2026 年 9 月 2 日,中央网信办公布「清朗·整治 AI 应用乱象」专项行动第二阶段进展:累计清理违法违规信息 561 万余条、查处账号 4.9 万余个、处置违规网站和应用程序 2400 余个。专项行动第一阶段盯的是大模型备案登记、安全过滤、数据投毒;第二阶段直接打到了内容生态——虚假信息、暴力低俗、假冒仿冒、侵害未成年人。
对 AI 中转站用户来说,信号很明确:监管已经从「技术底座」一路打到了「内容生态」,全链条都在收口。但很多人挑中转站时还停留在「谁便宜用谁」,从没问过一句:我用的这个,在法律上到底属于哪一类?
一、按上游授权,中转站被分成 A、B、C 三类
业内合规口径现在普遍按「上游模型授权 + 技术实现方式」把中转站分成三档,风险从低到高:
- A 类 · 正式授权集成:与方舟等模型厂商或境内授权云服务商签正式合同,自有产品具备独立业务功能,不倒卖账号、不倒卖 Token,面向境内合规终端客户开放。需完成 AI 登记、数据出境合规、内容审核与电信资质核查,具备完整整改、持续经营的基础。风险评级:黄色(可控整改)。
- B 类 · 裸 API 聚合:没有完整书面地域授权,把多个海外模型接口直接聚合加价售卖,终端用户直连底层模型,不限制调用场景和地域。缺少模型方书面授权、数据出境未评估,极易触发不正当竞争与网信行政处罚,客户涉违法内容时可被推定「明知」。风险评级:橙色(高行政风险)。
- C 类 · 灰黑账号池绕过:批量购买个人订阅账号、伪造身份注册、IP 伪装、VPN/通用代理翻墙、逆向破解模型网页接口,绕过地域和额度限制。叠加违约、非法经营、帮信、非法获取计算机数据多重刑事风险。风险评级:红色(刑事高危)。
一句话:你付的钱,买的到底是「官方授权通道」,还是「随时蒸发、还可能把你拖进案子的灰产」?这三类之间的利差,就是风险溢价。
二、技术中立不是免死金牌:只有满足 5 要件才站得住
很多中转站站长最爱说「我就是个技术中立的管道」。但法律上的「技术中立抗辩」有五个必要条件,缺一不可:
- 产品没有为诈骗、色情、网络攻击等违法用途做特殊设计或营销诱导;
- 落地了客户 KYC、调用行为风控、多层内容审核机制;
- 收到投诉、监管警示或异常调用后,第一时间核查、限流、关停违规客户;
- 收费标准与正常推理服务匹配,不存在违法流量溢价或虚拟币分成;
- 完整留存最小必要调用日志与处置记录,可完整复现风控处置流程。
注意第 5 条——它要求的是「可审计、可复现」。这恰恰是绝大多数便宜中转站做不到的:它们连逐笔调用明细都不给你,一旦出事,你拿不出任何能证明自己清白的证据。
三、把三类落到「敢不敢用」:一张自检清单
挑中转站前,先对着这张表问自己四个问题:
- 上游是否官方授权可证明?(A 类答是,B/C 答不全)
- 数据是否不留存、不出境?(境内链路才是合规底线)
- 能否导出逐笔调用明细出证?(request_id、真实模型名/版本,对抗「模型偷换」和「责任甩锅」)
- 「技术中立 5 要件」能答全吗?(KYC、风控、限流关停、正常定价、日志留存)
三项答不全「是」,建议谨慎。监管已经不是「罚酒三杯」:上海「瓜皮」站长案,非法经营罪 + 非法获取计算机信息系统数据罪两罪并罚,20 万违法所得换来的是刑事拘留与大概率实刑——技术越专业,越难主张「不知道违法」。
四、Yady 站在哪一类
我们不替你做模型选型,也不替你扛输出端责任,但默认把链路摊在阳光下:
- 上游为火山引擎方舟官方授权通道(A 类),模型推理在境内链路、不出境;
- 数据不留存、不训练,逐笔调用明细可导出——直接满足「技术中立抗辩第 5 要件」里的日志留存证据;
- 固定 1.27× 透明倍率,不随峰谷浮动,上游调价提前公告、不做静默变更;
- 方舟当前仅激活 1 个模型不掩饰,不承诺全网最低价。
挑平台别只看价格。先问上游授权、数据去向、明细能不能出证——这三关过了,再谈性价比。
合规不是加分项,是生存底线。把这张 A/B/C 清单收好,下次有人拿「0 折」钓你,先对照看它属于哪一类。