ARTICLE · 1118132
10月8日起,AI工具要按风险分几级
导读:10月8日,一份专门给生成式AI服务定制的安全分级标准要实施,牵头编制的是中国信通院。它管的就是你每天在用的AI聊天、AI写作、AI画图工具。以后这些工具按风险高低分成几级,级别不同,平台要做的安保动作也不同。先说清楚:它不是强制法规,但它把行业的尺子先立起来了。
先说结论:AI服务要按风险分几级
这份标准是《电信和互联网生成式人工智能服务安全分级指南》,由中国通信标准化协会以2026年第6号公告发布,中国信通院牵头编制,2026年10月8日起实施。它是电信和互联网行业第一部专门给生成式人工智能服务做安全分级的标准。
它的做法不复杂:按风险程度给生成式AI服务分等级,每一级配一套安全要求。风险越高,内容审核、安全评估、应急响应这些动作要求越扎实。以前的规则多停在“要做安全评估、要审核内容”的原则层面,现在多了一层可操作的定级要素、等级判定流程和安全要求框架。
有一句话要先说在前面:它是团体标准,行业指导力强,法律效力弱于国家标准。它更像一份行业公认的操作说明书,不是直接拿来处罚的依据。但头部平台和运营商通常会先对齐,时间一长,就成了事实上的准入门槛。跟10月1日施行的公安176号令是两条线:那条是监督检查的办法,这条是行业自己的分级尺子。
对你来说,最实在的三件事
普通人不用去给工具定级,但这条线落到你身上,有三样东西会慢慢变具体:
• 看标识。AI生成的内容有没有按要求打上标识,是判断一个工具规不规矩的小切口。一张图、一段语音、一段视频,来源标清楚,事后好追溯;标不清楚,心里就该打个问号。
• 留证据。把AI用在合同、医疗、理财、求职这类关键场合时,别把它当最终答案。关键结论自己核一遍,重要对话截个图存下来——出事的时候,存过截图的人和没存过的人,处境完全不一样。
• 遇冒用就核实。国庆前后AI换脸、拟声冒充亲友借钱的高发期。记住两条:多渠道核实,视频通话也不一定靠得住;官方不会用电话办案,更不会要你把钱转进“安全账户”。
接下来一个多月,三个时间点
10月8日之外,还有两个日子值得在日历上圈一下:
• 10月25日:《网络安全技术 移动通信信号屏蔽器技术规范》等7项国家标准正在公开征求意见(网安秘字〔2026〕106号),其中一项是《网络安全技术 人工智能安全能力成熟度评估方法》,意见反馈到这天24点截止。这7项都是推荐性国标,和刚才那本团体标准是两套思路——一本管“分几级”,一本管“成熟度怎么评”,别混为一谈。
• 11月1日:还有一批人工智能行业标准施行,包括《人工智能 安全治理 系统风险管理能力要求》等行业标准。加上10月8日这本,未来一个多月,AI行业的安全规则会连着落两批,中间还夹着一轮国标征求意见。
节奏这么密,企业那边已经在赶了。
对个人来说不用慌。
把“看标识、留证据、遇冒用先核实”这三件事记住就够了。
常见问题(Q&A)
问:10月8日之后,没分级的AI工具是不是就违法了?
答:不会。它是团体标准,不是强制法规,没有直接对应的处罚条款。但它代表行业合规的方向,大平台会陆续对齐,等于把“分级管理”从口号变成日常操作。
问:这跟之前说的AI备案是一回事吗?
答:不是一回事。备案、登记是监管的准入动作,安全分级是服务自己要做的风险管理,两件事要分开做、互相补。再加上成熟度评估那套国标,正好三个角度各管一段。
问:我用的这个AI,能查到它是几级吗?
答:目前标准刚要实施,公开的分级查询机制还不完善。更现实的做法是看两样:它有没有把AI生成内容标识做出来,有没有公开的安全说明。这两样有没有,比它自称几级更值得看。
收尾
AI安全治理正在从“原则倡导”往“分级落地”走。10月8日这本指南上路,是企业给自己的AI服务做安全体检的一个明确信号。对个人来说,最要紧的一句还是那句老话:越智能的工具,越要看它把安全这件事做没做实。能不能查到它几级是一回事,你自己会不会先看一眼,是另一回事。
本文涉及的规则(政策索引)
·中国通信标准化协会《电信和互联网生成式人工智能服务安全分级指南》(2026年第6号公告发布,中国信通院牵头编制,2026年10月8日实施;团体标准,行业指导性文件,法律效力弱于国家标准)。
·全国网络安全标准化技术委员会《网络安全技术 移动通信信号屏蔽器技术规范》等7项国家标准公开征求意见(网安秘字〔2026〕106号,2026年8月26日发布,意见反馈截至2026年10月25日24点;均为推荐性国家标准,其中含《网络安全技术 人工智能安全能力成熟度评估方法》)。
·《人工智能 安全治理 系统风险管理能力要求》(YD/T 7173-2026,工业和信息化部2026年第18号公告批准发布,2026年7月15日发布,2026年11月1日实施)。
·《生成式人工智能服务管理暂行办法》(国家网信办等七部门,2023年8月15日施行)、《互联网信息服务深度合成管理规定》(国家网信办等三部门,2023年1月10日施行)——内容审核、标识义务的上位依据。
主要信源:中国通信标准化协会2026年第6号公告及中国信通院宣贯会通稿(2026年9月16日);全国网络安全标准化技术委员会网安秘字〔2026〕106号通知(2026年8月26日);公安部令第176号《公安机关网络空间安全监督检查办法》(2026年8月7日发布,2026年10月1日施行);工业和信息化部2026年第18号公告;国家标准计划库(计划号20262850-T-469)。核实截至2026年10月2日。
互动一下:你平时用的AI工具,有没有标注过“AI生成”?有没有遇到过换脸、拟声冒充亲友的情况?评论区说说。分级落地之后,企业侧要做的动作会更具体,这里尽量讲细。
⚖️ 免责声明
本文依据中国通信标准化协会2026年第6号公告、中国信通院宣贯会通稿、全国网络安全标准化技术委员会网安秘字〔2026〕106号通知、公安部令第176号等公开文件(截至2026年10月2日)梳理,仅供一般性了解,不构成针对具体案件的法律意见,不承诺任何结果。规则适用以最新有效规定及个案情况为准,具体问题请咨询执业律师。
作者简介
潘登律师(杭州潘律),浙江群恒律师事务所合伙人,执业证号 13301201410936321,专注AI合规·数据合规·债权债务,长期服务企业法务与合规团队。
关注【潘律的 AI 合规笔记】,长期获取AI合规与数据保护的实务解读。