与欧盟 AI Act 的「风险分级」思路不同,中国对生成式 AI 的监管走的是「服务准入 + 全流程义务」路线:服务上线前备案,上线后持续履行标识、安全与内容管理义务。2025 年 9 月 1 日《人工智能生成合成内容标识办法》施行,配套强制性国标同步落地,标志这套体系从「原则要求」进入「可执行、可检查」的阶段。本文面向开发者梳理这套监管地图。本文不构成法律意见。
法规层级:四部文件各管一段
- 《互联网信息服务算法推荐管理规定》(2022-03 施行):算法备案的依据。具有「舆论属性或社会动员能力」的算法推荐服务需向网信部门备案;
- 《互联网信息服务深度合成管理规定》(2023-01 施行):深度合成(换脸、语音克隆、图像生成)的标识与安全义务,是 AIGC 标识义务的先声;
- 《生成式人工智能服务管理暂行办法》(2023-08 施行):生成式 AI 服务的专门规章——训练语料合法、内容安全、用户保护、安全评估与备案的总体框架;
- 《人工智能生成合成内容标识办法》(2025-03 发布,2025-09-01 施行):把「内容标识」从原则落成硬性操作规范。
另有全国网安标委的《生成式人工智能服务安全基本要求》(技术文件)充当安全评估的操作手册:语料安全、模型安全、安全措施、透明度逐项列明。备案审查基本按它执行。
标识新规:显式与隐式的双保险
2025 年 9 月起施行的标识办法,把义务切成两个互补的层:
- 显式标识:用户能直接感知的标记——文本提示词(「以下内容由 AI 生成」)、语音提示、图片/视频画面上的水印角标。配套强制性国标 **GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》**把细节钉死到像素与毫秒:视频显式标识的时长与尺寸、图片的位置与清晰度要求等;
- 隐式标识:普通人感知不到但机器可验的标记——写进文件元数据(或内容结构)里,记录生成服务的名称、编码等信息。它的意义在于「事后可溯」:内容被裁剪、搬运、抹掉画面水印之后,元数据仍能证明它是 AI 生成的。
义务主体不只是生成端:服务提供者要打标,传播平台(应用商店、内容平台)要核验标识、为缺标内容做补充标注,用户发布 AI 内容时也负有标注义务。这不是单点义务,是一条链。
备案双轨:算法备案与大模型备案
面向公众、具有舆论属性或社会动员能力的生成式 AI 服务,实际要过两道门:
- 算法备案:依据算法推荐管理规定,向属地网信部门提交算法基本信息、安全评估报告等,备案号需在产品显著位置公示;
- 大模型备案(生成式 AI 备案):自研或自部署模型对公众提供服务即触发,核心是按《基本要求》完成安全评估——语料来源合法性、内容过滤机制、拒答测试、透明度说明,配合属地网信部门的审查流程。
两道门的分界有个实用规则:基于已备案大模型做应用(API 接入)的,走「登记」而非重新备案——在显著位置公示所用模型名称与备案编号。这把「自研模型厂商」与「应用开发者」的义务分层切开了:做应用的负担轻得多,但标识、内容管理义务一项不少。
开发者视角的合规清单
一个面向公众的生成式 AI 产品,截至 2026-10-07 的义务清单大致是:
- 上线前:判断是否触发备案/登记 → 完成安全评估 → 算法备案 + 大模型备案(或基于已备案模型办理登记);
- 内容层:所有 AI 生成内容按国标打显式标识(文本提示、图像角标、视频水印)+ 隐式标识(元数据);提供打标能力的 SDK/工具也要同步跟进;
- 交互层:用户得知道在跟 AI 交互(对话界面的身份提示);生成内容可能造成公众混淆的场景(数字人、仿真语音)从严;
- 运行层:内容安全过滤(语料与输出两端)、违规内容处置与记录留存、投诉举报通道;
- 公示层:备案号、模型信息在产品显著位置公示。
与欧盟的对照
两套体系可以并排看:欧盟 AI Act 以「风险分级 + 产品安全」为骨架,义务随风险等级走,GPAI 模型层义务 2025 年 8 月生效、高风险义务已推迟;中国以「服务准入 + 全流程义务」为骨架,所有面向公众的生成式 AI 服务一律备案,标识义务已经先于欧盟的内容标识条款全面执行(欧盟相应水印义务在 Digital Omnibus 谈判中被推迟)。对双市场产品,结论只有一句:两套合规矩阵分别建,别假设一套通吃。
结语
中国的生成式 AI 监管在 2025–2026 年完成了从「有原则」到「可执行」的跨越:标识有国标可依、备案有清单可查、义务有链条可追。对开发者,合规成本确实在上升,但规则的可预期性也在上升——早把标识与备案纳入产品架构(而不是上线后打补丁),是当下性价比最高的姿势。
读者留言
COMMENTS 暂无还没有留言,来说第一句?