2026网络安全标准实践指南-个人用户使用人工智能服务安全指南_10页_484kb
报告摘要
《网络安全标准实践指南——个人用户使用人工智能服务安全指南》总结
核心内容
本指南由全国网络安全标准化技术委员会秘书处发布,旨在为个人用户在使用人工智能服务时提供安全指引,涵盖安全意识提升、安全使用措施以及行为规范等方面,以保障用户在使用人工智能服务过程中的信息安全与合法权益。
主要观点
- 人工智能服务存在一定的局限性,如生成错误信息、理解偏差、输出幻觉等,用户应保持理性认知,不盲目信任其输出结果。
- 人工智能服务可能涉及隐私信息收集与使用,用户应关注其隐私协议,确保个人信息的最小化收集与合理使用。
- 用户应通过正规渠道获取人工智能服务,优先选择已备案的大模型,避免使用来源不明或未授权的代理服务。
- 用户应关注人工智能服务的访问权限,关闭非必要权限以防止信息泄露。
- 对于涉及法律、医疗、就业、教育、理财等重要领域的输出结果,用户应谨慎对待,必要时通过其他独立渠道进行核实。
- 用户应关注开发者提供的安全更新和补丁,及时进行安装和升级。
- 在发现人工智能服务输出内容存在准确性、科学性问题或违法不良信息时,用户应避免二次传播,并通过投诉举报机制反馈问题。
关键信息
1. 适用范围
- 适用于个人用户通过互联网使用人工智能服务。
- 可为人工智能服务的技术提供者、开发者、运营者提供参考。
2. 规范性引用文件
- GB/T 25069 《信息安全技术 术语》
- TC260-PG-20266A 《网络安全标准实践指南——智能体部署使用安全指引》
3. 安全意识提升要点
- 正确认知人工智能的能力边界。
- 理性对待人工智能输出结果,增强识别虚假、错误、误导性内容的能力。
- 适度使用人工智能,避免沉迷依赖。
- 关注人工智能带来的安全风险与伦理影响,审慎提供隐私信息。
4. 安全使用指引
- 使用正规渠道获取人工智能服务,优先选择最新版本。
- 参考《智能体部署使用安全指引》进行部署。
- 查看并理解用户协议和隐私协议,特别关注个人信息收集与使用方式。
- 关注并关闭非必要的访问权限。
- 妥善保护敏感信息,防止泄露。
- 交叉验证人工智能服务输出结果,特别是在涉及重大决策的领域。
- 及时安装安全更新与补丁。
- 在权益受损时及时咨询主管部门或举报。
5. 使用行为准则
- 合法使用人工智能,不进行任何违法违规行为。
- 尊重他人尊严与合法权益,不利用人工智能进行误导、骚扰、操纵等行为。
- 避免伪造、冒用他人身份或仿冒权威主体。
- 不使用人工智能复刻他人作品,避免侵犯知识产权。
- 在生成合成内容时,履行内容标识义务,不恶意删除或裁剪标识。
- 发现违法不良信息时,不进行二次传播,及时反馈至服务提供者。
参考文献
- [1] 人工智能安全治理框架
- [2] GB/T 35273 《信息安全技术 个人信息安全规范》
- [3] GB 45438-2025 《网络安全技术 人工智能生成合成内容标识方法》
- [4] GB/T 45654-2025 《网络安全技术 生成式人工智能服务安全基本要求》
- [5] TC260-005 《人工智能应用伦理安全指引 1.0》
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载