《人工智能安全治理框架》3.0发布:治理视角拓展至数据、算法、模型、应用、供应链全过程

《人工智能安全治理框架》3.0发布:治理视角拓展至数据、算法、模型、应用、供应链全过程

qidao123.com企服评测-应用市场2026-09-18T09:00:00.000+08008
2026年国家网络安全宣传周9月14日在济南开幕,网安标委发布《人工智能安全治理框架》3.0:延续"风险分类、技术应对、综合治理"核心逻辑,治理视角从单一技术环节拓展到全生命周期,强调风险分级分类、措施与等级匹配、可操作可落地,明确政府监管、企业主责、行业自律、社会监督、国际合作相衔接的治理格局。
【新闻原文】 9月14日,以"网络安全为人民,网络安全靠人民——智能时代 网安护航"为主题的2026年国家网络安全宣传周开幕式在山东济南举行,中央和国家机关有关部门负责同志、专家学者、企业和高校代表等1200余人参加。开幕式上,全国网络安全标准化技术委员会(网安标委)正式发布《人工智能安全治理框架》3.0,受到各界广泛关注。该框架是贯彻落实《全球人工智能治理倡议》的重要举措,2024年、2025年网安标委先后发布1.0、2.0版本。3.0版本秉持以人为本、向上向善理念,坚持强化风险意识、确保安全可控的指导原则,延续"风险分类、技术应对、综合治理"的核心逻辑,与时俱进梳理更新了风险分类,把治理视角从单一技术环节拓展到数据、算法、模型、应用、供应链全过程,更强调风险分类分级、治理措施与风险等级相匹配、可操作可落地,明确了政府监管、企业主责、行业自律、社会监督、国际合作相衔接的治理格局。开幕式同期还发布了《2026年人工智能技术赋能网络安全应用测试结果》和消费类网联摄像头网络安全标识备案产品等成果。技术高峰论坛上,中国工程院院士、中关村实验室首席科学家云晓春指出,AI供应链涵盖数据、模型、软件、算力、平台、工具、服务7类相互依赖资产,相较传统软件供应链面临数据、模型和运行时三类新风险,"AI供应链不是一次构建、一次验收,而是持续的配置与行为管理"。宣传周期间还将举办网络安全技术高峰论坛及多场分论坛、主题日等活动,9月14日至20日在全国范围内统一开展。 【企服观察】 《人工智能安全治理框架》3.0的发布,标志着中国AI治理从"立框架"阶段进入"可执行"阶段。对比前两版,3.0最大的变化不是提出了新理念,而是把治理颗粒度从"技术环节"细化到"数据、算法、模型、应用、供应链"的全生命周期,并反复强调"分级分类""可操作、可落地"——这六个字对企业意味着:合规要求将从原则性倡导,逐步变成可检查、可审计、可问责的具体动作。 第一个直接影响是采购门槛的重构。框架确立"企业主责"的定位,意味着AI产品的研发方和应用方都要对安全负责。可以预见,政企客户的AI项目招标文件里,会陆续出现与框架3.0风险分类对应的合规条款:训练数据来源审查、模型安全评估报告、供应链资产清单、运行时监测能力等。正在做AI产品线的企业,如果还把安全当成"上线前过一遍测评"的一次性动作,很快会在投标环节碰壁。云晓春院士那句"AI供应链不是一次构建、一次验收,而是持续的配置与行为管理",实际上点明了未来合规的形态——持续证明,而非静态证书。 第二个直接影响是供应链管理的范围扩大。7类资产(数据、模型、软件、算力、平台、工具、服务)中任何一类的来源变更、版本迭代都可能改变最终安全状态——这对深度使用开源模型、第三方API和外部算力的企业是重大提示。一个现实场景:企业基于某开源模型微调,两个月后社区发布了新权重,安全团队是否知道?微调用的数据集来自第三方平台,许可证和污染检测是否做过?大多数企业的答案是否定的。框架3.0实际上要求企业建立AI资产的SBOM(软件物料清单)机制,这件事越早做成本越低。 第三个影响是治理责任的双向压实。政府侧完善制度规则与监测评估,企业侧要把安全要求嵌入产品设计、开发、上线、运行、退出的每一步。同期发布的《2026年人工智能技术赋能网络安全应用测试结果》也释放了另一个信号:AI既是风险源,也是防御工具,"以AI治AI"的攻防一体化正在成为官方认可的技术路线。 给企服从业者三点建议。其一,对照框架3.0的风险分类做一次自评,把自家AI系统的数据流、模型来源、工具链、运行环境梳理成清单,缺口项排定整改优先级——框架文本公开可得,这是成本最低的合规预演。其二,把"安全能力"产品化:为政企客户交付AI应用的服务商,应把风险评估、红队测试、运行时护栏打包进交付物,安全模块将成为溢价最高的增值项。其三,关注网安周后续发布的配套测试结果与标识备案制度,消费类网联摄像头安全标识今天备案,明天就可能轮到AI应用——提前研究备案机制的目录和方法论,等自己所在的品类纳入时,就能比同行早跑三个月。安全合规看似是成本项,但在B端市场,它正在变成最快的市场准入证。换个角度看,框架3.0对中小企业还有一层普惠意义:风险分级分类意味着监管资源会向高风险场景集中,低风险场景的合规负担被明确压低,中小企业完全可以按自身风险等级量体裁衣,不必被"一刀切"的合规成本吓退——把框架读细,本身就是省钱。

好内容,需要你的鼓励

评论

请评价真实、客观、有价值的内容
0/500

请回复有价值的信息,无意义的评论将很快被删除,账号将被禁止发言。

还没有评论,期待你的第一条客观评价
qidao123.com:企服评测·应用市场·商务社交-IT产业互联网
微信订阅号微信订阅号
微信服务号微信服务号
微信客服微信客服(加群)
小程序小程序
H5H5
关于我们
商务合作
本站浏览量:3672778 ©Copyright 2022-2026 杭州祥升科技有限公司 版权所有浙ICP备20004199号