为什么 2026 年,AI 应用上架忽然 "变难" 了
过去一年,几乎每一位做 AI 产品的开发者都会发现同一个现象:AI 应用上架,已经不是 "功能做好就能过" 的事了。
一个做 AI 头像生成的朋友,在苹果 App Store 因为 "AI 生成内容未标注" 被拒了两次;一个接了大模型 API 做问答小程序的团队,在微信平台因为缺 "深度合成 - AI 问答" 类目资质,反复提交了 6 次;一个上架小米商店的 AI 应用,因为算法备案核验不过关,来来回回整改了几个月。
这些不是个案。背后的逻辑很清晰:监管在收紧,平台在 "背锅" 也在 "把关"。2025 年 9 月 1 日《人工智能生成合成内容标识办法》正式施行;2026 年 7 月 15 日《人工智能拟人化互动服务管理暂行办法》施行,其中第二十五条直接把 "核验安全评估、备案情况" 写成了应用商店的法定责任。再加上苹果 2026 年审核指南新增了专门的生成式 AI 条款,各大安卓商店和小程序平台同步收紧 ——"先合规、后上架" 已经从建议变成了硬性要求。
这篇文章,我们以机构视角,把三件事讲透:平台到底在审什么、你需要准备哪些材料、这些材料该怎么写。全是知识盲点,建议收藏后对照办理。
一、先搞懂平台在 "审什么":AI 功能的分类与审核逻辑
很多开发者把审核理解为 "检查 APP 能不能跑",但平台对 AI 功能的审核,本质是对 "风险等级" 的审核。不同 AI 功能的风险不同,审核深度完全不同。
按功能形态,AI 能力大致分为五类:
AI 功能形态 | 典型产品 | 审核风险等级 | 平台重点关注 |
AI 问答 / 对话(文本生成) | 智能客服、AI 助理、聊天机器人 | 高 | 是否触发 "深度合成",内容审核机制 |
AI 绘画 / 图像生成 | AI 绘图、头像生成 | 高 | 生成内容标识、版权风险 |
AI 写作 / 内容生成 | 文案生成、公文助手 | 中高 | 生成内容标识、虚假宣传 |
AI 换脸 / 拟人化 | 数字人、AI 陪伴、换脸 | 极高 | 拟人化互动服务评估备案、隐私 |
智能推荐 / 个性化 | 内容推荐、搜索排序 | 中 | 算法备案(生成合成 / 个性化推送类) |
平台审核的底层逻辑,可以概括为三个 "看":
第一,看你的 AI 是 "自研" 还是 "调用"。自研模型需要你自己完成算法备案、大模型备案;调用第三方 API,需要提供第三方的算法备案号 + 双方合作协议。这一条几乎决定了你的材料路径。
第二,看你的 AI 生成内容有没有 "标识"。只要涉及 AI 生成合成内容,就必须符合《人工智能生成合成内容标识办法》的要求,做好显式标识和隐式标识。
第三,看你的 AI 功能是不是 "拟人化互动"。如果你的产品有持续性的情感互动、人格化陪伴属性,就要额外触发《人工智能拟人化互动服务管理暂行办法》的评估与备案义务,这是 2026 年新增的最严关卡。
一句话:平台不是不让你上架,而是要求你先把自己证明清楚。证明的手段,就是下文这些备案、评估和材料。
二、政策面:决定上架命运的 "三驾马车"
上架审核不是平台 "想怎么定就怎么定",而是有明确的法规依据。目前决定 AI 应用上架命运的核心法规有三部,请务必对号入座。
1. 算法备案体系 ——《算法推荐管理规定》《深度合成管理规定》
适用对象:在中国境内应用算法推荐技术提供互联网信息服务的主体,以及具有舆论属性或社会动员能力的深度合成服务提供者。
关键动作:通过 "互联网信息服务算法备案系统"(beian.cac.gov.cn)完成备案。AI 问答、AI 绘画、智能对话、数字人、智能推荐等,普遍需要 "生成合成类(深度合成)" 算法备案。
为什么平台要看它:华为、小米、OPPO、vivo、应用宝、微信、抖音小程序等在审核 AI 应用时,普遍把算法备案作为硬性核验项 —— 要么提供你自己的备案查询截图,要么提供第三方算法提供方的备案号 + 合作协议。
2.《人工智能生成合成内容标识办法》(2025 年 9 月 1 日施行)
这是 AI 应用上架材料中 "最容易踩坑、也最常被卡" 的一环。核心要求:
显式标识:在生成合成内容或交互界面中添加用户可明显感知的标识(文字、声音、图形)。例如文本内容要添加 "AI 生成" 提示,图片加角标或水印。特别提醒:服务提供者提供下载、复制、导出功能时,必须确保文件中含有满足要求的显式标识。
隐式标识:在生成合成内容文件的元数据中添加隐式标识,包含生成合成内容属性信息、服务提供者名称或编码、内容编号等制作要素信息,鼓励添加数字水印。配套的 GB 45438—2025《网络安全技术 人工智能生成合成内容标识方法》给出了技术实现标准。
平台怎么落地:华为在资质要求中明确二选一 —— 不提供导出 / 下载功能的应用,提交 "应用内已添加内容显式标识截图";提供导出 / 下载功能的应用,提交《人工智能生成合成内容标识说明函》。微信平台则要求所有 AI 生成内容显著标注 "AI 生成"。
3.《人工智能拟人化互动服务管理暂行办法》(2026 年 7 月 15 日施行)
这是 2026 年最值得关注的新规,直接改变了上架节奏。
核心条款第二十五条:互联网应用商店等应用程序分发平台应当落实上架审核、日常管理、应急处置等安全管理责任,核验提供拟人化互动服务应用程序相关安全评估、备案等情况。对违反规定的,可采取不予上架、警示、暂停服务或下架等处置措施。
一句话理解:拟人化互动服务的评估和备案,从 "上线后补办" 变成了 "上架前必答题",而且由应用商店负责核验。
判断你适不适用:拟人化互动服务指利用 AI 技术向境内公众提供模拟自然人人格特征、思维模式和沟通风格的持续性情感互动服务。智能客服、知识问答、工作助手、学习教育、科学研究等不涉及持续性情感互动的服务不适用;但如果产品加入了人格化、陪伴式的持续性情感互动元素(如 AI 伴侣、数字人陪聊),就要重新评估。
安全评估触发情形(《办法》第二十二条):上线服务或增设功能、发生重大技术变化、注册用户 100 万以上或月活 10 万以上、存在影响国家安全 / 公共利益等安全风险。
三、平台面:主流渠道审核标准逐一拆解
不同平台的审核要求和材料口径差异很大。下面按 "国际 iOS 端、国内安卓端、小程序端" 三个维度拆解。
1. 苹果 App Store:2026 年新增 "生成式 AI 专项条款"
苹果 2026 年审核指南最大的变化,是新增了专门针对生成式 AI 应用的条款,核心四点:
- 必须声明 AI 功能:在 App Store Connect 中声明应用使用了哪些 AI/ML 技术;
- 内容审核义务:应用允许用户通过 AI 生成内容(文字 / 图片 / 音频 / 视频),必须建立有效的内容审核机制;
- 输出标注:AI 生成内容必须明确标注 "由 AI 生成",不能伪装为人工创作;
- 未成年人保护:面向儿童或可能被儿童使用的 AI 应用,必须限制生成内容的范围。
此外,AI 类应用的审核周期明显拉长(5-14 天,走新增的扩展审核流程),隐私标签随机抽查率从约 5% 提升到 15%-20%。审核备注(Review Notes)写得好不好,直接决定通过率—— 测试账号、功能说明、AI 审核策略说明都要写清楚。
2. 华为应用市场:资质要求最 "成体系"
华为对 "深度合成或生成式人工智能服务(含拟人化互动服务)" 有明确的资质清单:
- 内容标识材料(二选一):不涉及元数据 → 应用内显式标识截图;涉及元数据 → 《人工智能生成合成内容标识说明函》;
- 算法备案查询截图(beian.cac.gov.cn首页查询结果);用第三方算法的,提供合作方算法备案(生成合成类)+ 双方合作协议(协议须含算法名称或备案编号);
- 《安全评估报告》;
- 全国互联网安全服务管理平台提交结果截图且审核通过;
- 拟人化互动服务:额外提供省级网信部门关于拟人化互动服务专项要求的算法备案和安全评估报告。
通用资质还包括:工信部 APP 备案、增值电信业务经营许可证(经营性业务)、软件著作权证书(华为列为 "非必选但建议")。
3. 小米、OPPO、vivo、应用宝:算法备案强制核验
国内主流安卓渠道对 AIGC 应用普遍实行备案强制核验:
- 具备内容生成、深度合成、智能推荐、检索过滤、个性化排序能力的应用(AI 绘画、AI 写作、智能对话、数字人、短视频 AI 创作等),均需完成国家网信办算法备案,并提供备案官网查询截图;
- 涉及深度合成服务的应用,通常还需安全评估报告;
- 通用资质:计算机软件著作权(安卓全渠道强制上传)、工信部 APP 备案、ICP 备案 / 许可证、隐私政策。
以小米为例,上架深度合成服务类应用需同时满足:完成算法备案、提供安全评估报告、完成全国互联网安全服务管理平台检查等多重条件,缺一不可。
4. 微信小程序:深度合成类目 + 资质二选一
微信小程序是 AI 功能审核最典型也最严格的场景之一:
类目要求:AI 问答需申请 "深度合成 - AI 问答" 服务类目,AI 绘画对应 "深度合成 - AI 绘画",还有 AI 换脸等子类目。只有企业主体才能申请,个人主体无法通过。
资质二选一:
- 自研技术:提供小程序主体的《互联网信息服务算法备案》(算法类型为 "生成合成类"),且备案主体须与小程序注册主体完全一致;
- 第三方技术:提供技术提供方的算法备案号 + 双方合作协议(盖章,协议须写明算法名称和备案编号)+ 在用证明;使用海外基座模型,需通过国内代理方提供合作协议 + 代理方算法备案,或完成自主备案。
内容合规:所有 AI 生成内容需显著标注 "AI 生成" 字样,并建立内容审核机制。
5. 抖音小程序:AI 工具类目 + 资质要求
抖音开放平台对 AI 类目同样有资质要求:个人主体小程序仅支持调用第三方提供的算法服务,开发者需提供第三方的算法备案等资质;企业主体自研 AI 能力则需提供相应备案证明。
四、材料面:上架 AI 应用的 "完整材料清单"
把上面的政策要求和平台口径汇总,一份 AI 应用上架前要准备的材料可以分成两层:通用资质层和AI 专项材料层。
第一层:通用资质(所有应用都要,AI 应用是门槛)
材料 | 说明 | 关键提示 |
工信部 APP 备案 | 应用主办者履行备案手续 | 未备案不得从事 APP 互联网信息服务;主体名称须与商店一致 |
ICP 备案 / ICP 经营许可证 | 应用对应域名完成 ICP 备案 | 经营性收费、商业服务类需 ICP 经营许可证 |
计算机软件著作权 | 软著登记证书 / APP 电子版权证书 / 软件著作权认证证书 | 安卓全渠道强制,苹果不强制但建议 |
隐私政策 | 数据收集、使用、第三方 SDK 披露 | 苹果会抽查隐私标签与实际一致性 |
企业开发者账号 | 各平台单独注册企业开发者并认证 | 华为 / 小米 / OPPO/vivo/ 应用宝认证费约 300 元 / 次 |
第二层:AI 专项材料(AI 应用能否过审的关键)
材料 | 用途 | 要点 |
互联网信息服务算法备案 | 证明算法合规 | 生成合成类;提供备案查询截图;用第三方算法提供合作方备案号 + 协议 |
大模型备案 / 登记 | 自研模型或调用模型的主体身份证明 | 自研 / 微调→备案;纯调用→登记 |
安全评估报告 | 证明内容安全能力 | 对照《生成式人工智能服务安全基本要求》;拟人化互动服务需向省级网信部门提交 |
内容标识方案(显式 + 隐式) | 符合《标识办法》 | 显式标识截图或标识说明函;隐式标识含 AIGC 元数据、数字水印 |
服务协议 / 隐私政策 | 合规条款 | 明示 AI 功能、数据处理方式 |
语料标注规则 | 证明训练数据合规 | 标注团队、细则与流程 |
拦截关键词库 | 内容拦截 | 覆盖暴力恐怖、色情低俗、毒品违法、政治敏感等类别 |
评估测试题集 | 模型能力测试 | 拒答 / 非拒答测试题,规模要求高 |
合作协议 / 在用证明 | 第三方算法调用 | 盖章,写明算法名称、备案编号 |
第三层:四层材料方法论(拟人化互动服务适用)
网易等机构在实务中总结了一套 "制度 — 技术 — 运营 — 证据" 四层清单,非常适合应对平台核验:
- 制度层 —— 有没有规矩:安全管理制度、算法审核制度、应急处置预案;
- 技术层 —— 有没有能力:内容安全识别、Prompt 注入防护、未成年人身份识别;
- 运营层 —— 有没有执行:人工复核、样本抽检、风险监测;
- 证据层 —— 有没有痕迹:测试报告、评估记录、整改闭环材料。证据是前三层能被认定的前提。
五、写作面:审核材料和说明文档该怎么撰写
很多团队材料齐全却反复被拒,问题往往出在 "不会写"。下面是几个最容易出错、也最值得下功夫的文档撰写要点。
1. 安全评估报告:别写 "空话",要写 "证据"
这是大模型备案和上架审核的核心文件。常见误区是写成 "我们的模型很安全" 的空话。
正确写法:结构上覆盖语料来源与合规性、数据安全、模型自身安全性、防护措施四大块;内容上对照《生成式人工智能服务安全基本要求》逐项自测,每一项结论都要有对应证据—— 测试数据、拦截记录、样例输出、应急预案。平台核验的是 "有没有能力",不是 "有没有口号"。
2. 算法说明 / 自评估报告:讲清楚 "逻辑" 和 "边界"
算法备案和平台审核都要求说明算法原理、运行机制、应用场景、目的意图。写作重点是让审核员看得懂、找得到风险点:
- 算法名称、版本、类型(生成合成 / 个性化推送等)、应用领域;
- 训练数据来源及合规性说明、模型架构;
- 风险识别与防范机制(怎么做内容过滤、怎么处理违规内容);
- 拟公示内容(要向社会公开的部分)。
3. 内容标识方案:显式、隐式都要写到位
- 显式标识方案:写明 AI 页面固定展示 "内容由 AI 生成"、生成内容底部提示等,附实际截图;
- 隐式标识方案:写明文件元数据中的 AIGC 属性信息、服务提供者编码、内容编号,及数字水印方案;
- 导出 / 下载场景:单独说明导出的文件如何携带显式标识和元数据(这是华为审核的必查项)。
4. 审核备注与申诉信(苹果场景)
- 审核备注必写:测试账号和密码、核心功能操作说明、AI 审核策略说明、后端依赖说明(保持 7×24 可访问);
- 被拒后:先逐条读懂拒绝理由,判断 "确实有问题"(修改后重提)还是 "理解有误"(修改 + 申诉解释);申诉信逐条回应 + 附截图 / 视频证据,语气专业礼貌。
六、策略面:降低驳回概率的实战建议
1. 先合规、后上架,把材料前置
新规之下,最稳妥的路径是 "把安全评估、备案和材料准备在上架申请之前"。被处置后再补课,不仅影响上线节奏,还会消耗更多整改成本。
2. 想清楚 "自研" 还是 "调用",决定材料路径
- 自研模型:成本高(自主备案费用可达数万元、周期长),但主动权在自己手里;
- 调用第三方:成本低,但必须拿到第三方算法备案号 + 盖章合作协议 + 在用证明,并确认对方资质持续有效;
- 改自研的边界:一旦对调用的模型做了微调或加入自有语料,就从 "调用者" 变成 "开发者 / 改造者",要走备案而非登记,平台口径会随之变化。
3. 个人主体做 AI,尽早转企业主体
微信、抖音等平台的深度合成类目,个人主体普遍无法申请。做 AI 产品(尤其是问答、陪伴类),企业主体几乎是 "唯一正道",提前规划公司主体和资质时间线。
4. 常见驳回死因,提前自查
- AI 生成内容未标识:没有显式标识、导出的文件不带元数据;
- 算法备案缺失或主体不一致:备案主体与上架主体名称对不上;
- 用第三方算法但缺协议:只有口头合作,没有盖章协议写明算法名称和备案编号;
- 安全评估报告写成空话:没有数据、测试、证据支撑;
- 隐私标签与实际不符:苹果抽查发现未声明的 SDK 数据收集;
- 拟人化互动服务未做评估备案:2026 年 7 月 15 日后新增的最严关卡。
结语:合规不是成本,而是 AI 产品的基本盘
2026 年,AI 应用上架的规则已经非常清晰:监管给平台下了 "核验" 的责任,平台把 "合规" 变成了上架的前置条件。对机构而言,与其在驳回、整改、下架之间反复拉扯,不如把算法备案、内容标识、安全评估、拟人化互动评估这些 "基本盘" 一次性做扎实。
本文基于公开法规与各平台官方审核政策整理,具体材料要求以平台最新审核意见和属地监管口径为准。如果你正在为 AI 应用上架发愁,欢迎收藏并对照本文清单逐项自查,也欢迎在评论区交流你的踩坑经验。