上一篇我们讲了「请求别被篡改」——保证你从中转站拿到的,是模型的原话,不是被人动过手脚的版本(《中转层完整性自测六步法》)。
这一篇要讲这件事的「下半场」:你拿到模型的真输出之后,对外发布时,有没有按规矩给它打上标识?
因为今天(2026 年 9 月 1 日),一件和每个用 AI 写东西、画图、剪视频的人直接相关的事正式落地了。
---
一、为什么今天必须把它当回事
强制性国家标准 GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》 于 2026 年 9 月 1 日起正式施行。
它的核心要求很直白:由人工智能生成合成的文本、图片、音频、视频,都要添加显式标识(用户能直接看到的角标、水印)和隐式标识(嵌在文件元数据里的机器可读信息)。
注意它和上一篇的关系:上一轮我们解决的是「链路里的输出可不可信」——中转站有没有偷偷改你的 Prompt、压你的 max_tokens、换掉你的模型;这一轮解决的是「输出的内容要不要、怎么对外标识」——这已经不只是技术链路问题,而是合规义务问题。
把两件事连起来看才完整:先保证输出是模型原话(不注入、不降配),你才好准确地给它打标;打了标,对外发布才算站得住脚。
---
二、GB 45438-2025 到底规定了什么
用一个表格快速过一遍关键点:
- 适用范围:AI 生成的文本、图片、音频、视频,以及「显著改动」过的非 AI 内容。
- 两类标识:
- 显式标识:用户在界面或成品上能直接看到的,比如角标、水印、提示文字;
- 隐式标识:写在文件元数据里的机器可读信息,用于平台自动识别与追溯。
- 责任主体:谁生成、谁发布,谁负责加标识。标准约束的是「内容的生产与传播链条」。
- 和备案衔接:它与「生成式 AI 服务备案」「算法备案」是同一套治理逻辑下的配套动作——先有合法上游与可核查服务,再有可标识、可追溯的内容。
这里要特别点出一条容易被忽略的延伸:上海网信办 8 月 31 日明确,通过 API 调用已备案模型能力、面向公众提供具有舆论属性的服务,也要开展登记。也就是说,以前那句「我只是调了个 API,备案是模型方的事」,从今天起不成立。你调用模型生成的内容一旦对外,责任就落在你头上。
---
三、一个必须澄清的误区:别等中转站替你打标
很多开发者会下意识以为:「我用 Yady / 某中转站生成内容,标识不就该平台帮我加吗?」
这个认知要纠正。中转站是通道,不是内容生产者。
Yady 这类合规中转站的角色是:把你发给模型的请求原样透传到合法上游(火山引擎官方渠道),再把模型的响应原样返回给你——不注入 system prompt、不改 max_tokens、不砍上下文、不二次加工、不替你加任何 AIGC 标识。
为什么「原样透传」反而是对你打标最有利的?
因为如果中转层偷偷改了你的 system prompt、压了 max_tokens、甚至把模型换成了别家,你以为自己在为「模型的原话」打标,实际打标对象已经是被改过的版本——标识的「真实性」从根上就错了。上一轮那套六步自测,恰恰是保证「你能准确标识」的前提。
所以,打标的责任在你(内容生产者),而合规中转站给你的保障是:你标识所依据的「原内容」是准确、未被篡改的。
---
四、五步自查:你的内容要不要打标、怎么打
直接照着做:
第 1 步:是不是 AI 生成的? 由大模型(含本站透传的模型)生成,或对其做了显著改写的文本、图片、音频、视频,都算。纯手写、纯实拍的不算。
第 2 步:是不是面向公众 / 有舆论属性? 对外发布、能被人看到即触发;内部草稿、纯测试可不打。结合上海网信办最新口径,通过 API 调用已备案模型、面向公众提供舆论属性服务的,也要登记,别漏。
第 3 步:显式还是隐式? 显式=用户可见的角标 / 水印;隐式=文件元数据里的机器可读标识。标准通常要求两者都做,不要只挂一个角标就完事。
第 4 步:用什么方式加? 发布端加角标 / 水印(显式),同时在生成时写入元数据(隐式)。关键是不要让你的「原样透传」通道,变成你「漏标」的借口——生成时就该把隐式标识一起带上。
第 5 步:留档可追溯? 记录「哪段内容、哪个模型、何时生成」,与 176 号令要求的日志留存逻辑一致,备查。这一步和标识本身一样重要:能证明「我打了、我留了」,才算闭环。
---
五、它和「中转站合规」是什么关系
把最近几轮串起来看,是一条清晰的线:
- 上游可验证(方舟 = 火山引擎官方第一类);
- 请求完整性(六步自测,防止中转层篡改);
- 内容标识(GB 45438-2025,生成内容要打标、留档);
- 日常可核查(176 号令 10 月 1 日施行,日志留存、可追溯)。
前三步是「你能不能负责任地用 AI 出内容」,第四步是「监管能不能日常核查你负没负责」。中转站能帮你把第 1、2 步做扎实,第 3、4、5 步的执行者是你自己。
---
六、Yady 能给 / 给不了(说清楚边界)
能给的:
- 原样透传官方上游,不注入、不降配、不二次加工、不偷偷换模型——你拿到的就是模型真输出,标识所依据的「原内容」准确;
- 调用明细可导出、可留档,配合你的第 5 步追溯;
- 可复现的完整性自测方法,让你先验证「没被篡改」再打标。
给不了的(如实说):
- Yady 作为通道,不会替你给输出自动加 AIGC 标识——那是内容生产者的责任,平台越界替你加标反而可能引入错误归属;
- 行业里没有任何一方能靠「自动检测」百分百判断一段内容是否 AI 生成,GB 45438 的出发点本来就是「由生产者主动标识」,而非「靠检测兜底」。
---
七、延伸阅读
- 上一篇:《不是模型变笨了,是你的请求被动过手脚:中转层完整性自测六步法》——先把输出保真,再谈打标。
- 《176 号令 10 月 1 日施行倒计时:中转站用户的「30 天合规冲刺清单》——日志留存与可追溯怎么落地。
- 《多省市集中公示大模型备案:你的中转站敢公示吗?》——上游可验证,是从源头减负。
把「不篡改」和「会打标」这两件事都做对,你用 AI 生产内容,才算既省心又站得住脚。