跳转至

企业大模型安全合规要求

版本:v1.0
编制日期:2026-03-26
适用对象:法务负责人、合规团队、安全负责人


一、合规框架概述

1.1 中国法律法规体系

┌─────────────────────────────────────────────────────────────────────────┐
│                      中国数据安全法律法规体系                           │
│                                                                         │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  法律层 (全国人大)                                               │   │
│  │  - 网络安全法 (2017)                                             │   │
│  │  - 数据安全法 (2021)                                             │   │
│  │  - 个人信息保护法 (2021)                                         │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  行政法规 (国务院)                                               │   │
│  │  - 关键信息基础设施安全保护条例                                   │   │
│  │  - 数据安全管理办法                                              │   │
│  │  - 个人信息出境标准合同办法                                       │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  部门规章 (网信办/工信部/公安部等)                                 │   │
│  │  - 网络安全审查办法                                              │   │
│  │  - 数据出境安全评估办法                                           │   │
│  │  - 生成式人工智能服务管理暂行办法                                  │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  国家标准 (GB/T)                                                 │   │
│  │  - GB/T 22239-2019 等保 2.0                                      │   │
│  │  - GB/T 35273-2020 个人信息安全规范                              │   │
│  │  - GB/T 41479-2022 网络数据处理安全规范                          │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                                                         │
└─────────────────────────────────────────────────────────────────────────┘

1.2 核心法律要求对比

法律 生效日期 核心要求 违规处罚
网络安全法 2017-06-01 网络运营者安全义务 最高 100 万罚款
数据安全法 2021-09-01 数据分类分级保护 最高 1000 万罚款
个人信息保护法 2021-11-01 个人信息处理规范 最高 5000 万或 5% 营收
生成式 AI 办法 2023-08-15 AI 服务提供者责任 责令整改、罚款

二、等保 2.0 合规要求

2.1 等保 2.0 概述

网络安全等级保护 2.0 是中国网络安全的基本制度,大模型系统通常需要达到**三级**要求。

2.2 等保 2.0 三级要求

┌─────────────────────────────────────────────────────────────────────────┐
│                      等保 2.0 三级控制要求                              │
│                                                                         │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全物理环境 (15 项)                                            │   │
│  │  - 物理位置选择、物理访问控制、防盗窃防破坏                        │   │
│  │  - 防雷击、防火、防水防潮、防静电、温湿度控制                     │   │
│  │  - 电力供应、电磁防护                                            │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全通信网络 (10 项)                                            │   │
│  │  - 网络架构、通信传输、可信验证                                   │   │
│  │  - 访问控制、安全审计、入侵防范                                   │   │
│  │  - 恶意代码防范、数据完整性、数据保密性                           │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全区域边界 (12 项)                                            │   │
│  │  - 边界防护、访问控制、入侵防范                                   │   │
│  │  - 恶意代码防范、安全审计、可信验证                               │   │
│  │  - 数据完整性、数据保密性                                        │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全计算环境 (15 项)                                            │   │
│  │  - 身份鉴别、访问控制、安全审计                                   │   │
│  │  - 入侵防范、恶意代码防范、可信验证                               │   │
│  │  - 数据完整性、数据保密性、数据备份恢复                           │   │
│  │  - 剩余信息保护、个人信息保护                                     │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全管理中心 (8 项)                                             │   │
│  │  - 系统管理、审计管理、安全管理                                   │   │
│  │  - 集中管控                                                      │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全管理制度 (10 项)                                            │   │
│  │  - 安全策略、管理制度、操作规程                                   │   │
│  │  - 记录表单                                                      │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全管理机构 (10 项)                                            │   │
│  │  - 岗位设置、人员配备、授权审批                                   │   │
│  │  - 沟通合作、审核检查                                            │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全管理人员 (10 项)                                            │   │
│  │  - 人员录用、人员离岗、人员考核                                   │   │
│  │  - 安全意识教育、人员培训                                        │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全建设管理 (15 项)                                            │   │
│  │  - 定级备案、方案设计、产品采购                                   │   │
│  │  - 自行开发、外包开发、工程实施                                   │   │
│  │  - 测试验收、系统交付、等级测评                                   │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  安全运维管理 (15 项)                                            │   │
│  │  - 环境管理、资产管理、介质管理                                   │   │
│  │  - 设备维护、漏洞管理、密码管理                                   │   │
│  │  - 变更管理、备份恢复、安全事件处置                               │   │
│  │  - 应急预案、外包运维管理                                        │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                                                         │
│  总计:10 个层面,120 项控制点                                          │
│                                                                         │
└─────────────────────────────────────────────────────────────────────────┘

2.3 等保 2.0 测评流程

┌─────────────────────────────────────────────────────────────────────────┐
│                        等保 2.0 测评流程                                │
│                                                                         │
│  阶段一:定级备案 (2-4 周)                                              │
│  ┌─────────┐    ┌─────────┐    ┌─────────┐                            │
│  │  系统   │───▶│  定级   │───▶│  备案   │                            │
│  │  调研   │    │  评审   │    │  审核   │                            │
│  └─────────┘    └─────────┘    └─────────┘                            │
│                                                                         │
│  阶段二:建设整改 (8-12 周)                                             │
│  ┌─────────┐    ┌─────────┐    ┌─────────┐                            │
│  │  差距   │───▶│  方案   │───▶│  实施   │                            │
│  │  分析   │    │  设计   │    │  整改   │                            │
│  └─────────┘    └─────────┘    └─────────┘                            │
│                                                                         │
│  阶段三:等级测评 (4-6 周)                                              │
│  ┌─────────┐    ┌─────────┐    ┌─────────┐    ┌─────────┐            │
│  │  测评   │───▶│  现场   │───▶│  报告   │───▶│  备案   │            │
│  │  准备   │    │  测评   │    │  编制   │    │  审核   │            │
│  └─────────┘    └─────────┘    └─────────┘    └─────────┘            │
│                                                                         │
│  阶段四:监督检查 (持续)                                                │
│  ┌─────────┐    ┌─────────┐                                            │
│  │  年度   │───▶│  复查   │                                            │
│  │  自查   │    │  测评   │                                            │
│  └─────────┘    └─────────┘                                            │
│                                                                         │
│  总周期:3-6 个月                                                       │
│  有效期:3 年 (三级系统每年复查)                                         │
│                                                                         │
└─────────────────────────────────────────────────────────────────────────┘

2.4 等保 2.0 合规检查清单

控制域 检查项 要求 符合性
安全物理环境 机房位置 不在地下室或顶层
安全物理环境 门禁系统 双人认证 + 记录
安全通信网络 通信加密 TLS 1.2+
安全通信网络 网络隔离 生产/测试/办公分离
安全区域边界 防火墙 部署并配置策略
安全区域边界 入侵检测 部署 IDS/IPS
安全计算环境 身份鉴别 双因素认证
安全计算环境 访问控制 最小权限原则
安全计算环境 安全审计 完整日志 6 个月
安全计算环境 数据加密 存储加密 AES-256
安全管理中心 集中管控 统一安全管理平台
安全管理制度 制度文件 完整制度体系
安全管理机构 安全岗位 专职安全人员
安全管理人员 背景调查 关键岗位背调
安全建设管理 等级测评 通过三级测评
安全运维管理 应急预案 完整预案 + 演练

三、个人信息保护法合规

3.1 核心原则

原则 说明 实施要求
合法正当 处理个人信息要有合法依据 同意、合同履行、法定义务等
目的明确 明确告知处理目的 隐私政策明确说明
最小必要 只收集实现目的所需数据 数据最小化原则
公开透明 公开处理规则 隐私政策公开
准确完整 保证数据准确性 提供更正渠道
安全保障 采取安全措施保护 技术 + 管理措施

3.2 个人信息处理合规要求

┌─────────────────────────────────────────────────────────────────────────┐
│                    个人信息处理合规要求                                 │
│                                                                         │
│  收集环节                                                               │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  ✓ 告知同意:明确告知收集目的、方式、范围                         │   │
│  │  ✓ 单独同意:敏感个人信息需单独同意                              │   │
│  │  ✓ 最小必要:只收集实现目的所需的最少信息                         │   │
│  │  ✓ 公开透明:隐私政策公开可查                                     │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  存储环节                                                               │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  ✓ 期限最小:存储期限为实现目的所必需的最短时间                   │   │
│  │  ✓ 安全保护:采取加密、去标识化等安全措施                         │   │
│  │  ✓ 境内存储:原则上在境内存储,出境需评估                         │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  使用环节                                                               │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  ✓ 目的限制:不得超出告知的范围使用                              │   │
│  │  ✓ 访问控制:严格限制访问权限                                     │   │
│  │  ✓ 审计追踪:记录使用情况                                        │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  提供环节                                                               │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  ✓ 单独同意:向第三方提供需单独同意                              │   │
│  │  ✓ 安全评估:向境外提供需通过安全评估                            │   │
│  │  ✓ 合同约束:与接收方签订合同明确责任                            │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                    ↓                                    │
│  删除环节                                                               │
│  ┌─────────────────────────────────────────────────────────────────┐   │
│  │  ✓ 主动删除:目的实现后主动删除                                   │   │
│  │  ✓ 应求删除:用户要求删除应及时处理                              │   │
│  │  ✓ 安全销毁:确保无法恢复                                        │   │
│  └─────────────────────────────────────────────────────────────────┘   │
│                                                                         │
└─────────────────────────────────────────────────────────────────────────┘

3.3 敏感个人信息特殊保护

类型 定义 保护要求
生物识别 指纹、人脸、虹膜等 单独同意 + 严格限制
宗教信仰 宗教信仰信息 单独同意 + 严格限制
特定身份 政治面貌、工会成员等 单独同意 + 严格限制
医疗健康 病历、体检报告等 单独同意 + 严格限制
金融账户 银行账号、征信信息等 单独同意 + 严格限制
行踪轨迹 位置信息、行程等 单独同意 + 严格限制
未成年人 不满 14 周岁未成年人信息 监护人同意 + 严格限制

四、生成式 AI 合规要求

4.1《生成式人工智能服务管理暂行办法》核心要求

要求 说明 实施措施
内容安全 不得生成违法内容 内容过滤、审核机制
数据来源 使用合法来源数据 数据溯源、授权证明
个人信息 尊重个人信息权益 脱敏处理、同意机制
知识产权 尊重知识产权 版权审核、侵权处理
算法备案 算法需备案 网信办算法备案
安全评估 上线前安全评估 安全评估报告
实名认证 用户实名认证 手机号/身份证验证
投诉处理 建立投诉机制 投诉渠道、处理流程

4.2 AI 服务提供者责任

┌─────────────────────────────────────────────────────────────────────────┐
│                      AI 服务提供者责任矩阵                              │
│                                                                         │
│  责任类型          具体要求                    违反后果                │
│  ───────────────────────────────────────────────────────────────────   │
│  内容安全责任      防止生成违法内容              责令整改、罚款         │
│                    建立内容审核机制              暂停服务、吊销许可     │
│                                                                         │
│  数据安全责任      保护用户数据安全              罚款、刑事责任         │
│                    防止数据泄露                  民事赔偿               │
│                                                                         │
│  算法安全责任      算法透明可解释                责令整改               │
│                    防止算法歧视                  罚款                   │
│                                                                         │
│  未成年人保护      防止向未成年人提供不当内容    罚款、暂停服务         │
│                    建立未成年人保护机制          吊销许可               │
│                                                                         │
│  知识产权责任      尊重他人知识产权              民事赔偿               │
│                    处理侵权投诉                  行政处罚               │
│                                                                         │
└─────────────────────────────────────────────────────────────────────────┘

五、行业特殊合规要求

5.1 金融行业

法规/标准 要求 适用场景
《金融数据安全 数据安全分级指南》 数据分级保护 所有金融机构
《个人金融信息保护技术规范》 个人金融信息保护 银行、支付机构
《银行业金融机构数据治理指引》 数据治理要求 银行业
《证券期货业数据分类分级指引》 数据分类分级 证券期货业
等保 2.0 三级 网络安全等级保护 核心系统

5.2 政务行业

法规/标准 要求 适用场景
《政务信息资源共享管理暂行办法》 数据共享规范 政府部门
《政务云服务管理办法》 政务云使用规范 政务上云
《电子政务网络安全管理办法》 网络安全要求 电子政务
等保 2.0 三级 网络安全等级保护 重要系统
政务云安全规范 政务云安全要求 政务云部署

5.3 医疗行业

法规/标准 要求 适用场景
《医疗卫生机构网络安全管理办法》 医疗机构网络安全 医院、诊所
《人口健康信息管理办法》 健康信息保护 健康数据
《电子病历应用管理规范》 电子病历管理 医疗机构
等保 2.0 三级 网络安全等级保护 核心系统
HIPAA(涉外) 医疗数据保护 涉外业务

六、合规检查清单

6.1 综合合规检查表

检查项 检查内容 检查方法 符合性
法律法规
网络安全法合规 文档审查
数据安全法合规 文档审查
个人信息保护法合规 文档审查
生成式 AI 办法合规 文档审查
等保 2.0
完成定级备案 查看备案证明
通过三级测评 查看测评报告
技术措施到位 现场检查
管理制度完善 文档审查
个人信息保护
隐私政策完善 文档审查
同意机制健全 功能测试
数据最小化 技术审查
用户权利保障 功能测试
数据安全
数据分类分级 文档审查
加密措施到位 技术审查
访问控制严格 技术审查
审计日志完整 技术审查
AI 专项
算法备案完成 查看备案证明
安全评估通过 查看评估报告
内容审核机制 功能测试
投诉处理机制 功能测试

6.2 合规文档清单

文档类型 文档名称 状态
制度文件 数据安全管理制度
制度文件 个人信息保护制度
制度文件 网络安全管理制度
制度文件 AI 服务管理制度
操作规程 数据分类分级操作规程
操作规程 数据脱敏操作规程
操作规程 数据出境操作规程
操作规程 安全事件处置规程
记录表单 数据访问审批表
记录表单 数据出境审批表
记录表单 安全事件报告表
记录表单 合规检查记录表
合同文件 数据处理协议
合同文件 云服务安全协议
合同文件 第三方合作协议
评估报告 隐私影响评估报告
评估报告 数据安全评估报告
评估报告 等保测评报告
评估报告 AI 安全评估报告

七、附录

7.1 合规模板下载

7.2 相关文档


文档版本控制

版本 日期 变更内容 编制人
v1.0 2026-03-26 初始版本 AI 助手

下一步:继续阅读 06-合同与法律条款.md