AI 生成内容的标识义务:《生成式人工智能服务管理暂行办法》与《人工智能生成合成内容标识办法》的合规要点

一、问题的提出

生成式人工智能的合规风险,常常不是从"模型能不能用"开始,而是从"生成的东西有没有被认出来"开始。未经标识的 AI 生成内容一旦进入传播链条,就可能成为虚假信息与侵权内容的载体。正因如此,内容标识成为中国生成式人工智能监管中最先落地、也最易触碰的义务。

2025 年 9 月 1 日,《人工智能生成合成内容标识办法》(以下简称《标识办法》)施行,与《生成式人工智能服务管理暂行办法》(以下简称《生成式 AI 办法》)、《互联网信息服务深度合成管理规定》(以下简称《深度合成规定》)形成衔接。本文梳理标识义务的规范依据、义务结构与落地要点。

二、规范依据与适用范围

2.1 三部规范的阶梯关系

  • 《深度合成规定》(国家互联网信息办公室、工业和信息化部、公安部令第 12 号,2022 年 11 月 25 日公布,2023 年 1 月 10 日起施行)确立底线:第十六条要求对生成或者编辑的信息内容"采取技术措施添加不影响用户使用的标识";第十七条对可能导致公众混淆或者误认的情形(智能对话、智能写作等模拟自然人进行文本生成或者编辑的服务,人脸生成、替换、操控,合成人声、仿声等)要求显著标识;第十八条禁止以技术手段删除、篡改、隐匿上述标识。
  • 《生成式 AI 办法》(国家互联网信息办公室、国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局令第 15 号,2023 年 7 月 10 日公布,2023 年 8 月 15 日起施行)第十二条作衔接性规定:“提供者应当按照《互联网信息服务深度合成管理规定》对图片、视频等生成内容进行标识。”
  • 《标识办法》(国家互联网信息办公室、工业和信息化部、公安部、国家广播电视总局,国信办通字〔2025〕2 号,2025 年 3 月 7 日发布,2025 年 9 月 1 日起施行)把标识从原则要求细化为技术与流程规则,并区分显式标识隐式标识

2.2 四类主体,义务各不同

依《标识办法》第二条,适用主体是"符合《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》规定情形的网络信息服务提供者"。结合条文,实践涉及四类角色:

角色核心义务依据
生成合成服务提供者添加显式与隐式标识、协议告知、日志留存《标识办法》第四、五、八、九条
网络信息内容传播服务提供者核验元数据、对无标识或疑似内容加提示、提供标识功能《标识办法》第六条
应用程序分发平台上架或上线审核时核验标识材料《标识办法》第七条
用户主动声明并标识、不得恶意删除篡改标识《标识办法》第十条

提示:义务主体不限于大模型厂商——只要落入上述规章的适用情形,或提供内容传播、应用分发服务,即各自落到相应义务上。

三、标识义务的三层结构

3.1 显式标识:让用户明显感知

《标识办法》第四条针对属于《深度合成规定》第十七条第一款情形的服务,按媒介分别要求:文本在起始、末尾或者中间适当位置添加文字提示或者通用符号提示,或在交互场景界面、文字周边添加显著提示标识;音频添加语音提示或者音频节奏提示;图片在适当位置添加显著提示标识;视频在起始画面和播放周边适当位置添加(可在末尾和中间适当位置补充);虚拟场景在起始画面适当位置添加;其他场景按自身应用特点添加显著提示标识。

易被忽略的一处:该条第二款规定,提供生成合成内容下载、复制、导出等功能时,“应当确保文件中含有满足要求的显式标识”。很多产品只在界面内提示,用户一键导出的文件却干干净净——导出环节正是显式标识的检查点。

3.2 隐式标识:写入文件元数据

《标识办法》第五条要求按《深度合成规定》第十六条,在文件元数据中添加隐式标识,包含生成合成内容属性信息、服务提供者名称或者编码、内容编号等制作要素信息,并鼓励添加数字水印。同条第三款界定"文件元数据"为按特定编码格式嵌入文件头部的描述性信息。其合规含义有两层。一是内容脱离原界面、被转发到其他平台后,仍可通过元数据回溯生成者。二是转码、压缩环节把元数据清掉,效果等同于未履行义务。

3.3 传播端核验:平台的四种情形

《标识办法》第六条把传播服务提供者的义务拆为四种情形:

  1. 元数据中含有隐式标识的,在发布内容周边添加显著提示标识,明确提醒公众该内容属于生成合成内容;
  2. 元数据中未核验到隐式标识、但用户声明为生成合成内容的,添加提示标识,提醒公众该内容可能为生成合成内容;
  3. 元数据中未核验到隐式标识、用户也未声明,但平台检测到显式标识或者其他生成合成痕迹的,识别为疑似生成合成内容并添加提示标识;
  4. 提供必要的标识功能,并提醒用户主动声明发布内容中是否包含生成合成内容。

属于前三项情形的,还应当在文件元数据中添加生成合成内容属性信息、传播平台名称或者编码、内容编号等传播要素信息。

四、三项容易被忽视的规则

其一,无显式标识内容的提供与日志留存。《标识办法》第九条允许用户申请提供不含显式标识的生成合成内容,但设定了两个前提:通过用户协议明确用户的标识义务和使用责任;依法留存提供对象信息等相关日志不少于六个月。这不是豁免条款,而是把风险部分转移给用户。

其二,用户声明义务与"去标识"禁令。《标识办法》第十条规定,用户发布生成合成内容的,应当主动声明并使用服务提供者提供的标识功能进行标识;并明确任何组织和个人不得恶意删除、篡改、伪造、隐匿标识,不得为他人实施上述恶意行为提供工具或者服务——后半句直接指向"去标识工具"类产品。

其三,协议条款与强制性国家标准。《标识办法》第八条要求服务提供者在用户服务协议中明确说明标识的方法、样式等规范内容并提示用户理解;第十一条要求标识活动还应当符合相关法律、行政法规、部门规章和强制性国家标准的要求。第九条的合规效果,直接取决于协议是否把用户义务写清楚。

五、与算法备案、安全评估的衔接

《生成式 AI 办法》第十七条规定,提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案手续;《深度合成规定》第十九条要求完成备案者在网站、应用程序显著位置标明备案编号并提供公示信息链接。

《标识办法》第十二条把两条线拧在一起:服务提供者在履行算法备案、安全评估等手续时,应当按照本办法提供标识相关材料。实务提示:标识的技术细节(水印算法、元数据格式、服务商编码等)会进入备案与评估材料,法务与技术对接应前置到产品设计阶段。

六、法律责任

《标识办法》第十三条规定,违反本办法的,由网信、电信、公安和广播电视等有关主管部门依据职责,按有关法律、行政法规、部门规章的规定予以处理。《生成式 AI 办法》第二十一条规定,提供者违反本办法的,依照《网络安全法》《数据安全法》《个人信息保护法》《科学技术进步法》等予以处罚;法律、行政法规没有规定的,予以警告、通报批评,责令限期改正;拒不改正或者情节严重的,责令暂停提供相关服务;构成犯罪的,依法追究刑事责任。

把上述两条放在一起看,逻辑是一致的:标识义务以"衔接条款+兜底责任"落地,实际处罚依据回到《网络安全法》《数据安全法》《个人信息保护法》等上位法。标识不是行业自律事项,而是有明确法律后果的义务。

七、企业落地清单

  1. 角色定位:判断自己属于生成合成服务提供者、传播服务提供者还是分发平台,义务清单不同;
  2. 显式标识落到文件:界面提示之外,导出、下载、复制的文件里也要有;
  3. 隐式标识落到元数据:确定字段结构,防止转码、压缩环节清除;
  4. 传播端核验:按第六条四种情形设计检测与提示逻辑,并写入传播要素信息;
  5. 协议改造:在用户服务协议中加入标识方法与用户义务条款,覆盖第九条情形;
  6. 日志留存:无显式标识内容的提供记录留存不少于六个月;
  7. 备案材料同步:把标识技术细节纳入算法备案与安全评估材料;
  8. 内部红线:禁止开发或提供"去标识"工具,将恶意删除、篡改、伪造、隐匿标识纳入风控。

结语

标识义务的制度逻辑,是让 AI 生成内容在传播链的每个环节都可识别、可追溯。企业真正需要警惕的是义务被拆散到各业务环节后没有人对总账:产品做界面提示、技术做元数据、法务写协议、平台做核验——任何一环缺失,整条合规链就断了。


规范依据(供核对)

  1. 《互联网信息服务深度合成管理规定》,国家互联网信息办公室、工业和信息化部、公安部令第 12 号,2022 年 11 月 25 日公布,2023 年 1 月 10 日起施行。
  2. 《生成式人工智能服务管理暂行办法》,国家互联网信息办公室、国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局令第 15 号,2023 年 7 月 10 日公布,2023 年 8 月 15 日起施行。
  3. 《人工智能生成合成内容标识办法》,国信办通字〔2025〕2 号,2025 年 3 月 7 日发布,2025 年 9 月 1 日起施行。