《互联网信息服务深度合成管理规定》,是由国家互联网信息办公室会议审议通过,并经工业和信息化部、公安部同意发布的规定。
2022年11月25日,《互联网信息服务深度合成管理规定》正式公布。2023年1月10日起,《互联网信息服务深度合成管理规定》正式施行。
《互联网信息服务深度合成管理规定》的发布是为了深入贯彻落实党中央决策部署、维护网络空间良好生态、促进深度合成服务规范发展。旨在加强互联网信息服务、深度合成管理、弘扬社会主义核心价值观、维护国家安全和社会公共利益、保护公民、法人、和其他组织的合法权益。
发布历史
背景
《互联网信息服务深度合成管理规定》的发布是为了深入贯彻落实党中央决策部署、维护网络空间良好生态、促进深度合成服务规范发展。
发布
2022年11月3日,国家互联网信息办公室2022年第21次室务会议审议通过《互联网信息服务深度合成管理规定》,并经工业和信息化部、公安部同意,2022年11月25日,《互联网信息服务深度合成管理规定》由国家互联网信息办公室、工业和信息化部、公安部正式公布。
实施
2023年1月10日起,《互联网信息服务深度合成管理规定》正式施行。
价值意义
《互联网信息服务深度合成管理规定》的发布旨在加强互联网信息服务、深度合成管理、弘扬社会主义核心价值观、维护国家安全和社会公共利益、保护公民、法人、和其他组织的合法权益。
规定内容
第一章 总则
第一条 为了加强互联网信息服务深度合成管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《
中华人民共和国网络安全法》《
中华人民共和国数据安全法》《
中华人民共和国个人信息保护法》《
互联网信息服务管理办法》等法律、行政法规,制定本规定。
第二条 在中华人民共和国境内应用深度合成技术提供互联网信息服务(以下简称深度合成服务),适用本规定。法律、行政法规另有规定的,依照其规定。
第三条 国家网信部门负责统筹协调全国深度合成服务的治理和相关监督管理工作。国务院电信主管部门、公安部门依据各自职责负责深度合成服务的监督管理工作。地方网信部门负责统筹协调本行政区域内的深度合成服务的治理和相关监督管理工作。地方电信主管部门、公安部门依据各自职责负责本行政区域内的深度合成服务的监督管理工作。
第四条 提供深度合成服务,应当遵守法律法规,尊重社会公德和伦理道德,坚持正确政治方向、舆论导向、价值取向,促进深度合成服务向上向善。
第五条 鼓励相关行业组织加强行业自律,建立健全行业标准、行业准则和自律管理制度,督促指导深度合成服务提供者和技术支持者制定完善业务规范、依法开展业务和接受社会监督。
第二章 一般规定
第六条 任何组织和个人不得利用深度合成服务制作、复制、发布、传播法律、行政法规禁止的信息,不得利用深度合成服务从事危害国家安全和利益、损害国家形象、侵害社会公共利益、扰乱经济和社会秩序、侵犯他人合法权益等法律、行政法规禁止的活动。深度合成服务提供者和使用者不得利用深度合成服务制作、复制、发布、传播虚假新闻信息。转载基于深度合成服务制作发布的新闻信息的,应当依法转载互联网新闻信息稿源单位发布的新闻信息。
第七条 深度合成服务提供者应当落实信息安全主体责任,建立健全用户注册、算法机制机理审核、科技伦理审查、信息发布审核、数据安全、个人信息保护、反电信网络诈骗、应急处置等管理制度,具有安全可控的技术保障措施。
第八条 深度合成服务提供者应当制定和公开管理规则、平台公约,完善服务协议,依法依约履行管理责任,以显著方式提示深度合成服务技术支持者和使用者承担信息安全义务。
第九条 深度合成服务提供者应当基于移动电话号码、身份证件号码、统一社会信用代码或者国家网络身份认证公共服务等方式,依法对深度合成服务使用者进行真实身份信息认证,不得向未进行真实身份信息认证的深度合成服务使用者提供信息发布服务。
第十条 深度合成服务提供者应当加强深度合成内容管理,采取技术或者人工方式对深度合成服务使用者的输入数据和合成结果进行审核。深度合成服务提供者应当建立健全用于识别违法和不良信息的特征库,完善入库标准、规则和程序,记录并留存相关网络日志。深度合成服务提供者发现违法和不良信息的,应当依法采取处置措施,保存有关记录,及时向网信部门和有关主管部门报告。对相关深度合成服务使用者依法依约采取警示、限制功能、暂停服务、关闭账号等处置措施。
第十一条 深度合成服务提供者应当建立健全辟谣机制,发现利用深度合成服务制作、复制、发布、传播虚假信息的,应当及时采取辟谣措施,保存有关记录,并向网信部门和有关主管部门报告。
第十二条 深度合成服务提供者应当设置便捷的用户申诉和公众投诉、举报入口,公布处理流程和反馈时限,及时受理、处理和反馈处理结果。
第十三条 互联网应用商店等应用程序分发平台应当落实上架审核、日常管理、应急处置等安全管理责任,核验深度合成类应用程序的安全评估、备案等情况。对违反国家有关规定的,应当及时采取不予上架、警示、暂停服务或者下架等处置措施。
第三章 数据和技术管理规范
第十四条 深度合成服务提供者和技术支持者应当加强训练数据管理,采取必要措施保障训练数据安全。训练数据包含个人信息的,应当遵守个人信息保护的有关规定。深度合成服务提供者和技术支持者提供人脸、人声等生物识别信息编辑功能的,应当提示深度合成服务使用者依法告知被编辑的个人,并取得其单独同意。
第十五条 深度合成服务提供者和技术支持者应当加强技术管理,定期审核、评估、验证生成合成类算法机制机理。深度合成服务提供者和技术支持者提供具有以下功能的模型、模板等工具的,应当依法自行或者委托专业机构开展安全评估:
(一)生成或者编辑人脸、人声等生物识别信息的。
(二)生成或者编辑可能涉及国家安全、国家形象、国家利益和社会公共利益的特殊物体、场景等非生物识别信息的。
第十六条 深度合成服务提供者对使用其服务生成或者编辑的信息内容,应当采取技术措施添加不影响用户使用的标识,并依照法律、行政法规和国家有关规定保存日志信息。
第十七条 深度合成服务提供者提供以下深度合成服务,可能导致公众混淆或者误认的,应当在生成或者编辑的信息内容的合理位置、区域进行显著标识,向公众提示深度合成情况:
(一)智能对话、智能写作等模拟自然人进行文本的生成或者编辑服务。
(二)合成人声、仿声等语音生成或者显著改变个人身份特征的编辑服务。
(三)人脸生成、人脸替换、人脸操控、姿态操控等人物图像、视频生成或者显著改变个人身份特征的编辑服务。
(四)沉浸式拟真场景等生成或者编辑服务。
(五)其他具有生成或者显著改变信息内容功能的服务。
深度合成服务提供者提供前款规定之外的深度合成服务的,应当提供显著标识功能,并提示深度合成服务使用者可以进行显著标识。
第十八条 任何组织和个人不得采用技术手段删除、篡改、隐匿本规定第十六条和第十七条规定的深度合成标识。
第四章 监督检查与法律责任
第十九条 具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《
互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。深度合成服务技术支持者应当参照前款规定履行备案和变更、注销备案手续。完成备案的深度合成服务提供者和技术支持者应当在其对外提供服务的网站、应用程序等的显著位置标明其备案编号并提供公示信息链接。
第二十条 深度合成服务提供者开发上线具有舆论属性或者社会动员能力的新产品、新应用、新功能的,应当按照国家有关规定开展安全评估。
第二十一条 网信部门和电信主管部门、公安部门依据职责对深度合成服务开展监督检查。深度合成服务提供者和技术支持者应当依法予以配合,并提供必要的技术、数据等支持和协助。网信部门和有关主管部门发现深度合成服务存在较大信息安全风险的,可以按照职责依法要求深度合成服务提供者和技术支持者采取暂停信息更新、用户账号注册或者其他相关服务等措施。深度合成服务提供者和技术支持者应当按照要求采取措施,进行整改,消除隐患。
第二十二条 深度合成服务提供者和技术支持者违反本规定的,依照有关法律、行政法规的规定处罚。造成严重后果的,依法从重处罚。构成违反
治安管理行为的,由公安机关依法给予
中华人民共和国治安管理处罚法。构成犯罪的,依法追究
刑事责任。
第五章 附则
第二十三条 本规定中下列用语的含义:
深度合成技术,是指利用深度学习、虚拟现实等生成合成类算法制作文本、图像、音频、视频、虚拟场景等网络信息的技术,包括但不限于:
(一)篇章生成、文本风格转换、问答对话等生成或者编辑文本内容的技术。
(二)文本转语音、语音转换、语音属性编辑等生成或者编辑语音内容的技术。
(三)音乐生成、场景声编辑等生成或者编辑非语音内容的技术。
(四)人脸生成、人脸替换、人物属性编辑、人脸操控、姿态操控等生成或者编辑图像、视频内容中生物特征的技术。
(五)图像生成、图像增强、图像修复等生成或者编辑图像、视频内容中非生物特征的技术。
(六)三维重建、数字仿真等生成或者编辑数字人物、虚拟场景的技术。
深度合成服务提供者,是指提供深度合成服务的组织、个人。深度合成服务技术支持者,是指为深度合成服务提供技术支持的组织、个人。深度合成服务使用者,是指使用深度合成服务制作、复制、发布、传播信息的组织、个人。训练数据,是指被用于训练机器学习模型的标注或者基准数据集。沉浸式拟真场景,是指应用深度合成技术生成或者编辑的、可供参与者体验或者互动的、具有高度真实感的虚拟场景。
第二十四条 深度合成服务提供者和技术支持者从事网络出版服务、网络文化活动和网络视听节目服务的,应当同时符合新闻出版、文化和旅游、广播电视主管部门的规定。
第二十五条 本规定自2023年1月10日起施行。
规定解读
政策背景解读
深度合成技术是指基于深度学习、虚拟现实为代表的生成合成类算法制作文本、图像、音频、视频、虚拟场景等信息的技术。通过对网络内容进行处理,使其实现从原初形态到目标形态的转变。在实际应用中,深度合成技术可以完成声音复刻、文本生成、微表情操纵等。最为人熟知的便是人脸合成,或称“AI换脸”。虽然图像修饰和篡改技术早已有之,如PS技术。但深度合成技术可以做到高度真实的改头换面,甚至是人体姿态的全身合成。
德国的科学家曾用1000段“换脸”视频进行鉴别实验。实验表明,普通人若无特殊的标记训练,根本无法辨别人脸真伪。深度合成技术的应用场景“多点开花”。只需要上传一张照片,就可以生成古风、民族风、现代风等风格的人脸特效视频。相比以往,AI换脸的制作门槛和成本都大为降低。越来越多的人可以体会到虚拟化身、数字分身的乐趣,并通过社交媒体享受超越现实的个性化体验,实现了技术的“
平民化”。
然而,与其他技术一样,深度合成也会被人为误用和滥用。比如,制造虚假视频、虚假音频进行无限、诽谤、诈骗、勒索等违法行为。深度学习算法的成型,以及多数算法代码的开源,都使换脸软件的开发变得简易,可以近乎零成本地在世界范围内扩散。公众人物的图像、视频、音频资料极易通过网络获取,也成为了二度“创作”的首选,“阿汤哥表演硬币魔术”等深度合成视频都曾火爆“出圈”。深度伪造内容数量不断增多、危害性不断增强,甚至造成个人名誉、财产、精神损害,公司名誉、财产损失以及社会国家安全风险。
解决措施解读
针对技术带来的风险和挑战,世界各国纷纷出台相关法律政策,探索深度合成的治理路径,方案侧重各有不同。
美国
美国从联邦和州两个层面进行专门立法。当前,美国联邦层面虽然还没有生效的专门立法,但参众两院先后提出了侧重点各异的四部法案,即《深度伪造责任法案》《2018恶意深度伪造禁止法案》《2019年深度伪造法案》和《2020财年情报授权法案》。在地方层面,各州对于“深度伪造”技术的法律规制较为积极,目前已有正式生效的法律。总体而言,美国的相关立法强调“深度合成”技术的虚假性。在提及虚假信息危害性的治理时,要求先由市场主体预防,社交平台和视频平台自我规制,而后采用联邦和地方立法强制性规制,形成自下而上的治理模式。
欧盟
欧盟“深度合成”纳入《通用数据保护条例(GDPR)》等现有法律框架规制,致力于保护欧盟所有网络用户的数据隐私权利,明确提升了企业的数据保护责任,并显著完善了有关监管机制。虽然欧盟对于“深度合成”技术尚未专门立法,但已有法律将该技术囊括其中。比如,《一般数据保护条例》为“深度合成”技术对个人生物识别信息的滥用创设了严格的法律限制;2019年
欧盟委员会人工智能高级专家工作小组提出了《可信赖人工智能伦理指引》,包括人工智能领域的“数据管理”“算法开发”以及“商业运用”,对“深度合成”技术的使用提出了严格的程序和实体要求。总体而言,
欧盟将“深度合成”技术分解为个人生物识别信息和算法技术,以个人信息保护和人工智能伦理指引为出发点,采用个人数据治理和算法规制的模式。
其他国家
德国、新加坡、英国、韩国等国家,则选择将“深度合成”相关犯罪纳入刑法范畴,尚未出台国家层面的专门立法。
中国
中国颁布的《互联网信息服务深度合成管理规定》是中国第一部针对深度合成服务治理的专门性部门规章、规范互联网信息服务深度合成管理、明确生成合成类算法治理的对象、确立算法治理的基本原则、鼓励相关行业组织加强行业自律、建立健全行业标准、行业准则和自律管理制度、强化深度合成服务提供者和技术支持者的主体责任、为安全可靠的深度合成技术发展指明了方向、为技术的服务应用提供指引和规范。
在明确主体责任方面,一是不得利用深度合成服务制作、复制、发布、传播法律、行政法规禁止的信息,或从事法律、行政法规禁止的活动。二是建立健全用户注册、算法机制机理审核、科技伦理审查、信息发布审核、数据安全、个人信息保护、反电信网络诈骗、应急处置等管理制度,具有安全可控的技术保障措施。三是制定和公开管理规则、平台公约,完善服务协议,落实真实身份信息认证制度。四是加强深度合成内容管理,采取技术或者人工方式对输入数据和合成结果进行审核,建立健全用于识别违法和不良信息的特征库,记录并留存相关网络日志。五是建立健全辟谣机制,发现利用深度合成服务制作、复制、发布、传播虚假信息的,应当及时采取辟谣措施,保存有关记录,并向网信部门和有关主管部门报告。
在明确数据和规范技术管理方面,一是加强训练数据管理。采取必要措施保障训练数据安全;训练数据包含个人信息的,应当遵守个人信息保护的有关规定;提供人脸、人声等生物识别信息显著编辑功能的,应当提示使用者依法告知被编辑的个人,并取得其单独同意。二是加强技术管理。定期审核、评估、验证生成合成类算法机制机理;提供具有对人脸、人声等生物识别信息或者可能涉及国家安全、国家形象、国家利益和社会公共利益的特殊物体、场景等非生物识别信息编辑功能的模型、模板等工具的,应当依法自行或者委托专业机构开展安全评估。
在明确深度合成服务提供者的标识要求上,一是深度合成服务提供者对使用其服务生成或者编辑的信息内容,应当采取技术措施添加不影响用户使用的标识,并依法依规保存日志信息。二是提供智能对话、合成人声、人脸生成、沉浸式拟真场景等具有生成或者显著改变信息内容功能服务的,应当在生成或者编辑的信息内容的合理位置、区域进行显著标识,向公众提示信息内容的合成情况,避免公众混淆或者误认;提供非上述深度合成服务的,应当提供显著标识功能,并提示使用者可以进行显著标识。任何组织和个人不得采用技术手段删除、篡改、隐匿相关标识。
在明确备案义务方面,具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《
互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。深度合成服务技术支持者应当参照服务提供者履行备案和变更、注销备案手续。完成备案的深度合成服务提供者和技术支持者应当在其对外提供服务的网站、应用程序等的显著位置标明其备案编号并提供公示信息链接。
在履行安全评估和配合监督检查义务方面,深度合成服务提供者开发上线具有舆论属性或者社会动员能力的新产品、新应用、新功能的,应当按照国家有关规定开展安全评估。深度合成服务提供者和技术支持者应当依法配合网信部门和有关主管部门开展的监督检查,并提供必要的技术、数据等支持和协助。发现存在较大信息安全风险的,网信部门和有关主管部门可以按照职责依法要求其采取暂停信息更新、用户账号注册或者其他服务等措施。