只调用大模型API的中转站,为什么也被网信部门处罚?
案情与处理:两站被警告,一小程序下线
2026年9月15日,国家网信办发布近期执法典型案例。其中一起是:江苏某科技股份有限公司运营的2个网站,以「API中转站」方式调用多个大模型产品接口,提供对话、问答等服务,未按规定开展安全评估工作,存在内容安全风险。属地网信办依法责令其改正、从严处理责任人,予以警告处罚。
同批通报的另一起是:四川某科技有限公司运营的微信小程序,提供AI文本对话、图片生成服务,未添加显式标识、未在文件元数据中添加隐式标识、未在提供导出功能时添加显式标识,也未按规定落实安全评估要求,被责令下线。
两起案件的共同点很清楚:都不是模型技术出了问题,而是对外提供服务之前的法定动作没有做。
执法逻辑:调用接口也算服务提供者
中转站运营者最常见的抗辩是「模型不是我训练的」「我只是转卖接口」。但《生成式人工智能服务管理暂行办法》第二条已经写明:利用生成式人工智能技术向境内公众提供生成文本、图片、音频、视频等内容的服务,适用本办法。
更关键的是第二十二条第(二)项的定义:生成式人工智能服务提供者,是指利用生成式人工智能技术提供生成式人工智能服务(包括通过提供可编程接口等方式提供生成式人工智能服务)的组织、个人。「通过可编程接口提供」被明文写进了服务提供者的定义里。
也就是说,中转站只要面向公众提供对话、问答服务,它就是办法意义上的服务提供者,训练了没有模型并不影响义务的成立。API模式降低了技术门槛,没有降低合规门槛。
什么时候必须做安全评估
《生成式人工智能服务管理暂行办法》第十七条规定:提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。
什么算「舆论属性或社会动员能力」?《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》第二条给出列举:论坛、博客、微博客、聊天室、通讯群组、公众账号、短视频、网络直播、信息分享、小程序等,或提供公众舆论表达渠道的其他服务。第三条规定了应当自行开展安全评估的情形,第一条就是此类服务上线,或者信息服务增设相关功能;第七条要求在上线或功能增设前,通过全国互联网安全管理服务平台提交安全评估报告。
对照到执法案例:两个网站的对话、问答服务面向公众,属于上线前应评估未评估的情形——这正是处罚的直接理由。
合规启示:三个动作对照自查
- 上线前评估:对照《安全评估规定》第三条的五种情形自查,符合的应当在上线或功能增设前提交安全评估报告;用户规模显著增加、发生有害信息传播扩散等情形出现时,还有补充评估义务。
- 备案手续:具有舆论属性或社会动员能力的生成式AI服务,按第十七条履行算法备案及变更、注销手续,不要等被约谈再补。
- 标识落地:生成内容按《人工智能生成合成内容标识办法》第四条加显式标识、第五条在文件元数据加隐式标识——四川那家小程序的问题恰恰是三处全缺,连导出文件都没带标识,最终下线。
还有一点值得注意:江苏案的处理是「责令改正、从严处理责任人」——处罚不仅落在公司,还落在个人头上。合规动作是谁的义务,出了事谁也转移不掉。
- 生成式人工智能服务管理暂行办法 第二条、第十七条、第二十二条:第二条:利用生成式人工智能技术向境内公众提供生成内容的服务适用本办法;第十七条:具有舆论属性或社会动员能力的生成式AI服务应开展安全评估并履行算法备案;第二十二条第(二)项:通过提供可编程接口等方式提供生成式人工智能服务的组织、个人,属于服务提供者。
- 具有舆论属性或社会动员能力的互联网信息服务安全评估规定 第二条、第三条、第七条:第二条列举舆论属性或社会动员能力信息服务(含论坛、聊天室、通讯群组、公众账号、小程序等);第三条列举应当自行开展安全评估的情形(含此类服务上线或增设相关功能);第七条要求上线或功能增设前通过全国互联网安全管理服务平台提交安全评估报告。
- 人工智能生成合成内容标识办法 第四条、第五条:第四条:属于深度合成管理第十七条第一款情形的,应在文本、音频、图片、视频、虚拟场景适当位置添加显著提示标识,提供下载、复制、导出功能的还应确保文件中含有显式标识;第五条:应在文件元数据中添加含服务提供者名称或编码、内容编号等制作要素信息的隐式标识。
# #AI案例 #API中转站 #生成式AI备案 #安全评估 #网信执法


