《生成式人工智能服务管理暂行办法》是我国首部专门规制生成式人工智能服务的部门规章,由国家互联网信息办公室、国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局七部门联合公布(国家互联网信息办公室令第15号),2023年7月10日公布、自2023年8月15日起施行,现行有效,共5章24条。它为面向境内公众提供文本、图片、音频、视频生成服务的提供者设定了一套基础义务:训练数据合规、生成内容标识、违法内容处置,以及具有舆论属性或者社会动员能力的服务须履行安全评估和算法备案——截至2026年4月30日,累计已有868款生成式人工智能服务完成备案。做大模型和AI应用的创业团队、接入API做“套壳”产品的开发者,以及处理AI著作权、人格权、合同纠纷案件的法律人,都需要以这部办法为基础坐标。

  • 发布机关:国家互联网信息办公室、国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局
  • 文号:国家互联网信息办公室令 第15号
  • 公布日期:2023年7月10日
  • 施行日期:2023年8月15日
  • 官方原文:中国网信网

解读要点

  1. 适用范围以“是否向境内公众提供服务”为界(第二条):企业内部研发、未对公众开放的模型应用不适用本办法;境外主体向境内公众提供服务同样受规制(第二十条);API转售、套壳应用同样构成“提供者”(第二十二条第二项明确包括“通过提供可编程接口等方式”提供服务)。
  2. 提供者的义务主线有四条:训练数据合规(第七条,来源合法、不侵权、个人信息有合法性基础、数据质量四性)、承担网络信息内容生产者责任并与使用者签订服务协议(第九条)、生成内容标识(第十二条,衔接《互联网信息服务深度合成管理规定》和《人工智能生成合成内容标识办法》)、违法内容处置与报告(第十四条)。
  3. 安全评估与算法备案是最硬的准入门槛(第十七条):义务仅限具有舆论属性或者社会动员能力的服务,但官方认定标准很宽;截至2026年4月30日,累计已有868款生成式人工智能服务完成备案、530款应用或功能完成登记,已上线应用还须公示所用模型名称和备案号。
  4. 监管基调是“包容审慎和分类分级”(第三条),罚则采转致模式(第二十一条):本办法没有独立罚款条款,优先适用网络安全法、数据安全法、个人信息保护法等上位法处罚,并衔接治安管理处罚与刑事责任;2026年“清朗·整治AI应用乱象”专项行动第一阶段处置违规AI产品1.4万余款,未备案、未标识都是重点整治对象。
  5. 司法裁判已经跟上(第四条、第九条、第二十一条):AI声音人格权、AI“图生图”刑事著作权、生成内容错误的侵权责任、备案代办与数字人服务合同纠纷均有生效判决,民事责任按过错认定而非严格责任;本页在相关条文下引用7个近两年案例。
  6. 对AI创业公司的实务提示:先判断是否落入“舆论属性或社会动员能力”,这决定备案义务;训练数据合规对照国家标准GB/T 45654-2025逐项自查;标识义务自2025年9月起有可执行操作规范——这三项都是“清朗”系列专项行动的重点检查项。

法规全文

第一章 总则

第一条 为了促进生成式人工智能健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国科学技术进步法》等法律、行政法规,制定本办法。

第二条 利用生成式人工智能技术向中华人民共和国境内公众提供生成文本、图片、音频、视频等内容的服务(以下称生成式人工智能服务),适用本办法。

国家对利用生成式人工智能服务从事新闻出版、影视制作、文艺创作等活动另有规定的,从其规定。

行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等研发、应用生成式人工智能技术,未向境内公众提供生成式人工智能服务的,不适用本办法的规定。

条款解读:本条把适用门槛设在“是否向中华人民共和国境内公众提供服务”——判断的是服务可及性,不是公司注册地,也不是有没有自研模型。

企业内部部署、面向特定机构客户的封闭场景不适用本办法(第三款),但产品一旦面向境内公众开放,哪怕只是调用别人模型的“套壳”应用,也构成提供者(第二十二条第二项明确包括通过可编程接口提供服务的情形);境外模型向境内提供服务不合规的,处置出口在第二十条。

还要注意本办法与《互联网信息服务深度合成管理规定》的叠加关系:生成式AI服务本质上是深度合成服务的子集,两部规章同时适用,合规排查要两张清单一起过。官方的立法考量与适用范围说明见答记者问

第三条 国家坚持发展和安全并重、促进创新和依法治理相结合的原则,采取有效措施鼓励生成式人工智能创新发展,对生成式人工智能服务实行包容审慎和分类分级监管。

第四条 提供和使用生成式人工智能服务,应当遵守法律、行政法规,尊重社会公德和伦理道德,遵守以下规定:

(一)坚持社会主义核心价值观,不得生成煽动颠覆国家政权、推翻社会主义制度,危害国家安全和利益、损害国家形象,煽动分裂国家、破坏国家统一和社会稳定,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,暴力、淫秽色情,以及虚假有害信息等法律、行政法规禁止的内容;

(二)在算法设计、训练数据选择、模型生成和优化、提供服务等过程中,采取有效措施防止产生民族、信仰、国别、地域、性别、年龄、职业、健康等歧视;

(三)尊重知识产权、商业道德,保守商业秘密,不得利用算法、数据、平台等优势,实施垄断和不正当竞争行为;

(四)尊重他人合法权益,不得危害他人身心健康,不得侵害他人肖像权、名誉权、荣誉权、隐私权和个人信息权益;

(五)基于服务类型特点,采取有效措施,提升生成式人工智能服务的透明度,提高生成内容的准确性和可靠性。

案例参考:殷某桢诉北京某智能科技公司等人格权纠纷案((2023)京0491民初12142号,北京互联网法院,人民法院案例库入库编号2025-07-2-474-001)——配音演员殷某桢录制的录音制品被合作方转授权给软件公司,仅以其一部录音制品为素材经人工智能技术处理生成文本转语音产品对外出售,平台显示案涉声音播放量超过32亿次。法院认定AI合成声音凭音色、语调、发音风格能识别出特定自然人的,即落入声音权益保护范围,录音制品的著作权授权不包含对声音进行AI化使用的授权,判决书面赔礼道歉并连带赔偿经济损失250000元。

本条第(四)项要防的正是这种风险:把他人声音、肖像喂给模型做商业化生成,授权链必须穿透到本人,断一环就是侵权。

第二章 技术发展与治理

第五条 鼓励生成式人工智能技术在各行业、各领域的创新应用,生成积极健康、向上向善的优质内容,探索优化应用场景,构建应用生态体系。

支持行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等在生成式人工智能技术创新、数据资源建设、转化应用、风险防范等方面开展协作。

第六条 鼓励生成式人工智能算法、框架、芯片及配套软件平台等基础技术的自主创新,平等互利开展国际交流与合作,参与生成式人工智能相关国际规则制定。

推动生成式人工智能基础设施和公共训练数据资源平台建设。促进算力资源协同共享,提升算力资源利用效能。推动公共数据分类分级有序开放,扩展高质量的公共训练数据资源。鼓励采用安全可信的芯片、软件、工具、算力和数据资源。

第七条 生成式人工智能服务提供者(以下称提供者)应当依法开展预训练、优化训练等训练数据处理活动,遵守以下规定:

(一)使用具有合法来源的数据和基础模型;

(二)涉及知识产权的,不得侵害他人依法享有的知识产权;

(三)涉及个人信息的,应当取得个人同意或者符合法律、行政法规规定的其他情形;

(四)采取有效措施提高训练数据质量,增强训练数据的真实性、准确性、客观性、多样性;

(五)《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律、行政法规的其他有关规定和有关主管部门的相关监管要求。

条款解读:本条是训练数据合规的总纲,拆开是四个要件:数据和基础模型都要有合法来源——用无授权的盗版数据集、来路不明的底模,第一关就过不了;涉及知识产权的不得侵权;涉及个人信息的要有同意或其他合法性基础;还要对数据质量的真实性、准确性、客观性、多样性负责。

这些义务怎么落地,国家标准GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》(2025年11月1日实施)已细化为语料来源管理、语料内容安全、模型安全等可执行要求,也是备案安全评估的主要技术依据。

我做AI产品合规审查时,训练数据的授权链和来源台账是第一项要查的材料——出了事再补,是补不出来的。

案例参考:广东某文化传播公司诉重庆某科技公司侵害著作权及不正当竞争纠纷案((2025)渝0103民初748号,重庆市渝中区人民法院)——被告运营的“瞬火好声音”APP由技术人员利用大模型技术训练生成与“喜羊羊”“懒羊羊”配音近似的声音,供充值会员在线生成音频,并向用户提供与该系列美术作品实质性相似的图片。法院认定其侵害美术作品信息网络传播权,且知名动画角色配音属于反不正当竞争法保护的“有一定影响的”标识,擅自模仿足以导致公众混淆、构成不正当竞争,判赔经济损失及维权费用共计50000元。

“声音是自己训练出来的”不是抗辩——训练素材与生成结果都没有脱离他人权利射程时,本条第(二)项的训练数据义务和输出端的侵权责任会同时找上门。

第八条 在生成式人工智能技术研发过程中进行数据标注的,提供者应当制定符合本办法要求的清晰、具体、可操作的标注规则;开展数据标注质量评估,抽样核验标注内容的准确性;对标注人员进行必要培训,提升尊法守法意识,监督指导标注人员规范开展标注工作。

第三章 服务规范

第九条 提供者应当依法承担网络信息内容生产者责任,履行网络信息安全义务。涉及个人信息的,依法承担个人信息处理者责任,履行个人信息保护义务。

提供者应当与注册其服务的生成式人工智能服务使用者(以下称使用者)签订服务协议,明确双方权利义务。

案例参考:梁某与某人工智能公司网络侵权责任纠纷案((2025)浙0192民初18143号,杭州互联网法院)——某AI大模型应用在高考志愿咨询中生成错误校区信息,还生成了“错误自动赔偿10万元”的文本,用户据此起诉索赔。法院认定AI自动生成的“赔偿承诺”不构成意思表示,该公司已在欢迎页、生成内容下方、设置页多处提示“内容由AI生成,仅供参考”,且错误信息未实质影响用户决策,无过错亦无损害,驳回全部诉讼请求;判决同时明确,对技术发展初期的生成式AI服务提供者科以过重的严格责任会产生“寒蝉效应”。

本条的“网络信息内容生产者责任”在民事侵权层面被落定为过错责任,而非担保生成内容百分之百正确——风险提示、服务协议、纠错机制做扎实,就是提供者最有力的免责证据。

第十条 提供者应当明确并公开其服务的适用人群、场合、用途,指导使用者科学理性认识和依法使用生成式人工智能技术,采取有效措施防范未成年人用户过度依赖或者沉迷生成式人工智能服务。

第十一条 提供者对使用者的输入信息和使用记录应当依法履行保护义务,不得收集非必要个人信息,不得非法留存能够识别使用者身份的输入信息和使用记录,不得非法向他人提供使用者的输入信息和使用记录。

提供者应当依法及时受理和处理个人关于查阅、复制、更正、补充、删除其个人信息等的请求。

第十二条 提供者应当按照《互联网信息服务深度合成管理规定》对图片、视频等生成内容进行标识。

条款解读:这是一个转致条款,标识义务的实体规则不在本办法里:怎么加隐式技术标识、哪些服务要加显式标识、任何组织和个人不得删除篡改标识,规定在《互联网信息服务深度合成管理规定》第十六条至第十八条;具体怎么标、标在哪,由2025年9月1日施行的《人工智能生成合成内容标识办法》给出可执行规范。

执法端已经动真格:2026年“清朗·整治AI应用乱象”专项行动把“生成合成内容标识落实不到位”列为重点整治问题之一。做生成式AI产品,标识是三部规章串起来的一条义务线,漏掉任何一环都是完整的违规事实。

第十三条 提供者应当在其服务过程中,提供安全、稳定、持续的服务,保障用户正常使用。

案例参考:蓝某与某数字技术(杭州)有限公司合同纠纷案((2024)浙0110民初12117号,浙江省杭州市余杭区人民法院)——蓝某支付300000元签订《区域合伙人合作协议》,代理“AI数字人服务平台”,此后数字人直播在抖音平台反复违规停播,被告未按照合同约定及宣传提供技术支持并保持技术稳定。法院认定其未全面履行合同义务、导致合同目的无法实现,酌情判决退还合同款180000元。

本条要求的“安全、稳定、持续的服务”不只是监管口径,也是合同纠纷的裁判基准——服务稳定性达不到签约时的宣传承诺,加盟款、服务费是可以依法要回来的。

第十四条 提供者发现违法内容的,应当及时采取停止生成、停止传输、消除等处置措施,采取模型优化训练等措施进行整改,并向有关主管部门报告。

提供者发现使用者利用生成式人工智能服务从事违法活动的,应当依法依约采取警示、限制功能、暂停或者终止向其提供服务等处置措施,保存有关记录,并向有关主管部门报告。

第十五条 提供者应当建立健全投诉、举报机制,设置便捷的投诉、举报入口,公布处理流程和反馈时限,及时受理、处理公众投诉举报并反馈处理结果。

第四章 监督检查和法律责任

第十六条 网信、发展改革、教育、科技、工业和信息化、公安、广播电视、新闻出版等部门,依据各自职责依法加强对生成式人工智能服务的管理。

国家有关主管部门针对生成式人工智能技术特点及其在有关行业和领域的服务应用,完善与创新发展相适应的科学监管方式,制定相应的分类分级监管规则或者指引。

第十七条 提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。

条款解读:“具有舆论属性或者社会动员能力”的认定标准在《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》第二条——开办论坛、公众账号、短视频、网络直播等信息服务或者附设相应功能的都在其中,所以面向公众、带内容生成和传播功能的生成式AI服务基本都落入安全评估加备案义务。

实践中已形成双轨:自研大模型走国家网信办的生成式AI服务备案,通过API接口等方式直接调用已备案模型能力的应用或功能走地方网信办登记;截至2026年4月30日,累计已有868款生成式人工智能服务完成备案、530款应用或功能完成登记

已上线的应用还须在显著位置公示所使用已备案模型的名称和备案号或上线编号。未备案先上线,是2026年“清朗·整治AI应用乱象”专项行动列在首位的整治对象。

案例参考:佛山某有限公司与北京某有限公司服务合同纠纷案((2025)粤0607民初12853号,广东省佛山市三水区人民法院)——双方签订《大语言模型备案服务协议》,约定备案代办总费用80000元、八个月内取得备案编号,代办方于2025年4月10日成功完成大语言模型备案后,委托方拒付尾款。法院认定协议合法有效、代办方已依约履行,判令委托方支付服务费余款64000元及逾期付款违约金。

本条的备案义务已经催生出一个真实的合规服务市场,法院也按普通服务合同保护此类交易——从侧面印证:备案是生成式AI服务上线绕不开的一道门槛。

第十八条 使用者发现生成式人工智能服务不符合法律、行政法规和本办法规定的,有权向有关主管部门投诉、举报。

第十九条 有关主管部门依据职责对生成式人工智能服务开展监督检查,提供者应当依法予以配合,按要求对训练数据来源、规模、类型、标注规则、算法机制机理等予以说明,并提供必要的技术、数据等支持和协助。

参与生成式人工智能服务安全评估和监督检查的相关机构和人员对在履行职责中知悉的国家秘密、商业秘密、个人隐私和个人信息应当依法予以保密,不得泄露或者非法向他人提供。

第二十条 对来源于中华人民共和国境外向境内提供生成式人工智能服务不符合法律、行政法规和本办法规定的,国家网信部门应当通知有关机构采取技术措施和其他必要措施予以处置。

第二十一条 提供者违反本办法规定的,由有关主管部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国科学技术进步法》等法律、行政法规的规定予以处罚;法律、行政法规没有规定的,由有关主管部门依据职责予以警告、通报批评,责令限期改正;拒不改正或者情节严重的,责令暂停提供相关服务。

构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

条款解读:本办法自身的罚则相当克制——没有罚款条款,只有警告、通报批评、责令限期改正和暂停服务,这是“包容审慎”(第三条)在法律责任上的直接体现。

但违法成本并不因此而低:处罚优先转致上位法,落到《个人信息保护法》可以是最高五千万元或者上一年度营业额百分之五的罚款;执法以专项行动方式集中推进,2026年“清朗·整治AI应用乱象”专项行动第一阶段处置违规网站、应用程序、智能体等AI产品1.4万余款、清理违法违规信息600余万条、处置账号2.6万余个。

第二款的治安、刑事衔接也不是空转条款——生成式AI滥用在司法实践中最常落入的罪名是侵犯著作权罪、侵犯公民个人信息罪和诈骗罪,下面这个案例就是实证。

案例参考:福州市某品电子商务有限公司、姚某渊等人侵犯著作权案((2025)京0112刑初558号,北京市通州区人民法院,人民法院案例库入库编号2025-09-1-160-001)——被告人将他人美术作品导入人工智能软件选择“图生图”,统一设置参数批量生成并挑选与原作最相似的图片制成拼图销售,售出3000余件、非法经营数额27万余元。法院认定生成过程对结果的智力贡献微乎其微、生成图片属侵权复制品,以侵犯著作权罪判处被告单位罚金人民币十万元,主犯有期徒刑一年六个月并处罚金六万元。

本条第二款“构成犯罪的,依法追究刑事责任”已在生成式AI场景落地——用AI“洗图”不改变复制发行的定性,工具换了,罪名没换。

第五章 附则

第二十二条 本办法下列用语的含义是:

(一)生成式人工智能技术,是指具有文本、图片、音频、视频等内容生成能力的模型及相关技术。

(二)生成式人工智能服务提供者,是指利用生成式人工智能技术提供生成式人工智能服务(包括通过提供可编程接口等方式提供生成式人工智能服务)的组织、个人。

(三)生成式人工智能服务使用者,是指使用生成式人工智能服务生成内容的组织、个人。

案例参考:林某与杭州某气膜技术有限公司等著作权权属、侵权纠纷案((2024)苏0581民初6697号,江苏省常熟市人民法院)——AIGC设计师林某使用Midjourney生成、经Photoshop修改的《伴心》图,被气膜公司等用于同款商业装置的宣传推广。法院确认该图经提示词修改、图片迭代与个性化调整,体现了作者独特的选择与安排,构成受著作权法保护的美术作品,判决侵权方赔礼道歉并赔偿经济损失1000元;但保护范围仅限平面图本身,按创意落地的立体装置不构成复制。

本条定义的“使用者”用生成式AI产出的内容能否成为作品,《办法》没有回答,司法给出的答案是看人的智力投入——提示词记录、迭代过程、修改底稿留存越完整,作品认定和维权就越有底气。

第二十三条 法律、行政法规规定提供生成式人工智能服务应当取得相关行政许可的,提供者应当依法取得许可。

外商投资生成式人工智能服务,应当符合外商投资相关法律、行政法规的规定。

第二十四条 本办法自2023年8月15日起施行。

参考来源

  1. 《生成式人工智能服务管理暂行办法》官方全文,中国网信网
  2. 国家互联网信息办公室有关负责人就《生成式人工智能服务管理暂行办法》答记者问,中国网信网
  3. 关于发布生成式人工智能服务已备案信息的公告(2026年3月至4月),中国网信网
  4. 国家互联网信息办公室关于发布2025年生成式人工智能服务已备案信息的公告,中国网信网
  5. 中央网信办深入开展“清朗·整治AI应用乱象”专项行动第一阶段工作,中国网信网
  6. 《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》,中国网信网
  7. GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》,国家标准全文公开系统
  8. 案例检索:经过中国裁判文书网检索,共引用7个案例