Skip to main content

AIGC 合规配置

Runtime 提供可选的顶层 aigc 配置。启用后,每个响应携带隐式 aigc 字段,并生成逐次运行的审计记录,用于支持 GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》相关标识流程。 配置可以由 ZERONE_AGENT_AIGC_* 环境变量覆盖。部署方仍需根据服务地区、内容类型和运营主体完成自己的法律与合规评估。

隐式标识字段结构

启用后,Runtime 在响应中注入符合 GB 45438-2025 的隐式标识字段:

ContentProducer 编码规则(27 位)

依据《网络安全标准实践指南——人工智能生成合成内容标识 服务提供者编码规则》(网安秘字〔2025〕29 号): ContentProducer 绑定的是运营主体(位 1–23 永远不变),模型信息通过 24–27 位区分。切换上游模型只需变更最后 4 位字符;审计日志通过这 4 位即可识别上游模型。
ContentProducer 必须使用运营本服务的主体自身的编码,而不是上游模型方的编码——判定要素是“谁通过 API 对外提供 AI 内容”,而非“谁的模型”。上游模型方的信息仅作为合规旁证材料留档。

ProduceID 生成规则

格式:YYYYMMDDHHmmss-<UUIDv4 前 12 位>。时间戳保证人眼可读,UUID 段保证全局唯一,例如 20260723103000-a1b2c3d4e5f6 每次 run 生成一条审计记录,最小字段集:

标识注入点

隐式标识注入到三处,流式响应采用首尾双锚点,应对中途断流:
SSE 的 system init 事件携带标识:

显式标识

显式标识不污染正文文本,改用结构化提示字段 aigcExplicitHint: true,由下游消费方据此在 UI 渲染“AI 生成”角标或文末提示。
在文末追加“本内容由 AI 生成”文本的方案会破坏工具调用、代码块等结构化输出,不推荐。

配置

等价的覆盖环境变量为 ZERONE_AGENT_AIGC_ENABLEDZERONE_AGENT_AIGC_CONTENT_PRODUCER 等。 切换上游模型时,仅需在 Agent 配置中修改 model 字段,Runtime 会根据 modelCodes 映射自动刷新 ContentProducer 的 24–27 位;主体段保持稳定,不影响下游识别本服务。

下游接入要求

下游消费方必须:
  1. 核验响应中的 aigc 字段存在且 Label="1"
  2. 在用户可见界面添加显著提示标识(“AI 生成”角标或文末提示)。
  3. 若再分发内容,回填 ContentPropagator(下游平台编码)和 PropagateID(下游内容编号)。
  4. 保留日志至少 6 个月(《互联网信息服务深度合成管理规定》要求)。

运维要点

  • 明确内容生产者主体编码与密钥归属。
  • 保护审计记录的完整性、访问权限和保留周期。
  • 在流式与阻塞响应路径中都验证标识存在。
  • 将密钥轮换纳入部署流程,避免在日志中输出密钥。
启用技术标识不等于自动满足全部监管义务。公开上线前应由组织的合规负责人确认配置与展示方式。

参考资料