小团队做 AI 项目,需要伦理审查吗?先分研发、测试和对公众服务
小团队做 AI 项目,不能只按人数判断是否需要伦理审查;应先拆分科技活动范围、风险清单、专家复核触发条件和对公众提供服务的其他合规材料。
我先给一个可以直接执行的判断:小团队做 AI 项目,不能先问“我们只有几个人,是不是不用审查”,而要先回答三个事实问题——在做什么活动、准备把系统交给谁使用、风险会不会随着功能或用户范围改变。
2026 年印发的《人工智能科技伦理审查与服务办法(试行)》把责任放在从事人工智能科技活动的单位和项目负责人身上,同时专门提出要加大对中小微企业的审查支持与服务。这个安排的含义是降低小团队获得审查服务的成本,不是按人数设置一条概括性的豁免线。工信部官方通知
先把“研发、测试、服务”拆开
研发阶段要看的是技术和应用方案:算法机制是什么,数据从哪里来,准备怎样测试,面向什么人群,可能带来哪些伦理风险。不能因为产品还没有正式收费,就把研发活动写成与用户无关的纯技术工作。
内部测试也不是天然的空白区。测试数据、测试人员、试用用户、模型输出和风险处置记录,决定了项目是否已经产生需要治理的事实。更稳妥的做法是保留版本、数据来源、测试范围、异常样本和处置记录,之后如果功能变更或扩大试用,能够说明风险评估是否需要重做。
对公众提供服务时,还要另外判断服务类型和具体功能。算法推荐、深度合成、生成式人工智能或拟人化互动服务,可能分别有备案、安全评估、标识、用户权益和数据安全要求。伦理审查不是这些制度的总称,也不能用算法备案回填伦理审查材料。
哪些活动要特别警惕专家复核
办法附件列出的专家复核活动,集中在三类高风险场景:
- 对人的主观行为、心理情绪和生命健康有较强影响的人机融合系统研发;
- 具有舆论社会动员能力和社会意识引导能力的算法模型、应用程序及系统研发;
- 面向安全、人身健康风险场景,且具有高度自主能力的自动化决策系统研发。
如果项目接近上述场景,不要把“目前还是小范围测试”直接等同于“不需要复核”。正确顺序是先向本单位人工智能科技伦理委员会申请初步审查;单位没有委员会,或者委员会无法胜任要求的,可以向受托服务中心申请。纳入清单的项目通过初步审查后,再由单位申请专家复核。
办法还规定,部分人工智能科技活动已经在深度合成、算法推荐、生成式人工智能服务管理等方面实行登记、备案或行政审批,并且把伦理要求作为审批条件或监管内容的,可以不再开展专家复核。这里的“可以不再开展专家复核”不是“完全不做伦理审查”,更不是所有 AI 产品都能套用的结论,仍然要把具体服务和适用规则对上。
小团队先准备四包材料
第一包是项目事实:研究或产品目标、参与单位和人员、经费来源、算法机制、数据来源与获取方式、测试和评估方法、预期产品以及应用人群。
第二包是风险判断:可能影响谁、风险如何发生、如何监测预警、出了问题谁负责、如何暂停或修正功能。对于涉及心理情绪、未成年人、健康或高度自主决策的项目,要把具体场景写出来,不能只交一份“遵守法律法规”的空泛承诺。
第三包是版本和测试记录:每次模型、提示词、数据集、角色设定和关键功能变更的时间、原因、测试样本、异常输出和处理结果。
第四包是对公众服务的补充清单:是否属于互联网信息服务,是否用了推荐、检索、生成合成或拟人化互动功能,是否触发备案、安全评估、内容标识、投诉处理或个人信息保护义务。
下一步核对什么
吕箐翎律师建议小团队先做一张“项目活动—风险—审查主体—外部程序”表,不要从模板开始。表中至少列出:当前是研发、测试还是对公众服务;服务对象和用户规模;是否涉及心理、健康、未成年人或高度自主决策;数据来源和敏感数据;功能与版本变化;委员会或服务中心;算法备案、安全评估及其他程序。
这张表做完,才能判断项目是进入一般审查、简易审查、应急审查,还是需要初步审查后申请专家复核。若事实还不清楚,先补齐项目和测试记录,比直接声称“无需伦理审查”更安全。