2026 年,生成式人工智能监管进入精细化落地阶段。依据国家网信办最新要求,所有通过 API 调用第三方大模型并面向公众提供服务的应用,必须在显著位置公示所用模型的备案号,这已从行业建议转为强制性合规义务。对于广大 API 调用企业而言,读懂规则、落实公示、规范运营,是今年合规工作的核心要务。


一、政策核心:明确适用范围与公示要求

本次新规的核心逻辑是分类监管、权责清晰,精准区分模型提供方与 API 调用方的合规边界,避免 “一刀切” 监管。
从适用对象来看,仅通过 API 接口调用已备案第三方大模型、未对模型进行二次开发(含微调、架构修改、提示词工程优化、新增训练数据等)的企业,属于 “AI 应用登记” 范畴,无需办理大模型备案,但必须完成属地网信办登记并公示备案信息。而自研模型、基于开源模型深度微调后对外提供服务,或调用 API 后进行二次开发封装的企业,则需办理国家级大模型备案。

公示要求方面,2026 年起,所有已上线的调用类 AI 应用,须在产品显著位置(如首页底部、关于我们、服务协议页等)或应用详情页面,清晰公示三项关键信息:模型名称、国家网信办备案号、属地登记编号。同时,AI 生成内容需添加明确的来源标识,确保用户可追溯模型来源与合规状态。


二、合规边界:避开常见认知误区

实操中,不少调用企业对新规存在理解偏差,易陷入合规风险。以下核心边界需重点明确:

(一)纯 API 调用≠无需合规

部分企业认为 “仅转发接口结果,不用承担合规责任”,这是典型误区。新规明确,只要服务面向境内公众、具备舆论属性或社会动员能力(如文案生成、智能问答、内容创作工具等),无论是否二次开发,均需完成登记并公示备案号。未公示或公示信息虚假,将面临应用下架、最高万元罚款等处罚。

(二)二次开发 = 需办理备案

若调用第三方 API 后,对模型输出逻辑进行改写、封装自定义功能、通过提示词工程实质性改变模型能力,或基于调用数据进行再训练,均不属于 “纯调用”,需按自研模型标准办理国家级大模型备案,而非仅做登记。

(三)内部自用≠无需公示

仅在企业内部使用、不面向公众开放的 API 调用服务,无需公示备案号,但需留存接口调用日志、内容审核记录等合规材料备查。一旦服务对外开放(如付费使用、免费试用、嵌入公开产品),必须立即落实公示要求。


三、实操落地:公示执行与合规管理要点

(一)公示信息获取

调用企业需向第三方大模型提供方索取完整合规材料,包括:国家网信办核发的大模型备案号、模型全称及版本号、服务资质证明文件。务必核验备案号真实性,可通过国家网信办官方公示渠道查询,避免使用虚假备案信息。

(二)公示位置规范

公示需满足 “显著、清晰、易查” 原则:
  • 网页端:放置于首页底部、服务协议页或 “关于我们” 板块,字体大小不小于正文常规字号,无遮挡、无折叠,用户无需额外操作即可查看。
  • 移动端 APP / 小程序:在设置页面、用户协议或隐私政策中明确标注,或在生成内容结果页添加固定标识。
  • 接口文档:对外提供的 API 文档中,同步标注模型备案号与登记编号,便于合作方核验。

(三)合规材料留存

除公示外,调用企业需建立完整合规档案,留存材料包括:API 服务协议、模型备案文件复印件、接口调用日志(留存期限不少于 6 个月)、内容审核记录、用户投诉处理台账等。同时,搭建应急处置机制,发现违法违规内容时,及时采取停止生成、消除内容等措施,并向属地网信部门报告中国政府网


四、违规后果:明确红线与处罚标准

2026 年监管执法力度显著加强,对未合规公示、虚假公示或违规调用的行为,处罚措施明确且严厉:

  • 未公示备案号或公示信息不全:责令限期整改,逾期未整改的,暂停服务直至合规;
  • 虚假公示备案号或冒用他人备案信息:直接下架应用,并处最高 100 万元罚款,追究相关责任人责任;
  • 未登记擅自上线调用服务:按未备案处理,面临下架、罚款及行业通报批评。
  • 返回顶部
  • 020-38815864
  • 微信咨询
    关注我们