一、算法备案的重要性
算法备案是指相关企业或组织向有关部门提交其使用的算法的相关信息,以接受监管和审查。这一举措有助于确保算法的公正性、透明性和合法性,保护用户的权益,促进数字经济的健康发展。
例如,在推荐系统中,如果算法存在偏见或歧视,可能会导致不公平的结果,通过备案可以及时发现并纠正这些问题。
二、算法备案的适用范围
一般来说,以下类型的算法需要进行备案:
1、具有舆论属性或者社会动员能力的算法。
2、涉及个人信息处理的重要算法。
三、办理算法备案的流程
1、准备材料算法的名称、用途、技术原理等基本信息。
算法的数据来源和使用情况说明。
算法的风险评估报告。
企业的营业执照等相关资质证明。
—————————————————
《算法备案承诺书》
《落实算法安全主体责任基本情况》
《算法安全自评估报告》
《拟公示内容》
—————————————————
《落实算法安全主体责任基本情况》,需要几十页,《算法安全自评估报告》也是几十页左右,包含附录各种证明材料。材料申报难度较高,一方面涉及专业问题非常全面,可能算法数据人员在实际工作中都未思考过,更不好回答;另一方面对于算法的详细描述质量,有较高的要求,非专业人员无法胜任报告的撰写。
(1)《算法安全自评估报告》
重点说明,需要明确以下4个点
a.算法原理和逻辑
b.数据来源合规性
c.算法透明度和可解释性
d.安全漏洞检测与应对
《算法安全自评估报告》是申报过程中的关键,涉及160多项指标,必须全面、清晰地回答,不得遗漏或随意作答。若有疑问,应寻求专业帮助。
报告的撰写难点包括:
①全面性评估:需对算法的安全性、可靠性、有效性进行综合评估,同时确保符合法律法规要求。②数据合规性:确保数据来源合法,具备必要的授权或合作证明,避免违反行业法规和标准。
③风险评估与应对:对潜在风险进行预判,制定相应的应对策略。报告的详细程度和准确性直接关系到算法备案的成败。
(2)《落实算法安全主体责任基本情况》
文档确实具有一定难度,主要涉及以下三个关键点:信息安全监测:需要明确监测机制,包括但不限于数据收集、存储、传输和处理过程中的安全措施,以及如何及时发现和响应安全事件。内容安全监测:重点在于确保算法推荐的内容不违反法律法规和社会道德标准,需要建立内容审核机制,对算法生成或推荐的内容进行监控和审查。用户个人信息安全监测:强调对用户数据的保护,包括数据收集的合法性、存储的安全性以及数据使用和共享的合规性。完成这些任务需要:
产品团队:负责产品设计,确保产品在设计阶段就考虑到安全性和合规性。
研发算法团队:负责算法的开发和维护,确保算法的安全性和可靠性。
法务团队:提供法律支持,确保所有监测和处理机制符合法律法规。
材料中需要详细描述企业建立的算法安全相关组织结构和制度,包括但不限于:
自评估制度:定期对算法安全性进行自我检查和评估。
监测制度:持续监控算法运行状态,及时发现并处理异常。
应急处置制度:制定应急预案,以应对算法运行中可能出现的安全事件。
违法违规处置:明确处理违法违规行为的流程和措施。
由于许多公司尚未建立完善的算法制度,且网上相关资料较少,企业需要根据自身情况,结合法律法规和行业标准,逐步建立和完善相关制度。
(3)《xxx大模型算法”拟公示内容》【公示内容《拟公示内容》】
这部分信息主要在网页端的信息填报环节,这部分包括算法名称、算法基本原理、算法运行机制、算法应用场景、算法目的意图、算法公示情况(选填),一般一页word即可
四、算法备案线上填报流程及重点分析
1、填报入口登陆互联网信息服务算法备案系统(以下简称备案系统)进行填报,网址为 https://beian.cac.gov.cn。系统首页如图1所示。
2、填报流程填报人员需首先注册并登陆备案系统,具体步骤可参考该系统信息公告中的《互联网信息服务算法备案系统使用手册》。登录后的主页面如图2所示。
深度合成备案填报包括三个步骤:一是填报主体信息;二是填报算法信息;三是关联产品及功能信息或填报技术服务方式;四是线下审核。“深度合成服务提供者”(以下简称“服务提供者”)角色的填报人员需关联产品及功能信息,“深度合成服务技术支持者”(以下简称“服务技术支持者”)角色的填报人员需填报技术服务方式。其中,“服务提供者”是指提供深度合成服务的组织、个人;“服务技术支持者”是指为深度合成服务提供技术支持的组织、个人。填报流程如图3所示。
(一)主体信息填报
填报人员可点击主页的“主体信息”进行主体信息填报,按照备案主体的实际情况如实填写主体的基本信息、证件信息、法定代表人信息、算法安全责任人信息等内容,并下载附件模板,严格按照模板要求填写并上传《算法备案承诺书》和《落实算法安全主体责任基本情况》附件。主体信息填报页面如图4所示。
(二)算法信息填报
填报人员可点击主页的“备案信息”进行算法信息填报。算法信息填报包括两个步骤:一是填写算法基础属性信息;二是填写算法详细属性信息。(1)填写算法基础属性信息填报人员需选择“生成合成(深度合成)”算法类型,根据实际情况选择“服务提供者”或“服务技术支持者”填报角色。填报人员需下载页面中的模板,按照模板内容填写并上传《算法安全自评估报告》《拟公示内容》等附件。算法基础属性信息填报页面如图5所示。
(2)填写算法详细属性信息填报人员可参考当前填报页面右方的说明文字,根据实际情况填写算法数据、算法模型、算法策略和算法风险与防范机制等信息。填报时,如需中途退出,可点击页面下方的“保存至草稿箱”,保存当前已填写的内容,便于后续继续填写。算法详细属性信息填报页面如图6所示。
(三)产品及功能信息或技术服务信息填报
在关联产品及功能信息或填报技术服务方式时,“服务提供者”角色的填报人员需关联产品及功能信息,“服务技术支持者”角色的填报人员需填报技术服务方式。
(1)关联产品及功能信息“服务提供者”角色的填报人员需根据实际情况勾选应用当前备案算法的产品及功能。需要注意的是,若勾选产品,则表示当前备案算法应用于该产品下所有功能;若勾选功能访问路径,则表示当前备案算法应用于该路径下所有功能;若勾选特定功能,则表示当前备案算法仅应用于被勾选的功能。勾选产品页面如图7所示。
若当前产品及功能信息不完善,即产品及功能不能覆盖当前备案算法的关联范围,填报人员可点击该界面下方的“保存至草稿箱”按钮,返回主页并点击主页的“产品及功能信息”完善相应的产品及功能信息。产品及功能信息填报页面如图8所示。
待产品及功能信息完善后,算法备案填报人员可通过草稿箱返回至“备案信息”页面继续进行算法信息填报。
其中,草稿箱的进入方式有两种:一是点击主页右上角用户昵称,在下拉菜单中选择“草稿箱”;二是点击主页“备案信息”按钮,从备案信息界面中进入“草稿箱”。
(2)填报技术服务方式“服务技术支持者”角色的填报人员需根据实际情况填写当前备案算法的技术服务方式信息,包括技术服务名称、技术访问方式、技术服务对象、技术服务频度等。填报技术服务方式页面如图9所示。
(四)提交备案信息
算法备案填报人员在确认填报信息无误后,应勾选页面下方的“我承诺上述填报信息真实有效”,并点击提交按钮,完成算法备案申报。确认信息页面如图10所示。
五、算法备案时间成本对比
六、注意事项
确保提供的信息真实、准确、完整,否则可能导致备案失败。
密切关注备案平台的通知,及时响应审核部门的要求。
定期对备案的算法进行自查和更新,确保其符合法律法规的要求。
总之,算法备案是企业合规运营的重要环节,希望通过本文的指南,能够帮助您顺利完成算法备案工作。
附录
+v:cybtec
4000520066 欢迎批评指正
All Rights Reserved 新浪公司 版权所有