金融法规
税费法规
税收征收管理
增值税
消费税
出口退(免)税
资源税
车辆购置税
企业所得税
个人所得税
土地增值税
印花税
房产税
城镇土地使用税
车船税
契税
耕地占用税
船舶吨税
烟叶税
城建税与教育费附加
税收条约
环境保护税
税费专题
政府性基金、费
营业税(已废止)
财务与会计法规
会计行政管理
企业会计准则
企业会计准则
企业会计准则应用指南
企业会计准则讲解
企业会计准则解释与解答
企业会计准则实施问答
企业会计准则应用案例
企业会计准则实务问答
会计处理规定
证监部门会计监管
交易所会计监管
企业会计准则实施典型案例
企业会计准则会计科目与主要账务处理
企业会计准则其他
小企业会计准则
企业会计制度与2006年前会计准则
政府会计准则制度
政府会计准则
政府会计准则应用指南
政府单位会计制度
财政总会计制度
政府会计准则解释
政府会计准则制度应用案例
政府会计准则制度实施问答
关于应收款项的会计处理
关于预付款项的会计处理
关于存货的会计处理
关于投资的会计处理
关于固定资产的会计处理
关于无形资产的会计处理
关于公共基础设施的会计处理
关于应付职工薪酬的会计处理
关于净资产及预算结余的会计处理
关于收入的会计处理
关于预算管理一体化的会计处理
其他会计处理
政府会计准则其他
事业单位会计准则(已废止)
非营利组织会计制度
特定组织与项目会计核算规定
可持续信息披露准则
可持续披露准则
可持续披露准则应用指南
可持续信息鉴证业务准则
管理会计
代理记账
财务管理
国际会计准则
注册会计师法规
执业准则
执业准则应用指南
审计指引
职业道德守则
审计准则问题解答
中注协审计风险提示
地方注协专家提示与业务指引
会计师事务所管理
会计信息质量检查
证监部门审计监管指引与会计风险监管提示
注册会计师其他
注册税务师法规
涉税专业服务基本准则
税务师执业规范
职业道德、质量控制、程序指引
纳税申报代理类业务指引
一般税务咨询类业务指引
专业税务顾问类业务指引
税收策划类业务指引
涉税鉴证类业务指引
纳税情况审查类业务指引
其他税务事项代理类业务指引
税务师事务所管理
税务师其他
资产评估师法规
资产评估执业准则
资产评估指南
资产评估指导意见
资产评估操作指引
资产评估专家指引
证监部门评估监管指引与评估风险监管提示
资产评估其他法规
内部审计法规
内部审计准则
内部审计实务指南
内部审计其他
内部控制法规
企业内部控制
企业内部控制基本规范
企业内部控制应用指引
企业内部控制评价指引
企业内部控制审计指引
企业内部控制操作指南
企业内部控制相关问题解释
企业内部控制其他
行政事业单位内部控制
行政事业单位内部控制规范
行政事业单位内部控制评价
行政事业单位内部控制其他
金融证券法规
金融法规
金融监管总局
央行
外汇管理局
外汇交易与银行同业拆借中心
银行间交易商协会
其他金融法规
证券法规
证监会
上交所
深交所
北交所
股转系统
中登公司
期交所
商交所
金交所
中金所
中基协
中证协
中上协
中期协
其他证券法规
其他财经法规
国务院
财政部
国有资产监督管理
国家审计
海关
商务部
发改委
工信部
科技部
市场监督管理
人社部
医保局
自资部
住建部
知识产权局
其他部门法规
地方财税法规
江苏财经法规
江苏税费法规
江苏无锡财税法规
北京财税法规
天津财税法规
上海财税法规
重庆财税法规
浙江财税法规
安徽财税法规
福建财税法规
广东财税法规
广西财税法规
海南财税法规
云南财税法规
贵州财税法规
江西财税法规
湖南财税法规
湖北财税法规
四川财税法规
西藏财税法规
河南财税法规
河北财税法规
山东财税法规
山西财税法规
陕西财税法规
甘肃财税法规
宁夏财税法规
青海财税法规
新疆财税法规
吉林财税法规
黑龙江财税法规
辽宁财税法规
内蒙古财税法规
法律及司法文件
全国人大
法院
检察院
司法部
民法典相关
公司法相关
破产法相关
法律法规征求意见稿
金融监管总局
1bxhog9drbs72
全文有效
2026-06-21
2026-06-21
国家金融监督管理总局关于银行业保险业人工智能安全开发应用的指导意见
金发〔2026〕8号  发布时间:2026-06-18   
 

各金融监管局,各政策性银行、大型银行、股份制银行、外资银行、金融资产管理公司、理财公司,各保险集团(控股)公司、保险公司、保险资产管理公司,各金融控股公司,各总局管理单位

深入贯彻《中华人民共和国国民经济和社会发展第十五个五年规划纲要》关于加快人工智能技术创新、加强人工智能治理的战略部署,落实《国务院关于深入实施“人工智能+”行动的意见》,推动数字金融高质量发展有序推进人工智能科技创新与金融业务深度融合引导金融领域人工智能应用朝着有益、安全、公平方向健康有序发展现提出如下意见。

一、总体要求

以习近平新时代中国特色社会主义思想为指导,完整准确全面贯彻新发展理念,坚持防风险、强监管、促高质量发展的工作主线,统筹发展和安全,加快培育发展金融行业新质生产力,推动人工智能应用合规、透明、可信赖,加强分类分级管理,有效应对人工智能发展带来的风险挑战,更好服务实体经济和满足人民群众需要

坚持谁使用谁负责,压实金融机构作为金融服务提供方、人工智能技术使用方的主体责任,强化金融机构内部各环节工作责任落实,明确人工智能开发应用各方分工和权责义务。

坚持自主可控,持续提升人工智能相关技术、设备自主可控水平,提高对业务经营发展有重大影响的关键平台、关键软硬件的自主研发能力,加强信息技术应用创新适配。

坚持务实高效,以提升业务价值为导向,科学规划人工智能开发应用投入,有效平衡成本与效益,推动人工智能切实服务经济高质量发展和金融业务高效运转。

坚持安全发展,严格落实国家网络安全和信息化工作要求,遵守网络安全、数据安全各项法律法规制度,强化技术安全和应用安全保障,全面提升安全防护和应急处置能力。

二、完善人工智能治理架构

(一)加强人工智能安全开发应用治理开发应用人工智能的银行业保险业金融机构(以下简称金融机构)董(理)事会应指定专门委员会对人工智能开发应用管理负责,统筹制定发展规划,推进能力体系建设,制定制度规范明确牵头部门跨业务、科技、数据职能部门的协同机制,加强人才队伍建设,遵循技术发展客观规律,确保人工智能应用与金融机构风险管理能力相匹配。

)建立人工智能应用管理体系。金融机构建立健全人工智能应用需求分析数据准备、训练开发、部署运行维护迭代、评估退出的全生命周期理体系,规范模型研发、应用及资产管理加强数据安全评估、算法风险筛查、伦理审查评估、责任追溯机制建设,实施人工智能应用风险分类分级管理。探索建立业务价值导向的人工智能应用绩效评估机制。

(三)加强人工智能应用场景和业务流程管理。金融机构应按照应用场景与技术适配原则,加强人工智能算法评估,将合适的人工智能技术应用于适当的业务场景。推动人工智能在服务实体经济、加强金融风险管理等领域发挥积极作用,穿透管控关联交易、资金运用等重点领域风险问题。完善人机协同的业务管理流程,科学设定人工智能的功能边界、系统和数据权限,明确人员岗位责任,确保业务全流程管理责任清晰、可落实、可追溯。

三、推进高水平人工智能开发应用

)完善开发与测评体系。鼓励有条件的金融机构建立一站式人工智能开发平台,实现模型开发部署全流程管理。加强面向业务人员的低代码开发、交互式模型验证能力建设。完善人工智能测评体系,建设测试工具链测评指标和测试用例集,全面评估模型的基础能力、金融业务支持能力、安全可靠性,提高自动化测评能力。

)推动新一代人工智能技术应用。支持金融机构在风险可控的前提下,推进生成式人工智能技术的业务应用和配套能力体系建设稳妥探索人工智能技术研发和金融智能体建设。金融机构对生成式人工智能模型要实施准入管理,评估模型效能及安全合规性。外部引入的生成式人工智能模型需经过网信部门备案。

)加强人工智能运营服务体系建设。定期开展对模型效能的测评分析构建数据闭环反馈机制,形成数据模型应用的迭代优化。支持有条件的金融机构建立企业级模型即服务(MaaS)平台,实现模型在企业层面共享复用。

)促进行业人工智能应用生态建设。推进人工智能金融行业应用基础设施建设,促进人工智能应用成果行业共享复用。鼓励大型金融机构发挥示范作用,向中小金融机构输出人工智能技术和管理经验。支持中小金融机构加强协作,共同推进应用场景落地。鼓励与人工智能产业加强协同,以金融应用促进产业创新发展,以产业成果促进金融应用提质增效。

四、提升数据治理能力

)完善数据管理运营体系。金融机构要推动数据运营机制建设,建立覆盖数据全生命周期的管理流程,提升数据服务能力。构建企业级数据模型和数据资产地图,强化元数据管理,确保数据可寻可用,不同类型的数据可兼容,数据源头可追溯。加强对非结构化数据管理,制定数据采集、清洗、标注、应用、退出管理规范。稳妥选择使用技术自主、性能可靠、安全防护能力强的数据库产品

)建设人工智能高质量数据集。金融机构应针对人工智能业务场景持续推进高质量数据集建设确立数据质量标准,建立高效的质量检控机制,确保数据准确性、相关性、一致性、完整性和无偏见。探索运用人工智能技术强化实时数据、非结构化数据的动态感知、智能提取和解析处理。持续监测数据分布漂移,确保数据集及时更新。

)支持行业数据集共建共享。鼓励有条件的金融机构协同多源数据,融合行业经验知识与专业判断,通过系统性筛选、清洗、标注、合成等方式形成高质量数据集,支持金融机构间依法合规开展数据集共享。

十一)推进知识工程建设。支持金融机构构建企业级知识管理体系。坚持服务业务的价值导向,构建核心知识模型,建立知识萃取、整合、共享机制流程,建立从知识创建、审核、发布、更新到归档的全流程管理规范。鼓励利用人工智能技术提升知识萃取、表示、融合和对齐能力

五、加强智能算力建设

(十)加强智能算力设施建设。金融机构应充分依托已有算力资源基础,按照国家相关政策要求,按需布局智能算力资源建设应用绿色低碳技术,建设自主可控、安全高效的算力底座,助力高水平科技自立自强鼓励有条件的大型金融机构向中小金融机构输出算力服务支持同业探索基础设施共建共享。支持金融机构在安全合规前提下,使用国家算力节点或行业基础设施降低人工智能研发应用成本,加强对智能算力资源的信息科技重要外包管理。

(十)提高安全运行能力金融机构要加强智能算力资源云化管理,加强对人工智能应用的运行监测现对应用、模型、算力、网络的一体化管理,保障人工智能应用安全可靠运行。

六、完善人工智能风险治理框架

(十)健全风险治理体系。金融机构应将人工智能风险纳入全面风险管理体系,定期开展人工智能应用风险及管理措施的评估审查。推动模型算法、数据资源、基础设施、应用系统等安全能力建设,完善业务及风险管理流程,防范模型生成结果不可靠风险,防止模型黑箱导致关键业务流程难落责问题。夯实数据安全、网络安全、个人信息与隐私保护和业务连续性基础。有效应对金融业务可能产生的投资策略趋同、放大市场波动风险,严禁滥用人工智能技术生成虚假信息、操纵市场价格

(十)实施风险分类分级管理。金融机构应根据业务场景重要性、应用规模、影响度、模型依赖度、模型复杂度等因素,对人工智能应用进行风险识别和分类分级管理。建立管理制度,制定应用清单,实施分级措施,落实管理责任。

(十)强化高风险应用准入管理。涉及资金交易、资产评估、信贷审批、承保理赔、风险管理等,以及与客户利益直接相关、直接影响金融合约达成的生成式人工智能场景应用应被视为高风险应用。人工智能高风险应用经本机构风险管理委员会批准后方可实施。

(十加强高风险应用监测干预。金融机构要加强对人工智能在业务场景中的运行监测,及时发现和管控模型风险高风险应用关键环节建立人工监督和干预机制,明确紧急停用及模型退出条件,建立备用系统或人工替代流程

(十加强外包风险管理。使用外部人工智能技术时,金融机构应在外包策略、数据安全、集中度管理等方面建立管理机制,通过合同协议明确安全管理方面的权责义务,确保金融机构能够有效管控相关风险。与外部企业开展合作时,应建立有效的风险隔离“防火墙”,防范风险跨业传递。对外包合作机构实行名单制管理,对引入的外部模型建立严格的内部评估框架,有效评价模型的优缺点和适配性。

(十)加强供应链风险与开源技术管理。金融机构要建立人工智能算力、模型、数据、技术工具等的供应链安全合规管理机制,确保应用自主可控,防范对个别技术服务过度依赖引发的集中度风险。完善开源技术使用规范,建立开源软件管理台账,对外部引入的开源组件应进行审查评估,加强代码审计、漏洞扫描及安全测试,定期排查开源组件风险隐患,防范供应链投毒。

七、提升人工智能安全开发应用能力

二十)增强稳健性。金融机构应确保训练数据集质量、数量和分布符合建模要求,采取合适的模型架构与训练策略,加强对抗样本检测及压力测试,严格评估模型的敏感性、稳定性、抗噪能力和容错能力。模型部署后,持续监测其性能表现,建立训练反馈更新机制,实现模型持续迭代优化

二十一)提高透明度。金融机构应加强人工智能应用透明度管理,为高风险场景应用制定透明度和可解释性标准,明确模型设计、数据使用、特征选择及输出结果逻辑。对人工智能生成内容进行显著标识,并向金融消费者主动说明。加强模型开发、变更管理和训练过程记录,日志保存期限应不低于业务存续期。

(二十)促进可解释性。金融机构应制定人工智能模型的可解释性方法,加强推理解释和决策分析。可解释性不足的人工智能技术在高风险场景应用时,仅能作为辅助工具,由人工进行最终决策。人工智能模型应用于涉及客户权益或有实质性财务影响的关键决策时,须设置人工复核节点,完整保留原始数据、推理路径及阈值触发记录,确保责任可追溯。定期对人工智能模型算法开展审计。

(二十)保障伦理道德与公平性。金融机构开发应用人工智能符合法律法规及社会价值观要求。建立人工智能开发应用伦理审查监测制度,制定符合伦理道德的行为准则,加强数据集审查和对特定群体的影响评估,避免算法歧视等不公平性问题。使用受保护特征或属性时应进行正当性说明删除偏见样本。涉及公共服务、关键信息基础设施及影响公共安全的人工智能应用,应开展伦理风险监测评估及时对模型运行异常情况进行处置

(二十)加强数据安全与个人信息保护。金融机构应将人工智能数据安全纳入企业数据安全管理体系,严格落实数据分类分级保护要求。规范开发过程数据访问权限,防范数据投毒,完善数据脱敏规范,避免使用可直接识别个体的数据。姓名、身份证号、手机号、银行卡号个人信息和隐私数据不得用于生成式人工智能模型训练和优化,有效防止客户隐私泄露加强模型安全建设,加强内容过滤及脱敏管理。严格管理外包过程中的数据安全。

(二十)提升网络安全防御能力。金融机构要加强人工智能开发应用中的网络安全管理,加强对抗攻击测试和输出验证,通过数据隔离、访问控制等措施提升模型部署安全,持续监控模型行为,定期扫描、修补人工智能模型及相关系统组件漏洞,有效防范提示注入、思维注入、多模态攻击、上下文污染等威胁。提升智能体系统安全保障能力,防范数据泄露、记忆污染、身份越权、工具滥用、运行失控等安全风险。

(二十)加强运营韧性及业务连续性管理。金融机构要将人工智能应用纳入业务连续性管理体系,开展业务影响分析,制定应急预案,加强安全运行管理、事件处置和容灾能力建设发生故障时人工流程要及时介入或启用备份系统,保障人工智能应用稳定性、可靠性。

八、保障与监督

(二十七)加强督促指导。金融监管总局及各级派出机构加强指导,积极推动人工智能技术安全开发应用督促辖内金融机构全面落实风险治理要求压实监管部门责任,各级监管部门要加强风险评估和监督检查,重点关注相关金融业务合规风险,督促金融机构健全风险治理体系,对政策落实不到位、执行走偏等问题及时予以纠正,对违规行为严肃查处。

(二十八)推动建立安全应用实施规范。金融监管总局会同相关部门积极推动构建银行业保险业生成式人工智能安全开发应用技术框架,规范分类分级管理,明确安全开发标准规范,引导金融机构有效提升人工智能应用安全开发水平。

(二十九)加强风险监测与应对处置。金融机构面向公众服务或高风险场景应用使用生成式人工智能技术的,应向金融监管总局或其派出机构报告。金融监管总局及派出机构建立监测预警与处置机制,优化风险监测预警指标体系,加强分析处置,完善监管工具方法,督促金融机构做好事前、事中、事后全链条风险防控,加强网络安全、数据安全等风险事件复盘分析,督促金融机构改进优化防御体系,聚焦对客服务、高风险应用场景制定风险应急预案,提升应急响应能力做好跨部门合作协调,形成合力,避免信息孤岛,防范系统性风险。

(三十)建立监管定期评估机制。金融监管总局及派出机构强化对金融机构开发应用人工智能的监督管理,重点加强高风险场景应用监管。建立对监管政策和监管效果的年度评估机制,持续提高监管适配能力。

(三十一)加强监管人才队伍建设。金融监管总局及派出机构加强数字化、智能化培训,提升监管人员数据分析和智能工具的使用能力,着力培养复合型监管人才,提升人工智能技术复杂度相匹配的风险识别、监测和处置能力。

三十二促进行业交流。鼓励加强人工智能领域沟通交流,通过经验分享、培训研讨、技能竞赛、案例宣传等方式,营造人工智能发展的良好文化氛围。行业自律组织应发挥桥梁纽带作用,促进行业经验交流。

国家金融监督管理总局

2026年6月18日

 

扫一扫,打开该文章

相关文章 查看更多>>
【打印】      【关闭】
版权所有:天赋长江(无锡)税务师事务所
地址:江苏省江阴市长江路169号汇富广场22楼
电话:0510-86855000 邮箱:tfcj@tfcjtax.com
苏ICP备2026024305号 苏B2-20040047