2026-10-03 · AI案例库 · 案例评述栏目

只调用大模型API的中转站,为什么也被网信部门处罚?

「模型不是我训练的,我只是调用API」——这是很多AI中转站运营者的共同认知。2026年9月15日国家网信办的一批执法典型案例,把这个认知打回了原形:两个以「API中转站」方式对外提供AI服务的网站,因未按规定开展安全评估被警告处罚。执法逻辑背后是一条明文定义:通过可编程接口提供AI服务的,也是服务提供者。

案情与处理:两站被警告,一小程序下线

2026年9月15日,国家网信办发布近期执法典型案例。其中一起是:江苏某科技股份有限公司运营的2个网站,以「API中转站」方式调用多个大模型产品接口,提供对话、问答等服务,未按规定开展安全评估工作,存在内容安全风险。属地网信办依法责令其改正、从严处理责任人,予以警告处罚。

同批通报的另一起是:四川某科技有限公司运营的微信小程序,提供AI文本对话、图片生成服务,未添加显式标识、未在文件元数据中添加隐式标识、未在提供导出功能时添加显式标识,也未按规定落实安全评估要求,被责令下线。

两起案件的共同点很清楚:都不是模型技术出了问题,而是对外提供服务之前的法定动作没有做。

执法逻辑:调用接口也算服务提供者

中转站运营者最常见的抗辩是「模型不是我训练的」「我只是转卖接口」。但《生成式人工智能服务管理暂行办法》第二条已经写明:利用生成式人工智能技术向境内公众提供生成文本、图片、音频、视频等内容的服务,适用本办法。

更关键的是第二十二条第(二)项的定义:生成式人工智能服务提供者,是指利用生成式人工智能技术提供生成式人工智能服务(包括通过提供可编程接口等方式提供生成式人工智能服务)的组织、个人。「通过可编程接口提供」被明文写进了服务提供者的定义里。

也就是说,中转站只要面向公众提供对话、问答服务,它就是办法意义上的服务提供者,训练了没有模型并不影响义务的成立。API模式降低了技术门槛,没有降低合规门槛。

什么时候必须做安全评估

《生成式人工智能服务管理暂行办法》第十七条规定:提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。

什么算「舆论属性或社会动员能力」?《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》第二条给出列举:论坛、博客、微博客、聊天室、通讯群组、公众账号、短视频、网络直播、信息分享、小程序等,或提供公众舆论表达渠道的其他服务。第三条规定了应当自行开展安全评估的情形,第一条就是此类服务上线,或者信息服务增设相关功能;第七条要求在上线或功能增设前,通过全国互联网安全管理服务平台提交安全评估报告。

对照到执法案例:两个网站的对话、问答服务面向公众,属于上线前应评估未评估的情形——这正是处罚的直接理由。

合规启示:三个动作对照自查

还有一点值得注意:江苏案的处理是「责令改正、从严处理责任人」——处罚不仅落在公司,还落在个人头上。合规动作是谁的义务,出了事谁也转移不掉。

法条索引(现行有效版本,经官方来源核证)

# #AI案例 #API中转站 #生成式AI备案 #安全评估 #网信执法

点策 AI 法治案例库 · AI 监管与司法案例地图 进入「AI案例库」→

获取更多 · 联系李章虎律师团队

本栏目站点:点策 AI 法治案例库 https://hegui66.com/ai-case-map

点策 AI 法治案例库二维码

扫码进入点策 AI 法治案例库

李章虎律师团队咨询二维码

扫码咨询律师

李章虎律师实务资料二维码

扫码看实务资料

本文为普法内容,不构成法律意见,具体案件请咨询专业律师。
平台由重庆点策网络科技有限公司建设运营,上海锦天城(重庆)律师事务所为合作方。
联系:15902340199(同微信)
← 返回AI案例库首页