首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >算法备案的注意事项:从主体资格到公示口径,一份工程化的对照清单

算法备案的注意事项:从主体资格到公示口径,一份工程化的对照清单

原创
作者头像
AI算法大模型备案当当
发布于 2026-10-10 09:18:32
发布于 2026-10-10 09:18:32
190
举报

说明:本文依据《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》等公开文本,以及国家网信部门与各地网信部门公开发布的备案公告、备案系统公示信息整理。文章讨论的是"办理过程中容易出错的地方",不构成法律意见。凡是标注"以属地答复为准"的条目,请以属地网信部门的正式答复为准。


0 先说结论

算法备案这件事,被退件的团队里,绝大多数不是不会写材料,而是在几个关键判断点上,不知道自己的口径对不对。材料写得再工整,判断错了就是白写。

本文把这件事拆成七条注意事项,再加一节把它做成系统能力:

  1. 主体资格上,先分清传闻和事实。 "必须独立法人、个体工商户一律不能办"是一句流传很广的话,但它不是法条原文。备案系统里存在"个体工商户"这个主体类型,也有公开的公示样本。
  2. 三条线不要混。 算法备案、大模型备案、大模型登记是三个不同的东西,编号不同、周期不同、义务主体也不同。
  3. 先判断义务成不成立,再准备材料。 这是最容易被跳过的一步,也是代价最高的一步。
  4. 填表最容易出事的四栏:模态、算法类型、算法名称、功能描述。
  5. 审核真正查的是"一致性",不是"文笔"。 五处口径必须对齐。
  6. 拿到编号不是终点。 公示、变更、注销是长期项。
  7. 把判断做成台账。 靠某个人的记忆去履约,是这类合规里最脆弱的一环。

1 注意事项一:主体资格——把传闻和事实分开

1.1 法条原文里没有"必须独立法人"

如果你去检索"个体户能不能做算法备案",会看到大量互相矛盾的说法。同一批来源里,有的写"个体工商户无法提交备案",有的明确写"个体商户并非不能申请"。这种矛盾本身就说明一件事:这一层不是法规明文,而是渠道解读。

回到法规原文,相关的三部规范性文件——《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》——对备案义务主体的表述都是**"服务提供者"**,没有出现"必须具有独立法人资格"这样的限定。

所以遇到这类说法,第一步应当是把"法规怎么写的"和"代办文章怎么说的"分开看。这也是本文把它放在第一条的原因:判断口径的来源如果不干净,后面所有材料都建立在错误前提上。

1.2 备案系统里存在"个体工商户"这一主体类型

在互联网信息服务算法备案系统的公示查询里,主体名称后面会跟着一个括号标注的主体类型。公开可查的公示样本里,确实存在标注为"个体工商户"的备案主体。

一个可以自己去核对的样本,特征如下:

  • 主体名称以"工作室"结尾,主体类型标注为 (个体工商户)
  • 算法类型:生成合成类
  • 公示时间:2026 年 7 月 17 日

核验方式很简单:进入算法备案系统,用"主体名称"检索关键词(例如"工作室"),或在公示查询页按主体类型筛选,就能看到这类样本;国家网信办同期发布的深度合成服务算法备案信息公告里,也能对上批次时间。

结论:个体工商户可以作为备案主体提交并完成备案,这一点有公开样本支撑,不必再当作"能不能"的问题。

1.3 一个必须同时说清的边界

上面这条结论,不可以被推成"个体户一定能过"。它只能推出一件事:主体类型本身不是绝对障碍。

真正决定能不能过的,是材料。而个体工商户在这一环恰恰有天然短板,见下表。

环节

个体工商户的实际情况

处理方式

主体核验

有营业执照和统一社会信用代码,可提交

准备好执照彩色扫描件

算法安全责任人

需要"本单位正式员工"及在职证明,个体户通常没有雇员编制

经营者本人可否担任,属地把握不一致,建议主体核验通过后直接问属地;有雇员的用雇员

算法备案承诺书

需要经营者签字并加盖公章

个体工商户可以刻制公章,没有的先去刻

算法安全自评估报告

要写组织架构、管理制度、应急处置、用户权益保障

按实际规模写,不要套用大厂模板,规模小不等于不能写

关联产品资质

关联的产品需有同主体的 ICP 备案

个体工商户可以办理 ICP 备案,这一环不构成障碍

产品界面公示

需在显著位置公示算法名称与备案编号

上线前就把公示位做进界面,不要等拿到编号再改

1.4 主体资格对照表

主体类型

能否作为备案主体

说明

有限责任公司、股份有限公司

可以

最常规的路径

个体工商户

可以(有公开公示样本)

难点在人员与制度材料,不在主体类型

自然人(无营业执照)

法规未作限定,但实践中缺少主体证明与责任承诺载体

若要正规备案,通常先办理营业执照

事业单位、社会团体等组织

可以

按组织类型提交对应证明

企业分公司

通常要求以总公司名义申报

分公司不具有独立的法人资格,具体以属地答复为准

用法:这张表只用来回答"我是不是连门都进不去"。如果答案是可以提交,就不要再花时间争论主体资格,把精力移到材料上——卡人的地方在后面,不在门口。

1.5 最低成本的验证方式

与其看十篇说法矛盾的文章,不如直接做一次主体核验:在备案系统注册账号、填写主体信息、上传营业执照。主体核验通常几个工作日内出结果。 这一步是免费且可逆的,出结果的速度比读文章快得多。


2 注意事项二:三条线不要混

这是被退件最多的一类根因——把三个不同的东西当成了一件事。

2.1 三线对照

维度

算法备案

大模型备案

大模型登记

适用情形

应用五类算法向公众提供信息服务

自研模型,或对已备案模型做了影响生成内容的调整

通过 API 等方式直接调用已备案大模型能力,未做上述调整

编号形式

"网信算备"加一串数字

属地英文-模型英文名-日期与序号

上线编号

公示要求

公示算法名称与备案编号

公示模型名称与备案编号

标明所取得的上线编号

常见周期

1–3 个月

6–8 个月

3–4 个月

是否可互相替代

不能

不能

不能

2.2 三种最常见的混法

第一种:用第三方的备案号当自己的。 备案义务落在"对外提供服务的那个主体"身上。你以自己的名义提供,就要以自己为主体办,不能套用上游厂商的备案号。上游的备案号只在一种场景下有用——作为你办理登记或平台资质审核时的支撑材料。

第二种:把登记拿到的上线编号当成算法备案编号。 这两串编号性质不同、来源不同。对外公示时写错类型,是很常见的一类问题。

第三种:以为有了算法备案就不用管大模型这一层。 自研模型、或者对模型输出做了实质调整(含注入私有语料影响输出),需要走的是大模型这条线,算法备案覆盖不了它。

2.3 一句话判据

判断自己要走哪条线,只要回答两个问题:

  1. 模型是不是自己训的,或者自己改过? 是→大模型备案;否→往下一步。
  2. 有没有对输出做影响生成内容的调整? 有(含注入私有语料、对输出做二次加工)→大模型备案;没有→登记。

两条都答"否",通常落在大模型登记;但算法备案是另一条独立的线,只要应用了五类算法向公众提供信息服务,它可能同时成立。


3 注意事项三:先判断"要不要备案",再谈"怎么备"

很多团队拿到材料模板就开始填,填到一半才发现自己的业务可能根本不触发义务,或者反过来——以为是内部使用,其实早就构成面向公众提供。

3.1 面向公众提供的四个判定要素

判断的核心不是"你觉得谁在用",而是这四件事:

要素

看什么

关键问法

准入方式

账号从哪来

是管理员按名册开,还是自己就能注册

对象身份

是"自己人",还是有独立法律主体

对方是不是独立法人或自然人

网络暴露面

域名能不能从公网解析

内网、VPN、零信任,还是公网可达

内容出口

内容会不会流到体系外

能不能导出、会不会发布到公开渠道

四项里,只要"准入方式"是自助注册,或者"网络暴露面"是公网可达,基本就落在义务范围内了。

3.2 "内部"不是一个是非题,是一条光谱

这条光谱上,越往右越危险:

位置

形态

判断倾向

1

纯内网、仅员工、管理员开号

通常不触发

2

含外包、劳务派驻人员

通常不触发,但需要合同约束

3

开给经销商、供应商账号

需逐案判断,不要默认放行

4

私有化交付给客户

责任转移到客户侧,但需在合同中明确

5

SaaS 多租户,各租户看自己的数据

通常已构成面向公众提供

6

卖给企业,企业拿去面客

最易翻车的一格

7

公网开放注册

明确构成

第 6 格之所以最危险:你觉得自己是"卖给企业"的 B 端产品,但终端用户的账号、内容、交互都在你的系统里跑,实质等同于面向公众提供。判断标准是"最终用户是谁在用",不是你"卖给谁"。

3.3 结论只有四种

判断的出口不应该是"要"或"不要",而是四种:

  1. 在范围内——按对应线路办理
  2. 确定不在范围内——留档,把判断依据写下来
  3. 需复核——信息不足,转人工
  4. 条件性在范围内——当前不触发,但某个条件变化后会触发

第四种最需要留痕:它对应的是"现在不用办,但要盯着触发器"。 见第 8 节。


4 注意事项四:填表最容易出事的四栏

审核中反复出现的问题,高度集中在四栏。这四栏的共同点是:看起来只是"填空",实际是定性判断。

4.1 模态(漏得最多)

模态判定有三条原则:

原则

含义

看输入输出,不看中间环节

中间做了多少处理不重要,进什么、出什么才算数

看内容本质,不看文件格式

格式是外壳,内容形态才是模态

按实际运行情况写,不按设计文档写

产品现在的真实行为,才是填报依据

最常见的漏报点:

实际功能

容易填成

应该填

支持上传扫描件、拍照件、截图

仅文本

输入含图片

结果导出为 PDF / Word

输出含图片

仍属文本

报告里含模型生成的图表

仅文本

输出含图片,标识须覆盖

语音提问

仅文本

输入含音频

模态漏报属于"填表类"里被退件频次最高的一栏,而且性质比较重——它指向的是"填报信息与实际功能不符"。

4.2 算法类型

五类算法:生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类。

两个要点:

  • 识别类与生成合成类要分开。 判据是"有没有产出新内容"。OCR、票证录入、卡证识别、内容打标、字段抽取,属于识别类;用于公开内容筛选拦截的,走检索过滤类;图生文、图片描述、多模态问答、图像编辑(超分、去水印、风格化),属于生成合成类。
  • 生成合成类的关键动词是"生成、编辑"。 判别类算法在功能描述里通常不出现"生成"字样。

深度合成服务算法备案是另一套选项,按场景选,不要与五类混淆。

4.3 算法名称

三个要求:稳定、可读、四处一致。

四处指:备案系统填报处、算法安全自评估报告、产品界面公示、材料附件。这四处只要有一处不一致,就是典型的补正理由。

命名建议包含"品牌名 + 功能 + 算法"三段,例如"某某文本生成算法"。名称一旦备案,后续改名要走变更流程,所以第一次就要起一个能长期用的名字,不要把版本号、内部代号写进去。

4.4 功能描述

要求只有一条:与实际运行一致。 但这条经常被两个习惯破坏:

  • 复制同类产品的公示写法,结果写进了自己产品没有的能力
  • 为了显得"能力强"而夸大,落到"功能描述与实际不符"这条

功能描述不是宣传文案。写少一点、写准一点,比写全更重要。


5 注意事项五:一致性——审核真正在查的东西

如果说前面几节是"每个点怎么判",这一节是"这些判断之间对不对得上"。审核的相当一部分工作,是在交叉核对。

5.1 五处口径一致性矩阵

口径位置

需要与之对齐的对象

常见不一致

备案系统填报

全部

算法名称、模态、功能描述

算法安全自评估报告

备案系统填报

报告里的输入输出模态与填报不符

产品界面公示

备案系统填报

公示的算法名称与备案名称不一致

用户协议与隐私政策

实际情况

缺少 AI 相关条款、缺投诉与关闭入口

渠道与商店资料

备案信息

功能描述与备案功能不一致

ICP 备案主体

备案主体

主体名称不一致

最后一行常被忽略:关联产品的 ICP 备案主体,需要与算法备案主体一致。 一个集团下多家公司、产品挂在一家公司名下、备案用另一家主体报,这类不一致会在核验时暴露。

5.2 三类典型退件意见的对照

下面三类意见,是填报阶段最常见的(源自实际申报经历整理):

退件意见

实际对应的问题

先改什么

别做什么

算法名称与产品页面公示不一致

四处口径未对齐

先定一个统一名称,再回改全部材料与界面

别只改被指出的那一处

输入模态与实际功能不符

模态漏报(可收扫描件、截图)

按真实输入输出重列模态

别只按已有材料上的写法复制

请说明该编号的性质

编号类型混用

分清算法备案编号、备案编号、上线编号

别直接照抄同类产品的公示写法

这三条意见的共同特征是:它们指向的是"你没想清楚",而不只是"你写错了"。


6 注意事项六:时间与变更

6.1 时间

备案义务的起算点是"提供服务之日",通常按上线后十个工作日内提交备案。这里有两个常见误解:

  • 不是"备案通过后才能上线"。 义务是上线后按期申报,不是审批前置。但注意:上线不等于可以不管,逾期未报本身构成问题。
  • 不是"用户少就可以先跑一跑"。 义务与用户量无关,与是否面向公众提供有关。

排期上,三个周期的量级差别很大(1–3 个月 / 6–8 个月 / 3–4 个月),产品发布节奏要按最长的那个倒推,不要按最短的排。

6.2 变更

下面这些变化,都会让原备案信息失效或需要变更:

变化类型

具体情形

算法本身

算法名称或版本、算法类型、技术路线实质调整

输入输出

新增模态(例如从文本提问增加语音提问)

功能范围

功能描述涉及的场景发生实质变化

应用产品

关联产品新增、下线、更名

主体信息

名称、法定代表人、注册地址变更

责任人

算法安全责任人变更

状态

服务停止提供,需按规定办理注销

把这张表做成触发器,比记住它有用。


7 注意事项七:公示与编号——拿到编号才是开始

7.1 三种编号

编号

来源

公示时的写法

算法备案编号

算法备案系统

"网信算备"加数字

生成式服务备案编号

大模型备案

属地英文-模型英文名-日期与序号

上线编号

登记路径

标明上线编号

ICP 备案号

工信部备案系统

页脚常规位置

算法备案编号的结构可以读出信息:前 6 位是行政区划代码,中间 9 位是主体机构标识(对应统一社会信用代码第 9 至 17 位),后 6 位是批次年份加序号。 这意味着尾号并不是全局唯一的,核对时必须整串比对,不能用尾号去索引。

生成式服务备案编号里的属地前缀,按备案主体注册地确定,不是品牌归属地。一家注册在北京的主体为某个品牌做的备案,前缀就是属地英文,与品牌的运营地无关。

7.2 拿到编号后要做的三件事

  1. 在产品界面显著位置公示算法名称与编号——公示位最好在上线时就预留。
  2. 核对公示信息与备案信息一致,包括名称的每一个字。
  3. 把编号纳入变更管理——编号本身不能当宣传背书用,也不得用于夸大能力。

8 工程实现:把"注意事项"做成系统能力

前面七节讲的是判断方法。这一节讲怎么让它不依赖某个人记得住。

核心思路:算法备案不是一个一次性的填报动作,而是一个有输入、有规则、有留痕、有触发器的系统能力。 因为结论会变——今天不触发,明天开个试用就触发了;今天模态只有文本,下周支持截图上传就要变更。而做出这些决定的人,通常不会想到去通知合规。


9 上线前检查清单(可直接勾选)

A 组:主体与资质(7 项)

  • [ ] 确认主体名称与营业执照完全一致
  • [ ] 确认统一社会信用代码填写无误
  • [ ] 确认关联产品的 ICP 备案主体与备案主体一致
  • [ ] 确认算法安全责任人可提供在职证明
  • [ ] 确认承诺书可签字并加盖公章
  • [ ] 确认自评估报告覆盖组织架构、制度、应急流程、用户权益
  • [ ] 确认主体核验已通过(未通过前不进入填报)

B 组:路径判断(7 项)

  • [ ] 确认模型是自研、微调还是调用第三方
  • [ ] 确认是否对输出做了影响生成内容的调整
  • [ ] 确认是否注入私有语料并影响输出
  • [ ] 确认账号准入方式(自助注册还是管理员开号)
  • [ ] 确认网络暴露面(内网 / VPN / 公网可达)
  • [ ] 确认是否已按"内部光谱"定位自己所在那一格
  • [ ] 确认走哪条线,并把判断依据留档

C 组:填报与一致性(9 项)

  • [ ] 算法名称已确定,且四处口径完全一致
  • [ ] 算法类型已按五类判定(深度合成另按场景)
  • [ ] 输入模态覆盖实际可接收的全部形态
  • [ ] 输出模态覆盖实际可产生的全部形态
  • [ ] 截图、扫描件、拍照件已计入图片模态
  • [ ] 功能描述与实际运行一致,无规划中能力
  • [ ] 垂直领域按实际场景填写,未默认填"回答通用问题"
  • [ ] 关联产品信息完整,无隐藏端口
  • [ ] 编号类型与实际取得路径匹配

D 组:公示与变更(6 项)

  • [ ] 产品界面已预留公示位
  • [ ] 公示的算法名称与备案名称逐字一致
  • [ ] 公示的编号类型正确
  • [ ] 未将备案编号用于宣传背书
  • [ ] 变更触发器已配置并接入发布流程
  • [ ] 台账已建立,字段变更会触发重新判断

10 十个常见误判

误判

事实

只有大厂才需要备案

义务与规模无关,与是否面向公众提供有关

用户量小可以先跑一跑

义务起算点是提供服务之日,通常按上线后十个工作日内申报

内部使用一定不用备案

"内部"是一条光谱,第 6 格(卖给企业、企业拿去面客)最易翻车

用了已备案的第三方模型就不用管

以自己的名义对外提供,就要以自己的主体办理

识别类算法天然无需备案

识别类通常不构成生成合成,但用于公开内容筛选拦截的走检索过滤类

备案通过后产品才能上线

义务是上线后按期申报,不是审批前置

备案一次就长期有效

主体信息、算法、模态、关联产品变化都可能需要变更

截图上传统统算文本

扫描件、拍照件、截图属于图片输入,这是漏报重灾区

备案编号可以当宣传背书

编号不得用于能力宣传或背书

主体资格一定是硬门槛

"必须独立法人"是渠道口径,不是法条;已有公开的个体工商户备案样本


11 FAQ

Q1:三个备案能不能只做一个? 不能互相替代。三条线的适用情形、编号、公示要求都不同,需要分别判断是否成立。

Q2:先备案还是先上线? 义务的起算点是提供服务之日,通常按上线后十个工作日内申报。所以不是"先备案再上线",而是"上线后按期申报"。但不要因此把申报排到最后,周期量级差别很大。

Q3:算法名称可以后面改吗? 可以走变更,但四处口径要同步改,成本不小。建议第一次就起一个能长期用的名字,不含版本号与内部代号。

Q4:只做接口对外提供,不面向 C 端,要备案吗? 通过 API 向其他主体提供算法能力,也可能落在范围内。判断标准仍是"是否面向公众提供信息服务",不是"有没有 C 端界面"。

Q5:模态填错了会怎样? 属于"填报信息与实际功能不符"这类问题,通常会收到补正意见要求说明或修改,是填表类里被退件频次最高的一栏。

Q6:拿到编号后还要做什么? 在产品界面显著位置公示算法名称与编号;保持公示信息与备案信息一致;把编号纳入变更管理;不得用于宣传背书。

Q7:停掉服务了还要管吗? 需要按规定办理注销手续。服务停止提供属于要处理的变更情形之一。

Q8:主体核验要多久? 通常几个工作日内出结果。它是最省成本的验证方式——与其读十篇互相矛盾的文章,不如直接试一次。


12 结语

把这一圈走下来,会发生一件事:很多所谓"注意事项",本质上是同一个问题在不同环节的投影。

  • 主体资格上的传闻,投影的是"引用来源干不干净"
  • 三条线混用,投影的是"没先定义清楚自己在办哪件事"
  • 模态漏报,投影的是"照设计文档填,没按实际运行填"
  • 一致性被退,投影的是"各处口径各写各的"
  • 变更漏做,投影的是"把备案当成了终点"

所以最省事的做法,不是背下这些条目,而是回到那个通用问题:

先问这条义务成立的前提是什么,再看自己的实际情况落在不在前提里。

前提不成立,义务就不成立;前提变了,结论就得重算。把这句话做成台账和触发器,比记住任何一份清单都管用。


附一:本文依据

  • 《互联网信息服务算法推荐管理规定》
  • 《互联网信息服务深度合成管理规定》
  • 《生成式人工智能服务管理暂行办法》
  • 国家网信部门与各地网信部门公开发布的备案、登记信息公告
  • 互联网信息服务算法备案系统公示查询信息

附二:可自行核验的两件事

  1. 个体工商户备案样本:进入算法备案系统公示查询,按主体名称检索"工作室"等关键词,或按主体类型筛选,可看到主体类型标注为"个体工商户"的公示记录。
  2. 编号结构:取任一公示的算法备案编号,前 6 位为行政区划代码,中间 9 位与主体统一社会信用代码第 9 至 17 位对应,后 6 位为批次年份与序号。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 0 先说结论
  • 1 注意事项一:主体资格——把传闻和事实分开
    • 1.1 法条原文里没有"必须独立法人"
    • 1.2 备案系统里存在"个体工商户"这一主体类型
    • 1.3 一个必须同时说清的边界
    • 1.4 主体资格对照表
    • 1.5 最低成本的验证方式
  • 2 注意事项二:三条线不要混
    • 2.1 三线对照
    • 2.2 三种最常见的混法
    • 2.3 一句话判据
  • 3 注意事项三:先判断"要不要备案",再谈"怎么备"
    • 3.1 面向公众提供的四个判定要素
    • 3.2 "内部"不是一个是非题,是一条光谱
    • 3.3 结论只有四种
  • 4 注意事项四:填表最容易出事的四栏
    • 4.1 模态(漏得最多)
    • 4.2 算法类型
    • 4.3 算法名称
    • 4.4 功能描述
  • 5 注意事项五:一致性——审核真正在查的东西
    • 5.1 五处口径一致性矩阵
    • 5.2 三类典型退件意见的对照
  • 6 注意事项六:时间与变更
    • 6.1 时间
    • 6.2 变更
  • 7 注意事项七:公示与编号——拿到编号才是开始
    • 7.1 三种编号
    • 7.2 拿到编号后要做的三件事
  • 8 工程实现:把"注意事项"做成系统能力
  • 9 上线前检查清单(可直接勾选)
    • A 组:主体与资质(7 项)
    • B 组:路径判断(7 项)
    • C 组:填报与一致性(9 项)
    • D 组:公示与变更(6 项)
  • 10 十个常见误判
  • 11 FAQ
  • 12 结语
    • 附一:本文依据
    • 附二:可自行核验的两件事
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档