深度合成服务算法备案 · 附件

落实算法安全主体责任基本情况

算法主体:SCIDraw 运营公司__公司全称__(待填)
文档版本 v0.1 · 编制日期 2026-06-17
服务名称:SCIDraw(科研绘图与 AI 辅助生成平台,域名 www.scidraw.cn)
适用算法:基于已备案大模型(GLM-5.1 / MiniMax-M2.5)的深度合成与生成式 AI 应用服务
编制说明 本文档依据《互联网信息服务算法推荐管理规定》《生成式人工智能服务管理暂行办法》《互联网信息服务深度合成管理规定》及国家相关法律法规,结合 SCIDraw 平台实际运营情况编制。文档中所有以 __ 包裹的内容(如 __公司全称____负责人姓名____备案号__ 等)为待法务与商务最终确认的占位符,定稿盖章前由主体填报单位补齐。配套文件见 《SCIDraw 算法安全自评估报告 v0.5》《SCIDraw 用户协议与 AI 透明度声明 v1.1》。 下载:真 Word .docx(pandoc 生成)/ 兼容 .doc

一、算法安全专职机构

为切实履行算法安全主体责任,SCIDraw 运营公司组建算法安全与合规委员会(下称"算法安全委员会"),作为公司级算法安全专职机构,对平台算法研发、上线、运行、下线全周期的安全工作负总体责任。委员会直接向法定代表人汇报,独立于产品研发与商业运营条线,确保监督独立性。

1.1 组织架构

机构 / 岗位主要职责人员配置
算法安全委员会(决策层) 算法安全战略制定、重大算法上线审批、重大安全事件决策、对外监管对接总负责 主任 1 人(由法定代表人或其授权高管担任),委员 3–5 人(涵盖技术、法务、运营、内容)
算法安全组(执行核心) 日常算法安全审查、Prompt/输出敏感词词表维护、自评估报告编写、与备案机关日常沟通 专职 2 人(算法工程师 + 安全工程师),兼职 1 人
内容审核组 用户举报受理、AI 生成内容抽检、违规作品下架、内容安全趋势分析 专职 1 人 + 兼职 1 人(客服联动)
数据合规组 个人信息保护影响评估、数据出境与上游 API 数据流转合规、用户权利响应(查询/更正/删除) 兼职 1 人(法务背景)+ 外部法律顾问支持
应急响应组 7×24 值班轮值、安全事件分级响应、监管报送、用户通告 运维 1 人(值班)+ 各组负责人联动

1.2 算法安全负责人基本信息

姓名__负责人姓名__(待主体确认)
职务算法安全与合规委员会主任 / 首席安全官
联系方式邮箱 __安全负责人邮箱__ 电话 __联系电话__
主要职责算法安全总体把关、重大算法上线最终审批、对外监管沟通与报送、年度自评估报告署名人
任职要求本科以上学历、5 年以上互联网或信息安全从业经验、熟悉《算法推荐管理规定》《生成式 AI 服务管理暂行办法》《个保法》《数据安全法》、无违法犯罪记录

1.3 算法安全工作人员任职要求

1.4 算法安全技术保障措施

二、算法安全管理制度建设

SCIDraw 依据国家相关法律法规及政策要求,结合平台作为"调用已备案大模型的应用服务方"实际定位,制定以下算法安全管理制度。所有制度文件经算法安全委员会审议通过后生效,至少每年评估修订一次。

(一)算法安全自评估制度

1. 制度设计考虑

参照《互联网信息服务算法推荐管理规定》第二十三条至第二十五条及《生成式人工智能服务管理暂行办法》第十四条,SCIDraw 建立覆盖算法全生命周期的自评估制度,核心定位是"事前预防 + 事中监测 + 事后改进"闭环。

2. 合理性、完备性与可落地性论证

3. 制度执行保障

(二)算法安全监测制度

SCIDraw 算法安全监测覆盖信息安全、数据安全、用户个人信息安全、算法自身安全四大维度,每维度均从制度建设技术保障措施两方面落地。

1. 信息安全监测

覆盖算法推荐服务中的信息内容安全、信息源安全等。

2. 数据安全监测

覆盖算法服务开发与上线后的数据安全。

3. 用户个人信息安全监测

覆盖算法服务开发与上线后的用户个人信息安全。

4. 算法安全监测

覆盖算法应用过程中自身的安全(算法漏洞、被恶意利用等)。

(三)算法安全事件应急处理制度

1. 应急组织

角色职责联系人
总指挥(算法安全负责人)事件定级、对外沟通、关键决策__负责人姓名 / 24h 电话__
算法工程师模型 / API 故障排查、熔断切换、Prompt 复盘__算法组值班__
运维服务器、网络、数据库、备份恢复__运维值班__
法务 / 合规监管报送、用户通告、证据保全__法务联系人__
内容审核违规内容下架、关联作品复查__审核值班__

2. 事件分级

级别判定标准响应时限决策权
特别重大大规模违规内容外溢 / 监管通报 / 用户数据大规模泄露30 分钟内响应、2 小时内首报网信办法定代表人 + 算法安全负责人
重大单点违规内容传播 / 模型供应商备案被撤 / 中等规模数据异常1 小时内响应、24 小时内报网信办算法安全负责人
较大局部服务异常 / 单用户投诉违规2 小时内响应、内部闭环算法安全组组长
一般性能波动、轻微告警4 小时内响应值班工程师

3. 典型场景处置流程

4. 演练计划

(四)算法违法违规处置制度

1. 数据使用违规

2. 信息安全违规

3. 用户权益保护违规

4. 算法安全违规(全周期)

5. 用户侧违规处置

针对用户利用 SCIDraw 实施违规行为(详见《用户协议 v1.1》第 5 章"学术诚信特别条款"与第 4 章"用户行为规范"):

(五)其他制度

三、附件

以下现行规章制度文件作为本文附件,供监管机关备查:

编号文件名称版本位置
附件 1SCIDraw 算法安全自评估报告v0.5(2026-06-17)在线 HTML / Word
附件 2SCIDraw 用户协议与 AI 透明度声明v1.1(待法务定稿)在线 HTML
附件 3Prompt 敏感词过滤中间件源码与词表v0.2backend/src/utils/contentFilter.js(词表 Base64 编码)
附件 4AI 输出复检与 SVG 消毒实现v0.3backend/src/utils/contentFilter.js#auditOutput
附件 5AI 协议化渲染 5 cap 规范v1.0frontend/src/lib/protocol/
附件 6AI 操作审计日志说明(ai_operation_logs 表)v1.0保留 180 天以上
附件 7数字版权证书 + AI 透明度元数据方案Phase 1(2026-06-16 上线)公钥 /.well-known/scidraw-cert-pub.pem;校验页 /cert/<cert_id>
附件 8《AI 生成内容安全规范》待制定计划于备案后 3 个月内独立成文
附件 9《数据分类分级管理办法》待制定计划于备案后 3 个月内独立成文
附件 10《科技伦理审查制度》待制定计划于备案后 6 个月内独立成文
占位符与待办说明
填报单位(盖章) __公司全称__(待填)
算法安全负责人(签字) __负责人姓名__(待填)
填报日期 2026 年  月  日
文档中心