文章总结: 本文对比《深度合成规定》与《生成式AI暂行办法》的适用范围、备案义务及监管重点,指出两者互补而非二选一。深度合成规定聚焦人脸语音等生物特征伪造,生成式AI办法管大模型全链条。企业需根据业务是否向公众开放、是否涉及深度合成能力,分别完成算法备案与安全评估,并落实AI标识、单独授权等义务。 综合评分: 85 文章分类: 安全建设,解决方案
一文分清《深度合成规定》与《生成式 AI 暂行办法》,AI 平台合规不再混淆
K K
网络安全工作室
2026年9月22日 06:18 海南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
做 AI 工具、数字人、AI 绘图、语音克隆的团队,经常分不清两份核心文件:《互联网信息服务深度合成管理规定》(2023 年 1 月 10 日施行,网信办、工信部、公安部 3 号令)和《生成式人工智能服务管理暂行办法》(2023 年 8 月 15 日施行,网信办等七部门 15 号令)。 很多企业踩坑,根源就是搞混两者管辖边界,出现 “该做的备案没做、重复备案、错配安全评估”。本文原文要点 + 对比拆解,适合法务、产品、技术直接对照自查。
一句话核心区分
《互联网信息服务深度合成管理规定》:聚焦内容伪造、生物特征篡改,重点管换脸、人声克隆、数字人、AI 修图这类容易混淆真假的合成内容,管 “合成内容会不会让人分不清真假”,侧重防范身份仿冒、虚假信息诈骗。《生成式人工智能服务管理暂行办法》:聚焦大模型生成能力,管文本、图片、音视频的 AIGC 生成服务,重点约束模型训练、训练数据、输出内容安全,覆盖通用大模型、AI 对话助手、文生图大模型等,侧重大模型全链条安全治理。
两者存在交叉重叠:很多 AI 产品会同时适用两份法规,需要分别满足两套合规义务。例如面向公众的 AI 换脸绘图平台,既属于深度合成服务,也属于生成式 AI 服务。
一、基础信息对比
《互联网信息服务深度合成管理规定》
原文第二条:在中华人民共和国境内应用深度合成技术提供互联网信息服务(以下简称深度合成服务),适用本规定。 深度合成技术,是指利用深度学习、虚拟现实等生成合成类算法制作文本、图像、音频、视频、虚拟场景等网络信息的技术。包括: (一)生成或者编辑人脸、人声等生物特征; (二)生成或者编辑虚拟人物、数字场景; (三)智能编辑,对图片、音视频进行自动修改; (四)生成式算法生成仿真内容等。
施行时间:2023-01-10发文单位:网信办、工信部、公安部(3 部门)监管重心:深度合成带来的身份伪造、内容真伪混淆风险,重点管控人脸、语音等生物信息合成。典型场景:AI 换脸、语音克隆、数字人直播、人脸替换、AI 人像修复、虚拟人形象生成。核心备案义务:具有舆论属性或社会动员能力,需要算法备案(深度合成类算法备案系统)。标志性硬性要求:
- 容易造成混淆的合成内容,必须显著 AI 标识,提示为 AI 生成;
- 使用人脸、人声等生物信息,必须获取单独同意授权;
- 不得伪造党政机关、公众人物形象声音;
- 区分服务提供者和技术支持者,提供底层 API 的技术厂商同样纳入监管。
《生成式人工智能服务管理暂行办法》
原文第二条:利用生成式人工智能技术向中华人民共和国境内公众提供生成文本、图片、音频、视频等内容的服务(以下称生成式人工智能服务),适用本办法。 行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等研发、应用生成式人工智能技术,未向境内公众提供生成式人工智能服务的,不适用本办法的规定。
施行时间:2023-08-15发文单位:网信办、发改委、教育部、科技部、工信部、公安部、广电总局(7 部门)监管重心:生成式大模型全生命周期安全,从训练数据、模型开发、内容输出、知识产权、偏见歧视、有害内容管控。典型场景:AI 对话机器人、文生文、文生图、通用大模型 API、AI 写作助手。核心备案义务:面向公众提供、具备舆论属性或社会动员能力,完成生成式 AI 安全评估 + 服务备案 / 登记。标志性硬性要求:
- 训练数据来源合法,做好数据台账,保护知识产权;
- 模型输出内容要符合价值观,防范歧视、虚假、违法内容;
- 对生成内容采取标识等措施;
- 内部研发、企业内网自用,不对外向公众开放,不需要遵守本办法。
二、关键差异逐条拆解
1、适用范围差异
深度合成规定只要是深度合成技术,在互联网上对外提供信息服务即适用。 重点瞄准生物特征伪造、仿真内容,哪怕不是大模型,传统深度合成算法做换脸、语音合成,也要遵守。
重点:技术支持者(提供底层 API、算法能力给平台)同样纳入监管。
生成式 AI 暂行办法只针对向境内公众开放的生成式 AI 服务。 企业内部使用、仅企业内网部署,不对外提供公众服务,不适用。
重点:核心是大模型生成能力,侧重模型训练、数据集合规。
2、备案与安全评估(企业最容易混淆)
深度合成规定具有舆论 / 社会动员能力 → 算法备案(深度合成算法备案),上线新功能需要安全评估。 监管对象:算法本身,防范合成造假风险。
生成式 AI 暂行办法面向公众、具备舆论 / 社会动员能力 → 大模型安全评估 + 生成式 AI 服务备案 / 登记。 监管对象:生成式模型,重点评估训练数据、模型安全、内容治理能力。
一句话:大模型备案管模型;深度合成算法备案管合成算法,产品同时满足两个条件就要双备案。
3、核心强制义务差异
深度合成规定
- 人脸、人声合成,用户必须单独授权;
- 易混淆的仿真内容强制标注 AI 生成标识;
- 禁止伪造国家机关、党政领导、公众人物形象声音;
- 技术支持者也要承担合规责任,不是只有前端平台负责。
生成式 AI 暂行办法
- 训练数据集来源合规,规避侵权、违法数据;
- 模型输出内容管控,减少歧视、偏见、虚假信息;
- 知识产权保护,生成内容不能侵害他人权益;
- 建立内容审核、日志留存、用户投诉机制。
4、监管逻辑
深度合成规定:防 “真假难辨”监管出发点:深度合成技术可以伪造人脸、声音,极易用于诈骗、造谣、诽谤。监管核心目标,防止普通人分不清内容是人还是 AI 合成。
生成式 AI 暂行办法:管住 “大模型”监管出发点:大模型自主生成各类文本图像,存在训练数据侵权、输出虚假有害内容等风险。监管覆盖模型训练、迭代、上线服务全链条。
三、重叠场景:什么时候两份法规同时适用?
✅ 同时适用(需要两套合规)
- 面向公众的 AI 数字人平台
- AI 换脸、AI 人像生成网站 / 小程序
- 语音克隆、AI 虚拟主播工具 这类产品,既是深度合成服务,又是生成式 AI 服务,需要同时完成:深度合成算法备案 + 生成式 AI 安全评估与备案,同时落实生物信息授权、AI 标识、训练数据合规。
✅ 仅适用深度合成规定 传统深度合成算法,非大模型,仅做 AI 换脸、语音合成,没有大模型文本生成能力。
✅ 仅适用生成式 AI 暂行办法 普通文生文 AI 问答、通用写作助手,不涉及人脸、语音、数字人等生物特征合成,没有深度伪造能力。
✅ 两者都不适用 企业内部私有化部署大模型,只内部员工使用,不对外公众开放。
四、企业合规自查清单
- 先判定业务:是否向公众提供服务,内网自用一般不触发生成式 AI 办法;
- 是否存在人脸、人声、数字人、仿真音视频合成 → 触发深度合成规定;
- 具有舆论属性,深度合成业务:做深度合成算法备案;
- 使用大模型对外提供生成服务:开展安全评估,完成生成式 AI 备案 / 登记;
- 涉及人脸、语音合成:增加单独授权弹窗;AI 生成仿真内容,添加清晰标识;
- 生成式 AI 服务:梳理训练数据台账,做好版权与内容安全审核。
五、常见误区澄清
误区 1:只要是大模型,就只需要遵守生成式 AI 暂行办法。错。如果你的大模型具备换脸、数字人、语音克隆等深度合成能力,两份法规都适用,双备案。
误区 2:调用第三方大模型 API,不用备案。不一定。如果调用 API 对外向公众提供深度合成服务,平台作为服务提供者,依然需要按深度合成规定履行算法备案。
误区 3:深度合成规定只管视频换脸。不对,AI 生成虚拟人物、AI 自动修图、虚拟场景生成都属于深度合成范围。
写在最后
两份文件是互补关系,不是二选一。生成式 AI 办法管大模型本身和生成内容全链条,深度合成规定重点盯住容易伪造身份、混淆真假的合成技术。 AI 产品立项阶段,就要提前判定适用法规、评估备案要求,避免上线后收到整改通知。
如果你正在做 AI 绘图、数字人、语音合成项目,欢迎在评论区留言交流,转发给产品、法务、安全同事对照自查。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全工作室 K K《一文分清《深度合成规定》与《生成式 AI 暂行办法》,AI 平台合规不再混淆》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论