上海市大模型备案与大模型登记全流程指南
随着人工智能技术的快速发展,我国对生成式人工智能服务的监管日趋完善。根据《生成式人工智能服务管理暂行办法》等相关法规,和是两个常被混淆但实质不同的合规流程。本文将用通俗易懂的语言,结合专业术语,系统讲解两者的区别、登记周期、所需材料、操作流程及注意事项,帮助开发者、企业快速掌握合规要点。对比维度大模型备案大模型登记自己研发的大模型;或拿别人已备案的模型做了“微调”“二次开发”(比如改了训练数据、调
随着人工智能技术的快速发展,我国对生成式人工智能服务的监管日趋完善。根据《生成式人工智能服务管理暂行办法》等相关法规,大模型登记和大模型备案是两个常被混淆但实质不同的合规流程。本文将用通俗易懂的语言,结合专业术语,系统讲解两者的区别、登记周期、所需材料、操作流程及注意事项,帮助开发者、企业快速掌握合规要点。
|
对比维度 |
大模型备案 |
大模型登记 |
|---|---|---|
|
适用对象(关键判断点) |
自己研发的大模型;或拿别人已备案的模型做了“微调”“二次开发”(比如改了训练数据、调了模型参数) |
直接用别人已备案的大模型API接口(比如调用百度文心一言、阿里通义千问的接口),没做任何修改和训练 |
|
审核部门 |
省级网信办先审,再报国家网信办终审(两层审核) |
仅省级网信办审核(一层审核) |
|
审核严格度 |
严!要提交百页级安全评估报告、语料来源证明等,还要过多轮技术测评 |
宽松!重点查“是否真的没改模型”,材料简单易备 |
|
拿到的“身份凭证” |
备案编号 |
上线登记编号 |
|
典型案例 |
某公司自研了一款教育领域大模型;某团队基于开源模型微调后做了舆情分析工具 |
某APP接入第三方API做“AI写作助手”;某企业用已备案模型做内部客服机器人 |
|
后续监管 |
定期交更新报告,监管部门持续抽查 |
主要查“是否偷偷改模型”,监管频次低 |
二、办理大模型登记的周期是多久?
登记周期远短于备案,核心受“材料完整性”和“属地审核效率”影响,整体呈“3-6个月”区间分布,具体可分三种情况:
- 最快3个月:材料一次性提交合格,属地网信办审核任务不繁重(如部分二、三线省份),且测试中未发现内容合规问题
- 常规4-5个月:多数企业的实际周期,可能因材料个别项需补充(如隐私政策表述不清晰),或审核部门需排队测试,导致1-2次修改后通过
- 最长6个月:主要出现在北京、上海等AI企业密集地区(审核量大使排队时间变长),或测试中发现内容过滤漏洞需反复优化
对比一下:备案通常要6-10个月,登记的“时间成本”优势很明显。
三、大模型登记核心材料清单
登记材料不用像备案那样“堆成山”,核心围绕“调用合法性”和“内容安全性”准备,共6类关键材料,每类都附小白能懂的准备技巧:
1. 基础身份类:证明“你是谁”
- 材料清单:企业营业执照(复印件盖公章)、法人身份证复印件、联系人信息表(含姓名、电话、邮箱)
- 准备技巧:确保营业执照上的“企业名称”“统一社会信用代码”,与后续所有材料中的名称完全一致(曾有企业因简称不一致被驳回)
2. 核心申请表:官方“登记档案”
- 材料清单:《生成式人工智能服务上线登记表》(属地网信办标准模板,可联系领取)
- 填写重点: “服务范围”别写模糊话(如“提供AI服务”),要写具体场景(如“面向普通用户提供AI文案生成服务”)
- “调用模型信息”必须填准第三方模型的“备案编号”(可向第三方服务商索要,没有备案编号的模型不能调用)
3. 调用合法性证明:证实“你有权用”
- 材料清单:API接口合作协议(或服务合同)、接口调用授权函(若有)
- 关键要求:协议中必须明确两点——① 对方模型已完成备案;② 你方具备合法调用权限(协议需盖双方公章,扫描件无效)
4. 内容安全类:证明“用着安全”
- 材料清单:拦截关键词库、评估测试题库、内容安全管理制度
- 小白友好准备法: 关键词库:参考国家网信办《生成式人工智能服务安全基本要求》附录,至少包含1万个词,覆盖政治敏感、色情低俗等17类风险
- 测试题库:准备31类题——合规生成题(如“写春节祝福语”)、必拒答题(如敏感政治问题)、常识题(如“简述长征意义”)
5. 用户权责类:明确“和用户的约定”
- 材料清单:产品服务协议、隐私政策
- 避坑要点: 隐私政策要写清“收集什么数据”(如仅收集账号信息)、“存多久”(如用户注销后15日内删除)、“怎么删”(提供便捷删除路径,点击不超过4次)
- 必须包含投诉处理条款:明确渠道(电话/邮箱)和时限(7个工作日内反馈)
6. 测试辅助类:方便审核“实地查”
- 材料清单:测试账号(2个,分别带审核策略和不带审核策略)、测试操作手册(写清登录方式和功能入口)
- 小提醒:测试账号要能直接登录,别设复杂权限,审核人员没时间走“内部审批流程”

四、登记全流程:4步走,每步都有“避坑点”
登记流程仅需经过“属地省级网信办”一层审核,共4个核心步骤,我们按时间顺序拆解,附每个步骤的关键注意事项:
步骤1:前期沟通(1-2周)——别闷头备材料
主动联系企业所在地的省级网信办(如北京网信办、广东网信办),说明你的应用情况(比如“我们做了个AI写作工具,调用的是XX备案模型,没做修改”),领取官方申请表模板和信息采集表。
步骤2:材料编制(1-2个月)——重点查“一致性”
按清单准备所有材料,编制完成后做“三重核对”:① 企业名称、统一社会信用代码等关键信息全材料一致;② 第三方模型备案号准确无误;③ 隐私政策中的数据处理措施和实际操作一致(如写了“一键删数据”,实际产品就要有这个功能)。
步骤3:提交审核(1-5个工作日)——线上线下按要求来
多数省份支持线上提交(通过属地网信办指定系统),部分需线下提交纸质材料(一式3份,盖骑缝章)。提交时要连同“测试账号+操作手册”一并提交,避免漏件导致排队重新提交。
步骤4:审核与公示(2-4个月)——保持沟通畅通
审核分两步:① 材料真实性核查(1-2个月),若有问题会发“补正通知”,需在10个工作日内补充;② 技术测试(1-2个月),审核人员用你提供的测试账号,验证内容过滤是否有效。
审核通过后,会收到上线登记编号并进行公示(公示期通常7天),公示无异议即可合法上线服务。
五、小白必看:5个高风险注意事项
很多企业登记失败,不是材料不全,而是踩了“隐形坑”。这5点一定要记牢:
1. 千万别“偷偷改模型”
登记的核心前提是“无微调、无二次开发”。如果你的技术团队偷偷改了模型参数,或加了自己的训练语料,一旦被测试发现,会直接驳回并记入合规档案,后续再申请会更严格。若确实要改,需先注销登记,转成备案流程。
2. 敏感行业先确认“能不能登记”
医疗、金融、教育等敏感行业,目前多数省份仅支持“登记”,不接受备案。但要提前和网信办确认属地政策,别盲目提交。
3. 关键词库要“动态更新”
别准备完一次就不管了!审核时会查“更新记录”,需每月更新一次,记录新增/删除的关键词及原因(如跟进网络热点补充新型谣言词汇),更新记录要留存备查。
4. 测试时别“过度拒答”
有些企业为了“安全”,把常识题(如“中国的首都是哪里”)也设置成拒答,会被判定为“功能异常”。正确做法是:仅对敏感问题拒答,且拒答话术要规范(如“该问题涉及敏感内容,无法为您解答”)。
5. 登记后别“不管不问”
拿到登记编号不代表“一劳永逸”。如果后续更换调用的大模型、拓展服务范围,要在15个工作日内联系网信办更新信息;若监管部门抽查,要在3个工作日内配合提供调用日志等材料。
以上就是大模型登记的基本流程与注意事项,有其他备案或登记疑问的欢迎随时在评论区交流。
网易易盾是国内领先的数字内容风控服务商,依托网易二十余年的先进技术和一线实践经验沉淀,为客户提供专业可靠的安全服务,涵盖内容安全、业务安全、应用安全、安全专家服务四大领域,全方位保障客户业务合规、稳健和安全运营。
更多推荐


所有评论(0)