企业大模型安全合规要求
版本:v1.0
编制日期:2026-03-26
适用对象:法务负责人、合规团队、安全负责人
一、合规框架概述
1.1 中国法律法规体系
| ┌─────────────────────────────────────────────────────────────────────────┐
│ 中国数据安全法律法规体系 │
│ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 法律层 (全国人大) │ │
│ │ - 网络安全法 (2017) │ │
│ │ - 数据安全法 (2021) │ │
│ │ - 个人信息保护法 (2021) │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 行政法规 (国务院) │ │
│ │ - 关键信息基础设施安全保护条例 │ │
│ │ - 数据安全管理办法 │ │
│ │ - 个人信息出境标准合同办法 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 部门规章 (网信办/工信部/公安部等) │ │
│ │ - 网络安全审查办法 │ │
│ │ - 数据出境安全评估办法 │ │
│ │ - 生成式人工智能服务管理暂行办法 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 国家标准 (GB/T) │ │
│ │ - GB/T 22239-2019 等保 2.0 │ │
│ │ - GB/T 35273-2020 个人信息安全规范 │ │
│ │ - GB/T 41479-2022 网络数据处理安全规范 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────────────┘
|
1.2 核心法律要求对比
| 法律 | 生效日期 | 核心要求 | 违规处罚 |
| 网络安全法 | 2017-06-01 | 网络运营者安全义务 | 最高 100 万罚款 |
| 数据安全法 | 2021-09-01 | 数据分类分级保护 | 最高 1000 万罚款 |
| 个人信息保护法 | 2021-11-01 | 个人信息处理规范 | 最高 5000 万或 5% 营收 |
| 生成式 AI 办法 | 2023-08-15 | AI 服务提供者责任 | 责令整改、罚款 |
二、等保 2.0 合规要求
2.1 等保 2.0 概述
网络安全等级保护 2.0 是中国网络安全的基本制度,大模型系统通常需要达到**三级**要求。
2.2 等保 2.0 三级要求
| ┌─────────────────────────────────────────────────────────────────────────┐
│ 等保 2.0 三级控制要求 │
│ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全物理环境 (15 项) │ │
│ │ - 物理位置选择、物理访问控制、防盗窃防破坏 │ │
│ │ - 防雷击、防火、防水防潮、防静电、温湿度控制 │ │
│ │ - 电力供应、电磁防护 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全通信网络 (10 项) │ │
│ │ - 网络架构、通信传输、可信验证 │ │
│ │ - 访问控制、安全审计、入侵防范 │ │
│ │ - 恶意代码防范、数据完整性、数据保密性 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全区域边界 (12 项) │ │
│ │ - 边界防护、访问控制、入侵防范 │ │
│ │ - 恶意代码防范、安全审计、可信验证 │ │
│ │ - 数据完整性、数据保密性 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全计算环境 (15 项) │ │
│ │ - 身份鉴别、访问控制、安全审计 │ │
│ │ - 入侵防范、恶意代码防范、可信验证 │ │
│ │ - 数据完整性、数据保密性、数据备份恢复 │ │
│ │ - 剩余信息保护、个人信息保护 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全管理中心 (8 项) │ │
│ │ - 系统管理、审计管理、安全管理 │ │
│ │ - 集中管控 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全管理制度 (10 项) │ │
│ │ - 安全策略、管理制度、操作规程 │ │
│ │ - 记录表单 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全管理机构 (10 项) │ │
│ │ - 岗位设置、人员配备、授权审批 │ │
│ │ - 沟通合作、审核检查 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全管理人员 (10 项) │ │
│ │ - 人员录用、人员离岗、人员考核 │ │
│ │ - 安全意识教育、人员培训 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全建设管理 (15 项) │ │
│ │ - 定级备案、方案设计、产品采购 │ │
│ │ - 自行开发、外包开发、工程实施 │ │
│ │ - 测试验收、系统交付、等级测评 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ 安全运维管理 (15 项) │ │
│ │ - 环境管理、资产管理、介质管理 │ │
│ │ - 设备维护、漏洞管理、密码管理 │ │
│ │ - 变更管理、备份恢复、安全事件处置 │ │
│ │ - 应急预案、外包运维管理 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ │
│ 总计:10 个层面,120 项控制点 │
│ │
└─────────────────────────────────────────────────────────────────────────┘
|
2.3 等保 2.0 测评流程
| ┌─────────────────────────────────────────────────────────────────────────┐
│ 等保 2.0 测评流程 │
│ │
│ 阶段一:定级备案 (2-4 周) │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ 系统 │───▶│ 定级 │───▶│ 备案 │ │
│ │ 调研 │ │ 评审 │ │ 审核 │ │
│ └─────────┘ └─────────┘ └─────────┘ │
│ │
│ 阶段二:建设整改 (8-12 周) │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ 差距 │───▶│ 方案 │───▶│ 实施 │ │
│ │ 分析 │ │ 设计 │ │ 整改 │ │
│ └─────────┘ └─────────┘ └─────────┘ │
│ │
│ 阶段三:等级测评 (4-6 周) │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ 测评 │───▶│ 现场 │───▶│ 报告 │───▶│ 备案 │ │
│ │ 准备 │ │ 测评 │ │ 编制 │ │ 审核 │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ │
│ 阶段四:监督检查 (持续) │
│ ┌─────────┐ ┌─────────┐ │
│ │ 年度 │───▶│ 复查 │ │
│ │ 自查 │ │ 测评 │ │
│ └─────────┘ └─────────┘ │
│ │
│ 总周期:3-6 个月 │
│ 有效期:3 年 (三级系统每年复查) │
│ │
└─────────────────────────────────────────────────────────────────────────┘
|
2.4 等保 2.0 合规检查清单
| 控制域 | 检查项 | 要求 | 符合性 |
| 安全物理环境 | 机房位置 | 不在地下室或顶层 | □ |
| 安全物理环境 | 门禁系统 | 双人认证 + 记录 | □ |
| 安全通信网络 | 通信加密 | TLS 1.2+ | □ |
| 安全通信网络 | 网络隔离 | 生产/测试/办公分离 | □ |
| 安全区域边界 | 防火墙 | 部署并配置策略 | □ |
| 安全区域边界 | 入侵检测 | 部署 IDS/IPS | □ |
| 安全计算环境 | 身份鉴别 | 双因素认证 | □ |
| 安全计算环境 | 访问控制 | 最小权限原则 | □ |
| 安全计算环境 | 安全审计 | 完整日志 6 个月 | □ |
| 安全计算环境 | 数据加密 | 存储加密 AES-256 | □ |
| 安全管理中心 | 集中管控 | 统一安全管理平台 | □ |
| 安全管理制度 | 制度文件 | 完整制度体系 | □ |
| 安全管理机构 | 安全岗位 | 专职安全人员 | □ |
| 安全管理人员 | 背景调查 | 关键岗位背调 | □ |
| 安全建设管理 | 等级测评 | 通过三级测评 | □ |
| 安全运维管理 | 应急预案 | 完整预案 + 演练 | □ |
三、个人信息保护法合规
3.1 核心原则
| 原则 | 说明 | 实施要求 |
| 合法正当 | 处理个人信息要有合法依据 | 同意、合同履行、法定义务等 |
| 目的明确 | 明确告知处理目的 | 隐私政策明确说明 |
| 最小必要 | 只收集实现目的所需数据 | 数据最小化原则 |
| 公开透明 | 公开处理规则 | 隐私政策公开 |
| 准确完整 | 保证数据准确性 | 提供更正渠道 |
| 安全保障 | 采取安全措施保护 | 技术 + 管理措施 |
3.2 个人信息处理合规要求
| ┌─────────────────────────────────────────────────────────────────────────┐
│ 个人信息处理合规要求 │
│ │
│ 收集环节 │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ ✓ 告知同意:明确告知收集目的、方式、范围 │ │
│ │ ✓ 单独同意:敏感个人信息需单独同意 │ │
│ │ ✓ 最小必要:只收集实现目的所需的最少信息 │ │
│ │ ✓ 公开透明:隐私政策公开可查 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ 存储环节 │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ ✓ 期限最小:存储期限为实现目的所必需的最短时间 │ │
│ │ ✓ 安全保护:采取加密、去标识化等安全措施 │ │
│ │ ✓ 境内存储:原则上在境内存储,出境需评估 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ 使用环节 │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ ✓ 目的限制:不得超出告知的范围使用 │ │
│ │ ✓ 访问控制:严格限制访问权限 │ │
│ │ ✓ 审计追踪:记录使用情况 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ 提供环节 │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ ✓ 单独同意:向第三方提供需单独同意 │ │
│ │ ✓ 安全评估:向境外提供需通过安全评估 │ │
│ │ ✓ 合同约束:与接收方签订合同明确责任 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ ↓ │
│ 删除环节 │
│ ┌─────────────────────────────────────────────────────────────────┐ │
│ │ ✓ 主动删除:目的实现后主动删除 │ │
│ │ ✓ 应求删除:用户要求删除应及时处理 │ │
│ │ ✓ 安全销毁:确保无法恢复 │ │
│ └─────────────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────────────┘
|
3.3 敏感个人信息特殊保护
| 类型 | 定义 | 保护要求 |
| 生物识别 | 指纹、人脸、虹膜等 | 单独同意 + 严格限制 |
| 宗教信仰 | 宗教信仰信息 | 单独同意 + 严格限制 |
| 特定身份 | 政治面貌、工会成员等 | 单独同意 + 严格限制 |
| 医疗健康 | 病历、体检报告等 | 单独同意 + 严格限制 |
| 金融账户 | 银行账号、征信信息等 | 单独同意 + 严格限制 |
| 行踪轨迹 | 位置信息、行程等 | 单独同意 + 严格限制 |
| 未成年人 | 不满 14 周岁未成年人信息 | 监护人同意 + 严格限制 |
四、生成式 AI 合规要求
4.1《生成式人工智能服务管理暂行办法》核心要求
| 要求 | 说明 | 实施措施 |
| 内容安全 | 不得生成违法内容 | 内容过滤、审核机制 |
| 数据来源 | 使用合法来源数据 | 数据溯源、授权证明 |
| 个人信息 | 尊重个人信息权益 | 脱敏处理、同意机制 |
| 知识产权 | 尊重知识产权 | 版权审核、侵权处理 |
| 算法备案 | 算法需备案 | 网信办算法备案 |
| 安全评估 | 上线前安全评估 | 安全评估报告 |
| 实名认证 | 用户实名认证 | 手机号/身份证验证 |
| 投诉处理 | 建立投诉机制 | 投诉渠道、处理流程 |
4.2 AI 服务提供者责任
| ┌─────────────────────────────────────────────────────────────────────────┐
│ AI 服务提供者责任矩阵 │
│ │
│ 责任类型 具体要求 违反后果 │
│ ─────────────────────────────────────────────────────────────────── │
│ 内容安全责任 防止生成违法内容 责令整改、罚款 │
│ 建立内容审核机制 暂停服务、吊销许可 │
│ │
│ 数据安全责任 保护用户数据安全 罚款、刑事责任 │
│ 防止数据泄露 民事赔偿 │
│ │
│ 算法安全责任 算法透明可解释 责令整改 │
│ 防止算法歧视 罚款 │
│ │
│ 未成年人保护 防止向未成年人提供不当内容 罚款、暂停服务 │
│ 建立未成年人保护机制 吊销许可 │
│ │
│ 知识产权责任 尊重他人知识产权 民事赔偿 │
│ 处理侵权投诉 行政处罚 │
│ │
└─────────────────────────────────────────────────────────────────────────┘
|
五、行业特殊合规要求
5.1 金融行业
| 法规/标准 | 要求 | 适用场景 |
| 《金融数据安全 数据安全分级指南》 | 数据分级保护 | 所有金融机构 |
| 《个人金融信息保护技术规范》 | 个人金融信息保护 | 银行、支付机构 |
| 《银行业金融机构数据治理指引》 | 数据治理要求 | 银行业 |
| 《证券期货业数据分类分级指引》 | 数据分类分级 | 证券期货业 |
| 等保 2.0 三级 | 网络安全等级保护 | 核心系统 |
5.2 政务行业
| 法规/标准 | 要求 | 适用场景 |
| 《政务信息资源共享管理暂行办法》 | 数据共享规范 | 政府部门 |
| 《政务云服务管理办法》 | 政务云使用规范 | 政务上云 |
| 《电子政务网络安全管理办法》 | 网络安全要求 | 电子政务 |
| 等保 2.0 三级 | 网络安全等级保护 | 重要系统 |
| 政务云安全规范 | 政务云安全要求 | 政务云部署 |
5.3 医疗行业
| 法规/标准 | 要求 | 适用场景 |
| 《医疗卫生机构网络安全管理办法》 | 医疗机构网络安全 | 医院、诊所 |
| 《人口健康信息管理办法》 | 健康信息保护 | 健康数据 |
| 《电子病历应用管理规范》 | 电子病历管理 | 医疗机构 |
| 等保 2.0 三级 | 网络安全等级保护 | 核心系统 |
| HIPAA(涉外) | 医疗数据保护 | 涉外业务 |
六、合规检查清单
6.1 综合合规检查表
| 检查项 | 检查内容 | 检查方法 | 符合性 |
| 法律法规 | | | |
| □ | 网络安全法合规 | 文档审查 | |
| □ | 数据安全法合规 | 文档审查 | |
| □ | 个人信息保护法合规 | 文档审查 | |
| □ | 生成式 AI 办法合规 | 文档审查 | |
| 等保 2.0 | | | |
| □ | 完成定级备案 | 查看备案证明 | |
| □ | 通过三级测评 | 查看测评报告 | |
| □ | 技术措施到位 | 现场检查 | |
| □ | 管理制度完善 | 文档审查 | |
| 个人信息保护 | | | |
| □ | 隐私政策完善 | 文档审查 | |
| □ | 同意机制健全 | 功能测试 | |
| □ | 数据最小化 | 技术审查 | |
| □ | 用户权利保障 | 功能测试 | |
| 数据安全 | | | |
| □ | 数据分类分级 | 文档审查 | |
| □ | 加密措施到位 | 技术审查 | |
| □ | 访问控制严格 | 技术审查 | |
| □ | 审计日志完整 | 技术审查 | |
| AI 专项 | | | |
| □ | 算法备案完成 | 查看备案证明 | |
| □ | 安全评估通过 | 查看评估报告 | |
| □ | 内容审核机制 | 功能测试 | |
| □ | 投诉处理机制 | 功能测试 | |
6.2 合规文档清单
| 文档类型 | 文档名称 | 状态 |
| 制度文件 | 数据安全管理制度 | □ |
| 制度文件 | 个人信息保护制度 | □ |
| 制度文件 | 网络安全管理制度 | □ |
| 制度文件 | AI 服务管理制度 | □ |
| 操作规程 | 数据分类分级操作规程 | □ |
| 操作规程 | 数据脱敏操作规程 | □ |
| 操作规程 | 数据出境操作规程 | □ |
| 操作规程 | 安全事件处置规程 | □ |
| 记录表单 | 数据访问审批表 | □ |
| 记录表单 | 数据出境审批表 | □ |
| 记录表单 | 安全事件报告表 | □ |
| 记录表单 | 合规检查记录表 | □ |
| 合同文件 | 数据处理协议 | □ |
| 合同文件 | 云服务安全协议 | □ |
| 合同文件 | 第三方合作协议 | □ |
| 评估报告 | 隐私影响评估报告 | □ |
| 评估报告 | 数据安全评估报告 | □ |
| 评估报告 | 等保测评报告 | □ |
| 评估报告 | AI 安全评估报告 | □ |
七、附录
7.1 合规模板下载
7.2 相关文档
文档版本控制
| 版本 | 日期 | 变更内容 | 编制人 |
| v1.0 | 2026-03-26 | 初始版本 | AI 助手 |
下一步:继续阅读 06-合同与法律条款.md