截至2026年6月30日,全国已有988款生成式AI服务完成备案、598款完成登记。与此同时,“清朗·整治AI应用乱象”专项行动已处置违规AI产品14,000余款。你的AI产品,到底该走哪条合规路径?
这两年AI行业的发展速度有目共睹——截至2026年7月,国内发布大模型总数已达1509个,位居全球第一;全国人工智能产业企业数量超过13.4万家。但伴随爆发式增长而来的,是合规要求的快速收紧。
很多AI创业团队在产品即将上线时才发现:原来做AI产品,光技术好是不够的,还得过合规这一关。
2026年3月,国家网信办正式发布《生成式人工智能服务管理暂行办法》配套执行细则,“三轨制”合规框架全面落地——算法备案、大模型备案、AI应用登记三条路径各有适用场景。
而且三条路不能选错——选错了,轻则白忙活几个月,重则产品直接被叫停下线。
这是所有AI合规问题里最容易混淆的一步,也是成本差距最大的一步。
根据《生成式人工智能服务管理暂行办法》,我国对大模型监管实行 “备案”与“登记”并行的双轨管理机制。两者从适用场景到审核周期,差异巨大:
对比维度 | 大模型备案 | 大模型登记 |
|---|---|---|
适用场景 | 自主研发大模型,或对现有模型进行实质性微调开发 | 仅调用已备案第三方API、未开展任何二次开发的AI应用 |
审核层级 | 属地省级网信办初审 + 国家网信办终审 | 属地省级网信办单级审核 |
核心材料 | 安全评估报告、语料标注规则、拦截关键词库、评估测试题集等十余项 | 信息采集表、调用情况说明、产品服务协议、内容安全管理制度等 |
常规周期 | 6-8个月 | 3-4个月 |
判断标准很简单:你有没有修改模型的权重?有没有重新训练或深度微调?
绝大多数轻量级AI应用——比如调用文心一言、通义千问API做的智能客服、文案工具——其实只需要走登记,不需要碰备案。
调用已备案模型的API ≠ 不需要登记。 国家网信办发布的备案公告已经明确:通过API接口或其他方式直接调用已备案模型能力的生成式人工智能应用或功能,必须由地方网信办开展登记。
模型厂商的备案覆盖的是“原厂直接向用户提供服务”这一场景。你作为调用方,如果面向公众提供服务,自身就是“服务提供者”,需要独立完成大模型登记,不能拿模型厂商的备案号来替代。
另一个容易被忽略的边界:如果你在前端对API的输出做了二次处理——比如内容过滤、重组、安全审核、格式优化等——网信办可能认定这构成了对模型的“实质性修改”,从而要求你从“登记”升级为“备案”,周期直接从3-4个月变成6-8个月。
2026年3月,无锡就有一个实际案例:某公司通过API接口直接调用已备案大模型能力向用户提供服务,但未履行生成式AI应用登记、未开展安全评估,后被依法约谈并被责令下线相关服务。主动补办,从轻处理;被查到,就是责令暂停加处罚。
很多独立开发者问:我一个人做的产品,能不能用个人身份办备案?
答案是不能。
备案主体必须是在中国境内依法设立的独立法人企业,自然人、个体工商户均无法提交备案。个人开发者目前暂不支持直接备案,需通过境内关联企业或具有资质的企业实体进行申请。
所以第一步不是写材料,而是先注册一家符合要求的公司主体——有限责任公司即可。
过去可能还有人觉得备案是“可做可不做”的事,但2026年的监管态势已经完全不同了。
2026年4月,中央网信办正式启动“清朗·整治AI应用乱象”专项行动,重点整治未按规定履行大模型备案登记义务、安全审核能力不足、大模型训练语料安全、AI数据投毒、生成合成内容标识落实不到位等问题。
专项行动第一阶段累计处置违规网站、应用程序、智能体等AI产品1.4万余款,清理违法违规信息600余万条。其中,“未按规定履行大模型备案登记义务”被列为头号整治问题。
所有面向公众上线的生成式AI应用,应备未备、应登未登,一律视为违规运营,将面临产品下架、限期整改、行政处罚等处置。
现在补还来得及吗? 来得及,而且必须补。备案采用“上线一批、备案一批”的滚动受理机制,暂无申报截止期限。2026年6月30日只是统计截止日,并非申报截止日。
2026年大模型备案审核已从形式审核转向实质性合规验收,不再认可模板化、形式化材料。结合各地网信办审核反馈,当前驳回主要集中在以下几个维度:
数据合规是首要审核卡点。仅标注“使用公开数据”远远不够,必须提供数据集来源、采购合同、商用授权凭证。
开源基座需核验商用License,非商用协议违规使用会直接导致驳回。训练数据不能包含未脱敏的个人信息。合规要求是:所有训练数据需实现来源可查、授权可证、风险可控。
空话模板已经全面失效。当前大模型备案驳回案件中,85%以上的根源就是安全评估报告撰写不达标。
报告必须包含风险场景测试数据、拒答率统计、整改落地案例,全覆盖国标31类AI风险场景。报告不能堆砌空话模板,要有真实测试数据做支撑。
监管有明确的量化硬性指标:
高频问题在于仅罗列题目,缺少模型真实输出记录与拦截日志,无法证明风控有效性。
这是零容忍的基础合规红线:
简单说:审核老师要的不是你说自己安全,而是你能用数据和证据证明自己安全。
很多人只盯着大模型备案,忘了算法备案这回事。
根据《互联网信息服务算法推荐管理规定》和《互联网信息服务深度合成管理规定》,只要产品具备舆论属性或社会动员能力、且涉及算法推荐服务,都需要履行算法备案义务。算法涵盖五大类别:生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类。
算法备案和大模型备案不是“二选一”,而是并行必办项。 算法备案管的是“算法机制透明”,大模型备案管的是“模型内容安全”——两个维度,不可互相替代。
如果一个生成式AI产品同时搭载大模型和推荐、检索功能,两个备案都要办。
误区一:调用已备案模型的API就不需要再做任何备案了。
错。调用已备案模型的API ≠ 不需要登记。作为面向公众提供服务的调用方,你必须独立完成大模型登记。
误区二:我们只做B2B,不面向C端用户,不需要备案。
大概率需要。《生成式人工智能服务管理暂行办法》的适用标准是“面向公众提供服务”,而“公众”的核心含义是“不特定对象”。B2B场景中,如果企业客户自身使用AI服务而非嵌入产品转售,该企业客户就属于不特定对象。
只有当你的客户明确是将AI能力嵌入其自身产品再转售给终端用户时,才有讨论空间——但即便如此,算法备案仍然是必须的。
误区三:拿到备案号就一劳永逸了。
不是。备案通过之后还要在产品显著位置公示备案编号,建立用户投诉响应机制。模型有重大更新(如新增多模态功能、架构调整)时,还要及时办理变更备案。备案号不是“全能通行证”。
大模型备案涉及数据合规、内容安全、技术文档等多个专业领域,首次申报的团队很容易因为材料不符合审核口径被打回,每次补正都要重新排队,拉长整个周期。
对于没有专职法务和合规人员的中小团队来说,自行摸索的时间成本和试错成本都相当高。市面上已有一些深耕互联网合规领域的专业机构,可以提供从合规诊断到材料撰写、系统填报、审核跟进的全流程服务,帮助团队缩短申报周期、提高首次通过率。如果你的团队本身精力有限、希望产品尽快合规上线,将备案工作委托给专业机构是值得考虑的选项。
本文基于公开政策文件与行业实践整理,具体办理要求请以属地网信办最新通知为准。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。