docs(ip): W-MAT 合规材料包四件起草(大模型登记/算法备案/隐私政策用户协议/内容合规)+ 两板状态同步

四件均起草到「只差律所定稿+创始人提交」,尾附待律所确认清单合计 28 项;现行法规名不编造、不确定处标待核。A1闸门看板 #7-#10 转「材料就绪(草稿)」,人办清单①段同步。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
lili 2026-07-02 20:07:16 -07:00
parent 4d220e77da
commit 960da7c8c4
6 changed files with 671 additions and 6 deletions

View File

@ -0,0 +1,114 @@
# 合规材料 01 · 生成式人工智能服务(大模型)登记材料
> **本材料是什么**绘境AI 平台就其"用户一句话生成小游戏"这项生成式 AI 能力,向属地网信主管部门办理生成式人工智能服务登记/备案所需的申报材料草稿。对应 [A1 闸门看板](../mvp/A1闸门看板.md) #9「大模型登记」。
> **起草状态**:专业内容(服务形态、模型接入口径、内容安全措施、数据与训练说明、安全自评框架)已起草到位;**行政主体信息为占位待填,适用性与属地办理路径的法律定性待律所确认**(问题清单见文末)。创始人补全占位、经律所确认口径后即可提交。
> **一句话定性**绘境AI 是**自建平台、调用第三方大模型 API** 对外提供生成服务的服务提供者,**不自研、不训练、不托管基础大模型**。这个定性直接决定本材料走哪一条备案通道,是文末待律所确认的第一问。
---
## 〇、给创始人和律所的阅读提示
这份材料先讲清一件容易被混淆的事:市面上"大模型备案""算法备案""深度合成备案""生成式 AI 上线备案"是**几条不同的通道**,义务主体和申报口径各不相同。绘境AI 的处境有一个关键特征——**我们不是模型厂商,是模型的调用方**:用户的一句话经我方平台组织提示词后,发给 MiniMax、智谱 GLM 这些**已由各自厂商完成备案**的第三方大模型,生成结果再经我方的模板约束、真玩验证、内容审核后落地成小游戏。
这个"调用已备案模型、不自研基础模型"的形态,在监管口径上通常意味着:模型本身的备案义务在上游厂商,而**我方作为面向公众提供生成服务的服务提供者,需要履行的是服务侧的义务**(安全评估、内容管理、显式标识、用户权益保障等),并视服务是否"具有舆论属性或社会动员能力"决定是否需要办理服务上线备案。但这条定性边界必须由律所结合属地网信办的现行口径确认——它决定我方到底要办哪几项、在邀请制内测阶段是否已经触发。**所以本材料不预设结论,而是把服务事实、已具备的安全措施、以及可提交的自评框架先备齐,把定性问题显式交给律所**(文末问 1)。
材料引用的法规名称力求准确,但**具体适用条款、施行版本、办理系统与流程细节以现行有效规定和律所意见为准**;凡我方无法自证的监管流程细节,文中一律标注"待律所确认",不作臆测。
---
## 一、服务提供者主体信息(待填)
> 与 [知识产权申报总表](00-知识产权申报总表.md) §5.1 同一套主体信息,填一次复用到各合规材料。
| 字段 | 取值 |
|---|---|
| 服务提供者(单位全称) | 【待填:公司主体全称】 |
| 统一社会信用代码 | 【待填】 |
| 注册地址 / 经营地址 | 【待填】 |
| 法定代表人 | 【待填】 |
| 网络安全 / 合规负责人 | 【待填】 |
| 联系人 · 电话 · 邮箱 | 【待填】 |
| ICP 备案号 | 【待填:已下证,回填备案号】 |
| 服务平台名称 | 绘境AI |
| 服务域名 / 访问地址 | 【待填:已实名域名】 |
---
## 二、服务基本情况
**服务名称**绘境AI —— AI 驱动的轻量小游戏创作与试玩平台。
**服务形态**:用户在平台输入一句自然语言描述(例如"做一个接水果的小游戏"),平台调用第三方大模型,在预置的玩法模板与能力插件约束下生成一款无需下载、浏览器内即玩的轻量 H5 小游戏;生成结果经自动真玩验证与内容审核后,可发布进平台内的"游戏流",供其他用户即点即玩。生成内容属于用户生成内容(UGC)与人工智能生成内容(AIGC)的结合物。
**面向对象与上线形态(现阶段)**:平台当前处于**邀请制内测**阶段,以邀请码注册向约数名种子创作者及受邀玩家开放,**不公开经营、不接入真实资金**(无充值、无提现,广告为契约与骨架设计、未真实接入)。公开经营的推进条件以律所对内测定性的意见为准(见 [律所合规咨询 brief](../mvp/律所合规咨询brief.md) 问 1)。**内测阶段是否已触发生成式 AI 服务的登记/备案义务,是文末待律所确认的核心问题。**
**服务不涉及的内容**:平台不提供开放域对话问答、不提供新闻信息服务、不生成时政类内容,生成产物限定为"轻量小游戏"这一封闭产品形态,由玩法模板与能力插件框定输出边界。
---
## 三、所调用第三方大模型说明(核心定性依据)
绘境AI **不自研、不预训练、不微调、不托管任何基础大模型**。平台的生成能力来自对第三方大模型 API 的调用,统一经由自建的 **new-api 网关**接入与计费。网关的职责是路由、鉴权、用量计量与成本核算,**模型推理算力与模型权重均在各第三方厂商侧,不在我方服务器上**
| 项 | 说明 |
|---|---|
| 接入方式 | 自建 new-api 网关统一代理,按用量向上游厂商计费 |
| 当前主要上游模型 | MiniMax 系列(轻量生成主力)、智谱 GLM 系列(复杂生成档)【上游厂商主体全称、模型版本以其官方登记信息为准,待核】 |
| 模型备案主体 | **各上游模型的生成式 AI 服务备案由其厂商完成**;我方为调用方,声明所接入模型均为已依法备案/登记的对公众服务模型(接入前需核验并留存各厂商备案凭证——见文末问 4) |
| 我方是否训练模型 | **否**。MVP 阶段不训练、不微调任何基础模型;不将用户数据用于训练基础模型(若未来自训小模型,另行取得用户授权,见 [隐私政策与用户协议](合规-03-隐私政策与用户协议.md)) |
| 我方对模型的加工 | 仅在调用层施加提示词工程、玩法模板约束与输出后处理(校验、真玩验证),不改变模型权重 |
> **这一节为什么重要**:它是判定"我方要不要办大模型备案本身"的事实基础。若监管口径认为"调用已备案模型对外提供服务,不需要模型主体备案、但需要服务侧的安全评估与内容管理落实",则本材料的重心落在第四、五节;若认为面向公众的生成服务仍需独立办理服务上线备案,则需按属地网信办要求补充。二者取舍由律所定(问 1)。
---
## 四、生成内容安全保障措施(已具备)
平台在生成链路上已经落地了多道内容安全与质量保障机制,构成生成式 AI 服务"内容合规、结果可控"的技术支撑。这些措施同时是内容合规材料的实现物,详见 [合规-04 内容合规材料](合规-04-内容合规材料.md);此处从生成式 AI 服务的角度归纳:
1. **输入侧——提示词与模板约束**:用户输入不直接裸调模型,而是经平台的提示词治理与玩法模板框定,把生成范围限定在"轻量小游戏"这一封闭产品形态,从源头压缩越界生成的空间。
2. **生成侧——自动真玩验证**:每款生成游戏须通过平台的多道自动验证门(渲染、活性、输入有效性、机制终态等"真玩"判据)才算生成成功,不合格的生成产物不进入发布链。这既是质量门,也拦截了大量不可用/异常产物。
3. **发布前——内容审核锁风门**:任何要对外发布的内容先过内容安全审核(自部署快检挡大面、面向公众放量前接入第三方内容安全服务兜底、疑难进人工审核队列,人工终审为最高权威),按"拦截 / 转人审 / 放行"三态裁决,并落审核台账。详见 [合规-04](合规-04-内容合规材料.md)。
4. **显式标识——AIGC 标识**:平台生成的游戏在展示面显著标注"AI 生成",履行《人工智能生成合成内容标识办法》的显式标识义务。标识实现与溯源见 [合规-04](合规-04-内容合规材料.md) 相应章节。
5. **处置与留存**:违规内容可下架、降权、封禁,审核与处置记录留存(留存期限口径见 [合规-04](合规-04-内容合规材料.md),具体天数待律所确认)。
---
## 五、数据处理与安全评估自查框架
生成式 AI 服务的备案通常要求随附一份**安全自评估**。以下是我方按服务实际情况整理的自查框架,逐项给出现状,**作为正式安全评估报告的底稿**;正式报告的模板与深度以属地网信办实际要求为准(待律所确认)。
| 自查维度 | 我方现状与说明 |
|---|---|
| 语料/训练数据来源合法性 | 不适用于"训练"——我方不训练基础模型;调用的第三方模型语料合法性由上游厂商负责,我方核验其备案凭证 |
| 生成内容的准确性与可靠性 | 通过模板约束 + 自动真玩验证保障产物可运行、符合"小游戏"预期形态 |
| 违法不良信息防范 | 发布前内容审核锁风门(机审 + 人工终审)+ 事中举报召回;详见 [合规-04](合规-04-内容合规材料.md) |
| 个人信息保护 | 生成过程仅传输用户输入的创作提示词(不含敏感个人信息);玩家行为数据的处理见 [隐私政策](合规-03-隐私政策与用户协议.md);对第三方模型的数据出境/委托处理边界待律所确认(问 3) |
| 未成年人保护 | 内测邀请制,识别未成年用户后限制时长、过滤不适龄内容、禁止付费;详见 [隐私政策与用户协议](合规-03-隐私政策与用户协议.md) 未成年人专章 |
| 显式标识落实 | AIGC 显式标识在各展示/分享面带出 |
| 使用者管理 | 邀请制注册、真实身份核验(实名口径待确认)、违规处置与封禁机制 |
| 投诉举报机制 | 平台内举报入口(点赞/收藏/分享/举报四类互动中的举报)转内容审核人工队列;对外投诉受理渠道待建(占位) |
| 应急处置 | 违规内容下架、账号封禁、按主管部门要求配合处置(具体报送流程待律所确认) |
> **数据出境提示(待律所确认,重要)**:调用第三方大模型 API 时,用户输入的创作提示词会传输至上游模型厂商。若某上游模型的推理服务部署在境外,则可能触发数据出境合规评估。当前主要上游模型(MiniMax、智谱 GLM)通常提供境内服务节点,但**须逐一核实所调用模型的服务节点属地,并据此判断是否触发数据出境义务**——此为文末问 3。
---
## 六、待律所确认问题清单(共 6 项)
1. **办哪条通道**绘境AI 作为"自建平台调用已备案第三方大模型对公众提供生成服务"的服务提供者,应办理的到底是生成式 AI 服务上线备案、深度合成服务备案、还是仅需落实服务侧义务而无需独立备案模型?几条通道是否需并行办理?
2. **内测是否触发**:邀请制内测(不公开经营、不接真钱、人数受限)阶段,上述备案义务是否已经触发?还是可推迟到公开经营时点?触发的边界条件(人数、是否可分享、是否有收入)是什么?
3. **数据出境**:调用第三方大模型时传输用户提示词,在何种情形下触发数据出境安全评估/标准合同义务?若上游模型服务节点在境内是否即可豁免?
4. **上游备案凭证**:我方作为调用方,需要核验并留存上游模型厂商的哪些备案/资质凭证?上游未备案的模型是否绝对不可接入?
5. **属地与周期**:本项备案的属地主管部门、提交系统、办理周期与所需材料清单(以便据实补齐主体与技术材料)。
6. **安全评估报告**:正式安全自评估报告是否有强制模板、是否需第三方测评机构出具、深度要求如何?第五节的自查框架能否直接升格为正式报告底稿?
---
## 附:关联材料
- [合规-02 算法备案材料](合规-02-算法备案材料.md)——feed 推荐算法,与本项同窗办理(A1 看板 #9/#10)
- [合规-03 隐私政策与用户协议](合规-03-隐私政策与用户协议.md)——数据授权与未成年人保护条款
- [合规-04 内容合规材料](合规-04-内容合规材料.md)——生成内容审核机制与 AIGC 标识的实现物
- [律所合规咨询 brief](../mvp/律所合规咨询brief.md)——问 4(生成式 AI 备案义务)是本材料定性的上游
- [运营域 · 合规闸门](../architecture/运营/合规闸门.md)——本项在 12+1 道闸门中的位置(§3.2 审计新增三项之一)

View File

@ -0,0 +1,160 @@
# 合规材料 02 · 互联网信息服务算法备案材料
> **本材料是什么**绘境AI 平台就其"游戏流(feed)推荐排序"这项算法推荐服务,依《互联网信息服务算法推荐管理规定》向属地网信主管部门办理算法备案所需的申报材料草稿。对应 [A1 闸门看板](../mvp/A1闸门看板.md) #10「算法备案」。
> **起草状态**:算法机制说明、数据处理说明、用户权益保障、安全自评框架已起草到位;**主体信息为占位待填,算法分类归属与是否/何时触发备案的定性待律所确认**(问题清单见文末)。
> **备案对象**:平台游戏流的**规则化排序重排算法**——按每款游戏的运营质量分 `quality_score` 等信号对已发布游戏做曝光排序。**当前为"规则 + 信号"的非机器学习、非个性化排序**,个性化推荐是增长期形态、尚未上线。这个"非个性化"事实是算法分类与义务范围的关键,是文末待确认的第一问。
---
## 〇、给创始人和律所的阅读提示
《互联网信息服务算法推荐管理规定》把算法推荐技术分为几类(生成合成、个性化推送、排序精选、检索过滤、调度决策)。绘境AI 的游戏流排序**落在"排序精选"这一类**,而且有一个对备案义务很关键的特征——**它现在不做个性化**:所有用户看到的排序,依据的是每款游戏的公共运营信号(播放、完玩、互动、举报、加载成功率等的聚合),**不基于观看者个人身份特征做千人千面的推送**。个性化推荐(基于用户画像)在平台规划里是"增长期"才上的形态(内部编号 T-FED-13),MVP 阶段没有上线。
这个区别之所以重要:算法备案与后续的用户权益义务(尤其"一键关闭个性化推荐"),很多是针对**基于个人特征的个性化推送**设定的。我方当前是非个性化的统一排序,义务范围可能因此不同。但"非个性化排序是否仍需备案、以及备案后哪些义务适用"要由律所结合备案系统口径确认——**本材料据实说明现状(非个性化),不预设可以免备或免除某项义务**。
材料引用的法规名称力求准确;算法分类的最终归属、备案系统的具体填报字段与办理流程以现行有效规定和律所意见为准,凡无法自证的流程细节标注"待律所确认"。
---
## 一、主体信息(待填)
同 [合规-01 §一](合规-01-大模型登记材料.md) 的主体信息表,填一次复用。此处补充算法备案特有项:
| 字段 | 取值 |
|---|---|
| 算法安全责任人 | 【待填:通常为法定代表人或指定负责人】 |
| 算法备案填报联系人 | 【待填】 |
| 应用产品/服务名称 | 绘境AI 游戏流(feed) |
| 服务是否具有舆论属性或社会动员能力 | 【待律所判定——此项决定是否强制备案,见文末问 1】 |
---
## 二、算法基本情况
**算法名称(申报口径)**绘境AI 游戏流质量分排序算法。
**算法类型**:排序精选类算法推荐(最终分类归属以备案系统口径与律所意见为准)。
**应用场景**:平台"游戏流"是一个竖屏、可上滑切换的游戏信息流,把平台上**已发布并通过内容审核**的轻量小游戏排成一条流推给用户即点即玩。算法的作用是决定这些游戏的**曝光排序**——让运营质量高、可玩性好、受欢迎的游戏更靠前,让技术上跑不动、被跳过、被举报的游戏沉底,同时给新创作者的作品保底曝光机会、保留运营人工精选的干预位。
**技术定性(现阶段)**MVP 阶段的推荐是**"规则 + 信号"的确定性排序,不使用机器学习模型,不做基于用户画像的个性化推送**。同一时刻,不同用户看到的排序依据是相同的公共信号,不因观看者个人特征而异。个性化推荐算法(基于用户兴趣画像)是平台增长期的规划形态,当前未上线。
---
## 三、算法机制说明(算法基本原理、目的意图与运行机制)
这一节是备案要求"公示算法基本原理、目的意图与主要运行机制"的核心内容,也是本材料最实质的部分。
### 3.1 排序打分公式
每款进入候选的游戏,由一个打分公式算出排序分 `Score`,按 `Score` 降序决定其在游戏流中的曝光位置:
```
Score = w1·quality_score (综合质量分,正向)
+ w2·freshness (新鲜度,正向)
+ w3·interaction_rate (互动率,正向)
w4·skip_rate (跳过率,负向)
w5·error_rate (加载/运行错误率,负向·硬降权)
w6·report_rate (举报率,负向)
+ bonus_new_creator (新创作者保底曝光)
+ bonus_featured (运营精选加权)
```
其中 `w1…w6` 为各信号权重,`bonus_*` 为调节项。这是一个**透明、可解释、可复核**的加权求和公式——每一款游戏为什么排在这个位置,都能拆解到上述具体信号,不存在黑箱。
### 3.2 各信号的定义与数据来源
所有信号均来自平台遥测(telemetry)对**行为事件的聚合**,按"游戏"为单位统计,不针对具体自然人做画像:
| 信号 | 含义 | 方向 | 来源 |
|---|---|---|---|
| `quality_score` | 综合运营质量分(0100),衡量"玩家玩得好不好、留不留得住",由遥测按播放数、完玩数、游玩时长、互动等行为聚合算出 | 正 · 核心输入 | telemetry 聚合计算 |
| `freshness` | 新鲜度,给新发布的游戏一个曝光窗口,避免老内容长期霸榜 | 正 | 发布时间 |
| `interaction_rate` | 互动率(点赞 / 收藏 / 分享占曝光的比例),玩家"用脚投票"的正反馈 | 正 | 互动事件聚合 |
| `skip_rate` | 跳过率,刷到即划走的比例,反映吸引力不足 | 负 | 行为事件聚合 |
| `error_rate` | 加载失败 / 运行异常率。**这是公式中唯一的"硬降权"信号——技术上跑不动的游戏直接沉底**,可玩性是底线 | 负 · 硬降权 | 运行时质量采集 |
| `report_rate` | 举报率(举报数 / 曝光数)。除在排序上减分外,**超过阈值还会额外触发人工审核**(转交内容审核队列,见 [合规-04](合规-04-内容合规材料.md)) | 负 | 举报事件聚合 |
> **`quality_score` 口径澄清(防误读)**:平台内有两个同名不同义的质量分。此处备案对象是**遥测/推荐侧的 `quality_score`(0100,运营质量,衡量玩家玩得好不好)**;另有一个生成侧的质量分(01,衡量模型把游戏生成得好不好)是生成质量门用的,与排序无关、二者不互相灌入。本材料只涉及前者。
### 3.3 两个调节项:生态公平与人工干预
排序不是纯粹的冷数据,还有两个调节项,体现平台的价值取向与运营责任:
- **`bonus_new_creator`(新人保底曝光)**:给新创作者的作品一个保底加分,打破"零曝光 → 没数据 → 更没曝光"的冷启动死循环,让新作有被看见的机会,维护创作生态的公平。
- **`bonus_featured`(运营精选加权)**:运营在算法排序之上保留一个人工精选置顶的干预位,用于扶持优质内容、配合专区运营。**这是人工可干预算法结果的显式入口,操作留台账、可追溯。**
### 3.4 候选集与出流机制
- 候选集限定为**已发布且通过内容审核**的游戏——未过审、被下架、被硬剔除(`exposure_limit` 达剔除阈值)的游戏不进候选。
- 候选集按 `Score` 排序缓存(采用带过期时间的有序集合,秒级过期后重算),通过游标(cursor)分页向用户无限流式下发,并做去重(同一游戏在一次浏览中不重复出现)。
- 内容安全处置直接作用于排序:违规内容可**下架**(移出流)或**降权**(调高 `exposure_limit`,`Score` 自动下沉),处置由内容审核侧发起,详见 [合规-04](合规-04-内容合规材料.md)。
### 3.5 算法的目的意图(备案要求的"目的意图")
该算法的目的是:在保证**可玩性底线**(跑不动一票否决)的前提下,把**运营质量高、受玩家欢迎**的游戏排到更靠前,同时通过新人保底与运营精选维护**创作生态的公平与内容导向**。算法不以诱导用户过度使用、过度消费为目的,不设计使用户沉迷的机制;对未成年用户,叠加内容分级过滤与防沉迷限制(见 [隐私政策与用户协议](合规-03-隐私政策与用户协议.md) 未成年人专章)。
---
## 四、数据处理说明
| 项 | 说明 |
|---|---|
| 算法输入数据 | **按游戏聚合的行为统计信号**(播放、完玩、时长、点赞/收藏/分享、跳过、加载错误、举报),以及游戏的发布时间、运营精选标记 |
| 是否使用个人画像 | **否**(现阶段)。排序不基于观看者的个人身份特征、兴趣画像做差异化推送 |
| 未登录用户 | 行为以匿名标识(anon_id)聚合,不与真实身份绑定 |
| 个人信息最小化 | 排序算法本身消费的是聚合信号,不直接读取个人身份信息;个人行为事件的采集、存储、去标识化口径见 [隐私政策](合规-03-隐私政策与用户协议.md) |
| 数据用于质量改进 | 玩家行为数据回流用于计算 `quality_score`、优化推荐与改进生成质量,该授权在 [用户协议与隐私政策](合规-03-隐私政策与用户协议.md) 中取得 |
---
## 五、算法用户权益保障
《互联网信息服务算法推荐管理规定》要求算法推荐服务提供者保障用户的知情权、选择权等权益。对照落实如下(部分口径待律所确认):
| 权益 | 落实说明 |
|---|---|
| **知情权(算法透明)** | 本材料第三节即为算法基本原理、目的意图与运行机制的公示底稿,可在平台以适当方式向用户说明 |
| **关闭个性化推荐** | 法定要求需向用户提供关闭针对其个人特征的推荐选项。**现阶段平台推荐为非个性化统一排序,不基于个人特征差异化推送**,故不存在需要关闭的个性化处理;仍按法定要求预留该项的产品口径。**"非个性化是否即已满足该义务、还是仍须显式提供关闭入口",待律所确认(问 2)** |
| **不利标签/画像** | 不设置违反法律或公序良俗的用户标签;现阶段不做用户画像 |
| **举报与投诉** | 平台内提供举报入口(举报转内容审核人工队列);对外投诉受理渠道待建(占位) |
| **未成年人保护** | 识别未成年用户后叠加内容分级过滤与防沉迷限制,不向未成年人推送不适龄内容;详见 [隐私政策与用户协议](合规-03-隐私政策与用户协议.md) |
| **老年人等群体** | 不适用/待评估(平台面向轻量小游戏创作,暂无适老化专项要求,待律所确认) |
---
## 六、算法安全自评估框架
算法备案通常要求随附**算法安全自评估**。以下为按平台实际情况整理的自查框架,作为正式自评估报告的底稿;正式报告模板与深度以属地网信办要求为准(待律所确认)。
| 自评维度 | 现状与说明 |
|---|---|
| 算法机制机理安全 | 打分公式透明可解释、可复核;无诱导沉迷/过度消费的机制设计 |
| 数据安全 | 输入为按游戏聚合的行为信号;个人数据处理遵循 [隐私政策](合规-03-隐私政策与用户协议.md) 与最小必要原则 |
| 内容导向安全 | 候选集限已过审内容;违规内容下架/降权;举报率超阈值转人审 |
| 防沉迷 | 算法不以沉迷为目的;未成年人叠加防沉迷与分级过滤 |
| 人工干预与可追溯 | 运营精选、降权、下架均由人工发起、留台账、可回溯 |
| 公平性 | 新人保底曝光,防止冷启动死循环;无歧视性标签 |
| 应急与处置 | 可对违规内容即时下架/降权,配合主管部门处置(具体报送流程待确认) |
| 记录留存 | 排序信号与处置记录留存(留存期限口径待律所确认,见 [合规-04](合规-04-内容合规材料.md)) |
---
## 七、待律所确认问题清单(共 6 项)
1. **是否强制备案 / 分类归属**:非个性化的"规则+信号"排序精选算法,是否属于须备案的"具有舆论属性或社会动员能力的算法推荐服务"?算法类型归"排序精选类"是否准确?游戏流这一场景是否被认定具有舆论属性?
2. **"关闭个性化推荐"义务**:现阶段推荐为非个性化统一排序,是否已满足"提供关闭个性化推荐选项"的义务?还是仍须在产品上显式提供一个关闭入口(即便当前无个性化)?待增长期上线个性化(T-FED-13)时的备案变更义务如何?
3. **内测是否触发 / 触发时点**:邀请制内测阶段是否已触发算法备案义务?还是可推迟到公开经营/达到一定用户规模时点?触发的边界是什么?
4. **备案与登记的关系**:本项算法备案与 [合规-01 生成式 AI 服务登记](合规-01-大模型登记材料.md) 是否需同窗、按何先后办理?"游戏生成"用到的第三方大模型属"生成合成类"算法,是否需就生成侧另做算法备案(还是并入生成式 AI 服务登记)?
5. **办理路径**:本项备案的属地主管部门、互联网信息服务算法备案系统的填报要点、办理周期与材料清单。
6. **自评估报告**:算法安全自评估报告是否有强制模板、深度要求,能否由第六节框架升格为正式报告?是否需第三方评估?
---
## 附:关联材料
- [合规-01 大模型登记材料](合规-01-大模型登记材料.md)——生成侧,与本项同窗办理
- [合规-03 隐私政策与用户协议](合规-03-隐私政策与用户协议.md)——数据授权与用户权益条款
- [合规-04 内容合规材料](合规-04-内容合规材料.md)——举报召回与内容处置的实现
- [律所合规咨询 brief](../mvp/律所合规咨询brief.md)——问 4(算法备案适用性)
- [运营域 · 合规闸门](../architecture/运营/合规闸门.md)——本项在 12+1 道闸门中的位置

View File

@ -0,0 +1,224 @@
# 合规材料 03 · 隐私政策与用户协议(正式稿框架)
> **本材料是什么**绘境AI 平台的《用户协议》与《隐私政策》正式稿框架,把当前产品里的占位勾选(登录页 `《用户协议》/《隐私政策》` 两个占位链接、i18n 占位文案)升级为可对用户展示、可随内测拉新上线的正式文本。对应 [A1 闸门看板](../mvp/A1闸门看板.md) #7「隐私协议/用户协议」。
> **起草状态**:两份文本的结构、条款与口径已按平台真实业务起草到位,**含 AI 生成内容条款、玩家数据用于质量改进的授权条款、未成年人保护专章**三项重点;**主体信息、具体数值(留存期限/年龄分档/内测人数)、以及内测定性相关条款待律所定稿**(标注为【待律所确认】,清单见文末)。创始人经律所定稿后,把两份文本接入登录页占位链接即可上线。
> **产品落点**:登录页 `Login.vue` 的协议勾选与 `entry.zh.ts``agreeTerms/agreePrivacy` 等 i18n key 当前指向占位;本材料定稿后回填为正式文本链接。
---
## 〇、给创始人和律所的阅读提示
这份材料装了**两份独立的法律文本**——《用户协议》(讲平台和用户之间的权利义务,是一份服务合同)和《隐私政策》(讲平台如何收集、使用、保护个人信息,是个人信息处理的告知同意文件)。二者分工不同,监管也各有侧重,所以分成"甲""乙"两部分,可以最终拆成两个独立文件发布。
起草遵循几条原则:**据实、最小必要、诚实**。平台当前是**邀请制内测、不公开经营、不接入真实资金**,文本如实反映这一现状,不把还没做的功能(真实充值、提现、公开广告)写成已提供的服务,也不做超出现状的承诺。凡涉及需要专业法律判断的地方——生成内容的权属分配、数据用于模型训练的授权边界、未成年人防沉迷的具体数值、数据留存期限、内测定性的免责表述——一律标注【待律所确认】,把判断交给律所,不臆造条款。
引用的法律法规名称力求准确(《个人信息保护法》《未成年人保护法》《未成年人网络保护条例》《人工智能生成合成内容标识办法》等),但**不逐条引用条款序号,具体适用以现行有效版本和律所意见为准**。
---
# 甲、绘境AI 用户协议
**【提示:本协议为草案框架,待律所定稿后生效。以下"我们/平台"指绘境AI 及其运营主体【待填:公司主体全称】。】**
## 1. 导言与协议的接受
欢迎使用绘境AI。绘境AI 是一个 AI 驱动的轻量小游戏创作与试玩平台:你可以用一句话生成一款浏览器内即玩的小游戏,也可以在平台的"游戏流"里发现并试玩他人的作品。本协议是你与平台运营主体之间就使用绘境AI 服务达成的约定。
当你勾选同意、注册账号或使用本服务,即表示你已阅读、理解并同意本协议的全部内容。**如果你不同意,请勿注册或使用。** 如果你是未成年人,请在监护人陪同下阅读本协议,并特别留意《隐私政策》中的未成年人保护专章。
## 2. 服务说明与内测声明
- 平台当前处于**邀请制内测阶段**,通过邀请码注册向受邀创作者与玩家开放,**不公开经营**。
- 内测阶段平台**不接入真实资金**:没有充值、没有付费、没有提现,平台内出现的任何"收益""分成""广告"相关设计均为功能骨架或未来规划,**不构成当前的真实交易或收益承诺**。
- 平台生成的游戏由用户输入、平台玩法模板与第三方大模型共同生成,属于**用户生成内容(UGC)与人工智能生成内容(AIGC)的结合物**。
- 平台保留在内测期间调整、暂停或终止部分或全部功能的权利,并会以合理方式通知用户。
> 【待律所确认】内测定性(试玩 demo / 内测)的免责表述与边界(人数、是否可分享、是否可有收入),需与律所对 [brief](../mvp/律所合规咨询brief.md) 问 1/2 的意见对齐后定稿。
## 3. 账号注册与实名
- 内测期通过**邀请码**注册;短信验证码登录在短信签名报备完成后开放。
- 你应提供真实、准确的注册信息,妥善保管账号,对账号下的行为负责。
- **实名认证**:按法律要求,平台可能需要对用户进行真实身份核验。【待律所确认:内测形态下 C 端实名义务的履行方式与范围——无版号无法接入出版署官方实名系统,内测期的替代性履行口径见 brief 问 2。】
## 4. AI 生成内容条款(重点)
这一节约定 AI 生成小游戏这一核心功能相关的权利义务,请重点阅读。
**4.1 生成机制与产物性质。** 你输入的一句话创作描述,经平台的提示词处理与玩法模板约束,发送给第三方大模型生成小游戏。生成是一个概率过程:**平台不保证生成结果与你的预期完全一致,不保证生成成功,也不保证生成产物在全网范围内唯一、不与他人作品雷同。**
**4.2 AI 生成标识。** 依据《人工智能生成合成内容标识办法》,平台生成的游戏会带有显著的"AI 生成"标识。你不得删除、篡改、隐匿该标识,也不得以任何方式使公众误认为 AI 生成内容为非 AI 生成。
**4.3 你对输入的担保。** 你保证输入的创作描述及上传的素材:不侵犯他人知识产权、肖像权、名誉权等合法权益;不含违法、违规、低俗或违背公序良俗的内容;不含他人个人信息或敏感信息。因你的输入导致的侵权或违法责任,由你承担。
**4.4 生成内容的权属。** 【待律所确认——这是本协议需要律所重点定稿的条款】。生成小游戏由"你的输入 + 平台的模板/引擎/插件 + 第三方模型"共同产生,权属分配需要专业判断。**拟采口径(待确认)**:在遵守法律和第三方模型服务条款的前提下,你对经你创作、发布的游戏享有平台内的使用权;你授权平台在平台及合作渠道内展示、分发、缓存、改编适配(如竖屏化)、用于平台宣传推广,以及用于第七条所述的质量改进。平台对其玩法模板、运行引擎、能力插件等底层技术享有相应知识产权。第三方大模型对生成结果的权利主张,以其服务条款为准。
**4.5 平台的审核与处置权。** 你发布的内容须经平台内容审核(机器审核 + 人工终审)。平台有权对违法违规、侵权、低质或不适宜的内容作出**拒绝发布、下架、降低曝光、打分级标签、封禁账号**等处置。审核与处置机制见 [内容合规材料](合规-04-内容合规材料.md)。
**4.6 侵权投诉(通知—处置)。** 如你认为平台上的内容侵犯你的合法权益,可通过文末联系方式提交投诉,平台将按法律规定的通知—处置规则核实处理。【待律所确认:通知—删除规则的具体流程与反通知机制。】
## 5. 创作者条款
- 内测期创作、发布仅限**白名单创作者**。你作为创作者,对自己创作、发布的内容的合法性、原创性负责。
- 你授权平台在平台内及合作渠道展示、分发你的作品,并在保留 AI 生成标识与必要溯源信息的前提下进行技术适配。
- **收益与分成(诚实口径)**:内测期不接入真实资金,不产生真实收益。未来若开放变现,平台将按公示的分成规则结算;**平台不对创作者作普遍性的收入承诺**,任何收益示例均以"头部作品"口径呈现,不代表普遍收益水平。【待律所确认:分账方案与资金合规路径,见 brief 问 3、A1 看板 #12。】
## 6. 玩家数据用于质量改进的授权条款(重点)
平台是一个"越用越好"的产品——玩家怎么玩、玩得久不久、喜不喜欢,这些反馈会回流用来提升推荐和生成质量。这一节明确就此取得你的授权,请重点阅读。
**6.1 授权范围。** 你同意平台收集你在使用过程中产生的行为数据(如游玩、完玩、时长、点赞/收藏/分享、跳过、举报等),并将其用于:
- 计算每款游戏的运营质量分(`quality_score`),优化游戏流的推荐排序;
- 改进平台的游戏生成质量与玩法模板;
- 平台运营的统计分析、异常监测与安全风控。
**6.2 去标识化与数据安全。** 用于上述质量改进与统计分析的数据,平台**以去标识化/聚合方式处理**,不以识别你个人身份为目的。具体的个人信息处理规则见《隐私政策》。
**6.3 用于模型训练的特别说明。** **当前阶段,平台不使用你的个人数据训练任何基础大模型。** 未来若平台拟将去标识化的数据用于训练平台自有的小模型或算法优化,**将另行以显著方式告知,并在法律要求时取得你的单独同意**;你有权拒绝。【待律所确认:数据用于模型训练所需的授权层级(概括授权 vs 单独同意)、创作者生成数据与玩家行为数据的授权差异、可否撤回及撤回后果——对齐 [数据飞轮](../architecture/架构/生成引擎/数据飞轮.md) §5/§6 开放问题 5。】
## 7. 行为规范
你在使用平台时不得:发布违反法律法规、危害国家安全、含色情暴恐赌博、侵犯他人权益、低俗不良的内容;利用平台从事违法活动;干扰平台正常运行、批量刷量、恶意攻击;冒充他人或平台。违反的,平台按第 4.5 条与 [内容合规材料](合规-04-内容合规材料.md) 处置。
## 8. 知识产权
平台的名称、标识、界面、玩法模板、运行引擎、能力插件、文档及相关软件著作权、专利等知识产权归平台运营主体或相应权利人所有。未经许可,你不得复制、抄袭、反向工程或作商业使用。你发布内容涉及的第三方素材、IP 形象,须获得合法授权。
## 9. 免责声明与责任限制
- 平台按"现状"和"现有"提供内测服务;在法律允许的范围内,不对生成结果的准确性、适用性、无瑕疵性作明示或默示担保。
- 对因不可抗力、第三方模型服务中断、网络故障等非平台可控因素造成的损失,平台在法律允许范围内不承担责任。
- 【待律所确认:责任限制条款的具体表述与上限,须符合法律对格式条款、消费者权益的强制规定。】
## 10. 未成年人使用
平台重视未成年人保护。未成年人应在监护人同意与指导下使用本服务。平台对未成年用户的个人信息处理、防沉迷、内容分级等保护措施,详见《隐私政策》未成年人保护专章。
## 11. 账号注销
你有权注销账号。注销后,平台将按《隐私政策》与法律要求删除或匿名化你的个人信息(法律要求留存的除外)。【待律所确认:注销流程、冷静期、注销后内容与数据的处理口径。】
## 12. 协议变更、法律适用与争议解决
- 平台可依据法律与业务调整本协议,变更将以合理方式公告;重大变更会更显著地提示。
- 本协议适用中华人民共和国法律。因本协议产生的争议,双方应友好协商;协商不成的,【待律所确认:争议管辖(诉讼地/仲裁)条款】。
## 13. 联系方式
【待填:客服/投诉联系邮箱、地址】。
---
# 乙、绘境AI 隐私政策
**【提示:本政策为草案框架,待律所定稿后生效。个人信息处理者为绘境AI 运营主体【待填:公司主体全称】。】**
## 1. 导言
本政策说明绘境AI 如何收集、使用、存储、共享和保护你的个人信息,以及你享有的权利。平台遵循《中华人民共和国个人信息保护法》《网络安全法》《数据安全法》等法律,遵循**合法、正当、必要、诚信、最小必要、目的明确**的原则处理个人信息。请你在使用前仔细阅读,特别是加粗条款和"未成年人保护专章"。
平台当前处于邀请制内测阶段。本政策随内测拉新生效。
## 2. 我们如何收集和使用你的个人信息
平台按"业务功能"收集个人信息,遵循最小必要,只收集实现功能所必需的信息。下表分场景说明:
| 业务功能 | 收集的信息 | 目的 | 必要性 |
|---|---|---|---|
| 注册与登录 | 手机号(短信登录开放后)/ 邀请码 | 创建账号、身份识别、登录 | 必要 |
| 实名认证 | 【待律所确认:内测期是否收集及收集范围(姓名/证件号)】 | 履行法定实名义务、防沉迷 | 视法律要求 |
| 创作 | 你输入的创作描述(提示词)、上传的素材 | 生成小游戏、内容审核 | 必要(创作功能) |
| 游玩与互动 | 游玩、完玩、时长、点赞/收藏/分享、跳过、举报等行为事件 | 提供游戏流、计算质量分、优化推荐与生成(见第 5 节) | 必要(核心功能) |
| 设备与日志 | 设备型号、操作系统、浏览器信息、IP 地址、访问日志 | 保障服务安全稳定、防作弊、故障排查 | 必要(安全) |
| 安全与审核 | 上述内容与行为数据用于内容审核、风控 | 内容安全、违规处置 | 必要(合规) |
**未登录用户**:平台以匿名标识(anon_id)记录必要的行为数据以提供服务与统计,不与你的真实身份绑定。
> 【待律所确认】收集范围须对照《常见类型移动互联网应用程序必要个人信息范围规定》《App 违法违规收集使用个人信息行为认定方法》复核,确保"最小必要"、不强制索权。
## 3. Cookie 与同类技术、第三方 SDK
平台及第三方合作方可能使用 Cookie、本地存储、SDK 等技术以实现登录保持、安全风控、数据统计等功能。**第三方 SDK 清单(名称、提供方、用途、收集的信息、隐私政策链接)** 见附录:【待填:随接入的短信、内容安全、统计、未来的支付/广告 SDK 逐项列出】。
## 4. 我们如何委托处理、共享与对外提供
平台不会出售你的个人信息。在下列情形下,平台会在必要范围内委托处理或共享:
| 接收方 | 场景 | 涉及的信息 | 边界 |
|---|---|---|---|
| **第三方大模型服务(经 new-api 网关)** | 生成小游戏时 | **你输入的创作提示词** | 仅传输生成所需的输入;不含敏感个人身份信息。**数据出境边界待律所确认(见 [合规-01](合规-01-大模型登记材料.md) 问 3)** |
| 云服务/存储服务商 | 服务托管 | 按托管必要 | 签订数据处理协议 |
| 内容安全服务(放量前接入) | 内容审核兜底 | 待审内容 | 仅用于审核 |
| 短信服务商 | 验证码 | 手机号 | 仅用于发码 |
| 支付/广告合作方(未来) | 变现(内测期未接) | 未接入 | 接入前另行更新本政策并取得同意 |
委托处理均签订协议、约束接收方按平台要求处理。法律法规要求或主管部门依法要求时,平台会依法提供。
## 5. 数据用于质量改进与算法(呼应用户协议第 6 条)
平台将你的行为数据用于计算游戏质量分、优化游戏流推荐排序、改进生成质量,**以去标识化/聚合方式处理**。推荐算法的机制见 [算法备案材料](合规-02-算法备案材料.md);现阶段推荐为非个性化统一排序,不基于你的个人画像做差异化推送。**当前不使用你的个人数据训练基础大模型**;未来如用于训练平台自有小模型,将另行告知并按法律要求取得同意(用户协议 6.3)。
## 6. 我们如何存储个人信息
- **存储地点**:境内。【待律所确认:是否存在数据出境情形及其合规路径。】
- **存储期限**:在实现目的所必需的最短期限内存储,超期删除或匿名化。**内容审核与安全相关记录按法律要求留存**——【待律所确认:审核记录/日志的法定最短留存期限;技术设计中审核台账拟留存不少于一定天数,具体数值以法律要求为准,见 [合规-04](合规-04-内容合规材料.md)】。
## 7. 我们如何保护个人信息
平台采取加密传输、访问权限控制、去标识化、安全审计等技术与管理措施保护个人信息;权限仅在后端可信边界强制。发生个人信息安全事件时,平台将按法律要求启动应急预案、告知受影响用户并向主管部门报告。
## 8. 你的权利
依据《个人信息保护法》,你有权:**查询、复制、更正、补充、删除**你的个人信息;**撤回同意**;**注销账号**;**关闭针对个人特征的推荐**(现阶段推荐为非个性化,相关口径见 [算法备案材料](合规-02-算法备案材料.md));对自动化决策要求说明;以及**投诉举报**。你可通过文末渠道行使权利,平台在法定期限内响应。【待律所确认:各项权利的响应时限与身份核验流程。】
## 9. 未成年人保护专章(重点)
平台高度重视未成年人个人信息与身心健康保护,遵循《未成年人保护法》(网络保护专章)、《未成年人网络保护条例》及相关规定。
**9.1 监护人同意。** 若你是未成年人,请在监护人的陪同和同意下使用本服务并阅读本政策。**平台处理不满十四周岁儿童个人信息的,须取得其父母或其他监护人的同意**,并遵循针对儿童个人信息的特别保护规则。
**9.2 识别与差异化保护。** 平台在识别用户为未成年人后,采取以下保护措施:
- **内容分级过滤**:按内容分级(全年龄/8+/12+/16+)向未成年用户过滤不适龄内容,不向未成年人推送不适龄游戏;
- **防沉迷(时长/宵禁)**:对未成年用户的使用时长与时段作出限制。【待律所确认:具体时长与宵禁时段——无版号无法接入出版署官方防沉迷系统,内测期采自建限制的替代性履行,数值参照国家新闻出版署关于未成年人防沉迷的现行规定,由律所确认可行口径,见 brief 问 2】;
- **禁止付费**:平台内测期本不接入真实资金;识别为未成年用户的,即便未来开放付费也禁止其付费。未来若涉及未成年人充值,严格按国家关于未成年人充值限制的分档规定执行【具体分档数值待律所确认】;
- **广告限制**:不向已识别的未成年用户投放不适宜的广告。
**9.3 最小化收集。** 对未成年人个人信息,平台遵循更严格的最小必要原则,非必要不收集。
**9.4 监护人权利。** 监护人可就未成年人的个人信息行使查询、更正、删除等权利,并可联系平台管理未成年人的使用。
## 10. 本政策的更新
平台可能适时更新本政策。重大变更(如收集信息的种类、使用目的、对外提供、你的权利发生实质变化)将以显著方式通知,涉及扩大处理范围的会重新取得你的同意。
## 11. 联系我们与投诉
如对个人信息处理有疑问、意见或投诉,可通过【待填:个人信息保护负责人联系方式/邮箱/地址】联系我们。你也有权向网信、市场监管等主管部门投诉举报。
---
# 丙、待律所确认问题清单(共 10 项)
1. **内测定性的免责表述**:用户协议第 2 条内测声明的边界与免责口径,对齐 brief 问 1/2。
2. **C 端实名义务**:内测形态下实名的履行方式、收集范围(无版号无法接官方实名系统)。
3. **生成内容权属分配(用户协议 4.4)**:UGC+AIGC+第三方模型三方产物的著作权归属与授权链——本协议最需要专业定稿的条款。
4. **侵权通知—处置规则(4.6)**:通知—删除、反通知的具体流程。
5. **数据用于模型训练的授权层级(6.3)**:概括授权 vs 单独同意;创作者数据与玩家数据的差异;撤回机制。对齐数据飞轮开放问题 5。
6. **数据出境**:调用第三方大模型传输提示词是否触发出境义务(与 [合规-01](合规-01-大模型登记材料.md) 问 3 同源)。
7. **数据留存期限**:审核记录、日志、行为数据的法定最短/最长留存期限具体数值。
8. **未成年人防沉迷数值(9.2)**:无版号条件下时长/宵禁/充值分档的可行口径与替代性履行方式。
9. **责任限制与格式条款(用户协议 9)**:符合消费者权益保护强制规定的表述。
10. **争议管辖(用户协议 12)**:诉讼地/仲裁条款。
---
## 附:关联材料
- [合规-01 大模型登记材料](合规-01-大模型登记材料.md)——数据出境、第三方模型调用
- [合规-02 算法备案材料](合规-02-算法备案材料.md)——推荐算法机制与非个性化口径
- [合规-04 内容合规材料](合规-04-内容合规材料.md)——审核与留存机制
- [数据飞轮](../architecture/架构/生成引擎/数据飞轮.md)——数据用于质量改进/训练的工程侧与开放问题 5
- [律所合规咨询 brief](../mvp/律所合规咨询brief.md)——问 1/2(内测定性、防沉迷)、问 4(AIGC 标识)
- 产品落点:`game-studio/src/views/login/Login.vue` 协议勾选、`game-studio/src/locales/entry.zh.ts``agreeTerms/agreePrivacy` 占位

View File

@ -0,0 +1,164 @@
# 合规材料 04 · 内容合规与审核机制材料
> **本材料是什么**绘境AI 平台的内容安全管理制度与内容审核机制说明,用于渠道提审、ICP 经营性升级、以及监管问询时说明"平台如何把生成与上传的内容审一遍、违规如何处置、审核记录如何留存"。对应 [A1 闸门看板](../mvp/A1闸门看板.md) #8「内容合规材料」。
> **起草状态**审核机制、AIGC 标识、记录留存、内测期运营红线口径已按平台真实设计起草到位;**主体信息为占位待填,留存期限/内测人数边界/删档报备等定性待律所确认**(问题清单见文末)。
> **实现物指针**:本材料描述的审核机制,其工程设计的权威单一真相是 [运营域 · 审核台与内容安全运营](../architecture/运营/审核台运营.md);本材料是它面向合规与渠道的制度化表述。
> **诚实提示(给创始人)**:审核机制按内测→放量分期落地(第三方内容安全兜底在面向公众放量前接入,见 §3.2)。**向渠道/监管提审时,按提交当日的实际接入状态如实陈述,不把分期规划中的能力陈述为已全量上线。**
---
## 〇、给创始人和律所的阅读提示
这份材料回答的是内容安全里"平台每天怎么运营地把内容守住"这一半——审、处置、留痕、标识、责任制度。它和 [合规-01 大模型登记](合规-01-大模型登记材料.md)、[合规-02 算法备案](合规-02-算法备案材料.md) 那种"一次性穿过的法定上线门"不同:内容审核是**持续运转的日常机制**,渠道提审和经营性升级都会要求平台"拿得出一套内容审核制度文本 + 审核记录留存机制"。本材料就是这套文本。
材料的主干是平台真实的审核设计:**机器门先挡、人工终审兜底**——生成的每款游戏先过自动真玩验证与内容审核锁风门(机器门),拿不准的进人工审核队列,**人工审核是最高权威**。这套机制的完整工程设计见 [审核台运营](../architecture/运营/审核台运营.md),本材料做面向合规的归纳,不重复其技术细节。
材料末尾特别写明**内测期的运营红线口径**(人数上限、不接广告、报备删档)——这是平台为把自身稳稳落在"试玩 demo / 内测"定性下、主动设定的自我约束边界。这些边界的**具体数值是否构成"安全阈值"由律所确认**(尤其"内测人数上限"直接关系内测定性是否成立,对应 brief 问 1)。
---
## 一、主体与平台信息(待填)
同 [合规-01 §一](合规-01-大模型登记材料.md) 主体信息表。补充内容安全特有项:
| 字段 | 取值 |
|---|---|
| 内容安全负责人 | 【待填】 |
| 内容审核团队/专职审核 | 【待填:审核人员配置说明】 |
| 举报/投诉受理渠道 | 【待填/待建】 |
| 平台名称 · 域名 | 绘境AI · 【待填】 |
---
## 二、内容安全管理制度概述
绘境AI 平台上的内容是**用户生成内容(UGC)与人工智能生成内容(AIGC)的结合物**:用户用一句话生成轻量小游戏,并可上传素材、发布进平台的"游戏流"供他人试玩。平台对这些内容建立了覆盖"**生成 → 发布前审核 → 上线后监测 → 违规处置 → 记录留存**"全流程的内容安全管理制度,遵循《网络安全法》《网络信息内容生态治理规定》《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》及相关规定。
制度的两条基本原则:
- **先审后发**:任何要对外发布的内容,先过审核,通过才能进入游戏流;
- **人工终审最高权威**:机器审核负责挡大面、提效率,但最终裁决以人工审核为准,机器不放行拿不准的内容。
---
## 三、内容审核机制(核心)
### 3.1 发布前:机器门(自动验证 + 内容审核锁风门)
一款生成游戏要发布,先过两道机器门:
- **自动真玩验证门**:平台对每款生成游戏做自动化的"真玩"验证(能否正常渲染、能否响应操作、机制能否正常结束等多道判据),不能正常运行的产物不进入发布链。这道门保证上线内容的**可用性底线**,同时拦截大量异常产物。
- **内容审核锁风门**:发布前,平台聚合多个内容安全判据对内容作出**"拦截 / 转人工 / 放行"三态裁决**,按"从严"原则取最严结果并落审核台账。任一判据判定违规,即拦截。
### 3.2 双层机审 + 人工终审(三段瀑布)
内容审核的主干是一个三段瀑布,核心不在"调用几个检测器",而在**分层路由**——用最低成本放行绝大多数正常内容,把真正拿不准的逐层往上送,最终由人定夺:
```
待审内容
→ 第一层 · 自部署快检:明显正常→放行;明显违规→拦截;灰带→上送
→ 第二层 · 第三方内容安全服务(兜底,面向公众放量前接入):确定违规→拦截;确定正常→放行;仍拿不准→转人审
→ 第三层 · 人工审核队列:人工 approve/reject人工终裁为最高权威覆盖机审结论
```
- **第一层(自部署快检)**:平台自部署的轻量内容安全模型,对文本/图片做快速、低成本的扫描,挡掉绝大多数明显正常或明显违规的内容,只把落在中间灰带的样本上送。
- **第二层(第三方内容安全兜底)**:灰带样本送第三方内容安全服务(拟接入阿里云内容安全等具备合规背书的服务),取其权威结论。**这一层在面向公众放量前接入**——内测期内容面向受邀种子用户、量小可控,采"快检 + 人工审核"即足;面向陌生公众放量时接入第三方兜底作为合规刚需。
- **第三层(人工审核队列)**:两道机审拿不准、或高敏内容按策略要求人工复核的,进人工审核队列,由审核员给出终裁。**人工终裁是最高权威。** 涉及内容安全的降级一律朝"更严"方向走——第三方服务超时/故障时,内容降级为"转人工审核",绝不降级为"放行"。
### 3.3 锁风三档(按内容敏感度分档审核)
平台按内容的 IP 归属与题材敏感度,对内容分三档审核强度:
- **标准档**:默认档,原创 UGC、低敏内容走这档,机审正常跑;
- **严格档**:中高敏内容(知名 IP 授权创作、品牌营销内容),降低机审放行阈值、更多转人工;
- **人工复核档**:最高敏内容(头部 IP、强约束授权、敏感题材)直接进人工审核队列,人不点头不放行。敏感题材(如棋牌、捕鱼等)即便原创也强制拉到人工复核档。
三档按内容的 IP 归属与题材自动选择,不依赖运营对每条内容手动选。
### 3.4 上线后:事中召回(举报率触发重审)
内容上线后并非不再受控。平台以**举报率**(举报数 / 曝光数)为负向信号监测已上线内容;当某内容举报率在统计窗口内超过阈值,系统自动把它**反向召回**到人工审核队列重审,由人决定继续、降权还是下架。这道机制补上"内容上线后才变坏、才被大量举报"的场景,使审核闭环不止于"事前审"。
### 3.5 违规处置
对判定违规的内容与账号,平台按情节采取分级处置,并真实联动到分发与账号体系:
| 处置 | 效果 |
|---|---|
| **下架** | 违规内容移出游戏流,不再曝光 |
| **降权** | 内容有问题但不到下架的,压低其曝光排序 |
| **分级标签** | 打内容分级(全年龄/8+/12+/16+),供青少年模式与防沉迷按级过滤 |
| **封禁** | 对反复或严重违规的创作者账号封禁,并连带下架其已发布内容、拦截其继续创作;被封用户可申诉 |
| **创作者信用** | 违规处置累积扣减创作者信用,影响其后续审核档位与分发(负反馈) |
处置决策由内容安全侧发起、留处置台账(对谁、何种处置、何原因、谁操作),可追溯、可申诉。
---
## 四、AIGC 显式标识机制
平台上几乎每款游戏都是 AI 生成的,**AIGC 显式标识是直接命中主营业务的强制义务**。依据《人工智能生成合成内容标识办法》:
- **显式标识**:每款生成游戏在游戏卡片、详情页、分享页等展示面**显著标注"AI 生成"**,数据上挂在生成元数据上,在所有发行面带出;
- **隐式标记(规划)**:平台规划为生成内容嵌入不可见的溯源标记,用于追责,作为显式标识的补充,随放量排期落地;
- **不得篡改**:用户不得删除、篡改、隐匿 AI 生成标识(见 [用户协议](合规-03-隐私政策与用户协议.md) 4.2)。
> 【待律所确认】AIGC 标识的具体形式、位置、文案是否满足《标识办法》及其配套国家标准的要求(配套强制性国家标准的编号与具体要求待核)。
---
## 五、审核记录留存机制
平台的审核链路沉淀完整的内容审核记录,构成"每条内容审了什么、谁审的、什么结论、如何处置"的可追溯台账:
- **审核台账**:锁风门裁决记录(内容、版本、裁决结果、分级、各判据明细、追踪号);
- **人工审核工单**:目标内容、触发原因、机审证据、审核员、终裁结果、操作时间;
- **处置台账**:处置对象、处置类型、原因、操作人。
**留存期限**:上述记录**拟留存不少于 180 天**(平台技术设计口径),以满足溯源、渠道提审与监管问询。【待律所确认:内容审核记录、日志的**法定最短留存期限**具体数值,以及是否需按不同内容类型区分留存期。】
---
## 六、内测期运营红线口径(重点)
为把平台稳稳落在"试玩 demo / 内测"定性下、规避公开经营才触发的出版与防沉迷义务,平台在内测期主动设定并遵守以下运营红线。**这些是平台自我约束的边界,其数值是否构成监管意义上的"安全阈值"由律所确认。**
| 红线 | 内测期口径 | 说明 |
|---|---|---|
| **用户规模上限** | 内测用户不超过 **2 万人** | 邀请制注册,人数受控;此上限直接关系"内测定性"能否成立,**具体安全阈值待律所确认(brief 问 1)** |
| **不接真实广告** | 内测期**不接入真实广告变现** | 广告为契约与骨架设计、未真实接入;不产生广告收入 |
| **可报备删档** | 平台具备按监管要求**报备、删档、下线**的能力与预案 | 监管或主管部门要求时,平台可配合报备、删除内容或删档下线 |
| **不接真实资金** | 无充值、无付费、无提现 | 与广告红线共同构成"不接真钱"的内测定性基础 |
> 这四条与 [商业定位](../architecture/产品/商业定位.md) §4 的"自有端邀请制内测(数据线)= 试玩 demo 定性、不公开经营、不接真钱"一致,是同一套内测定性在内容/运营侧的落地约束。**内测规模、删档报备的具体口径与监管沟通方式待律所确认(问 2)。**
---
## 七、内容安全责任制度
- **专职审核**:平台配备内容审核人员,负责人工审核队列的认领、裁决与超时处置。【待填:审核人员规模与排班。】
- **举报受理**:平台内提供举报入口(玩家可对内容举报),举报转人工审核队列;对外投诉受理渠道【待建/待填】。
- **应急处置**:对违法违规内容可即时下架、封禁,并按主管部门要求配合处置与报送。【待律所确认:违法内容的报送流程与时限。】
- **制度落实**:平台建立内容安全管理制度、审核标准与操作规范,定期评估审核质量。
---
## 八、待律所确认问题清单(共 6 项)
1. **内测人数安全阈值**:2 万人上限是否足以稳落"试玩 demo / 内测"定性?阈值与"是否可分享链接""是否可有任何收入"如何联动(brief 问 1)。
2. **删档报备口径**:内测期"可报备删档"的具体含义、向谁报备、何种情形下删档,以及是否需要主动报备。
3. **审核记录法定留存期限**:内容审核记录、日志的法定最短留存期具体天数;180 天技术口径是否足够。
4. **AIGC 标识合规性**:显式标识的形式/位置/文案是否满足《人工智能生成合成内容标识办法》及配套国家标准。
5. **违法内容报送流程**:发现违法内容时向主管部门报送的流程与时限。
6. **渠道提审所需的内容审核材料清单**:微信/抖音小游戏渠道、ICP 经营性升级分别要求提交的内容审核制度材料的具体格式与深度。
---
## 附:关联材料
- [运营域 · 审核台与内容安全运营](../architecture/运营/审核台运营.md)——本材料所述机制的工程设计权威 SoT
- [合规-01 大模型登记材料](合规-01-大模型登记材料.md)——生成内容安全措施(§四)与本材料同源
- [合规-02 算法备案材料](合规-02-算法备案材料.md)——举报率召回、内容处置对分发的联动
- [合规-03 隐私政策与用户协议](合规-03-隐私政策与用户协议.md)——用户侧的内容责任与未成年人保护
- [律所合规咨询 brief](../mvp/律所合规咨询brief.md)——问 1(内测定性/出版)、问 2(防沉迷)
- [运营域 · 合规闸门](../architecture/运营/合规闸门.md)——本项在 12+1 道闸门中的位置(#8)

View File

@ -23,10 +23,10 @@ canonical: true
| 4 | LLM 实名充值 | 主体(或个人实名) | 即办 | 2026-06-14 | ◐ 网关可用中 | 确认 new-api 上游各厂 key 的实名/充值主体口径与发票路径顺带修二厂系通道deepseek key 未激活、glm/qwen/kimi token 过期——五件④) |
| 5 | 支付商户进件(微信支付) | 主体+ICP 回执 ✅ | **1-3 周** | **2026-06-21** | 🟢 **前置已满足·可起跑**(待提交) | 微信商户平台提交进件材料(执照/法人/结算户M4 变现真实化的硬前置,**ICP 回执已到手,本项现为最长剩余闸门之一,尽早提交** |
| 6 | 广告联盟资质(穿山甲/优量汇) | 主体+ICP ✅+载体(小游戏/H5 | **1-3 周审核** | **2026-06-21** | 🟢 **ICP 前置已满足·待载体+提交** | 注册开发者账号+提交企业资质;载体侧与渠道账号线(微信/抖音小游戏,见 [`人办清单.md`](./人办清单.md) 商务1联动 |
| 7 | 隐私协议/用户协议 | 律所/法务(软前置,占位文案可过渡) | 1 周 | 2026-06-30 | ☐ 未启动 | 🤖 先出占位文案随鉴权件上线(注册前展示);正式拉新前法务定稿(可并入 #11 律所咨询一次办) |
| 8 | 内容合规材料 | 主体 | 持续 | 渠道提审前 | ☐ 未启动 | 内容审核制度文本+审核记录留存机制说明(渠道提审与 ICP 经营性升级都会要) |
| 9 | **大模型登记**(审计新增) | 主体+服务上线形态说明 | **数月** | 材料 2026-06-30 就绪 | ☐ 未启动 | 自建平台调第三方大模型 API 对公众服务需办理;先让 #11 律所确认适用性与属地路径,材料 🤖 可代拟(奇绩稿承诺 8 月中旬"材料就绪" |
| 10 | **算法备案**(审计新增) | 主体+推荐算法说明 | **数月** | 材料 2026-06-30 就绪 | ☐ 未启动 | feed 推荐quality_score 重排)属算法推荐服务;与 #9 同窗办理,材料 🤖 可代拟 |
| 7 | 隐私协议/用户协议 | 律所/法务(软前置,占位文案可过渡) | 1 周 | 2026-06-30 | **材料就绪(正式稿框架)· 待律所定稿** | 正式稿框架已起草 [合规-03 · 隐私政策与用户协议](../ip/合规-03-隐私政策与用户协议.md)(用户协议+隐私政策,含 AI 生成内容/数据用于质量改进授权/未成年人专章10 项待律所确认);待律所定稿 → 接入登录页占位链接上线(可并入 #11 律所咨询一次办) |
| 8 | 内容合规材料 | 主体 | 持续 | 渠道提审前 | **材料就绪(草稿)· 待律所确认口径** | 内容审核制度 + 记录留存机制说明已起草 [合规-04 · 内容合规材料](../ip/合规-04-内容合规材料.md)(三段瀑布审核/人工终审/AIGC 标识/内测红线 ≤2 万人·不接广告·报备删档6 项待律所确认);待律所确认留存期限与内测口径 → 渠道提审时按实际接入状态提交 |
| 9 | **大模型登记**(审计新增) | 主体+服务上线形态说明 | **数月** | 材料 2026-06-30 就绪 | **材料就绪(草稿)· 待律所确认适用性** | 登记材料已起草 [合规-01 · 大模型登记材料](../ip/合规-01-大模型登记材料.md)(调第三方 API 非自研模型 / 安全自评框架 / 6 项待律所);先经 #11 律所确认走哪条通道 + 属地路径 → 补主体信息提交 |
| 10 | **算法备案**(审计新增) | 主体+推荐算法说明 | **数月** | 材料 2026-06-30 就绪 | **材料就绪(草稿)· 待律所确认适用性** | 备案材料已起草 [合规-02 · 算法备案材料](../ip/合规-02-算法备案材料.md)quality_score 重排机制全量 / 非个性化口径 / 安全自评框架 / 6 项待律所);与 #9 同窗,经律所确认后提交 |
| 11 | **律所合规咨询**(审计 R2千元级 | 无 | 1 次会议 | **2026-06-14本周约** | ☐ 未启动 | 用现成 brief 约所:[`律所合规咨询brief.md`](./律所合规咨询brief.md)——两核心问UGC 出版定性/防沉迷接入)+两附加问(二清分账/大模型登记+算法备案适用性) |
| 12 | **分账/灵工方案选型**(审计新增,二清风险) | #11 律所意见 | 1 周决策 | 2026-06-30 | ☐ 未启动 | 律所意见到位后在三通道里选型:持牌分账产品 / 银行存管 / 灵活用工代发+个税代扣;选型前**不接真钱**(现状即如此,无新增风险) |
@ -39,3 +39,4 @@ canonical: true
- 2026-06-10 建板:枚举 12+1 项(原 A1 七项 + 短信报备[鉴权 R2] + 大模型登记/算法备案/分账选型[审计 R2 新增] + 律所咨询);主体确认已具备;全部其余项状态=未启动如实——A1 已拖 2 天,今天是把"要启动"变成"已提交/明确缺什么"的最后一天)。
- 2026-06-24 状态更新(创始人确认):**#1 域名 ✅ 已注册+实名****#2 ICP ✅ 已下证、备案号/回执到手**(公安联网备案审核中,不阻塞支付/广告进件)。回执到手 → **#5 支付进件、#6 广告资质前置满足、解锁可起跑**。临界路径前移到 {支付进件 ∥ 广告资质 ∥ 短信报备 ∥ 律所约谈}。
- 2026-06-25 范围收窄:撤回 06-24 临时扩入的「商务/冷启动 + 决策拍板」两段(误把窄口径合规闸门面当全量人办 SoT与架构 canonical `运营/合规闸门.md` 冲突)。本看板回归**纯合规闸门**;全量人办事项移入新建 [`人办清单.md`](./人办清单.md)mvp 人办 SoT本看板作其「合规闸门」一段的详情面被引用。
- 2026-07-02 材料起草W-MAT#7-#10 四件人办材料起草到「只差创始人提交/签字」,落点 docs/ip/ 四件(合规-01~04即大模型登记 / 算法备案 / 隐私政策+用户协议 / 内容合规);状态由「未启动」转「材料就绪(草稿)· 待律所定稿口径 + 提交」。每件尾附「待律所确认」问题清单(分别 6/6/10/6 项,合计 28。材料 🤖 可代拟,但**律所定稿、补主体信息、提交/实名/律所约谈动作仍只有创始人能做**——本项材料就绪不等于闸门通过,真临界路径仍是律所意见 + 提交后的数月审批周期。

View File

@ -25,9 +25,10 @@ canonical: true
2. **广告联盟资质**(穿山甲/优量汇1-3 周审核)— ICP 前置已满足,待载体+提交。
3. **短信签名报备**1-2 周不可压;决定玩家验证码全量切换日,现邀请码旁路兜底)。
4. **律所合规咨询**brief 已备 [`律所合规咨询brief.md`](./律所合规咨询brief.md),约一次会议)。
- ☐ **待启动(律所意见后)**:分账/灵工选型 · 大模型登记 · 算法备案 · 隐私协议定稿 · 内容合规材料。
- ◐ **材料就绪 · 待律所定稿 + 提交**(大模型登记 · 算法备案 · 隐私政策/用户协议 · 内容合规四件):均已起草到「只差提交」,落点 [docs/ip/ 四件材料](../ip/);待律所确认口径后由你补主体信息提交。
- ☐ **待启动(律所意见后)**:分账/灵工选型(待律所二清意见)。
- ◐ **LLM 实名充值**网关可用中DeepSeek+MiniMax 已解;补 glm/qwen/kimi 过期 token不阻塞当前生成线补 GLM-5.2/强档另解锁 tier2 强档对照 F-3
- 🤖 **材料包工单已派(2026-07-02)**:大模型登记 / 算法备案 / 隐私协议 / 内容合规的材料起草 = [作战清单 W-MAT](./MVP作战清单.md)(opus 起草到「只差提交」,你只做提交 / 实名 / 付费动作)
- 🤖 **材料包已起草完成(2026-07-02 · W-MAT)**:大模型登记 / 算法备案 / 隐私政策+用户协议 / 内容合规四件已起草到「只差提交」,落点 [docs/ip/ 四件材料](../ip/);每件尾附「待律所确认」问题清单(合计 28 项)。你只做:律所定稿 → 补主体信息 → 提交 / 实名 / 付费动作
---
@ -78,3 +79,4 @@ canonical: true
- 2026-06-25 建账:从 A1闸门看板临时扩入又撤回的「商务/冷启动 + 决策拍板」两段独立成 mvp 人办 SoT合规闸门段保留在 A1闸门看板架构 canonical 配对),本表以摘要+指针引用,不复制其状态行。原散在作战清单〔🧑 你〕队列的人办项收敛至此。
- 2026-07-02 文档治理:作战清单〔🧑 你〕队列已改为指向本表(+ A1闸门看板的一行指针双写消除。
- 2026-07-02 决策段对账决策1 重锁收口(完成线 = 双关注点、决策2/3(协议层)/4 标已收敛;新增**决策包 7 件**;①段挂 W-MAT 材料工单指针。
- 2026-07-02 W-MAT 收口:①段四件材料(大模型登记 / 算法备案 / 隐私政策+用户协议 / 内容合规)起草完成,落点 docs/ip/ 四件,状态转「材料就绪 · 待律所定稿 + 提交」;逐项状态以 [A1闸门看板](./A1闸门看板.md) #7-#10 为准。