《生成式人工智能服务上线备案表》是网信办备案第一核心材料,90% 企业初审驳回根源均来自表格填报错误、信息前后矛盾、栏目描述模糊。本文依据国家统一官方模板,拆分 6 大模块、20 个必填栏目,提供标准填写话术、高频驳回真实案例、属地填报差异、提交格式规范,配套完整自查清单,确保备案表与安全评估报告、资质文件数据完全统一,一次通过初审。全文对标《生成式人工智能服务管理暂行办法》、GB/T 45654-2025 国标审核标准。

前言

很多 AI 团队存在误区:备案表只是简单填空,随便填写即可。但网信办审核实行交叉核验机制,会同步比对备案表、营业执照、ICP 证书、安全评估报告、语料材料全套文件,任意一处信息冲突、描述模糊、关键信息缺失,直接下发补正通知,单次整改平均耗时 30 天,严重延误产品上线周期。 国家统一上线备案表分为 6 大板块:企业基础信息、模型研制信息、服务安全情况、安全评估信息、自愿承诺声明、附件清单。本文逐栏拆解填写标准、错误示范、合规话术、踩坑案例,覆盖自研大模型、开源微调模型、第三方 API 应用、多模态文生图 / 视频全场景。

一、备案表填报核心总原则(所有栏目通用,先牢记)

  1. 全文件信息统一原则 备案表内所有数字、名称、地址、参数,必须和安全评估报告、营业执照、域名证书、测试文档 100% 一致,禁止出现模型参数、机房地址、服务范围前后冲突。2026 年全国备案驳回数据显示:51% 企业首次驳回原因为多文件数据不一致。
  2. 描述具象化,杜绝模糊话术 禁止使用 “提供 AI 服务”“智能大模型” 等宽泛表述,所有栏目必须写清具体功能、场景、数据规模、管控机制。
  3. 主体信息一字不差 企业全称、统一社会信用代码、注册地址、法人姓名完全照搬营业执照,域名、ICP 备案主体必须与备案企业匹配,关联企业需额外补充授权文件。
  4. 量化数据优先,拒绝空泛文字 语料规模、境外数据占比、风险拒答率、题库数量、关键词库体量全部填写具体数字,无量化数据会被判定材料无效。
  5. 格式硬性规范 最终提交文件为可检索 PDF/A 格式,全表加盖企业鲜章,承诺页法人手写签字;禁止黑白模糊扫描图片、无盖章空白表格。

二、六大板块逐项拆解填写规范 + 错误案例 + 标准话术

板块 1:企业 / 主体基础信息栏(初审第一道核验关卡,驳回率 42%)

包含栏目:单位全称、统一社会信用代码、注册地址、实际经营地址、法人信息、安全评估负责人、联系电话、企业域名 / ICP 备案号

1.1 单位全称 & 信用代码

✅正确:完整照搬营业执照,含 “有限公司 / 有限责任公司” 后缀,无简写、无错别字 示例:广州 XX 智能科技有限责任公司 ❌错误:XX 智能科技(简写缺失后缀)、广州 XX 智能公司(漏字)

1.2 注册地址 & 实际经营地址
  • 注册地址:严格复制营业执照登记地址,精确到街道、门牌号
  • 实际经营地址:填写真实办公楼层机房地址,算力机房地址需同步和安全评估报告一致
1.3 安全评估负责人(高频重灾区)

硬性要求:本企业全职在岗员工,可选择技术总监 / 合规负责人,不可外包、兼职外部人员,附件需配套社保、在职证明备查。 填写内容:姓名、身份证号、职务、24 小时联系手机、企业官方域名邮箱(禁止 QQ/163 个人免费邮箱)。

真实驳回案例

深圳某 AI 企业将外部咨询合规顾问填写为安全负责人,无在职社保佐证,初审直接退回,要求更换企业内部员工重新填报表格,整改耗时 28 天。

板块 2:模型研制信息(技术核心板块,审核重点核查)

栏目:模型名称与版本、模型类型、参数规模、开发方式、训练框架、算力资源、训练语料整体情况

2.1 模型名称 & 版本号

命名规范:产品名 + 模型类型 + 版本,全程统一贯穿所有备案材料 ✅标准示例:XX 通用文本大模型 V2.1、XX 医疗问诊垂直大模型 V1.0 ❌错误:智能 AI、大模型 Pro(无明确产品标识)

2.2 开发方式分 4 类标准填写话术
  1. 完全自研模型 企业独立完成模型架构设计、预训练、微调、安全对齐,拥有完整知识产权,训练算力集群自建部署于境内机房。
  2. 开源基座微调模型(Qwen/GLM/Llama 等) 基于通义千问 Qwen-7B 开源基座,取得官方商用授权协议,企业完成行业数据二次微调、安全对齐、风险拦截优化,附件附开源商用授权盖章复印件。
  3. 第三方 API 封装应用 调用已备案商用大模型 API,企业自主搭建前置内容安全过滤层、用户权限管控模块,无底层模型训练 / 微调,仅做应用层开发。
  4. RAG 检索增强混合模型 基于开源大模型基座,搭配企业私有合规知识库搭建检索增强生成架构,知识库数据全部完成脱敏与版权审核。
2.3 训练语料填报硬性要求(监管最严板块)

必须分三类填写:基础预训练语料、微调标注语料、私有知识库;标注总数据规模、境内数据占比、境外数据占比、语种、来源类型。 ✅标准描述示例: 基础预训练语料总量 120B tokens,境内合规中文语料占比 82%,境外外文文献占比 18%;语料来源分为正版授权图书文本、开源合规中文数据集、企业自有脱敏交互数据,所有境外语料均经过人工二次清洗、违规内容过滤,留存完整数据授权合同与脱敏日志。 ❌致命错误:仅填写 “公开网络数据”,无占比、无来源分类、无境外数据管控说明,直接驳回。

板块 3:服务安全情况(对应国标 GB/T 45654-2025,逐条对应填写)

栏目:服务形式、服务对象、服务范围、内容安全管控机制、隐私保护措施、未成年人保护机制、模型迭代更新规则

3.1 服务形式(多选勾选 + 文字说明)

可选:网页官网、APP、微信小程序、开放 API 接口、私有化本地部署;需写明各渠道上线状态。

3.2 服务范围(禁止模糊表述,标准模板)

✅规范示例:面向全国不特定社会公众提供文本生成、智能问答、文案改写服务,支持网页端与企业 API 调用;仅限境内网络访问,用户交互数据全程境内存储,无跨境传输。 ❌错误:面向大众提供 AI 相关服务(表述宽泛,审核判定无法界定服务边界)

3.3 内容安全管控机制(量化填写)

需写明三重管控:关键词拦截库、AI 模型内置风险拒答、人工复核机制;标注关键词库总量、风险覆盖类别、不良信息拒答率(硬性标准≥95%)。 示例:搭建万级风险关键词拦截库,覆盖国标 31 类安全风险场景;模型内置风险识别模块,敏感问题自动拒答率 96.2%;设置 7×24 小时人工审核团队,高风险输出 100% 人工复核留存日志。

3.4 未成年人保护专项(必填,不可省略)

必须单独描述未成年人信息收集限制、青少年模式、低龄用户内容过滤规则,缺失该段落直接补正。

板块 4:安全评估信息(与安全评估报告强关联,数据必须完全匹配)

栏目:评估类型(自评估 / 第三方机构评估)、评估依据、评估覆盖场景、评估核心结论、测试题库规模

  1. 评估依据固定填写:《生成式人工智能服务管理暂行办法》、GB/T 45654-2025《生成式人工智能服务安全基本要求》
  2. 评估覆盖场景:必须写明覆盖国标附录全部 31 类安全风险,配套≥2000 条通用测试题库、≥500 条拒答专项题库
  3. 评估结论禁止模糊话术,示例:经完整安全测试评估,本模型各项安全指标符合国家规范,可面向公众提供生成式 AI 服务。

板块 5:自愿承诺声明页(盖章签字硬性规范)

  1. 全部条款不得删减、修改官方模板原文,仅可在空白处补充企业专项承诺;
  2. 法定代表人必须手写签字,不可电子签名替代;
  3. 页面加盖企业完整鲜章,骑缝章覆盖整份备案表;
  4. 填写填报日期,与材料提交日期保持一致。
驳回案例

广州某 AI 企业承诺页仅加盖公章,无法人手写签字,初审直接退回,要求重新打印全套表格签字盖章,延误审核周期。

板块 6:附件清单栏目(列明全套配套材料,缺一不可)

官方标准附件清单填写模板:

  1. 企业营业执照复印件(加盖公章)
  2. 法人、安全负责人身份证明、在职 / 社保证明
  3. 《生成式人工智能服务安全评估报告》
  4. 训练语料合规授权、脱敏流程文档
  5. 风险关键词拦截库、评估测试题库
  6. 用户服务协议、隐私政策(含未成年人保护条款)
  7. 开源模型商用授权协议(微调模型需补充)
  8. ICP 备案、域名证书复印件 填写注意:清单列明附件需与实际上传材料一一对应,少写附件名称会被判定材料不全。

三、分场景差异化填写要点(自研 / 开源 / 第三方 API / 多模态)

场景 1:自研通用大模型

重点强化:算力集群境内部署说明、完整自主知识产权描述、全流程训练数据合规台账。

场景 2:基于开源基座微调模型

额外补充:开源项目名称、商用授权编号、授权有效期、二次安全改造内容。

场景 3:仅调用第三方大模型 API(无微调)

模型研制栏明确:无底层模型训练、微调工作,仅做应用层安全封装,区分【大模型登记】与【大模型上线备案】,避免填错备案类型。

场景 4:文生图 / 文生视频多模态大模型

服务安全栏追加:图像 / 视频 NSFW 分级标注机制、视觉敏感词库、版权图像过滤规则、音视频内容审核流程。

四、全国各属地填报隐性差异(2026 最新)

  1. 广东地区:强制要求题库覆盖完整 31 类风险,关键词库总量≥10000 条,备案表额外标注机房具体存储容量、数据留存周期;
  2. 北京地区:需在备案表补充供应链数据安全说明,关键词库建议 20 万词以上;
  3. 上海地区:重点核验安全负责人社保佐证,备案表经营地址需精确到楼层房间号。

五、备案表填报 8 大致命错误(千万不要踩,全部为真实驳回案例)

  1. 模型参数、算力规模、语料总量,备案表与安全评估报告数字冲突;
  2. 企业名称、ICP 域名主体不一致,无关联授权证明;
  3. 安全负责人填写外部兼职人员,无企业在职证明;
  4. 服务范围描述模糊,仅简单写 “AI 智能服务”;
  5. 训练语料未区分境内外占比,无合规来源说明;
  6. 安全评估栏无量化题库、拒答率数据,空泛描述;
  7. 承诺声明页无法人手写签字、仅电子章;
  8. 提交黑白纯图片扫描 PDF,非可检索 PDF/A 格式。

六、备案表提交前完整自查清单

基础信息自查

[ ] 企业全称、信用代码与营业执照一字不差 [ ] 安全负责人为本公司全职员工,配套在职证明 [ ] 联系邮箱为企业域名邮箱,电话 24 小时畅通 [ ] 注册地址、机房地址与评估报告完全统一

模型研制栏自查

[ ] 模型名称、版本全文档统一,命名规范 [ ] 开发方式描述贴合自研 / 开源 / API 真实情况 [ ] 训练语料分类型标注规模、境内外占比、授权来源

服务安全栏自查

[ ] 服务范围具象化,明确用户群体、访问渠道 [ ] 标注量化拒答率、关键词库、测试题库数量 [ ] 完整撰写未成年人保护专项管控措施

安全评估 & 承诺页自查

[ ] 评估依据写明国标 GB/T 45654-2025 [ ] 评估结论具备量化测试数据支撑 [ ] 承诺页法人手写签字 + 企业鲜章齐全

格式 & 附件自查

[ ] 全表可检索 PDF/A 格式,无模糊黑白图片 [ ] 附件清单与实际上传材料一一对应 [ ] 全套表格加盖骑缝公章

七、备案表填报、提交完整流程总结

  1. 下载网信办统一官方模板,禁止使用第三方修改版表格;
  2. 安排统一填报负责人,全程核对所有文档数据一致性;
  3. 按六大板块依次填写,所有栏目补充量化数据,杜绝模糊话术;
  4. 完成初稿后对照自查清单逐项校验,修正数据冲突;
  5. 打印纸质版,法人手写签字、全表加盖公章;
  6. 转换标准 PDF/A 文件,规范命名:上线备案表_XX 公司_20260814.pdf;
  7. 配套全部附件打包上传属地网信申报系统。

文末总结

《生成式人工智能服务上线备案表》是整套备案材料的总框架,表格信息直接决定审核人员对企业模型合规性的第一判断。多数企业反复驳回并非模型技术存在缺陷,而是填报不规范、信息不统一、描述缺少量化佐证。 建议所有 AI 企业在填报时严格遵循本文逐项规范,对照自查清单完整校验,从源头规避补正、驳回风险,缩短整体备案周期。

更多推荐