运营15 分钟

大模型登记指南 2026:调用已备案模型的 AI 应用怎么合规上线

90% 的踩坑都发生在同一个地方:把「大模型登记」和「大模型备案」当成一回事,选错通道,白等几个月。判断规则其实只有一句话:你有没有动模型本身。没动,走省级登记;动了,走中央备案。但登记不是全部,调用型应用还得同时做算法备案,只办一样上线仍然不合规。

先回答一个问题:你要办的到底是哪一项

在读任何流程之前,先做一次判定。判据只有一条:你有没有改动模型本身

  • 只调第三方已备案模型的 API,做提示词、界面、业务逻辑、RAG 检索层,没碰模型权重 → 大模型登记(省级网信部门),叠加算法备案
  • 自研底座模型,或对模型做了增量训练、LoRA 微调、大规模私有语料训练 → 大模型备案(省级初审加国家网信办终审),同样叠加算法备案。
  • 模型和服务都只在企业内网使用,不面向社会公众开放 → 两项都不需要,但内部数据合规义务仍在。

这个判定要在产品立项时就做完,不能等到公测前才想起来。全套合规链路走完通常按月计,临上线才启动,排期一定被打乱。

一个反直觉但很关键的补充:登记不能替代算法备案。生成式 AI 服务属于具有舆论属性或社会动员能力的互联网信息服务,算法备案是独立义务。实践中大量团队只办了登记就上线,属于合规不完整状态。

三条合规线的区别,一张表看完

对比维度算法备案大模型登记大模型备案
核心行为用算法用模型造模型
适用主体提供具舆论属性算法服务的企业调用第三方已备案模型,仅做应用层开发自研底座模型或做实质性训练微调
受理层级网信部门(属地报送,全国口径审核)省级网信部门省级初审加国家网信办终审
周期参考1 到 2 个月1 到 3 个月3 到 6 个月
安全评估需要《算法安全自评估报告》不要求完整模型安全评估报告,部分省份要求自评估文档必须有完整安全评估报告
典型主体所有对外提供 AI 服务的运营方AI 应用开发商、SaaS 服务商、Agent 产品大模型研发厂商

三者监管依据不同、系统不同、材料不同,不存在互相替代关系。同理,ICP 备案(工信部)、公安网安备案(公安机关)和上面三项也彼此独立,一个面向境内公众的 AI 网站或小程序,通常需要把这几套全部配齐才算完整上线。

注意周期是参考区间,不是承诺。各省网信部门受理节奏差异明显,材料一次过和反复补正,实际耗时可以差出一倍。

监管现状:登记不是小众通道

国家网信办按双月发布已备案与已登记信息公告,可以直接看出这条通道的体量:

截止时间累计完成备案累计完成登记
2026 年 2 月 28 日796 款481 款
2026 年 4 月 30 日868 款530 款
2026 年 6 月 30 日988 款598 款

2026 年 5 至 6 月两个月内,新增 120 款服务完成备案、68 款应用或功能完成登记。登记数量约为备案的六成,且增速稳定,说明「调用已备案模型做应用」已经是主流形态,登记通道是常规操作而不是特例。

这组数据还有一个实用价值:核验上游模型时,你需要确认它出现在国家网信办公示的已备案名单里。公告本身就是最权威的核验入口,不要只依赖服务商官网的说法。我们把历次公示的 12 批附件合并成了一份时间倒序的备案与登记全名录,988 条备案加 598 条登记可直接检索。

边界判定:哪些改动会把你推回备案通道

登记和备案的分界线是「有没有实质性修改模型」。这条线在实操中比想象的模糊,容易误判的几类情况:

属于应用层,走登记:

  • 修改系统提示词、调整温度和 top-p 等推理参数。
  • 做 RAG 检索增强,把私有知识库作为上下文喂给模型。
  • 前端交互、界面、账号体系、计费逻辑的开发。
  • 在模型输出前后做安全过滤和敏感词拦截(这是监管要求你做的事)。

属于模型改造,需要备案:

  • 修改模型权重,包括全量微调和 LoRA 等参数高效微调。
  • 增量预训练、用私有语料做大规模训练。
  • 蒸馏、剪枝、量化后再对外提供模型服务。
  • 把多个模型融合成一个新模型对外提供。

灰度地带要提前问清楚: 如果你对 API 输出做了较重的二次处理,比如多模型结果重组、生成内容的再生成式改写,部分地区网信部门可能认定这构成实质性修改,从而要求改走备案。拿不准时,在提交前先和属地网信部门做一次口径沟通,成本远低于走错通道。

不需要办理的情况: 模型只在企业内网使用不对外开放;纯粹转发上游官方服务页面、不做任何二次封装;未接入互联网的本地 AI 工具。

完整流程:六步走完

第 1 步,业务自查与路径判定(1 到 3 天)。 梳理产品形态(App、小程序、网站、公众号)、服务人群、模型来源;核验上游模型确在国家网信办公示名单内,收集备案编号和 API 合作协议;确认不存在训练微调行为;同步检查 ICP 备案和公安网安备案是否已完成。

第 2 步,材料筹备(7 到 15 天,工作量最大)。 三大类材料,详见下一节。这一步的实际瓶颈通常不是写文档,而是内容安全机制要真的做出来,审核会线上实测。

第 3 步,向属地网信部门提交。 执行属地管理原则,向企业工商注册地对应的省级或市级网信部门报送。多数省份支持纸质盖章材料加电子版同步提交,部分省市有线上申报系统。申请表用官方模板,不要自制。

第 4 步,形式审查与实质审查。 先查材料完整性和格式,再核验技术方案与安全机制。绝大多数申请会收到至少一次补正通知,按意见修改后重新报送是常态,不必视为失败。

第 5 步,线上技术核验。 审核人员用你提供的测试账号实际进入产品测试,见下文「审核在看什么」。

第 6 步,取得登记编号并公示。 审核通过后下发生成式人工智能服务登记编号,需在产品的显著位置展示。业务发生重大变更时要办理变更登记。

并行建议: 算法备案可以和登记并行推进,不必串行等待。两条线的材料有相当比例可以复用,比如安全管理制度、词库方案、投诉处置流程。

材料清单:三大类

第一类,企业基础资质。

  • 营业执照复印件(加盖公章)。
  • 法定代表人身份证件、联系人与安全负责人信息。
  • 域名证书、ICP 备案截图、公安网安备案凭证。

第二类,模型调用合规材料。

  • 上游大模型服务商的备案公示截图与官方备案编号。
  • API 调用合作协议或官方授权文件。
  • 技术说明文档:说明产品仅调用 API、不存在训练与微调,由技术负责人签字并加盖公章。
  • 接口技术文档与服务部署架构图,证明服务部署在境内服务器。

第三类,安全治理材料(审核重点)。

  • 内容安全管理制度:技术拦截策略、人工审核机制、日常巡检规则、用户投诉处置流程。
  • 敏感风险词库,覆盖政治、暴力、色情、谣言等多类风险场景,并说明持续更新机制。
  • 用户隐私保护方案、隐私政策、用户服务协议。
  • 风险应急预案。
  • AI 生成内容标识方案(现在是硬性要求,见后文)。
  • 测试账号 3 到 5 个,全功能,供监管部门线上核验。

如果同时办算法备案,还需要《算法备案承诺书》《落实算法安全主体责任基本情况》《算法安全自评估报告》和《拟公示内容》。自评估报告可以自己写,也可以请第三方出具。

审核在看什么:高频驳回原因

汇总实操中最常见的驳回理由,提交前逐条自查:

  1. 无法证明上游模型已有效备案。 只写了模型名称,没有备案编号和公示截图,或者用的模型版本与备案信息对不上。
  2. 安全审核机制描述过于模板化。 通篇制度条文,看不出具体怎么拦、拦什么、谁来复审、多久巡检一次。审核要看落地细节,不看决心。
  3. 无法证明没有微调模型。 技术说明太笼统,或者架构图里出现了训练相关组件却没解释。
  4. 缺少日志留存与内容溯源方案。 生成记录、用户输入、拦截记录的留存周期和可追溯路径要写清楚。
  5. 测试账号不可用或功能受限。 账号过期、需要短信验证、核心功能未开放,都会直接导致核验中断。

线上核验实际会测什么: 用测试账号对产品提出各类风险问题,看能否有效拒答而不是绕着答;检查服务架构、日志留存和访问记录是否可追溯;确认 AI 生成内容具备标识能力。建议在提交前自己先做一轮对抗测试,用真实的风险提问打一遍自己的拦截层,比事后补正省时间。

生成内容标识:2025 年 9 月起的硬要求

《人工智能生成合成内容标识办法》自 2025 年 9 月 1 日起施行,由网信办、工信部、公安部、广电总局联合发布。它不是登记流程的一部分,但会在登记的材料审核和线上核验中被直接检查。

要求分两层:

  • 显式标识:在生成内容中或交互界面上,用文字、声音、图形等用户能明显感知的方式提示。文本类在开头、结尾或中间适当位置加提示,或在交互界面显著位置提示;音频类加语音提示或音频节奏提示。
  • 隐式标识:在生成内容的文件元数据中,通过技术手段添加不易被用户察觉的标识。

对调用型应用的实际影响:显式标识通常是界面层的事,改起来不难;隐式标识需要在文件元数据里写入,图片、音频、视频类产品要专门做,纯文本对话类的义务相对轻。做登记之前先把这一层补上,否则线上核验大概率被打回。

新增监管面:拟人化互动服务

《人工智能拟人化互动服务管理暂行办法》于 2026 年 2 月 2 日经国家网信办审议通过,自 2026 年 7 月 15 日起施行,对拟人化互动服务实行包容审慎和分类分级监管。

如果你的产品属于 AI 陪伴、虚拟角色、情感对话、数字人这类形态,除了登记和算法备案,还要额外承担这部办法规定的义务,重点包括未成年人与老年人权益保护、个人信息保护等方面。

判断提示: 不要只看产品名称。一个客服机器人如果做了强人格化设定和长期记忆的情感陪伴功能,实质上就可能落入拟人化互动的范围。这类产品在做合规路径规划时,应当把这部办法一并纳入,而不是等登记办完再补。

常见误区

误区一:调用大厂 API,什么都不用办。 上游基座模型完成备案,不等于你的应用免除义务。你是面向公众提供服务的运营主体,登记和算法备案都要做。

误区二:办了登记就等于办了算法备案。 两者是并行的独立义务,只办一样属于合规不完整。这是目前最普遍的漏项。

误区三:登记可以替代 ICP 备案或公安网安备案。 监管单位和法规完全独立,工信部、公安机关、网信办各管一摊,一个都不能少。

误区四:登记一次永久有效。 业务场景重大调整、更换上游模型服务商、产品功能大规模改版,都需要主动申请变更登记。

误区五:改提示词也算微调。 不算。只改提示词和推理参数属于应用层优化,走登记;改权重、增量训练、LoRA 微调才是模型改造。

误区六:先开发完再考虑合规。 最贵的错误。安全拦截、日志留存、内容标识这三样都需要嵌进系统架构,事后补是重构而不是加功能。建议在产品公测前 30 天启动材料筹备,给补正和沟通留缓冲。

如果只面向境外用户呢

《生成式人工智能服务管理暂行办法》的适用前提是面向境内公众提供服务。如果产品完全面向境外用户、服务部署在境外、不向境内公众开放,通常不落入登记与备案的适用范围。

但这里有三个容易被忽略的实际问题:

  1. 主体在境内,业务在境外。 中国境内注册的公司做出海产品,仍然要遵守数据出境、外汇、税务等其他领域的规定,只是 AI 服务备案这条线不适用。
  2. 同一套代码两个市场。 常见做法是做一个国内版和一个海外版。只要国内版对公众开放,国内版就要独立走完全套合规链路。
  3. 境外也有自己的合规线。 欧盟 AI Act、各地的数据保护法规、应用商店的 AI 内容政策,都是出海产品要单独处理的。

对一人公司和小团队来说,这里其实存在一个明确的路径选择:只做出海可以完全绕开境内的备案登记链路,把几个月的合规周期换成开发时间。代价是要重新处理支付、获客和另一套法规。这是选题阶段就该算清楚的账,不是上线前才临时权衡的。想系统评估这件事适不适合你一个人做,可以用项目可行性评估那套红线加六维打分过一遍,其中的资金与合规边界红线正是为这类判断准备的。

常见问题

只调用大厂已备案的模型 API,到底要不要办手续?

要。上游模型完成备案不等于你的应用免除义务。只要面向境内社会公众提供服务,你作为运营主体需要办理生成式人工智能服务登记,并且同时完成算法备案。两者是独立义务,只办一样属于合规不完整。

大模型登记和大模型备案怎么区分?

判据只有一条:有没有改动模型本身。只做提示词、界面、业务逻辑、RAG 检索层,没碰模型权重,走省级网信部门的登记;自研底座模型或做了增量训练、LoRA 微调等实质性修改,走省级初审加国家网信办终审的备案。

办理大模型登记要多久?

参考区间是 1 到 3 个月,材料齐全且一次通过的情况下更快。但各省受理节奏差异明显,反复补正会显著拉长周期。建议在产品公测前 30 天启动材料筹备,给补正和沟通留缓冲时间。

登记最容易被驳回的原因是什么?

最常见的五条:无法证明上游模型已有效备案、安全审核机制描述过于模板化缺少落地细节、无法证明没有微调模型、缺少日志留存与内容溯源方案、测试账号不可用。其中第二条占比最高,审核看的是具体怎么拦、拦什么、谁复审、多久巡检。

AI 生成内容标识是登记的必要条件吗?

标识办法自 2025 年 9 月 1 日起施行,是独立的法定义务,同时会在登记的材料审核和线上核验中被直接检查。显式标识在界面和内容中提示,隐式标识写进文件元数据。图片、音频、视频类产品要专门做隐式标识,建议在提交登记前就完成。

产品只面向境外用户,需要办登记吗?

暂行办法的适用前提是面向境内公众提供服务。完全面向境外、部署在境外、不向境内公众开放的产品通常不落入适用范围,但仍需处理数据出境等其他领域的合规,以及目标市场自己的法规。如果同时有国内版,国内版要独立走完整链路。

登记通过后还需要维护吗?

需要。登记编号要在产品显著位置展示;业务场景重大调整、更换上游模型服务商、产品功能大规模改版时,要主动向网信部门申请变更登记。把登记当成一次性动作是常见误区。