近期各地备案奖励申报统统开启,许多首次听到消息的小伙伴们羡慕不已,纷纷向我咨询备案的相关事宜,在我明确告知整体备案周期长达2-4个月后,部分小伙伴质疑声起,告诉我说:XXX地有官方加急通道,为什么你们需要那么长时间?
每次面临被黑心机构欺骗的客户,我都是一遍遍不厌其烦地向客户解释:市面上没有任何加急通道!以加急通道为噱头都是骗人的!是黑心机构诱导成交的手段!算法备案是国家网信办统一审核,统一公示的,官方没有任何加急通道!在这里也呼吁大家擦亮眼睛,谨防受骗!
(1)确认主体资质与准备材料
备案方须是企业法人身份,经营范围应涉及算法相关业务,并设立专职算法安全责任人 。ICP 备案或经营许可证等材料 。还要编写详细的《算法安全自评估报告》,清晰说明算法基本原理、数据安全保障、算法公平性状况、风险防控手段等内容 。
(2)系统注册登录:
登录全国互联网信息服务算法备案系统网站,完成账号注册与登录 。
(3)提交备案初审信息
准备营业执照副本、法人及算法安全责任人身份证、算法安全责任人工作证明及承诺书等材料,提交初审步骤
(4)提交备案复审信息
准备ICP 备案或ICP经营许可证等材料 。详细说明产品及功能信息、算法技术信息,包括公司名称、产品形态、算法类型、模型框架、数据来源等内容 ,并上传算法安全自评估报告、拟公示内容等材料 。
(5)复审通过下发备案号
如果审核顺利通过,算法基本详情会在互联网信息服务算法备案系统官网公示,企业会同步获取算法备案编号 。
(1)材料准备难度大
备案时,要准备一系列材料,像营业执照、ICP 备案证明等资质证件,还得撰写《算法安全自评估报告》。自评估报告内容要求很细致,得涵盖算法合规性分析、用户权益保护策略、安全保障手段等,可能需要几十页甚至更长篇幅,涉及 160 余项指标,对专业性要求颇高,需多部门组织协调完成 。
(2)信息填报要求严格
备案系统内要填的信息非常多,包括主体基本情况、算法技术参数、产品具体功能等。例如,使用第三方数据,需找出原始授权文件或合作协议并上传;产品服务对象、访问地址等信息也得如实准确填写,稍有差错就可能导致审核受阻 。
(3)审核内容多
算法备案分为初审与复审两道关卡,都是由国家网信办进行统一审核 。初审主要核验资质和形式要件,复审更关注算法安全性、合规性等实质内容,像有没有数据泄露风险、隐私保护措施是否到位、是否符合相关法规要求等 。
(4)后续更新维护
备案成功并不意味着万事大吉,企业要在产品醒目处标注备案编号和公示链接 ,每两年还要全面更新一次备案信息 ,如果算法核心逻辑改变、产品形态大幅调整,又得重新走一遍评估、填报、审核等备案流程 。
(1)主体资质欠缺
企业未依法取得营业执照,或营业执照经营范围未涵盖算法相关业务;使用境外主体备案,却未提供合法授权证明;备案企业名称、证件号码与域名所有者、语料数据所有者等主体信息不相匹配 。
(2)联系方式有误
填报的联系人手机号码、电子邮箱等无法正常使用,或者同一号码被多个备案主体重复使用,导致网信部门无法联系核验 。
(3)ICP备案缺失
算法应用依托的上线平台、网站,没有先行完成 ICP 备案,按照规定,这种情形算法备案无法获批 。
(4)备案材料不完整
遗漏《算法安全自评估报告》《主体责任承诺书》等关键材料,或者材料中的必填项存在未填内容,关键证明材料存在模糊不清、格式错乱等问题 。
(5)材料套用模版
使用网络通用模板或者 AI 生成材料,导致内容空洞、逻辑混乱,材料没有针对自身算法的运行机制、风险管控等进行具体说明;材料中对算法功能、数据来源等描述存在虚假夸大成分 。
(6)材料信息冲突
网页界面展示内容与《算法安全自评估报告》记录内容相互矛盾;算法系统升级迭代后,备案材料却未随之更新,导致文档所述与实际算法特征不符 。
(7)算法名称不规范
算法备案名称随意编造,内容模糊、指向不明,无法清晰呈现算法核心功能、主要应用场景等要素 。
(8)未落实标识义务
属于深度合成类算法,却没有按照规定对算法生成、编辑的内容添加可追溯标识,或者标识方式不符合监管要求 。
(9)算法存在偏见
算法在数据采集或逻辑设计上存在缺陷,会造成对特定性别、年龄、民族等群体的不合理差别对待,违背公平公正原则 。
(10)安全措施薄弱
未阐述针对算法可能引发的安全风险的防控办法,或者数据访问权限设置随意,缺少用户数据使用范围告知、数据删除申请处理等机制,不符合《数据安全法》《个人信息保护法》等法律要求 。
虽然一再强调,算法备案没有加急通道,但是禁不住太多小伙伴对于备案周期实在焦灼,除了尽早筹备启动备案之外,还有哪些手段可以最大程度缩短备案周期呢?我给大家整理如下:
(1)细心筹划备案材料,不要套用网络模版
准备齐全营业执照、ICP 备案凭证等基础资质。重点优化《算法安全自评估报告》等核心文件,杜绝套用网络通用模板,应结合算法实际,用通俗非涉密语言,把算法基本逻辑、数据安全保护方法、用户权益保障机制等讲清楚。数据来源描述要精准,安全策略需具体且具备可验证性 。
(2)提前规划备案流程
从算法设计研发阶段,就同步启动备案材料梳理工作,防止上线前仓促准备忙中出错。有条件的企业,可聘请专业第三方合规咨询机构或者法律专家,提前对材料进行预审把关,排查出信息矛盾、关键项缺失、不合规等隐患 。
(3)紧跟政策动态
持续留意网信部门最新发文以及官方渠道通知,不同时期、不同产品类型的算法备案要求可能微调,确保自身提交材料符合最新监管规范,防止因法规政策变化导致审核受阻 。网络上大多模版或教程都是旧的政策要求,未按新政策同步更新,注意甄别。
(4)选择专业代办服务商
如果企业自身经验不足,或备案材料曾被多次打回,可以考虑和有资质、信誉好的第三方备案代办机构合作。它们熟悉审核要点,能规范撰写材料、高效完成系统填报,而且能实时跟踪备案状态,当监管部门提出疑问或者要求补充材料时,能迅速拿出解决方案 ,最大程度上缩短备案周期
(5)随时跟进网信办相关反馈
备案提交后,密切关注审核状态更新,保持预留的手机、邮箱畅通,当网信部门审核人员需要核实细节、索要补充资料时,第一时间配合,按照要求及时提交反馈内容,避免因回应不及时导致流程停滞 。
以上就是本期文章的全部内容,希望对备案中的小伙伴们有所帮助,有其他备案问题欢迎大家在评论区交流
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。