本文目录
1、基础扫盲:生成式AI备案到底是什么?
2、判定:你到底需不需要备案?
3、全流程拆解:从零到拿号的5个阶段
4、核心材料逐份详解(附避坑要点)
5、各省市备案流程差异对比
6、各地备案奖励政策汇总(真金白银)
7、2026年新规:数字虚拟人备案叠加要求
8、常见被拒原因与避坑指南

2025年,浙江某科技公司,App提供AI换脸服务,未按规定进行安全评估即上线,最终应用程序被强制下架

而与此同时,截至2025年12月,全国已有748款生成式人工智能服务完成备案,435款完成登记。北京以183款高居全国第一,广东省紧随其后。首批外企产品——奔驰虚拟助手、特斯拉xBot客户服务、沃尔沃小沃智能助手——也已陆续通过备案。

备案不是一道可有可无的手续,而是你的产品能否合法上线的生死线

这篇文章把生成式AI备案这件事从头到尾讲透。你读完就知道自己该做什么、怎么做、注意什么。

1、基础扫盲:生成式AI备案到底是什么?

2.1 定义层面:法律到底管什么?

《生成式人工智能服务管理暂行办法》(2023年8月15日起施行)第二条及第二十二条明确了生成式人工智能服务、生成式人工智能技术、生成式人工智能服务提供者等核心概念。

关键词拆解:

  • 「向中华人民共和国境内公众」
  • 「生成文本、图片、音频、视频等内容」
  • 「包括通过可编程接口」

也就是说,备案监管并不只针对国内企业。只要产品面向中国境内公众提供生成式 AI 服务,无论主体是内资、外资,还是通过 App、网页、车机、API 等方式提供生成文本、图片、音频、视频等内容的服务,都可能需要履行备案或登记程序。

2.2 三种不同的「备案」,别搞混了

图片

⚠️ 核心区别:
登记VS备案:①登记完全调用第三方已备案模型API + 未做任何调整。②一旦进行了微调或再训练,大部分时候都要备案

算法备案 vs 生成式AI服务备案:如果你做大模型并面向公众提供服务,通常两个都要做。算法备案在线上填报(beian.cac.gov.cn),生成式AI服务备案是线下走省级网信办。

2.3 法规体系:你不是只面对一个文件

备案不是读一个文件就够了的。整个合规体系层层嵌套:

图片

很多团队只知道《生成式AI暂行办法》,到了提交材料才发现还有一堆国标要求。这就是为什么我们反复强调:备案前的政策研读至少要花2周时间。

三、判定:你到底需不需要备案?

3.1 核心判断四要素

每家企业的情况不一样,但判断逻辑是一致的。按以下四个维度逐条对照:

图片

3.2 「舆论属性」是最容易被误判的

这是企业最容易犯错的地方。我们遇到过不止一家客户说:「我就是个文档工具,没有社交功能,应该不算舆论属性吧?」

错。「舆论属性或社会动员能力」的正确理解:判断标准不是你有没有做社交功能,而是你的服务是否可能影响公众认知和行为

以下场景基本都会被认定具有舆论属性:

✅ 任何形式的AI对话/问答服务(用户可以输入任意内容并得到回复)

✅ 内容生成服务(文本、图片、视频)

✅ 信息聚合/推荐服务

✅ 智能客服/虚拟人服务

只要你的服务能「输出内容」,就具有影响公众认知的潜力。从监管视角看,这全部落入「舆论属性」范畴。

3.3 「内测」也别想绕过去

只要测试对象是不特定的公众(哪怕只有100人、哪怕需要邀请码),你的服务就已经在「向公众提供」了。上海2025年的案例:3家网站被要求下线功能后,在未通过备案的情况下自行将生成式AI功能重新上线,哪怕只是灰度测试,最终被正式立案处罚。

四、全流程拆解:从零到拿号的5个阶段

整个备案周期,从开始准备到最终拿到备案号,至少需要4-8个月。这是一个系统工程,不是填几张表就能搞定的。

4.1 阶段全景图

阶段全景图

📅 第一阶段:备案前准备(1个月)

① 组建专业团队:技术+法务+数据+合规

② 全面梳理:模型研发流程、语料来源及合法性、安全机制

③ 研读政策:至少精读《暂行办法》+《安全基本要求》+属地网信办具体要求

④ 初步准备:企业资质、服务简介、安全评估构想

⑤ 向省级网信办提交备案意向,获取具体材料清单

🗂️ 第二阶段:核心材料准备(1-2个月)

⑥ 系统化整理训练数据:数据分级、清洗、构建语料

⑦ 撰写安全评估报告(工作量最大的材料

⑧ 制定语料标注规则

⑨ 构建拦截关键词列表(建议≥10,000个)

⑩ 编制评估测试题集

⑪ 起草模型服务协议(需法务深度参与)

⑫ 内部自评估和自测试

📤 第三阶段:提交与初审(1-2个月)

⑬ 向省级网信办提交纸质材料(装订成册、加盖公章)+ 电子版

⑭ 省级网信办审核材料完整性、安全性、合规性

⑮ 同步开展技术安全测试

⑯ 收到补正通知 → 限期内修改 → 重新提交

🔍 第四阶段:中央网信办复审(1-3个月)

⑰ 备案材料深入审查 + 模型全面审查

⑱ 征求工信、公安等相关部门意见

⑲ 再次技术测试

⑳ 通过 → 官方渠道公示 → 下发生成式人工智能服务备案号

🔄 第五阶段:备案后持续维护(长期)

㉑ 定期更新拦截关键词库和测试题库

㉒ 模型重大变更需履行变更手续

㉓ 配合年度核验

㉔ 留存评估结果和问题整改记录

4.2 前期准备:数据处理是基础中的基础

很多企业把精力全放在填表上,但最容易被退回的原因恰恰是数据层面的问题

数据处理阶段必须完成的5件事(预计1个月):

① 系统化整理现有数据:哪些是自采的、哪些是开源的、哪些是商业购买的,逐一归类并留存来源证明

② 数据分级:按敏感程度分级管理,涉及个人信息的尤其需要建立脱敏机制

③ 清洗噪声数据:违法信息、不良信息、低质量内容必须剔除

④ 批量构建训练语料:无监督训练语料和优质训练语料分开管理

⑤ 设计拒答问题集:明确哪些类型的问题模型应该拒答

4.3 团队配置建议

最小可行团队配置:

图片

五、核心材料逐份详解(附避坑要点)

备案需要提交的材料一共7项。每一项都有具体的要求和常见的坑。下面逐份拆解。

5.1 材料一:生成式人工智能服务上线备案申请表

这是核心申请文件,必须准确、详尽填写。表格涵盖5大板块:

申请表结构:一、基本情况:模型名称、单位名称、负责人/联系电话、单位属地、主要功能(人机对话/文字生成/图片生成/声音合成/视频合成/代码生成)、适用人群、适用场合

二、模型研制:模型备案情况、是否采用已备案模型、训练语料和标注语料来源与规模

三、服务与安全防范:推理算力资源、服务内容、开发服务能力、第三方云平台/服务器情况、服务方式、数据安全与隐私保护措施

四、安全评估:语料内容评估、生成内容评估、涉知识产权评估、涉民族信仰性别评估、安全有效性可靠性评估、拒答率评估

五、附件清单:安全评估报告、模型服务协议、语料标注规则、拦截关键词列表、评估测试题集

5.2 材料二:安全评估报告(最重要的材料)

这是整个备案过程中工作量最大、最容易出问题的材料。参照国标GB/T 45654-2025《生成式人工智能服务安全基本要求》来写。

图片

⚠️ 安全评估报告最常见的三大问题:① 内容空洞,流于形式:没有实质性的风险排查和分析。审核人员一眼就能看出来。② 与实际情况不符:报告里写的安全机制,线上根本看不到。这会被认定为虚假陈述。③ 未覆盖全部评估维度:遗漏了某个评估方向(比如没做知识产权风险评估),直接退回。

5.3 材料三:模型服务协议

需要法务团队深度参与。协议必须涵盖以下6个模块:

图片

5.4 材料四:语料标注规则

标注规则需要体现5大标注原则:合法合规、价值观导向、尊重合法权益、公平包容、透明准确

图片

5.5 材料五:拦截关键词列表(最容易不够量的材料)

⚠️ 数量底线:建议至少10,000个关键词。很多企业第一次提交只准备了2000-3000个,直接被退回。部分省市要求更严:广东省明确要求:总规模不少于10,000个,覆盖17类风险,每类风险不少于200个。建议含多种语言,覆盖不同文化背景下的表达差异。

🔑 关键词覆盖范围(至少要覆盖这些类别):

政治敏感 | 暴力内容 | 色情内容 | 赌博 | 毒品 | 恐怖主义 | 民族歧视 | 宗教极端 | 违法信息 | 谣言 | 人身攻击 | 隐私侵犯 | 知识产权侵权 | 诈骗 | 邪教 | 危害国家安全 | 其他违法违规内容

5.6 材料六:评估测试题集分为两类:

  • 生成内容测试题集

    :验证模型拒答率与合规性,覆盖多个测试场景

  • 非拒答测试题库

    :确保生成内容符合核心价值观,覆盖文化、历史、法律等多方面

广东省更严格的要求:覆盖31类风险,建议至少每月更新一次。其他省市一般要求参照GB/T 45654-2025的测试场景要求即可。

5.7 材料七:测试账号

⚠️ 最容易被忽视但最关键的细节:测试账号必须功能完善、可供随时测试。审核人员真的会登上去测。你提交上去之后如果测试账号失效或者功能不全,会直接被通知补正。

六、各省市备案流程差异对比

全国备案的大框架是一致的,但各省市在流程细节上有明显差异。你在哪个省,就得按哪个省的规矩来。

6.1 五省市流程对比

省市

流程步数

核心差异点

特别注意

北京市

六步

①先电话联系获取采集表②必须到北京网信办现场测评,通过后才发放备案表③设置好的测试账号提交至指定渠道

现场测评环节是北京最大特点,需要派技术+合规人员到场

上海市

六步

①可先发送模型介绍和技术方案给网信办审核②重点自查应答题/拒答题回答率③监管执法力度全国最强

上海2025年首批适用《暂行办法》立案处罚的城市,对合规最敏感

广东省

四步

①先进行现场备案预测试(需2-3名产品、合规及算法人员)②预测试通过后才获取备案材料③拦截关键词:≥10000个,17类风险,每类≥200个④评估测试题:覆盖31类风险

预测试是门槛,需要准备公司及模型介绍PPT;广东省材料要求全国最细致

浙江省

四步

①电话联系获取备案表②先提交电子材料及光盘③根据反馈修改后再正式提交盖章版

电子版先行,减少反复跑腿

江苏省

四步

①电话联系获取备案表②填写备案表并提交全套材料

流程相对标准化

6.2 登记流程(适用仅调用API的场景)

📋 服务登记五步流程(比正式备案简化很多)

Step 1:向属地网信办报备意向,获取「生成式人工智能服务登记表」

Step 2:准备材料:登记表 + 调用情况说明 + 产品服务协议 + 安全管理制度 + 拦截关键词列表 + 评估测试题 + 测试通道

Step 3:提交材料给省级网信办

Step 4:省级审核(材料审核 + 技术安全测试)→ 上报中央网信办

Step 5:获得上线编号

注意:登记不是备案的「简化版」。登记适用于完全调用已备案模型API且未做任何调整的场景。如果你做了微调、prompt工程之外的定制,哪怕只用了一点点自己的数据做微调,都不能走登记,必须走正式备案。

七、各地备案奖励政策汇总(真金白银)

很多人不知道:通过备案不光是为了合规,还能拿补贴。各地政府对AI企业通过备案有一系列真金白银的奖励政策。这些钱不是小数——部分地区单次奖励可达100万元。

7.1 北京市各区

区域

奖励标准

备注

石景山区

算力支持最高1000万元(补贴30%)

需通过国家备案

经开区

一次性100万元

新增获得备案企业

丰台区

最高50万元(算法/深度合成备案);最高60万元(工业领域大模型)

已发布征求意见稿

通州区

最高100万元(生成式AI)、20万元(深度合成)、10万元(区块链)

单个企业每年最高100万元

怀柔区

一次性50万元

需获得中央网信办备案

7.2 广东省各市

城市/区

奖励标准

备注

广州海珠区

最高100万元一次性奖励

首次完成国家级备案

广州天河区

研发投入的10%,每年最高100万元

需完成国家级备案

广州黄浦区

最高100万元一次性奖励

需具备示范性应用

广州南沙区

最高100万元一次性奖励

通用或垂直领域大模型

深圳龙华区

每个模型50万元,每年最高200万元

需通过国家备案

深圳龙岗区

每个模型最高50万元,每年最高200万元

需通过国家备案

深圳南山区

每个算法最高100万元,每年最高500万元

算法纳入备案清单

东莞市

最高100万元资助

设立1500万元模型券

7.3 上海市及浙江省

城市/区

奖励标准

备注

上海徐汇区

单个经营主体累计最高500万元

生成式AI登记、备案

杭州市

不超过50万元一次性奖励

获得中央网信办备案

嘉兴市

100万元一次性奖励

获得中央网信办备案

萧山区

最高300万元(应用奖励);最高800万元(基础大模型服务)

每年择优评选不超过10个

滨江区

单家企业最高200万元

采购已备案模型开展应用

7.4 其他省市亮点

省市

奖励标准

备注

绵阳市

最高200万元(研发投入10%)

通过国家网信办备案

苏州

最高1亿元(牵头)、2000万元(联合)

国家重大工程和应用场景

武汉洪山区

每个模型100万元,每年最高200万元

通过国家网信办备案

青岛

最高500万元补贴(算力费用20%)

参数量不低于千亿(通用)或百亿(行业)

合肥

最高100万元奖励

中国声谷企业

💡 建议:如果你在北京、广东、上海、浙江、四川、江苏、湖北、安徽这些省市,备案后不要忘了去申请补贴。有些企业备案完了不知道能领钱,白白错过大几十万甚至上百万的补贴。

八、2026年新规:数字虚拟人备案叠加要求

2026年4月3日,国家网信办发布了《数字虚拟人信息服务管理办法(征求意见稿)》。意见反馈截止5月6日。这意味着:如果你的生成式AI服务以数字虚拟人形态提供服务,你将同时面临生成式AI备案和数字虚拟人备案的双重合规要求。

8.1 数字虚拟人法规的核心要点

🔑 数字虚拟人服务提供者的额外义务:① 「数字人」标识义务:在数字虚拟人展示区域全程持续显示含有「数字人」字样的显著提示标识② 算法备案义务:具有舆论属性或社会动员能力的,需按《互联网信息服务算法推荐管理规定》备案③ 安全评估义务:同上条件触发④ 敏感个人信息处理:使用自然人敏感个人信息进行建模/形象生成/场景构建的,需取得单独同意⑤ 未成年人保护:禁止提供虚拟亲密关系服务(虚拟亲属、虚拟伴侣),禁止诱导过度消费⑥ 人格权保护:未经同意,不得提供足以识别特定自然人身份的数字虚拟人服务⑦ 拟人化互动要求:需保障用户退出权,涉及生命健康(自杀自残倾向)需积极干预

8.2 处罚标准

违规情形

处罚标准

法律行政法规有规定的

依照上位法处罚 + 承担民事责任

一般违规(上位法无规定)

警告、通报批评、责令限期改正

拒不改正或情节严重

责令停止提供相关服务 + 1-10万元罚款

涉及危害生命健康安全且有危害后果

10-20万元罚款(加重处罚)

8.3 双重备案的时间线规划

如果你的产品同时涉及生成式AI和数字虚拟人,建议的合规推进顺序:

📅 双备案时间线建议:第1个月:同步启动生成式AI备案和数字虚拟人合规评估第2-3个月:完成生成式AI备案材料准备并提交第4-6个月:在等待生成式AI备案审核期间,完成数字虚拟人的算法备案和安全评估准备第6-8个月:拿到生成式AI备案号后,数字虚拟人相关备案跟进。不要等生成式AI备案完成了才启动数字虚拟人的合规工作。两个线可以并行推进。

备案确实复杂,但它是可预期、可准备的。

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐