ARTICLE · 1022033
网信办这份AI应用安全指引,给日常工具划了条安全线
导读:9月15日,网安标委秘书处发布《人工智能应用安全指引 总则》等4项网络安全标准实践指南。它管的是“做AI应用的人”,但直接关系到你每天怎么用AI。
你用AI辅导孩子写作业、问个头疼脑热、刷短视频刷到AI生成的内容——这些天天在用的工具,到底谁来管安全?9月15日,一份新出的指引把这件事往前推了一步。它不是法律,但和你每天用的AI工具有直接关系。
出了份什么文件
9月15日,全国网络安全标准化技术委员会(TC260)秘书处发布《人工智能应用安全指引 总则》等4项网络安全标准实践指南(网安秘字〔2026〕118号)。一句话说,这是给“做AI应用的人”发的一份安全作业说明书。
这4项里,总则是通用文件,适用于各行业领域;教育、卫生健康、广播电视和网络视听,是三个行业领域文件。也就是说,管你用的是AI解题、AI问诊,还是刷AI生成的视频,都有对应的安全要求被写进了指引。
先说清性质:它不是强制国标
这点要先讲明白,免得被带偏。它叫“网络安全标准实践指南”,是网安标委秘书处组织制定发布的标准技术文件,不具有法律法规的强制约束力,也不是强制性国家标准。你可以把它理解成:监管方向下的“最佳实践说明书”。
但它紧跟监管节奏。9月14日刚发布的《人工智能安全治理框架3.0》画了“红线图”,这份指引就是“施工图”——把安全要求落到企业做AI应用的具体环节。企业真要做合规,基本会对齐它。所以别因为它“不是法律”就不当回事。
全周期安全,大白话讲一遍
指引把AI应用的安全管到了“从生到死”的全过程:前期规划、设计开发、验证确认、部署、运行和监控、持续验证评估、退役下线。翻译成人话——不是上线了就完事。上线前选什么模型、喂什么数据、怎么部署,上线后怎么盯、出问题怎么关,直到不用了怎么退场,每一步都要有安全关。
对普通人来说,记住一句话就够了:一个负责任的AI工具,应当在这些环节都设了安全关,而不是“先上线、出事再说”。
和你最相关的三件事
• AI辅导、教育工具:教育领域指引把AI定位为“辅助角色”——它生成的建议、判断或评价仅作辅助参考,须经人工审核确认,不能作为教学、评价、决策、研究的主体;小学阶段学生不应独自使用开放式内容生成功能。别把AI写的当标准答案交上去,升学推荐、学位授予这类对个人权益有重大影响的事,最终决定权在人和机构。
• AI健康建议:卫生健康领域指引写明,医疗行为的决策主体由医生担任,人工智能仅作为辅助工具,不得替代医生的专业判断。涉及处方药咨询、用药调整建议,系统须显著提示“仅供参考,不作为最终处方依据”。真不舒服,还是看医生。
• AI生成内容(视频、音频、图文):广播电视和网络视听领域指引要求,网络视听机构应在用户生成内容上线前判别其是否为人工智能生成合成,判别为生成合成的按规定添加显式标识和元数据隐式标识;可能导致公众混淆或者误认的,应在合理位置、区域显著提示。你刷到的AI合成内容,本该有标识、能看出来。
还有一条对所有人都重要:紧急关停。指引要求在前期规划阶段就安排一键接管、版本回退、紧急关停等措施;针对重大及以上安全事件,AI应用要具备紧急关停或紧急切换备用产品或服务的能力。换句话说,真闯了祸,不能“关不掉”。这条,就是普通人的兜底。
普通人三件顺手事
1. 看标识:看到AI生成内容,留意平台标识,不盲信、不随手转发没核实过的信息。
2. 当参考:把AI给的健康、法律建议当参考,不当诊断书、不当法律意见;重要决定,找医生、找人。
3. 敢投诉:发现AI应用泄露你的个人信息、或明显误导你,记住可以投诉、举报。你的个人信息保护权利是实打实的,不是摆设。
常见问题(Q&A)
Q1:这是出了新法律吗?
A:不是。这是网安标委(TC260)秘书处发布的标准技术文件,不具有法律法规的强制约束力,也不是强制性国家标准。但它体现监管方向,企业普遍会对齐。
Q2:这和9月14日发布的《人工智能安全治理框架3.0》什么关系?
A:框架3.0是顶层“红线图”,告诉你AI安全要防哪几类风险;这份指引是“施工图”,把安全要求落到企业做AI应用的具体环节。一个管方向,一个管落地。
Q3:教育、医疗、广电之外,别的行业有没有?
A:这次先发了总则加这三个行业。指引是系列文件,后续其他行业领域可能继续出,值得持续关注。
Q4:我作为普通人,现在要做什么?
A:不用慌。记住三件事:注意AI内容标识、AI建议当参考、权益受损可投诉。安全底线有人划,你用好自己的权利就行。
收尾
• AI跑进日常,安全底线要有人划。
• 框架定方向,指引管落地,普通人的权利在中间。
• 把AI当助手,别当裁判。
• 看好标识,留好证据,权利才用得上。
本文涉及的规则(政策索引)
1. 全国网络安全标准化技术委员会《关于发布〈人工智能应用安全指引 总则〉等4项网络安全标准实践指南的通知》(网安秘字〔2026〕118号,2026-09-15)
2. 《人工智能安全治理框架3.0》(全国网络安全标准化技术委员会2026-09-14发布,国家互联网信息办公室指导)
3. 《生成式人工智能服务管理暂行办法》(2023-08-15施行)
4. 《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》
5. 《个人信息保护法》《数据安全法》
6. 《网络安全标准实践指南——个人用户使用人工智能服务安全指南》(网安秘字〔2026〕105号,2026-08-24)
备注:本次发布为标准实践指南,非强制性国家标准;具体适用以现行有效规定及监管部门要求为准。上述标准文件原文均可在全国网络安全标准化技术委员会官网(www.tc260.org.cn)查询;法律条文可在国家法律法规数据库(flk.npc.gov.cn)查询现行有效版本。
互动一下:你平时最常用哪类AI工具?辅导孩子、问病情,还是刷AI生成的视频?有没有遇到过“AI瞎说”的情况?留言聊聊。觉得有用,点个“在看”,转给家里人。
⚖️ 免责声明
本文依据全国网络安全标准化技术委员会官网(www.tc260.org.cn,2026-09-15通知)及公开报道梳理,为普法内容,不构成针对具体事项的法律意见,亦不对任何主体合规水平作优劣评价。本次发布文件为标准实践指南,非强制性国家标准;具体合规要求以现行有效法规及监管部门规定为准。法律规定和司法实践可能更新或存在地区差异,个案请结合证据材料咨询执业律师。
作者简介
潘登律师,浙江群恒律师事务所合伙人,专注AI合规、数据合规与合同、债权债务、特许经营(加盟)纠纷;律师执业证号13301201410936321。
关注【潘律的 AI 合规笔记】,获取更多实用法律干货:AI合规、数据合规、算法治理——陪你把“安全”做成竞争力。