文章总结: 本文系统梳理深度合成算法备案的合规要求,涵盖适用边界、核心法规、国标技术指标、八大落地核查项及材料清单,强调备案需贴合业务实际落地制度与技术,而非套用模板,并给出高频驳回原因与持续合规建议,为企业自查提供操作指引。
综合评分: 88
文章分类: 政策法规,安全建设,解决方案
【合规建设】深度合成算法备案 & 审核合规标准全梳理
K
K
网络安全工作室
2026年9月21日 00:50
海南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
导读:很多企业准备深度合成算法备案材料时,常常混淆法规条文、国标技术指标与备案实际审查要点。本文结合《互联网信息服务深度合成管理规定》及现行国家标准,整理备案提交审核必须满足的全部合规要求,企业可直接对照自查,减少材料驳回风险。
一、备案适用边界
并非所有深度合成算法均需要算法备案。对外提供互联网信息服务、具备舆论属性或者社会动员能力的深度合成服务提供者、深度合成服务技术支持者,需要履行算法备案义务。 仅企业内部使用、不对外公开访问的算法,不在备案范围。
备案时间要求:对外正式提供服务起10 个工作日内提交备案;算法版本、业务场景、主体信息发生变化,10 个工作日内完成变更备案;服务下线,20 个工作日内办理注销备案。备案通过后,需要在网站、APP 显著位置展示备案编号及公示链接。
二、核心法规规章(备案材料、自评估报告强制引用)
1、基础法律
《网络安全法》《数据安全法》《个人信息保护法》《互联网信息服务管理办法》 核心管控要点:网络系统安全保障;训练、推理全链路的数据合规;人脸、声纹等敏感生物识别信息采集使用必须获得被处理主体的单独同意,不允许合并捆绑在通用用户协议当中。
2、《互联网信息服务深度合成管理规定》(12 号令,深度合成备案核心规章)
主体制度建设要求
深度合成服务提供者应当落实信息安全主体责任,建立健全用户注册、算法机制机理审核、科技伦理审查、信息发布审核、数据安全、个人信息保护、反电信网络诈骗、应急处置全套管理制度,配套安全可控的技术保障措施。
用户管理
- 公开管理规则、平台公约、服务协议,提示技术提供方、使用者的信息安全义务;
- 落实真实身份认证,未完成实名认证的用户,不得开放信息发布能力。
内容管控机制
- 输入数据、模型合成结果,落实人工 + 技术双重审核;
- 建设违法不良信息特征库,完整留存网络日志;发现违规信息及时处置、上报,可对账号采取警示、限功能、停服、封号;
- 建立辟谣机制,出现深度合成生成的虚假信息要及时辟谣留存记录并上报主管部门;
- 设置便捷投诉举报、申诉入口,明确处理流程、反馈时限。
数据与技术管理
- 训练数据安全管控;涉及个人信息遵守个保法;人脸、人声编辑功能,必须提示使用者取得被编辑人单独同意;
- 定期审核、评估、验证算法机制机理;提供人脸人声编辑、涉及国家与公共利益特殊场景生成工具,需要自行或者委托第三方开展安全评估;
- 深度合成内容必须添加技术标识并留存日志;容易造成公众混淆误认的服务,必须做显著可见标识;其他深度合成服务,需要向用户提供标识能力并提示使用;
- 禁止任何人通过技术手段删除、篡改、隐匿深度合成标识。
需要强制显著标识的服务类型: ①智能对话、智能写作模拟自然人文本生成编辑; ②合成人声、仿声等语音身份特征编辑; ③人脸生成、人脸替换、人脸操控、姿态操控等图像视频人物特征编辑; ④沉浸式拟真场景生成编辑; ⑤其他会显著改变信息内容的服务。
备案与安全评估义务
- 具备舆论属性 / 社会动员能力的服务提供者、技术支持者,按照算法推荐管理规定完成备案、变更、注销;公示备案编号;
- 新上线具备舆论、社会动员属性的产品、应用、功能,上线前开展安全评估。
3、配套监管文件
《互联网信息服务算法推荐管理规定》:明确算法备案申报流程、分级分类、对外公示要求;
《生成式人工智能服务管理暂行办法》:适用于文本、图像、音视频生成类深度合成,约束训练数据版权、输出有害内容拦截、风险管控机制。
三、备案审核必须落地的网络安全国家标准(技术硬指标,写入自评估报告)
-
GB 45438‑2025《网络安全技术 人工智能生成合成内容标识方法》(强制性国标)
所有 AI 生成图片、视频、音频、文本,落实显式标识、隐式水印、元数据溯源,保障合成内容可识别、可追溯,防范伪造音视频传播。
-
GB/T 45654‑2025《网络安全技术 生成式人工智能服务安全基本要求》
覆盖模型全生命周期安全:训练数据治理、模型后门与对抗样本检测、输出安全管控、日志审计、漏洞管理、安全评估流程。
-
GB/T 45652‑2025《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》
核查训练数据集来源合法性,过滤侵权、违法、未经授权个人信息,管控境外训练数据输入,防范数据污染。
-
GB/T 45674‑2025《网络安全技术 生成式人工智能数据标注安全规范》
规范标注人员管理、标注内容审核、标注数据隐私保护。
-
《信息安全技术 互联网信息服务深度合成安全规范》
备注:该文件目前处于国家标准计划阶段,尚未正式发布实施,属于行业开展深度合成安全自评估时常用参考技术文件,可用于企业内部风险自查,不列为强制执行国标。文件区分一般安全要求、增强安全要求,按照业务影响力分级评估,覆盖模型投毒、对抗攻击、内容滥用、溯源失效风险。
-
GB/T 22239《信息安全技术 网络安全等级保护基本要求》
对外线上服务系统完成等级保护建设测评,保障服务器、接口、存储、访问权限安全,防范模型权重、用户原始数据泄露。
-
GB/T 41479《信息安全技术 网络数据处理安全规范》
落实数据分类分级,采集、存储、传输、销毁全流程管控,坚持个人信息最小必要原则。
四、备案八大核心落地核查项(高频驳回集中区)
备案被退回,多数不是法规不理解,而是制度和技术未真实落地,自评估报告不能只复制模板,要贴合自身业务实际。
1、主体资质合规
备案主体必须为存续企业,个人无法申报;准备营业执照、法人信息、算法安全负责人任职证明;线上产品需完成 ICP 备案,经营性业务具备 ICP 许可证。产品域名、备案主体、营业执照主体信息保持一致。
2、数据全流程合规
清晰说明训练数据、微调数据、用户上传输入素材来源;
- 清理训练集内未经授权的人脸、声纹、肖像、版权作品;
- 使用生物特征功能,留存被处理人的单独授权凭证;
- 建立数据入库审核、敏感信息脱敏、留存、销毁制度;
- 使用境外数据、涉及数据出境,完成专项风险评估。
3、模型安全保障
- 定期开展算法机理审核、科技伦理审查;
- 完成对抗样本、模型后门、模型投毒风险检测;
- 严格管控模型权重、接口访问权限,防范模型泄露、非法调用;
- 完整记录每一次模型版本迭代,重大更新重新开展安全评估。
4、输入输出内容安全管控
- 前置提示词过滤,拦截诱导生成虚假证件、伪造人脸、造谣诽谤类请求;
- 机器 + 人工双层审核合成输出结果,维护违规特征库;
- 建立违规内容拦截、处置记录,留存审计证据。
5、合成内容标识与溯源
严格按照 GB 45438‑2025 执行:视频图片设置可见标记,音频加入语音提示,文本做稿源标注;同步嵌入隐式水印、元数据溯源;禁止用户可以一键清除标识。
6、用户与个人信息保护
- 落实用户真实身份认证;
- 用户协议、隐私政策清晰告知 AI 生成规则、个人信息处理用途;
- 开通投诉举报渠道,支持用户撤回授权、删除本人生物素材。
7、日志审计与应急处置
- 完整留存用户输入、模型输出、账号、操作时间等日志,满足监管调阅时限;
- 编制突发事件应急预案,针对深度合成诈骗、虚假谣言大规模传播,具备限流、关停、辟谣、上报流程;定期开展应急演练。
8、成套管理制度文档
准备贴合业务实际的制度文件,不直接套用通用模板:算法安全责任制度、内容审核制度、数据安全管理制度、伦理审查制度、反诈机制、应急预案、未成年人保护规则。
五、备案系统提交全套材料清单
- 主体资质文件:营业执照、法人材料、算法安全负责人任职证明、ICP 相关资质;
- 系统模板文件:算法备案承诺书、落实算法安全主体责任基本情况(按系统模板盖章上传);
- 算法说明文档:算法类型、业务应用场景、模型架构、数据来源、运行环境;
- 算法安全自评估报告(核心材料)
对照法规、国标逐项开展风险评估,写明风险点、管控措施、测试结果;产品佐证材料:产品访问入口、页面截图、用户协议、隐私政策;配套佐证材料:内容审核记录、模型安全测试报告、标识功能测试记录、应急预案文本。
六、备案高频驳回原因,提前规避
- 自评估报告照搬通用模板,内容和企业实际业务场景脱节;
- 深度合成标识仅做演示,线上产品未真实生效,标识可被轻易去除;
- 人脸声纹等生物特征缺少单独授权,仅写在通用用户协议;
- 训练数据来源描述模糊,无法证明版权、个人信息合规;
- 仅有纸面制度,缺少人工审核、日志留存、应急处置落地证据;
- ICP 备案主体与算法备案主体不一致;
- 填报角色选错,混淆 “服务提供者” 和 “技术支持者”。
七、备案通过之后的持续合规要求
备案审核通过不等于合规工作结束,需要常态化运维:
- 算法重大版本迭代、新增深度合成功能,要重新开展安全评估,完成变更备案;
- 持续开展算法机理审核、模型安全复测;
- 监管检查时,可随时提供日志、制度文档、测试记录;
- 产品页面持续对外展示备案编号。
结语 深度合成算法备案本质不是一次性材料递交,而是将算法从训练、上线到对外服务的全生命周期安全能力、制度体系完整落地。企业准备备案材料,优先对照法规、国标逐项自查,补齐技术能力和书面证据,能够大幅降低反复修改退回的概率。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全工作室 K
K《【合规建设】深度合成算法备案 & 审核合规标准全梳理》