深度合成
深度合成服务必须实名认证吗?游客能发内容吗?
依据:《互联网信息服务深度合成管理规定》
结论:必须。提供者应基于移动电话号码、身份证件号码、统一社会信用代码或者国家网络身份认证公共服务等方式,依法对使用者进行真实身份信息认证;对没有完成真实身份信息认证的使用者,不得提供信息发布服务。也就是说,未认证用户可以体验生成,但不能把内容发布出去。
你可能要做的
- 在注册链路加入认证环节,个人与企业分别匹配认证方式
- 把认证状态做成分层权限,未认证禁止对外发布
- 留存认证记录并保证可核验
- 把未认证账号纳入定期巡检与清理
条文依据
《互联网信息服务深度合成管理规定》 第九条
深度合成服务提供者应当基于移动电话号码、身份证件号码、统一社会信用代码或者国家网络身份认证公共服务等方式,依法对深度合成服务使用者进行真实身份信息认证,不得向未进行真实身份信息认证的深度合成服务使……
一句话结论
深度合成服务提供者必须依法对使用者做真实身份信息认证,认证方式包括移动电话号码、身份证件号码、统一社会信用代码,或者国家网络身份认证公共服务等方式。对未完成真实身份信息认证的使用者,不得提供信息发布服务。实名认证解决的是「谁在发布」,与内容审核是两件必须同时做的事。
依据
第九条:「深度合成服务提供者应当基于移动电话号码、身份证件号码、统一社会信用代码或者国家网络身份认证公共服务等方式,依法对深度合成服务使用者进行真实身份信息认证,不得向未进行真实身份信息认证的深度合成服务使用者提供信息发布服务。」
结合第七条对用户注册管理制度的要求可以看出,认证不是一个孤立的勾选框,而是注册环节的制度组成部分,要与账号管理、内容审核、处置措施连起来看。
你要做什么
- 认证方式对号入座:个人用户可用移动电话号码或身份证件号码,机构用户可用统一社会信用代码,也可以对接国家网络身份认证公共服务。
- 分层授权:未认证状态允许生成、预览、保存草稿,但关闭对外发布、评论、分享等对外传播入口。
- 记录与核验:认证结果、时间、依据可留存可核验,配合监督检查时能拿出来。
- 定期巡检:清理长期未认证仍可发布的异常账号,检查是否有绕过认证的接口或历史遗留开关。
- 与处置联动:对违规账号的警示、限制功能、暂停服务、关闭账号等措施,以认证信息为可追溯基础。
容易踩的坑
- 用邮箱注册就算完成认证。列举的认证方式里没有邮箱。
- 只在前台弹窗提示「请实名」,后台没有状态管控,未认证用户照样能发布。
- 把实名认证与内容审核混为一谈。认证管身份,审核管内容,两者都不能省。
- 老产品改造时只改新注册流程,存量账号的认证状态一片空白。
- 对外接口、H5 页面、客户端与开放平台各有一套注册逻辑,认证口径不一致。
常见追问
Q:只做自用创作工具,也要让用户实名吗? A:第九条的义务主体是提供深度合成服务的提供者,且门槛设在「信息发布服务」上。产品若开放对外发布,就应完成真实身份信息认证;是否属于对外提供互联网信息服务,边界情形以属地网信办口径为准。
Q:B 端客户由企业统一开通账号,怎么认证? A:机构主体可用统一社会信用代码等法定方式完成认证,并落实到具体使用人,避免出现「企业已认证、实际使用人不可追溯」的空档。
常见追问
- 未认证用户能不能用生成功能?
- 规定限制的是「信息发布服务」。生成、编辑、本地保存等不构成发布的功能,可以按产品策略设计,但对外发布入口必须对未认证用户关闭。
- 认证信息要保存多久?
- 本规定要求依法进行真实身份信息认证,并依照法律、行政法规和国家有关规定保存日志信息;具体保存期限按适用的法律法规和国家有关规定执行。