中国电子商会信息工程测试专业委员会主办
今天是
中国电子信息测试服务平台
Integrity archives
联合实验室+
技术前沿 您的位置: 主页 > 联合实验室+ > 技术前沿
中国人工智能安全技术标准清单(2026年8月)
2026-09-11 返回列表

截至2026年8月27日,中国人工智能技术标准已覆盖治理、数据准备、训练、模型测评、计算平台、生成内容标识、智能体互联和行业应用。本文按照人工智能全生命周期排列标准,逐项介绍标准编号、中文名称、当前状态、适用对象和主要内容。

清单信息以全国标准信息公共服务平台、全国行业标准信息服务平台、全国团体标准信息平台及全国网络安全标准化技术委员会公开内容为依据。收录范围包括直接面向人工智能安全的国家标准、行业标准和团体标准,以及人工智能系统常用的网络安全、数据安全基础标准;监管指导意见和产业促进政策不在本清单范围内。征求意见稿和在研项目在对应环节单独标注状态。

标准类型与项目状态

1.png

标准类型、项目状态与WG9的区别

人工智能标准主要包括强制性国家标准、推荐性国家标准、国家标准化指导性技术文件、行业标准和团体标准。标准类型、发布日期、实施日期和项目状态共同构成标准的基本信息。

类型
编号形式
制度含义
主要用途
强制性国家标准
GB
在适用范围和实施日期内执行
产品红线、上线门槛、合规检查
推荐性国家标准
GB/T
原则上自愿采用;被法规、合同、招标或内部制度引用后形成具体要求
技术设计、测评验收、制度建设
国家标准化指导性技术文件
GB/Z
为新技术提供架构、方法或实施参考,不等同于强制标准
技术选型、接口设计、前瞻建设
行业标准
JR/T、YY/T、YD/T、SJ/T等
面向金融、医药、通信、电子信息等特定行业
行业项目建设、采购、测试与验收
团体标准
T/组织代号
由社会团体发布,适用性取决于采用、合同或采购要求
补充新场景和细化测试项

标准计划号用于标识研制项目,项目通常经过立项、起草、征求意见、审查、批准和发布等阶段。已经发布但尚未到实施日期的标准,在本文中标为“待实施”;已经终止的计划不列入现行标准。

全国网络安全标准化技术委员会人工智能安全标准工作组(WG9)承担人工智能安全标准的需求研究、研制和审查工作。WG9内部讨论或表决代表项目进入相应研制阶段,公开征求意见、正式发布和实施日期仍以全国网络安全标准化技术委员会及国家标准公告为准。

治理、风险分类与影响评估标准

2.png

从业务场景到风险处置的治理闭环

治理类标准覆盖人工智能管理体系、风险管理能力、可信赖属性、模型选型、社会影响评估和应用风险分类分级。适用对象包括传统机器学习系统、大模型服务和智能体应用。

标准
当前状态
使用环节
主要用途
GB/T 45081-2024《人工智能 管理体系》
现行
组织治理、运行改进
建立职责、制度、风险管理、绩效评价和持续改进机制
GB/T 46347-2025《人工智能 风险管理能力评估》
现行
风险评估、内审
评价组织识别、分析、处置和监测AI风险的能力
GB/T 47507-2026《人工智能 可信赖 通则》
现行
需求、设计、评价
统一可信赖人工智能的基本概念和通用属性
GB/Z 201-2026《人工智能 大模型选型和应用指南》
现行指导性文件
外部模型引入、方案选型
按业务需求、模型能力、部署条件和场景适配选型
GB/T 46800-2025《生成式人工智能技术应用社会影响 评估指南》
现行
上线前、重大变更
识别生成式AI应用对个人、群体和社会的影响
GB/T 47863-2026《生成式人工智能技术应用社会影响 服务提供者合规管理指南》
已发布,2026年11月1日实施
服务治理、运行管理
将社会影响评估转化为服务提供者的管理活动
《网络安全技术 人工智能应用安全分类分级方法》
国家标准征求意见稿,2026年9月13日截止
应用分类分级、动态复评
按场景、任务和智能化能力分类,结合影响严重程度与发生概率划分五级风险
《网络安全技术 人工智能安全能力成熟度评估方法》
国家标准征求意见稿,2026年10月25日截止
组织自评、能力建设
以数据、模型、应用为对象,将安全能力成熟度划分为五级
T/TAF 309-2025《生成式人工智能产品和服务风险分类分级指南》
现行团体标准
产品和服务风险分级
提供生成式人工智能产品和服务的风险分类分级方法

《网络安全技术 人工智能应用安全分类分级方法》征求意见稿将应用风险划分为低、一般、较大、重大和特别重大五级,并规定就高从严和动态复评原则。《网络安全技术 人工智能安全能力成熟度评估方法》征求意见稿覆盖数据采集、清洗、标注、模型开发、训练、测试、调用、应用运营和退役活动,将成熟度划分为非正式执行、计划跟踪、充分定义、量化控制和持续优化五级。

这一组标准对应的管理成果通常包括人工智能应用与模型清单、场景和影响对象说明、风险等级、责任分工、评估报告以及上线和重大变更记录。

数据准备、清洗与标注标准

3.png

训练数据进入模型前的六道检查

数据类标准覆盖数据来源、分类分级、个人信息保护、内容安全、数据质量、去标识化和标注过程,适用于预训练、微调、知识库建设和业务数据加工。

标准
对应环节
重点控制
GB/T 45652-2025《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》
采集、预训练、微调、优化训练
数据来源、内容安全、个人信息、知识产权、质量与安全评估
GB/T 45674-2025《网络安全技术 生成式人工智能数据标注安全规范》
标注准备、实施、验收、外包
标注规则、人员管理、质量控制、敏感数据保护和留痕
GB/T 42755-2023《人工智能 面向机器学习的数据标注规程》
标注项目全流程
标注需求、方案、实施、质量评价和交付
GB/T 43697-2024《数据安全技术 数据分类分级规则》
数据盘点、分级
识别重要数据和不同敏感程度的数据并确定保护级别
GB/T 41479-2022《信息安全技术 网络数据处理安全要求》
收集、存储、使用、加工、传输、删除
网络数据处理活动的通用安全控制
GB/T 37964-2019《信息安全技术 个人信息去标识化指南》
清洗、加工、共享
选择去标识化技术并管理处理过程
GB/T 42460-2023《信息安全技术 个人信息去标识化效果评估指南》
脱敏验收
评估重新识别风险是否可接受
GB/T 41819-2022《信息安全技术 人脸识别数据安全要求》
人脸数据采集、存储和使用
规范人脸识别数据的处理和安全保护
GB/T 40660-2021《信息安全技术 生物特征识别信息保护基本要求》
生物特征识别全流程
保护人脸、指纹、声纹等生物特征识别信息

团体标准进一步细化数据集质量、训练数据分级、多模态数据融合和网络安全样本清洗等场景。

代表性团体标准
可补充的环节
T/CESA 1381-2025《人工智能 数据集质量评估》
评价数据集完整性、准确性和一致性等质量属性
T/ZDEA 1007-2024《生成式人工智能数据质量评价方法》
评价生成式AI训练和应用数据质量
T/ZGCMCA 006-2025《人工智能大模型 数据标注技术要求》
细化大模型数据标注流程和技术要求
T/ZGCMCA 007-2025《人工智能大模型 训练数据质量分级及评估方法》
对训练数据质量分级并形成评估结果
T/ZGCMCA 008-2025《人工智能大模型 多模态数据融合处理技术要求》
规范多模态数据对齐、融合和处理
T/AIA 035-2026《面向人工智能训练的网络安全样本库数据准入与清洗技术要求》
规范网络安全样本入库、去噪、去敏和质量验收

与数据类标准配套的记录通常包括数据源清单、授权或使用依据、分类分级结果、过滤规则、个人信息处理记录、标注规范、抽检结果、版本摘要和删除记录。

训练、算法与模型测评标准

4.png

模型从训练到准入的四类测评

训练和模型测评标准的对象包括机器学习算法、深度学习算法、机器学习系统、大模型和生成式人工智能服务,内容涉及通用技术要求、评测指标、安全评估和服务能力成熟度。

标准
适用对象
主要测试或控制内容
GB/T 42888-2023《信息安全技术 机器学习算法安全评估规范》
机器学习算法及算法服务
算法技术安全、算法服务安全、评估流程和结果判定
GB/T 45225-2025《人工智能 深度学习算法评估》
深度学习算法
规范算法评价要求、指标和方法
GB/T 43782-2024《人工智能 机器学习系统技术要求》
机器学习系统
覆盖数据处理、模型开发、部署运行等系统要求
GB/T 45288.1-2025《人工智能 大模型 第1部分:通用要求》
大模型
大模型共性要求和基础技术边界
GB/T 45288.2-2025《人工智能 大模型 第2部分:评测指标与方法》
大模型
统一大模型评测维度、指标和方法
GB/T 45288.3-2025《人工智能 大模型 第3部分:服务能力成熟度评估》
大模型服务
评价服务能力建设及成熟度
GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》
生成式AI服务
语料、模型、内容、安全措施和服务管理的综合要求

团体标准包括T/CSAS 0030-2025《人工智能算法安全评估规范》、T/CIIA 068-2026《人工智能大模型生成内容安全评测方法》和T/ISC 0125-2026《大模型安全护栏能力技术规范》,分别补充算法安全、生成内容安全和安全护栏能力的测试方法。

WG9在2026年5月会议中讨论了端侧大模型安全、基础模型安全测试、模型开发安全、模型开源安全、训练及推理框架安全、具身智能安全和测评机构能力要求等标准需求。全国网络安全标准化技术委员会随后发布《网络安全技术 人工智能训练及推理框架安全要求》和《网络安全技术 人工智能模型开发安全指南》参编单位征集通知,两项文件截至2026年8月仍处于起草阶段,尚无正式标准编号。

模型测评材料通常按正常业务能力、违法违规内容、指令攻击防护、隐私与训练数据泄露、稳定性和边界条件分类。外部引入模型还包括供应商资料和独立复测结果,自训练或微调模型还包括训练数据、训练配置、权重版本和变更记录。

平台、部署、运行与内容标识标准

5.png

模型上线后的平台、服务与内容三层控制

平台与运行标准覆盖人工智能计算平台、开发平台、模型部署工具链、移动智能终端、生成合成内容标识、数字水印和深度合成鉴伪

标准
当前状态
主要用途
GB/T 45958-2025《网络安全技术 人工智能计算平台安全框架》
现行
规划AI计算平台的安全能力、边界和控制域
YD/T 4392.2-2025《人工智能开发平台通用能力要求 第2部分:安全要求》
现行行业标准
评价AI开发平台的安全能力
GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》
强制性国标,现行
规范文本、图片、音频和视频等生成合成内容的显式、隐式标识
GB/T 45909-2025《网络安全技术 数字水印技术实现指南》
现行
指导数字水印的设计和技术实现
YD/T 6931-2026《人工智能 安全治理 生成式人工智能图像检测服务系统能力要求》
已发布行业标准
评价生成式图像检测服务系统能力
YD/T 6802-2026《信息服务提供者网络音视频深度合成鉴伪检测技术能力评测方法》
已发布行业标准
评测信息服务提供者的音视频鉴伪检测能力
YD/T 6804-2026《图像视频深度合成鉴伪检测算法引擎安全性评测方法》
已发布行业标准
测试图像视频鉴伪算法引擎安全性
YD/T 6805-2026《音频深度合成鉴伪检测算法引擎安全性评测方法》
已发布行业标准
测试音频鉴伪算法引擎安全性
GB/T 47849-2026《人工智能 边端设备模型部署工具链功能要求》
已发布,2027年2月1日实施
规范边端模型转换、优化、部署和验证工具链
YD/T 4960-2024《移动智能终端可信人工智能安全指南》
现行行业标准
指导端侧AI可信运行和安全保护
YD/T 4994-2024《移动智能终端人工智能应用的个人信息保护技术要求及评估方法》
现行行业标准
评测移动终端AI应用的个人信息保护

人工智能应用及支撑平台常用的基础安全标准包括GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》、GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》、GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》和GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》。涉及生物特征身份鉴别的移动终端,还可采用GB/T 38542-2020《信息安全技术 基于生物特征识别的移动智能终端身份鉴别技术框架》。

标准计划20240395-T-469《网络安全技术 互联网信息服务深度合成安全规范》已终止。现行的生成合成内容相关标准包括GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》、GB/T 45909-2025《网络安全技术 数字水印技术实现指南》、YD/T 6802-2026《信息服务提供者网络音视频深度合成鉴伪检测技术能力评测方法》、YD/T 6804-2026《图像视频深度合成鉴伪检测算法引擎安全性评测方法》和YD/T 6805-2026《音频深度合成鉴伪检测算法引擎安全性评测方法》。

与运行类标准对应的资料包括模型及配置清单、调用主体、数据权限、输出标识、审计日志、异常停用和回滚方案。模型、系统提示、安全护栏、接口权限或知识库发生重大变化时,通常进入变更评估和复测流程。

智能体互联与应用安全标准

6.png

智能体互联七部分与运行安全控制

GB/Z 185.1-2026《人工智能 智能体互联 第1部分:总体架构》至GB/Z 185.7-2026《人工智能 智能体互联 第7部分:智能体工具调用》构成智能体互联系列,将智能体互联拆为总体架构、身份码、身份管理、智能体描述、智能体发现、智能体交互和工具调用七部分。该系列属于国家标准化指导性技术文件,主要提供互联架构与接口参考。

标准
主要对象
标准内容
GB/Z 185.1-2026《人工智能 智能体互联 第1部分:总体架构》
智能体互联系统
划分参与方、组件和交互关系
GB/Z 185.2-2026《人工智能 智能体互联 第2部分:身份码》
智能体标识
建立可唯一识别的智能体编码
GB/Z 185.3-2026《人工智能 智能体互联 第3部分:身份管理》
注册、认证和身份状态
管理创建、变更、停用和注销
GB/Z 185.4-2026《人工智能 智能体互联 第4部分:智能体描述》
能力和属性描述
声明能力、接口、责任主体和限制条件
GB/Z 185.5-2026《人工智能 智能体互联 第5部分:智能体发现》
服务发现
控制智能体的发现和调用范围
GB/Z 185.6-2026《人工智能 智能体互联 第6部分:智能体交互》
智能体间通信
规范消息、状态和交互过程
GB/Z 185.7-2026《人工智能 智能体互联 第7部分:智能体工具调用》
工具接入与调用
为工具描述、请求和返回提供接口参考
GB/Z 195-2026《人工智能 工业智能体参考架构》
工业智能体
规划工业场景中的组件、层次和协作关系

智能体安全团体标准包括T/ISC 0123-2026《智能体交互身份与访问控制安全能力要求》、T/ISC 0105-2026《可信智能体空间建设指南 第1部分:总体架构与安全要求》、T/GDBX 107-2025《智能体任务执行安全要求》和T/ZGCMCA 023-2025《人工智能 智能体内生安全技术要求》,覆盖身份、访问控制、可信空间、任务执行和内生安全。

WG9正在研制强制性国家标准《智能体应用安全基本要求》。截至2026年8月,该文件仍处于标准研制阶段,尚未形成正式GB编号。

智能体标准涉及的主要控制对象包括智能体身份、责任主体、工具权限、高风险操作人工确认、外部内容隔离、执行轨迹、异常停用、凭据撤销和记忆清理。GB/Z 185.1-2026《人工智能 智能体互联 第1部分:总体架构》至GB/Z 185.7-2026《人工智能 智能体互联 第7部分:智能体工具调用》侧重互联结构,安全类标准侧重运行边界和控制要求。

金融、通信、电力、交通等行业标准

7.png

九类重点行业的标准叠加方式

行业人工智能标准的覆盖程度不同。信息通信、智能网联汽车和人工智能医疗器械已形成较明确的标准组合;金融领域由金融行业标准和团体标准共同组成;电力、工业、教育、广播电视和应急管理领域以通用人工智能标准叠加行业网络安全、数据安全、产品安全和业务连续性标准为主。

生产运营与基础设施

行业
已发布标准
标准覆盖范围与在研状态
金融
JR/T 0221-2021《人工智能算法金融应用评价规范》、JR/T 0287-2023《人工智能算法金融应用信息披露指南》;金融团体标准见下表
覆盖算法评价、信息披露、大模型技术要求、应用评测、可信应用、平台能力和伦理影响。WG9金融领域人工智能应用安全指导性技术文件已完成转征求意见稿阶段组内投票,尚未公开征求意见
信息通信与互联网
YD/T 4392.2-2025《人工智能开发平台通用能力要求 第2部分:安全要求》、YD/T 6486-2025《面向人工智能的数据集质量通用评估方法 总体要求》、YD/T 6487-2025《面向人工智能的数据生产和标注服务能力通用成熟度模型》、YD/T 4960-2024《移动智能终端可信人工智能安全指南》、YD/T 4994-2024《移动智能终端人工智能应用的个人信息保护技术要求及评估方法》
已形成数据集、数据生产与标注、开发平台、移动终端和个人信息保护标准,生成内容鉴伪标准见前文平台与运行章节
电力与能源
GB/T 45652-2025《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》、GB/T 42888-2023《信息安全技术 机器学习算法安全评估规范》、GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》、GB/T 45958-2025《网络安全技术 人工智能计算平台安全框架》;DL/T 2614-2023《电力行业网络安全等级保护基本要求》
截至本文检索范围,尚未查到统一的电力人工智能安全国家标准或行业标准。现有组合覆盖通用人工智能安全和电力网络安全,调度、设备控制及生产决策还涉及故障安全、人工接管、业务连续性和生产控制区隔离
交通与智能汽车
GB/T 43766-2024《智能网联汽车运行安全测试技术要求》、GB/T 44850-2024《智能网联汽车运行安全测试项目和方法》、GB 44495-2024《汽车整车信息安全技术要求》、GB 44496-2024《汽车软件升级通用技术要求》、GB 44497-2024《智能网联汽车 自动驾驶数据记录系统》
标准计划20243203-T-339《汽车数据安全保障要求》处于批准阶段,强制性国家标准计划20261957-Q-339《汽车数据安全要求》处于研制阶段。轨道交通、航空和水运场景另行叠加相应行业网络与数据安全标准
工业制造
GB/Z 195-2026《人工智能 工业智能体参考架构》、GB/Z 185.1-2026《人工智能 智能体互联 第1部分:总体架构》至GB/Z 185.7-2026《人工智能 智能体互联 第7部分:智能体工具调用》、GB/T 45958-2025《网络安全技术 人工智能计算平台安全框架》
覆盖工业智能体架构、智能体互联和计算平台安全;工业控制、机器人及生产设备连接场景还包括动作权限、联锁保护、人工确认、回滚和停机条件
电子信息与智能终端
SJ/T 12120-2026《人工智能服务器测试方法》、SJ/T 12121-2026《人工智能服务器系统性能测试方法》、YD/T 4960-2024《移动智能终端可信人工智能安全指南》、YD/T 4994-2024《移动智能终端人工智能应用的个人信息保护技术要求及评估方法》
服务器标准侧重测试方法和系统性能,移动终端标准侧重可信人工智能和个人信息保护;端侧场景还涉及数据权限、模型更新和推理隔离

金融领域团体标准

标准
主要内容
T/BFIA 034-2024《人工智能算法金融应用伦理影响评价规范》
规定金融人工智能算法伦理影响评价的对象、维度、流程和评价内容
T/BFIA 055-2025《大语言模型金融应用技术要求》
由北京金融科技产业联盟发布,覆盖技术架构、数据处理、模型训练与部署、系统集成和性能要求
T/BFIA 056-2025《大语言模型金融应用评测规范》
规定金融大语言模型应用的能力、性能、安全、稳定性和可解释性等评测内容
T/ZFIDA 0008-2025《大模型金融领域可信应用参考框架》
给出金融大模型可信应用的参考框架、核心模块和技术实现指南
T/CCSA 715-2025《金融业人工智能平台技术要求》
规定金融业人工智能平台的功能、技术和平台能力要求
T/SAIAS 019-2024《金融大模型应用测评指南》
建立金融大模型的基础能力、专业能力和安全性测评框架
T/SCPCA 014-2025《大语言模型金融领域应用评测指南》
提供大语言模型金融应用的评测对象、指标和实施方法
T/CQJR 038-2025《大语言模型金融领域应用评测指南》
面向成渝地区金融机构,提供大语言模型应用评测指南

公共服务与内容应用

行业
已发布标准
标准覆盖范围与在研状态
政务
T/ISC 0079-2025《政务大模型通用技术与应用支撑能力要求》、T/ISC 0128-2026《政务领域人工智能大模型统一服务平台成熟度模型》、T/ZSM 0141-2026《政务服务人工智能语料库管理规范》
覆盖政务大模型能力、统一服务平台和政务语料库。WG9政务领域指导性技术文件已完成转征求意见稿阶段组内投票,尚未公开征求意见
医疗卫生
YY/T 1833.2-2022《人工智能医疗器械 质量要求和评价 第2部分:数据集通用要求》、YY/T 1833.3-2022《人工智能医疗器械 质量要求和评价 第3部分:数据标注通用要求》、YY/T 1833.4-2023《人工智能医疗器械 质量要求和评价 第4部分:可追溯性》、YY/T 1833.5-2024《人工智能医疗器械 质量要求和评价 第5部分:预训练模型》
适用于人工智能医疗器械的数据集、数据标注、可追溯性和预训练模型。WG9卫生健康领域指导性技术文件已完成转征求意见稿阶段组内投票
教育
采用前文治理、训练数据、模型测评和个人信息保护标准
WG9教育领域指导性技术文件已完成转征求意见稿阶段组内投票。《网络安全技术 人工智能技术涉及未成年人应用安全指南》公开征求意见已于2026年8月16日截止,尚未正式发布
广播电视与内容传播
GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》、GB/T 45909-2025《网络安全技术 数字水印技术实现指南》、YD/T 6802-2026《信息服务提供者网络音视频深度合成鉴伪检测技术能力评测方法》、YD/T 6804-2026《图像视频深度合成鉴伪检测算法引擎安全性评测方法》、YD/T 6805-2026《音频深度合成鉴伪检测算法引擎安全性评测方法》
覆盖生成内容标识、数字水印和深度合成检测。WG9广播电视领域指导性技术文件已完成转征求意见稿阶段组内投票
应急管理
采用前文治理、数据、模型、平台和智能体标准,并结合应急系统网络安全与业务连续性标准
WG9应急管理领域指导性技术文件已完成转征求意见稿阶段组内投票,在研内容重点涉及准确性、可用性、人工接管、降级运行和信息发布审核
公共安全与生物识别
GB/T 41819-2022《信息安全技术 人脸识别数据安全要求》、GB/T 40660-2021《信息安全技术 生物特征识别信息保护基本要求》、GB/T 38542-2020《信息安全技术 基于生物特征识别的移动智能终端身份鉴别技术框架》
覆盖人脸及其他生物特征数据保护、身份鉴别和移动终端生物特征识别技术框架

尚未形成专用人工智能安全标准的行业,现有标准结构通常由通用人工智能治理、数据、模型、平台和智能体标准,与行业网络安全、数据安全、业务连续性及产品安全标准共同组成。WG9正在推进的六项行业指导性技术文件分别对应广播电视、教育、金融、卫生健康、应急管理和政务,组内投票不等同于公开征求意见或正式发布。

标准适用清单的组织方式

8.png

从项目识别到退役的标准适用清单

标准适用清单用于把生命周期、系统类型、行业场景和标准条款关联起来。典型清单按照生命周期环节列出优先标准及对应记录。

生命周期环节
优先查阅的标准
配套记录
立项与风险识别
GB/T 45081-2024《人工智能 管理体系》、GB/T 46347-2025《人工智能 风险管理能力评估》、GB/T 47507-2026《人工智能 可信赖 通则》、GB/T 46800-2025《生成式人工智能技术应用社会影响 评估指南》;《网络安全技术 人工智能应用安全分类分级方法》和《网络安全技术 人工智能安全能力成熟度评估方法》两项征求意见稿
应用清单、责任人、风险分类分级、影响评估、成熟度自评、审批记录
数据准备与清洗
GB/T 45652-2025《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》、GB/T 43697-2024《数据安全技术 数据分类分级规则》、GB/T 41479-2022《信息安全技术 网络数据处理安全要求》、GB/T 37964-2019《信息安全技术 个人信息去标识化指南》
数据源、授权、分类分级、清洗规则、个人信息处理记录
数据标注
GB/T 45674-2025《网络安全技术 生成式人工智能数据标注安全规范》、GB/T 42755-2023《人工智能 面向机器学习的数据标注规程》
标注规则、人员和外包管理、抽检结果、交付版本
训练与微调
GB/T 45652-2025《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》、GB/T 43782-2024《人工智能 机器学习系统技术要求》
训练配置、数据版本、环境权限、模型版本和变更记录
模型测评与准入
GB/T 42888-2023《信息安全技术 机器学习算法安全评估规范》、GB/T 45225-2025《人工智能 深度学习算法评估》、GB/T 45288.2-2025《人工智能 大模型 第2部分:评测指标与方法》、GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》
测试集、测试结果、问题整改、残余风险和准入决定
平台与部署
GB/T 45958-2025《网络安全技术 人工智能计算平台安全框架》、YD/T 4392.2-2025《人工智能开发平台通用能力要求 第2部分:安全要求》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》、GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》
架构、身份权限、网络边界、密钥、镜像和部署基线
内容标识与鉴伪
GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》、GB/T 45909-2025《网络安全技术 数字水印技术实现指南》、YD/T 6802-2026《信息服务提供者网络音视频深度合成鉴伪检测技术能力评测方法》、YD/T 6804-2026《图像视频深度合成鉴伪检测算法引擎安全性评测方法》、YD/T 6805-2026《音频深度合成鉴伪检测算法引擎安全性评测方法》
标识规则、水印配置、检测报告、异常处置记录
智能体运行
GB/Z 185.1-2026《人工智能 智能体互联 第1部分:总体架构》至GB/Z 185.7-2026《人工智能 智能体互联 第7部分:智能体工具调用》,以及T/ISC 0123-2026《智能体交互身份与访问控制安全能力要求》等团体标准
智能体身份、工具权限、人工确认、执行轨迹、停用和凭据撤销
行业应用
对应JR/T、YY/T、YD/T、SJ/T、DL/T、汽车国标及正式采用的团体标准
行业测试报告、采购验收材料、场景专项控制和审批记录
监测、变更与退役
GB/T 45081-2024《人工智能 管理体系》及相关监测、应急和业务连续性标准
监测告警、复测、事件记录、回滚、数据和凭据清理

适用清单一般设置标准名称、标准状态、适用对象、对应条款、责任部门、验证方法、记录位置、复核周期和例外期限等字段。标准状态可分为现行、已发布待实施、征求意见、在研和已终止;同一模型进入客服、信贷、医疗、应急、电力控制或驾驶等不同场景时,清单中的行业标准和风险等级随场景调整。

截至2026年8月,中国人工智能安全技术标准的主干已经覆盖治理、数据、算法、模型、计算平台、服务、内容标识、深度合成鉴伪和智能体互联。国家标准构成通用技术基础,行业标准描述特定行业对象和测试要求,团体标准用于补充新技术和细分场景,征求意见稿及WG9在研项目反映后续标准建设方向。


信息来源:AI安全社

二维码
中国电子信息测试服务平台 电话:010-87660482 传真:010-87660482 邮箱:ceietn@sina.com 地址:北京经济技术开发区博兴六路17号院1号楼3层(100176)
Copyright © 2021-2027 中国电子信息工程与测试网 版权所有 主办单位:中国电子商会信息工程测试专业委员会 技术支持:电设信科(北京)技术有限公司 备案号:京ICP备11002915号-001