AI 生成内容的标识:企业内部该准备什么

在境内提供生成式人工智能服务,适用《生成式人工智能服务管理暂行办法》,其中涉及生成内容的标识要求。规范原文可在国家网信部门官方网站(www.cac.gov.cn)查询,本文不复述条文。

关于这些要求的具体条文,网上转载的很多。这篇不重复转载条文,而是讲一件更实际、也几乎没人写的事:

企业内部该建什么,才能在需要的时候说得清。

---

先说清楚本文的边界

具体的适用范围、标识形式、技术要求,必须由企业自身的法务或合规部门确认。规范会更新,各行业还可能有专门要求,任何第三方的转述都不能替代企业自己的合规审查。

本文只讨论一件事:不管具体要求怎么定,企业内部都需要有能力回答"这份内容是怎么产生的"。这个能力本身是通用的,而且现在就该建。

---

核心问题:事后回溯几乎不可能

企业最容易犯的错,是等到需要说明的时候才去查

那时候要回答的问题是:这篇文案是谁写的、用没用 AI、用到什么程度、用的哪个工具、有没有人审过。

这些问题在事后基本查不清,因为:

  • 稿件流转系统里通常只记了"谁提交的""谁审的",没记"怎么写的"
  • 用 AI 的人不会主动标注,尤其是只用来润色的时候
  • 时间一长,当事人自己也记不清

结论:这件事只能从产生的那一刻记录,不能事后补。

---

内部记录该记什么

一份够用的记录,包含这六项:

字段说明为什么需要
内容标识稿件 ID 或文件唯一标识能定位到具体哪一份
AI 参与程度见下方分级这是核心字段
使用的工具哪个系统/服务出问题时能定位
操作人具体的人责任归属
审核人与时间谁看过、什么时候证明有人把关
发布渠道发到哪了不同渠道要求可能不同

六项里"AI 参与程度"最关键,因为它决定了后面所有判断。

---

AI 参与程度的四级划分

建议按这四级记录,因为它们的性质确实不同

级别描述举例
L0 未使用全人工——
L1 辅助工具用于检查、校对、格式错别字检查、体例统一
L2 部分生成部分段落由 AI 生成,人改写整合用 AI 扩写要点,人重写
L3 主体生成主体内容由 AI 生成,人审核修改AI 出稿,人改几处

分级的实际作用有三个

1. 不同级别可能对应不同的处理要求——具体怎么对应由合规部门定

2. 审核强度可以分级——L3 的内容显然需要更仔细的核查

3. 需要说明时,能给出具体而不是笼统的回答

建议的记录方式:在稿件流转系统里加一个必填字段,提交时选。必填是关键——选填的字段三个月后就没人填了。

---

哪些环节要设记录点

不是每一步都要记,记这四个点就够

一、内容创建时。

记 AI 参与程度、工具、操作人。

二、重大修改时。

如果一篇 L0 的稿子后来用 AI 大改过,级别要更新。这一点最容易漏。

三、审核通过时。

记审核人和时间。

四、发布时。

记渠道和发布时间。同一份内容发到不同渠道,可能适用不同要求。

---

一个务实的落地方式

不要为这件事单独做一套系统。

正确的做法是挂在现有的稿件流转流程上

1. 在现有的提交表单里加一个必填的下拉框(四级)

2. 在审核环节加一个确认动作

3. 发布记录里带上这几个字段

4. 定期导出,形成可查的记录

总的改造量通常很小——它是流程改造,不是系统开发。

最大的阻力不是技术,是让人养成填写的习惯。几个有用的做法:

  • 必填,不给跳过的选项
  • 选项写得足够具体,让人一眼知道自己属于哪一级
  • 不要把这个字段和考核挂钩——一旦挂钩,人就会倾向于往低了报,台账立刻失真

最后一条特别重要。这份记录的价值在于真实,它一旦变成一个会影响绩效的字段,就会立刻失去真实性,那时候记录得再全也没用。

---

对外服务与内部使用的区别

需要特别确认的一个区分:

面向公众提供服务仅供企业内部使用
典型网站的智能问答、客服机器人、面向用户的内容生成员工用的知识助手、内部文档辅助
要求更严格,可能涉及备案、标识等一系列要求相对简单

这个区分会直接影响很多决定,包括技术方案、上线流程、日常运营。必须在项目立项时就确认清楚,不能等上线前才问。

具体的适用判断必须由企业法务或合规部门作出,本文只提示这个区分的重要性。

---

一份现在就能开始的自检表

不管最终的合规要求怎么细化,下面这几条现在做都不会白做:

  • [ ] 稿件流转系统里有"AI 参与程度"这个必填字段
  • [ ] 该字段有明确的四级定义,且写得足够具体
  • [ ] 重大修改时会更新该字段
  • [ ] 审核环节有留痕(谁、什么时候)
  • [ ] 发布记录里带上渠道信息
  • [ ] 记录可以按时间范围导出
  • [ ] 该字段不与任何考核挂钩
  • [ ] 已经明确了本企业哪些服务属于"面向公众提供"

最后一条是所有判断的前提,也是最该先问清楚的。

---

一句话

具体的标识要求由合规部门确认,但"能说清一份内容是怎么产生的"这个能力,现在就该建——因为它只能从产生那一刻开始记,补不回来。

---

相关阅读

  • 企业 AI 系统的安全治理:四类特有风险
  • 企业 AI 的数据治理:治什么、治到什么程度、谁来治
  • 内容团队的 AI:按编辑流程分环节看
  • 企业 AI 项目怎么验收:七层验收标准与证据要求

---

*本文说明的是方法与判断标准,不代表任何未公开项目的实施细节。文中引用的公开规范,出处已在正文标明,读者可自行核验。具体的适用范围与标识要求请由企业法务或合规部门确认,本文不构成法律或合规意见。*