> **来源:[研报客](https://pc.yanbaoke.cn)** # 网络安全标准实践指南 —— 个人用户使用人工智能服务安全指南总结 ## 核心内容概述 《网络安全标准实践指南 —— 个人用户使用人工智能服务安全指南》是由全国网络安全标准化技术委员会秘书处组织制定发布的文件,旨在指导个人用户安全、合理地使用人工智能服务。该指南涵盖了人工智能服务的安全意识提升、安全使用指引和使用行为准则等内容,为用户提供了全面的安全使用建议。 ## 主要观点 - **安全意识提升**:个人用户应正确认识人工智能的能力边界,理性对待其输出结果,适度使用,避免沉迷或过度依赖。 - **安全使用指引**:用户应从正规渠道获取人工智能服务,优先使用已备案的大模型,关注隐私协议,避免泄露敏感信息,对人工智能输出结果进行交叉验证,关注安全更新。 - **使用行为准则**:用户应合法使用人工智能服务,不进行任何违法违规行为,尊重他人合法权益,不侵犯知识产权,不传播错误或违法信息,履行内容标识义务。 ## 关键信息 ### 1. 范围 - 本文件为个人用户通过互联网使用人工智能服务提供安全指引。 - 适用于个人用户、人工智能服务提供者及开发者。 ### 2. 规范性引用文件 - GB/T 25069 信息安全技术 术语 - TC260-PG-20266A 网络安全标准实践指南——智能体部署使用安全指引 ### 3. 术语定义 - 采用 GB/T 25069 中的术语和定义。 ### 4. 安全意识提升 - **正确认知人工智能**:了解其能力局限性,避免盲目信任。 - **理性对待输出结果**:增强识别虚假、错误、误导性内容的能力。 - **适度使用**:避免沉迷,正确认知其作为辅助工具的角色。 - **关注安全风险**:增强对人工智能安全风险和伦理影响的认识,审慎提供隐私信息。 ### 5. 安全使用指引 - **选择正规渠道**:优先选用最新版本,选择已备案的大模型。 - **参考智能体部署指引**:遵循 TC260-PG-20266A 的部署建议。 - **查看用户协议和隐私协议**: - 了解人工智能服务的局限性、适用人群等; - 个人信息的收集、使用方式及是否共享; - 数据是否用于训练,是否可撤回同意; - 投诉举报渠道。 - **关注访问权限**:关闭非必要的授权。 - **保护敏感信息**:避免隐私或敏感信息泄露。 - **交叉验证输出结果**:对涉及法律、医疗、就业、教育、理财等领域的输出结果进行核实。 - **安装安全更新**:及时关注并安装开发者提供的安全更新。 - **权益受损时求助**:及时向主管部门或相关机构咨询或举报。 - **监护人责任**:协助未成年人、老年人等特殊群体安全使用人工智能服务。 ### 6. 使用行为准则 - **合法使用**:不诱导人工智能生成有害内容,不进行误导、骚扰、操纵行为。 - **不伪造身份或冒用权威**:避免仿冒他人或权威主体。 - **不实施违法活动**:不使用人工智能进行攻击、破坏、盗窃等行为。 - **不侵犯知识产权**:不复刻他人作品或信息。 - **履行内容标识义务**:在生成合成内容时,使用服务提供者提供的标识功能,不恶意删除或裁剪标识。 - **不传播错误信息**:如发现生成内容存在准确性或违法问题,不进行二次传播。 - **遵守平台规范**:发布内容时遵守相关平台的社区规范或管理要求。 ## 参考文献 - [1] 人工智能安全治理框架 - [2] GB/T 35273 信息安全技术 个人信息安全规范 - [3] GB 45438-2025 网络安全技术 人工智能生成合成内容标识方法 - [4] GB/T 45654-2025 网络安全技术 生成式人工智能服务安全基本要求 - [5] TC260-005 人工智能应用伦理安全指引 1.0