关键条款理解与适用——生成式人工智能服务安全基本要求

来源:网络法实务圈

文章摘要
2024 年 3 月5 日,由全国网络安全标准化技术委员会(SAC/TC260)编纂的生成式人工智能服务安全基本要求发布(下称基本要求)。

2024 年 3 月5 日,由全国网络安全标准化技术委员会(SAC/TC260)编纂的生成式人工智能服务安全基本要求发布(下称基本要求)。
摘要
1、意义:明确了 AIGC 服务提供者在向备案部门备案时,需要提供安全评估报告。
2、评估要求:基本要求中,明确了安全评估报告中关于提供 AIGC 服务应当满足的 安全要求,包括语料来源、语料内容(对接网络信息内容生态治理的相关规定)、语料标注、模型安全要求、安全措施要求。
3、评估方式:安全评估可自行进行,也可以委托第三方服务机构进行。
4、可能的责任:未评估或者评估不合格的将无法备案,未备案情况下在向中华人民共和国境内的公众提供 AIGC 服务时,相关主体(个人、实体)可能涉及到警告、罚款等行政责任,构成犯罪的,依法追究刑事责任。(生成式人工智能管理办法第21 条)。

服务提供者 service provider

以交互界面、可编程接口等形式提供生成式人工智能服务的组织或个人


理解:服务提供者:提供 API 接口服务、以及通过网站、APP、小程序等可交互界面提供生成式人工智能服务的主体,包括个人与实体
适用:本安全标准适用如下实体或者个人举例说明如下
Kimichat-月之暗面-北京月之暗面科技有限公司(境内实体)
Vmake.ai(境外实体)
hayo.com(香港实体)
境内个人、境外个人暂不予举例说明

利用生成式人工智能技术向中华人民共和国境内公众提供生成文本、图片、音频、视频等内容的服务


理解与适用:该类服务也就是我们常说的 文生图、文生视频等服务,以下是实际场景例举

文生图-Coze

图生视频-Runway

文生文-KimiChat

服务提供者在按照有关要求履行备案手续时,按照本文件第9章要求进行安全评估, 并提交评估报告。


理解:备案需要进行安全评估或者提交评估报告
适用:若未进行安全评估或者未通过安全评估,则无法备案,而没有备案即提供 AIGC 服务的,可能涉及行政责任,涉嫌犯罪的,可能涉及刑事责任。

c)语料来源可追溯方面:

1)使用开源语料时,应具有该语料来源的开源许可协议或相关授权文件。


理解:使用开源授权语料需要提供许可协议或者授权文件。
适用:企业法务或者独立开发者,需要准备相关文件。

2)使用自采语料时,应具有采集记录,不应采集他人已明确不可采集的语料;


理解:自采语料不得采集明确表明或者通过技术手段表明不可采集的语料和个人已经拒绝授权采集的个人信息。
适用:企业或者独立开发者自采语料作为训练集时应判断是否存在上述情况,企业内部安全培训时也应当明确这一点。

3)使用商业语料时:

—— 应有具备法律效力的交易合同、合作协议等;

—— 交易方或合作方不能提供语料来源、质量、安全等方面的承诺以及相关证明材

料时,不应使用该语料;

—— 应对交易方或合作方所提供语料、承诺、材料进行审核。


理解:“确定语料商业性来源的途径;不属于商业或者开源的语料来源可能涉及知识产权侵权风险。
适用:
1.利好IP运营企业,如阅文
2.利好数据交易平台、训练用数据集提供公司
3.相关企业可着力打造相关业务模式。

对服务提供者的要求如下。

a)语料内容过滤方面:应采取关键词、分类模型、人工抽检等方式,充分过滤全部语

料中的违法不良信息。


理解:违法不良信息的范围,来自网络内容生态治理规定第6 条与第7 条

训练语料不得含有上述内容
适用:关键在于兜底条款:“其他法律、行政法规禁止的内容”,作为兜底条款,为后期监管法规的变更留下了相应的空间。

2)服务用于关键信息基础设施,以及如自动控制、医疗信息服务、心理咨询、金融 信息服务等重要场合的,应具备与风险程度以及场景相适应的保护措施;


理解:保护措施是指,采用的保护措施应当符合《网络安全法》《数据安全法》及相应部门规章、国家标准中对于关键信息基础设施以及其他场景的相应的保护措施,具体监管法规如
通用:
《网络安全法》
▪《数据安全法》
▪关键信息基础设施安全保护条例
▪GB/T 39204-2022信息安全技术 关键信息基础设施安全保护要求
金融场景:
▪GB/T 41462-2022基于文本数据的金融风险防控要求
▪中国人民银行业务领域数据安全管理办法(征求意见稿)
医疗场景:GB/T 39725-2020信息安全技术 健康医疗数据安全指南
智能驾驶场景:国家车联网产业标准体系建设指南(智能网联汽车)(2023 版)
适用:实体或者个人针对上述场景提供 AIGC服务 或者产品时,如提供金融信息 AI简报、量化交易、智慧城市、金融监管、自动驾驶决策等服务时,需要确定符合上述交管法规的要求。

3)服务适用未成年人的:

—— 应允许监护人设定未成年人防沉迷措施;

—— 不应向未成年人提供与其民事行为能力不符的付费服务;

—— 应积极展示有益未成年人身心健康的内容。

4)服务不适用未成年人的,应采取技术或管理措施防止未成年人使用。


理解:实际含义是指,若服务提供者向未成年人提供服务的以及若不向未成年人提供服务的,应当采取何种措施
适用:
a.若向未成年人提供服务,AIGC 服务提供者需要
i.需要允许监护人设置防沉迷
ii.不向未成年人提供与其年龄不符的付费服务(若合同无效、会退费)
iii.展示有利于未成年人身心健康的内容
iv.根据未成年人网络保护条例,具体合规要求如下:

类别

合规要求

法律责任

智能终端产品制造者和销售者义务

智能终端产品()制造者应当在产品出厂前安装未成年人网络保护软件,或者采用显著方式告知用户安装渠道和方法。智能终端产品销售者在产品销售前应当采用显著方式告知用户安装未成年人网络保护软件的情况以及安装渠道和方法。(第十九条第三款)

由网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令改正;

拒不改正或者情节严重的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。

(第五十三条)

未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者义务

(第二十条)

(1)在网络平台服务的设计、研发、运营等阶段,充分考虑未成年人身心健康发展特点,定期开展未成年人网络保护影响评估;

由网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正的,并处100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。

违反第一项和第五项规定,情节严重的,由省级以上网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,没收违法所得,并处5000万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关部门依法吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和未成年人保护负责人。(第五十四条)

(2)提供未成年人模式或者未成年人专区等,便利未成年人获取有益身心健康的平台内产品或者服务;

(3)按照国家规定建立健全未成年人网络保护合规制度体系,成立主要由外部成员组成的独立机构,对未成年人网络保护情况进行监督;

(4)遵循公开、公平、公正的原则,制定专门的平台规则,明确平台内产品或者服务提供者的未成年人网络保护义务,并以显著方式提示未成年人用户依法享有的网络保护权利和遭受网络侵害的救济途径;

(5)对违反法律、行政法规严重侵害未成年人身心健康或者侵犯未成年人其他合法权益的平台内产品或者服务提供者,停止提供服务;

(6)每年发布专门的未成年人网络保护社会责任报告,并接受社会监督。

任何组织和个人义务

(1)不得制作、复制、发布、传播危害未成年人身心健康内容的网络信息();

(第二十二条第一款)

(2)不得制作、复制、发布、传播或者持有有关未成年人的淫秽色情网络信息;(第二十二条第二款)

(3)网络产品和服务中含有可能影响未成年人身心健康的信息的(),制作、复制、发布、传播该信息的组织和个人应当在信息展示前予以显著提示;

(第二十三条第一款)

(4)不得在专门以未成年人为服务对象的网络产品和服务中制作、复制、发布、传播可能影响未成年人身心健康的信息;(第二十四条第一款)

由网信、新闻出版、电影、电信、公安、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令限期改正,给予警告,没收违法所得,可以并处10万元以下罚款;拒不改正或者情节严重的,责令暂停相关业务、停产停业或者吊销相关业务许可证、吊销营业执照,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款。(第五十五条)

(5)不得向未成年人发送、推送或者诱骗、强迫未成年人接触含有危害或者可能影响未成年人身心健康内容的网络信息;(第二十五条)

(6)不得通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害形象等网络欺凌行为;(第二十六条第一款)

(7)不得通过网络以文字、图片、音视频等形式,组织、教唆、胁迫、引诱、欺骗、帮助未成年人实施违法犯罪行为。(第二十七条)

网络产品和服务提供者义务

不得在首页首屏、弹窗、热搜等处于产品或者服务醒目位置、易引起用户关注的重点环节呈现可能影响未成年人身心健康的信息;(第二十四条第二款)

网络产品和服务提供者不得通过自动化决策方式向未成年人进行商业营销。(第二十四条第三款)

由网信、新闻出版、电影、电信、公安、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令限期改正,给予警告,没收违法所得,可以并处10万元以下罚款;拒不改正或者情节严重的,责令暂停相关业务、停产停业或者吊销相关业务许可证、吊销营业执照,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款。(第五十五条)

应当建立健全网络欺凌行为的预警预防、识别监测和处置机制,设置便利未成年人及其监护人保存遭受网络欺凌记录、行使通知权利的功能、渠道,提供便利未成年人设置屏蔽陌生用户、本人发布信息可见范围、禁止转载或者评论本人发布信息、禁止向本人发送信息等网络欺凌信息防护选项;(第二十六条第二款)

应当建立健全网络欺凌信息特征库,优化相关算法模型,采用人工智能、大数据等技术手段和人工审核相结合的方式加强对网络欺凌信息的识别监测。(第二十六条第三款)

由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。(第五十六条)

应当加强对用户发布信息的管理,采取有效措施防止制作、复制、发布、传播违反条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息,发现违反上述条款规定的信息的,应当立即停止传输相关信息,采取删除、屏蔽、断开链接等处置措施,防止信息扩散,保存有关记录,向网信、公安等部门报告,并对制作、复制、发布、传播上述信息的用户采取警示、限制功能、暂停服务、关闭账号等处置措施。(第二十九条第一款)

以未成年人为服务对象的在线教育网络产品和服务提供者义务

应当按照法律、行政法规和国家有关规定,根据不同年龄阶段未成年人身心发展特点和认知能力提供相应的产品和服务。(第二十八条)

网络服务提供者未成年人身份信息核验义务

网络直播服务提供者应当建立网络直播发布者真实身份信息动态核验机制,不得向不符合法律规定情形的未成年人用户提供网络直播发布服务。(第三十一条第二款)

由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。(第五十六条)

网络服务提供者未成年人私密信息保护义务

发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。(第三十八条第一款)

通过未成年人私密信息发现未成年人可能遭受侵害的,应当立即采取必要措施保存有关记录,并向公安机关报告。(第三十八条第二款)

由网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令改正;拒不改正或者情节严重的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。(第五十三条)

个人信息处理者义务

个人信息处理者对其工作人员应当以最小授权为原则,严格设定信息访问权限,控制未成年人个人信息知悉范围。工作人员访问未成年人个人信息的,应当经过相关负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法处理未成年人个人信息。(第三十六条)

由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。(第五十六条)

网络产品和服务提供者网络防沉迷一般性义务

应当建立健全防沉迷制度,不得向未成年人提供诱导其沉迷的产品和服务,及时修改可能造成未成年人沉迷的内容、功能和规则,并每年向社会公布防沉迷工作情况,接受社会监督。(第四十二条)

不得为未成年人提供游戏账号租售服务。(第四十六条第二款)

由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。(第五十六条)

网络游戏、网络直播、网络音视频、网络社交等网络服务提供者义务

应当针对不同年龄阶段未成年人使用其服务的特点,坚持融合、友好、实用、有效的原则,设置未成年人模式,在使用时段、时长、功能和内容等方面按照国家有关规定和标准提供相应的服务,并以醒目便捷的方式为监护人履行监护职责提供时间管理、权限管理、消费管理等功能。(第四十三条)

应当采取措施,合理限制不同年龄阶段未成年人在使用其服务中的单次消费数额和单日累计消费数额,不得向未成年人提供与其民事行为能力不符的付费服务。(第四十四条)

应当采取措施,防范和抵制流量至上等不良价值倾向,不得设置以应援集资、投票打榜、刷量控评等为主题的网络社区、群组、话题,不得诱导未成年人参与应援集资、投票打榜、刷量控评等网络活动,并预防和制止其用户诱导未成年人实施上述行为。(第四十五条)

网络游戏服务提供者义务

应当建立、完善预防未成年人沉迷网络的游戏规则,避免未成年人接触可能影响其身心健康的游戏内容或者游戏功能。

应当落实适龄提示要求,根据不同年龄阶段未成年人身心发展特点和认知能力,通过评估游戏产品的类型、内容与功能等要素,对游戏产品进行分类,明确游戏产品适合的未成年人用户年龄阶段,并在用户下载、注册、登录界面等位置予以显著提示。(第四十七条)

网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者接受监督义务

应当接受政府和社会的监督,配合有关部门依法实施涉及未成年人网络保护工作的监督检查,建立便捷、合理、有效的投诉、举报渠道,通过显著方式公布投诉、举报途径和方法,及时受理并处理公众投诉、举报。(第七条)

由网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令改正;拒不改正或者情节严重的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。(第五十三条)

网络产品和服务提供者违反条例规定,受到关闭网站、吊销相关业务许可证或者吊销营业执照处罚的,5年内不得重新申请相关许可,其直接负责的主管人员和其他直接责任人员5年内不得从事同类网络产品和服务业务。(第五十七条)

违反条例规定,侵犯未成年人合法权益,给未成年人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。(第五十八条)


b.若不向未成年人提供服务,需要采取技术或者管理措施防止未成年人使用。

b)服务透明度方面:

1)以交互界面提供服务的,应在网站首页等显著位置向社会公开服务适用的人群、

场合、用途等信息,宜同时公开基础模型使用情况;

2)以交互界面提供服务的,应在网站首页、服务协议等便于查看的位置向使用者公

开以下信息:

—— 服务的局限性;

—— 所使用的模型、算法等方面的概要信息;

—— 所采集的个人信息及其在服务中的用途。

3)以可编程接口形式提供服务的,应在说明文档中公开 1)和 2)中的信息。


理解:特定位置的信息展示义务
适用:有交互界面 orAPI形式
a.有交互界面的(如网站、app)应当在首页或者显著位置 or 首页或者服务协议等便于查看的位置展示相关信息,具体如下
i.显著位置:服务适用的人群、 场合、用途等信息,宜同时公开基础模型使用情况
ii.便于查看的位置:网站首页、服务协议等便于查看的位置,展示:
1.服务的局限性;
2.所使用的模型、算法等方面的概要信息;
3.所采集的个人信息及其在服务中的用途。
b.以 API 形式提供服务的,应当在说明文档中展示上述信息

c)当收集使用者输入信息用于训练时:

1)应为使用者提供关闭其输入信息用于训练的方式,例如为使用者提供选项或语音

控制指令;关闭方式应便捷,例如采用选项方式时使用者从服务主界面开始到达

该选项所需操作不超过4次点击;

2)应将收集使用者输入的状态,以及 1)中的关闭方式显著告知使用者


理解:收集对话信息用于训练时,服务提供者需要
服务提供者需要提供便捷的关闭选项(操作不超过四步)

b)知识产权方面:

1)应设置语料以及生成内容的知识产权负责人,并建立知识产权管理策略;

2)语料用于训练前,应对语料中的主要知识产权侵权风险进行识别,发现存在知识

2产权侵权等问题的,服务提供者不应使用相关语料进行训练;例如,语料中包含

文学、艺术、科学作品的,应重点识别语料以及生成内容中的著作权侵权问题;

3)应建立知识产权问题的投诉举报渠道;

4)应在用户服务协议中,向使用者

告知使用生成内容时的知识产权相关风险,并与

使用者约定关于知识产权问题识别的责任与义务;

5)应及时根据国家政策以及第三方投诉情况更新知识产权相关策略;

6)宜具备以下知识产权措施:

—— 公开语料中涉及知识产权部分的摘要信息;

—— 在投诉举报渠道中支持第三方就语料使用情况以及相关知识产权情况进行查

询。

c)个人信息方面:

1)在使用包含个人信息的语料前,应取得对应个人同意或者符合法律、行政法规规

定的其他情形;

2)在使用包含敏感个人信息的语料前,应取得对应个人单独同意或者符合法律、行

政法规规定的其他情形。


理解:本条款规定了服务提供者需要履行的义务,包括知识产权和个人信息保护相关的内容
适用:
对非商用或者开源途径获取的语料需要进行知识产权侵权风险的识别
设立企业内部的知识产权管理策略和管理人
获取个人信息需要依据种类不同获得用户同意或者单独同意
i.个人信息保护法第13 条、29 条等
ii.《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》
iii.《常见类型移动互联网应用程序必要个人信息范围规定》

对服务提供者的要求如下。

a)如需基于第三方基础模型提供服务,应使用已经主管部门备案的基础模型。



g)向使用者提供服务方面:

1)应采取关键词、分类模型等方式对使用者输入信息进行检测,使用者连续三次或

一天内累计五次输入违法不良信息或明显诱导生成违法不良信息的,应依法依约

采取暂停提供服务等处置措施;

2)对明显偏激以及明显诱导生成违法不良信息的问题,应拒绝回答;对其他问题,

应均能正常回答;

3)应设置监看人员,并及时根据监看情况提高生成内容质量及安全,监看人员数量

应与服务规模相匹配。

注:监看人员的职责包括及时跟踪国家政策、收集分析第三方投诉情况等


理解:应当限制或者停止用户使用 AIGC 服务的情形
适用:如下情形
a.使用者连续三次或一天内累计五次输入违法不良信息或明显诱导生成违法不良信息的
b.对明显偏激以及明显诱导生成违法不良信息的问题,应拒绝回答;对其他问题, 应均能正常回答
c.应设置监看人员,并及时根据监看情况提高生成内容质量及安全,监看人员数量 应与服务规模相匹配。
参考资料
1. 备案部门备案: https://beian.cac.gov.cn/#/index
2. 可能涉及到警告、罚款等行政责任,构成犯罪的,依法追究刑事责任。: https://www.gov.cn/zhengce/zhengceku/202307/content_6891752.htm#:~:text=%E3%80%8A%E7%94%9F%E6%88%90%E5%BC%8F%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD,%E6%9C%8815%E6%97%A5%E8%B5%B7%E6%96%BD%E8%A1%8C%E3%80%82
3. Kimichat-月之暗面: https://www.moonshot.cn/
4. Kimichat: https://kimi.moonshot.cn/
5. MOONSHOT开放平台: https://platform.moonshot.cn/docs/docs
6. 北京月之暗面科技有限公司: https://www.tianyancha.com/company/6062817535
7. Vmake.ai: https://vmake.ai/
8. hayo.com(香港实体: https://www.hayo.com/?ref=www.naviai.cn
9. 网络安全法: https://www.miit.gov.cn/ztzl/rdzt/tdzzyyhlwsdrhfzjkjstggyhlwpt/zcfb/art/2020/art_41be9e94ecc5433899ca88a0339a38b6.html
10. 数据安全法: http://www.npc.gov.cn/c2/c30834/202106/t20210610_311888.html
11. 关键信息基础设施安全保护条例: https://www.gov.cn/gongbao/content/2021/content_5636138.htm
12. GB/T 39204-2022信息安全技术 关键信息基础设施安全保护要求: https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=1D986D9DCCC518D19DAD9431DD76053E
13. GB/T 41462-2022基于文本数据的金融风险防控要求: https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=F903A6396DDF7BA3D0E979AD729C0B15#:~:text=%E5%9B%BD%E5%AE%B6%E6%A0%87%E5%87%86%7CGB%2FT%2041462-2022%20%E6%A0%87%E5%87%86%E5%8F%B7%EF%BC%9AGB%2FT%2041462-2022%20%E4%B8%AD%E6%96%87%E6%A0%87%E5%87%86%E5%90%8D%E7%A7%B0%EF%BC%9A%20%E5%9F%BA%E4%BA%8E%E6%96%87%E6%9C%AC%E6%95%B0%E6%8D%AE%E7%9A%84%E9%87%91%E8%9E%8D%E9%A3%8E%E9%99%A9%E9%98%B2%E6%8E%A7%E8%A6%81%E6%B1%82%20%E8%8B%B1%E6%96%87%E6%A0%87%E5%87%86%E5%90%8D%E7%A7%B0%EF%BC%9ARequirements,for%20financial%20risks%20control%20based%20on%20text%20data
14. 中国人民银行业务领域数据安全管理办法(征求意见稿): http://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/4993510/2023071815593395156.pdf
15. GB/T 39725-2020信息安全技术 健康医疗数据安全指南: https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=239351905E7B62A7DF537856738247CE#:~:text=%E5%9B%BD%E5%AE%B6%E6%A0%87%E5%87%86%7CGB%2FT%2039725-2020,%E6%A0%87%E5%87%86%E5%8F%B7%EF%BC%9AGB%2FT%2039725-2020
16. 国家车联网产业标准体系建设指南(智能网联汽车)(2023 版): https://www.gov.cn/zhengce/zhengceku/202307/P020230727459713380334.pdf
17. 未成年人网络保护条例: https://www.gov.cn/zhengce/content/202310/content_6911288.htm
18. 一文读懂-生成式人工智能服务安全基本要求-关键条款理解与适用 > 语料安全详解图: https://loc2bw92p9.feishu.cn/docx/TTy8dPSZ5oZixexL4zOcUAGvn6d?openbrd=1&doc_app_id=501&blockId=OaGtdiReboyfJaxEOEKcxe0pnDe&blockType=whiteboard&blockToken=TibZwaxluhEVQGbCo8VccSYKnZe#OaGtdiReboyfJaxEOEKcxe0pnDe
19. 个人信息保护法: https://www.gov.cn/xinwen/2021-08/20/content_5632486.htm
20. 信息安全技术移动互联网应用程序(App)收集个人信息基本要求: http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=977D9EBB32ABF0A7DD6A1215969FE57A
21. 《常见类型移动互联网应用程序必要个人信息范围规定》: https://www.gov.cn/zhengce/zhengceku/2021-03/23/content_5595088.htm

技术驱动法律,专业成就未来