文章总结: 文档介绍了中国近期发布的多项网络安全和数据安全相关的国家标准、政策文件和工作要点,主要包括三项生成式人工智能国家标准、两项数据安全国家标准、多项技术文件及标准草案、《可信数据空间技术架构》技术文件、《数字中国发展报告(2024年)》以及多项工作要点。这些标准和政策文件将于2025年11月1日正式实施,旨在加强网络安全、数据安全、个人信息保护和商业秘密保护,推动数字中国建设和数据要素市场化配置改革。企业应关注这些新标准和政策要求,及时调整自身安全策略和合规措施。
综合评分: 83
文章分类: 政策法规,技术标准,数据安全,AI安全,网络安全
政策趋势 | 《网络安全技术 生成式人工智能服务安全基本要求》等三项生成式人工智能国家标准正式发布
安全进化论
2025年5月12日 14:05
广东
政策趋势
一、《网络安全技术 生成式人工智能服务安全基本要求》等三项生成式人工智能国家标准正式发布
2025年4月25日,GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》、GB/T 45674-2025《网络安全技术 生成式人工智能数据标注安全规范》、GB/T 45652-2025《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》三项生成式人工智能国家标准正式发布,并将于2025年11月1日正式实施。
1.GB/T 45654-2025 网络安全技术 生成式人工智能服务安全基本要求
2.GB/T 45674-2025 网络安全技术 生成式人工智能数据标注安全规范
3.GB/T 45652-2025 网络安全技术 生成式人工智能预训练和优化训练数据安全规范
二、两项数据安全国家标准正式发布
2025年4月25日,GB/T 45574-2025 《数据安全技术 敏感个人信息处理安全要求》和GB/T 45577-2025 《数据安全技术 数据安全风险评估方法》发布,并将于2025年11月1日正式实施。
1.GB/T 45574-2025 《数据安全技术 敏感个人信息处理安全要求》
2.GB/T 45577-2025 《数据安全技术 数据安全风险评估方法》
三、《面向数据流通的匿名化处理实施指南(草案)》等技术文件及标准草案公开征求意见
为贯彻落实《国家数据标准体系建设指南》《国家数据基础设施建设指引》《关于促进数据标注产业高质量发展的实施意见》等政策文件要求,加快推进数据基础设施建设,推动行业高质量数据集建设,促进数据高质安全流通,全国数据标准化技术委员会秘书处推动形成了《高质量数据集建设指南(征求意见稿)》技术文件,WG5数据技术标准工作组推动形成了《高质量数据集 格式要求(草案)》、《面向数据流通的匿名化处理实施指南(草案)》、《面向数据流通的匿名化效果评估方法 (草案)》等标准,WG6数据基础设施标准工作组推动形成了《数据基础设施 参考架构(草案)》等标准,现面向社会公开征求意见。
四、《可信数据空间 技术架构》技术文件发布
为贯彻落实《国家数据基础设施建设指引》《可信数据空间发展行动计划(2024—2028年)》等政策文件要求,充分考虑可信数据空间作为数据基础设施重要技术路线的定位,在国家数据局指导下,全国数据标准化技术委员会重点围绕可信数据空间技术架构、业务流程、安全要求等方向开展研究,编制形成《可信数据空间 技术架构》技术文件。
在空间运行安全方面,文件强调,可信数据空间要通过多方面举措保障自身安全与合规。在运行维护安全上,具备专业的安全运行维护能力,以此保障可信数据空间安全、合规运行,有效防止运行数据、业务数据被窃取、滥用;日志存证安全领域,支持对数据流通及使用的详细日志进行安全存证和查证溯源,合理运用分布式账本等防篡改存证技术,确保日志存证真实可靠;合规审计安全方面,对空间内数据操作行为实施全流程监控与合规性验证,并且定期开展合规审计工作,保证数据访问、传输、交付等操作都留有记录,异常行为也能够实现追溯。
可信数据空间在数据产品安全保障上,要通过多维度构建安全体系。在数据安全分级方面,能够对接入的数据产品进行安全等级划分,依据数据敏感度评估、分类打标结果实施差异化安全保障策略,实现分级策略管理;数据传输环节,合理运用数据加密、数字签名、虚拟数据网络等技术,确保数据在传输过程中防泄露、防篡改;数据存储时,提供或集成安全可靠的存储环境,让数据提供方放心存放数据,并利用数据加密、数字签名、访问控制等技术,保障存储数据的机密性、完整性与可用性;数据计算阶段,提供或集成安全受控的计算环境,支持数据使用方进行分析处理,借助数据沙箱、智能合约、可信执行环境等技术,不仅保障数据计算过程中的机密性、完整性、可用性,还确保计算结果正确且可验证。
五、国家数据局发布《数字中国发展报告(2024年)》
为贯彻落实党中央、国务院关于数字中国建设的重要部署,国家数据局编制并发布《数字中国发展报告(2024年)》。
《报告》提出,2024年数字中国建设总体呈现发展基础进一步夯实、赋能效应进一步强化、数字安全和治理体系进一步完善、数字领域国际合作进一步深化等四方面特点。其中,出台了《网络数据安全管理条例》,印发了《促进和规范数据跨境流动规定》。车联网安全治理形成了“检测—防护—管理”闭环。数据标准化工作迈出坚实步伐,成立了全国数据标准化技术委员会,发布了《国家数据标准体系建设指南》。
2025年,“人工智能+”正成为经济社会高质量发展的新引擎,数据要素赋能千行百业作用将更加突出,数字技术创新和产业创新将深度融合,数字产业集群集聚效应将不断凸显,数字中国将迎来更加美好的前景和崭新局面。下一步,国家数据局将继续携手各有关方面,坚持数据要素市场化配置改革这条主线,更好统筹数字中国、数字经济、数字社会规划和建设,加快培育发展新质生产力,推动数字中国建设迈出新步伐。
六、《网络安全技术 SM2密码算法加密签名消息格式》等9项国家标准(征求意见稿)公开征求意见
近日,全国网络安全标准化技术委员会归口的《网络安全技术 SM2密码算法加密签息名消格式》等9项国家标准现已形成标准征求意见稿并向社会公开征求意见:
《网络安全技术 SM2密码算法加密和签名消息格式》;
《网络安全技术 密码应用标识》;
《网络安全技术 二元序列随机性检测方法》;
《网络安全技术 SM9密码算法加密签名消息格式》;
《网安安全技术 秘密分享技术机制》;
《网络安全技术 量子密钥分发的安全要求、测试和评估方法 第1部分》;
《网络安全技术 量子密钥分发的安全要求、测试和评估方法 第2部分:测试和评估方法》;
《网络安全技术 具有中央处理器的IC卡芯片安全规范》;
《网络安全技术 移动终端安全技术规范》。
七、《网络安全标准实践指南——个人信息保护合规审计要求(征求意见稿)》公开征求意见
为贯彻落实《个人信息保护法》《个人信息保护合规审计管理办法》,指导个人信息保护合规审计活动,保护个人信息权益,全国网络安全标准化技术委员会秘书处参照个人信息保护合规审计国家标准,组织编制了《网络安全标准实践指南——个人信息保护合规审计要求(征求意见稿)》并面向社会公开征求意见。
《要求》提出了个人信息保护合规审计原则,规定了个人信息保护合规审计的总体要求、内容方法和实施流程,适用于指导个人信息处理者开展个人信息保护合规审计工作,也可为专业机构开展个人信息保护合规审计提供参考。
八、国家市场监督管理总局发布《商业秘密保护规定(征求意见稿)》并公开征求意见
近日,市场监管总局组织开展了对《关于禁止侵犯商业秘密行为的若干规定》(1995年11月23日原工商行政管理局令第41号公布,1998年12月3日原工商行政管理局令第86号修订)的修订工作,起草形成了《商业秘密保护规定(征求意见稿)》,旨在加强企业商业秘密保护,严厉打击侵犯商业秘密行为,激励研发与创新,维护公平竞争的市场秩序。《规定》现已形成并向社会公开征求意见。
《规定》相较于原版,一是对以盗窃等不正当手段非法获取商业秘密的情形予以细化。二是对“披露”“使用”商业秘密等概念予以界定。三是对“保密义务或者权利人有关保守商业秘密的要求”予以界定。四是对通过教唆、引诱、帮助等方式侵犯他人商业秘密的情形予以细化。五是对第三人构成侵犯商业秘密的情形予以明确。六是对“反向工程”等不构成侵犯商业秘密的情形予以明确。
九、中央网信办等四部门印发《2025年提升全民数字素养与技能工作要点》
近日,中央网信办、教育部、工业和信息化部、人力资源社会保障部联合印发《2025年提升全民数字素养与技能工作要点》。
《要点》部署了6个方面16项重点任务。一是健全数字人才培育体系,包括培养复合型人工智能人才、完善高水平人才培育体系、壮大应用型技能人才队伍、增强劳动者数字工作能力。二是拓展数字经济增长空间,包括释放数字消费潜力、激发企业数字动能。三是构建普惠包容数字社会,包括推进数字助老助残行动、促进教学资源开放共享、实施数字公益志愿项目。四是打造智慧便捷数字生活,包括强化人工智能应用赋能、丰富新型数字应用场景。五是营造安全有序数字环境,包括健全人工智能治理机制、强化法治道德规范意识、筑牢网络安全防护屏障。六是完善协同联动工作格局,包括深化多方协作机制、加强国际交流合作。
十、国家数据局印发构建数据基础制度更好发挥数据要素作用2025年工作要点
为贯彻落实党中央、国务院决策部署,抓好《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》各项任务落实,国家数据局印发构建数据基础制度更好发挥数据要素作用2025年工作要点。
工作要点落实“数据二十条”任务部署,一是建立保障权益、合规使用的数据产权制度方面,加快数据产权制度建设进度,推进公共数据、企业数据、个人数据确权授权使用,通过数据要素综合试验区开展基础制度试验探索,积极参与数据产权领域国际规则制定。二是建立合规高效、场内外结合的数据要素流通和交易制度方面,完善数据市场规则体系,制定数据流通交易标准示范合同、促进数据交易机构高质量发展的政策文件,鼓励各类主体扩大数据需求、加强数据供给,支持培育多类型数据市场主体,完善数据市场基础设施建设。三是建立体现效率、促进公平的数据要素收益分配制度方面,推进数据市场化价值化、建立健全公共数据价格管理制度、营造公平市场环境。四是建立安全可控、弹性包容的数据要素治理制度方面,推动《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》落地落实,逐步构建更加完善的数据流通安全治理体系,支持数据流通安全技术应用创新,依法依规培育数据流通安全服务市场。
十一、山东数字强省建设领导小组办公室关于印发《数字强省建设2025年工作要点》
为全面贯彻落实党中央、国务院关于数字中国建设的决策部署,着力打造数字强省、智慧山东,加快培育新质生产力,赋能全省绿色低碳高质量发展,山东数字强省建设领导小组办公室制定并印发《数字强省建设2025年工作要点》。
《要点》强调,要加快数据基础设施建设。开展国家数据流通利用基础设施试点,开展数场、数联网、隐私计算、区块链等数据流通利用基础设施建设,分类施策推进企业、行业、城市等可信数据空间建设和应用。打造10个左右省级数据基础设施“标杆型”“引领型”工程,推出一批数据基础设施建设应用试点示范案例。
强化数字安全。统筹推进数字安全体系建设,加强数据收集、存储、使用、加工、传输、提供等全过程安全监管。深化数字安全防护,开展重点领域数据安全态势监测分析,提高联防联动能力。健全数据安全事件通报和应急处理机制,定期开展多部门联合演练。建立完善网络安全能力评估体系和实施指南,持续开展网络数据安全检查评估工作。
戳“阅读原文”下载完整报告。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全进化论 《政策趋势 | 《网络安全技术 生成式人工智能服务安全基本要求》等三项生成式人工智能国家标准正式发布》