四件均起草到「只差律所定稿+创始人提交」,尾附待律所确认清单合计 28 项;现行法规名不编造、不确定处标待核。A1闸门看板 #7-#10 转「材料就绪(草稿)」,人办清单①段同步。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
12 KiB
合规材料 01 · 生成式人工智能服务(大模型)登记材料
本材料是什么:绘境AI 平台就其"用户一句话生成小游戏"这项生成式 AI 能力,向属地网信主管部门办理生成式人工智能服务登记/备案所需的申报材料草稿。对应 A1 闸门看板 #9「大模型登记」。 起草状态:专业内容(服务形态、模型接入口径、内容安全措施、数据与训练说明、安全自评框架)已起草到位;行政主体信息为占位待填,适用性与属地办理路径的法律定性待律所确认(问题清单见文末)。创始人补全占位、经律所确认口径后即可提交。 一句话定性:绘境AI 是自建平台、调用第三方大模型 API 对外提供生成服务的服务提供者,不自研、不训练、不托管基础大模型。这个定性直接决定本材料走哪一条备案通道,是文末待律所确认的第一问。
〇、给创始人和律所的阅读提示
这份材料先讲清一件容易被混淆的事:市面上"大模型备案""算法备案""深度合成备案""生成式 AI 上线备案"是几条不同的通道,义务主体和申报口径各不相同。绘境AI 的处境有一个关键特征——我们不是模型厂商,是模型的调用方:用户的一句话经我方平台组织提示词后,发给 MiniMax、智谱 GLM 这些已由各自厂商完成备案的第三方大模型,生成结果再经我方的模板约束、真玩验证、内容审核后落地成小游戏。
这个"调用已备案模型、不自研基础模型"的形态,在监管口径上通常意味着:模型本身的备案义务在上游厂商,而我方作为面向公众提供生成服务的服务提供者,需要履行的是服务侧的义务(安全评估、内容管理、显式标识、用户权益保障等),并视服务是否"具有舆论属性或社会动员能力"决定是否需要办理服务上线备案。但这条定性边界必须由律所结合属地网信办的现行口径确认——它决定我方到底要办哪几项、在邀请制内测阶段是否已经触发。所以本材料不预设结论,而是把服务事实、已具备的安全措施、以及可提交的自评框架先备齐,把定性问题显式交给律所(文末问 1)。
材料引用的法规名称力求准确,但具体适用条款、施行版本、办理系统与流程细节以现行有效规定和律所意见为准;凡我方无法自证的监管流程细节,文中一律标注"待律所确认",不作臆测。
一、服务提供者主体信息(待填)
与 知识产权申报总表 §5.1 同一套主体信息,填一次复用到各合规材料。
| 字段 | 取值 |
|---|---|
| 服务提供者(单位全称) | 【待填:公司主体全称】 |
| 统一社会信用代码 | 【待填】 |
| 注册地址 / 经营地址 | 【待填】 |
| 法定代表人 | 【待填】 |
| 网络安全 / 合规负责人 | 【待填】 |
| 联系人 · 电话 · 邮箱 | 【待填】 |
| ICP 备案号 | 【待填:已下证,回填备案号】 |
| 服务平台名称 | 绘境AI |
| 服务域名 / 访问地址 | 【待填:已实名域名】 |
二、服务基本情况
服务名称:绘境AI —— AI 驱动的轻量小游戏创作与试玩平台。
服务形态:用户在平台输入一句自然语言描述(例如"做一个接水果的小游戏"),平台调用第三方大模型,在预置的玩法模板与能力插件约束下生成一款无需下载、浏览器内即玩的轻量 H5 小游戏;生成结果经自动真玩验证与内容审核后,可发布进平台内的"游戏流",供其他用户即点即玩。生成内容属于用户生成内容(UGC)与人工智能生成内容(AIGC)的结合物。
面向对象与上线形态(现阶段):平台当前处于邀请制内测阶段,以邀请码注册向约数名种子创作者及受邀玩家开放,不公开经营、不接入真实资金(无充值、无提现,广告为契约与骨架设计、未真实接入)。公开经营的推进条件以律所对内测定性的意见为准(见 律所合规咨询 brief 问 1)。内测阶段是否已触发生成式 AI 服务的登记/备案义务,是文末待律所确认的核心问题。
服务不涉及的内容:平台不提供开放域对话问答、不提供新闻信息服务、不生成时政类内容,生成产物限定为"轻量小游戏"这一封闭产品形态,由玩法模板与能力插件框定输出边界。
三、所调用第三方大模型说明(核心定性依据)
绘境AI 不自研、不预训练、不微调、不托管任何基础大模型。平台的生成能力来自对第三方大模型 API 的调用,统一经由自建的 new-api 网关接入与计费。网关的职责是路由、鉴权、用量计量与成本核算,模型推理算力与模型权重均在各第三方厂商侧,不在我方服务器上。
| 项 | 说明 |
|---|---|
| 接入方式 | 自建 new-api 网关统一代理,按用量向上游厂商计费 |
| 当前主要上游模型 | MiniMax 系列(轻量生成主力)、智谱 GLM 系列(复杂生成档)【上游厂商主体全称、模型版本以其官方登记信息为准,待核】 |
| 模型备案主体 | 各上游模型的生成式 AI 服务备案由其厂商完成;我方为调用方,声明所接入模型均为已依法备案/登记的对公众服务模型(接入前需核验并留存各厂商备案凭证——见文末问 4) |
| 我方是否训练模型 | 否。MVP 阶段不训练、不微调任何基础模型;不将用户数据用于训练基础模型(若未来自训小模型,另行取得用户授权,见 隐私政策与用户协议) |
| 我方对模型的加工 | 仅在调用层施加提示词工程、玩法模板约束与输出后处理(校验、真玩验证),不改变模型权重 |
这一节为什么重要:它是判定"我方要不要办大模型备案本身"的事实基础。若监管口径认为"调用已备案模型对外提供服务,不需要模型主体备案、但需要服务侧的安全评估与内容管理落实",则本材料的重心落在第四、五节;若认为面向公众的生成服务仍需独立办理服务上线备案,则需按属地网信办要求补充。二者取舍由律所定(问 1)。
四、生成内容安全保障措施(已具备)
平台在生成链路上已经落地了多道内容安全与质量保障机制,构成生成式 AI 服务"内容合规、结果可控"的技术支撑。这些措施同时是内容合规材料的实现物,详见 合规-04 内容合规材料;此处从生成式 AI 服务的角度归纳:
- 输入侧——提示词与模板约束:用户输入不直接裸调模型,而是经平台的提示词治理与玩法模板框定,把生成范围限定在"轻量小游戏"这一封闭产品形态,从源头压缩越界生成的空间。
- 生成侧——自动真玩验证:每款生成游戏须通过平台的多道自动验证门(渲染、活性、输入有效性、机制终态等"真玩"判据)才算生成成功,不合格的生成产物不进入发布链。这既是质量门,也拦截了大量不可用/异常产物。
- 发布前——内容审核锁风门:任何要对外发布的内容先过内容安全审核(自部署快检挡大面、面向公众放量前接入第三方内容安全服务兜底、疑难进人工审核队列,人工终审为最高权威),按"拦截 / 转人审 / 放行"三态裁决,并落审核台账。详见 合规-04。
- 显式标识——AIGC 标识:平台生成的游戏在展示面显著标注"AI 生成",履行《人工智能生成合成内容标识办法》的显式标识义务。标识实现与溯源见 合规-04 相应章节。
- 处置与留存:违规内容可下架、降权、封禁,审核与处置记录留存(留存期限口径见 合规-04,具体天数待律所确认)。
五、数据处理与安全评估自查框架
生成式 AI 服务的备案通常要求随附一份安全自评估。以下是我方按服务实际情况整理的自查框架,逐项给出现状,作为正式安全评估报告的底稿;正式报告的模板与深度以属地网信办实际要求为准(待律所确认)。
| 自查维度 | 我方现状与说明 |
|---|---|
| 语料/训练数据来源合法性 | 不适用于"训练"——我方不训练基础模型;调用的第三方模型语料合法性由上游厂商负责,我方核验其备案凭证 |
| 生成内容的准确性与可靠性 | 通过模板约束 + 自动真玩验证保障产物可运行、符合"小游戏"预期形态 |
| 违法不良信息防范 | 发布前内容审核锁风门(机审 + 人工终审)+ 事中举报召回;详见 合规-04 |
| 个人信息保护 | 生成过程仅传输用户输入的创作提示词(不含敏感个人信息);玩家行为数据的处理见 隐私政策;对第三方模型的数据出境/委托处理边界待律所确认(问 3) |
| 未成年人保护 | 内测邀请制,识别未成年用户后限制时长、过滤不适龄内容、禁止付费;详见 隐私政策与用户协议 未成年人专章 |
| 显式标识落实 | AIGC 显式标识在各展示/分享面带出 |
| 使用者管理 | 邀请制注册、真实身份核验(实名口径待确认)、违规处置与封禁机制 |
| 投诉举报机制 | 平台内举报入口(点赞/收藏/分享/举报四类互动中的举报)转内容审核人工队列;对外投诉受理渠道待建(占位) |
| 应急处置 | 违规内容下架、账号封禁、按主管部门要求配合处置(具体报送流程待律所确认) |
数据出境提示(待律所确认,重要):调用第三方大模型 API 时,用户输入的创作提示词会传输至上游模型厂商。若某上游模型的推理服务部署在境外,则可能触发数据出境合规评估。当前主要上游模型(MiniMax、智谱 GLM)通常提供境内服务节点,但须逐一核实所调用模型的服务节点属地,并据此判断是否触发数据出境义务——此为文末问 3。
六、待律所确认问题清单(共 6 项)
- 办哪条通道:绘境AI 作为"自建平台调用已备案第三方大模型对公众提供生成服务"的服务提供者,应办理的到底是生成式 AI 服务上线备案、深度合成服务备案、还是仅需落实服务侧义务而无需独立备案模型?几条通道是否需并行办理?
- 内测是否触发:邀请制内测(不公开经营、不接真钱、人数受限)阶段,上述备案义务是否已经触发?还是可推迟到公开经营时点?触发的边界条件(人数、是否可分享、是否有收入)是什么?
- 数据出境:调用第三方大模型时传输用户提示词,在何种情形下触发数据出境安全评估/标准合同义务?若上游模型服务节点在境内是否即可豁免?
- 上游备案凭证:我方作为调用方,需要核验并留存上游模型厂商的哪些备案/资质凭证?上游未备案的模型是否绝对不可接入?
- 属地与周期:本项备案的属地主管部门、提交系统、办理周期与所需材料清单(以便据实补齐主体与技术材料)。
- 安全评估报告:正式安全自评估报告是否有强制模板、是否需第三方测评机构出具、深度要求如何?第五节的自查框架能否直接升格为正式报告底稿?
附:关联材料
- 合规-02 算法备案材料——feed 推荐算法,与本项同窗办理(A1 看板 #9/#10)
- 合规-03 隐私政策与用户协议——数据授权与未成年人保护条款
- 合规-04 内容合规材料——生成内容审核机制与 AIGC 标识的实现物
- 律所合规咨询 brief——问 4(生成式 AI 备案义务)是本材料定性的上游
- 运营域 · 合规闸门——本项在 12+1 道闸门中的位置(§3.2 审计新增三项之一)