生成式人工智能网信办备案全流程详解
|
本文目录 |
2025年,浙江某科技公司,App提供AI换脸服务,未按规定进行安全评估即上线,最终应用程序被强制下架。
而与此同时,截至2025年12月,全国已有748款生成式人工智能服务完成备案,435款完成登记。北京以183款高居全国第一,广东省紧随其后。首批外企产品——奔驰虚拟助手、特斯拉xBot客户服务、沃尔沃小沃智能助手——也已陆续通过备案。

备案不是一道可有可无的手续,而是你的产品能否合法上线的生死线。
这篇文章把生成式AI备案这件事从头到尾讲透。你读完就知道自己该做什么、怎么做、注意什么。
1、基础扫盲:生成式AI备案到底是什么?
2.1 定义层面:法律到底管什么?
《生成式人工智能服务管理暂行办法》(2023年8月15日起施行)第二条及第二十二条明确了生成式人工智能服务、生成式人工智能技术、生成式人工智能服务提供者等核心概念。
关键词拆解:
- 「向中华人民共和国境内公众」
- 「生成文本、图片、音频、视频等内容」
- 「包括通过可编程接口」
也就是说,备案监管并不只针对国内企业。只要产品面向中国境内公众提供生成式 AI 服务,无论主体是内资、外资,还是通过 App、网页、车机、API 等方式提供生成文本、图片、音频、视频等内容的服务,都可能需要履行备案或登记程序。
2.2 三种不同的「备案」,别搞混了

⚠️ 核心区别:
登记VS备案:①登记完全调用第三方已备案模型API + 未做任何调整。②一旦进行了微调或再训练,大部分时候都要备案
算法备案 vs 生成式AI服务备案:如果你做大模型并面向公众提供服务,通常两个都要做。算法备案在线上填报(beian.cac.gov.cn),生成式AI服务备案是线下走省级网信办。
2.3 法规体系:你不是只面对一个文件
备案不是读一个文件就够了的。整个合规体系层层嵌套:

很多团队只知道《生成式AI暂行办法》,到了提交材料才发现还有一堆国标要求。这就是为什么我们反复强调:备案前的政策研读至少要花2周时间。
三、判定:你到底需不需要备案?
3.1 核心判断四要素
每家企业的情况不一样,但判断逻辑是一致的。按以下四个维度逐条对照:

3.2 「舆论属性」是最容易被误判的
这是企业最容易犯错的地方。我们遇到过不止一家客户说:「我就是个文档工具,没有社交功能,应该不算舆论属性吧?」
错。「舆论属性或社会动员能力」的正确理解:判断标准不是你有没有做社交功能,而是你的服务是否可能影响公众认知和行为。
以下场景基本都会被认定具有舆论属性:
✅ 任何形式的AI对话/问答服务(用户可以输入任意内容并得到回复)
✅ 内容生成服务(文本、图片、视频)
✅ 信息聚合/推荐服务
✅ 智能客服/虚拟人服务
只要你的服务能「输出内容」,就具有影响公众认知的潜力。从监管视角看,这全部落入「舆论属性」范畴。
3.3 「内测」也别想绕过去
只要测试对象是不特定的公众(哪怕只有100人、哪怕需要邀请码),你的服务就已经在「向公众提供」了。上海2025年的案例:3家网站被要求下线功能后,在未通过备案的情况下自行将生成式AI功能重新上线,哪怕只是灰度测试,最终被正式立案处罚。
四、全流程拆解:从零到拿号的5个阶段
整个备案周期,从开始准备到最终拿到备案号,至少需要4-8个月。这是一个系统工程,不是填几张表就能搞定的。
4.1 阶段全景图
阶段全景图
📅 第一阶段:备案前准备(1个月)
① 组建专业团队:技术+法务+数据+合规
② 全面梳理:模型研发流程、语料来源及合法性、安全机制
③ 研读政策:至少精读《暂行办法》+《安全基本要求》+属地网信办具体要求
④ 初步准备:企业资质、服务简介、安全评估构想
⑤ 向省级网信办提交备案意向,获取具体材料清单
🗂️ 第二阶段:核心材料准备(1-2个月)
⑥ 系统化整理训练数据:数据分级、清洗、构建语料
⑦ 撰写安全评估报告(工作量最大的材料)
⑧ 制定语料标注规则
⑨ 构建拦截关键词列表(建议≥10,000个)
⑩ 编制评估测试题集
⑪ 起草模型服务协议(需法务深度参与)
⑫ 内部自评估和自测试
📤 第三阶段:提交与初审(1-2个月)
⑬ 向省级网信办提交纸质材料(装订成册、加盖公章)+ 电子版
⑭ 省级网信办审核材料完整性、安全性、合规性
⑮ 同步开展技术安全测试
⑯ 收到补正通知 → 限期内修改 → 重新提交
🔍 第四阶段:中央网信办复审(1-3个月)
⑰ 备案材料深入审查 + 模型全面审查
⑱ 征求工信、公安等相关部门意见
⑲ 再次技术测试
⑳ 通过 → 官方渠道公示 → 下发生成式人工智能服务备案号
🔄 第五阶段:备案后持续维护(长期)
㉑ 定期更新拦截关键词库和测试题库
㉒ 模型重大变更需履行变更手续
㉓ 配合年度核验
㉔ 留存评估结果和问题整改记录
4.2 前期准备:数据处理是基础中的基础
很多企业把精力全放在填表上,但最容易被退回的原因恰恰是数据层面的问题。
数据处理阶段必须完成的5件事(预计1个月):
① 系统化整理现有数据:哪些是自采的、哪些是开源的、哪些是商业购买的,逐一归类并留存来源证明
② 数据分级:按敏感程度分级管理,涉及个人信息的尤其需要建立脱敏机制
③ 清洗噪声数据:违法信息、不良信息、低质量内容必须剔除
④ 批量构建训练语料:无监督训练语料和优质训练语料分开管理
⑤ 设计拒答问题集:明确哪些类型的问题模型应该拒答
4.3 团队配置建议
最小可行团队配置:

五、核心材料逐份详解(附避坑要点)
备案需要提交的材料一共7项。每一项都有具体的要求和常见的坑。下面逐份拆解。
5.1 材料一:生成式人工智能服务上线备案申请表
这是核心申请文件,必须准确、详尽填写。表格涵盖5大板块:
申请表结构:一、基本情况:模型名称、单位名称、负责人/联系电话、单位属地、主要功能(人机对话/文字生成/图片生成/声音合成/视频合成/代码生成)、适用人群、适用场合
二、模型研制:模型备案情况、是否采用已备案模型、训练语料和标注语料来源与规模
三、服务与安全防范:推理算力资源、服务内容、开发服务能力、第三方云平台/服务器情况、服务方式、数据安全与隐私保护措施
四、安全评估:语料内容评估、生成内容评估、涉知识产权评估、涉民族信仰性别评估、安全有效性可靠性评估、拒答率评估
五、附件清单:安全评估报告、模型服务协议、语料标注规则、拦截关键词列表、评估测试题集
5.2 材料二:安全评估报告(最重要的材料)
这是整个备案过程中工作量最大、最容易出问题的材料。参照国标GB/T 45654-2025《生成式人工智能服务安全基本要求》来写。

⚠️ 安全评估报告最常见的三大问题:① 内容空洞,流于形式:没有实质性的风险排查和分析。审核人员一眼就能看出来。② 与实际情况不符:报告里写的安全机制,线上根本看不到。这会被认定为虚假陈述。③ 未覆盖全部评估维度:遗漏了某个评估方向(比如没做知识产权风险评估),直接退回。
5.3 材料三:模型服务协议
需要法务团队深度参与。协议必须涵盖以下6个模块:

5.4 材料四:语料标注规则
标注规则需要体现5大标注原则:合法合规、价值观导向、尊重合法权益、公平包容、透明准确。

5.5 材料五:拦截关键词列表(最容易不够量的材料)
⚠️ 数量底线:建议至少10,000个关键词。很多企业第一次提交只准备了2000-3000个,直接被退回。部分省市要求更严:广东省明确要求:总规模不少于10,000个,覆盖17类风险,每类风险不少于200个。建议含多种语言,覆盖不同文化背景下的表达差异。
🔑 关键词覆盖范围(至少要覆盖这些类别):
政治敏感 | 暴力内容 | 色情内容 | 赌博 | 毒品 | 恐怖主义 | 民族歧视 | 宗教极端 | 违法信息 | 谣言 | 人身攻击 | 隐私侵犯 | 知识产权侵权 | 诈骗 | 邪教 | 危害国家安全 | 其他违法违规内容
5.6 材料六:评估测试题集分为两类:
- 生成内容测试题集
:验证模型拒答率与合规性,覆盖多个测试场景
- 非拒答测试题库
:确保生成内容符合核心价值观,覆盖文化、历史、法律等多方面
广东省更严格的要求:覆盖31类风险,建议至少每月更新一次。其他省市一般要求参照GB/T 45654-2025的测试场景要求即可。
5.7 材料七:测试账号
⚠️ 最容易被忽视但最关键的细节:测试账号必须功能完善、可供随时测试。审核人员真的会登上去测。你提交上去之后如果测试账号失效或者功能不全,会直接被通知补正。
六、各省市备案流程差异对比
全国备案的大框架是一致的,但各省市在流程细节上有明显差异。你在哪个省,就得按哪个省的规矩来。
6.1 五省市流程对比
|
省市 |
流程步数 |
核心差异点 |
特别注意 |
|---|---|---|---|
| 北京市 |
六步 |
①先电话联系获取采集表②必须到北京网信办现场测评,通过后才发放备案表③设置好的测试账号提交至指定渠道 |
现场测评环节是北京最大特点,需要派技术+合规人员到场 |
| 上海市 |
六步 |
①可先发送模型介绍和技术方案给网信办审核②重点自查应答题/拒答题回答率③监管执法力度全国最强 |
上海2025年首批适用《暂行办法》立案处罚的城市,对合规最敏感 |
| 广东省 |
四步 |
①先进行现场备案预测试(需2-3名产品、合规及算法人员)②预测试通过后才获取备案材料③拦截关键词:≥10000个,17类风险,每类≥200个④评估测试题:覆盖31类风险 |
预测试是门槛,需要准备公司及模型介绍PPT;广东省材料要求全国最细致 |
| 浙江省 |
四步 |
①电话联系获取备案表②先提交电子材料及光盘③根据反馈修改后再正式提交盖章版 |
电子版先行,减少反复跑腿 |
| 江苏省 |
四步 |
①电话联系获取备案表②填写备案表并提交全套材料 |
流程相对标准化 |
6.2 登记流程(适用仅调用API的场景)
📋 服务登记五步流程(比正式备案简化很多)
Step 1:向属地网信办报备意向,获取「生成式人工智能服务登记表」
Step 2:准备材料:登记表 + 调用情况说明 + 产品服务协议 + 安全管理制度 + 拦截关键词列表 + 评估测试题 + 测试通道
Step 3:提交材料给省级网信办
Step 4:省级审核(材料审核 + 技术安全测试)→ 上报中央网信办
Step 5:获得上线编号
注意:登记不是备案的「简化版」。登记适用于完全调用已备案模型API且未做任何调整的场景。如果你做了微调、prompt工程之外的定制,哪怕只用了一点点自己的数据做微调,都不能走登记,必须走正式备案。
七、各地备案奖励政策汇总(真金白银)
很多人不知道:通过备案不光是为了合规,还能拿补贴。各地政府对AI企业通过备案有一系列真金白银的奖励政策。这些钱不是小数——部分地区单次奖励可达100万元。
7.1 北京市各区
|
区域 |
奖励标准 |
备注 |
|---|---|---|
|
石景山区 |
算力支持最高1000万元(补贴30%) |
需通过国家备案 |
|
经开区 |
一次性100万元 |
新增获得备案企业 |
|
丰台区 |
最高50万元(算法/深度合成备案);最高60万元(工业领域大模型) |
已发布征求意见稿 |
|
通州区 |
最高100万元(生成式AI)、20万元(深度合成)、10万元(区块链) |
单个企业每年最高100万元 |
|
怀柔区 |
一次性50万元 |
需获得中央网信办备案 |
7.2 广东省各市
|
城市/区 |
奖励标准 |
备注 |
|---|---|---|
|
广州海珠区 |
最高100万元一次性奖励 |
首次完成国家级备案 |
|
广州天河区 |
研发投入的10%,每年最高100万元 |
需完成国家级备案 |
|
广州黄浦区 |
最高100万元一次性奖励 |
需具备示范性应用 |
|
广州南沙区 |
最高100万元一次性奖励 |
通用或垂直领域大模型 |
|
深圳龙华区 |
每个模型50万元,每年最高200万元 |
需通过国家备案 |
|
深圳龙岗区 |
每个模型最高50万元,每年最高200万元 |
需通过国家备案 |
|
深圳南山区 |
每个算法最高100万元,每年最高500万元 |
算法纳入备案清单 |
|
东莞市 |
最高100万元资助 |
设立1500万元模型券 |
7.3 上海市及浙江省
|
城市/区 |
奖励标准 |
备注 |
|---|---|---|
|
上海徐汇区 |
单个经营主体累计最高500万元 |
生成式AI登记、备案 |
|
杭州市 |
不超过50万元一次性奖励 |
获得中央网信办备案 |
|
嘉兴市 |
100万元一次性奖励 |
获得中央网信办备案 |
|
萧山区 |
最高300万元(应用奖励);最高800万元(基础大模型服务) |
每年择优评选不超过10个 |
|
滨江区 |
单家企业最高200万元 |
采购已备案模型开展应用 |
7.4 其他省市亮点
|
省市 |
奖励标准 |
备注 |
|---|---|---|
|
绵阳市 |
最高200万元(研发投入10%) |
通过国家网信办备案 |
|
苏州 |
最高1亿元(牵头)、2000万元(联合) |
国家重大工程和应用场景 |
|
武汉洪山区 |
每个模型100万元,每年最高200万元 |
通过国家网信办备案 |
|
青岛 |
最高500万元补贴(算力费用20%) |
参数量不低于千亿(通用)或百亿(行业) |
|
合肥 |
最高100万元奖励 |
中国声谷企业 |
💡 建议:如果你在北京、广东、上海、浙江、四川、江苏、湖北、安徽这些省市,备案后不要忘了去申请补贴。有些企业备案完了不知道能领钱,白白错过大几十万甚至上百万的补贴。
八、2026年新规:数字虚拟人备案叠加要求
2026年4月3日,国家网信办发布了《数字虚拟人信息服务管理办法(征求意见稿)》。意见反馈截止5月6日。这意味着:如果你的生成式AI服务以数字虚拟人形态提供服务,你将同时面临生成式AI备案和数字虚拟人备案的双重合规要求。
8.1 数字虚拟人法规的核心要点
🔑 数字虚拟人服务提供者的额外义务:① 「数字人」标识义务:在数字虚拟人展示区域全程持续显示含有「数字人」字样的显著提示标识② 算法备案义务:具有舆论属性或社会动员能力的,需按《互联网信息服务算法推荐管理规定》备案③ 安全评估义务:同上条件触发④ 敏感个人信息处理:使用自然人敏感个人信息进行建模/形象生成/场景构建的,需取得单独同意⑤ 未成年人保护:禁止提供虚拟亲密关系服务(虚拟亲属、虚拟伴侣),禁止诱导过度消费⑥ 人格权保护:未经同意,不得提供足以识别特定自然人身份的数字虚拟人服务⑦ 拟人化互动要求:需保障用户退出权,涉及生命健康(自杀自残倾向)需积极干预
8.2 处罚标准
|
违规情形 |
处罚标准 |
|---|---|
|
法律行政法规有规定的 |
依照上位法处罚 + 承担民事责任 |
|
一般违规(上位法无规定) |
警告、通报批评、责令限期改正 |
|
拒不改正或情节严重 |
责令停止提供相关服务 + 1-10万元罚款 |
|
涉及危害生命健康安全且有危害后果 |
10-20万元罚款(加重处罚) |
8.3 双重备案的时间线规划
如果你的产品同时涉及生成式AI和数字虚拟人,建议的合规推进顺序:
📅 双备案时间线建议:第1个月:同步启动生成式AI备案和数字虚拟人合规评估第2-3个月:完成生成式AI备案材料准备并提交第4-6个月:在等待生成式AI备案审核期间,完成数字虚拟人的算法备案和安全评估准备第6-8个月:拿到生成式AI备案号后,数字虚拟人相关备案跟进。不要等生成式AI备案完成了才启动数字虚拟人的合规工作。两个线可以并行推进。
备案确实复杂,但它是可预期、可准备的。
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐



所有评论(0)