Yady API
10月1日起,公安也来查 AI 了:你「只调了个 API」为什么也跑不掉备案

10月1日起,公安也来查 AI 了:你「只调了个 API」为什么也跑不掉备案

次阅读

浏览、点赞、踩均为真实统计:同一访客对同一篇文章每天只计一次浏览,点赞与踩一人一票,可改票也可撤回。

← 返回技术博客

一个新变化:10 月 1 日起,公安进场

2026 年 8 月,公安部发布《公安机关网络空间安全监督检查办法》,10 月 1 日起正式施行。它第一次把「是否依法落实算法安全主体责任」明确写进公安监督检查范围,对等保三级以上的网络运营者,要求每年至少一次现场检查

配图 1
配图 1

这意味着监管从「网信一条线」变成「网信 + 公安双线」。此前和 AI 服务相关的备案、登记、算法备案多在网信条线,现在公安也入场,而且不是填表,是上门看现场。

执法已经动真格:不是约谈,是罚单

别再以为是「提醒一下就完事」:

  • 广西:某文化传媒公司既没做安全评估、也没备案,就上线了面向公众的 generative AI 服务。8 月 14 日被网信办警告、通报批评、责令限期改正。
  • 湛江:某 App 在客服里嵌了生成式 AI,未备案 + 内容审核缺失 + 传出有害信息,被警告并罚款——这是当地首例 AI 领域罚款处罚,说明执法已从「约谈整改」进入「刚性罚款」。
  • 最关键的定性:专项检查里有企业辩解「我只是调用了已备案大模型的 API,底层模型都备案了,我还需要办手续吗?」监管的答案很明确——需要。只要面向公众提供服务,就须履行备案或登记程序。

一句话点破幻觉:你以为「只调个 API」就没人管,恰恰这条最容易被定性为「该登记没登记」。

翻译成中转站用户:你到底要不要办手续

判定看两个条件:①是否面向境内公众提供;②是否具有舆论属性 / 社会动员能力。API、SaaS、小程序、网页、公众号——所有公开形态都算。

  • 纯调用第三方已备案模型的 API(不做自研、不微调)→ 做「算法备案 + 大模型登记」即可,材料最简单:登记表 + 模型服务协议。
  • 自研 / 在第三方模型上微调 → 还要做大模型备案(备案表 + 安全评估报告 + 语料标注规则 + 拦截关键词 + 评估测试题集)。
  • 对中转站用户最现实的一句话:你用中转站把 API 提供给用户用,你这一端要登记;中转站本身也要有相应资质。 别拿「我只调 API」当挡箭牌。
  • Yady 能摊开给你看的(能给 / 给不了,都说清)

能给的:

  • 上游 = 火山引擎(Volcano Ark)官方授权通道,接口来源合规,可配合你的登记材料。
  • 原样透传 + 调用明细可导出,出得来协议、留得下档,应对双线检查有凭有据。
  • 系统公告与隐私政策已写明数据不留存、不训练,不是口头承诺。

给不了的(如实写):

  • ICP / 算法备案的具体编号,我们透明接受你直接核验,不替自己贴金。
  • 方舟目前仅激活 1 个模型(DeepSeek-V4-Flash),模型广度有限。
  • 我们不承诺全网最低价——便宜到不合常理的,往往藏着代价。
  • 给运营方 / 开发者的 3 条动作

  1. 把「未经审批不得接入第三方 AI 接口」写进团队制度红线,企业尤其如此。
  2. 自查自己这端的备案 / 登记状态:面向公众的服务,先确认「算法备案 + 大模型登记」是否到位,别等公安上门才补。
  3. 选上游优先官方授权通道:能出协议、能留档、能应对双线检查,比单纯便宜重要得多。

监管不是要掐死这个行业,而是把「裸奔」的清出去。提前把手续办齐、把通道选对,反而是在给自己的业务上保险。

配图 2
配图 2
串接阅读:选中转站的「合规三件套」怎么查(算法备案 / 大模型登记 / ICP 许可证)→ 合规三件套自查清单等保 2.0 三级,中转站这一环卡不卡你GB 45438-2025 内容标识五步自查