最近不少企业收到了相关部门算法备案和算法安全评估的通知,特别是做“深度合成”算法的企业,比如美图美颜、魔表换脸、语音识别、调音修音还有最近特别火的机器人问答聊天,各地的企业在陆陆续续被通知到后,但是被备案搞得一头雾水。除了官方通知,华为和小米的应用市场将算法备案作为了上架的前提条件。关于评估改天细说,今天就针对算法备案中问题为大家解答。
一、为什么开展算法备案?备案的依据和来源是什么?
官方的说法是参考两个法规,《互联网信息服务算法推荐管理规定》和《互联网信息服务深度合成管理规定》。
《互联网信息服务算法推荐管理规定》第二十条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个工作日内通过互联网信息服务算法备案系统填报服务提供者的名称、服务形式、应用领域、算法类型、算法自评估报告、拟公示内容等信息,履行备案手续。
《互联网信息服务深度合成管理规定》具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。
所以不管是深度合成算法,或者是其他4类算法,分别是个性化推荐、排序精选、检索过滤、调度决策都是同一的备案要求和流程。
从企业的角度来说,当然是不备案有应用被下架的风险,而且备案周期较长,还是建议大家尽早提交备案申请,满足合规要求,免得突然应用市场不让还没备案的应用上架了被打个措手不及。
二、怎么开展算法备案?
刚刚也说了,不管是哪一类算法都是统一的备案方式和流程,在互联网信息服务算法备案系统:https://beian.cac.gov.cn开展填报,这里将系统的使用手册放这里请大家自取,备案系统使用手册和深度合成使用指南。如果链接失效可以私信联系我,看到不定时回复。
简单对备案的结构做一个说明,企业经常问到我需要准备什么材料啊,大概什么步骤呢?
首先,是注册系统,手机号就可以注册,这里有个小坑,zuihao使用长期稳定的手机号,未来变更号码比较繁琐。
其次,填报信息,包括三部分,分别是算法主体信息、算法信息、产品及功能信息。
然后,就是等待审核了,这里有两个阶段需要等待,一是主体填报完成后,大概是3个工作日能出结果(期间要保持手机畅通,会有人确认),第二阶段就是算法审核,这个时间就不确定了,官方的说法是20的工作日能出审核意见,但编号是分批次发放的。根据实际经验,往往只有驳回的意见会通知给你,通过并不会给你一个明确的回复,都是以获取编号为准的。编号的发放按以往的规律是差不多2个月一批。
最后,获取编号,有了编号之后可以挂载到产品上,编号的截图提交应用市场做上架审核。
三、需要准备哪些材料?
1、主体(也就是企业)证件和材料,如营业执照、法人身份证、算法安全责任人身份证明等,关于算法安全责任人也有一个困惑的点,什么人适合担任,这些细节以后有机会说。还有备案承诺材料,包括《备案承诺书》《工作证明》,按照模板填写盖章即可。
2、难点来了,主体算法相关制度规范的材料,名字为《算法安全主体责任基本情况》,根据咨询情况材料是有一定门槛的,特别还没有法务的小公司,材料中需要详细提供企业建立的算法安全相关组织和制度,大家可能都听过《信息安全制度》《个人隐私保护制度》等,但大多数公司还没有建立算法制度或者听都没有听说过,网上的资料还少,其中制度又分为了自评估制度、监测制度、应急处置制度和违法违规处置。这份文档模板有需要可以私信我。
3、算法相关信息,主要是填空题和选择题,包括了算法基本情况的描述,使用了什么数据和模型,算法工程师都可以搞定,但是有些公司使用了第三方算法,比如买了阿里云、腾讯云的就需要联系你的提供商了,让他们提供一些信息。
4、第二个难点来了,《算法安全自评估报告》,这也是个模板文档,需按要求撰写1)算法的情况 2)算法有什么风险 3)应对风险有什么措施。不同的算法有不同的模板。特别注意是,这个文档是3、算法相关信息的补充, 一定要保持一致性。这里有个麻烦的地方是在主体通过之前是没法下载模板,所以正常情况下主体和算法无法并行准备,不过有需要这个也可以私信我。
5、《拟公示内容》这也是个模板材料,这个材料是为了让公众了解你的算法,自评估报告和算法详细信息都是不会公开的,只放在监管部门处,但是这个材料在编号发放之后是可以在系统上公开查阅的,大家也可以到系统中去看看百度、字节、阿里的各个公司的情况哦。
6、产品相关信息,这个也是填空,包括产品名称、下载地址、用户量信息(月活、日活、总量等)、前置许可(ICP号之类的)等。这里要注意的是,如果有app、又有小程序或者网页,要分别填写,算多个产品。还有一个非常重要的点,如果一个公司有两个产品(举个例子,美图公司又有美图秀秀还有美颜相机)都使用了一套算法,可以同时填写,这样就不用再重新申报一个算法了。
四、深度合成算法备案有哪些区别?
刚刚说了,深度合成属于算法的一个类别,在系统中展示为生成合成(深度合成)类,当然还有其他类别,关于算法备案的范围和所属类别,再开个帖子详细讨论。这里重点说一下深度合成,目前市场上这部分是监管最严厉的,给相关企业带来了不小的压力。
1、什么是深度合成?
官方的说法是 深度合成服务”指的是生成或者显著改变信息内容功能的服务。具体包括:
(一)智能对话、智能写作等模拟自然人进行文本的生成或者编辑服务;
(二)合成人声、仿声等语音生成或者显著改变个人身份特征的编辑服务;
(三)人脸生成、人脸替换、人脸操控、姿态操控等人物图像、视频生成或者显著改变个人身份特征的编辑服务;
(四)沉浸式拟真场景等生成或者编辑服务;
(五)其他具有生成或者显著改变信息内容功能的服务。
2、深度合成怎么备案?
参考深度合成使用指南,与上面讲的流程是基本一致的,说说不一致的地方,深度合成有两种角色,分别是“服务提供者”和“服务技术支持者”。比如你上架了一个app,提供深度合成的功能你就是服务提供者,如果你像腾讯云、阿里云或者科大讯飞卖sdk、api给其他做app的公司,你就是服务技术支持者。两个角色在填报的内容上有细微的差异性。