行业动态 › 正文

2026-09-27官方公告 · 关联解读

累计 1112 款备案、731 款登记:生成式 AI 的合规台账越来越厚——而内网自用工具,不在这本台账里

9 月 14 日,国家网信办公告 2026 年 7–8 月生成式人工智能服务备案信息:新增 124 款备案、133 款登记,累计已达 1112 款备案、731 款登记。对政企单位来说,这份公告划出了一条清晰的分界线——对外提供服务,每一款都要进台账;内网自用,不产生这套义务。

2026 年 9 月 14 日,国家网信办发布《关于发布生成式人工智能服务已备案信息的公告(2026 年 7 月至 8 月)》。据公告:2026 年 7 月至 8 月,新增 124 款生成式人工智能服务在国家网信办完成备案,其中包括 7 款提供手机端侧生成式人工智能服务;对于通过 API 接口或其他方式直接调用已备案模型能力的生成式人工智能应用或功能,由地方网信办开展登记,新增 133 款完成登记。截至 8 月 31 日,累计有 1112 款生成式人工智能服务完成备案,731 款生成式人工智能应用或功能完成登记。

公告同时重申两项要求:提供具有舆论属性或者社会动员能力的生成式人工智能服务的,可通过属地网信部门履行备案或登记程序;已上线的生成式人工智能应用或功能,应在显著位置或产品详情页面公示所使用已备案或登记生成式人工智能服务情况,注明模型名称、备案号或上线编号。

这份公告划出的分界线

把公告原文摊开看,义务链条是围绕「对外提供服务」展开的:面向公众提供具有舆论属性或社会动员能力的服务要备案;通过 API 调用别人已备案模型的应用要登记;上线了就要公示模型名称与编号。换句话说,只要您的 AI 面向公众开放,它和它背后的模型就要进这本台账,接受持续更新的管理。

而单位内网自用的辅助工具——办案辅助、文书初稿、卷宗梳理、内部知识问答——不向公众提供服务,按现行《生成式人工智能服务管理暂行办法》的口径,不在这套备案/登记/公示义务的射程内。这不是「钻空子」,而是监管对象本来就不同:台账管的是面向公众的服务供给,内网工具管的是单位自己的数据与流程。

为什么这条分界线对政企单位重要

  • 合规成本对外服务是「持续义务」,内网自用是「一次性边界」。备案要审、登记要报、公示要挂、版本变了要更新;内网部署的合规动作集中在边界、权限、日志这些自己可控的事项上。
  • 数据边界调用公有 API 做应用,数据链路跟着台账走。公示义务意味着您用了谁的模型是公开的;每条提问经过服务商的服务器,也是技术事实。内网部署则相反:模型和数据都在单位边界内,不出门。
  • 选型自由内网自用不必等别人的备案进度。面向公众的服务要绑定已备案模型;内网工具选型只看「能不能把活干好、能不能管住边界」,版本冻结在验收那一版。

一句话:对外做服务,台账越来越厚;对内提效率,边界清清楚楚。政企单位上大模型,先想清楚自己站在分界线的哪一边,合规路径完全不同。

机悟的位置:分界线的「内网」这一边

  • 物理上不出门——大模型离线部署在单位自己的机房,断网可用、不联外网;不向公众提供服务,不产生备案/登记/公示链条。
  • 凭证不落地——账号、密钥、内网权限留在单位边界内,不经第三方之手。
  • 全程可审计——每次提问、每份引用、每步操作留痕,可回放、可追责;结论能指回原文。
  • 合规是底线——网络边界、日志、权限、模型调用、第三方组件、更新方式逐项写进方案书,版本冻结在验收那一版。

机悟的建议:上 AI 之前,先答「对外还是对内」

这道题的答案,决定您的合规路径和数据边界设计。

  • 问用途:这套 AI 面向公众开放吗?如果是,备案/登记/公示义务先梳理清楚;如果只在内网辅助办案与办公,边界设计才是重点。
  • 问链路:现在用的 AI 工具,提示词和数据经过了谁的服务器?调用公有 API 的应用,数据链路对服务商是透明的。
  • 问边界:内网部署的网络边界、权限、日志能不能逐项写进方案书?存量服务器和显卡能不能先利旧跑通,再谈扩容。

来源:国家互联网信息办公室《关于发布生成式人工智能服务已备案信息的公告(2026 年 7 月至 8 月)》,2026-09-14,中国网信网(cac.gov.cn);《生成式人工智能服务管理暂行办法》(2023 年 8 月 15 日施行)公开文本。本文仅转述官方公开表述,不构成法律意见,不评判任何厂商与产品;义务适用范围以法规正式文本及属地网信部门解释为准。

对外还是对内——您的 AI 站在分界线哪一边?

用途、链路、边界三个问题,一次 40 分钟免费评估问清楚:现有设备能跑什么、缺什么、多少钱、多久能用,白纸黑字,不满意不立项。