中国 AI 监管速查 v1.0
AI 治理中国监管速查
以《生成式人工智能服务管理暂行办法》为主线,为 HR 与合规负责人梳理中国生成式 AI 监管的适用范围、核心义务、关键节点,以及与 HR 场景真正相关的实操要点。
📌 读前提醒
本办法的约束主体是「面向境内公众提供生成式 AI 服务」的提供者。企业内部的 HR / 员工侧 AI 工具若仅内部使用、不对外提供生成式服务,本办法的直接约束相对间接;但一旦涉及对外服务、算法备案 / 安全评估情形,或触碰个人信息与数据,仍需对接《个人信息保护法》《数据安全法》等。下文会明确区分「直接适用」与「间接受影响」。
本办法的约束主体是「面向境内公众提供生成式 AI 服务」的提供者。企业内部的 HR / 员工侧 AI 工具若仅内部使用、不对外提供生成式服务,本办法的直接约束相对间接;但一旦涉及对外服务、算法备案 / 安全评估情形,或触碰个人信息与数据,仍需对接《个人信息保护法》《数据安全法》等。下文会明确区分「直接适用」与「间接受影响」。
一、是什么
《生成式人工智能服务管理暂行办法》由国家互联网信息办公室等七部门联合发布(七部门令 第 15 号),于 2023 年 7 月 13 日公布,2023 年 8 月 15 日起正式施行。它是国内针对生成式 AI 服务上线与运营的主要合规依据之一,确立了「发展与安全并重、促进创新与依法治理结合」的基本取向。
二、适用范围
- 直接适用:向中华人民共和国境内公众提供生成式人工智能服务的提供者(如面向用户的聊天、写作、图像、代码生成等服务)。
- 间接受影响:企业内部使用的 AI 工具,虽非「向公众提供」,但涉及训练数据来源、个人信息处理、算法推荐等时,仍可能触发其他相关法规。
- 特别规定优先:深度合成、算法推荐等有专门规定的,从其规定(如《互联网信息服务深度合成管理规定》《互联网信息服务算法推荐管理规定》)。
三、核心义务(提供者)
义务
要点
内容合规
坚持社会主义核心价值观,不得生成违法内容;采取措施防止生成违法不良信息
尊重权益
尊重知识产权,不得侵害他人合法权益;对个人信息处理须合法、正当、必要
数据质量
训练数据来源合法,保证真实性、准确性、客观性、多样性,提升质量、减少偏见
标识与透明
对生成内容进行适当标识,对影响用户权益的需明示 AI 身份与机制
备案与评估
具有舆论属性或社会动员能力的,按相关规定履行算法备案与安全评估
投诉与纠偏
建立投诉举报机制,对违法内容及时处置,并受理用户更正、删除等请求
四、与 HR 场景相关的要点
1. 内部 HR 工具:以数据与个保法为主线
企业用 AI 做简历解析、内部助手、培训生成等,若仅内部使用,本办法直接约束较弱,但《个人信息保护法》对候选人 / 员工个人信息的处理(收集、使用、留存)提出明确要求;涉及大规模自动化决策的,还应关注算法公平与可解释。
2. 对外提供的招聘 / 测评服务:触发本办法
若企业对外提供 AI 招聘、AI 测评等生成式服务,则落入本办法提供者义务,须关注内容合规、标识、数据来源与备案 / 评估。
3. 算法推荐与歧视风险
《互联网信息服务算法推荐管理规定》要求保障用户权益、算法透明,并不得利用算法实施不合理差别待遇。招聘场景的 AI 筛选尤其须防范代理歧视与偏见。
五、HR 可落地的实操清单
- 分清边界:先判断你的 AI 用法是「对外提供」还是「内部使用」,决定适用哪套合规框架。
- 数据先行:无论哪类用法,先把个人信息的授权、最小化、脱敏与留存规则立起来。
- 偏见测试:对招聘 / 绩效等敏感场景做 fairness 检查,保留人工否决与可追溯。
- 对外明示:凡是对外生成内容或影响用户权益,做好 AI 身份与生成内容标识。
- 关注更新:监管口径持续演进,定期对照最新规定与主管部门指引。
六、与其他框架的关系
本办法与 EU AI Act、NIST AI RMF、ISO/IEC 42001 并行存在、互不替代:前者是具强制约束力的国内部门规章,后两者分别是国际法规与标准。跨国组织需同时对齐「国内合规底线 + 国际方法论 + 价值原则」。
更新日志
- v1.0(2026-08-11):以生成式 AI 办法为主线的中国 AI 监管速查手册初版,统一森林绿设计系统,含核心义务表与「延伸阅读」内链。
AIHR 数智引擎 · 资源库「浏览器内即用」系列原型。本手册为监管参考辅助工具,具体合规义务须咨询法律与合规专业人士,并结合最新规定与所在情形。