Volume 3,Issue 7
大模型安全评估与等级保护合规的实践探讨
随着生成式人工智能技术的快速发展,大模型已广泛应用于政务、金融、医疗等关键领域。当前,大模型应用主要遵循网信部门的算法备案与安全评估要求,而承载大模型运行的信息系统仍需遵循网络安全等级保护制度。2025年10月修订的《网络安全法》首次在法律层面增加了人工智能条款,为大模型安全纳入网络安全法治框架提供了法律依据。本文从网络安全从业者视角,探讨大模型安全评估与等级保护制度协同的可能性,分析大模型典型风险与等保控制域的对应关系,提出实践思路,并对当前难点提出应对思考。
[1]《中华人民共和国网络安全法》(2025 年修正)
[2]《中华人民共和国数据安全法》
[3]《中华人民共和国个人信息保护法》
[4] 国家互联网信息办公室等七部门. 生成式人工智能服务管理暂行办法[Z]. 2023.
[5] 国家互联网信息办公室等四部门. 人工智能生成合成内容标识办法[Z]. 2025.
[6] 全国信息安全标准化技术委员会. 网络安全技术 生成式人工智能服务安全基本要求: GB/T 45654-2025[S]. 2025.
[7] 全国信息安全标准化技术委员会. 人工智能大模型 第1-3 部分: GB/T 45288.1-3-2025[S]. 2025.
[8] 公安部网络安全等级保护评估中心. 大模型系统安全保护要求: T/ISEAA 005-2024[S]. 2024.
[9] 公安 部网络安全等级保护评估中心. 大模型系统安全测评要求: T/ISEAA 006-2024[S]. 2024.
[10] 工业和信息化部. 工业和信息化领域人工智能安全治理标准体系建设指南(2025 年版)[Z]. 2024.