上了 AI 服务没加标识,有人已经被约谈下架

上了 AI 服务没加标识,有人已经被约谈下架
青萍叙事前言
去年 9 月 1 日,四部门发布的《人工智能生成合成内容标识办法》正式施行,到今天已经一年多。
我的第一反应和你可能一样:标识是大模型厂商的事,我用的是别家的 API,人家加了就跟我没关系。
这个想法在细读办法之后被推翻了。
办法里写的义务主体是服务提供者,只要你对外提供带 AI 生成内容的服务,哪怕底层能力全部来自别家,你也是那个要负责的人。
这篇把谁要负责、标识长什么样、怎么自查讲清楚,依据是办法原文和配套国标。
谁需要负责
办法管到的第一类人是谁?
答案是服务提供者,就是对外提供文本、图片、音频、视频、虚拟场景生成合成服务的主体。
第二类是传播服务提供者,比如内容平台,负责核验标识和添加提示。
容易误判的是第一类。
很多一人企业的玩法是调一个大模型的 API,包一层界面就上线,觉得自己只是个集成方。
但 AI 生成的内容是从你的产品交到用户手上的,你就是办法里的服务提供者,标识义务落在你头上。
责任边界分两种情况看。
完全用别人的 API,隐式标识通常由上游写入文件,你要确认它没有被自己的处理流程弄丢,界面上的显式提示要自己做。
自己部署模型对外提供服务,显式、隐式两套标识都得自己加,没有商量余地。
显式标识怎么加
显式标识听起来抽象,落到产品上就是几个具体位置。
办法第四条按内容形态给了细则,定义是用户能明显感知的标识,文字、声音、图形都算。
文本要在起始、末尾或中间适当位置加文字提示,或者在交互界面加显著提示。
音频要加语音提示或音频节奏提示,常见的做法是开头一句本内容由 AI 生成。
图片在适当位置加显著提示,视频在起始画面和播放周边加。
真正容易漏的是第四条第二款:提供下载、复制、导出功能时,文件里必须含有满足要求的显式标识。
界面上有提示、导出的文件里干干净净,这是不合规的。
我一开始也以为界面提示就够了,查到自己产品的导出功能时才发现这一条。
隐式标识藏在哪
显式的好办,隐式的呢?
隐式标识藏在文件的元数据里,用户感知不到,但机器能读。
第五条要求写入三类信息:生成合成属性信息、服务提供者名称或编码、内容编号。
国家也鼓励加数字水印,配套的强制性国标 GB 45438-2025 和办法同步施行。
具体格式国标也做了统一,元数据里的扩展字段名要包含 AIGC,值是一段 JSON。
1 | { |
- Label:生成合成标签,1 表示内容由人工智能生成
- ContentProducer:服务提供者的名称或编码
- ProduceID:这条内容的唯一编号
- ReservedCode1 / ReservedCode2:预留字段,先留空
- ContentPropagator / PropagateID:留给传播平台转发时填,生成的时候是空的
这里有个实践里才遇到的坑。
元数据是跟着文件走的,但很多后续处理会把它抹掉。
图片过一遍压缩、视频转一次码、音频重新封装,文件头部的描述信息很可能就没了。
上游 API 写了隐式标识,不代表用户拿到的文件里还有。
要验证,拿一份自己产品实际导出的文件读一下元数据,比看十遍条款都管用。
已经有人被查处
觉得这只是纸面要求的,官方通报可以说明问题。
网信部门集中查处了一批标识违规的应用,处置手段是约谈、责令限期改正、下架下线。
通报列的违规情形,几乎条条对应前面说的条款。
有没加显式标识的,有导出文件里没标识的,有元数据里没写隐式标识的,也有加了但位置不规范的。
传播平台也没跑掉,没核验隐式标识、没在发布内容周边加提示、没给用户提供声明功能的,同样在查处名单里。
处罚是逐级升级的。
标识办法本身没有直接设罚款,第十三条规定按有关法律法规处理。
上位法里,深度合成管理规定明确违反的依法处罚、造成严重后果的从重处罚,网络安全法对拒不改正的情形可以罚款。
这次是约谈和下架,拖着不改,后面的手段只会更重。
一份自查清单
条款读完了,落到自己产品上查什么?
我把检查项捋成六个问题,逐个过。
产品里有没有 AI 生成内容的出口,文字、图片、音频、视频挨个数一遍。
每个出口的界面上,有没有用户一眼能看到的显著提示。
导出、下载、复制的内容里,显式标识还在不在。
拿真实导出的文件读一遍元数据,隐式标识经过了你的处理管线之后还活着吗。
用户服务协议里,写没写标识的方法和样式,这是第八条的要求。
有没有用户要求不带标识的内容,有的话协议里要明确用户的标识义务,日志留存不少于 6 个月。














