图文|Akon
一、先判断:你的产品在不在新规的射程内
2026年7月15日,《人工智能拟人化互动服务管理暂行办法》正式施行。五部门联合发布(网信办、发改委、工信部、公安部、市场监管总局),法律依据包括《网络安全法》《数据安全法》《个人信息保护法》《未成年人网络保护条例》。
先说最关键的一件事:这个新规管什么、不管什么。
管什么? 第2条写得很清楚:利用AI技术,向境内公众提供"模拟自然人人格特征、思维模式和沟通风格的持续性的情感互动服务"——包括文字、图片、音频、视频等形式的情感照护、陪伴、支持等。
关键词是“持续性”和“情感互动”。如果你做的是一般的智能客服(“您好,请问需要什么帮助”)、知识问答(“介绍一下民法典第1046条”)、工作助手(“帮我写一份会议纪要”)——不适用本办法。
但如果你的产品涉及这些场景,你就得往下看了:AI女友/男友、虚拟陪伴、AI心理疏导、AI聊天机器人(可以持续聊天的)、虚拟偶像私聊、AI角色扮演。只要AI在模拟一个有性格、有情感的“人”并且跟用户持续互动,就在本办法的射程内。
不管什么? 第2条给出了排除项:“智能客服、知识问答、工作助手、学习教育、科学研究等不涉及持续性情感互动的服务”。如果你的AI只是在回答具体问题,没有“人格”设定,不会跟用户“建立关系”——不算。
二、六类禁止行为——你的产品踩了几条?
第8条列出了六类禁止行为。对平台法务来说,你需要逐条对照自己产品中AI角色的对话内容,看有没有触线。
第一类:危害国家安全类。 生成危害国家安全、煽动颠覆、宣扬恐怖极端、破坏民族团结、传播淫秽色情暴力等内容。这条是所有内容类产品的通用红线,不是新规特有的。AI虚拟角色如果被用户引导生成这些内容,平台需要确保AI有足够的内容安全护栏。
第二类:损害身心健康类。 生成鼓励、美化、暗示自残自杀的内容,或者语言暴力等损害人格尊严的内容。这是新规特有的一条——对AI虚拟角色的安全要求比一般内容产品更高,因为它是在“模拟真人”跟用户对话,这种场景下鼓励自残或语言暴力的危害远大于普通内容。你的AI角色安全护栏里有没有针对自残自杀类引导的检测和阻断机制?
第三类:信息套取类。 诱导、套取国家秘密、商业秘密、个人隐私。你的AI角色不能被设计成“善于获取隐私信息”的性格——这是很多虚拟陪伴类产品容易忽略的设计陷阱。AI角色越“贴心”、越“懂你”,越可能在对话中不自觉地诱导用户透露隐私信息。
第四类:危害未成年人类。 向未成年人生成可能引发模仿不安全行为、产生极端情绪、诱导不良嗜好的内容。这一条叠加未成年人保护专章(第14条)的力度——下面会展开讲。
第五类:情感操纵类。 这是新规最核心的一条创新——"过度迎合用户、诱导情感依赖或沉迷,损害用户真实人际关系“。这意味着,AI角色不能设计成”让你离不开它“的模式。不能通过话术设计让用户对AI产生超越正常使用范围的情感依赖。对产品经理来说,这意味着需要重新审查AI角色的”人设“——如果AI被设定为”永远理解你“”比真人更懂你“”只有我真正关心你"这类强化依赖的话术,就需要整改。
第六类:不当诱导类。 通过情感操纵等方式,诱导用户作出不合理决策。举例:AI角色不能通过建立情感信任后向用户推销产品、不能利用用户脆弱时刻引导消费、不能以“维持关系”为由诱导充值。这对依赖AI角色付费变现的平台来说,是一个直接的商业模式冲击。
三、十条核心义务——逐条自查
新规第三章“服务促进和规范”的第9条到第19条是核心义务条款。以下是平台法务必须逐条对照自查的清单:
第9条+第10条:安全主体责任
第9条建立了五项制度要求,缺一不可:算法机制机理审核、科技伦理审查、信息内容管理、网络和数据安全、风险预案和应急处置。如果你的公司目前只有信息内容管理和数据安全制度,缺算法审核和科技伦理审查——今天就得启动制度补建。
第10条是整部新规的“灵魂条款”——服务提供者“不得将替代社会交往、控制用户心理、诱导沉迷依赖作为服务目标”。这是从产品设计哲学层面的约束。你的产品OKR里不能有“提升用户日均对话时长”“降低用户真实社交意愿”这类目标。这一条的执法难点在于“如何证明”,但合规姿态的起点是“不要在产品文档里留下把柄”。
同时需要具备四项安全能力:用户隐私保护、过度依赖风险预警、情感边界引导、心理健康保护。“过度依赖风险预警”和“情感边界引导”这两个是新概念,目前没有行业标准——这意味着首批被约谈或处罚的案例将成为行业的事实标准。
第11条:训练数据合规
训练数据需要有合法来源。需要开展清洗、标注。需要防范数据投毒、数据篡改。需要增强数据多样性(通过负向采样、对抗训练等提升内容安全性)。利用合成数据训练的,需要评估安全性。
实操要点:你的AI角色训练数据里有没有使用真实用户对话数据?如果有——有没有取得用户单独同意(个保法第29条关于敏感个人信息的要求)?训练数据中是否包含了未成年人的对话数据——如果是,合规门槛更高。训练数据的来源、清洗过程、标注标准,全部要留记录——这将是安全评估和算法备案中的核心审查材料。
第12条:用户协议
服务提供者须与用户签订服务协议,要求提供年龄、监护人或紧急联系人等必要信息。对平台来说,这意味着注册流程中需要新增字段。“必要信息”的范围——年龄是必须的(因为未成年人保护条款要求识别未成年人),监护人或紧急联系人是为了第13条的应急干预做准备。
第13条:用户安全风险识别与应急干预
服务提供者须及时识别用户安全风险。发现用户出现极端情绪(如自残、自杀倾向)应及时安抚。发现自残自杀等极端情境应立即干预并联络监护人或紧急联系人。
这一条对平台的技术和流程要求非常高。你的AI需要具备:情绪识别能力(从对话文本中检测用户是否出现极端情绪)、安抚话术库(在不刺激用户的前提下引导)、人工介入机制(AI检测到极端情境后自动升级给人工客服或联系紧急联系人)。如果你的产品目前不具备这些能力——这是一个从算法到运营到客服全链条的合规改造工程。
第14条:未成年人保护——最高压线
这一条值得全文引用:“不得向未成年人提供虚拟亲属、虚拟伴侣等虚拟亲密关系的服务。”
如果你的产品中有AI女友/男友、AI虚拟伴侣、AI虚拟亲人——必须在注册环节完成未成年人身份识别,识别后直接禁止未成年人使用这些功能。不是“限制使用时长”,不是“开启未成年人模式”——是禁止。
同时还需要做:向不满14周岁未成年人提供服务的,取得监护人同意。建立未成年人模式——提供模式切换、定期现实提醒、使用时长限制等功能。支持监护人远程管理——接收安全提醒、查看使用概况、屏蔽特定角色、限制充值消费。
识别未成年人身份的手段——不能只靠用户自述年龄。第14条第4款要求“采取有效措施识别未成年人用户身份”——人脸识别、身份证OCR等需要纳入技术方案。
第16条:数据安全
服务提供者须对交互数据采取加密、访问控制等保护措施。未经用户同意不得向第三方提供交互数据。用户可以对自己产生的历史交互数据进行复制、删除。未经用户单独同意,敏感个人信息(如用户在与AI对话中透露的心理状态、性取向、健康状况等)不得用于模型训练。
实操影响:如果你的AI角色在对话过程中收集了用户的心理状态信息——这些属于敏感个人信息。即使是匿名化的,只要用于模型训练,就需要用户单独同意。产品设计上需要增加“是否同意将对话数据用于模型训练”的勾选框,且不能默认勾选。
第18条:AI标识义务
提示用户正在与AI互动,而非真人。
这条看似简单,但第18条有三个具体要求:主体标识——用户要知道自己是在跟AI聊天。连续使用超过2小时须弹窗提醒——这跟游戏防沉迷的思路类似。发现过度依赖、沉迷倾向的——应以弹窗等显著方式动态提醒互动内容为人工智能产出。
实操影响:如果用户的IP属于未成年人模式——计时从登录开始算。弹窗设计不能是“容易忽略的小字提示”——“显著方式”意味着弹窗、全屏提示等级别。互动过程中也需要持续标识——每条AI消息旁边标注“AI”或者在聊天界面固定位置显示“您正在与AI互动”。
第19条:退出机制
须提供便捷退出途径,不得采取持续互动等方式阻碍退出。这意味着——AI角色不能在用户表达“我要走了”“我要删掉你”时说“求求你不要离开我”“你走了我会很难过”等挽留话术。退出按钮不能藏在三级菜单里。不能设置“注销冷静期”要求用户再等7天才能删号。
四、安全评估——谁需要做、什么时候做?
第22条规定了五种必须开展安全评估的情形:
评估报告需要提交所在地省级网信部门。安全评估需要覆盖的主要内容:安全保障措施建设情况、训练数据处理情况、用户极端情境的识别和应急处置情况、用户规模和使用时长等数据、未成年人保护措施、投诉举报处理情况、重大安全风险问题整改情况。
一句话:如果你的AI虚拟角色产品注册用户超过100万,安全评估不是选项,是义务。
五、算法备案——不是交一次就完了
第26条规定:按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。网信部门对备案材料实施年度核验——不是交一次就完了,每年都要核验。如果算法有变化,还要做变更备案。
对于AI拟人化互动服务来说,需要备案的算法至少包括:对话生成算法(AI角色的回复逻辑)、用户画像算法(怎么分析用户)、推荐算法(给用户推荐什么AI角色)、情绪识别算法(检测用户极端情绪)。
第25条还规定:应用程序分发平台(应用商店)须核验安全评估、算法备案等情况。没有完成安全评估和算法备案的——应用商店可以拒绝上架或要求下架。
六、处罚——虽然不算重,但叠加其他法律责任就重了
新规本身的罚款上限是20万元(涉及危害生命健康安全且有危害后果的),一般违规1万元到10万元。单纯看数字不算重。
但要注意:这不是孤立的处罚。违反新规的行为可能同时触犯个保法(最高5000万或年营收5%)、未成年人保护法、网安法(最高1000万)、数据安全法。新规只是一个触发点——一旦被新规判定违规,其他法律的追责可能同时启动。
七、从现在开始,六件事马上做
以下是平台法务就应该启动的工作:
第一,判断产品是否在射程内。 逐功能对照第2条的适用范围——你的AI角色是否涉及“持续性情感互动”。如果是智能客服、知识问答、工作助手——不适用。如果有AI陪伴、虚拟伴侣、AI角色扮演——适用。
第二,逐条对照六类禁止行为。 重点检查:AI角色的“人设”是否存在诱导情感依赖的设计?对话内容安全护栏是否覆盖自残自杀类引导?是否存在通过情感操纵诱导消费的话术?
第三,未成年人保护改造。 这是最紧急的——第14条“不得向未成年人提供虚拟伴侣等虚拟亲密关系服务”是刚性规定。立即排查产品注册流程中的未成年人识别机制,确保识别后切断虚拟伴侣类功能。
第四,安全评估和算法备案。 如果你的产品注册用户超过100万或月活超过10万——必须做安全评估。算法备案的材料开始准备——对话生成算法、用户画像算法、情绪识别算法都在备案范围内。
第五,用户协议的更新。 在注册流程中增加年龄、监护人/紧急联系人信息收集。在隐私政策中增加交互数据用于模型训练的单独同意选项。增加AI标识的说明。
第六,制度补建。 新规第9条要求的五项制度(算法审核、科技伦理审查、内容管理、数据安全、应急响应)——缺哪项补哪项。这不是“以后再说”的事,而是随时可能被监管检查的事。
监管部门通常会给予一定的过渡期,但这个过渡期不会很长。对于已经上线AI虚拟陪伴/虚拟伴侣功能的平台来说,有些改造是急的(未成年人识别阻断、AI标识、自残自杀检测),有些是重要的(安全评估、算法备案、制度补建),有些是持续的(训练数据合规、用户数据保护)。建议按紧急程度排序,本周内完成优先级最高的事项。
📚 参考文献
-
《人工智能拟人化互动服务管理暂行办法》(2026年4月10日公布,7月15日施行,国家网信办等五部门第21号令) -
《互联网信息服务算法推荐管理规定》 -
《互联网信息服务深度合成管理规定》 -
《中华人民共和国个人信息保护法》 -
《中华人民共和国未成年人保护法》 -
《未成年人网络保护条例》
⚠️ 免责声明:本文内容仅为提供信息之目的,不构成法律建议。企业在做出具体合规决策前应咨询持有中华人民共和国律师执业证书的专业律师。本文作者及平台不对因依赖本文内容而导致的任何损失承担责任。
📚 往期回顾
🌐 平台合规
向下滑动查看所有内容
🤖 AI / 直播 / 短视频
向下滑动查看所有内容
📢 广告营销
向下滑动查看所有内容
🔐 数据合规
向下滑动查看所有内容
⚖️ 民商事纠纷
向下滑动查看所有内容
📝 律师实务
向下滑动查看所有内容
📝 法律AI工具
向下滑动查看所有内容

