簡短回答
產品可以做。合規問題要拆成兩層看:- 產品本身的常規資質(ICP 備案、應用商店稽核等)照常辦理,與後端用什麼模型無關
- 大模型備案層面,目前國內監管認可的是國產模型(各大雲平臺提供的資質),海外模型無法取得境內備案
第一層:產品形態決定的常規資質
網站類產品
需要 ICP 備案;如涉及經營性業務,還需辦理增值電信業務許可(如 ICP 許可證)。這些是網站上線的通用要求。
小程式 / App
按微信等平臺與各應用商店的類目要求填寫資質材料。AI 類目上架時,平臺通常會要求提供模型備案相關資訊。
第二層:大模型備案的現狀
生成式 AI 服務相關的備案,目前國內監管認可的是已完成備案的國產模型,也就是各大雲平臺能夠提供備案資質的那些模型。海外模型(GPT、Claude、Gemini 等)無法取得境內備案。 也就是說:如果上架流程要求填寫模型備案資訊,海外模型本身給不出這個資質。 具體的備案辦理流程可以參考 智慧體小程式演算法備案。行業常見做法與風險
實際操作中,不少國內產品仍在使用海外大模型。常見的做法是:- 上架、備案時選用已備案的國產模型資質提交材料
- 後端實際呼叫的模型不對外暴露,前臺只呈現產品化的功能名稱(別名)
- 使用者看到的是「某某助手」「某某修圖」這類產品功能名,而不是底層模型名
內容安全是底線
無論後端用什麼模型,面向國內使用者的產品都需要自建內容安全稽核機制:- 輸入側:攔截敏感資訊、違規訴求,避免其進入模型
- 輸出側:對生成結果做稽核,防止違規內容觸達使用者
常見問題
通過 API易 中轉呼叫,備案主體是誰?
通過 API易 中轉呼叫,備案主體是誰?
備案主體是面向使用者提供服務的產品運營方,也就是你。API易 提供的是 API 技術通道,不能替代產品自身的資質與備案義務。
演算法備案和生成式 AI 服務備案是一回事嗎?
演算法備案和生成式 AI 服務備案是一回事嗎?
不是。演算法備案針對的是推薦、生成合成等演算法服務本身,由服務提供方(產品方)辦理;生成式 AI 服務備案(俗稱大模型備案)針對的是大模型服務,通常由模型廠商完成。產品方常見的義務是前者,辦理流程見 智慧體小程式演算法備案。
產品只面向海外使用者,還需要這些嗎?
產品只面向海外使用者,還需要這些嗎?
如果產品不面向境內使用者提供服務,一般不涉及上述境內備案要求,可以直接使用海外模型。但仍需遵守目標市場當地的法律法規(如歐盟的資料保護要求等)。
相關文件
智慧體小程式演算法備案
演算法備案的一般流程與辦理經驗。
內容安全政策
呼叫大模型時涉及的內容合規說明。
資料安全保障
資料加密傳輸與最小化儲存機制。
伺服器與線路說明
API易 的伺服器位置與網路線路。
本文為經驗分享,不構成法律意見。相關政策仍在演進中,請以監管部門與各平臺的最新要求為準。