事件经过
2026年9月14日,在中国2026年国家网络安全宣传周开幕式上,TC260(在CAC指导下运营的国家网络安全标准化委员会)发布了《人工智能安全治理框架3.0》,这是继v1.0(2024年9月)和v2.0(2025年9月)后的第三次年度重大修订。新版本更新了人工智能风险分类,修订了技术应对和综合治理措施,继续沿用框架的"风险分类、技术应对、综合治理"结构,由中国网络空间研究院和CAC数据与技术支撑中心联合开发。它践行了中国的《全球人工智能治理倡议》。
影响分析
这是中国主要的国家人工智能安全治理参考文件,直接影响在中国市场运营或服务的人工智能模型开发者、服务提供商和下游用户的合规预期——包括其模型或API在中国被使用或审查的外国前沿实验室。历史上重大版本更新推动TC260约束性技术标准(如《生成式人工智能服务安全基本要求》)的变更,受到跨国合规团队的密切关注。
建议行动
将框架3.0中的新风险分类和技术应对规定与现有人工智能治理计划(ISO 42001、NIST AI RMF)进行对标,针对具有中国市场接触的组织;监测TC260后续实施该框架的约束性标准。