目录
引言
从GPT 3.5的问世、GPT4.0的革新到Google最近推出的Gemini系列原生多模态AI基础模型,生成式人工智能(AIGC)在全球范围内的奇点时刻似乎愈来愈近。在中国, AIGC的应用也已经深入到金融、医疗、交通等多个关键行业。然而,随着AIGC技术的广泛应用,其法律和伦理问题也日益凸显。为了规范这一新兴领域,我国出台了若干相关法律和规定,其中的针对性法规包括《互联网信息服务算法推荐管理规定》[1](“《算法推荐规定》”)、《互联网信息服务深度合成管理规定》[2]和《生成式人工智能服务管理暂行办法》[3](“《AIGC暂行办法》”)。这些规定不仅为AIGC的应用提供了法律框架,也为行业的合规操作提出了具体要求。
对于生成式人工智能平台(“AIGC平台”)而言,合规运营不仅保护平台自身的权益,也有助于维护消费者的权益,同时促进技术的健康发展。本文将从资质合规、内部合规管理体系及制度、互联网应用关键条款完善、外部商业合作等方面初步绘制AIGC平台合规管理的全景图像,为AIGC服务提供者(指《AIGC暂行办法》中规定的,利用生成式人工智能技术提供生成式人工智能服务的组织、个人,“AIGC服务提供者”)在探索快速发展的AIGC领域提供合规操作指南。
01 资质合规
AIGC服务提供者作为互联网信息服务提供者,应当根据《互联网信息服务管理办法》[4]和《中华人民共和国电信条例》[5],申请办理B25类信息服务业务的增值电信业务经营许可证(“ICP证”);在一些服务领域或业务场景内,AIGC平台还需取得专门的许可证。同时,如AIGC服务提供者提供的服务具有舆论属性或者社会动员能力,AIGC服务提供者在向公众提供服务前,应当进行安全评估,并按照《算法推荐管理规定》履行算法备案手续。具体而言:
1. 互联网信息服务业务经营许可证/备案(ICP证/备案)
根据《互联网信息服务管理办法》,互联网信息服务可分为经营性和非经营性两类。经营性互联网信息服务,是指通过互联网向上网用户有偿提供信息或者网页制作等服务活动。非经营性互联网信息服务是指通过互联网向上网用户无偿提供具有公开性、共享性信息的服务活动。国家对经营性互联网信息服务实行许可制度;对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务。因此,针对需提供经营性互联网信息服务的AIGC平台,需取得B25类增值电信业务经营许可证(即ICP证);若为提供无偿服务的AIGC平台,需申请ICP备案。
特别需要注意的是,根据《工业和信息化部关于开展移动互联网应用程序备案工作的通知》[6],APP主办者提供互联网信息服务的,应当向省级通信管理局履行备案手续,未履行备案手续的,不得从事APP互联网信息服务。因此,对于需要提供App、小程序等移动互联网信息服务的AIGC平台,应当注意及时向省级通信管理局履行备案手续。
2. 在线数据处理与交易处理业务许可证(EDI证)
根据《中华人民共和国电信条例》,经营增值电信业务需要根据业务覆盖范围是否跨省、自治区、直辖市分别向国务院信息产业主管部门或省、自治区、直辖市电信管理机构申请办理《跨地区增值电信业务经营许可证》或《增值电信业务经营许可证》。在线数据处理与交易处理为增值电信业务的一种,从事该业务需要取得在线数据处理与交易处理业务证(即EDI证)。因此,对于需要从事数据处理与交易处理的AIGC平台,需取得EDI许可证。
3. 公安联网备案
根据《计算机信息网络国际联网安全保护管理办法》[7]等相关规定,互联单位、接入单位和使用计算机信息网络国际联网的法人或其他组织,都应当自网络正式联通之日起30日内,向所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续,实践中各网站通常登录“全国公安机关互联网站安全管理服务平台”提交公安联网备案申请。对于AIGC平台而言,通常需要通过互联网向用户提供信息服务,因此应当及时进行备案。
4. 算法备案
根据《算法推荐管理规定》、《深度合成管理规定》《AIGC暂行办法》规定,具有舆论属性或者社会动员能力的AIGC服务提供者必须就AIGC所使用的算法进行算法备案。目前我国法律法规和相关规定中仅明确了“具有舆论属性或社会动员能力的互联网信息服务”(即开办论坛、博客、微博客、聊天室、通讯群组、公众账号、短视频、网络直播、信息分享、小程序等信息服务或者附设相应功能以及开办提供公众舆论表达渠道或者具有发动社会公众从事特定活动能力的其他互联网信息服务),而对于何为具有舆论属性或社会动员能力的算法推荐服务、深度合成服务、生成式人工智能服务则暂时并未给出进一步定义。实务中,对于何为“具有舆论属性或社会动员能力”的判断相对较为宽泛,几乎涵盖了所有具备信息共享功能的服务。因此,除少部分功能简单,并且完全不具备任何信息互通以及用户交流能力的平台以外,其余大部分具备一定信息传递以及用户聚合能力的AIGC平台均需由AIGC服务提供者进行算法备案。
在算法备案所需提交材料中,尤以《算法安全自评估报告》最为复杂。该报告要求AIGC服务提供者提供包括算法风险研判、算法风险防控情况的描述,并要求AIGC服务提供者完成包括风险防范机制、用户权益保护体系、