Skip to main content

简短回答

产品可以做。合规问题要拆成两层看:
  • 产品本身的常规资质(ICP 备案、应用商店审核等)照常办理,与后端用什么模型无关
  • 大模型备案层面,目前国内监管认可的是国产模型(各大云平台提供的资质),海外模型无法取得境内备案
另外,只要产品面向国内用户,就必须自建内容安全审核机制——这一条是底线,与模型选择无关。

第一层:产品形态决定的常规资质

网站类产品

需要 ICP 备案;如涉及经营性业务,还需办理增值电信业务许可(如 ICP 许可证)。这些是网站上线的通用要求。

小程序 / App

按微信等平台与各应用商店的类目要求填写资质材料。AI 类目上架时,平台通常会要求提供模型备案相关信息。
这一层与「用哪家模型」基本无关,按平台规则正常准备即可。

第二层:大模型备案的现状

生成式 AI 服务相关的备案,目前国内监管认可的是已完成备案的国产模型,也就是各大云平台能够提供备案资质的那些模型。海外模型(GPT、Claude、Gemini 等)无法取得境内备案。 也就是说:如果上架流程要求填写模型备案信息,海外模型本身给不出这个资质。 具体的备案办理流程可以参考 智能体小程序算法备案

行业常见做法与风险

实际操作中,不少国内产品仍在使用海外大模型。常见的做法是:
  • 上架、备案时选用已备案的国产模型资质提交材料
  • 后端实际调用的模型不对外暴露,前台只呈现产品化的功能名称(别名)
  • 用户看到的是「某某助手」「某某修图」这类产品功能名,而不是底层模型名
风险提示:上述做法属于灰色地带——填报资质与实际调用不一致,存在被平台或监管认定为违规的风险。我们在此仅客观陈述行业现象,不构成任何建议;相关风险由产品方自行承担。对重要产品,建议咨询专业法律意见后再做决策。

内容安全是底线

无论后端用什么模型,面向国内用户的产品都需要自建内容安全审核机制
  • 输入侧:拦截敏感信息、违规诉求,避免其进入模型
  • 输出侧:对生成结果做审核,防止违规内容触达用户
大模型自带的安全机制不能替代业务合规——模型侧的拦截标准与国内监管要求并不一致。业务平台在自己这一层再接入内容安全审核,才是更稳妥的合规姿势。
各大云厂商都提供成熟的内容安全审核服务(文本审核、图像审核等 API),接入成本不高,建议在产品设计阶段就纳入。
内容合规的更多说明见 内容安全政策

常见问题

备案主体是面向用户提供服务的产品运营方,也就是你。API易 提供的是 API 技术通道,不能替代产品自身的资质与备案义务。
不是。算法备案针对的是推荐、生成合成等算法服务本身,由服务提供方(产品方)办理;生成式 AI 服务备案(俗称大模型备案)针对的是大模型服务,通常由模型厂商完成。产品方常见的义务是前者,办理流程见 智能体小程序算法备案
如果产品不面向境内用户提供服务,一般不涉及上述境内备案要求,可以直接使用海外模型。但仍需遵守目标市场当地的法律法规(如欧盟的数据保护要求等)。

相关文档

智能体小程序算法备案

算法备案的一般流程与办理经验。

内容安全政策

调用大模型时涉及的内容合规说明。

数据安全保障

数据加密传输与最小化存储机制。

服务器与线路说明

API易 的服务器位置与网络线路。
本文为经验分享,不构成法律意见。相关政策仍在演进中,请以监管部门与各平台的最新要求为准。