
先划重点:不是所有AI产品都要备案!先搞清楚自己要不要办,别瞎忙活浪费时间👇
1. 直接给大众用的生成类服务:比如能写文案、画图片、剪视频的工具,尤其是涉及新闻创作、社交互动的,一定要办;
2. 做了深度开发的模型:不管是自己从头建的,还是拿开源模型改了核心参数、做了微调的,都得备案;
3. 服务范围覆盖国内用户:哪怕是B2B模式,最终服务到国内公众的,都逃不掉;
4. 用户量比较大的工具:哪怕初期没明确资质要求,只要用户数过10万,主动备案更稳妥。
1. 公司内部自用的:比如只给财务算报表、给HR筛简历的内部工具,不对外就不用办;
2. 单纯调用别人的API:如果只是用已经备案过的大模型接口,自己没做任何开发,只需要简单登记;
3. 纯科研用途的:高校或者实验室做研究,不商业化、不对外开放测试的,暂时不用备案。
备案被打回80%是因为材料不达标,这6类材料必须准备到位,附避坑要点:
1. 备案申请表:最基础但最容易出错的!公司名称、域名持有者必须和营业执照完全一致,服务范围要写具体,别笼统说“提供AI服务”,要写“文本创作辅助”“商业图片生成”这种明确表述;
2. 安全评估报告:重点中的重点!至少100页才够详细,要写清楚测试场景(比如虚假信息、不良内容过滤)、具体案例和应急方案,参考官方的安全要求逐项回应,别只写“无风险”;
3. 语料来源证明:现在查得超严!每类训练数据都要标清楚来源,是采购的就附授权书,是开源的就附链接,还要说明怎么清洗的、怎么过滤不良信息的;
4. 关键词拦截列表:至少1万个词,覆盖各类风险场景,还要有每月更新的记录,重点地区要求更严,北京上海要20万+;
5. 测试题集:生成内容测试题至少2000道,敏感问题拒答题500道,还要有历史文化、法律法规类题目,确保输出内容符合规范;
6. 服务协议和隐私政策:别抄模板!要写清楚用户数据怎么存、存多久,注销后15天内必须删除数据,还要有3种以上投诉渠道,承诺7天内回复。
1. 前期筹备(1-2个月):先联系当地主管部门要模板,组建技术+法务团队一起弄,别只让产品经理写;
2. 提交申请(1周):通过指定系统上传,所有材料PDF加密并命名规范,格式错了直接打回;
3. 属地初审(1-3个月):会有第三方机构测安全性,还有专家评审,有问题会给整改意见,要在规定时间内改完;
4. 终审公示(1-2个月):通过后会在官网公示,公示期过了就拿到备案号了;
5. 备案后管理:要在产品首页放备案号和链接,定期更新材料,出问题24小时内上报。
1. 安全评估报告太敷衍:别只写“有审核机制”,要附截图证明有AI初筛+人工复审,说明人工审核比例;
2. 算法说明写成宣传稿:别吹“全球领先”,要写清楚模型架构、训练步数这些技术参数,是基于哪个开源底座改的也要说;
3. 数据来源不明:爬取的网页内容要附robots协议遵守证明,UGC内容要说明版权处理方式;
4. 没做实名认证:面向公众的服务必须强制实名,材料里要附注册流程截图;
5. 隐私政策抄模板:要明确写用户数据是否用于训练,怎么关闭数据收集,操作步骤不能超过4步;
6. 缺少未成年人保护:要说明有青少年模式,敏感内容过滤更严格,附家长控制功能说明;
7. 材料前后矛盾:比如安全评估说“不收集数据”,隐私政策又写“用于优化服务”,一定要交叉核对;
8. 用境外服务器:国内用户数据必须存在境内,混合云要说明隔离措施。
最后提醒:备案周期长,建议产品上线前3-6个月就开始准备,最好找有经验的第三方机构协助,能少走很多弯路!
有具体环节不懂的可以评论区问,看到必回~ 祝大家都能一次通过!🙏
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。