大模型备案规范指南详细版(2026最新完整流程+材料清单+合规红线)
大家好,我是满满,近期一直在深耕 AI 合规、算法备案、大模型上线备案相关内容。
2026年AI监管全面收紧,很多企业、研发团队、产品负责人都集中在做大模型备案、整改、补材料。网上很多教程还是老旧政策、信息杂乱、甚至存在误导。
所以我专门整理了这篇 2026 大模型备案最新最全规范指南,内容全部依据最新法律法规+现行审核标准整理,可直接作为企业备案自查手册。
一、大模型备案最新法规依据(2026强制执行)
所有大模型备案要求,均来自国家正式发布的法律法规与国家标准,是法定合规义务,并非可选项:
1. 《生成式人工智能服务管理暂行办法》
- 发布单位:国家网信办、工信部、公安部等七部门
- 施行时间:2023 年 8 月 15 日(2026 年全面强化执行)
- 核心要求:
- 明确要求所有面向公众提供生成式 AI 服务的主体,必须完成安全评估与备案
- 禁止未备案大模型对外提供服务,违者将面临下架、罚款、追责
- 要求生成内容必须可追溯、可标识,防范虚假信息与深度伪造
2. 《互联网信息服务算法推荐管理规定》
- 发布单位:国家网信办、工信部、公安部、市监总局(第 9 号令)
- 施行时间:2022 年 3 月 1 日
- 核心要求:
- 大模型生成服务属于生成合成类算法,必须同步完成算法备案
- 要求算法透明、可审计,保障用户知情权与选择权
- 严禁利用算法实施信息操纵、歧视性对待、内容造假等行为
3. GB/T 45654-2025《生成式人工智能服务安全评估要求》
- 发布单位:国家市场监督管理总局、国家标准化管理委员会
- 施行时间:2026 年 1 月 1 日(强制执行国标)
- 核心要求:
- 统一全国大模型安全评估标准,明确数据合规、内容安全、技术安全三大核心指标
- 要求第三方安全评估、红队测试、准确率 / 拒答率量化考核
- 是 2026 年大模型备案的硬性技术门槛,不达标直接驳回
4. 2026「清朗・整治 AI 应用乱象」专项行动
- 发起单位:中央网信办
- 核心目标:
- 严厉打击应备未备、无证运营、备案造假的 AI 服务
- 重点整治虚假信息、深度伪造、算法歧视、数据侵权等乱象
- 实行零容错执法:未备案大模型一律下架、限期整改、行政处罚
重点结论:2026 年起,所有对外提供大模型生成服务,必须完成合规准入,无备案=非法运营。
二、哪些场景必须做大模型备案(精准落地对照)
很多企业最大的合规误区:只要我调用别人的模型、不用自己训练,就不用做大模型备案。结合2026年最新网信审核标准、《生成式人工智能服务管理暂行办法》及清朗专项整治要求,我把必须备案、绝不豁免的场景,结合真实业务案例讲清楚,大家可直接对照自查。
1、必须做大模型备案的核心场景(带真实案例)
场景一:自研底座/自主训练大模型(100%强制备案)
举例:企业自主搭建训练框架,训练7B/13B/70B通用大模型、行业垂直模型(法律、医疗、教育、金融专属模型),对外提供网页对话、API调用、智能问答服务。
为什么要备案:属于完全自主研制的生成式AI服务,模型底层数据、架构、能力均由企业自研,存在原生内容风险、数据合规风险,是监管核心管控对象,法定必须完成大模型专项备案。
场景二:基于开源模型二次改造、微调、蒸馏(2026严查漏备)
举例:基于Llama、Qwen、ChatGLM等开源模型,做全参数微调、LoRA微调、私有数据蒸馏、模型量化改造,适配自身业务后对外给用户提供AI生成服务。
为什么要备案:2026新规明确,只要对开源模型进行能力改造、数据增量训练、场景定制优化,即认定为全新模型服务,不属于纯调用范畴,必须备案,仅原生开源模型无改造才可豁免。
场景三:注入私有行业数据、专属知识库微调落地
举例:接入通用大模型API后,灌入企业自有文档、行业知识库、私有业务数据,通过RAG检索增强、微调优化,形成专属AI问答、智能客服、文案生成服务对外输出。
为什么要备案:虽然依托第三方模型底座,但通过私有数据重构了模型输出逻辑、专属能力,产生了差异化生成服务,具备独立舆论属性与业务风险,需完成大模型备案。
场景四:多模态生成类AI产品(图文音视频全覆盖)
举例:AI绘画、AI视频生成、AI数字人播报、AI配音、图文一键生成、多模态问答产品,对外免费/付费开放使用。
为什么要备案:多模态生成内容伪造风险极高,是2026清朗专项重点整治品类,极易产生虚假信息、深度伪造内容,属于高风险生成式服务,强制准入备案。
场景五:具备舆论属性、社会动员能力的AI服务
举例:AI舆情分析、AI新闻文案生成、AI种草文案输出、AI答疑科普、公众话题智能解读,面向全网用户公开使用。
为什么要备案:根据法规核心判定标准,只要AI服务能够影响公众认知、引导舆论风向、具备社会动员能力,无论模型大小、用户量多少,均需强制备案。
2、清晰区分:不用备案的场景(避免多余操作)
纯内部办公、不对外公开、无任何用户触达:企业内部AI办公助手、内部文档总结、内部测试模型,仅员工内网使用,不面向公众、无舆论传播风险,无需备案。
纯原生API调用、无任何改造:直接调用已备案官方模型,无微调、无私有数据注入、无能力优化,仅做简单功能展示,仅需大模型登记+算法备案,无需专项大模型备案。
三、2026年最重要:大模型备案 VS 大模型登记(90%人混淆)
这是目前备案最容易踩坑、最容易被驳回的核心点。
1、大模型备案(严格终审)
适用场景:
-
企业自研大模型
-
基于开源模型二次训练、全参数微调、LoRA微调
-
使用自有私有数据集蒸馏、训练模型
-
改造模型架构、能力、输出逻辑后对外服务
合规组合:大模型备案 + 算法备案(双备案)
2、大模型登记(简化准入)
适用场景:
-
纯调用第三方已备案大模型API
-
无微调、无训练、无模型改造
-
仅做前端封装、产品功能落地
合规组合:大模型登记 + 算法备案
3、无需备案/登记场景
- 纯内部使用的AI工具:
仅供企业内部员工使用、不面向公众的AI系统
- 嵌入式AI能力:
AI作为某个非核心功能嵌入产品,而非独立提供服务
- 境外注册的AI服务:
在境外注册、主要面向境外用户的服务(但通过境内代理提供的除外)
四、2026大模型备案完整流程(最新时间线)
整套周期:4–6个月,分为 5 个标准阶段。
第一步:合规自查 + 资质补齐(提前1个月)
确认模型类型、业务场景、是否需要微调说明、数据来源说明。
补齐基础资质:营业执照、ICP、等保三级、法人/安全负责人实名信息。
| 模块 | 详细任务 |
|---|---|
| 模型与业务场景自查 | 1. 确认模型类型:自研底座 / 开源模型微调 / 蒸馏 / 纯调用第三方已备案 API2. 明确业务场景:面向 C 端 / B 端、是否具备舆论属性 / 社会动员能力3. 梳理是否存在微调 / 私有数据注入,准备训练记录、数据来源说明4. 判定合规路径:・自研 / 微调 / 私有数据定制 → 大模型备案 + 算法备案(双备案)・纯调用无改造 → 大模型登记 + 算法备案・纯内部使用 → 暂无需备案 |
| 基础资质补齐 | 1. 营业执照:经营范围含 AI / 互联网信息服务相关类目,在有效期内2. ICP 资质:面向公众服务需 ICP 许可证;仅展示 / 内部使用需 ICP 备案3. 等保三级:2026 年强制要求,完成测评并取得备案证明4. 人员实名:法人、安全负责人(7×24 小时可联系)、技术负责人、数据合规专员的身份证与联系方式5. 授权材料:委托第三方办理需准备法人授权委托书(加盖公章) |
第二步:全套备案材料编制(1–2个月)
包含技术文档、数据合规报告、安全机制、风控体系、第三方评估报告等(下文附完整清单)。
| 模块 | 详细任务 |
|---|---|
| 模型技术文档包 | 1. 模型基础信息:参数规模、训练框架、模型版本、算力环境2. 模型架构说明书:分布式训练拓扑图、数据流、推理流程3. 能力边界说明:明确模型可生成 / 不可生成内容范围4. 迭代记录:版本更新日志、优化点、训练 / 微调时间线5. 算法逻辑图:生成合成类算法输入→处理→输出全流程可视化 |
| 数据合规报告 | 1. 语料来源说明:开源 / 商业 / 自有数据,附完整授权协议 / 采购合同2. 数据处理流程:采集→清洗→脱敏→去重→标注全链路记录3. 敏感数据处理:个人信息去标识化、境外数据占比统计、侵权数据排查4. 数据安全承诺:数据仅用于模型训练,不外泄、不滥用 |
| 安全与风控机制材料 | 1. 内容安全策略:31 类风险场景拦截规则、敏感词库2. 人工审核机制:审核流程、人员配置、响应时效、违规处置流程3. 未成年人保护模式:青少年模式功能、内容过滤、时长限制4. 对抗性输入防范:Prompt 注入、越狱攻击拦截检测机制5. 应急处置预案:安全事件分级、响应流程、上报路径、7×24 小时应急联系人 |
| 第三方安全评估报告(2026 强制) | 1. 依据 GB/T 45654-2025 出具的正式安全评估报告2. 红队渗透测试报告:覆盖≥20 种攻击场景3. 量化指标测试:敏感问题拒答率≥95%、非拒答内容准确率≥96%4. 评估结论:明确模型符合国家安全规范 |
| 其他附件 | 1. 产品界面截图、服务入口(域名 / APP / 小程序)说明2. 用户协议、隐私政策、内容安全承诺函(加盖公章)3. 所有材料的盖章扫描件、电子签章文件 |
第三步:属地网信办初审(1–2个月)
省级网信办初审材料真实性、合规性、完整性,目前初审驳回率极高,材料不规范直接退回重写。
| 模块 | 详细任务 |
|---|---|
| 材料提交 | 1. 在属地网信办指定系统 / 窗口提交全套备案材料(纸质 + 电子)2. 填写《生成式人工智能服务上线备案表》(官方统一模板)3. 完成材料签收、编号登记 |
| 审核跟进 | 1. 等待审核反馈(周期约 1–2 个月)2. 收到补正通知:逐条修改补充材料(常见问题:数据溯源不清、技术描述笼统、安全机制模板化),在规定时限内重新提交3. 审核通过:领取《初审通过意见书》,材料推送至国家网信办 |
第四步:国家网信办终审(2个月左右)
多部门联合审核:数据安全、内容安全、模型安全、用户权益、风险防控。
| 模块 | 详细任务 |
|---|---|
| 多部门联合复核 | 1. 国家网信办联合工信部、公安部、市监总局等部门全链路实质性核查:・数据安全:训练数据授权、脱敏、境外占比合规性・内容安全:拦截规则、拒答率、未成年人保护达标情况・模型安全:架构、对抗性防范、漏洞修复能力・用户权益:知情权、删除权、投诉渠道健全性・风险防控:应急机制、日志留存、内容溯源可落地性 |
| 问询与补充 | 1. 配合监管问询,在规定时间内提供补充说明、测试数据或现场演示2. 涉及重大修改需重新提交部分材料并再次审核 |
| 终审结论 | 1. 审核通过:生成全国唯一大模型备案编号,纳入官方备案公示库2. 审核不通过:明确驳回原因,整改后重新走初审→终审流程 |
第五步:公示拿号 + 产品合规上线
审核通过获得大模型官方备案编号,产品首页必须长期公示,才可正式对外商业化、公测。
| 模块 | 详细任务 |
|---|---|
| 备案编号公示 | 1. 在产品首页、功能入口、关于我们等显著位置长期展示备案编号2. 公示格式示例:本产品已完成生成式人工智能服务备案,备案号:XXX-XXXX-2026XXXX3. 不得隐藏、删除或篡改备案编号,监管不定期抽查 |
| 产品正式上线 | 1. 完成公示后,方可对外公测、商业化运营2. 上线前验证:生成内容标识(水印 / 哈希)、未成年人模式、安全拦截机制正常生效 |
| 长效合规建设 | 1. 日志留存:用户对话、生成内容、审核日志至少留存 6 个月2. 月度自查:内容安全、模型性能、风控机制运行情况3. 季度评估:安全风险、合规状态、迭代影响评估4. 变更备案:模型重大迭代、参数更新、数据新增、场景拓展,必须提前提交变更备案申请,审核通过后方可上线5. 配合监管:随时接受网信办抽查、专项检查,提供完整合规材料 |
五、2026大模型备案【最全材料清单】(审核核心)
我把所有材料分成五大类,企业可以直接对照清单逐项准备。
1、企业主体资质材料(基础必交)
-
营业执照扫描件(加盖公章)
-
法人、安全负责人、技术负责人身份证与联系方式
-
ICP 增值电信业务经营许可证
-
网络安全等级保护三级测评报告及备案证明
-
企业合规承诺书、无违规记录说明
2、大模型技术说明文档(审核重中之重)
-
模型基本信息:参数规模、训练框架、模型版本、开发环境
-
模型架构说明、训练流程、技术原理
-
模型能力边界说明:可生成内容、不可生成内容
-
迭代记录、版本更新说明、优化记录
3、训练数据合规材料(2026严查项)
-
训练语料来源说明:开源/商业授权/自有数据
-
完整授权协议、采购合同、数据溯源证明
-
数据清洗、脱敏、去重、过滤流程说明
-
境外数据占比统计与合规说明
-
个人信息合规处理说明(符合《个人信息保护法》)
4、内容安全与风险防控材料
-
内容安全管理制度、人工审核机制
-
违规内容拦截库、敏感词库、拒绝回答机制
-
对抗性输入、 prompt 注入攻击防范机制
-
未成年人保护机制、青少年模式说明
-
用户投诉、反馈、应急处置预案
-
生成内容溯源机制(水印、哈希标识)
5、第三方安全评估报告(2026强制)
-
依据 GB/T 45654-2025 出具的安全评估报告
-
红队渗透测试、风险测试报告
-
模型准确率、拒答率、稳定性测试数据
-
整体合规结论文件
六、2026大模型备案【合规红线标准】(千万别踩)
1、数据合规红线
-
训练数据必须全部可溯源、有授权
-
禁止非法爬取、侵权数据、未授权用户数据训练
-
境外数据占比严格管控,不可超标
-
所有数据必须脱敏、去标识化
2、内容安全红线
-
违法、政治、色情、暴力、歧视、虚假信息必须拦截
-
敏感问题拒答率、内容准确率必须达标
-
生成内容必须可追溯、可标识
-
严禁生成虚假新闻、误导性内容、深度伪造内容
3、部署安全红线
-
模型必须境内部署、境内存储
-
用户数据、对话日志禁止出境
-
具备完整日志留存、安全监测、应急响应能力
七、2026备案高频驳回原因(避坑干货)
-
数据无授权、无法溯源(最高驳回率)
-
技术文档写得太笼统、不落地
-
安全机制模板化、无对应业务逻辑
-
缺少第三方最新国标评估报告
-
未说明模型迭代、训练、微调细节
-
缺少水印、溯源、内容标识机制
八、备案通过后:长期合规要求(2026新增)
-
备案编号必须在产品首页长期公示
-
模型重大迭代、能力升级必须变更备案
-
日志留存、安全监测、月度自查、季度评估
-
随时配合监管抽查、专项检查
九、为什么2026是大模型备案「史上最严一年」?严在哪里?
2023-2025年属于AI合规试点宽松期,监管以引导整改、容错纠错为主;2026年是全国统一强制执行、专项整治、零容错落地元年,也是行业公认最严合规年,核心从严维度共5点,全部来自官方最新政策。
1、监管从“柔性引导”转为“刚性执法、零容错”
2026年中央网信办启动「清朗·整治AI应用乱象」专项行动,明确将「应备未备、无证运营、备案造假」列为重点整治问题,开设全网举报专区,属地网信常态化抽查。
以往未备案多为提醒整改,2026年直接执行:未备案AI服务一律下架、关停、限期整改,情节严重予以行政处罚、追责主体,无容错空间。
2、国标强制落地,审核标准全国统一、无漏洞
2026年正式强制执行GB/T 45654-2025《生成式人工智能服务安全评估要求》全新国标,替代以往各地宽松、差异化审核标准。
所有企业统一对标硬核指标:数据溯源、内容拦截率、拒答率、模型准确率、水印溯源机制、红队测试标准,不达标直接驳回,无模板化通关可能。
3、从严界定备案边界,大幅收紧豁免范围
2025年及以前,RAG增强、简单微调、开源模型改造大多可豁免备案;2026年新规彻底收紧:
只要存在私有数据注入、模型能力优化、输出逻辑改造、业务场景定制,无论改造大小,全部判定为独立生成式服务,必须备案,彻底堵死“擦边漏备”漏洞。
4、审核从“形式审核”升级为“全链路实质性核查”
往年审核仅看材料完整性,2026年实行全链路穿透审核:
从模型训练数据溯源、清洗流程、授权协议,到模型架构、迭代日志、安全风控、人工审核机制,再到上线后的日志留存、应急处置,全程溯源核验。
材料模板化、数据无法溯源、机制虚假、测试不达标,一律驳回,初审驳回率超60%。
5、新增「迭代变更备案+长效合规」硬性要求
往年备案通过即可长期使用,2026年新增动态监管规则:
模型任何重大迭代、参数更新、数据增量、能力升级、场景拓展,必须提前提交变更备案,审核通过后方可上线;同时要求月度自查、季度评估、日志留存6个月以上,常态化接受监管抽查。
十、最终总结
2026年是大模型合规全面规范化、严监管的一年。
简单总结:
自研/微调模型 = 大模型备案 + 算法备案(双备案)
纯调用API模型 = 大模型登记 + 算法备案
想要合法上线、商业化、避免下架整改,必须提前梳理材料、严格按照最新国标准备。
本文为个人知识复盘分享,仅用于技术科普,不构成任何官方合规指导,企业备案请以监管最新要求为准。
#大模型备案 #2026AI合规 #生成式人工智能 #算法备案 #AI产品上线 #网络安全
更多推荐




所有评论(0)