企业提供AIGC服务,数据出境、算法备案合规如何解决?

这篇具有很好参考价值的文章主要介绍了企业提供AIGC服务,数据出境、算法备案合规如何解决?。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

以企业使用Azure OpenAI接口服务为例,经常有用户问:

是不是涉及数据出境?
该怎样保证数据出境的安全?
数据出境会不会涉及信息泄露?
微软Azure OpenAI算法是否已经备案?
企业自己需不需要做算法备案?

为方便大家交流算法备案流程、经验,全云在线搭建了一个企业算法备案交流裙,在裙内还可以get算法备案填报指南。

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

也提供微软AzureOpenAI的SLA

一、涉及数据出境的问题

目前Azure OpenAI 位于 Global Azure(服务器位于中国大陆境外),境内客户向部署于境外的服务(如Azure OpenAI)输入数据的行为,属于“数据出境”,无论该服务由客户的境内公司直接采购、还是由境外公司采购后供境内公司使用。

鉴于境内客户向Azure OpenAI输入数据的行为属于数据出境,客户需自行判断其是否属于以下需要进行网信办主导的数据出境安全评估的任一情形:

客户公司向Azure OpenAI输入重要数据的;

客户本身已被认定为“关键信息基础设施运营者”,且向Azure OpenAI输入其持有的个人信息的;

客户本身属于“处理100万人以上个人信息的数据处理者”,且向Azure OpenAI输入其持有的个人信息的;

客户自上年1月1日起累计向境外提供10万人以上个人信息或者1万人以上敏感个人信息的,其中包括了通过Azure OpenAI出境个人信息的。

1、企业自身如何确保数据出境合规?

①作为决定数据处理目的和方式的处理者,客户在使用海外云服务时,应当自行梳理其向境外传输的数据类型。

②根据向境外传输的数据类型等因素,客户需向法律和技术专家寻求专家意见,自行评估以确定其是否受到中国法律下数据本地化和跨境传输要求的约束以及是否满足该等要求。

③同时我们也对几种跨境机制做如下介绍,为数据出境提供了3种路径,供参考:

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

数据出境路径一:数据出境安全评估

首先,企业需要自己评估出境数据类型和数量。

如果出境数据属于以下类型,则必须适用路径一:

①重要数据

②个人信息

-CIIO/处理个人信息≥ 100万人

-上年1月1日起累计向境外提供:个人信息≥10万人;敏感个人信息≥1万人。

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

数据出境路径二:签订出境标准合同

判断出境的个人信息类型和数量,符合以下全部要求的出境个人信息可适用路径二

①非CIIO

②个人信息

-处理数量<100万人

-自上年1月1日起累计向境外提供<10万人个人信息;<1万人敏感个人信息。

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

数据出境路径三:专业机构认证

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

2、Microsoft如何提供安全制度和技术保障

Microsoft Cloud会通过完善的制度和先进的技术确保数据处理过程中数据的安全性

而且微软OPEN AI数据出海是合规的,微软一直遵守各国的数据保护法律和隐私政策,并且采取了一系列严格的安全措施来保护客户的数据。微软确保客户的数据不会被未经授权的访问、使用或泄露的。

微软产品条款中“针对核心在线服务的安全实践和策略”部分也列明了除了DPA中针对在线服务的安全实践和策略外,每项核心在线服务所符合的控制标准和框架。

二、涉及算法备案的问题

一、哪些主体需要备案?

1、深度合成服务提供者、技术支持者

深度合成服务提供者,是指提供深度合成服务的组织、个人。

深度合成服务技术支持者,是指为深度合成服务提供技术支持的组织、个人。

如在国家网信办发布的深度合成服务算法备案公告中,阿里达摩院的开放域自然对话合成算法、图像合成算法、交互式多能型合成算法,奇虎的360智脑文本生成服务算法等都是以“服务技术支持者”的角色申请备案。

而一些小企业,接别人大模型的API,在这个API之上做自己的AI应用,这也就是“服务提供者”

2、具有舆论属性或者社会动员能力的深度合成服务提供者、深度合成服务技术支持者应当规定履行备案和变更、注销备案手续(注意变更、注销也需要备案)

完成备案的深度合成服务提供者和技术支持者应当在其对外提供服务的网站应用程序等的显著位置标明其备案编号并提供公示信息链接。

二、哪些情形(场景)需要备案?

1、《互联网信息服务算法推荐管理规定》中对需要进行备案的算法做了具体的说明,指的是“利用生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类等算法技术向用户提供信息”。

2、AIGC产品同时满足向中华人民共和国境内公众提供具有舆论属性或者社会动员能力两个要求时,应当进行算法备案:

①向中华人民共和国境内公众提供

直接2C模式:产品的直接使用人群即用户为在中国境内的C端自然人时,属于向公众提供服务。

间接2C(B2B2C)模式:即产品向B端企业客户提供,当企业客户最终将产品用于C端用户时,虽法律没有明确,但有较大可能性被认定为向公众提供服务。如A公司研发AI客服工具卖给电商公司B,B公司使用该客服功能为平台上的用户提供售后服务;再如D公司研发皮肤测试产品卖给美容机构E,E使用该产品为用户进行皮肤检测。

公司内测或公开测试:产品内部测试未向不特定的自然人提供服务,不视为向公众服务;但如果通过公开方式允许不特定的公众进行测试,使用数量到达一定规模,则有可能被认定为向公众提供服务。如百度的“文心一言”曾公开发出测试邀请,个人用户可以申请体验。

公司内部使用:公司内部为管理等需求使用AIGC,而不对外部开放的情况,一般不属于向公众提供服务。

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

正负面清单如下:

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

②具有舆论属性或社会动员能力

目前法规对于“具有舆论属性或社会动员能力”还没有明确的定义,《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》以举例的方式给出了两种情形:

-开办论坛、博客、微博客、聊天室、通讯群组、公众账号、短视频、网络直播、信息分享、小程序等信息服务或者附设相应功能;

-开办提供公众舆论表达渠道或者具有发动社会公众从事特定活动能力的其他互联网信息服务。

也即是说,如果你只是自建自玩,那不需要备案,但如果你想向公众发布,需要更多人的来使用,就需要备案了。

三、在哪备案?

互联网信息服务算法备案系统(以下简称备案系统)。

网址为 https://beian.cac.gov.cn。

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

四、备案流程、所需材料

1、备案流程:

深度合成备案填报包括三个步骤:

一是填报主体信息;

二是填报算法信息;

三是关联产品及功能信息或填报技术服务方式。

主体信息审核通过后才能进行算法备案。

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

算法备案包括算法基础信息填报、关联产品及功能信息或技术服务方式填报,具体流程如下图:

企业提供AIGC服务,数据出境、算法备案合规如何解决?,AIGC,算法

2、所需材料:

《互联网信息服务算法推荐管理规定》第二十四条要求,具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个工作日内通过互联网信息服务算法备案系统填报服务提供者的名称、服务形式、应用领域、算法类型、算法自评估报告、拟公示内容等信息,履行备案手续。

①主体信息

备案主体基本信息、证件信息、法定代表人信息、算法安全责任人信息等内容。

②算法信息

包括:算法数据、算法模型、算法策略和算法风险与防范机制等,包括算法基本原理、算法运行机制、算法应用场景以及算法目的意图等内容。

③关联产品及功能信息(或填报技术服务方式)

在关联产品及功能信息或填报技术服务方式时,“服务提供者”角色的填报人员需关联产品及功能信息,“服务技术支持者”角色的填报人员需填报技术服务方式。

④《自评估报告》:

在算法信息填报(第二步)中,企业需要提交算法安全自评估报告,其主要包括算法情况(算法流程、数据、模型和干预策略)、服务情况、风险研判、风险防控情况、安全评估结论等内容。对比服务提供者与技术支持者的算法安全自评估报告模板,服务提供者需提供更多关于内容生态治理、结果标识、辟谣机制,以及用户权益保障方面的说明。

⑤《拟公示内容》:

根据《算法推荐管理规定》第十六条,算法推荐服务提供者应当以适当方式公示算法推荐服务的基本原理、目的意图和主要运行机制等。在算法信息填报(第二步)中,企业即需要提交算法拟公示内容,主要包括算法基本原理、算法运行机制、算法应用场景、算法目的意图,以供监管机构审核。

⑥附件:

《算法备案承诺书》《落实算法安全主体责任基本情况》。

除此之外,提供者应当建立健全投诉、举报机制,设置便捷的投诉、举报入口,公布处理流程和反馈时限,及时受理、处理公众投诉举报并反馈处理结果。

这一条很容易被忽略。一定要记得在产品上做一个投诉举报的功能。

3、审查时限:

根据《互联网信息服务算法推荐管理规定》,材料齐全的,网信部门应在30个工作日内予以备案。网信办公布的第一批和第二批深度合成服务算法备案清单相隔3个月,由此推测生成式人工智能算法备案的时限平均在3个月左右。

4、备案公示:

①备案号公示

根据《互联网信息服务深度合成管理规定》完成备案的服务提供者和技术支持者应当在其对外提供服务的网站、应用程序等的显著位置标明其备案编号并提供公示信息链接。

②运行机制公示

根据备案系统,企业需要公示算法的机制机理,包括算法基本原理、

级别绿色通道申请,可私信。文章来源地址https://www.toymoban.com/news/detail-793302.html

到了这里,关于企业提供AIGC服务,数据出境、算法备案合规如何解决?的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 一周AIGC丨中国境内 151 个算法完成备案,腾讯、百度等 11 家 AI 大模型产品陆续上线...

    近日,网信办官网公开发布第二批境内深度合成服务算法备案信息。至此,国内已有 151 个算法通过深度合成服务算法名单的备案。腾讯、百度等 11 家 AI 大模型产品完成备案陆续上线,标志着大模型行业在我国正式进入产品化落地阶段,大模型行业将进入产品化落地的快车道

    2024年02月09日
    浏览(36)
  • 企业如何合规保护用户数据 - 网络安全法实施

    随着信息技术的快速发展,企业对用户数据的收集和处理变得越来越普遍。然而,随之而来的是对用户隐私和数据安全的担忧也日益增加。为了保护用户的权益和数据安全,网络安全法实施对企业在处理用户数据时提出了一系列要求。本文将介绍企业如何合规保护用户数据,

    2024年02月11日
    浏览(32)
  • 数据智能化管理:企业网站备案信息API的应用案例

    引言 在数字化时代,企业备案信息管理变得愈发重要。无论是为了合规性还是提高业务运营效率,企业都需要有效管理其网站备案信息。幸运的是,现代技术为企业提供了强大的工具,如企业网站备案信息API,可帮助他们更智能地管理这些数据。本文将深入探讨企业网站备案

    2024年02月06日
    浏览(39)
  • 深度解析:算法推荐服务的安全评估与备案机制

    在当今数字化快速发展的时代,算法推荐服务已经成为行业内不可或缺的重要组成部分。这些服务,通常采用复杂的机器学习算法,可以有效地匹配用户需求,提供定制化的内容推荐。然而,算法推荐服务的广泛应用同时也带来了一系列的安全和隐私问题。因此,对这些服务

    2024年02月16日
    浏览(31)
  • 全面评测安全企业邮箱加密服务,推荐高性价比提供商

    安全电子邮件是加密形式的电子邮件。有权访问密钥的人只能阅读电子邮件。有许多安全的电子邮件发送工具可以避免业​​务风险并保护电子邮件中写入的信息。这些工具使您能够使用安全的端到端电子邮件加密来发送和接收消息。Zoho Mail企业邮箱最适合多用户帐户、小型

    2024年02月08日
    浏览(65)
  • [vue]提供一种网站底部备案号样式代码

    组件代码:copyright-icp.vue 直接在页面中调用(注意这里是setup写法) 注意如果要设置为绝对定位,记得设为bfc或者添加占位块,防止阻挡问题

    2024年02月03日
    浏览(34)
  • AIGC内容分享(五十七):AIGC:合规引领探索之路

    目录 引言 01 资质合规 02 内部合规管理体系及制度 03 互联网应用关键条款完善 04 外部商业合作 结语 从GPT 3.5的问世、GPT4.0的革新到Google最近推出的Gemini系列原生多模态AI基础模型,生成式人工智能(AIGC)在全球范围内的奇点时刻似乎愈来愈近。在中国, AIGC的应用也已经深入

    2024年01月24日
    浏览(56)
  • 企业400客服电话办理申请开通-400电话佳音通讯为您提供全方位服务

    随着企业竞争日益激烈,提供优质的客户服务成为企业赢得市场的关键。而拥有一个专业的400客服电话,不仅可以提升企业形象,还能有效提高客户满意度和忠诚度。为了满足企业的需求,佳音通讯为您提供一站式的400电话办理服务,助您开通企业400客服电话,提升企业竞争

    2024年02月07日
    浏览(33)
  • 以安全促发展——《数据出境安全评估办法》解读

    各国关于数据出境的监管要求一直是各国数据监管的风向标,不仅体现国家对于数据安全的重视程度,也能意会出国家对于数据竞争的态度以及数字经济发展的思路。例如欧盟《通用数据保护条例》(GDPR)设定的个人数据出境的限制,规定在第三国具备充分保护水平的前提下

    2024年02月02日
    浏览(27)
  • 微信小程序AI类目-深度合成-AI问答/AI绘画 互联网信息服务算法备案审核通过教程

    近期小程序审核规则变化后,很多使用人类小徐提供的chatGPT系统的会员上传小程序无法通过审核,一直提示需要增加深度合成-AI问答、深度合成-AI绘画类目,该类目需要提供互联网信息服务算法备案并上传资质,一般对企业来说这种务很难实现。网上查了下目前通过百度智能

    2024年02月09日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包