
盘点周期:2026年9月15日—9月22日。本期聚焦人工智能领域本周治理框架升级、备案公示、执法案例与公共服务平台建设动态,为AI企业合规团队提供轻量化参考。
一、《人工智能安全治理框架3.0》正式发布,AI智能体风险首次纳入治理视野9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会正式发布《人工智能安全治理框架3.0》。该框架在2024年1.0版、2025年2.0版基础上迭代升级,秉持以人为本、向上向善理念,延续"风险分类、技术应对、综合治理"核心逻辑,与时俱进更新了风险分类,优化了技术应对和综合治理措施。框架3.0特别回应了AI智能体(AI Agent)等新技术趋势带来的安全治理新挑战,旨在促进提升人工智能安全治理共识和风险防范应对能力。
核心法律问题定性:框架3.0是我国AI安全治理的顶层指导性文件,虽非强制性法规,但为AI企业建立安全治理体系提供了标准参照。本次升级将AI智能体风险纳入分类体系,意味着治理关注点从"模型生成内容"延伸至"自主行动的AI系统"。各方主体法律风险:AI企业若未参照框架建立风险管理体系,在后续执法检查中可能被认定为安全治理不到位;涉及AI智能体、自主决策系统的企业需特别关注新增风险分类对应的合规要求。对应法律依据:《生成式人工智能服务管理暂行办法》《互联网信息服务深度合成管理规定》《人工智能安全治理框架3.0》《全球人工智能治理倡议》。行业合规建议:AI企业应对照框架3.0的风险分类体系开展内部安全评估,重点关注AI智能体、多模态生成、深度合成等新兴场景的风险点;将框架要求融入安全评估报告,为后续备案和监管检查做准备。
二、国家网信办公布2026年7-8月生成式AI服务备案信息,124款大模型过审9月14日,国家互联网信息办公室发布《关于发布生成式人工智能服务已备案信息的公告(2026年7月至8月)》,公布近期完成备案或登记的生成式人工智能服务名单。公告要求,提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应通过属地网信部门履行备案或登记程序;已上线的生成式AI应用或功能,应在显著位置或产品详情页面公示所使用已备案或登记生成式AI服务情况,注明模型名称、备案号或上线编号。截至目前,已有124款大模型通过备案。
核心法律问题定性:生成式AI服务备案是《生成式人工智能服务管理暂行办法》确立的核心准入制度。未备案即上线运营具有舆论属性或社会动员能力的生成式AI服务,属于违法行为。各方主体法律风险:未备案即提供生成式AI服务的企业,将被责令改正、警告、罚款;情节严重的可责令暂停相关业务。通过API接入未备案模型提供服务的平台,同样面临合规风险。对应法律依据:《生成式人工智能服务管理暂行办法》《互联网信息服务深度合成管理规定》《互联网信息服务算法推荐管理规定》。行业合规建议:企业应核查自身上线的生成式AI功能是否已完成备案或登记;通过API调用第三方大模型的,应确认上游模型已备案并在产品页面公示备案信息;新开发的AI服务应在上线前完成安全评估和备案流程。
三、全国首个生成式AI安全测试公共服务平台"智测能手"在沪发布9月14日,在国家网络安全宣传周上海地区活动开幕式上,由上海市信息安全测评认证中心建设的全国首个生成式人工智能安全测试公共服务平台——"智测能手"正式发布。平台以公共服务产品形式,提供大模型安全测评、AIGC标识验证、AIGC内容检测、智能代码审计"一站式"服务体系。其中,AIGC标识验证模块严格依据《人工智能生成合成内容标识办法》及GB 45438-2025相关标准,对文本、图像、音频、视频等多模态内容开展显式、隐式两类标识合规核查,旨在解决AI企业安全评估"找不到有资质第三方"的痛点。
核心法律问题定性:安全评估是生成式AI服务备案的前置条件,而第三方测评机构的能力直接影响评估质量。"智测能手"平台的上线标志着AI安全测评从分散走向集约化、标准化。各方主体法律风险:企业若自行开展安全评估但缺乏专业能力,可能导致评估报告不被监管认可,延误备案进度;AIGC标识不合规的企业已被网信办查处(如"剪映""猫箱""即梦AI"等案例)。对应法律依据:《生成式人工智能服务管理暂行办法》《人工智能生成合成内容标识办法》《网络安全标准实践指南——生成式人工智能服务安全基本要求》。行业合规建议:拟备案的AI企业可利用公共服务平台开展预评估和标识验证,降低备案被退回风险;已上线企业应主动核查AI生成内容的显式和隐式标识是否符合标准要求。
四、国家网信办通报AI领域执法典型案例:未落实标识要求、未开展安全评估9月15日,国家网信办发布近期网络安全、数据安全、个人信息保护等领域执法典型案例,其中两起涉及AI领域:一是四川某科技有限公司运营的微信小程序提供AI文本对话、图片生成服务,但未对AI生成合成内容添加显式标识,未在文件元数据中添加隐式标识,未按规定落实安全评估要求,被依法责令下线;二是江苏某科技股份有限公司运营的2个网站以"API中转站"方式调用多个大模型产品接口提供对话、问答服务,未按规定开展安全评估,被予以警告处罚并从严处理责任人。
核心法律问题定性:两起案例分别指向AI内容标识义务和安全评估义务的违反。"API中转站"模式被明确纳入监管,即使不自行训练模型,仅作为接口聚合服务商也需履行安全评估义务。各方主体法律风险:AI应用开发者若未落实生成合成内容标识要求,将面临责令改正、警告、罚款甚至下线处罚;以API聚合方式提供服务的平台若未开展安全评估,同样被追责。对应法律依据:《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》《生成式人工智能服务管理暂行办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》。行业合规建议:所有提供AI生成内容服务的企业,必须同时落实显式标识(用户可感知)和隐式标识(元数据水印);通过API聚合第三方模型提供服务的,应主动开展安全评估并向属地网信部门备案。
五、2026年人工智能技术赋能网络安全应用测试结果发布9月15日,在2026年国家网络安全宣传周期间,2026年人工智能技术赋能网络安全应用测试结果正式发布。该测试旨在评估AI技术在网络安全领域的应用成熟度和实际效能,推动AI安全技术的标准化和产业化。同期发布的还包括网络安全技术高峰论坛等系列活动成果,集中展示了我国在AI+网络安全领域的最新技术进展和实践案例。
核心法律问题定性:AI技术赋能网络安全是"AI向善"的重要应用方向。测试结果的发布为企业选择AI安全产品提供了权威参考,也体现了监管层对AI技术正面应用的鼓励态度。各方主体法律风险:企业在采购和使用AI安全产品时,应关注产品是否通过权威测试认证,避免使用未经安全验证的AI工具带来新的安全风险;AI安全产品本身若存在安全漏洞,提供商需承担产品质量和安全保障责任。对应法律依据:《中华人民共和国网络安全法》《人工智能安全治理框架3.0》《网络安全审查办法》。行业合规建议:企业在建设AI安全防护体系时,可优先选用通过权威测试认证的AI安全产品;AI安全产品开发商应积极参与行业测试和标准制定,提升产品合规性和市场认可度。
本周人工智能领域呈现"治理框架升级+备案常态化推进+执法案例警示+公共服务补位"四大特征。共性合规风险集中在:生成式AI服务未备案即上线、AI生成内容标识不合规(缺显式或隐式标识)、API聚合服务未开展安全评估、AI智能体等新场景风险未纳入治理。
通用防范提示:① 已上线生成式AI服务的企业应立即核查备案状态并公示备案信息;② 全面排查AI生成内容的显式和隐式标识合规性;③ 通过API聚合方式提供服务的平台应主动开展安全评估;④ 对照《人工智能安全治理框架3.0》更新内部安全风险清单,关注AI智能体等新兴风险;⑤ 利用公共服务平台开展预评估,降低备案退回风险。
《人工智能安全治理框架3.0》发布:https://www.cac.gov.cn/2026-09/14/c_1791137092283345.htm关于发布生成式人工智能服务已备案信息的公告(2026年7月至8月):https://www.cac.gov.cn/2026-09/14/c_1791136833136332.htm全国首个生成式人工智能安全测试公共服务平台发布:https://www.jfdaily.com/sgh/detail?id=4057374国家网信办发布近期网络安全、数据安全、个人信息保护等领域执法典型案例(含AI案例):https://www.cac.gov.cn/2026-09/15/c_1790876152357946.htm2026年人工智能技术赋能网络安全应用测试结果发布(网信要闻):https://www.cac.gov.cn/yaowen/wxyw/A093602index_1.htm《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》《网络安全标准实践指南——生成式人工智能服务安全基本要求》