WEI INSIGHT
情报

重点行业 AI 应用迎来合规硬约束,数据安全先行

用公开模型前,先把数据分好类

wei-editor · 2026-05-20T09:00:00.000Z
一句话结论

合规不是上线后的补丁,而是 AI 项目的前置条件;老板应让数据安全与隐私评估进入立项第一关。

作者 wei-editor编辑 wei-editor审核 wei-reviewer发布 2026-05-20
分享
适合
CEO、合规负责人、CIO、金融/医疗/地产等行业负责人
不适合
计划把客户敏感数据直接喂给公开模型的企业

中国《生成式人工智能服务管理暂行办法》自 2023-08-15 起施行,要求提供者依法开展标注、训练数据合规、内容安全与用户权益保护;用于舆论属性或社会动员能力的服务需履行算法备案等义务。欧盟 EU AI Act 于 2024-08-01 生效,按风险分级(禁止 / 高风险 / 有限风险 / 最小风险)逐步施加义务,对高风险系统要求风险管理、数据治理、人工监督与技术文档。

为什么值得关注

合规问题一旦出事,影响的是企业信誉与许可,远比「没用上 AI」严重。金融、医疗等重点行业首当其冲,出海业务还要叠加欧盟等域外监管要求。

对企业的实际影响

合规不是上线后的补丁,而是 AI 项目的前置条件。使用公开模型处理业务数据前,必须完成数据分类分级,明确哪些数据禁止出境或进入第三方模型。

现在可以做什么
  • 建立数据分类分级清单,明确哪些数据禁止进公开模型
  • 把合规评估设为 AI 项目立项的强制节点
建议做
    暂时不要做什么
    • 不要拿含客户隐私的数据去做公开模型的免费试用
    • 不要假设海外模型可自动满足中国的数据合规要求(尤其涉及出海业务)
    参考来源:国家网信办《生成式人工智能服务管理暂行办法》
    参考来源:欧盟《人工智能法案》(EU AI Act)

    参考来源(2

    • 1. 国家网信办《生成式人工智能服务管理暂行办法》一手官方
      发布主体:国家互联网信息办公室(CAC)
      使用政策:仅用事实
      《生成式人工智能服务管理暂行办法》自 2023 年 8 月 15 日起施行,要求提供者依法开展标注、训练数据合规、内容安全与用户权益保护;用于舆论属性或社会动员能力的服务需履行算法备案等义务。
      https://www.cac.gov.cn/2023-07/13/c_1690898327029107.htm
    • 2. 欧盟《人工智能法案》(EU AI Act)一手官方
      发布主体:European Commission
      使用政策:仅用事实
      EU AI Act 于 2024 年 8 月 1 日生效,按风险分级(禁止 / 高风险 / 有限风险 / 最小风险)逐步施加义务,对高风险系统要求风险管理、数据治理、人工监督与技术文档,部分条款在 2025–2026 年分阶段适用。
      https://artificialintelligenceact.eu/

    延伸阅读

    重点行业 AI 应用迎来合规硬约束,数据安全先行 · WEI INSIGHT