T/ISC 0080-2025 人工智能通用大模型合规管理体系 指南

T/ISC 0080-2025 Artificial intelligence general model compliance management system guidelines

团体标准 中文(简体) 现行 页数:16页 | 格式:PDF

基本信息

标准号
T/ISC 0080-2025
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
-
国际标准分类号(ICS)
发布日期
2025-07-18
实施日期
2025-08-18
发布单位/组织
-
归口单位
中国互联网协会
适用范围
本文件规定了在组织内开展、支持和持续改进人工智能通用大模型合规管理工作的要求并提供指导。 本文件适用于下列主体: a) 利用通用大模型技术向公众提供生成文本、图片、音频、视频等产品或服务; b) 正在开发或委托第三方开发通用大模型。 本文件适用于下列范围: a) 训练/部署大模型的云平台的安全; b) 数据处理全生命周期管理; c) 模型安全(含备案、评估、内容安全); d) 服务规范。 本文件适用于下列情形: a) 计划提升通用大模型合规管理水平; b) 寻求外部组织对其通用大模型的合规性进行评价

发布历史

研制信息

起草单位:
中国信息通信研究院、蚂蚁科技集团股份有限公司、中国移动通信有限公司 研究院、中国移动通信集团设计院有限公司、度小满科技(北京)有限公司、北京蜜莱坞网络科技有限 公司、北京新氧科技有限公司、上海倍孜网络技术有限公司、北京美数信息科技有限公司、中国软件评 测中心(工业和信息化部软件与集成电路促进中心)、内蒙古电子文件自主可控技术协会
起草人:
张夕夜、陈慧、郭家书、程晓蕾、杨妮、施克游、赵金生、郝克勤、葛思凡、 姜丽丽、邢璟、郝乙入、李鹏、夏晓晖、浦洋、金星、应晓冬、庞成军、张紫阳、聂子尧、江志鹏、郭 麒、白海建、徐忠旺、高宏玲、翟腾、艾文思、刘亚洲、郭敏、吕律
出版信息:
页数:16页 | 字数:- | 开本: -

内容描述

ICS03.100.01

CCSA02

团体标准

T/ISC0080—2025

人工智能通用大模型合规管理体系

指南

Guidelinesforcompliancemanagementforgeneral-purpose

foundationalmodelofartificialintelligence

(发布稿)

2025-7-18发布2025-8-18实施

中国互联网协会发布

T/ISC0080—2025

目次

1范围................................................................................1

2规范性引用文件......................................................................1

3术语和定义..........................................................................1

4组织环境............................................................................2

4.1通用要求........................................................................2

4.2内部环境........................................................................2

4.3外部环境........................................................................3

4.4合规管理工作的范围..............................................................3

5机构职责............................................................................3

5.1治理机构和最高管理者............................................................3

5.2管理者..........................................................................3

5.3合规团队........................................................................4

5.4业务部门........................................................................4

5.5其他人员........................................................................4

6合规计划............................................................................4

6.1概述............................................................................4

6.2义务识别........................................................................5

6.3风险评估........................................................................5

6.4风险处理........................................................................5

6.5计划变更........................................................................6

7支持................................................................................6

7.1资源............................................................................6

7.2能力............................................................................6

7.3合规培训........................................................................6

7.4沟通及协作......................................................................6

7.5合规咨询........................................................................6

8保障措施............................................................................6

8.1采取安全技术措施................................................................6

8.2影响评估........................................................................7

8.3保留文件化信息..................................................................7

9改进................................................................................7

9.1持续改进........................................................................7

9.2不合规和纠正措施................................................................7

附录A(规范性)人工智能通用大模型合规义务清单......................................8

参考文献.............................................................................12

I

T/ISC0080—2025

前言

本标准按照GB/T1.1-2020给出的规则起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。

本标准由中国互联网协会归口。

本标准主要起草单位:中国信息通信研究院、蚂蚁科技集团股份有限公司、中国移动通信有限公司

研究院、中国移动通信集团设计院有限公司、度小满科技(北京)有限公司、北京蜜莱坞网络科技有限

公司、北京新氧科技有限公司、上海倍孜网络技术有限公司、北京美数信息科技有限公司、中国软件评

测中心(工业和信息化部软件与集成电路促进中心)、内蒙古电子文件自主可控技术协会。

本标准主要起草人:张夕夜、陈慧、郭家书、程晓蕾、杨妮、施克游、赵金生、郝克勤、葛思凡、

姜丽丽、邢璟、郝乙入、李鹏、夏晓晖、浦洋、金星、应晓冬、庞成军、张紫阳、聂子尧、江志鹏、郭

麒、白海建、徐忠旺、高宏玲、翟腾、艾文思、刘亚洲、郭敏、吕律。

II

T/ISC0080—2025

引言

2022年末,以ChatGPT为代表的大规模预训练语言模型引发各界广泛关注,成为新一轮人工智能

技术应用爆发的催化剂,并由此带动人工智能通用大模型的算法创新及关键技术研究进入加速期。

通用大模型作为人工智能应用发展的核心引擎,凭借其优秀的通用性、泛化性及技术赋能特性,正

渐进成为人工智能行业的新型基础设施,为经济发展与产业转型注入新动能。然而,随着通用大模型驱

动的人工智能对社会结构、产业生态以及人类生活方式的影响逐步扩大,其在数据安全、可解释性、隐

私保护、知识产权归属、内容安全、责任归属等方面的治理风险也在逐渐显露。

通用大模型规范发展是人工智能技术广泛应用的重要前提,从数据、算法、应用等层面加强人工智

能通用大模型的合规管理是发展数字经济的应有之义。为促进组织以负责任的方式开发、提供或应用人

工智能通用大模型,助力组织提高大模型合规管理水平,根据《中华人民共和国网络安全法》、《中华

人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国科学技术进步法》、

《互联网信息服务算法推荐管理规定》、《互联网信息服务深度合成管理规定》、《生成式人工智能服

务管理暂行办法》、《人工智能生成合成内容标识办法》、GB/T35770-2022《合规管理体系要求及使

用指南》、GB45438-2025《网络安全技术人工智能生成合成内容标识方法》等法律、行政法规、标准

要求,制定本文件。

本文件规定了在组织内开展、支持和持续改进人工智能通用大模型合规管理工作的要求并提供指

导,组织应将其合规管理的重点放在通用大模型的某些特征之上,例如数据质量、隐私保护、模型可解

释性和可扩展性等。如果通用大模型与传统的人工智能技术相比引发了额外的安全风险,组织可在本文

件的基础之上采取不同的保护措施。

III

T/ISC0080—2025

人工智能通用大模型合规管理体系指南

1范围

本文件规定了在组织内开展、支持和持续改进人工智能通用大模型合规管理工作的要求并提供指

导。

本文件适用于下列主体:

a)利用通用大模型技术向公众提供生成文本、图片、音频、视频等产品或服务;

b)正在开发或委托第三方开发通用大模型。

本文件适用于下列范围:

a)训练/部署大模型的云平台的安全;

b)数据处理全生命周期管理;

c)模型安全(含备案、评估、内容安全);

d)服务规范。

本文件适用于下列情形:

a)计划提升通用大模型合规管理水平;

b)寻求外部组织对其通用大模型的合规性进行评价。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。

凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T35770-2022/ISO37301:2021合规管理体系要求及使用指南

GB/T41867-2022信息技术人工智能术语

GB/T43782-2024人工智能机器学习系统技术要求

T/ISC0023-2023信息通信及互联网行业企业合规管理体系指南

3术语和定义

下列术语和定义适用于本文件。

3.1

人工智能artificialintelligence

人工智能系统(3.2)相关机制和应用的研究和开发。

[来源:GB/T41867-2022,3.1.2

3.2

人工智能系统artificialintelligencesystem

针对人类定义的给定目标,产生诸如内容、预测、推荐或决策等输出的一类工程系统。

[来源:GB/T41867-2022,3.1.8]

3.3

通用大模型general-purposefoundationalmodel

在大规模数据集上进行训练,可以适应广泛下游任务的人工智能模型。

1

T/ISC0080—2025

3.4

合规管理compliancemanagement

以有效防控合规风险为目的,开展包括体系构建、制度制定、风险识别、合规审查、风险应对、责

任追究、考核评价、合规培训等有组织、有计划的管理活动。

[来源:T/ISC0023-2023,3.3]

3.5

通用大模型合规general-purposefoundationalmodelcompliance

履行组织全部的人工智能通用大模型合规义务(3.6)。

3.6

通用大模型合规义务complianceobligations

组织必须强制性遵守的涉及人工智能通用大模型的要求,以及组织自愿选择遵守的涉及人工智能

通用大模型的要求。

3.7

通用大模型合规风险compliancerisk

因未遵守人工智能通用大模型合规义务而发生不合规事件的可能性及其后果。

3.8

训练数据trainingdata

用于训练机器学习模型的输入数据样本子集。

[来源:GB/T41867-2022,3.2.34]

3.9

数据标注datalabeling

给数据样本指定目标变量和赋值的过程。

[来源:GB/T41867-2022,3.2.29]

3.10

最高管理者topmanagement

在最高层指挥和控制组织的一个人或一组人。

[来源:GB/T35770-2022/ISO37301:2021,3.3]

3.11

治理机构governingbody

对组织的活动、治理、方针负有最终职责和权限的一个人或一组人,最高管理者向其报告并对其负

责。

定制服务

    相似标准推荐

    更多>