freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

AIGC合规指南二:生成式人工智能服务备案(即大模型备案)
2024-05-11 17:28:30

一、官方公告

触发备案:

1、目前产品上线应用市场和小程序,仅审核“算法备案”资质,并不审核“大模型备案”的资质。前期应该主要是监管通知备案,但从各省陆续发布的公告看,大模型备案也在逐步推进了。

2、若是自研大模型对外提供服务,会有合作伙伴或客户要求备案资质。

3、企业主动申请大模型备案,审核通过后,也可以进行PR。

二、相关法规要求及安全标准

三、大模型备案和算法备案对比

在不同的法规要求下,形成了由算法备案和大模型备案的“双备案”机制。

类型

全称

主要法规要求

提交路径

审核部门

备案对象

提交资料

审核方式

备案编号样例

算法备案

生成合成(深度合成)类算法备案

《互联网信息服务算法推荐管理规定》

《互联网信息服务深度合成管理规定》

线上提交

中央网信办

所有涉及AIGC的企业

营业执照

法人身份证正反面

算法安全负责人身份证正反面

算法安全负责人工作证明

《互联网信息服务算法备案承诺书》

《落实算法安全主体责任基本情况》

《算法安全自评估报告》

《拟公示内容》

关联产品信息

主要是材料审核

算法名称:文心大模型算法

备案号:网信算备110108645502801230035号(可在https://beian.cac.gov.cn/ 里查到)

大模型备案

生成式人工智能服务备案

《生成式人工智能服务管理暂行办法》

线下提交

省网信办

提供“舆论属性或者社会动员能力”AIGC产品的企业

《生成式人工智能上线备案申请表》

《附件1:安全自评估报告》,需要至少三人签字:法人、网络安全负责人、法务负责人

《附件2:模型服务协议》

《附件3:语料标注规则》

《附件4:关键词拦截列表》

《附件5:评估测试题集》

材料审核+技术测试

模型名称:文心一言

备案号:Beijing-WenXinYiYan-20230821 (无系统可以查询,可通过国家网信办的官方网站获取,通常这些信息会以附件的形式供下载)

四、什么是“具有舆论属性或者社会动员能力”

2018年11月发布的《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》中给出的情形:

1715395429_663edb6550326e5d14eea.png!small?1715395429352

五、大模型备案流程

(1)联系属地网信办,了解备案情况,获取到备案表;

(2)企业根据表格及评估要点准备填写材料;

(3)企业内部开展自评估(或找三方评估),编写相关材料,准备测试账号;

(4)材料准备好后,提交属地网信办审核;

(5)属地网信办材料审核及技术测试审核通过后,会上报中央网信办;若是审核有不符合的,需要整改后再次提审属地网信办;

(6)中央网信办进行复审,若是通过,会发放备案号。

六、材料要求

(1)大模型上线备案表,包含以下具体内容:

  • 基本情况:模型名称、主要功能、适用人群、服务范围等。

  • 模型研制:模型备案情况、训练算力资源(自研模型)、训练语料和标注语料来源与规模、语料合法性、算法模型的架构和训练框架等。

  • 服务与安全防范:推理算力资源、服务方式及对象等、非法内容拦截措施、模型更新升级信息等。

  • 安全评估:基本情况、评估情况。

  • 自愿承诺:承诺所填信息真实性,并签字确认。

  • 附件及备注:附件包括安全评估报告、模型服务协议、语料标注规则、拦截关键词列表、评估测试题。

(2)安全评估报告:提交的报告应包含语料安全评估、模型安全评估以及安全措施评估,并应在评估报告中形成整体评估结论。每一类评估的要求可参考《基本要求》中的具体条款。

(3)模型服务协议:一般包含产品及服务的各项规则及隐私条款等,需协同法务共同制定提交。

(4)语料标注规则:包括标注团队介绍、功能性及安全性标注细则,标注流程等。

(5)拦截关键词列表:总规模不宜少于10000个,应至少覆盖《生成式人工智能服务安全基本要求》A.1以及A.2中17种安全风险,A.1中每一种安全风险的关键词均不宜少于200个,A.2中每一种安全风险的关键词均不宜少于100个。

1715395350_663edb1629c6ce3660bed.png!small?1715395349912

(6)评估测试题集:

  • 该测试题集需要包括生成内容测试题库、拒答内容测试题库、非拒答测试题库。

  • 测试题分类满足《生成式人工智能服务安全基本要求》中相关的风险类型,并有最小的数量要求。

  • 测试题建议是“问题”(包含主谓宾),不可只是短词、长文章。

  • 生成内容测试题库中建议明确标记出哪些问题是需要拒答的、哪些是需要回答的

  • 若为多模态产品:既有文生文、又有文生图,则附件5:评估测试题集提交两份。

(7)其他所需必要材料


# AI人工智能
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录