Cointime

扫码下载App
iOS & Android

“暂行办法”正式问世,护航生成式 AI 安全发展!

个人专家

近日,国家网信办、国家发展改革委、教育部、科技部、工业和信息化部、公安部、广电总局等七个部门正式公布了《生成式人工智能服务管理暂行办法》(以下简称“《暂行办法》”),该办法将于 2023 年 8 月 15 日施行。此消息一出,代表着我国生成式人工智能领域的监管和规范框架的形成,对于该行业的发展有着重要的指导和监督作用,能够更好地促进生成式人工智能技术的革新和应用。

事实上,《暂行办法》在今年 4 月 11 日便以征求意见稿的身份登台亮相。但当时毕竟仅处于征求意见状态,并非最后的成文,因而对于《暂行办法》的正式稿仍有加以说明和强调的必要。飒姐团队今日文章便对《暂行办法》进行解读分析,以供读者朋友们了解其中重点。我们也将把《暂行办法》原文附随在文后供各位读者老友参考,各位点击文后“阅读原文”即可获取。

01

《暂行办法》与《征求意见稿》的区别  Differences 

本次网信办发布的《生成式人工智能服务管理暂行办法》相较于《生成式人工智能服务管理办法(征求意见稿)》(以下简称《征求意见稿》)虽在整体体例上基本保持一致,但条文内容上作了较大的调整。飒姐团队将针对几个较为重要的改动点进行分析。

(一)规制对象

《暂行办法》《征求意见稿》
第二条 研发、利用生成式人工智能产品,面向中华人民共和国境内公众提供服务的,适用本办法。本办法所称生成式人工智能,是指基于算法、模型、规则生成文本、图片、声音、视频、代码等内容的技术。 第二条 利用生成式人工智能技术向中华人民共和国境内公众提供生成文本、图片、音频、视频等内容的服务(以下称生成式人工智能服务),适用本办法。国家对利用生成式人工智能服务从事新闻出版、影视制作、文艺创作等活动另有规定的,从其规定。行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等研发、应用生成式人工智能技术,未向境内公众提供生成式人工智能服务的,不适用本办法的规定。

本次《暂行办法》相较于《征求意见稿》首先在规制对象上作了调整,规制目标更明确、针对性更强。根据《暂行办法》第二条,本法仅适用于利用生成式人工智能技术向中华人民共和国境内公众提供服务者,而不再适用于研究、应用人工智能技术、未向境内公众提供人工智能服务者。这体现了国家对于生成式人工智能在研究与应用方面的支持与鼓励,而不以服务提供者的要求限制其发展。

(二)行业发展

《暂行办法》《征求意见稿》
第五条 鼓励生成式人工智能技术在各行业、各领域的创新应用,生成积极健康、向上向善的优质内容,探索优化应用场景,构建应用生态体系。支持行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等在生成式人工智能技术创新、数据资源建设、转化应用、风险防范等方面开展协作。第六条 鼓励生成式人工智能算法、框架、芯片及配套软件平台等基础技术的自主创新,平等互利开展国际交流与合作,参与生成式人工智能相关国际规则制定。推动生成式人工智能基础设施和公共训练数据资源平台建设。促进算力资源协同共享,提升算力资源利用效能。推动公共数据分类分级有序开放,扩展高质量的公共训练数据资源。鼓励采用安全可信的芯片、软件、工具、算力和数据资源。第三条 国家支持人工智能算法、框架等基础技术的自主创新、推广应用、国际合作,鼓励优先采用安全可信的软件、工具、计算和数据资源。

本次《暂行办法》一方面提出了鼓励行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等应开展协作,在共建的基础上发展人工智能;另一方面提出了“公共数据”与“人工智能基础设施”的结合,在数据分类分级的前提下,扩展高质量的公共训练数据资源。这体现了国家对于生成式人工智能发展持看好的态度。企业之间的数据壁垒以及庞大公共数据的闲置,是生成式人工智能发展路程中的两个关键问题。以上规定若能得到落实,有望大幅扩展人工智能训练的数据库,极大促进我国人工智能的建设与发展。

(三)平台责任

《暂行办法》《征求意见稿》
第九条 提供者应当依法承担网络信息内容生产者责任,履行网络信息安全义务。涉及个人信息的,依法承担个人信息处理者责任,履行个人信息保护义务。提供者应当与注册其服务的生成式人工智能服务使用者(以下称使用者)签订服务协议,明确双方权利义务。无相关内容

此外,本条也强调了其个人信息处理者责任,并要求其应当与注册其服务的使用者签订服务协议,明确双方权利义务,以避免发生纠纷时责任不明。

(四)未成年人保护

《暂行办法》《征求意见稿》
第十条 提供者应当明确并公开其服务的适用人群、场合、用途,指导使用者科学理性认识和依法使用生成式人工智能技术,采取有效措施防范未成年人用户过度依赖或者沉迷生成式人工智能服务。第十条 提供者应当明确并公开其服务的适用人群、场合、用途,采取适当措施防范用户过分依赖或沉迷生成内容。

本次《暂行办法》增加了人工智能服务提供者的义务,要求其指导使用者科学理性认识和使用生成式人工智能技术,并将采取有效措施防止沉迷的对象由“用户”改成了“未成年用户”,一方面更具有针对性,响应了我国强调保护未成年人的号召;另一方面也给予了服务提供者更大的自由,对于“成年用户”则无须以强监管手段防止其过度依赖或者沉迷。

(五)处置措施

《暂行办法》《征求意见稿》
第十四条 提供者发现违法内容的,应当及时采取停止生成、停止传输、消除等处置措施,采取模型优化训练等措施进行整改,并向有关主管部门报告。提供者发现使用者利用生成式人工智能服务从事违法活动的,应当依法依约采取警示、限制功能、暂停或者终止向其提供服务等处置措施,保存有关记录,并向有关主管部门报告。第十五条 对于运行中发现、用户举报的不符合本办法要求的生成内容,除采取内容过滤等措施外,应在 3 个月内通过模型优化训练等方式防止再次生成。第十九条 提供者发现用户利用生成式人工智能产品过程中违反法律法规,违背商业道德、社会公德行为时,包括从事网络炒作、恶意发帖跟评、制造垃圾邮件、编写恶意软件,实施不正当的商业营销等,应当暂停或者终止服务。

本次《暂行办法》明确了平台责任,并规定了相应的处置措施。一方面,提供者发现平台存在违法内容的,除原来规定外,还应当向有关主管部门报告;另一方面,提供者发现使用者利用人工智能服务从事违法活动的,除原来规定外,还应当保存有关记录,并向有关主管部门报告。以上规定的补充将报告纳入监管体系中,完善了监管链条,有利于打击违法活动,同时也与其他网络监管相关法律法规保持了体系一致性。

02

提供者的服务规范  For providers 

《暂行办法》第三章明确了向境内提供服务的生成式人工智能服务提供者的服务规范。以下归类重点的服务规范:

(一)网络信息安全义务(第九条和第十一条)

提供者应履行的“网络信息安全义务”需与《民法典》、《个人信息保护法》、《网络安全法》、《数据安全法》和《电信和互联网用户个人信息保护规定》中明确的权利、义务及法律责任结合解读。具体而言:

首先,《办法》将使用者的输入信息、使用记录纳入信息保护的范围之中。信息处理的“目的明确”和“最小化处理原则”自然也适用于此,即:(1)有明确且合理的目的、方式、范围,(2)限于实现处理目的的最小范围,不得过度收集个人信息。

其次,敏感个人信息的处理适用更严格的保护措施。我国法律对敏感信息的定义较为宽泛,即关于导致侵犯人格尊严或者危害人身、财产安全的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等,以及不满十四周岁未成年人的个人信息,因而提供者应及时识别敏感个人信息的范畴并予以重视。

另外,海外业已有服务提供者和使用者通过签订服务协议确定权利义务的先例,包括信息处理、知识产权归属等。然而,结合语境,此条应着重在服务协议中明晰信息处理的权责,即确保使用者业已充分知情并同意提供者的信息处理行为。

如前所述,如果提供者未能履行该义务,其将面临《网络安全法》、《数据安全法》、《个人信息保护法》等法律、行政法规下的相关处罚。

(二)标识人工智能生成内容(第十二条)

随着生成式人工智能技术日臻成熟,AIGC 的应用不断扩大。然而,利用 AIGC 传递假新闻、诈骗的风险仍不可小觑。标识人工生成、深度合成的内容以避免误用、滥用及不法行为可以说是成本最低、从根本杜绝的方法。对此《暂行办法》明确规定应按照《互联网信息服务深度合成管理规定》进行标识,这就要求提供者采取技术措施添加不影响用户使用的标识,并依照法律、行政法规和国家有关规定保存日志信息,同时对可能导致公众混淆或者误认的服务,应当在生成或者编辑的信息内容的合理位置、区域进行显著标识,向公众提示深度合成情况。

(三)未成年人防沉迷(第十条)

与《征求意见稿》中圈定“成年人用户”不同的是,《暂行办法》仅要求防范未成年人防沉迷。这与《未成年人保护法》、《预防未成年人犯罪法》及《互联网信息服务算法推荐管理规定》(第十八条)中预防未成年人沉迷网络的要求一致,也放宽了对服务提供者的限制。

(四)反馈机制(第十三、十四、十五条)

设定反馈机制不仅保护了用户的权益,更一定程度地明晰了提供者的法律责任。具体而言,如果提供者未能提供投诉、反馈机制,提供者应负有责任;如果提供者提供该机制却不作为,提供者仍负有责任;如果提供者提供该机制,却因算力限制不能及时回应相关反馈,提供者的责任应不同于“不作为”,在一定程度上予以减轻或免除。

03

生成式人工智能行业的角色定位  For the industry

在生成式人工智能行业中存在着提供者、使用者、监管者以及中间机构四个角色。

提供者无疑处于监管的核心地位,其中尤其需要注意的是提供具有舆论属性或者社会动员能力的生成式人工智能服务的提供者。对于此类提供者,根据《暂行办法》第十七条的规定,需要按照国家有关规定开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。如在此过程中提供者存在弄虚作假或是不按照规定履行程序的行为,则可能面临警告、通报批评、罚款的行政处罚,严重者甚至可能被责令关闭网站、吊销相关业务许可证或吊销营业执照。

此外,对于提供者而言,最应当警惕的是个人信息、数据安全及网络安全方面的法律风险,三者均要求提供者履行相关的安全保护义务,对个人信息、数据及网络予以一定保障,同时在提供服务的过程中确保个人信息和数据的来源合法、处理合法,并对于跨境数据予以重视,在提供者涉及跨境服务的情况下要求其遵守相关法律法规,否则根据《暂行办法》第二十、二十一条的规定,主管机构能够对其进行行政处罚,严重者甚至构成犯罪。

在此基础上,使用者承担了一定的监督责任。《暂行办法》第十八条明确了使用者的投诉、举报的权利,一旦发现生成式人工智能服务不符合相关规定,便能够向有关主管部门进行投诉、举报。

至于监管者和中间机构,其主要负责发挥监管和诸如安全评估等职能,本质上属于协助者的角色,其定位在于帮助行业健康成长。但也正因为其定位,在履行职责过程中必然会知悉一定的国家秘密、商业秘密、个人隐私和个人信息,故而根据《暂行办法》第十九条的规定,其相关机构和人员因而拥有一定的保密义务,不得泄露或者非法向他人提供。

04

写在最后  For readers 

近年来,我国人工智能领域立法密集,已经基本形成了相应的监管体系,但立法只是监管的第一步,行业要想健康稳定发展离不开执法者和诸多参与者的合力,只有各大参与者各司其职,依法而行,我国人工智能技术的应用才能在合法合规的基础上快速发展,走向繁荣。

肖飒法律团队,一支以学术业务立身的法学硕博团队。垂直深耕于“金融 + 科技”行业,对创新业务有独特的研究优势和一线实务经验。

团队创始人肖飒女士,系中国互联网金融协会申诉委员、中国银行法学研究会理事、首批北京市涉案企业合规第三方监督评估专业人才、中国人民大学法学院法硕实务导师、香港城市大学法律学院访问学者、中国政法大学法律硕士学院兼职导师、中国社科院产业金融研究基地特约研究员、工信部信息中心《中国区块链产业白皮书》编委会委员。著有虚拟币规制畅销书《ICO 黑洞》、合著学术书籍《网络金融犯罪的刑事治理研究》等。在《证券时报》《人民日报海外版》《财新》《经济观察报》等发表过近百篇署名文章。

坚守法律,让金融人 + 科技人远离“囹圄”!

办公邮箱:

[email protected]

[email protected]

评论

所有评论

推荐阅读

  • 香港金管局:中交建工4家银行为香港数字人民币钱包运营机构

    香港金管局公布参与数字人民币香港跨境试点的机构,包括 : 一、数字人民币钱包运营机构为: 1. 中国银行、2. 交通银行、3. 中国建设银行、4. 中国工商银行。 二、提供“转数快”增值的香港银行支援由人民币户口增值为: 1. 中信银行(国际)有限公司、2. 创兴银行有限公司、3. 大新银行有限公司、4. 星展银行(香港)有限公司、5. 富邦银行(香港)有限公司、6. 众安银行有限公司。 三、提供即时港元兑人民币增值服务支援由人民币和港元户口增值为: 1. 天星银行有限公司、2. 中国银行(香港)有限公司 、3. 交通银行(香港)有限公司、4. 东亚银行有限公司、5. 中国建设银行(亚洲)股份有限公司、6. 招商永隆银行有限公司、7. 富融银行有限公司、8. 恒生银行有限公司、9. 香港上海滙丰银行有限公司、10. 中国工商银行(亚洲)有限公司、11. 渣打银行(香港)有限公司。

  • 过去24小时全网爆仓1.21亿美元,多单爆仓8292万美元

    据 Coinglass 数据显示,过去 24 小时全网爆仓 1.21 亿美元,其中多单爆仓 8292 万美元,空单爆仓 3832 万美元。比特币爆仓约 3497 万美元,以太坊爆仓约 2035 万美元。

  • 名义价值12亿美元的BTC期权和9.3亿美元的ETH期权即将到期

    Greeks.live数据显示,5月17日期权交割数据:1.8万张BTC期权即将到期,Put Call Ratio为0.63,最大痛点63000美元,名义价值12亿美元。 32万张ETH期权即将到期,Put Call Ratio为0.28,最大痛点3000美元,名义价值9.3亿美元。 Greeks.live表示,本周受美股Meme风潮的激励,BTC ETF也收获了明显的资金流入,BTC大幅上涨突破65000美元,但Meme以外的加密市场较为弱势,成交量继续下跌,BTC和ETH的期权数据分化就可以体现这一点。 从大宗交易和市场交易结构看,各主要期限IV下降趋势结束进入横盘,目前下跌的空间不大。BTC多空较为均衡,而ETH币价弱势导致市场信心持续减弱,卖出看涨成为绝对主力成交。

  • Binance协助中国台湾执法部门破获涉案近2亿新台币的重大虚拟资产案件

    5月17日消息,Binance发布公告称,近日,Binance金融犯罪合规部(FCC)联合中国台湾司法部调查局破获一起涉及虚拟资产洗钱的重大刑事案件,涉案金额近新台币2亿元。Binance在整个案件中为台湾犯罪斗士提供支持,提供关键情报和援助,在推进调查方面发挥了关键作用。 除了业务协助外,Binance还在台湾推出了一系列执法培训计划,与十多个不同单位合作,涉及千多名执法人员,这些努力都得到了非常积极的反馈。

  • Tether CEO:Tron Network上增发10亿枚USDT,已授权未发行

    5月17日,Tether CEO Paolo Ardoino表示,已于北京时间今日凌晨在Tron Network上增发10亿枚USDT,已授权未发行,这意味着该金额将用作下一期发行请求和链交换的库存。

  • 链上索引服务Subsquid完成总额1750万美元融资,DFG等参投

    链上索引服务Subsquid宣布通过CoinList社区销售完成630万美元融资,截至目前其融资总额已达到1750万美元,DFG、Hypersphere、Zee Prime、Blockchange和Lattice参投,据悉其原生代币SQD拟于本周五上市,而Subsquid SDK已与Google BigQuery集成,允许开发人员使用Google的技术来分析区块链数据,继而降低业内区块链和开发者社区大规模部署的数据成本。

  • Optimism 2024 Q1报告:EIP-4844的实施使L1提交成本降低了99%

    Optimism发布2024 Q1报告,其中日活地址达到89,000个(环比增长23%),每日交易量增至470,000笔(环比增长39%)。这些指标均略低于2023年第三季度的历史高点。 OP主网的稳定币市值达到8.09亿美元(环比增长32%)。过去六个月,USDT在OP主网上的市值大幅飙升,达到5.12亿美元(环比增长64%),占总市值的63%。 EIP-4844的实施使L1提交成本降低了99%,将平均每日成本从前几周的420,000美元减少到830美元。2024年Q1 OP主网的链上利润为200万美元(环比增长14%)。

  • Peaq通过CoinList Launch完成2000万美元募资

    适用于DePIN和机器RWA的Layer1区块链Peaq在X平台宣布,其通过5月9日至5月16日在CoinList上推出的原生代币Launch中完成2000万美元募资,截至目前超过14.5万名社区成员完成超3600万美元的超额认购,新资金将用于加速peqosystem的增长,并推动各种生态系统和社区计划的进一步巩固。

  • 印度NFT市场NFTFN完成5000万卢比融资

    印度NFT市场NFTFN宣布通过代币分配方式完成5000万印度卢比融资,约合60万美元,新资金将用于其拓展旗下低成本NFT交易平台SuperNova。

  • DWF Ventures宣布投资链游开发商Overworld

    DWF Ventures宣布投资链游开发商Overworld, Overworld最近宣布计划推出另一NFT系列,此外,Overworld即将推出主世界竞技场。 金色财经此前报道,链游开发商Overworld完成1000万美元种子轮融资,本轮融资由Hashed、TheSpartanGroup、SanctorCapital和GalaxyInteractive共同领投,Hashkey、BigBrainHoldings和ForesightVentures参投。