网安标委发布《人工智能安全治理框架 3.0》:更新风险分类,强化安全可控治理
据网信办官网消息,9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架 3.0》。该框架是在国家互联网信息办公室指导下,由网安标委组织中国网络空间研究院、国家互联网信息办公室数据与技术保障中心等专业机构、科研院所和行业企业研究编制,旨在回应人工智能快速发展带来的新风险与新治理需求。对于正在关注大模型、智能体、自动化工具和行业 AI 落地的中文科技读者来说,这一文件释放出的核心信号是:AI 产业发展将继续与安全治理、风险防范和标准化建设同步推进。
从 1.0 到 3.0:AI 安全治理框架持续迭代
来源显示,网安标委曾在2024年、2025年先后发布《人工智能安全治理框架 1.0》和《人工智能安全治理框架 2.0》,并受到各界关注。此次发布的《框架 3.0》,延续了此前“风险分类、技术应对、综合治理”的核心逻辑,同时根据人工智能发展新趋势,对风险分类进行了梳理更新,并对技术应对和综合治理措施作出优化调整。
这意味着,《框架 3.0》并不是对既有治理思路的简单重复,而是在生成式 AI、大模型应用、智能化系统加速进入产业场景的背景下,对安全治理工具箱进行再整理。尤其是在模型能力增强、应用链条变长、数据与算法影响范围扩大的情况下,单一技术手段已经难以覆盖全部风险,治理框架需要同时纳入技术、管理、标准、行业协同等多个维度。
框架强调哪些治理方向
根据来源摘要,《框架 3.0》秉持以人为本、向上向善理念,坚持和践行强化风险意识、确保安全可控的指导原则。结合其“风险分类、技术应对、综合治理”的主线,可以看出该框架更强调在发展 AI 的同时提前识别风险、建立可执行的防范机制,并推动形成安全治理共识。
- 风险分类更新:面向人工智能发展新趋势,重新梳理可能出现的安全治理问题,为后续识别、评估和处置风险提供基础。
- 技术应对优化:围绕 AI 系统自身安全、运行过程可控、风险处置能力等方向,推动更具针对性的技术措施。
- 综合治理强化:不仅依赖企业或单项技术,还强调专业机构、科研院所、行业企业等多方参与。
- 治理共识建设:通过框架化文件提升行业对 AI 风险防范的共同理解,促进安全能力建设。
对 AI 产业和开发者意味着什么
从产业角度看,《框架 3.0》的发布将进一步推动人工智能应用从“能不能用”转向“能否安全、可控、负责任地用”。对于大模型企业、AI 工具开发者、自动化平台和行业解决方案提供商而言,未来产品设计、模型部署、数据处理、内容生成和用户交互等环节,都可能需要更加重视风险识别与安全措施嵌入。
尤其是在 AI 正进入办公、教育、医疗、工业、政务、内容创作等更多场景时,安全治理不再只是合规部门的后置工作,而会影响产品架构、模型评估、上线流程和持续运营。谁能更早建立系统化安全治理能力,谁就更可能在行业客户和公共场景中获得信任。
对于普通用户和企业采购方而言,框架的迭代也有助于形成更清晰的判断标准:AI 产品不只要看模型效果、成本和易用性,还应关注其风险控制、数据保护、输出可靠性与异常处置能力。随着相关标准和治理实践逐步完善,AI 应用生态有望从高速扩张走向更可持续的规范发展。
解读:标准化将成为 AI 竞争的重要底座
《框架 3.0》发布的背景,是全球范围内对人工智能治理的持续关注。来源提到,该框架贯彻落实《全球人工智能治理倡议》,并以促进提升人工智能安全治理共识和风险防范应对能力为目标。对中国 AI 产业来说,这类框架文件的价值在于提供一套可讨论、可对照、可持续更新的治理语言。
随着 AI 技术从模型能力竞赛进入应用深水区,标准化和治理能力会逐渐成为产业基础设施的一部分。模型参数、推理速度和功能体验仍然重要,但安全可控、风险可评估、责任可追溯将成为 AI 产品能否进入关键场景的关键门槛。《人工智能安全治理框架 3.0》的发布,正是这一趋势的最新体现。