ASI与AGI算法备案义务:超级智能上线前的备案流程与合规要点
AGI/ASI 系统上线前的算法备案,中国法下不是"模型训练完去盖个章",而是《生成式人工智能服务管理暂行办法》第十七条确立的"安全评估 + 算法备案 + 变更/注销备案"三位一体强制义务 ,在 2026 年《智能体规范应用与创新发展实施意见》的分类分级治理框架下 ,进一步裂变为"算法备案(beian.cac.gov.cn)+ 生成式 AI 服务上线备案/登记 + 智能体敏感领域专项备案"的复合义务。这道门,ASI 推得开,但只推得开一条缝——这条缝的宽度,恰好等于"触发判断准确 × 算法备案材料齐全 × 大模型上线备案/登记并行 × 安全评估闭环 × 智能体行为围栏留痕 × 变更注销机制到位"的交集。
一、先判断:你的 AGI/ASI 系统触发哪几类备案
不是所有 AI 系统都走同一套备案流程。依据《暂行办法》第十七条及相关配套规定 ,上线前必须先做触发判断:
系统特征 | 触发义务 | 法律依据 |
|---|
使用算法推荐技术(生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类)向中国境内公众提供信息服务 | 算法备案 | 《互联网信息服务算法推荐管理规定》 | 具有舆论属性或社会动员能力的生成式 AI 服务 | 安全评估 + 算法备案 + 变更/注销备案 | 《暂行办法》第十七条 | 提供深度合成服务(换脸、合成人声等) | 深度合成算法备案 + 安全评估 + 单独同意弹窗 | 《互联网信息服务深度合成管理规定》 | 自研大模型面向境内公众提供生成式服务 | 大模型上线备案(省级网信 → 国家网信) | 《暂行办法》+ 网信办备案工作指引 | 通过 API 调用已备案大模型能力、面向境内公众提供具有舆论属性或社会动员能力的服务 | 大模型登记(获取上线编号) | 网信办登记工作指引 | ASI 智能体用于敏感领域及重点行业(金融、医疗、先进制造、生物医药等) | 备案 + 检测 + 问题产品召回 | 2026《智能体实施意见》第 11 条 | ASI 智能体用于生活娱乐、日常办公等低风险领域 | 合规自测 + 信息报告 + 分发平台管理 + 行业自律 | 2026《智能体实施意见》第 11 条 |
⚠️ 关键判断:ASI 智能体如果具备自主感知、记忆、决策、交互、执行能力 ,且应用于科研、生产、消费等领域,因其"自主性、协同性与可塑性"带来的复杂安全风险 ,几乎必然落入"具有舆论属性或社会动员能力"的认定范围——算法备案是底线义务,安全评估是前置条件。
二、算法备案:入口、材料、流程
2.1 官方唯一入口
2.2 四大核心材料
依据无锡高新工信指引及律所实务梳理 ,算法备案必须提交:
- 《算法备案承诺书》——法定代表人签字 + 加盖公章
- 《落实算法安全主体责任基本情况》——组织架构、专职人员配置、安全管理制度、应急响应流程
- 《算法安全自评估报告》——核心中的核心,覆盖数据安全、模型安全、内容合规、用户权益、风险防控、应急响应 6 大维度;需包含算法基本原理、数据来源合法性、安全测试数据、风险防控具体措施、可解释性说明
- 《拟公示内容》——算法名称、应用领域、核心功能、基本原理、运行机制,需简洁易懂
补充材料(实务必备):
- 营业执照、法人身份证、算法安全责任人身份证 + 工作证明
- ICP 备案号 / ICP 经营许可证
- 用户服务协议、平台隐私政策
- 算法技术说明文档
2.3 六步流程
第一步:账号注册
登录 beian.cac.gov.cn,法定代表人或算法安全责任人实名注册
第二步:主体信息填报(初审)
上传营业执照、法人身份证、算法安全责任人材料
《算法备案承诺书》《落实算法安全主体责任基本情况》
一般 10-15 个工作日审核完成
第三步:算法信息填报(复审核心)
选择算法类型(生成合成类 / 个性化推送类 / 排序精选类 / 检索过滤类 / 调度决策类)
区分"服务提供者"与"服务技术支持者"角色
填写算法基础属性与详细属性:应用场景、算法原理、数据来源、风险防控机制
一般审核周期 2-3 个月
第四步:关联产品 / 技术服务
服务提供者:关联自有 App / 小程序 / 网站,填写产品地址、用户规模、功能路径
服务技术支持者:填报 API 名称、访问方式等技术服务信息
第五步:提交审核
属地网信办形式审查(材料完整性)→ 中央网信办复审 / 专家评估(算法安全性)
第六步:公示与编号发放
审核通过后获得唯一备案编号(格式:网信算备 XXXX 号)
网信官网公示
企业需在产品显著位置标注备案号与公示链接
📌 时限要求:备案时限为提供服务之日起十个工作日内(《算法推荐管理规定》第 24 条)
三、大模型上线备案 / 登记:与算法备案并行
算法备案 ≠ 大模型备案。依据《暂行办法》及网信办工作指引 ,自研大模型还需单独走上线备案流程:
3.1 大模型备案(自研模型上线)
核心材料:
- 上线备案表
- 安全评估报告(算法备案中自评估报告是大模型备案的重点材料)
- 模型服务协议
- 语料标注规则
- 拦截关键词列表
- 评估测试题(含拒答题库)
流程(省级网信 → 国家网信 ):
- 向省级网信部门报备,获取备案表
- 企业准备材料 + 编写安全评估报告 + 准备测试账号
- 提交省级网信部门审核
- 省级材料审核及技术测试(安全测试),通过后上报国家网信部门
- 国家网信部门材料复审及技术评审
- 通过后下发备案号,官网公示
3.2 大模型登记(调用已备案模型能力)
通过 API 接口或其他方式直接调用已备案大模型能力,且面向境内公众提供具有舆论属性或者社会动员能力的生成式人工智能服务的,走登记流程 ,重点材料与大模型备案相似,但不需提交安全评估报告 。
3.3 备案与登记的区别
维度 | 大模型备案 | 大模型登记 |
|---|
适用对象 | 自研大模型上线 | 调用已备案大模型能力 | 安全评估报告 | 必需 | 不需提交 | 审核路径 | 省级网信 → 国家网信 | 网信部门会同相关部门 | 获批标识 | 备案号 | 上线编号 | 公示方式 | 官网公示 | 官网公示 |
四、AGI/ASI 上线前的五大合规要点
要点一:算法类型必须选准,避免错选导致驳回
腾讯云 2026 最新实务指南明确 :仅生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类 5 类算法需履行备案义务。AGI/ASI 系统通常同时涉及多类:
- 文本/图像/音频/视频生成 → 生成合成类
- 用户画像与个性化服务 → 个性化推送类
- 内容审核与敏感词过滤 → 检索过滤类
- 智能体自主调度与决策 → 调度决策类
一个系统可能涉及多个算法类型,需分别备案或在自评估报告中完整覆盖。
要点二:自评估报告是核心中的核心,拒绝模板化
金道律所与腾讯云指南一致指出 :自评估报告是审核重中之重,常见驳回原因包括:
- 模板化、逻辑不清、风险分析笼统
- 数据来源未说明合法性
- 模型安全测试数据不足(人工抽检语料 ≥ 4000 条合格率 ≥ 96%、技术筛查 ≥ 10% 合格率 ≥ 98%、敏感问题测试 ≥ 300 条拒答率 ≥ 95%)
- 无风险防控具体措施
- 算法可解释性缺失
撰写要求:结合产品实际场景,用流程图 + 通俗语言,避免过度技术术语;覆盖数据安全、模型安全、内容合规、用户权益、风险防控、应急响应 6 大维度。
要点三:ASI 智能体必须叠加行为围栏与全链路审计留痕
2026《智能体实施意见》对 ASI 系统提出了算法备案之外的治理升级 :
💡 "在智能体的感知、决策、执行等核心环节建立'行为围栏'与权限管控机制,确保其操作不超出用户授权范围;建立全链路的行为审计与追溯体系。"
备案材料中必须新增:
- 智能体决策三分法说明:用户本人决策 / 用户授权决策 / 智能体自主决策的边界与权限
- 行为围栏技术方案:感知、决策、执行环节的权限管控机制
- 全链路审计方案:防范数据投毒、隐私泄露及系统运行失控
- 分类分级治理适配:敏感领域及重点行业的备案、检测、问题产品召回机制
要点四:安全评估是备案的前置条件,必须先行完成
《暂行办法》第十七条明确:具有舆论属性或社会动员能力的生成式 AI 服务,应当先开展安全评估,再履行算法备案手续 。
安全评估的覆盖范围(TC260-003 要求):
- 语料安全(来源、内容、标注)
- 模型安全(生成内容安全/准确性/可靠性)
- 安全措施(9 个方面逐项核对)
- 量化评估指标验证
评估报告签字要求:单位法定代表人、整体负责安全评估工作的负责人、合法性评估部分的负责人,三名负责人共同签字 。
要点五:变更与注销机制必须同步设计
备案不是"一次通过终身有效":
⚖️ "算法原理、数据类型、输出形式、产品形态发生重大变更,需在 10 个工作日内提交变更申请;产品终止服务,需在 20 个工作日内办理注销。"
触发重新备案/评估的情形(ASI 场景高频):
- 模型重要更新、升级
- 新增智能体工具调用、API 接入、第三方插件
- 智能体应用场景从低风险领域扩展至敏感领域及重点行业
- 训练数据来源、规模、类型发生重大变化
- 注册用户 100 万以上或月活跃用户 10 万以上
五、AGI/ASI 上线前备案操作框架
第一步:触发判断
├─ 是否使用算法推荐技术?→ 是 → 必须算法备案
├─ 是否具有舆论属性或社会动员能力?→ 是 → 安全评估 + 算法备案 + 变更/注销
├─ 是否自研大模型上线?→ 是 → 大模型备案(省级→国家网信)
├─ 是否调用已备案大模型 API?→ 是 → 大模型登记
├─ 是否提供深度合成?→ 是 → 深度合成算法备案 + 单独同意
└─ 是否 ASI 智能体用于敏感领域?→ 是 → 智能体专项备案 + 检测 + 召回机制
第二步:安全评估先行
├─ 语料安全评估(5% 违法不良信息红线)
├─ 模型安全评估(31 种风险覆盖)
├─ 安全措施 9 项核对
├─ 量化指标验证(语料抽检 + 拒答题库)
└─ 三签字评估报告
第三步:算法备案申报
├─ 入口:beian.cac.gov.cn
├─ 主体信息填报(营业执照、法人、算法安全责任人)
├─ 算法信息填报(类型、原理、数据来源、风险防控)
├─ 产品/技术服务关联
├─ 四大核心材料上传(承诺书、主体责任、自评估报告、拟公示内容)
└─ 提交审核(属地初审 → 中央复审/专家评估)
第四步:大模型备案/登记并行
├─ 上线备案表 + 安全评估报告 + 模型服务协议
├─ 语料标注规则 + 拦截关键词列表 + 评估测试题
├─ 省级网信审核 → 国家网信复审
└─ 通过后公示备案号/上线编号
第五步:ASI 智能体专项
├─ 行为围栏技术方案
├─ 决策三分法说明(用户本人/用户授权/智能体自主)
├─ 全链路审计与追溯体系
├─ 分类分级治理适配(敏感领域备案检测召回)
└─ 供应链安全管理(模型接入、API、插件)
第六步:备案后管理
├─ 产品显著位置公示备案编号与链接
├─ 重大变更 10 个工作日内变更备案
├─ 产品终止 20 个工作日内注销备案
├─ 年度算法安全自查
└─ 配合监管部门抽查与说明义务
六、简短的结论
AGI/ASI 系统上线前的算法备案,中国法下的硬框架是"《暂行办法》第十七条的安全评估 + 算法备案 + 变更/注销备案"三位一体,叠加自研大模型的省级-国家两级上线备案(或调用已备案模型的登记),并在 2026《智能体实施意见》的分类分级治理下,对敏感领域智能体追加备案、检测、问题产品召回的专项管理 。这道门,ASI 推得开,但只推得开一条缝——这条缝的宽度,恰好等于"触发判断准确 × 算法备案四大材料齐全 × 大模型上线备案/登记并行 × 安全评估三签字闭环 × 智能体行为围栏留痕 × 变更注销机制到位"的交集。
⚠️ 必须正视的六点:
- 算法备案 ≠ 大模型备案——两者并行不悖,自研大模型还需单独走上线备案流程,调用已备案模型走登记流程
- 安全评估是备案的前置条件——《暂行办法》第十七条明确"先安全评估,再算法备案"
- 算法类型必须选准——生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类 5 类需备案,AGI/ASI 通常多类并存
- 自评估报告是核心中的核心——模板化、数据来源不明、测试数据不足、可解释性缺失是最常见的驳回原因
- ASI 智能体必须叠加行为围栏与全链路审计——2026《实施意见》要求感知、决策、执行环节建立行为围栏,确保操作不超出用户授权范围
- 备案不是一次性的——算法原理、数据类型、输出形式、产品形态重大变更需 10 个工作日内变更;产品终止需 20 个工作日内注销
ASI 系统上线前的算法备案,中国法已经给出了清晰的路标:《暂行办法》第十七条是总入口 ,beian.cac.gov.cn 是算法备案唯一官方通道 ,无锡高新工信指引是大模型备案/登记的操作手册 ,TC260-003 是安全评估的技术细则,2026《智能体实施意见》是 ASI 治理升级锚点(分类分级 + 行为围栏 + 全链路审计 + 供应链安全) ,金道律所与腾讯云指南是实务避坑参考 。在这六块基石之上,超级智能系统能够获得上线前的全生命周期算法备案保障——但这不是因为 ASI "够自主",而是因为人类在系统上线前落实了"触发判断准确、安全评估先行、算法备案材料齐全、大模型备案/登记并行、智能体行为围栏留痕、变更注销机制到位"的合规义务。
载体是硅是碳不重要,智能是高是低不重要,对"上线前强制算法备案与安全评估"的坚守本身,才是 ASI 算法备案的真正标尺。 |