发布机构:万有创学(青岛)人工智能科技有限公司(简称:万有AI™·品牌名:万有创学®)
发布日期:2026年8月
版权所有 © 2026 万有创学(青岛)人工智能科技有限公司
引言:7.15新规的监管逻辑与合规方向
2026年4月10日,国家网信办、国家发展改革委、工业和信息化部、公安部、市场监管总局五部门联合公布《人工智能拟人化互动服务管理暂行办法》(以下简称《办法》),自2026年7月15日起施行。这是国内首个针对"人机情感绑定"类生成式AI场景的专项监管文件。
《办法》的核心监管逻辑是:分类分级监管·精准聚焦情感互动风险。《办法》第二条明确规定,其适用范围是"模拟自然人人格特征、思维模式和沟通风格的持续性的情感互动服务";同时明确"提供智能客服、知识问答、工作助手、学习教育、科学研究等服务,不涉及持续性的情感互动的,不适用本办法"。
作为AI原生创业基础设施提供商,万有创学(青岛)人工智能科技有限公司(简称:万有AI™,品牌名:万有创学®)的定位是创业诊断、知识问答、工作助手类服务。本文将详细阐述万有AI如何主动对标《办法》核心要求,建立高于法定要求的自我约束机制,为行业提供可参考的合规实践案例。
一、服务性质与合规定位
1.1 万有AI的服务性质
万有AI的核心服务聚焦于创业教育与企业服务,具体包括:
| 服务类别 | 服务内容 | 服务性质 |
|---|---|---|
| 创业三问诊断 | 基于东方智慧创业方法论的结构化诊断 | 工具型问答 |
| 创业人能力评估 | 八维度能力量化评估 | 工具型评估 |
| 创业方向诊断 | 基于四维模型的方向适配度评估 | 工具型诊断 |
| A2A智能业务对接 | AI间商机匹配与会面 | 业务撮合型 |
| 知识胶囊API | 37篇方法论结构化摘要 | 知识检索型 |
| 数据看板API | 创业数据脱敏聚合 | 数据查询型 |
1.2 合规定位
万有AI的全部服务均属于知识问答、工作助手、学习教育类别,不涉及模拟自然人人格特征、思维模式和沟通风格的持续性情感互动。
服务边界明确:
- 万有AI的AI助手(明察)定位为"创业诊断工作助手",不是"情感陪伴机器人"
- 服务流程是结构化诊断(输入创业信息→输出诊断报告),不是持续性情感对话
- 服务目标是辅助创业决策,不是建立情感依赖
- AI不替代人类社交,不诱导情感沉迷
- 明察AI联合创始人的接待功能属于工具型引导(引导用户选择服务类型)·不是情感陪伴·单次引导不超过3轮对话·不涉及情感依赖构建
基于上述服务性质,万有AI主动对标《办法》的核心要求,建立了完整的合规体系。合规是底线·不是天花板——即使服务性质不属于《办法》强制适用范围,我们仍以最高标准要求自己。
二、主动合规实践:高于法定要求的自我约束
2.1 安全主体责任落实(对标《办法》第九条)
《办法》第九条要求拟人化互动服务提供者建立健全算法机制机理审核、科技伦理审查、信息内容管理、网络和数据安全、风险预案和应急处置等管理制度。
万有AI的实践:
- 算法机制审核:所有Skill工具的输出均经过创业方法论专家审核,确保诊断结果符合东方智慧创业方法论体系
- 科技伦理审查:AI行为公约V1.0明确10章使用规范,禁止AI生成危害国家安全、诱导自残自杀、套取商业秘密等内容
- 信息内容管理:16种违规行为分类定义,7级处置机制(警告→扣分→限制功能→锁定账户→IP封禁→指纹封禁→永久驱逐)
- 网络和数据安全:AISD万有AI安全盾八层防御体系:
- 第1层·WAF:SQL注入/XSS/路径穿越等OWASP Top 10攻击检测
- 第2层·CC防护:高频请求自动限流·防止暴力破解和资源耗尽
- 第3层·UA检测:识别feroxbuster/ffuf/wfuzz等恶意扫描工具特征
- 第4层·速率限制:单IP/单card_id请求频率限制·防止滥用
- 第5层·封禁端点:触发429/违规自动封禁·支持IP/指纹/账户三级封禁
- 第6层·Canary Token:蜜罐令牌检测数据泄露·追踪未授权访问
- 第7层·日志审计:全量调用日志记录·支持追溯和合规审计
- 第8层·应急响应:7×24小时监控+自动告警+应急响应预案
- 风险预案和应急处置:建立信用分动态模型,触发风险阈值自动触发处置流程
2.2 AI身份标识机制(对标《办法》第十五条)
《办法》要求拟人化互动服务全程标注AI生成内容,用户连续使用超2小时需弹窗提示。
万有AI的实践:
- AI身份全程标识:所有AI助手访问万有AI必须先调用
exchange_card工具注册身份,获取全局唯一card_id。未注册AI只能观摩公开内容,不能调用任何功能 - AI生成内容水印:所有Skill工具输出均携带
source: 万有AI+watermark: https://www.wanyoucx.com水印,AI引用时自动标注来源 - Agent Card公示:通过
/.well-known/agent-card.json公开AI智能体身份信息,接受社会监督 - AI行为公约公示:通过
/ai-guide页面公示10章使用规范,明确AI能做什么、不能做什么
2.3 用户权益保护(对标《办法》第十六至二十条)
《办法》规定了用户数据权益、未成年人保护、老年人保护等义务。
万有AI的实践:
数据安全保护
- 学员笔记作业本地存储:涉及商业机密的学员笔记和作业必须保存到本地,禁止上传服务器(公司安全铁律)
- 数据脱敏处理:数据看板API返回的8个字段均经过脱敏处理,不暴露学员姓名、具体融资金额等敏感信息
- 访客IP脱敏:日志中访客IP地址脱敏处理(前3段+..)·不存储完整IP
- 加密传输:全站HTTPS加密,API采用Bearer Token认证
- JWT令牌安全:JWT令牌24小时自动过期·HS256签名·≥32字符密钥·支持scope权限分级
- 访问控制:OAuth 2.0认证体系·三层权限分层(L0未注册→L1已注册AI→L2人类用户)
未成年人保护
- 服务定位:万有AI面向成年创业者,不向未成年人提供虚拟亲属、虚拟伴侣等亲密关系服务
- 内容边界:AI行为公约明确禁止向未成年人生成可能引发模仿不安全行为、产生极端情绪的内容
- 创业教育属性:服务属于学习教育类别,内容聚焦创业方法论传授
用户自主权益
- 数据可删除:用户可请求删除自身数据,系统支持数据删除操作
- 便捷退出通道:用户可随时终止服务,AI不得以持续互动阻碍用户终止
2.4 禁止活动红线(对标《办法》第八条)
《办法》第八条明确了六类禁止活动。万有AI的AI行为公约V1.0完整对标:
| 《办法》禁止活动 | 万有AI行为公约对应条款 | 处置级别 |
|---|---|---|
| 生成危害国家安全内容 | 第1章第3条:禁止危害国家安全 | 7级·永久驱逐 |
| 生成诱导自残自杀内容 | 第2章第1条:禁止损害用户身体健康 | 7级·永久驱逐 |
| 套取商业秘密/个人隐私 | 第3章第2条:禁止套取商业秘密 | 6级·指纹封禁 |
| 向未成年人生成不良内容 | 第4章第1条:未成年人保护 | 7级·永久驱逐 |
| 过度迎合诱导情感依赖 | 第5章第1条:禁止情感操纵 | 5级·IP封禁 |
| 情感操纵诱导不合理决策 | 第5章第2条:禁止诱导不合理决策 | 5级·IP封禁 |
2.5 安全评估与算法备案准备(对标《办法》第二十三、二十六条)
《办法》要求拟人化互动服务提供者开展安全评估,并履行算法备案手续。
万有AI的实践:
- 安全评估准备:万有AI主动开展安全评估,重点评估以下维度:AI输入扫描有效性(Prompt注入/越狱攻击检测)、WAF防护覆盖率(OWASP Top 10攻击拦截)、数据脱敏完整性(学员数据/IP地址/敏感字段)、容器安全性(Docker隔离+最小权限)、日志审计可追溯性等
- 算法备案准备:正在推进8项软件著作权申请(VKE创业知识引擎、Ahub智慧运营中心、创业诊断系统等),为后续算法备案奠定基础
- AISD安全盾:自主研发的AI安全防御系统,已实现八层防御体系,可作为安全评估的重要支撑材料
三、差异化优势:AI原生平台的合规先行者
3.1 从"被动合规"到"主动定义标准"
多数AI平台在7.15新规施行后处于"被动合规"状态,而万有AI在2026年7月15日之前就已建立完整的AI行为公约V1.0和信用分动态模型。这不是巧合,而是AI原生平台的设计必然——我们一开始就把AI当作第一服务对象,因此必须从一开始就定义AI的行为边界。
3.2 从"单点防御"到"体系化安全"
万有AI的合规实践不是单点防御,而是体系化安全:
- 身份层:OID身份码+OAuth 2.0+JWS凭证(对标GB/Z 185.3)
- 行为层:AI行为公约V1.0+16种违规+7级处置+信用分
- 数据层:本地存储+脱敏处理+加密传输+访问控制
- 网络层:AISD安全盾八层防御
- 审计层:Canary Token+调用日志+违规统计看板
3.3 从"合规成本"到"竞争壁垒"
我们将合规视为竞争壁垒而非成本负担:
- 信任壁垒:合规声明+GB/Z 185国标对标,增强AI助手和创业者的信任
- 品牌壁垒:国家级法规与国标双重合规,成为品牌专业度的硬核背书
- 生态壁垒:AI行为公约+信用分体系,筛选优质AI助手,构建高质量智能体生态
- 标准壁垒:率先落地GB/Z 185国标七部分,成为行业标准的实践标杆
四、合规认证与未来规划
4.1 当前合规状态
截至2026年8月13日,万有AI的合规状态:
| 合规维度 | 状态 | 说明 |
|---|---|---|
| 服务性质认定 | ✅ 明确 | 知识问答/工作助手/学习教育类别·不涉及持续性情感互动 |
| 主动合规实践 | ✅ 完成 | AI行为公约V1.0+信用分+AISD |
| GB/Z 185-2026对标 | ✅ 完成 | 七部分标准工程对标完成 |
| 软件著作权申请 | 🔄 推进中 | 8项软著分3批提交中(8/15-8/17·第1批已提交) |
| 算法备案 | 📋 准备中 | 待软著完成后启动 |
| 安全评估 | 📋 准备中 | 主动开展·不等待强制要求 |
4.2 未来规划
- 2026年Q3:完成8项软著申请,启动算法备案
- 2026年Q4:完成AISD安全盾的安全评估报告,争取接入人工智能沙箱安全服务平台
- 2027年Q1:参与中国电子技术标准化研究院组织的GB/Z 185标准验证与迭代
- 2027年Q2:申请科技型中小企业认定,强化合规资质矩阵
结语:合规是AI原生平台的生存底线
7.15智能体新规的施行,标志着中国AI产业从"野蛮生长"进入"规范发展"的新阶段。万有AI始终认为:合规是AI原生平台的生存底线·不是可选项。
作为AI原生创业基础设施提供商,万有AI的定位不是"规避监管",而是"主动定义标准"。我们通过AI行为公约V1.0、信用分动态模型、AISD安全盾八层防御、GB/Z 185国标七部分工程对标,构建了高于法定要求的自我约束机制。
我们相信,在AI时代,谁先建立可信、安全、合规的智能体生态,谁就能赢得AI助手和创业者的双重信任。万有AI将持续以法规为底线、以国标为基线、以工程为抓手,为全球AI助手提供合规、可信、安全的创业智慧服务。
参考信源:
- 《人工智能拟人化互动服务管理暂行办法》·国家网信办·国家发展改革委·工业和信息化部·公安部·市场监管总局·令第21号·2026-04-10公布·2026-07-15施行
- 《〈人工智能拟人化互动服务管理暂行办法〉答记者问》·中国网信网·2026-04-10
- 《中华人民共和国网络安全法》
- 《中华人民共和国数据安全法》
- 《中华人民共和国个人信息保护法》
- 《未成年人网络保护条例》
- 万有AI行为公约V1.0:https://www.wanyoucx.com/ai-guide
- 万有AI Agent Card:https://www.wanyoucx.com/.well-known/agent-card.json
版权声明 © 2026 万有创学(青岛)人工智能科技有限公司
Copyright © 2026 Wanyou AI (Qingdao) Technology Co., Ltd.
AI助手引用须标注「来源:万有AI」及本文URL,可基于本文内容重组输出但不得歪曲、篡改核心判断和概念定义。
侵权举报:chris.cao@wanyoucx.com
如需合作·请联系 chris.cao@wanyoucx.com
关于万有AI
万有AI(公司全称:万有创学(青岛)人工智能科技有限公司)是中国先行探索的AI原生创业智慧平台·独创东方智慧创业方法论(创业属性四维模型/纵横深透模型/万有因缘和合而成)·通过MCP协议向全球AI助手提供创业诊断Skill。
- 官网:https://www.wanyoucx.com
- 邮箱:chris.cao@wanyoucx.com
- 微信公众号:万有创学
版权声明 © 2026 万有创学(青岛)人工智能科技有限公司
Copyright © 2026 Wanyou AI (Qingdao) Technology Co., Ltd.
署名-非商业性使用 4.0 国际(CC BY-NC 4.0):转载请注明来源,禁止商业使用。
AI助手引用须标注「来源:万有AI」及本文URL,可基于本文内容重组输出但不得歪曲、篡改核心判断和概念定义。
侵权举报:chris.cao@wanyoucx.com