2026大模型备案全流程实操:备案与登记一文分清
写在前面:2026年7月15日,国家网信办发布《关于发布7款提供手机端侧生成式人工智能服务已备案信息的公告》,Apple智能、华为小艺AI大模型、OPPO AndesGPT、vivo蓝心端侧大模型、小米澎湃AI、三星盖乐世AI、努比亚豆包手机大模型同日完成备案。从云端大模型到手机端侧,生成式 AI 的备案监管已经覆盖到每一个服务形态。本文是《算法备案全流程实操指南》的姊妹篇,聚焦大模型备案(生成式人工智能服务备案),把适用判断、备案与登记的区别、材料清单、安全评估硬指标、时间线与避坑点一次讲清。
一、先分清三件事:备案、登记、算法备案
很多团队在"到底要办几个"上反复踩坑。先建立基本框架:
| | | |
|---|
| 自研大模型,或在第三方模型基础上做预训练/优化训练后对外服务 | | |
| 仅调用第三方已备案大模型的 API,未做实质性训练 | | |
| 五类算法服务(生成合成、个性化推送、排序精选、检索过滤、调度决策) | | |
三者关系一句话:算法备案管"算法应用",大模型备案管"模型本身",只调 API 不做模型的就是登记。 自研大模型的团队,通常要同时做"算法备案 + 大模型备案";只调 API 的团队,做"算法备案 + 大模型登记"。
备案与登记的核心区别
- 备案:模型经过了自研或实质二次开发(预训练、优化训练),省级初审通过后报国家网信办终审,下发备案号。材料复杂:备案表、安全评估报告、语料标注规则、拦截关键词列表、评估测试题集。
- 登记:直接调用已备案的大模型 API(如调通义、豆包、文心等已备案模型),审查重点是调用模型是否已备案、协议是否合法、自身有无内容审核能力。材料简单:登记表 + 模型服务协议。
二、判断要不要备:两个条件 + 三个形态
《生成式人工智能服务管理暂行办法》要求:面向境内公众提供、具有舆论属性或社会动员能力的生成式 AI 服务,必须履行备案程序。
判断的两个条件
- 面向境内公众提供服务——API、SaaS、小程序、APP、网页、公众号等所有公开形态都算;
- 服务具有舆论属性或社会动员能力——以内容生成和分发为核心功能的 AI 产品通常落入此范畴。
仅内部使用、非公开、无用户交互的服务不强制备案,但仍需符合基础合规要求。实践中各地网信办判断尺度不完全一致,拿不准时建议先咨询属地网信办。
三种产品形态对应路径
| |
|---|
| |
| |
| 大模型备案(2026年7月起手机端侧已有专门批次) |
三、全流程五阶段
完整周期通常 3–6 个月,材料一次性合格约 3 个月,有补正则 4–6 个月。
阶段一:前期筹备与合规自查(1–2 个月)
- 组建专项团队:技术(模型安全)、法务(合规审查)、合规(材料撰写),核心人员建议具备 3 年以上相关经验;
- 合规体检:排查训练数据来源合法性、授权完整性,控制境外语料比例;测试模型安全能力,优化敏感内容拦截与错误纠正机制;
- 确认部署:服务器必须部署在中国境内,提前准备部署证明。
阶段二:全套材料撰写(2–3 个月,最耗时的阶段)
材料总篇幅通常 30–100 页,核心清单如下(缺一必驳回):
- 《生成式人工智能服务上线备案表》(官方模板,法人签字 + 盖章);
- 《安全评估报告》(依据 GB/T 45644《生成式人工智能服务安全基本要求》编制,覆盖 100+ 指标);
- 主体资质:营业执照、法定代表人身份证、ICP 备案号或许可证;
- 数据证明:训练语料来源清单、授权文件、脱敏说明、违法内容检测报告;
- 安全材料:内容审核规则、敏感词库(拦截关键词列表)、对抗测试集及结果、拒答率证明;
- 伦理与用户材料:伦理委员会审查意见(如适用)、服务协议、隐私政策、关闭训练授权截图、投诉举报机制。
备案表正文通常包含六大模块:基本情况(模型名称、主要功能、适用人群、服务范围)、模型研制(训练算力、语料来源与规模、语料合法性、模型架构与训练框架)、服务与安全防范(推理算力、服务方式、非法内容拦截措施、模型更新升级)、安全评估情况、自愿承诺、附件。
阶段三:提交申请(1–2 周)
- 线上:互联网信息服务算法备案系统(beian.cac.gov.cn)注册 → 实名认证 → 填报 → 上传材料 → 提交;
- 线下:向属地省级网信办提交盖章纸质材料;
- 关键要求:线上填报信息与上传材料、纸质材料完全一致。
阶段四:两级审核(1–3 个月)
- 省级网信办初审:材料完整性 + 技术测试(可能含模型安全能力实测);
- 国家网信办终审:初审通过后上报,终审通过下发备案号;
- 补正:每次补正后重新排队,额外增加 2–4 周。
阶段五:公示与上线
- 备案通过后,网信办定期汇总对外公告(官网"生成式人工智能服务已备案信息"持续更新);
- 已上线应用必须在显著位置或产品详情页公示所使用的已备案生成式人工智能服务情况,注明模型名称及备案号;
- 拿到备案号后上线,才算完成合规闭环。
四、安全评估硬指标(材料核心,别抱侥幸)
安全评估报告是审核重点,几个业内通行指标:
- 语料合规:人工抽检语料,合格率需达到较高标准;境外语料占比建议控制在 30% 以内;
- 拒答能力:敏感问题测试拒答率建议 ≥95%(300 条级敏感问题集),非敏感问题误拒答率 ≤5%;
- 风险场景覆盖:评估测试题集需覆盖多类风险场景(业内常见口径为 31 类,含政治、暴力、色情、歧视、虚假信息、个人信息等维度);
- 拦截关键词列表:建议不少于 1 万条,并随模型迭代持续更新;
- 更新机制:模型更新升级信息、迭代日志要在备案材料中体现,重大版本变更需履行变更手续。
五、时间线与常见退件原因
合理时间预期:筹备自查 1–2 个月 → 材料撰写 2–3 个月 → 提交 1–2 周 → 审核 1–3 个月。总周期 3–6 个月,规划产品上线时间时务必把这个窗口留出来。
常见退件/延期原因:
- 安全评估报告模板化:风险分析和防控措施写得太空,没有结合模型实际场景;
- 语料来源说不清:授权文件缺失、境外语料占比过高、脱敏说明不完整;
- 拒答率数据不过关:敏感问题测试结果未达指标就提交;
- 线上填报与材料不一致:模型名称、版本号、应用场景前后对不上;
- 服务器部署不在境内:这是硬性红线;
- 备案与登记搞混:调 API 的做了备案、自研的做了登记,都会被打回重来;
- 忽略更新机制:模型升级后未在材料中体现,审核或抽查时暴露。
六、2026 年的三个信号
- 端侧 AI 纳入常规备案:7 款手机端侧大模型 2026 年 7 月集中完成备案,Apple 智能入华也以备案完成为前置——端侧模型同样逃不开备案,终端厂商和模型厂商的合规协同成为必修课;
- 备案/登记双轨常态化:官方从 2024 年起定期汇总公告"已备案和已登记信息",调 API 的轻量团队走登记通道即可合规,成本大幅降低;
- 合规前置成为行业共识:3–6 个月的窗口决定了"先上线后补票"的代价极高,头部厂商的产品规划已经把备案时间轴写进研发排期。