AI拟人服务新规详解:企业合规操作十问十答
2026年4月10日,国家互联网信息办公室、国家发展改革委、工业和信息化部、公安部、市场监管总局联合发布了《人工智能拟人化互动服务管理暂行办法》(简称《办法》),定于2026年7月15日起实施。该《办法》共五章二十三条,是我国首部专门针对AI拟人化互动服务的部门规章。
那么,哪些企业会受到影响?合规要求具体如何落实?
基于笔者在企业数据合规方面的实践经验,将通过10个实务问答为企业提供全面的合规指导。
Q1:什么是“拟人化互动服务”?企业如何判断自身业务是否被纳入监管?
《办法》对“拟人化互动服务”的定义包含三个关键要素:
一是形式要素——以文字、图片、音频、视频等方式,提供情感关怀、陪伴、支持等互动;
二是实质要素——模仿自然人人格特征、思维方式和沟通模式(即“拟人”);
三是持续性——必须是持续的情感互动,而非一次性问答。
这正是关键的“例外情况”:智能客服、知识问答、工作助手、学习教育、科学研究等服务,只要不涉及“持续的情感互动”,就不适用本办法。
需特别留意:是否受监管,取决于服务提供者是否“利用人工智能技术”提供上述服务,与用户是否意识到自己在和AI互动无关。
企业可以对照上述“三要素”进行产品合规梳理:
是否模拟自然人人格/思维/沟通方式?
是否形成持续的情感互动(而非单次功能调用)?
是否面向境内公众提供?
若同时满足,即被纳入监管,建议提前启动合规准备;纯工具型AI(如客服机器人、知识库问答)应保留“非持续性情感互动”的产品定位证据,以备界分。
Q2:哪些企业是合规主体?有哪些监管主体?
《办法》所涉及的合规主体分三类:
一是直接责任主体——服务提供者:凡向境内公众提供拟人化互动服务的,均为本办法的适用对象(第二条),须履行全部合规义务。
二是关联责任主体——分发平台:应用商店等分发平台须承担上架审核、日常管理、应急处置责任,并核验相关安全评估、备案情况(第二十五条)。
三是监管主体——多部门协同:网信部门统筹,发展改革、工业和信息化、公安、市场监管、新闻出版等按职责分工监管;中央与地方两级执法(第四条)。
Q3:企业必须遵守哪些“红线”禁止内容?
根据《办法》第八条 提供拟人化互动服务,应当遵守法律、行政法规,尊重社会公德和伦理道德,企业应注意以下风险,且不得开展以下活动:
(一)政治/刑事/侵权风险
产生危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义、历史虚无主义,违背社会主义核心价值观,开展非法宗教活动,宣扬民族仇恨、民族歧视,挑动群体对立,传播淫秽、色情、赌博、暴力或者教唆犯罪,散布谣言,侮辱或者诽谤他人、侵害他人合法权益等的内容;
(二)生命与心理健康风险
生成鼓励、美化、暗示自残自杀等损害用户身体健康,或者语言暴力等损害用户人格尊严与心理健康的内容;
(三)国家安全/数据安全/个人信息风险
生成诱导、套取国家秘密、工作秘密、商业秘密、个人隐私和个人信息的内容;
(四)未成年人保护风险
向未成年人用户生成可能引发未成年人模仿不安全行为、产生极端情绪、诱导未成年人不良嗜好等可能影响未成年人身心健康的内容;
(五)心理健康/社会关系风险
过度迎合用户、诱导情感依赖或者沉迷,损害用户真实人际关系的;
(六)消费者权益风险
通过情感操纵等方式,诱导用户作出不合理决策,损害用户合法权益的;
(七)其他违反法律、行政法规和国家有关规定的活动。
对于企业而言,建议采取以下合规措施:
1、建立内容安全审核团队;
2.部署AI内容审核系统:利用NLP(自然语言处理)实时过滤上述七类内容;
3.建立分级关键词库:覆盖各子类,并动态更新;
4.人工二次复核;
5.发现违规内容立即处置并留存记录(呼应第二十四条重大风险处置要求)。
Q4:企业需要建立哪些内部管理制度?
对于企业而言,应根据第九条要求建立五大管理制度,并配备与“服务类型、规模和用户特点”相适应的技术与人员,包括:
1.算法机制机理审核制度:算法备案、算法审计、算法解释等。
2.科技伦理审查制度:伦理委员会、审查流程等。
3.信息内容管理制度:生成、发布、存档全流程等。
4.网络和数据安全管理制度:分类分级、加密、访问控制等。
5.风险预案和应急处置制度:风险识别、响应、处置等。
Q5:数据安全有哪些具体合规要求?
对于企业而言,应根据第十一条、第十六条采取相关合规措施,包括:
1、训练数据管理:聚焦模型数据,强调合法