> **来源:[研报客](https://pc.yanbaoke.cn)** # 《网络安全标准实践指南——个人用户使用人工智能服务安全指南》总结 ## 核心内容 本指南由全国网络安全标准化技术委员会秘书处发布,旨在为个人用户在使用人工智能服务时提供安全指引,涵盖安全意识提升、安全使用措施以及行为规范等方面,以保障用户在使用人工智能服务过程中的信息安全与合法权益。 ## 主要观点 - 人工智能服务存在一定的局限性,如生成错误信息、理解偏差、输出幻觉等,用户应保持理性认知,不盲目信任其输出结果。 - 人工智能服务可能涉及隐私信息收集与使用,用户应关注其隐私协议,确保个人信息的最小化收集与合理使用。 - 用户应通过正规渠道获取人工智能服务,优先选择已备案的大模型,避免使用来源不明或未授权的代理服务。 - 用户应关注人工智能服务的访问权限,关闭非必要权限以防止信息泄露。 - 对于涉及法律、医疗、就业、教育、理财等重要领域的输出结果,用户应谨慎对待,必要时通过其他独立渠道进行核实。 - 用户应关注开发者提供的安全更新和补丁,及时进行安装和升级。 - 在发现人工智能服务输出内容存在准确性、科学性问题或违法不良信息时,用户应避免二次传播,并通过投诉举报机制反馈问题。 ## 关键信息 ### 1. 适用范围 - 适用于个人用户通过互联网使用人工智能服务。 - 可为人工智能服务的技术提供者、开发者、运营者提供参考。 ### 2. 规范性引用文件 - GB/T 25069 《信息安全技术 术语》 - TC260-PG-20266A 《网络安全标准实践指南——智能体部署使用安全指引》 ### 3. 安全意识提升要点 - 正确认知人工智能的能力边界。 - 理性对待人工智能输出结果,增强识别虚假、错误、误导性内容的能力。 - 适度使用人工智能,避免沉迷依赖。 - 关注人工智能带来的安全风险与伦理影响,审慎提供隐私信息。 ### 4. 安全使用指引 - 使用正规渠道获取人工智能服务,优先选择最新版本。 - 参考《智能体部署使用安全指引》进行部署。 - 查看并理解用户协议和隐私协议,特别关注个人信息收集与使用方式。 - 关注并关闭非必要的访问权限。 - 妥善保护敏感信息,防止泄露。 - 交叉验证人工智能服务输出结果,特别是在涉及重大决策的领域。 - 及时安装安全更新与补丁。 - 在权益受损时及时咨询主管部门或举报。 ### 5. 使用行为准则 - 合法使用人工智能,不进行任何违法违规行为。 - 尊重他人尊严与合法权益,不利用人工智能进行误导、骚扰、操纵等行为。 - 避免伪造、冒用他人身份或仿冒权威主体。 - 不使用人工智能复刻他人作品,避免侵犯知识产权。 - 在生成合成内容时,履行内容标识义务,不恶意删除或裁剪标识。 - 发现违法不良信息时,不进行二次传播,及时反馈至服务提供者。 ## 参考文献 - [1] 人工智能安全治理框架 - [2] GB/T 35273 《信息安全技术 个人信息安全规范》 - [3] GB 45438-2025 《网络安全技术 人工智能生成合成内容标识方法》 - [4] GB/T 45654-2025 《网络安全技术 生成式人工智能服务安全基本要求》 - [5] TC260-005 《人工智能应用伦理安全指引 1.0》