AI 生成内容的标识与合规:面向公众提供服务时要做什么
面向公众提供生成式服务,有一组明确的义务。本文梳理标识、内容审核、用户投诉与记录留存几项要求,以及内部使用与对外服务的界线。
- 仅内部使用与面向公众提供服务,监管要求不同,应先做这个判断。
- 生成内容需要标识,且标识应随内容下载或转发一起带走,否则脱离界面即失效。
- 仅靠提示词约束模型不足以满足审核要求,输入输出两侧应各有独立审核。
- 使用用户输入改进服务需要履行告知义务,不能默认用户同意。
- 相关规定会调整,落地前应以现行规定原文与法律意见为准,不依赖二手总结。
企业在网站或小程序里接入 AI 问答、AI 写作之后,常常只把它当作一个功能,而没有意识到「面向公众提供生成式人工智能服务」在大陆是有专门规定的。这一节梳理需要关注的几项,具体适用情况应以主管部门的现行规定和法律意见为准。
先判断适不适用
关键区分是服务对象。仅在企业内部使用、不向公众提供的,与面向不特定公众提供服务,监管要求不同。开放在官网上任何人都能使用的 AI 客服或内容生成工具,属于后者。把这个判断做在前面,可以避免把内部工具按对外服务的标准过度设计,也避免反过来漏掉义务。
几项主要义务
- 内容标识:对生成的内容进行标识,使使用者能够识别其为人工智能生成;
- 内容审核:对输入与输出进行必要的管理,不生成违法与不良信息;
- 投诉与处理渠道:公示受理方式,并在发现问题内容时及时处置;
- 记录留存:保留必要的日志以备核查;
- 个人信息处理:收集与使用用户输入涉及个人信息时,履行告知同意等义务。
标识怎么做才算清楚
标识的目的是让使用者不会把生成内容误认为人工撰写或权威结论。实现上通常是在界面上明确标注该内容由人工智能生成,位置要显眼而不是藏在折叠区域;如果内容会被下载或转发,标识应当随内容一起带走,否则脱离界面后就失效了。
审核不能只靠模型自觉
依赖提示词约束模型不要生成违规内容,是不够的 —— 提示词可以被用户输入影响。实践中通常在输入和输出两侧各加一道独立的审核,不在同一次模型调用里完成。同时要记录被拦截的情况,这既是改进依据,也是合规材料。
容易被忽略的两处
一是训练与优化数据的来源。使用用户输入去改进服务,需要履行相应的告知义务,不能默认用户同意。二是面向未成年人的场景有额外要求,如果服务可能被未成年人使用,应当单独评估。
最后一句实话:这类规定会调整,本文列出的是需要关注的方向而不是完整清单。具体落地前应当以现行规定原文与法律意见为准,不要依赖二手总结。相关实现层面的配合见AI 智能体解决方案与合作流程。
常见问题
企业网站接入 AI 问答需要做什么合规工作?
若面向不特定公众提供,需要关注内容标识、输入输出审核、投诉受理渠道公示、必要的日志留存,以及涉及个人信息时的告知同意义务。仅限企业内部使用的工具要求不同。具体适用范围与做法应以现行规定原文和法律意见为准。
AI 生成的内容必须标注吗?
面向公众提供生成式服务时应当进行标识,使使用者能够识别内容由人工智能生成。标识应放在显眼位置而非折叠区域;若内容可被下载或转发,标识需要随内容一起保留,否则脱离界面后即失去作用。
靠提示词约束模型能满足审核要求吗?
不够。提示词可能被用户输入影响,且模型行为本身存在不确定性。实践中通常在输入侧和输出侧各设一道独立于主模型调用的审核,并记录被拦截的情况,既作为改进依据也作为合规材料。
参考资料
- 生成式人工智能服务管理暂行办法 · 国家互联网信息办公室
- AI Risk Management Framework · NIST