一、有哪些項(xiàng)目需要進(jìn)行算法備案?
本項(xiàng)目使用了算法推薦技術(shù),即利用生成合成類、個性化推送類、排序精選類、檢索過濾類、調(diào)度決策類等算法技術(shù),為用戶提供信息。所有這些技術(shù)都需要進(jìn)行備案。
一言以蔽之,無論你是項(xiàng)目的支持者還是使用者,凡是具有輿論屬性的項(xiàng)目(包括app、web、小程序等)都需要進(jìn)行備案。
在此處,您可以針對官方發(fā)布的清單上的項(xiàng)目進(jìn)行對比。根據(jù)備案要求,目前主要關(guān)注對深度合成類項(xiàng)目進(jìn)行管控。服務(wù)提供商需要依法保留網(wǎng)絡(luò)日志,并配合相關(guān)部門進(jìn)行安全評估和監(jiān)督檢查工作,同時提供必要的技術(shù)、數(shù)據(jù)等支持和協(xié)助。
二、有哪些部門負(fù)責(zé)
國家網(wǎng)信部門負(fù)責(zé)全國范圍內(nèi)算法推薦服務(wù)的治理和相關(guān)監(jiān)督管理事務(wù),并協(xié)調(diào)各部門之間的工作。國務(wù)院的電信、工信、公安和市場監(jiān)管等相關(guān)部門根據(jù)各自的職責(zé)負(fù)責(zé)對算法推薦服務(wù)進(jìn)行監(jiān)督管理。地方網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)本行政區(qū)域內(nèi)的算法推薦服務(wù)的治理和相關(guān)監(jiān)督管理工作。地方的相關(guān)部門則根據(jù)各自的職責(zé)負(fù)責(zé)對本行政區(qū)域內(nèi)的算法推薦服務(wù)進(jìn)行監(jiān)督管理。
三、備案過程中涉及的制度有哪些?
算法安全自評估規(guī)范是指對算法的安全性進(jìn)行評估,制定相應(yīng)的規(guī)范和流程。數(shù)據(jù)保護(hù)和監(jiān)測規(guī)范是為了確保用戶的個人信息得到保護(hù),并對數(shù)據(jù)進(jìn)行監(jiān)測和管理。用戶個人信息安全保護(hù)管理規(guī)定是為了保護(hù)用戶的個人隱私和信息安全制定的管理規(guī)定。內(nèi)容審核管控制度是為了對算法中的內(nèi)容進(jìn)行審核和管控,確保內(nèi)容的合法性和安全性。算法信息安全監(jiān)測管理辦法是為了監(jiān)測和管理算法的信息安全工作的具體辦法。算法安全事件應(yīng)急處理制度建設(shè)是為了應(yīng)對算法安全事件,建立相應(yīng)的應(yīng)急處理制度。用戶投訴處理和舉報處理機(jī)制是為了讓用戶能夠投訴和舉報問題,并建立相應(yīng)的處理機(jī)制。算法違法違規(guī)處置制度建設(shè)是為了處理違法違規(guī)算法的制度建設(shè)。監(jiān)測制度是為了對算法進(jìn)行監(jiān)測和管理。算法科技倫理審查制度是為了對算法進(jìn)行科技倫理審查。
四、備案流程和備案時間
請使用以下鏈接進(jìn)行備案系統(tǒng)注冊登錄:https://beian.cac.gov.cn/#/home。您可以參閱官方備案填報指南以獲取幫助。
備案時間:
填寫主體信息預(yù)計需要一個月的時間,涉及算法、法務(wù)、產(chǎn)品和研發(fā)等部門。審核結(jié)果將在一周內(nèi)給出。一般會通過電話通知,未通過的原因通常是內(nèi)容不規(guī)范或填寫制度不完善。相關(guān)部門會重新梳理并重新審核。這個流程的主要難點(diǎn)在于填寫《落實(shí)算法安全主體責(zé)任基本情況模板》。根據(jù)企業(yè)項(xiàng)目的實(shí)際情況編寫制度的建設(shè)。
算法備案信息:該流程的主要挑戰(zhàn)在于填寫《算法安全自評估報告模板》,預(yù)計填寫時間超過一個月,主要涉及算法部門,審核時間約一個月。根據(jù)時間和經(jīng)驗(yàn)來看,官方會將該模板提交給中央進(jìn)行審核,審核內(nèi)容將非常詳細(xì)。建議對該模板投入更多心思進(jìn)行填寫,需要獲取這兩個模板的請與我聯(lián)系。
產(chǎn)品和功能信息:請按照官方要求上傳信息,并預(yù)計幾個工作日進(jìn)行審核,審核預(yù)計需要半個月時間。
五、備案過程中需要準(zhǔn)備的材料有哪些?
主體信息指的是某個事物或個體的基本信息。
(1)主體基本資料:包括主體名稱、統(tǒng)一社會信用代碼、主體類型、注冊地、詳細(xì)地址、網(wǎng)址以及月活躍用戶數(shù)量。
(2)個人身份證件的信息包括:證件類型、證件地址、證件有效期;
(3)法定代表人的相關(guān)信息:包括法定代表人的姓名、證件類型以及證件號碼;
(4)算法安全責(zé)任人的信息包括:姓名、證件類型、證件號碼、手機(jī)號碼、電子郵箱等。同時,企業(yè)必須按照模板要求填寫,并加蓋公章,并掃描上傳《算法備案承諾書》和《落實(shí)算法安全主體責(zé)任基本情況》兩份文件。
備案算法信息的主要內(nèi)容包括:
(1)基本屬性信息包括算法類型、算法名稱、上線時間、應(yīng)用領(lǐng)域、算法安全自評報告和待公示的內(nèi)容。
(2)算法的詳細(xì)屬性信息包括:算法簡介、適用場景、輸入和輸出模式、模型和訓(xùn)練數(shù)據(jù)集、策略以及風(fēng)險和防范機(jī)制等。
主要的產(chǎn)品和功能信息包括:
(1)產(chǎn)品信息包括以下內(nèi)容:產(chǎn)品名稱、產(chǎn)品提供的服務(wù)形式、訪問地址、服務(wù)狀態(tài)、服務(wù)對象、產(chǎn)品使用是否需要實(shí)名認(rèn)證和前置許可、產(chǎn)品功能的訪問路徑等。
(2)功能信息:包括功能名稱和功能介紹。企業(yè)在填寫產(chǎn)品和功能信息時需要完成三個步驟:首先是添加產(chǎn)品信息,其次是添加功能的訪問路徑,最后是添加路徑下的功能信息。
六、進(jìn)行安全評估的步驟是怎樣的?
評估從不同開展方的角度來看,可以分為自我評估、第三方機(jī)構(gòu)評估和監(jiān)管部門評估三種形式。而從評估的對象來看,可以包括算法、互聯(lián)網(wǎng)服務(wù)和新技術(shù)新應(yīng)用(雙新評估)這三種對象。換句話說,不同的評估機(jī)構(gòu)可以對不同的對象進(jìn)行評估,共計形成了9種評估形式。以下是一些常見組合的列舉,以滿足實(shí)際需求。
(一)在進(jìn)行算法備案時,需要提交一份算法安全自評估報告。這是評估算法時可以參考的方法。同時,評估的結(jié)果可以寫成《算法安全自評估報告》,用于備案。這樣一舉兩得,不是嗎?另外大家要注意,自評估需要定期進(jìn)行,同時對企業(yè)的自評估制度也提出了要求,需要企業(yè)在制度、措施和執(zhí)行等方面落實(shí)。
(二)第三方機(jī)構(gòu)進(jìn)行算法評估,可以作為自評估的一種補(bǔ)充形式。一些企業(yè)缺乏建立評估制度和評估支持團(tuán)隊的條件,對如何進(jìn)行評估感到無從下手。這時候,可以尋求第三方專業(yè)機(jī)構(gòu)的幫助來進(jìn)行評估工作。算法監(jiān)管是法律和技術(shù)相結(jié)合的新興領(lǐng)域,技術(shù)門檻較高。在這方面,我們需要考慮第三方機(jī)構(gòu)的專業(yè)性和技術(shù)能力。
(三)監(jiān)管部門評估,若監(jiān)管部門需要對您的產(chǎn)品服務(wù)或算法進(jìn)行評估,那么首先您的產(chǎn)品從技術(shù)或服務(wù)角度來看,可能已經(jīng)處于時代的前沿。這里不詳細(xì)介紹什么情況會觸發(fā)這項(xiàng)評估。那么,監(jiān)管部門有哪些呢?根據(jù)幾項(xiàng)法規(guī)的發(fā)布單位、條例的表述,以及實(shí)踐總結(jié)的真理,主要有兩個部門,即網(wǎng)信部門和公安部門。注意到一個重點(diǎn),這兩個部門的評估內(nèi)容和要求是不一致的。
注意點(diǎn)
1、當(dāng)一種算法被用于不同的應(yīng)用產(chǎn)品時,只需進(jìn)行一次備案;而一款產(chǎn)品如果使用多種算法,則需要申請多個算法備案;在算法備案過程中,只需新建一個備案信息即可。
2、如果你要創(chuàng)建合成類的軟件,使用了別人的API算法,你也需要進(jìn)行備案。在備案時,你應(yīng)該選擇申報為"服務(wù)提供者"而不是"服務(wù)支持者"。
3、備案編號是分批次發(fā)放的。根據(jù)我們的實(shí)際經(jīng)驗(yàn),通常只有被駁回的意見會通知您,而通過的情況往往沒有得到明確的回復(fù),只需要獲得編號即可。一般來說,編號的發(fā)放按照以往的規(guī)律,每兩個月發(fā)放一批。最后,一旦獲得了編號,您可以將其掛載到產(chǎn)品上,并將編號的截圖提交給應(yīng)用市場進(jìn)行上架審核。
4、完成了一個大型項(xiàng)目,這個項(xiàng)目使用了生成式算法的公司,除了需要進(jìn)行算法備案外,還需要在網(wǎng)信部門進(jìn)行安全評估。安全評估的主要流程是審核評估報告,對項(xiàng)目進(jìn)行業(yè)務(wù)、黑盒和算法漏洞測試等監(jiān)測。在進(jìn)行這個流程之前,先進(jìn)行算法備案是必要的。
目前,我們可以根據(jù)項(xiàng)目情況編寫“落實(shí)算法安全主體責(zé)任基本情況模板”和“算法安全自評估報告模板”,如果有相關(guān)需求,請聯(lián)系我們。