行业资讯

八部门联合印发《敏感口语数据与生成式 AI 安全管理指引》:金融与政务语音转录全面迈入脱网物理闭环时代

发布时间: 作者:灵声智库团队

【国家政策前沿讯】近日,国家互联网信息办公室联合国家发展和改革委员会、工业和信息化部、公安部、国家金融监督管理总局等八部门,正式印发了《敏感口语数据与生成式人工智能服务安全管理指引》(以下简称《指引》)。这是我国在深入贯彻《数据安全法》、《个人信息保护法》及《生成式人工智能服务管理暂行办法》的背景下,首次针对“音视频口语数据”这一极具个人生物特征敏感度与商业机密属性的细分领域,出台的国家级专项安全管理制度。

《指引》明确提出,严密防范企事业单位在引入智能语音大模型、自动化会议纪要及智能质检系统的过程中,因随意调用公网未经安全评估的第三方商业接口而引发的声纹窃取、商业秘密泄漏与跨境数据流动风险。文件划定了明确的整改时限与技术指标,要求各行业主管部门在 2026 年底前完成涉及核心敏感业务的系统审查与物理闭环改造。

敏感口语数据安全监管与专网物理闭环拓扑示意图

一、 《指引》针对敏感语音系统的五大刚性红线

深入研读《指引》条文,政策制定部门对语音识别、声纹识别以及大模型语音交互系统的网络部署形态、数据存储周期与算法审计作出了详尽且极其严格的规约:

1. 核心口语数据“物理零出网”底线

《指引》第七条明确规定:各级党政机关涉密办公会议、司法审讯质证、金融机构柜面双录与高风险理财电销、三甲医院患者病历口述等四大关键场景产生的录音数据,一律被列为“特级受控语音资产”。严禁将该类音频通过明文或临时加密方式上传至任何公有云服务器或未经安全认证的第三方 SaaS 平台进行解析转写,系统所有转写与推断逻辑必须在机构内部私有机房完成闭环。

2. 生物声纹特征的高等级加密与分离存储

声纹数据作为不可变更的人体生物识别凭证,一旦遭到碰撞泄漏将造成无法挽回的信任危机。《指引》要求,系统在进行声纹提取与说话人日志(Diarization)分离时,声纹特征向量必须与业务账户信息实施物理隔离存放,采用国密算法(SM4/SM9)进行全程加密封存,严禁建立跨机构的声纹联通数据库。

3. 断网应急自治与高可用业务连续性

针对公共应急调度、水利电力防汛调度等极端特种环境,《指引》指出相关指挥调度系统的语音交互模块必须具备“完全脱网独立运转”的能力。在遭遇外网通信光缆损毁或公网大面积瘫痪时,局域网内的本地化智能语音引擎仍须确保 100% 稳定响应,不得依赖任何外部握手校验。

4. 算法可解释性与本地全链路可回溯审计

以往黑盒调用云端接口的方式往往导致日志链条断裂,无法满足事后监管稽核需求。《指引》明确要求各单位自建的语音智能化系统必须提供完整的原始音频、解码置信度、时间戳标注及操作员访问痕迹,审计日志保存期限不得少于 36 个月,并支持随时接受网信与金融监管部门的技术抽检。

5. 鼓励全栈信创与供应链安全替代

在软硬件支撑体系层面,文件鼓励关键信息基础设施运营者优先采用在国产芯片架构(如昇腾、鲲鹏、海光、飞腾)及国产操作系统(如统信、麒麟)上完成深度优化与指令集适配的本地化语音大模型引擎,全面保障产业链供应链的底座安全。

二、 行业合规风暴下的决策层行动

《指引》的发布犹如一颗重磅炸弹,迅速在金融、政务及大型央企的技术决策链条中引发连锁反应:

  • 某头部证券公司合规风控负责人表示:“以往部分分支机构为了提高工作效率,存在私下将投顾与客户沟通的通话录音切片后使用公网转写小工具的违规行为。对照《指引》的严厉处罚条款,这一漏洞必须彻底封堵。我们目前正在集团信息技术部的牵头下,全面启动内部专网私有化语音中台的建设,确保每一分钟录音的流转都在自有机房内可控可查。”
  • 某地级市政务服务局技术处长表示:“12345 市民热线每天记录着大量的民生诉求,包含居民身份证号、家庭住址以及敏感信访诉求。新规彻底打消了部分部门此前试图采用公有云混合部署的侥幸心理。建设完全本地化、脱网运行的大模型语音识别引擎,是唯一的合规正道。”
  • 网络安全合规律师事务所高级合伙人指出:“随着数字中国建设的深入,监管对非结构化音视频资产的重视已经上升至法律硬约束层面。《指引》为企业合规设立了高压线,任何试图钻空子使用公网接口处理敏感语音的企业,未来都将面临严重的牌照暂停甚至行政处罚风险。”

三、 结语:筑牢数字主权防线,合规驱动高质量建设

《敏感口语数据与生成式人工智能服务安全管理指引》的出台,不是对人工智能技术发展的限制,而是为技术的健康、长远演进树立清晰的航标。告别野蛮生长的接口调用时代,拥抱安全可控、本地自治的私有化基础设施,正在成为所有追求长青发展的现代企业的战略必由之路。