生成式AI备案高频疑问:哪些要备案、怎么备、不备会怎样
生成式AI备案制度落地以来,大量开发者和企业对「要不要备、怎么备、不备行不行」仍有一堆问号。这篇问答合集,把较高频的疑问一次性讲清楚。
我的产品到底要不要备案?判断标准很清晰
不少团队在开发AI应用时,最纠结的就是备案门槛。其实核心条件就两条:一是产品是否「面向境内公众提供」生成式AI服务,二是是否「具有舆论属性或社会动员能力」。前者好理解,只要你的产品能被人(哪怕是测试用户)直接使用,就算公开提供。后者则看是否涉及内容生成、对话交互、信息聚合等可能影响舆论的形态。很多企业内部工具、仅供特定小范围测试、不面向大众的,通常不在备案范围,但若测试范围逐步扩大,也可能触发备案义务。
从实际场景看,一个典型的产生式AI聊天机器人,不论是用自有模型还是调用第三方API,只要上线给普通用户用,就必须备案。而一个只供公司内部员工使用、且完全不连接互联网的代码辅助工具,则大概率不需要。但这里有个灰色地带:如果内部工具通过云端部署、且用户账号不限制外部人员,那就得谨慎了。判断的通用方法是看「是否有可能让不确定的第三方接触到生成内容」。
备案流程走几步?从材料准备到公示要点
首要环节是确认管辖地。根据2023年生效的《生成式人工智能服务管理暂行办法》,备案向所在地省级网信部门提交,中央企业向国家网信办提。多数创业公司归省局管。材料清单主要包括:安全评估报告(需第三方机构出具)、算法备案编号(如有自研模型)、服务协议、用户隐私政策、内容审核机制说明、应急处置预案等。其中安全评估报告是难点,需要找有资质的评测机构做,周期约1-2个月。
提交后网信办会在20个工作日内反馈意见。常见修改点包括:隐私条款不够细化、内容过滤词库不全、用户投诉渠道不明确。修改通过后,系统会生成备案编号,并要求在产品显著位置标注。最后一步是接入国家网信办的内容安全监测接口,实现实时过滤。整个流程算上准备材料,顺利的话3个月能跑完,但若安全评估被退回重做,可能延长到半年。
2026年备案要求有变化吗?监管持续细化中
截至2026年初,生成式AI备案的基本框架没有大改,但地方执行层面出现了两个新趋势。一是部分省份开始要求对「生成内容留存」做更详细的日志记录,比如保留用户输入和模型输出的全文至少180天,用于事后追溯。二是对「开源模型微调后提供服务」的备案,要求必须披露微调数据的来源和清洗方式,防止数据投毒。这两个变化都意味着备案材料要更厚、更细。
另外,2026年起,国家网信办对「已备案但未保持合规」的产品加大了抽查力度。如果你的模型上线后更新了核心能力(比如从文本生成扩展到图像生成),必须重新备案或做变更备案。之前有企业因为新增了角色扮演对话功能但没报备,被要求暂停服务整改。所以备案不是一次性的,而是持续合规的起点。
第三方API调用也要备案?是的,责任不转移
很多小团队会想:我用的是OpenAI或国产大模型的API,内容过滤由对方做,我是否就不用备案了?答案是否定的。只要你的产品面向公众提供生成式AI服务,备案责任在服务提供方,也就是你。即使底层模型已备案,你依然要对自己的产品做安全评估,尤其是涉及用户输入输出的过滤机制。
不过,如果使用已经备案的API(例如百度文心、阿里通义等),安全评估时可以引用对方的部分材料,但你的产品层依然要有独立的内容审核能力。实践中,网信办会要求你至少具备关键词过滤和敏感话题拦截功能。所以别想着靠API服务商全包,自己得建一套过滤规则,哪怕简单点。
不备案会有什么实际风险?不止罚款那么简单
很多人以为不备案顶多罚点钱,其实后果严重得多。根据《办法》,未经备案擅自提供生成式AI服务的,由网信办责令限期改正;拒不改正的,可处以10万到100万罚款,并责令暂停或终止服务。更关键的是,应用商店会强制下架未备案的App,域名服务商可能停止解析。对C端产品来说,一旦被下架,用户流失和声誉损失远超罚款。
还有一点常被忽略:如果你的产品使用未备案模型生成的内容引发了侵权或违法纠纷,法院在审理时可能因为你没有合规备案而加重责任认定。例如,用户用你的AI生成诽谤内容,你没做好过滤,又没有备案记录,赔偿额度可能更高。另外,企业客户(尤其是国企、大型民企)在采购AI服务时,会明确要求供应商拥有备案编号。没有备案,就等于放弃了大客户市场。
备案后如何持续合规?日常运营的四大要点
拿到备案编号不是终点。日常运营中有四点必须坚持:第一,定期更新内容过滤词库,紧跟政策热点和敏感词变化;第二,保留完整的用户输入和模型输出日志,至少180天,并确保能快速调取;第三,建立投诉处理通道,对用户举报的有害内容在24小时内响应;第四,每次模型更新或功能新增前,先自查是否需要变更备案。很多公司因为升级了模型版本却没报备,被认定为违规。
此外,建议每半年做一次内部合规审计,对照最新的监管指引检查自身。2026年网信办发布了《生成式AI服务合规评估指南》,虽然不是强制标准,但作为自检清单很实用。做好这些,既能规避处罚,也能在行业竞争中建立信任。
常见问题
生成式AI备案需要哪些材料
通常需要安全评估报告、算法备案编号(如有自研模型)、服务协议、隐私政策、内容审核机制说明、应急处置预案等,具体以当地网信办要求为准。
生成式AI备案一般多久能办下来
材料准备加审核周期约3-6个月。安全评估报告1-2个月,网信办反馈20工作日,若退回修改则延长。建议预留足够时间。
调用第三方API还需备案吗
需要。只要你的产品面向公众提供生成式AI服务,你就是服务提供方,必须独立备案。不能依赖API方的备案来规避责任。
生成式AI不备案会有什么处罚
责令改正,拒不改正可处10万-100万罚款,并暂停或终止服务。应用商店会下架,域名可能停止解析,企业客户也可能拒购。
2026年备案要求有什么新变化
部分省份要求生成内容日志留存180天以上,微调开源模型需披露数据来源。网信办加大抽查力度,功能更新需变更备案。
内部测试工具用备案吗
严格限定内部且不对外公开的小范围测试通常不需备案。但若测试用户涉及外部人员或可能扩散,则建议备案以规避风险。
备案后模型升级要不要重新备案
如果新增核心能力(如从文本到图像生成),或大幅改变内容审核逻辑,需要做变更备案。建议升级前先咨询属地网信办。