一个新变化:10 月 1 日起,公安进场
2026 年 8 月,公安部发布《公安机关网络空间安全监督检查办法》,10 月 1 日起正式施行。它第一次把「是否依法落实算法安全主体责任」明确写进公安监督检查范围,对等保三级以上的网络运营者,要求每年至少一次现场检查。
这意味着监管从「网信一条线」变成「网信 + 公安双线」。此前和 AI 服务相关的备案、登记、算法备案多在网信条线,现在公安也入场,而且不是填表,是上门看现场。
执法已经动真格:不是约谈,是罚单
别再以为是「提醒一下就完事」:
- 广西:某文化传媒公司既没做安全评估、也没备案,就上线了面向公众的 generative AI 服务。8 月 14 日被网信办警告、通报批评、责令限期改正。
- 湛江:某 App 在客服里嵌了生成式 AI,未备案 + 内容审核缺失 + 传出有害信息,被警告并罚款——这是当地首例 AI 领域罚款处罚,说明执法已从「约谈整改」进入「刚性罚款」。
- 最关键的定性:专项检查里有企业辩解「我只是调用了已备案大模型的 API,底层模型都备案了,我还需要办手续吗?」监管的答案很明确——需要。只要面向公众提供服务,就须履行备案或登记程序。
一句话点破幻觉:你以为「只调个 API」就没人管,恰恰这条最容易被定性为「该登记没登记」。
翻译成中转站用户:你到底要不要办手续
判定看两个条件:①是否面向境内公众提供;②是否具有舆论属性 / 社会动员能力。API、SaaS、小程序、网页、公众号——所有公开形态都算。
- 纯调用第三方已备案模型的 API(不做自研、不微调)→ 做「算法备案 + 大模型登记」即可,材料最简单:登记表 + 模型服务协议。
- 自研 / 在第三方模型上微调 → 还要做大模型备案(备案表 + 安全评估报告 + 语料标注规则 + 拦截关键词 + 评估测试题集)。
- 对中转站用户最现实的一句话:你用中转站把 API 提供给用户用,你这一端要登记;中转站本身也要有相应资质。 别拿「我只调 API」当挡箭牌。
Yady 能摊开给你看的(能给 / 给不了,都说清)
能给的:
- 上游 = 火山引擎(Volcano Ark)官方授权通道,接口来源合规,可配合你的登记材料。
- 原样透传 + 调用明细可导出,出得来协议、留得下档,应对双线检查有凭有据。
- 系统公告与隐私政策已写明数据不留存、不训练,不是口头承诺。
给不了的(如实写):
- ICP / 算法备案的具体编号,我们透明接受你直接核验,不替自己贴金。
- 方舟目前仅激活 1 个模型(DeepSeek-V4-Flash),模型广度有限。
- 我们不承诺全网最低价——便宜到不合常理的,往往藏着代价。
给运营方 / 开发者的 3 条动作
- 把「未经审批不得接入第三方 AI 接口」写进团队制度红线,企业尤其如此。
- 自查自己这端的备案 / 登记状态:面向公众的服务,先确认「算法备案 + 大模型登记」是否到位,别等公安上门才补。
- 选上游优先官方授权通道:能出协议、能留档、能应对双线检查,比单纯便宜重要得多。
监管不是要掐死这个行业,而是把「裸奔」的清出去。提前把手续办齐、把通道选对,反而是在给自己的业务上保险。
串接阅读:选中转站的「合规三件套」怎么查(算法备案 / 大模型登记 / ICP 许可证)→ 合规三件套自查清单 | 等保 2.0 三级,中转站这一环卡不卡你 | GB 45438-2025 内容标识五步自查