標(biāo)準(zhǔn)解讀

《GB/T 45654-2025 網(wǎng)絡(luò)安全技術(shù) 生成式人工智能服務(wù)安全基本要求》是一項國家標(biāo)準(zhǔn),旨在為提供生成式人工智能服務(wù)的組織和個人設(shè)定一套基本的安全框架。該標(biāo)準(zhǔn)涵蓋了從設(shè)計、開發(fā)到部署和運營全生命周期內(nèi)的安全管理措施,確保生成式AI服務(wù)能夠以安全可靠的方式運行。

首先,標(biāo)準(zhǔn)強調(diào)了數(shù)據(jù)安全的重要性,指出在收集、存儲、處理及傳輸用戶數(shù)據(jù)時需遵循最小化原則,并采取加密等手段保護敏感信息不被非法訪問或泄露。此外還要求對訓(xùn)練數(shù)據(jù)集進行嚴(yán)格篩選與審查,避免包含違法不良信息。

其次,在算法模型層面,《GB/T 45654-2025》提出了建立模型風(fēng)險評估機制的要求,定期檢查并更新模型參數(shù),防止出現(xiàn)偏見歧視等問題;同時鼓勵采用可解釋性強的技術(shù)方案提高透明度,讓用戶能夠理解AI決策過程。

再者,針對系統(tǒng)架構(gòu)方面,本標(biāo)準(zhǔn)建議構(gòu)建多層次防御體系,包括但不限于防火墻設(shè)置、入侵檢測預(yù)警以及異常行為監(jiān)控等功能模塊,以增強抵御外部攻擊的能力。同時也強調(diào)了應(yīng)急響應(yīng)計劃的重要性,當(dāng)發(fā)生安全事故時能夠迅速啟動預(yù)案,減少損失。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2025-04-25 頒布
  • 2025-11-01 實施
?正版授權(quán)
GB/T 45654-2025網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)安全基本要求_第1頁
GB/T 45654-2025網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)安全基本要求_第2頁
GB/T 45654-2025網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)安全基本要求_第3頁
GB/T 45654-2025網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)安全基本要求_第4頁
GB/T 45654-2025網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)安全基本要求_第5頁
免費預(yù)覽已結(jié)束,剩余27頁可下載查看

下載本文檔

GB/T 45654-2025網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)安全基本要求-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標(biāo)準(zhǔn)

GB/T45654—2025

網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)

安全基本要求

Cybersecuritytechnology—Basicsecurityrequirementsforgenerative

artificialintelligenceservice

2025-04-25發(fā)布2025-11-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T45654—2025

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

訓(xùn)練數(shù)據(jù)安全要求

4………………………2

模型安全要求

5……………4

安全措施要求

6……………5

附錄資料性訓(xùn)練數(shù)據(jù)及生成內(nèi)容的主要安全風(fēng)險

A()………………7

附錄資料性安全評估參考方法

B()……………………9

參考文獻

……………………22

GB/T45654—2025

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心浙江大學(xué)

:、、、

北京中關(guān)村實驗室上海人工智能創(chuàng)新中心復(fù)旦大學(xué)北京百度網(wǎng)訊科技有限公司阿里云計算有限公

、、、、

司北京快手科技有限公司華為云計算技術(shù)有限公司北京航空航天大學(xué)聯(lián)想北京有限公司螞蟻

、、、、()、

科技集團股份有限公司科大訊飛股份有限公司北京大學(xué)中國網(wǎng)絡(luò)安全審查認證和市場監(jiān)管大數(shù)據(jù)

、、、

中心北京深度求索人工智能基礎(chǔ)技術(shù)研究有限公司北京奇虎科技有限公司中國科學(xué)院自動化研究

、、、

所河南科技大學(xué)中國政法大學(xué)上海交通大學(xué)清華大學(xué)中國科學(xué)院軟件研究所廣東移動

、、、、、、OPPO

通信有限公司中國移動通信集團有限公司深信服科技股份有限公司北京面壁智能科技有限責(zé)任公

、、、

司北京瑞萊智慧科技有限公司國家工業(yè)信息安全發(fā)展研究中心公安部第三研究所國家信息中心

、、、、、

上海燧原科技股份有限公司深圳陸兮科技有限公司杭州網(wǎng)易智企科技有限公司貝殼找房北京科

、、、()

技有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司北京零一萬物科技有限公司上海稀宇科技有限公司

、、、、

廣州市動悅信息技術(shù)有限公司天翼安全科技有限公司

、。

本文件主要起草人姚相振郝春亮張妍婷張震任奎劉勇楊珉秦湛胡影夏文輝陳鐘

:、、、、、、、、、、、

王迎春賀敏張凌寒許曉耕劉建偉落紅衛(wèi)王鳳嬌徐恪陳洋張向征包沉浮謝安明彭駿濤

、、、、、、、、、、、、、

谷晨鄭子木吳少卿王姣王秉政郭建領(lǐng)孟令宇徐甲楊子祺王慶龍邱錫鵬黃晴石琳張宗洋

、、、、、、、、、、、、、、

邊松張志勇張謐洪賡潘旭東胡永啟林冠辰劉俊華喬玉平梅敬青賈開趙靜張嚴(yán)權(quán)高原

、、、、、、、、、、、、、、

譚知行楊光姚龍李琦王暉朱貴波周芃安勍沈俊成趙睿斌劉棟馬夢娜王俊張立堯

、、、、、、、、、、、、、、

賈雨萌王海棠彭韜李根邱勤江為強徐陽游建舟周呈輝劉楠丁治國王榮仕李大海朱曉芳

、、、、、、、、、、、、、、

王雨晨薛智慧肖博峰危嘉祺

、、、。

GB/T45654—2025

引言

當(dāng)前生成式人工智能技術(shù)不斷發(fā)展相關(guān)服務(wù)已廣泛應(yīng)用為社會生產(chǎn)生活等各方面提供便利但

,,,,

也帶來大量網(wǎng)絡(luò)安全新風(fēng)險新挑戰(zhàn)亟需標(biāo)準(zhǔn)規(guī)范設(shè)立安全基線

、,。

本文件重點面向具有輿論屬性或者社會動員能力的生成式人工智能服務(wù)支撐備案管理檢測評估

,、

等方面工作開展重點關(guān)注數(shù)據(jù)標(biāo)注安全時本文件可與網(wǎng)絡(luò)安全技術(shù)生成式人工智

。,GB/T45674《

能數(shù)據(jù)標(biāo)注安全規(guī)范結(jié)合使用重點關(guān)注預(yù)訓(xùn)練和優(yōu)化訓(xùn)練數(shù)據(jù)安全時本文件可與

》;,GB/T45652

網(wǎng)絡(luò)安全技術(shù)生成式人工智能預(yù)訓(xùn)練和優(yōu)化訓(xùn)練數(shù)據(jù)安全規(guī)范結(jié)合使用

《》。

GB/T45654—2025

網(wǎng)絡(luò)安全技術(shù)生成式人工智能服務(wù)

安全基本要求

1范圍

本文件規(guī)定了生成式人工智能服務(wù)在訓(xùn)練數(shù)據(jù)安全模型安全安全措施等方面的要求

、、。

本文件適用于服務(wù)提供者開展生成式人工智能服務(wù)相關(guān)活動也為相關(guān)主管部門以及第三方評估

,

機構(gòu)提供參考

。

注訓(xùn)練數(shù)據(jù)及生成內(nèi)容涉及的主要安全風(fēng)險見附錄生成式人工智能服務(wù)安全評估參考方法見附錄

:A,B。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術(shù)術(shù)語

GB/T25069

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T25069。

31

.

生成式人工智能服務(wù)generativeartificialintelligenceservice

利用生成式人工智能技術(shù)向公眾提供生成文本圖片音頻視頻等內(nèi)容的服務(wù)

、、、。

32

.

服務(wù)提供者serviceprovider

以交互界面可編程接口等形式提供生成式人工智能服務(wù)的組織或個人

、

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論