说明:本文依据《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》等公开文本,以及国家网信部门与各地网信部门公开发布的备案公告、备案系统公示信息整理。文章讨论的是"办理过程中容易出错的地方",不构成法律意见。凡是标注"以属地答复为准"的条目,请以属地网信部门的正式答复为准。
算法备案这件事,被退件的团队里,绝大多数不是不会写材料,而是在几个关键判断点上,不知道自己的口径对不对。材料写得再工整,判断错了就是白写。
本文把这件事拆成七条注意事项,再加一节把它做成系统能力:
如果你去检索"个体户能不能做算法备案",会看到大量互相矛盾的说法。同一批来源里,有的写"个体工商户无法提交备案",有的明确写"个体商户并非不能申请"。这种矛盾本身就说明一件事:这一层不是法规明文,而是渠道解读。
回到法规原文,相关的三部规范性文件——《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》——对备案义务主体的表述都是**"服务提供者"**,没有出现"必须具有独立法人资格"这样的限定。
所以遇到这类说法,第一步应当是把"法规怎么写的"和"代办文章怎么说的"分开看。这也是本文把它放在第一条的原因:判断口径的来源如果不干净,后面所有材料都建立在错误前提上。
在互联网信息服务算法备案系统的公示查询里,主体名称后面会跟着一个括号标注的主体类型。公开可查的公示样本里,确实存在标注为"个体工商户"的备案主体。
一个可以自己去核对的样本,特征如下:
核验方式很简单:进入算法备案系统,用"主体名称"检索关键词(例如"工作室"),或在公示查询页按主体类型筛选,就能看到这类样本;国家网信办同期发布的深度合成服务算法备案信息公告里,也能对上批次时间。
结论:个体工商户可以作为备案主体提交并完成备案,这一点有公开样本支撑,不必再当作"能不能"的问题。
上面这条结论,不可以被推成"个体户一定能过"。它只能推出一件事:主体类型本身不是绝对障碍。
真正决定能不能过的,是材料。而个体工商户在这一环恰恰有天然短板,见下表。
环节 | 个体工商户的实际情况 | 处理方式 |
|---|---|---|
主体核验 | 有营业执照和统一社会信用代码,可提交 | 准备好执照彩色扫描件 |
算法安全责任人 | 需要"本单位正式员工"及在职证明,个体户通常没有雇员编制 | 经营者本人可否担任,属地把握不一致,建议主体核验通过后直接问属地;有雇员的用雇员 |
算法备案承诺书 | 需要经营者签字并加盖公章 | 个体工商户可以刻制公章,没有的先去刻 |
算法安全自评估报告 | 要写组织架构、管理制度、应急处置、用户权益保障 | 按实际规模写,不要套用大厂模板,规模小不等于不能写 |
关联产品资质 | 关联的产品需有同主体的 ICP 备案 | 个体工商户可以办理 ICP 备案,这一环不构成障碍 |
产品界面公示 | 需在显著位置公示算法名称与备案编号 | 上线前就把公示位做进界面,不要等拿到编号再改 |
主体类型 | 能否作为备案主体 | 说明 |
|---|---|---|
有限责任公司、股份有限公司 | 可以 | 最常规的路径 |
个体工商户 | 可以(有公开公示样本) | 难点在人员与制度材料,不在主体类型 |
自然人(无营业执照) | 法规未作限定,但实践中缺少主体证明与责任承诺载体 | 若要正规备案,通常先办理营业执照 |
事业单位、社会团体等组织 | 可以 | 按组织类型提交对应证明 |
企业分公司 | 通常要求以总公司名义申报 | 分公司不具有独立的法人资格,具体以属地答复为准 |
用法:这张表只用来回答"我是不是连门都进不去"。如果答案是可以提交,就不要再花时间争论主体资格,把精力移到材料上——卡人的地方在后面,不在门口。
与其看十篇说法矛盾的文章,不如直接做一次主体核验:在备案系统注册账号、填写主体信息、上传营业执照。主体核验通常几个工作日内出结果。 这一步是免费且可逆的,出结果的速度比读文章快得多。
这是被退件最多的一类根因——把三个不同的东西当成了一件事。
维度 | 算法备案 | 大模型备案 | 大模型登记 |
|---|---|---|---|
适用情形 | 应用五类算法向公众提供信息服务 | 自研模型,或对已备案模型做了影响生成内容的调整 | 通过 API 等方式直接调用已备案大模型能力,未做上述调整 |
编号形式 | "网信算备"加一串数字 | 属地英文-模型英文名-日期与序号 | 上线编号 |
公示要求 | 公示算法名称与备案编号 | 公示模型名称与备案编号 | 标明所取得的上线编号 |
常见周期 | 1–3 个月 | 6–8 个月 | 3–4 个月 |
是否可互相替代 | 不能 | 不能 | 不能 |
第一种:用第三方的备案号当自己的。 备案义务落在"对外提供服务的那个主体"身上。你以自己的名义提供,就要以自己为主体办,不能套用上游厂商的备案号。上游的备案号只在一种场景下有用——作为你办理登记或平台资质审核时的支撑材料。
第二种:把登记拿到的上线编号当成算法备案编号。 这两串编号性质不同、来源不同。对外公示时写错类型,是很常见的一类问题。
第三种:以为有了算法备案就不用管大模型这一层。 自研模型、或者对模型输出做了实质调整(含注入私有语料影响输出),需要走的是大模型这条线,算法备案覆盖不了它。
判断自己要走哪条线,只要回答两个问题:
两条都答"否",通常落在大模型登记;但算法备案是另一条独立的线,只要应用了五类算法向公众提供信息服务,它可能同时成立。
很多团队拿到材料模板就开始填,填到一半才发现自己的业务可能根本不触发义务,或者反过来——以为是内部使用,其实早就构成面向公众提供。
判断的核心不是"你觉得谁在用",而是这四件事:
要素 | 看什么 | 关键问法 |
|---|---|---|
准入方式 | 账号从哪来 | 是管理员按名册开,还是自己就能注册 |
对象身份 | 是"自己人",还是有独立法律主体 | 对方是不是独立法人或自然人 |
网络暴露面 | 域名能不能从公网解析 | 内网、VPN、零信任,还是公网可达 |
内容出口 | 内容会不会流到体系外 | 能不能导出、会不会发布到公开渠道 |
四项里,只要"准入方式"是自助注册,或者"网络暴露面"是公网可达,基本就落在义务范围内了。
这条光谱上,越往右越危险:
位置 | 形态 | 判断倾向 |
|---|---|---|
1 | 纯内网、仅员工、管理员开号 | 通常不触发 |
2 | 含外包、劳务派驻人员 | 通常不触发,但需要合同约束 |
3 | 开给经销商、供应商账号 | 需逐案判断,不要默认放行 |
4 | 私有化交付给客户 | 责任转移到客户侧,但需在合同中明确 |
5 | SaaS 多租户,各租户看自己的数据 | 通常已构成面向公众提供 |
6 | 卖给企业,企业拿去面客 | 最易翻车的一格 |
7 | 公网开放注册 | 明确构成 |
第 6 格之所以最危险:你觉得自己是"卖给企业"的 B 端产品,但终端用户的账号、内容、交互都在你的系统里跑,实质等同于面向公众提供。判断标准是"最终用户是谁在用",不是你"卖给谁"。
判断的出口不应该是"要"或"不要",而是四种:
第四种最需要留痕:它对应的是"现在不用办,但要盯着触发器"。 见第 8 节。
审核中反复出现的问题,高度集中在四栏。这四栏的共同点是:看起来只是"填空",实际是定性判断。
模态判定有三条原则:
原则 | 含义 |
|---|---|
看输入输出,不看中间环节 | 中间做了多少处理不重要,进什么、出什么才算数 |
看内容本质,不看文件格式 | 格式是外壳,内容形态才是模态 |
按实际运行情况写,不按设计文档写 | 产品现在的真实行为,才是填报依据 |
最常见的漏报点:
实际功能 | 容易填成 | 应该填 |
|---|---|---|
支持上传扫描件、拍照件、截图 | 仅文本 | 输入含图片 |
结果导出为 PDF / Word | 输出含图片 | 仍属文本 |
报告里含模型生成的图表 | 仅文本 | 输出含图片,标识须覆盖 |
语音提问 | 仅文本 | 输入含音频 |
模态漏报属于"填表类"里被退件频次最高的一栏,而且性质比较重——它指向的是"填报信息与实际功能不符"。
五类算法:生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类。
两个要点:
深度合成服务算法备案是另一套选项,按场景选,不要与五类混淆。
三个要求:稳定、可读、四处一致。
四处指:备案系统填报处、算法安全自评估报告、产品界面公示、材料附件。这四处只要有一处不一致,就是典型的补正理由。
命名建议包含"品牌名 + 功能 + 算法"三段,例如"某某文本生成算法"。名称一旦备案,后续改名要走变更流程,所以第一次就要起一个能长期用的名字,不要把版本号、内部代号写进去。
要求只有一条:与实际运行一致。 但这条经常被两个习惯破坏:
功能描述不是宣传文案。写少一点、写准一点,比写全更重要。
如果说前面几节是"每个点怎么判",这一节是"这些判断之间对不对得上"。审核的相当一部分工作,是在交叉核对。
口径位置 | 需要与之对齐的对象 | 常见不一致 |
|---|---|---|
备案系统填报 | 全部 | 算法名称、模态、功能描述 |
算法安全自评估报告 | 备案系统填报 | 报告里的输入输出模态与填报不符 |
产品界面公示 | 备案系统填报 | 公示的算法名称与备案名称不一致 |
用户协议与隐私政策 | 实际情况 | 缺少 AI 相关条款、缺投诉与关闭入口 |
渠道与商店资料 | 备案信息 | 功能描述与备案功能不一致 |
ICP 备案主体 | 备案主体 | 主体名称不一致 |
最后一行常被忽略:关联产品的 ICP 备案主体,需要与算法备案主体一致。 一个集团下多家公司、产品挂在一家公司名下、备案用另一家主体报,这类不一致会在核验时暴露。
下面三类意见,是填报阶段最常见的(源自实际申报经历整理):
退件意见 | 实际对应的问题 | 先改什么 | 别做什么 |
|---|---|---|---|
算法名称与产品页面公示不一致 | 四处口径未对齐 | 先定一个统一名称,再回改全部材料与界面 | 别只改被指出的那一处 |
输入模态与实际功能不符 | 模态漏报(可收扫描件、截图) | 按真实输入输出重列模态 | 别只按已有材料上的写法复制 |
请说明该编号的性质 | 编号类型混用 | 分清算法备案编号、备案编号、上线编号 | 别直接照抄同类产品的公示写法 |
这三条意见的共同特征是:它们指向的是"你没想清楚",而不只是"你写错了"。
备案义务的起算点是"提供服务之日",通常按上线后十个工作日内提交备案。这里有两个常见误解:
排期上,三个周期的量级差别很大(1–3 个月 / 6–8 个月 / 3–4 个月),产品发布节奏要按最长的那个倒推,不要按最短的排。
下面这些变化,都会让原备案信息失效或需要变更:
变化类型 | 具体情形 |
|---|---|
算法本身 | 算法名称或版本、算法类型、技术路线实质调整 |
输入输出 | 新增模态(例如从文本提问增加语音提问) |
功能范围 | 功能描述涉及的场景发生实质变化 |
应用产品 | 关联产品新增、下线、更名 |
主体信息 | 名称、法定代表人、注册地址变更 |
责任人 | 算法安全责任人变更 |
状态 | 服务停止提供,需按规定办理注销 |
把这张表做成触发器,比记住它有用。
编号 | 来源 | 公示时的写法 |
|---|---|---|
算法备案编号 | 算法备案系统 | "网信算备"加数字 |
生成式服务备案编号 | 大模型备案 | 属地英文-模型英文名-日期与序号 |
上线编号 | 登记路径 | 标明上线编号 |
ICP 备案号 | 工信部备案系统 | 页脚常规位置 |
算法备案编号的结构可以读出信息:前 6 位是行政区划代码,中间 9 位是主体机构标识(对应统一社会信用代码第 9 至 17 位),后 6 位是批次年份加序号。 这意味着尾号并不是全局唯一的,核对时必须整串比对,不能用尾号去索引。
生成式服务备案编号里的属地前缀,按备案主体注册地确定,不是品牌归属地。一家注册在北京的主体为某个品牌做的备案,前缀就是属地英文,与品牌的运营地无关。
前面七节讲的是判断方法。这一节讲怎么让它不依赖某个人记得住。
核心思路:算法备案不是一个一次性的填报动作,而是一个有输入、有规则、有留痕、有触发器的系统能力。 因为结论会变——今天不触发,明天开个试用就触发了;今天模态只有文本,下周支持截图上传就要变更。而做出这些决定的人,通常不会想到去通知合规。
误判 | 事实 |
|---|---|
只有大厂才需要备案 | 义务与规模无关,与是否面向公众提供有关 |
用户量小可以先跑一跑 | 义务起算点是提供服务之日,通常按上线后十个工作日内申报 |
内部使用一定不用备案 | "内部"是一条光谱,第 6 格(卖给企业、企业拿去面客)最易翻车 |
用了已备案的第三方模型就不用管 | 以自己的名义对外提供,就要以自己的主体办理 |
识别类算法天然无需备案 | 识别类通常不构成生成合成,但用于公开内容筛选拦截的走检索过滤类 |
备案通过后产品才能上线 | 义务是上线后按期申报,不是审批前置 |
备案一次就长期有效 | 主体信息、算法、模态、关联产品变化都可能需要变更 |
截图上传统统算文本 | 扫描件、拍照件、截图属于图片输入,这是漏报重灾区 |
备案编号可以当宣传背书 | 编号不得用于能力宣传或背书 |
主体资格一定是硬门槛 | "必须独立法人"是渠道口径,不是法条;已有公开的个体工商户备案样本 |
Q1:三个备案能不能只做一个? 不能互相替代。三条线的适用情形、编号、公示要求都不同,需要分别判断是否成立。
Q2:先备案还是先上线? 义务的起算点是提供服务之日,通常按上线后十个工作日内申报。所以不是"先备案再上线",而是"上线后按期申报"。但不要因此把申报排到最后,周期量级差别很大。
Q3:算法名称可以后面改吗? 可以走变更,但四处口径要同步改,成本不小。建议第一次就起一个能长期用的名字,不含版本号与内部代号。
Q4:只做接口对外提供,不面向 C 端,要备案吗? 通过 API 向其他主体提供算法能力,也可能落在范围内。判断标准仍是"是否面向公众提供信息服务",不是"有没有 C 端界面"。
Q5:模态填错了会怎样? 属于"填报信息与实际功能不符"这类问题,通常会收到补正意见要求说明或修改,是填表类里被退件频次最高的一栏。
Q6:拿到编号后还要做什么? 在产品界面显著位置公示算法名称与编号;保持公示信息与备案信息一致;把编号纳入变更管理;不得用于宣传背书。
Q7:停掉服务了还要管吗? 需要按规定办理注销手续。服务停止提供属于要处理的变更情形之一。
Q8:主体核验要多久? 通常几个工作日内出结果。它是最省成本的验证方式——与其读十篇互相矛盾的文章,不如直接试一次。
把这一圈走下来,会发生一件事:很多所谓"注意事项",本质上是同一个问题在不同环节的投影。
所以最省事的做法,不是背下这些条目,而是回到那个通用问题:
先问这条义务成立的前提是什么,再看自己的实际情况落在不在前提里。
前提不成立,义务就不成立;前提变了,结论就得重算。把这句话做成台账和触发器,比记住任何一份清单都管用。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。