注册

国家标准项目《网络安全技术 生成式人工智能系统互操作安全规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 国家计算机网络应急技术处理协调中心公安部第三研究所浦江国家实验室等

目录

基础信息

制修订
制定
项目周期
15个月
公示开始日期
2026-08-07
公示截止日期
2026-09-06
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

制定推荐性标准,未采用国际标准。 本文件规定了生成式人工智能系统互操作安全总体框架、安全基本要求和测试评价方法。适用于基于大语言模型等生成式人工智能技术实现的系统与外部系统之间、或与其他生成式人工智能系统之间,通过接口、协议或数据通道进行互操作的安全规范,包括单向调用、双向交互及多系统协同生成等场景。主要内容为: 1 身份认证与接入安全要求 1.1 系统身份注册要求 1.2 模型身份声明与验证要求 1.3 接入鉴权与凭证管理要求 2 API 接口安全设计要求 2.1 接口规范设计安全要求 2.2 输入输出安全管控要求 2.3 接口版本与兼容性安全要求 2.4 错误处理与超时安全要求 3 数据保护要求 3.1 数据传输安全要求 3.2 上下文窗口数据隔离要求 3.3 生成内容数据保护要求 3.4 数据使用管理要求 3.5 协作授权与权限传导约束要求 3.6 语义歧义防控要求 3.7 级联风险管控要求 3.8 高风险互操作管控要求 3.9 异常检测与响应要求 4 互操作过程可追溯性要求 4.1 审计日志要求 4.2 生成内容溯源要求 4.3 跨系统行为关联追溯要求 5 安全评估方法 5.1 API 接口安全测试 5.2 数据保护安全测试 5.3 跨系统协作行为约束测试 5.4 可追溯性测试 5.5 语义歧义与级联风险测试