生成式人工智能服务安全基本要求实务解析.docx
《生成式人工智能服务安全基本要求实务解析.docx》由会员分享,可在线阅读,更多相关《生成式人工智能服务安全基本要求实务解析.docx(15页珍藏版)》请在优知文库上搜索。
1、生成式人工智能服务安全基本要求实务解析H2022年初以来,我国陆续发布算法推荐、深度合成与生成式人工智能服务相关的规范文件,初步构建起对特定领域人工智能技术与服务的监管机制。具体至生成式人工智能服务领域,在生成式人工智能服务管理暂行办法(以下简称“暂行办法”)的监管框架下,形成了由算法备案制度和生成式人工智能(大语言模型)备案(下称“大模型备案”)构成的“双备案制”的实践机制。算法备案制度最早在互联网信息服务算法推荐管理规定(以下简称“算法推荐规定”)中确立,企业可通过中央网信办的互联网信息服务算法备案系统提交算法备案申请,流程和备案内容细则均较为固定。而大模型备案自暂行办法施行之日起也仅有半
2、年,还需要与服务提供者开展更多有效地沟通、互动来积攒监管经验以制定明确、具体的规则,从而指引企业履行大模型备案义务,尤其是备案所需的安全评估。在此背景下,2023年10月11日,全国网络安全标准化技术委员会秘”处发布生成式人工智能服务安全基本要求(征求意见稿)(以下简称“征求意见稿”),就包含语料安全、模型安全在内的生成式人工智能服务安全的基本要求广泛征求社会公众意见。2024年3月1日,历时近半年,生成式人工智能服务安全基本要求(以下简称“基本要求”)正式发布。根据规范内容,我们理解,基本要求对暂行办法相关合规要求例如数据来源合法、内容安全等在执行规则方面的细化,并对生成式人工智能服务提供者
3、在实践中开展安全评估提供有效的路径,不仅能推动企业提高其自身的生成式人工智能服务安全能力,还可为监管部门评价特定生成式人工智能服务的安全水平提供参考标准。基于前述,本文尝试明晰基本要求的出台背景与实践定位,梳理基本要求所涉的各类安全要求,以便为相关企业遵循执行基本要求提供抓手。一、规范背景与定位1 .系对暂行办法的细化支撑,对生成式人工智能服务其他适用法律法规的增强衔接从规范效力来看,基本要求属于全国信息安全标准化技术委员会编制的技术文件,是一种旨在引导、指引生成式人工智能服务安全发展的指南类文件,而不具备强制性法律效力。但若逐一比对暂行办法除安全评估相关要求之外的通用规定(即第5-7章),可
4、以看到基本要求并非凡空中楼阁地架设额外合规义务,而是对暂行办法接近于一一对应的细化、解释,以及对于暂行规定上位法、其他监管生成式人工智能服务的法律法规的增强衔接性规定,故可以为服务提供者有的放矢落实暂行办法,在现行网络空间治理法律框架下合法合规提供生成式人工智能服务提供实践指引与监管侧重参照。基本要求与暂行办法规定的具体对应关系,可参见下表:事行办法短定语料安全语料来源安、全语料来源管理:不得使用含违法不良信息超过5%的语料语料搭配:从语言、模态、境内外来源方面提出多样性要求;来源可追溯:针对开源、自采、商业语料及使用者输入信息等不同来源语料提出可追溯要求;国家要求阻断的信息不应作为语料第四条
5、第(二)款第七条第(一)(四)(五)款第九条语料内容安全采取内容过渡措施过港违法不良信息采取知识产权保护措施:设置知识产权负货人并建立管理策略、识别语料知产侵权风险、建立投诉举报渠道等采取个人信息保护措施:取得合法性基础第四条第(三)(四)款第七条第(二)(三)(五)款第九条语料标注安全标注人员规则标注规则标注内容准确性要求隔离存储安全性标注数据第八条模型安全应使用第三方已备案模型提供服务模型生成内容安全要求:将内容安全嵌入训练目的、采取模型输入信息检测和常态化检测机制生成内容准确性生成内容可靠性第四条第(五)款第九条第十七条安全措施模型适用人群、场合、用途要求:针对向关键信息基础设施、未成年
6、人提供服务的特殊耍求服务透明度要求使用者输入信息用于训练要求内容标识义务训练、推理所采用的计算系统要求接受公众或使用者投诉举报向使用者提供服务模型更新、升级服务稔定、持续基本涵盖基行规定第三章“服务规范”要求的安全措施.故此处对具体条款不予列举。值得注意的是,除暂行规定及其上位法外,考虑到基本要求列明的参考文献还特别包括r中华人民共和国密码法商用密码管理条例以及网络信息内容生态治理规定等生成式人工智能服务通常受到规制的法律法规,故从基本要求的规定中同样可以看到对前述规范的增强衔接性规定。例如,安全措施要求之“训练、推理所采用的计算系统要求”明确提出“对系统所采用芯片宜支持基于硬件的安全启动、可
7、信启动流程及安全性验证”,即建议企业采用可信冲算芯片,并应当注意遵循密码法、商用密码相关规定。2 .大模型备案的配套指南另一方面,根据基本要求总则,除说明其旨在支撑暂行办法外,”服务提供者在按照有关要求履行备案手续时,按照本文件第9章要求进行安全评估并提交评估报告。”结合我们的备案相关项目经验,基本要求所指称的备案手续即是大模型备案,从实践中大模型备案的实践情况来看,基本要求实质上属于大模型备案的配套指引,其第9堂“安全评估要求”对备案所需安全评估应涵盖的要点进行逐一细化,第8章“其他要求”及附录A则走对于安全评估材料必备附件的细化要求。总体而言,我们理解基本要求是暂行办法等规定的有益细化补充
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 生成 人工智能 服务 安全 基本要求 实务 解析
