生成式AI企业如何自主开展数据安全风险评估?第三方机构如何出具具有行业特色的评估报告?监管部门如何实施检查评估?上海市委网信办指导的本手册提供了完整的五阶段流程(评估准备—信息调研—风险识别—综合分析—评估总结)和全套工具包(附录1含5张信息调研表,附录2含30+张风险识别表,附录3含风险评价方法,附录4含标准化报告模板)。本文聚焦评估流程的实操要点,为企业合规落地提供系统化指引。
五阶段评估流程总览
生成式人工智能行业网络数据安全风险评估流程包括评估准备、信息调研、风险识别、综合分析、评估总结五个阶段。每个阶段都有明确的工作内容、输出物和操作规范,企业可依据手册按步骤推进。
评估准备——三步走
明确评估范围:可围绕“训练数据、模型资产及生成内容”为核心展开,覆盖企业全业务链条(数据采集、模型训练、推理部署、用户交互等),也可聚焦某一技术环节、系统或业务场景。若企业尚未建立数据分类分级体系,应以业务影响度与合规风险为依据,优先评估数据采集与清洗系统、模型训练平台、生成内容审核机制、用户交互接口四大核心环节。
组建评估团队:企业可自行开展或委托第三方。自行评估应由CSO或DPO担任组长,联合技术、法务、合规及业务部门组建专项团队,分为管理评估组(审查数据采集合规性、模型训练日志、数据出境合规流程)和安全技术组(数据安全测试、模型安全测试、系统渗透测试、生成内容审核机制测试)。
制定评估方案:包括评估概述、评估范围、评估内容和方法、评估人员、实施计划、工作要求、测试方案七部分。可邀请行业专家对方案进行评议,审核方案内容、风险管控、保护措施、可操作性和技术可行性。
信息调研——五张表摸清底数
信息调研是风险评估的基础,涵盖五个维度:企业基本情况(全称、信用代码、性质、商业模式、是否特定类型数据处理者、核心业务类型、主要业务指标、境外上市情况)。全业务链条及技术架构(模型名称、功能描述、适用人群、服务入口、训练算力资源、是否采用已备案模型)。数据资产(训练数据集规模类型来源、模型资产、用户交互数据、运营数据,含数据范围、规模、分类分级情况)。数据全生命周期处理活动(收集/存储/使用/加工/传输/提供/公开/删除/出境,含第三方外包)。安全防护措施(等级保护、密评、算法备案、安全评估、网络安全设备、加密脱敏、3年内安全事件)。
风险识别与综合分析
风险识别涉及数据安全管理、数据处理活动、数据安全技术、个人信息保护四方面。评估方法包括人员访谈、文档查验、安全核查、技术测试四种。生成式AI企业可参考附录2中风险识别项开展风险识别并形成记录。
综合分析包括风险分析和风险评价。风险分析结合数据资产和全生命周期处理活动清单,梳理风险隐患形成数据安全问题清单,再补充风险相关信息形成数据安全风险归类分析清单。风险评价从风险危害程度(低/中/较高/高/很高五级)和风险发生可能性(低/中/高三級)两个维度进行评价,综合形成风险评价矩阵,得出重大/高/中/低/轻微五级安全风险。
评估总结——报告编制与整改
评估团队编制网络数据安全风险评估报告,内容包括评估概述(目的、依据、对象、结论概要)、评估工作情况(人员、时间、工具)、信息调研情况、数据安全风险识别、风险分析与评价、整改建议、数据安全风险源清单。高风险问题应立即完成整改,中低风险问题应制定风险处置方案限期完成整改,无法及时完成的应采取临时安全措施并保留记录。