中小 AI 创业公司生成式 AI 备案材料清单与办理步骤
如今生成式AI监管进入常态化阶段,大量中小AI创业团队、独立开发者上线AI对话、文生图、数字人、AI短视频产品时,普遍存在合规认知盲区:分不清自研大模型、调用第三方大模型API、开源模型二次开发分别需要履行哪些网信侧备案义务,混淆大模型主体备案、生成式AI服务登记、算法备案的适用场景。 本文严格依据《生成式人工智能服务管理暂行办法》以及2026年网信办各地落地执行细则,搭建清晰可直接落地的备案判定逻辑,梳理备案材料、办理要点以及大量初创企业踩中的合规陷阱,帮助AI从业者快速自查。
一、基础概念梳理:3类AI相关网信备案分清边界
很多项目合规出错的根源,就是无法区分三类备案的适用场景:
- 生成式大模型主体备案 适用对象:自主研发基座大模型;对开源基座模型、第三方大模型开展微调、持续训练、进行实质性改造。面向境内公众提供生成式AI服务前,需要完成此项备案,向国家网信办提交全套模型安全材料。
- 生成式AI服务登记 适用对象:企业仅调用已经完成主体备案的第三方大模型API,不对基座模型进行修改,仅在上层封装业务功能,对外提供AI生成服务。无需办理大模型主体备案,但需要向属地网信部门完成服务登记。
- 算法推荐备案(生成合成类) 适用对象:凡是对外提供AI内容生成服务,具备舆论传播属性,需要完成【生成合成类算法备案】;该备案由属地网信部门负责,独立于大模型备案。
二、生成式AI备案完整判定流程(企业自查标准步骤)
STEP 1:判定服务覆盖人群(准入门槛)
✅ 需要履行生成式AI合规备案/登记义务: 服务面向中国大陆境内社会公众开放。 包含网页、APP、小程序、对外开放API、公测、商业化运营等场景,境内用户可自由注册、使用AI生成功能。
❌ 暂不需要面向公众办理生成式AI备案:
- 模型与服务仅企业内部私有化部署,无外部公开访问入口;
- 服务仅面向海外用户,做了访问限制,屏蔽所有境内IP访问;
- 仅限极小范围封闭定向测试,不对外开放注册。
STEP 2:判断大模型使用模式
场景A:自研基座模型 / 开源模型微调、二次训练、魔改基座
✅ 所需合规事项: 生成合成类算法备案 + 生成式AI大模型主体备案
流程顺序:先完成模型安全评估,准备全部技术资料,再向国家网信办申报大模型备案;同步落地算法备案。
场景B:纯调用第三方已备案大模型API,基座模型零改动,仅封装上层业务
✅ 所需合规事项: 生成合成类算法备案 + 属地网信部门生成式AI服务登记
重点:上游大模型厂商拥有备案资质,不代表下游应用自动合规,下游服务主体仍然需要完成登记手续,提交合作协议、风控方案。
场景C:产品不具备内容生成能力
仅传统AI能力:人脸识别、结构化数据预测、规则风控等,不会自动生成文本、图片、音频、视频内容。 ✅ 结论:无需办理生成式AI大模型备案/服务登记;根据业务情况评估是否需要算法备案。
STEP3:关键补充判定要点
不存在“用户体量小就免于监管”的规则。当前监管采用线上自动化巡检+人工抽查,无论产品日活高低,只要存在公开访问入口,都纳入监管范围。
三、各类备案官方材料清单
1、生成式大模型主体备案(自研/微调模型)核心材料
- 企业法人主体资质文件;
- 大模型整体技术架构、训练数据集来源、数据合规治理说明;
- 模型安全能力说明、偏见、幻觉、有害内容风险防控方案;
- 第三方具备资质机构出具的模型安全评估报告;
- 完整内容审核机制、违禁内容拦截策略、用户投诉处置流程;
- 用户数据、隐私信息保护方案。
2、生成式AI服务登记(调用第三方API场景)简化材料
- 企业主体证明文件;
- 上游大模型服务商的大模型备案公示证明;
- 双方API合作协议、接口调用权责说明;
- 企业自身落地的内容安全风控体系方案;
- AI服务落地业务场景详细说明。
3、生成合成类算法备案通用材料
- 算法基本信息申报表;
- 算法机制原理说明文档;
- 算法公平性、透明度、风险管控措施;
- 内容安全管理、人工审核配套制度。
四、备案办理周期参考(2026市场实操均值)
- 大模型主体备案:前期安全评估筹备 + 官方审核,整体周期2~4个月;
- 生成式AI服务登记:属地网信部门审核,材料齐全情况下10~15个工作日;
- 生成合成类算法备案:材料完备后,20~30个工作日完成审核。
五、中小AI创业公司高频备案误区避坑
误区1:调用大厂API,完全不用做任何网信备案
纠正:基座模型备案属于上游服务商资质。你的产品面向公众对外提供AI服务,作为运营主体,仍然需要完成算法备案+生成式AI服务登记。
误区2:内部测试阶段不用考虑合规,上线前临时补办就行
纠正:建议在公测、商业化启动前至少3个月启动材料筹备。安全评估、文档撰写周期较长,临时准备极易延误上线计划。
误区3:只是简单微调Prompt,就算改动大模型,必须做大模型备案
区分界定:仅调整提示词、业务层参数配置,不改动模型权重、训练参数,不属于模型实质性改造,归类为「调用第三方API场景」;如果进行LoRA微调、持续训练权重,则属于模型改造,需要办理大模型主体备案。
误区4:备案成功后永久有效,后续不用维护
纠正:当大模型进行重大版本迭代、业务场景发生重大变更,企业必须主动向网信部门提交备案变更申报;长期信息不更新,备案效力会受到影响。
六、不合规运营对应的法律风险
依据《生成式人工智能服务管理暂行办法》监管处罚标准:
- 轻度违规:约谈警示、限期整改、通报批评;
- 中度违规:处以罚款、限制服务新增用户、暂停AI生成核心功能;
- 严重违规:责令停止提供生成式AI服务,追究企业及负责人相应法律责任。
总结
生成式AI相关备案,核心判断逻辑围绕两点:是否面向境内公众、是否改动大模型基座。 中小AI创业团队优先对照判定流程定位自身业务类型,区分「大模型主体备案」和「服务登记」,提前筹备安全评估、内容风控相关文档。合规前置规划,可以有效避免产品上线后遭遇功能关停、整改带来的业务损失。
更多推荐




所有评论(0)