行业动态 › 正文

2026-09-26官方标准 · 关联解读

《人工智能安全治理框架》3.0 发布:「确保安全可控」写进治理框架——政企上 AI 的第一步,是把模型放在自己手里

9 月 14 日,2026 年国家网络安全宣传周开幕式上,全国网安标委发布《人工智能安全治理框架》3.0。指导原则里「确保安全可控」四个字,对准备上大模型的政企单位来说,落到执行层就是四个「在谁手里」。

据「网信中国」与新华社报道,2026 年 9 月 14 日,在山东济南举办的 2026 年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会(网安标委)发布《人工智能安全治理框架》3.0。这是该框架第三次更新:1.0 于 2024 年 9 月发布,2.0 于 2025 年 9 月 15 日在网安周主论坛发布;3.0 在国家网信办指导下,由网安标委组织中国网络空间研究院、国家网信办数据与技术保障中心等专业机构、科研院所和行业企业编制。

官方通报的要点有三条:秉持以人为本、向上向善理念;坚持和践行强化风险意识、确保安全可控的指导原则;延续「风险分类、技术应对、综合治理」的核心逻辑,梳理更新风险分类,优化调整技术应对和综合治理措施。框架条文以发布机构正式文本为准;本文只转述公开表述,不评判任何厂商与产品。

「确保安全可控」落到单位里,是四个「在谁手里」

治理框架是给全行业定方向的,但一个政企单位要把它变成自己的动作,「可控」这两个字至少要拆成四问:

  • 模型权重在谁手里?模型文件放在哪台机器上、谁能拷走、谁负责更新——公有 API 模式下,这三件事都不由使用单位决定。
  • 数据数据在谁手里?卷宗、台账、客户与员工信息,是只在内网里流转,还是每条提问都经过外部服务商的服务器。
  • 版本版本在谁手里?模型会不会在某次静默更新后变了行为;能不能冻结在验收通过的那一版,变更走不走审批。
  • 记录记录在谁手里?每一次提问、每一份引用、每一步操作,出了事能不能调出当天的完整记录、指回原文。

四个问题的答案如果是「都在自己手里」,「安全可控」就不是口号;只要有一问的答案是「在别人手里」,对应的风险就写在治理框架的风险分类里。

连上近期几份文件,官方要求已经成链

把 9 月以来公开的文件放在一起看,脉络相当清楚:《人工智能安全治理框架》3.0 定治理逻辑(风险分类、技术应对、综合治理);《政务大模型应用安全规范》把要求细化到模型选型、建设部署、运行三个环节(本站 9 月 23 日已解读);新版《网络安全法》自 2026 年 1 月 1 日施行,新增人工智能条款,特别严重后果罚款上限一千万元、直接责任人最高一百万元(本站 9 月 23 日已解读);生成式人工智能服务备案公告则管住对外服务的准入与公示。从治理框架到标准、到法律、到备案——「先想清楚可控,再上 AI」已经是官方口径里一以贯之的要求。

机悟的做法:四条硬约束对着四个「在谁手里」

  • 物理上不出门——大模型离线部署在单位自己的机房,断网可用、不联外网;模型和数据都在自己手里。
  • 凭证不落地——账号、密钥、内网权限留在单位边界内,不经第三方之手。
  • 全程可审计——每次提问、每份引用、每步操作留痕,可回放、可追责;结论能指回原文。
  • 合规是底线——版本冻结在验收那一版,网络边界、日志、权限、模型调用、第三方组件、更新方式逐项写进方案书。

机悟的建议:上大模型之前,先做「四在」自查

不依赖任何厂商的承诺,先把自己的边界摸清。

  • 问模型与数据:模型文件和业务数据存在哪台机器上?哪些是敏感级?有没有一条通路能把它们带出内网?
  • 问版本:模型行为变了谁负责?能不能冻结到验收版本、变更走审批?
  • 问记录:当天的提问、引用、操作能不能完整回放?存量服务器和显卡能不能先利旧跑通,再谈扩容。

来源:「网信中国」微信公众号、新华社 2026-09-14 报道《〈人工智能安全治理框架〉3.0 发布》;《人工智能安全治理框架》1.0(2024 年 9 月)、2.0(2025 年 9 月 15 日)历次发布公开信息;2026 年国家网络安全宣传周(9 月 14 日至 20 日,山东济南,主题「网络安全为人民,网络安全靠人民——智能时代 网安护航」)公开报道。本文仅转述官方公开表述,不评判任何厂商与产品;框架条文以发布机构正式文本为准。

「安全可控」——您的单位拿什么证明?

模型在谁的机房、数据走不走内网、版本冻没冻结、记录能不能回放——一次 40 分钟免费评估,现有设备能跑什么、缺什么、多少钱、多久能用,白纸黑字,不满意不立项。