AIGC 合规配置
Runtime 提供可选的顶层aigc 配置。启用后,每个响应携带隐式 aigc 字段,并生成逐次运行的审计记录,用于支持 GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》相关标识流程。
配置可以由 ZERONE_AGENT_AIGC_* 环境变量覆盖。部署方仍需根据服务地区、内容类型和运营主体完成自己的法律与合规评估。
隐式标识字段结构
启用后,Runtime 在响应中注入符合 GB 45438-2025 的隐式标识字段:ContentProducer 编码规则(27 位)
依据《网络安全标准实践指南——人工智能生成合成内容标识 服务提供者编码规则》(网安秘字〔2025〕29 号):ContentProducer 绑定的是运营主体(位 1–23 永远不变),模型信息通过 24–27 位区分。切换上游模型只需变更最后 4 位字符;审计日志通过这 4 位即可识别上游模型。
ContentProducer 必须使用运营本服务的主体自身的编码,而不是上游模型方的编码——判定要素是“谁通过 API 对外提供 AI 内容”,而非“谁的模型”。上游模型方的信息仅作为合规旁证材料留档。ProduceID 生成规则
格式:YYYYMMDDHHmmss-<UUIDv4 前 12 位>。时间戳保证人眼可读,UUID 段保证全局唯一,例如 20260723103000-a1b2c3d4e5f6。
每次 run 生成一条审计记录,最小字段集:
标识注入点
隐式标识注入到三处,流式响应采用首尾双锚点,应对中途断流:- SSE 流首
- SSE 流尾
- Blocking JSON
SSE 的
system init 事件携带标识:显式标识
显式标识不污染正文文本,改用结构化提示字段aigcExplicitHint: true,由下游消费方据此在 UI 渲染“AI 生成”角标或文末提示。
在文末追加“本内容由 AI 生成”文本的方案会破坏工具调用、代码块等结构化输出,不推荐。
配置
ZERONE_AGENT_AIGC_ENABLED、ZERONE_AGENT_AIGC_CONTENT_PRODUCER 等。
切换上游模型时,仅需在 Agent 配置中修改 model 字段,Runtime 会根据 modelCodes 映射自动刷新 ContentProducer 的 24–27 位;主体段保持稳定,不影响下游识别本服务。
下游接入要求
下游消费方必须:- 核验响应中的
aigc字段存在且Label="1"。 - 在用户可见界面添加显著提示标识(“AI 生成”角标或文末提示)。
- 若再分发内容,回填
ContentPropagator(下游平台编码)和PropagateID(下游内容编号)。 - 保留日志至少 6 个月(《互联网信息服务深度合成管理规定》要求)。
运维要点
- 明确内容生产者主体编码与密钥归属。
- 保护审计记录的完整性、访问权限和保留周期。
- 在流式与阻塞响应路径中都验证标识存在。
- 将密钥轮换纳入部署流程,避免在日志中输出密钥。
参考资料
- 《人工智能生成合成内容标识办法》(2025-09-01 施行)
- GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》
- 《网络安全标准实践指南——人工智能生成合成内容标识 服务提供者编码规则》(网安秘字〔2025〕29 号)
- 《互联网信息服务深度合成管理规定》第十六条、第十七条