政策法规 | 2026-07-19 | 转载自 国家网信办

国家网信办出台《生成式人工智能服务管理暂行办法(2026修订版)》

政策背景与行业意义:从野蛮生长到合规治理的关键一跃

2026年修订版《生成式人工智能服务管理暂行办法》的出台,标志着我国AI治理进入“深水区”。在生成式AI技术加速渗透客服、内容生产等垂直场景的当下,部分企业为追求效率而忽视数据合规与用户权益保护,导致“AI换脸诈骗”“客服机器人话术陷阱”等乱象频发。新规首次将AI客服的合成内容标识、交互记录留存、算法备案等要求系统化,体现了监管从“原则性引导”向“可操作性约束”的转变。这不仅是对《个人信息保护法》《数据安全法》的细化落地,更是在全球AI治理竞赛中,中国为平衡技术创新与风险防控提供的制度样本。

核心条款解读:三大刚性约束重塑企业运营逻辑

新规对企业的影响集中在三个维度:其一,合成内容标识义务要求所有AI客服在交互界面或语音中明确标注“本对话由AI生成”,这意味着企业不能再通过“拟人化话术”模糊人机边界,需在技术端增加实时标识模块;其二,交互记录留存6个月的规定,将呼叫中心的存储成本与合规压力显著提升——企业需重构数据归档系统,并确保在监管部门调取时能快速脱敏响应;其三,算法备案与隐私保护条款要求企业对训练数据中的用户生物特征、消费偏好等敏感信息进行去标识化处理,且需提交算法自评估报告。这对依赖第三方大模型的中小企业形成直接冲击,因其难以追溯上游数据来源的合规性。

企业应对策略:从被动合规到主动构建AI治理体系

面对新规的硬性门槛,企业应尽快完成三项转型:第一,技术层启动合规改造,在AI客服系统中嵌入“合成内容自动打标”与“交互日志加密存证”功能,建议优先采用国产化的标识水印技术以适配监管接口;第二,建立数据生命周期管理机制,将6个月留存期内的数据按敏感等级分层存储,同时设立“用户一键删除”通道以平衡留存义务与隐私权;第三,组建算法合规团队,针对2026版新增的“训练数据来源合法性审查”条款,企业需对现有供应商进行合规穿透审计,并在合同条款中明确数据侵权责任划分。值得警惕的是,部分企业试图通过“用户知情同意”格式条款规避风险,但新规明确要求“显著告知且单独同意”,这意味着一揽子的隐私协议将不再有效。

本文由科讯软件AI政策分析师综合整理

原文参考:国家网信办

← 返回行业政策列表