2023年《生成式人工智能服务管理暂行办法》正式施行,2024-2025年配套法规密集落地,标志着中国AI监管进入实质性执行阶段。无论是创业公司推出AI客服助手,还是大厂发布多模态大模型,都必须完成相应的合规手续才能在中国大陆合法上线运营。本文梳理了生成式AI/AIGC服务上线前必须办理的5项核心资质,帮助企业快速理清合规路径。
一、核心资质清单:5项必备手续
一家生成式AI服务提供商在中国大陆合法上线运营,通常需要完成以下5项手续。其中前3项为所有AI服务提供商的"标配",后2项视具体业务场景而定。
- 1. ICP备案:所有在中国大陆运营的网站/App必须完成ICP备案,这是最基本的入网关。注意,如果涉及收费或商业运营,还需进一步办理ICP许可证。
- 2. 算法备案(网信办):依据《互联网信息服务算法推荐管理规定》,提供生成合成类、调度决策类等信息服务的,应当办理算法备案。AIGC/生成式AI属于明确的"生成合成类"算法。
- 3. 深度合成服务备案:《互联网信息服务深度合成管理规定》要求,提供深度合成服务的组织和个人应履行备案手续。大语言模型、AI绘画、数字人等均属于深度合成范畴。
- 4. ICP许可证(B25类):如果AI服务涉及经营性互联网信息服务(如付费会员、API调用收费等),需办理ICP许可证。
- 5. 安全评估报告:具有舆论属性或社会动员能力的AI服务,上线前须通过安全评估。大模型对话服务因其生成内容的不确定性,通常被认定为需要安全评估。
二、算法备案详解:最容易被忽视的关键环节
在AI行业,算法备案是当前监管执行力度最大、也是最容易被创业团队遗漏的一项。截至2026年5月,网信办已发布七批备案清单,累计备案算法超过1200个,涵盖文心一言、通义千问、豆包等头部产品。
算法备案办理流程
第一步:登录互联网信息服务算法备案系统(beian.cac.gov.cn),提交主体信息(营业执照、法人身份证明等)。
第二步:填写算法详细信息,包括算法名称、类型(生成合成类)、应用场景、基本原理、训练数据来源等。
第三步:上传算法安全自评估报告,阐述算法可能产生的风险及应对措施。
第四步:提交后等待审核,通常需要30-60个工作日。通过后在网信办官网公示。
三、ICP许可证:AI服务商业化绕不开的门槛
很多AI企业认为有了ICP备案就够了,这是一个常见误区。ICP备案和ICP许可证有本质区别:备案是"登记",证明你存在;许可证是"经营许可",证明你有资格收费。
- 需要ICP许可证的场景:向用户收取会员费、按API调用量收费、广告变现、电商导流等,均属于经营性互联网信息服务,必须办理ICP许可证。
- 仅需ICP备案的场景:完全免费的AI工具、开源项目展示(无任何收费或广告收入)。
- 办理条件:公司注册资本100万元以上(认缴即可)、有与业务相适应的专业人员、服务器部署在中国大陆境内、已完成ICP备案。
- 办理周期:通常40-60个工作日,建议至少提前3个月启动。
四、安全评估:大模型上线的最后一道关卡
依据《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》,具有"舆论属性"或"社会动员能力"的互联网信息服务在上线前应当进行安全评估。大语言模型、AI对话服务显然属于此类——其生成内容可能影响公众认知和舆论导向。
安全评估通常包含以下维度:
- 内容安全:是否能够有效过滤违法和不良信息(政治敏感、色情、暴力等)
- 数据安全:用户数据和训练数据的管理机制
- 模型安全:是否存在被恶意利用(越狱攻击、提示注入等)的风险
- 个人信息保护:是否满足《个人信息保护法》要求
- 投诉举报机制:是否设立便捷的投诉和内容反馈渠道
五、2025-2026年监管新动向:不容忽视的合规信号
近两年,监管部门对AI领域的合规要求持续收紧,以下三个动向值得所有AI企业关注:
- 1. 算法备案抽查力度加大:2025年起,网信办联合工信部对已备案算法开展实地抽查,重点核查备案信息与实际运行情况的一致性。已有多家企业因备案信息不实被责令整改。
- 2. AI生成内容标识新规:2025年9月施行的《人工智能生成合成内容标识办法》要求所有AI生成内容(文字、图片、音频、视频)必须添加显式或隐式标识。未标识的AI生成内容不得传播。
- 3. 跨境数据传输审查:使用海外AI模型API(如调用海外大模型)的企业需注意,数据传输可能触发《数据出境安全评估办法》的审查要求。建议优先选用已完成境内备案的大模型服务。
温馨提示:AI监管政策仍在快速演进中。企业在合规过程中应保持对政策动态的关注,建议设置专人(或委托专业机构)跟踪网信办、工信部的最新法规更新,确保合规状态的持续有效。
六、常见问题速答
- Q:使用第三方大模型API(如通义千问、文心一言)的产品需要自己备案吗?
A:需要。即使底层模型由第三方提供,如果你的产品对用户提供服务,仍需就你的服务进行算法备案和安全评估。底层模型的备案不能替代你的备案义务。 - Q:算法备案可以"带病"先上线吗?
A:不可以。算法备案应当在提供服务前完成。2025年以来,多款未经备案即上线的AI应用被要求下架整改。 - Q:仅面向海外市场的AI产品需要国内备案吗?
A:如果服务器在境外、不向中国大陆用户提供服务,则无需办理国内备案。但若在国内有运营主体或使用了境内服务器,则仍需遵守相关规定。 - Q:AI应用接入微信小程序需要什么额外资质?
A:除上述资质外,小程序上架还需满足微信平台的类目审核要求,AI类小程序通常需要提供算法备案编号和ICP许可证。
