9 月 14 日,全国网络安全标准化技术委员会(网安标委)在 2026 年国家网络安全宣传周开幕式上发布《人工智能安全治理框架 3.0》。这是中国官方 AI 安全治理规则的第三次更新,距上一版发布约一年,核心动作是重新梳理 AI 风险分类、调整应对措施。
发布方:网安标委
网安标委是国家层面负责网络安全标准化工作的技术委员会,相当于「给网络安全定规矩」的官方组织。人工智能普及后,AI 系统按什么标准管、风险怎么认定,这类规则的制定就由它牵头。
框架定位:一份 AI 安全操作手册
《人工智能安全治理框架》把 AI 可能带来的风险分门别类列清楚,再针对每类风险给出技术防范手段和管理措施。无论是开发大模型(用海量数据训练、能理解并生成文字和图片的 AI 程序)的公司,还是采购、使用 AI 系统的企业,都可以拿它当安全合规的参照。
关注理由
中国的人工智能应用规模位居全球前列,监管规则的每一点变化都直接影响企业做 AI 产品的边界。框架每更新一次,意味着官方对 AI 安全的要求更具体、更细化;读懂它,就能大致把握国内 AI 安全合规接下来的方向。
框架并非凭空出现。2023 年,中国发布《全球人工智能治理倡议》,主张发展与安全并重;为落实这一倡议,网安标委于 2024 年、2025 年先后发布框架 1.0 和 2.0。此后一年多里 AI 技术加速迭代,新的风险形态不断出现,官方认为治理规则需要跟进调整,于是有了 3.0。
3.0 更新了什么
《框架 3.0》在国家互联网信息办公室指导下,由网安标委组织中国网络空间研究院、国家互联网信息办公室数据与技术保障中心等专业机构、科研院所和行业企业共同编制。它延续「风险分类、技术应对、综合治理」的核心逻辑——先把风险分门别类,再给技术手段,最后落到多方协同治理——同时与时俱进地更新了风险分类,优化调整了技术应对和综合治理措施,把 AI 发展新阶段出现的新情况纳入规则视野。理念上,3.0 延续以人为本、向上向善的立场,坚持强化风险意识、确保安全可控的原则。
中国 AI 安全治理正从「提出原则」走向「细化规则」,框架 3.0 是这一进程的最新一步。对企业而言,安全合规将越来越是 AI 产品开发的硬性要求,而不是可选项。