作者:一位把备案材料改到第 4 版才过审的算法安全责任人
先声明一句:我不是法务,也没有任何机构背景,只是一个把算法备案从零跑到拿号、又差点在"内容标识"上栽跟头的 SaaS 团队负责人。这篇文章把我在坑里爬出来的认知写清楚,希望后来者少走我走过的弯路。
我们的产品是园区场景的两个生成能力:营销文案生成和智能客服对话。功能本身平平无奇,但备案这条路我走了整整 8 个月,被驳回了 4 次——类目判错、材料口径打架、机制机理写得像天书,一次一次被退回重改。
备案号公示的那天,我长出一口气,觉得"合规这事"总算干完了。团队甚至已经把庆祝截图发进了群里。
然后我看到了 2026 年 2 月的一条新闻:网信部门督促平台集中处置了一批账号——13421 个账号,54.3 万余条信息。原因不是"没备案",而是发布 AI 生成内容时没有添加 AI 标识:用 AI 生成"狗在高铁站救下婴儿"的视频博流量、AI 换脸假冒公众人物发声、甚至有人在电商平台售卖"去 AI 标识"的教程和软件——后者的商品被直接下架。
我盯着"去 AI 标识教程被下架"这一条,忽然意识到一个被我忽略很久的事实:
算法备案批下来了,只代表"你申报的这个算法服务"被登记在册;而"生成的每一条内容都要打上 AI 标识",是另一套从上线第一天起、每天都在执行的独立义务。 两件事,我此前一直当成了一件事。
这篇文章就讲清楚这两件事到底哪里不同、为什么会混、以及 2026 年这个时间点上,第二件事已经紧到什么程度。
老实说,混淆不是我们的错,是这两套规则长得太像了:
直到我把两份文件并排摊开逐条读,才看清:这是两个不同的制度设计,管的是两件不同的事。
算法备案的核心问题只有一个:谁,在用算法,对外提供信息服务?
它是"对事"的申报制管理。你把主体信息、算法信息、应用场景、机制机理、自评估报告交上去,网信部门审的是"这套算法机制的透明度、安全性和你这家主体的责任落实能力"。审过了,发你一个备案编号,在官网公示,你在产品显著位置把编号标出来。它管的是一个**"身份"**:你是合法登记在册的算法服务提供者或技术支持者。
几个特征决定了它的"一次性":
我们被驳回 4 次的,都是这第一件事。
标识办法要解决的问题,官方负责人的话讲得很直白:"哪些是生成的""谁生成的""从哪里生成的"。
它管的是**"内容",而且是每一次生成的内容**。它不是申报制,是常态化义务——从你上线那天起,你生成的每一条文本、每一张图、每一段音频视频,只要属于需要标识的情形,就都得按规范带上标识。它没有"过审"这个终点,只有"持续合规"这个状态。
标识分两种:
注意一个关键差异:备案是"服务提供者把服务报上去";标识是"服务提供者把每一次生成的结果标出来"。 一个对"服务",一个对"内容"。
那是不是所有 AI 生成的内容都要打标?不是。触发显式标识义务的,是《深度合成管理规定》第十七条第一款列举的情形,标识办法第四条把它落成了具体操作要求。翻译成人话,大致覆盖这些服务:
我们做的文案生成和智能客服,第一条就命中——文本类生成,必须加显式标识。而我当时的认知还停留在"材料里写一句我们会加标识",距离真正落地差了整整一套工程。
配套标识办法,有一部强制性国家标准 GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》同日实施。强标意味着什么?意味着不是"建议你标得好看点",而是格式、位置、尺寸都有硬性规定,不达标就是违规。几个关键硬指标我摘出来:
显式标识(面向用户可感知的那层):
内容类型 | 标识形式 | 硬性要求 |
|---|---|---|
文本 | 文字或角标 | 文字需含"人工智能/AI"+"生成/合成"要素;可加在起始、末尾或中间;清晰可辨 |
图片 | 文字提示 | 边角位置;文字高度不低于画面最短边的 5% |
音频 | 语音或节奏提示 | 语音提示按正常语速读出,或采用固定节奏(短长短短);加在首、尾或中间 |
视频 | 文字提示 | 起始画面必加;边角位置;高度不低于最短边 5%;正常播放下持续不少于 2 秒 |
交互界面 | 文字提示 | 内容附近,或界面顶部/底部/背景等位置持续显示 |
隐式标识(藏进文件的那层,元数据格式是强标附录 E 的规范性内容):
还有两条容易被漏掉的连带义务:
维度 | 算法备案 | 生成合成内容标识 |
|---|---|---|
管的对象 | 算法服务("谁在提供服务") | 生成内容("这条内容是不是 AI 的") |
制度性质 | 申报制,一次过审拿号 | 常态化义务,上线后每天执行 |
触发时点 | 对外提供服务之前 | 每一次内容生成之时 |
审查重点 | 算法机制、安全评估、主体责任 | 显式/隐式标识的格式、位置、元数据 |
谁在查 | 备案系统审核(网信部门) | 监管抽查 + 平台巡查 + 内容传播核验 |
通过标志 | 备案编号 + 官网公示 | 没有"通过"一说,只有持续合规 |
一句话记忆:备案决定你能不能上线,标识决定你上线的每一天会不会被追责。
如果只是"两套独立制度",那分别办就是了。真正容易让人翻车的,是它们在材料层面有交叉:
《标识办法》第十二条明确写了:服务提供者在履行算法备案、安全评估等手续时,应当按照本办法提供生成合成内容标识相关材料。
翻译一下:你报备案的时候,审核方就会看你的标识方案。我们第四次被驳回的意见里就有一条——"未充分说明生成合成内容标识措施"。当时我理解为"在自评估报告里补一段话"。补完确实过审了。
但现在回头看,这个理解只对了一半。材料里写标识方案,是给备案审的;真正的标识工程,是给用户、给平台、给监管抽查看的。 备案通过那天,标识义务才真正开始计时。这两件事在材料上是一个入口,在执行上是两套完全不同的动作——这个"入口重合、执行分叉"的结构,才是混淆的根源。
把时间拉回现在(本文成稿于 2026 年 9 月),标识办法实施已满一年。这一年的执法节奏,值得所有 AI 应用团队正视:
值得注意的是处置对象的层次:不只是"发布者"被罚,平台也被要求承担核验义务(传播平台要核验元数据隐式标识、给疑似 AI 内容加提示)。也就是说,即使你只做技术提供方、内容是下游在传播,标识断链的责任同样可能回溯到你头上。
如果你正在做或准备做任何 AI 生成类产品,下面这几条建议在上线前就做进架构,别等上线后补:
被驳回 4 次教会我的事,如果用一句话总结,就是:
算法备案是一张"入场券",它证明你被允许上场;而生成合成标识是每场比赛都要遵守的规则——备案不会替你挡掉任何一次违规生成。
那个备案号下发的下午,我确实松了口气。但现在我把它理解为:入场券到手,真正的日常合规才刚刚开始。
希望看到这篇文章的同行,都能比我们早一点想明白这件事。祝各位一次过审,也祝各位——上线之后,安稳运营。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。