一、有哪些項(xiàng)目需要進(jìn)行算法備案?
本項(xiàng)目使用了算法推薦技術(shù),即利用生成合成類、個(gè)性化推送類、排序精選類、檢索過濾類、調(diào)度決策類等算法技術(shù),為用戶提供信息。所有這些技術(shù)都需要進(jìn)行備案。
一言以蔽之,無論你是項(xiàng)目的支持者還是使用者,凡是具有輿論屬性的項(xiàng)目(包括app、web、小程序等)都需要進(jìn)行備案。
在此處,您可以針對官方發(fā)布的清單上的項(xiàng)目進(jìn)行對比。根據(jù)備案要求,目前主要關(guān)注對深度合成類項(xiàng)目進(jìn)行管控。服務(wù)提供商需要依法保留網(wǎng)絡(luò)日志,并配合相關(guān)部門進(jìn)行安全評(píng)估和監(jiān)督檢查工作,同時(shí)提供必要的技術(shù)、數(shù)據(jù)等支持和協(xié)助。
二、有哪些部門負(fù)責(zé)
國家網(wǎng)信部門負(fù)責(zé)全國范圍內(nèi)算法推薦服務(wù)的治理和相關(guān)監(jiān)督管理事務(wù),并協(xié)調(diào)各部門之間的工作。國務(wù)院的電信、工信、公安和市場監(jiān)管等相關(guān)部門根據(jù)各自的職責(zé)負(fù)責(zé)對算法推薦服務(wù)進(jìn)行監(jiān)督管理。地方網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)本行政區(qū)域內(nèi)的算法推薦服務(wù)的治理和相關(guān)監(jiān)督管理工作。地方的相關(guān)部門則根據(jù)各自的職責(zé)負(fù)責(zé)對本行政區(qū)域內(nèi)的算法推薦服務(wù)進(jìn)行監(jiān)督管理。
三、備案過程中涉及的制度有哪些?
算法安全自評(píng)估規(guī)范是指對算法的安全性進(jìn)行評(píng)估,制定相應(yīng)的規(guī)范和流程。數(shù)據(jù)保護(hù)和監(jiān)測規(guī)范是為了確保用戶的個(gè)人信息得到保護(hù),并對數(shù)據(jù)進(jìn)行監(jiān)測和管理。用戶個(gè)人信息安全保護(hù)管理規(guī)定是為了保護(hù)用戶的個(gè)人隱私和信息安全制定的管理規(guī)定。內(nèi)容審核管控制度是為了對算法中的內(nèi)容進(jìn)行審核和管控,確保內(nèi)容的合法性和安全性。算法信息安全監(jiān)測管理辦法是為了監(jiān)測和管理算法的信息安全工作的具體辦法。算法安全事件應(yīng)急處理制度建設(shè)是為了應(yīng)對算法安全事件,建立相應(yīng)的應(yīng)急處理制度。用戶投訴處理和舉報(bào)處理機(jī)制是為了讓用戶能夠投訴和舉報(bào)問題,并建立相應(yīng)的處理機(jī)制。算法違法違規(guī)處置制度建設(shè)是為了處理違法違規(guī)算法的制度建設(shè)。監(jiān)測制度是為了對算法進(jìn)行監(jiān)測和管理。算法科技倫理審查制度是為了對算法進(jìn)行科技倫理審查。
四、備案流程和備案時(shí)間
請使用以下鏈接進(jìn)行備案系統(tǒng)注冊登錄:https://beian.cac.gov.cn/#/home。您可以參閱官方備案填報(bào)指南以獲取幫助。
備案時(shí)間:
填寫主體信息預(yù)計(jì)需要一個(gè)月的時(shí)間,涉及算法、法務(wù)、產(chǎn)品和研發(fā)等部門。審核結(jié)果將在一周內(nèi)給出。一般會(huì)通過電話通知,未通過的原因通常是內(nèi)容不規(guī)范或填寫制度不完善。相關(guān)部門會(huì)重新梳理并重新審核。這個(gè)流程的主要難點(diǎn)在于填寫《落實(shí)算法安全主體責(zé)任基本情況模板》。根據(jù)企業(yè)項(xiàng)目的實(shí)際情況編寫制度的建設(shè)。
算法備案信息:該流程的主要挑戰(zhàn)在于填寫《算法安全自評(píng)估報(bào)告模板》,預(yù)計(jì)填寫時(shí)間超過一個(gè)月,主要涉及算法部門,審核時(shí)間約一個(gè)月。根據(jù)時(shí)間和經(jīng)驗(yàn)來看,官方會(huì)將該模板提交給中央進(jìn)行審核,審核內(nèi)容將非常詳細(xì)。建議對該模板投入更多心思進(jìn)行填寫,需要獲取這兩個(gè)模板的請與我聯(lián)系。
產(chǎn)品和功能信息:請按照官方要求上傳信息,并預(yù)計(jì)幾個(gè)工作日進(jìn)行審核,審核預(yù)計(jì)需要半個(gè)月時(shí)間。
五、備案過程中需要準(zhǔn)備的材料有哪些?
主體信息指的是某個(gè)事物或個(gè)體的基本信息。
(1)主體基本資料:包括主體名稱、統(tǒng)一社會(huì)信用代碼、主體類型、注冊地、詳細(xì)地址、網(wǎng)址以及月活躍用戶數(shù)量。
(2)個(gè)人身份證件的信息包括:證件類型、證件地址、證件有效期;
(3)法定代表人的相關(guān)信息:包括法定代表人的姓名、證件類型以及證件號(hào)碼;
(4)算法安全責(zé)任人的信息包括:姓名、證件類型、證件號(hào)碼、手機(jī)號(hào)碼、電子郵箱等。同時(shí),企業(yè)必須按照模板要求填寫,并加蓋公章,并掃描上傳《算法備案承諾書》和《落實(shí)算法安全主體責(zé)任基本情況》兩份文件。
備案算法信息的主要內(nèi)容包括:
(1)基本屬性信息包括算法類型、算法名稱、上線時(shí)間、應(yīng)用領(lǐng)域、算法安全自評(píng)報(bào)告和待公示的內(nèi)容。
(2)算法的詳細(xì)屬性信息包括:算法簡介、適用場景、輸入和輸出模式、模型和訓(xùn)練數(shù)據(jù)集、策略以及風(fēng)險(xiǎn)和防范機(jī)制等。
主要的產(chǎn)品和功能信息包括:
(1)產(chǎn)品信息包括以下內(nèi)容:產(chǎn)品名稱、產(chǎn)品提供的服務(wù)形式、訪問地址、服務(wù)狀態(tài)、服務(wù)對象、產(chǎn)品使用是否需要實(shí)名認(rèn)證和前置許可、產(chǎn)品功能的訪問路徑等。
(2)功能信息:包括功能名稱和功能介紹。企業(yè)在填寫產(chǎn)品和功能信息時(shí)需要完成三個(gè)步驟:首先是添加產(chǎn)品信息,其次是添加功能的訪問路徑,最后是添加路徑下的功能信息。
六、進(jìn)行安全評(píng)估的步驟是怎樣的?
評(píng)估從不同開展方的角度來看,可以分為自我評(píng)估、第三方機(jī)構(gòu)評(píng)估和監(jiān)管部門評(píng)估三種形式。而從評(píng)估的對象來看,可以包括算法、互聯(lián)網(wǎng)服務(wù)和新技術(shù)新應(yīng)用(雙新評(píng)估)這三種對象。換句話說,不同的評(píng)估機(jī)構(gòu)可以對不同的對象進(jìn)行評(píng)估,共計(jì)形成了9種評(píng)估形式。以下是一些常見組合的列舉,以滿足實(shí)際需求。
(一)在進(jìn)行算法備案時(shí),需要提交一份算法安全自評(píng)估報(bào)告。這是評(píng)估算法時(shí)可以參考的方法。同時(shí),評(píng)估的結(jié)果可以寫成《算法安全自評(píng)估報(bào)告》,用于備案。這樣一舉兩得,不是嗎?另外大家要注意,自評(píng)估需要定期進(jìn)行,同時(shí)對企業(yè)的自評(píng)估制度也提出了要求,需要企業(yè)在制度、措施和執(zhí)行等方面落實(shí)。
(二)第三方機(jī)構(gòu)進(jìn)行算法評(píng)估,可以作為自評(píng)估的一種補(bǔ)充形式。一些企業(yè)缺乏建立評(píng)估制度和評(píng)估支持團(tuán)隊(duì)的條件,對如何進(jìn)行評(píng)估感到無從下手。這時(shí)候,可以尋求第三方專業(yè)機(jī)構(gòu)的幫助來進(jìn)行評(píng)估工作。算法監(jiān)管是法律和技術(shù)相結(jié)合的新興領(lǐng)域,技術(shù)門檻較高。在這方面,我們需要考慮第三方機(jī)構(gòu)的專業(yè)性和技術(shù)能力。
(三)監(jiān)管部門評(píng)估,若監(jiān)管部門需要對您的產(chǎn)品服務(wù)或算法進(jìn)行評(píng)估,那么首先您的產(chǎn)品從技術(shù)或服務(wù)角度來看,可能已經(jīng)處于時(shí)代的前沿。這里不詳細(xì)介紹什么情況會(huì)觸發(fā)這項(xiàng)評(píng)估。那么,監(jiān)管部門有哪些呢?根據(jù)幾項(xiàng)法規(guī)的發(fā)布單位、條例的表述,以及實(shí)踐總結(jié)的真理,主要有兩個(gè)部門,即網(wǎng)信部門和公安部門。注意到一個(gè)重點(diǎn),這兩個(gè)部門的評(píng)估內(nèi)容和要求是不一致的。
注意點(diǎn)
1、當(dāng)一種算法被用于不同的應(yīng)用產(chǎn)品時(shí),只需進(jìn)行一次備案;而一款產(chǎn)品如果使用多種算法,則需要申請多個(gè)算法備案;在算法備案過程中,只需新建一個(gè)備案信息即可。
2、如果你要?jiǎng)?chuàng)建合成類的軟件,使用了別人的API算法,你也需要進(jìn)行備案。在備案時(shí),你應(yīng)該選擇申報(bào)為"服務(wù)提供者"而不是"服務(wù)支持者"。
3、備案編號(hào)是分批次發(fā)放的。根據(jù)我們的實(shí)際經(jīng)驗(yàn),通常只有被駁回的意見會(huì)通知您,而通過的情況往往沒有得到明確的回復(fù),只需要獲得編號(hào)即可。一般來說,編號(hào)的發(fā)放按照以往的規(guī)律,每兩個(gè)月發(fā)放一批。最后,一旦獲得了編號(hào),您可以將其掛載到產(chǎn)品上,并將編號(hào)的截圖提交給應(yīng)用市場進(jìn)行上架審核。
4、完成了一個(gè)大型項(xiàng)目,這個(gè)項(xiàng)目使用了生成式算法的公司,除了需要進(jìn)行算法備案外,還需要在網(wǎng)信部門進(jìn)行安全評(píng)估。安全評(píng)估的主要流程是審核評(píng)估報(bào)告,對項(xiàng)目進(jìn)行業(yè)務(wù)、黑盒和算法漏洞測試等監(jiān)測。在進(jìn)行這個(gè)流程之前,先進(jìn)行算法備案是必要的。
目前,我們可以根據(jù)項(xiàng)目情況編寫“落實(shí)算法安全主體責(zé)任基本情況模板”和“算法安全自評(píng)估報(bào)告模板”,如果有相關(guān)需求,請聯(lián)系我們。