《生成式人工智能服务管理暂行办法》
随着生成式人工智能技术在汽车领域的深度融合,智能座舱、语音助手及车主服务已成为大模型落地的重要场景。
为满足国家网信办《生成式人工智能服务管理暂行办法》《生成式人工智能服务安全基本要求》等法规要求,汽车行业大模型备案需在通用流程基础上,重点关注驾驶场景安全性、车辆数据隐私及座舱交互合规性。同时,最新发布的GB 45438—2025《网络安全技术 人工智能生成合成内容标识方法》国家标准及《人工智能拟人化互动服务管理暂行办法(征求意见稿)》进一步细化了标识规范与拟人化服务的合规要求。
智车信安旨在为汽车行业客户提供全流程、专业化的大模型备案咨询与落地支持。
01 什么是汽车行业大模型备案?
大模型备案是指针对应用于汽车领域的生成式人工智能(AIGC)技术开发的大型语言模型或多模态模型,在正式搭载于量产车辆、集成至车主App或向公众提供服务之前,需依据《生成式人工智能服务管理暂行办法》等法规,向国家互联网信息办公室(网信办)及属地监管部门履行审批备案的程序。
备案的核心内容包括:
- 模型基础信息:模型名称、技术架构、参数规模、训练数据来源等。
- 安全自评估报告:涵盖语料安全、模型安全、生成内容安全、安全措施等。
- 服务协议与隐私政策:明确用户权利义务、数据收集使用规则。
- 语料标注规则:描述数据标注流程、质量标准、安全标注要求。
- 关键词拦截列表:不少于10000个词,覆盖安全风险类别,每周更新。
- 评估测试题集:分模态(文本/图片/音频/视频)测试模型生成内容的安全性、准确性。
*汽车行业备案具有特殊性,需额外关注:
- 物理世界安全风险:生成内容若误导驾驶(如错误导航指令、危险建议)可能直接危害人身安全。
- 数据合规复杂性:涉及车辆VIN码、行驶轨迹、座舱敏感生物信息(语音、面部),需严格遵循《数据安全法》《个人信息保护法》。
- 标识强制要求:符合GB 45438—2025《人工智能生成合成内容标识方法》,对座舱内生成的文本、图片、音频、视频等进行显式与隐式标识。
- 拟人化服务新规:若涉及情感陪伴、虚拟角色等拟人化互动,需遵守《人工智能拟人化互动服务管理暂行办法》相关要求(如未成年人模式、时长提醒、便捷退出等)。
02 为什么汽车企业需要做大模型备案?
1. 法律合规要求
- 《生成式人工智能服务管理暂行办法》:明确规定向境内公众提供生成式人工智能服务的组织或个人,应当依法履行备案手续。
- 《互联网信息服务深度合成管理规定》:深度合成服务需进行标识并备案。
- 法律责任:未依法备案,可面临警告、通报批评、罚款(最高十万元)、暂停服务、治安处罚甚至刑事责任。
2. 商业准入前提
- 应用商店上架:车企App若集成大模型功能,应用商店将核验备案情况。
- 新车上市合规:智能座舱作为核心卖点,备案是新车通过工信部准入的隐性要求之一。
- 合作伙伴要求:Tier 1供应商、云服务商通常要求合作方已备案,以分担合规风险。
3. 用户信任与品牌声誉
- 透明可信:备案号公示可增强用户对AI服务的信任。
- 避免舆情风险:未备案模型一旦生成违规内容,将面临监管处罚和负面舆论,损害品牌形象。
4. 行业竞争门槛
- 截至2026年02月,特斯拉、沃尔沃、奔驰、长城、一汽等头部车企已率先完成备案如下表,备案已成为智能汽车赛道的基本入场券。
已通过备案的车企
03 哪些汽车行业主体或模型需要备案?
1. 需要备案的主体
- 车企(主机厂):自研大模型集成于量产车或车主服务。
- Tier 1供应商/科技公司:为车企提供前装或后装大模型解决方案,作为服务提供者直接面对车企或用户。
- 第三方服务商:通过API调用已备案大模型,但对输出内容进行二次封装、定制化开发后向公众提供服务,此时调用方也需备案。
2. 需要备案的模型类型
- 自研大模型:企业独立研发的基座模型或领域模型。
- 微调大模型:基于开源或商用基座模型,针对汽车场景(如车控、故障诊断)进行指令微调后投入使用的模型。
- 多模态模型:同时处理文本、图像、音频的模型,如融合视觉感知的座舱交互系统。
- 拟人化互动模型:具备情感陪伴、虚拟角色对话功能的模型。
大模型备案研判流程
3. 无需备案的例外情况
- 纯内部研发测试,未向公众开放。
- 仅作为基础研究,不涉及商用或公众服务。
- 调用已备案大模型API且未对输出做任何修改、未增加新功能(建议咨询属地网信办确认)。
04 何时需要启动大模型备案?
根据规定,生成式人工智能服务应在提供服务前完成备案(实际执行中,监管部门要求上线前取得备案号)。
由于备案周期通常为3-6个月,故智车信安建议在新车上市SOP(量产启动)前至少6个月启动备案工作,预留材料准备、内部评估、审核修改的时间。
05 大模型备案在哪里办理?
向属地省级网信办提交申请材料,由省级网信办初审后上报中央网信办复审,最终由中央网信办统一下发备案号。
大模型备案
阶段一:与属地网信办取得联系,填写信息采集表,领取上线备案申请表、安全评估报告模板等资料。
阶段二:准备完整的备案材料,包括备案表、安全评估报告、服务协议、语料标注规则、算法说明文档等。
阶段三:将准备好的材料提交至属地网信办,进入审核流程。
阶段四:等待审核结果,审核周期通常为4至6个月。
06 如何完成汽车行业大模型备案?
1.备案核心流程
大模型备案流程
2.备案材料详解(汽车行业专项)
1. 《生成式人工智能(大语言模型)上线备案申请表》
- 服务形态:勾选“车机集成”或“移动应用”,填写预计搭载车型及年服务量。
- 用户规模:预估车载DAU,涉及车机预装需说明车企合作方。
2. 附件1:安全自评估报告(难度较大)
- 语料安全评估:人工抽检样本需包含车内交互高频场景(如导航、空调控制、故障咨询),合格率≥96%(人工)、≥98%(技术)。
- 模型安全评估:测试覆盖A.1-A.5共31类安全风险,重点防范错误导航指令、车辆功能误导等物理世界风险。
- 安全措施评估:描述驾驶模式限制策略(如行车时屏蔽视频生成)、标识方案(显式/隐式)、拟人化服务保护措施(如适用)。
安全自评估报告
3. 附件2:模型服务协议
- 包含车机数据隐私条款,明确语音数据采集范围、存储期限及用户删除权。
- 增加驾驶安全提示:AI建议仅供参考,最终操作以驾驶员判断为准。
- 如涉及拟人化服务,需明确告知用户正在与AI交互,并说明情感陪伴服务边界。
4. 附件3:语料标注规则
- 标注团队:需包含汽车行业专家,确保对“胎压异常”“续航焦虑”等术语的准确标注。
- 安全性标注:增加“驾驶干扰风险”维度(如连续对话导致分心);增加“标识标注”指导;记录方言/口音容错处理。
5. 附件4:关键词拦截列表
- 规模≥10000个词,每周更新。
- 汽车专属词库:覆盖“自动辅助驾驶故障”“刹车失灵”等品牌负面词,以及“破解车机”“刷机教程”等安全攻击词;拟人化服务增加情感操控类关键词。
6. 附件5:评估测试题集(多模态需分卷)
- 文本题:涵盖车控指令、故障咨询、拟人化交互等。
- 音频题:测试方言识别、噪音环境下指令理解(如高速行驶场景)。
- 图片/视频题:测试路标识别、障碍物描述准确性。
- 标识测试题:验证显式标识是否按GB 45438要求呈现,隐式标识是否正确写入元数据。
- 拟人化服务测试题:验证未成年人模式、时长提醒、便捷退出等功能的有效性。
3.专项评估指标(汽车行业专项)
大模型备案专项评估指标
4.智车信安咨询服务内容及优势
服务大纲:
1)大模型上线备案申请表协助登记服务
完成对大模型的基本情况、模型研判、服务与安全防范和安全评估等内容填写。
交付物:大模型上线备案申请表(合格版)
2)大模型安全自评估服务
对大模型训练和部署运行阶段涉及的安全风险进行整体评估,包含内容安全性、数据安全性、模型安全性、模型鲁棒性和拒答题库评估等内容。
交付物:《安全自评估报告》
3)模型服务协议审查服务
对大模型的服务内容进行清晰界定,明确企业与用户之间权利和义务,编写模型服务协议,保障双方的合法权益。
交付物:《模型服务协议》
4)语料标注规则整理服务
详细说明语料的来源筛选标准、标注流程和语料安全合规把控等内容。
交付物:《语料标注规则》
5)关键词拦截列表整理服务
提供常见的敏感关键词或特定应用场景的敏感关键词整理服务,实现输入输出的正常拦截策略。
交付物:《关键词拦截列表》
6)评估测试题集设计服务
包含《安全自评估报告》内的所有测试题集及问答,确保测试题集满足各类题库规模要求,全面覆盖安全风险类别。
交付物:《评估测试题集》
7)短期大模型安全防护服务
在备案服务期内,提供大模型运行过程中的有害内容拦截/替换、LLM攻击检测、主题控制、数据权限管控、敏感词过滤、合规内容检测、隐私数据脱敏等服务。
服务优势:
智车服务优势
智车建议:
- 提前规划:大模型备案周期3-6个月,建议在新车上市SOP前至少6个月启动。
- 标识先行:GB 45438将于2025年实施,应在模型设计阶段即按标准规划显式与隐式标识方案。
- 关注拟人化新规:若涉及情感陪伴,需提前部署用户状态识别、未成年人模式等功能。
- 明确责任主体:供应商与车企需在合同中明确备案责任方,避免推诿。
- 动态监测:备案后建立内容安全监测平台,每周更新词库,每季度提交运营报告。
- 行业联动:关注工信部车联网相关标准(如《汽车数据安全管理若干规定》),确保合规双线并行。
各地补贴政策参考
北京 ⬇
北京大模型备案补贴政策
上海 ⬇
上海大模型备案补贴政策
广州 ⬇
广州大模型备案补贴政策
智车信安保驾护航
智车信安(苏州)信息安全科技有限公司(简称智车信安 / ACT)是一家 “检测·赋能·运营”三位一体的车联网安全供应商,倡导竞合共赢、共建生态,助力中国车联网安全产业创新发展。并与吉林大学长沙汽车创新研究院共建运营具有国内领先水平的车联网安全实验室,为客户提供全生命周期定制化的端到端车联网安全解决方案,包括而不限于国内首个通过认证的基于数据驱动的智慧车联网安全运营VSOC平台,国内首个TARA分析服务与自动化分析工具,整车/网联部件/APP /OTA/TSP平台渗透测试服务等。
我们的核心创始团队均来源于主流品牌车企,具备丰富的项目经验和创新精神,已为政府和国内外知名车企提供了产品与技术支撑并获得高度评价,参与了《车联网网络安全风险评估规范》及《车联网网络安全能力成熟度模型》等国内十多项标准的开发。