8月24日,全国网络安全标准化技术委员会(网安标委)秘书处挂出一份编号"网安秘字〔2026〕105号"的通知,发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》(TC260-PG-20267A,v1.0-202608)。知乎这是国内第一份把"个人用户"单独拎出来当主角的AI安全实践指南。以前类似的文本,主角是服务提供者、开发者、运营者;这一次,文件开篇就写明,目的是指导个人用户更加安全地使用人工智能服务。说白了,它管的是每天打开AI助手问问题、传文件、聊心事的你和我。
我通读了全文(安全意识提升4条、安全使用指引9条、使用行为准则2大条),结合最近一个月社区里正在发生的AI诈骗、AI树洞隐私争议,把和你最有关的条款拆出来讲。
一、为什么是现在:过去一个月的新闻,全被写进了条款
先别把这份指南当又一份"原则性文件"。逐条对照会发现,很多条款几乎是对着近期真实事件写的。
指南在"安全意识提升"里提醒:要警惕人工智能服务被恶意利用,例如生成仿冒亲友声音、伪造官方通知等。而就在最近,微博话题#年轻人不会被电诈的原因#下讨论最热的,恰恰是AI换脸、AI变声让老套路升级;国家反诈中心还公开测出,某品牌的公开声明系AI生成。微博小红书上,"接到电话先沉默3秒,警惕AI克隆声音诈骗"一类笔记也在密集出现,一条克隆声音防诈科普已获上万点赞。小红书
指南在"适度使用"一条里写:"正确认知人工智能情感服务原理,避免通过其过多替代现实交往与真实活动。“这是官方文件里少见地正面回应"AI情感依赖”。知乎上"平时把工作、生活甚至感情都告诉AI,真的安全吗?"这一提问近两天热度走高,说明这不是伪命题。知乎越来越多人把AI当树洞,却很少人想过:这些话会被如何保存,会不会进入训练。
再看产业侧:近一个月,AI模型"越狱"、智能体权限边界、插件安全被反复讨论,密度明显上升。指南的"规范性引用文件"里,直接列入了《智能体部署使用安全指引》(TC260-PG-20266A)。微信公众号这等于告诉个人用户:当你开始让AI"替你做事"而不只是"替你回答",风险模型已经变了。
二、9条"安全使用指引",和你钱包、隐私最相关的是这5条
全文最实用的部分是第6章"安全使用指引",共9条。其中5条,建议你对着自己的使用习惯逐条过一遍:
1. “选择已通过生成式人工智能服务备案的大模型,不通过来源不明的中转站、未授权代理等方式使用相关服务。”
这条点破了一个灰色地带:很多人用的不是官方App,而是来路不明的"镜像站"“中转API”。指南的态度很明确——这类渠道不在安全使用范围内。你手里正在用的AI入口是否正规,值得现在就去确认。
2. “个人提供的相关数据是否会被用作训练数据,是否具备撤回同意功能。”
指南把"看隐私协议"拆成了四个具体检查项:服务局限性与适用人群、收集哪些个人信息及是否共享、数据是否用于训练且能否撤回同意、投诉举报渠道。其中"训练开关+撤回同意",是普通用户最容易漏、也最该看的一项。
3. “关注人工智能服务申请的访问权限(如麦克风、摄像头、相册、操作用户文件或数据等),关闭非必要的授权。”
AI助手要麦克风是为了语音输入,要相册是为了识图,但很多授权是安装时一揽子点通过的。指南用"关闭非必要授权"六个字,给了你一个立刻可执行的动作。

4. “对于人工智能服务在法律、医疗、就业、教育、理财等方面的输出结果,仅将其作为参考,在涉及财产、人身安全时应通过其他独立渠道进行核实。”
注意措辞:不是"可以参考",而是"仅作为参考",并且给了一个硬性触发条件——涉及财产、人身安全,必须独立渠道核实。微信公众号指南还建议,必要时用多个人工智能服务或其他渠道交叉验证,检查幻觉、偏见和伪造冒用信息。
5. “如作为未成年人、老年人等用户的监护人,协助其安全使用人工智能服务。”
这条很容易被跳过,但它和现实的反诈工具是连着的:目前不少手机系统已内置AI换脸/变声检测、AI诈骗话术识别,部分还支持"亲情防护"——守护人可以远程帮家人断开诈骗通话、禁止风险支付。微博指南负责告诉你"该管",终端厂商的功能负责告诉你"怎么管"。

三、“使用行为准则”:不只是保护你,也给你划了线
指南第7章是写给用户自己的约束,两块内容都很有现实针对性。
一块是"不做什么":不恶意诱导AI输出有害内容;不借助AI误导、骚扰、操纵他人;不利用AI伪造、冒用他人身份或仿冒权威主体;不用AI复刻他人画作、小说、歌曲、剧本、商标图案,避免侵犯知识产权。用AI"复活"亲人声音、克隆同事声线拍视频这类玩法,边界在哪里,这里给了参考答案。
另一块是"发布AI生成内容要做什么":主动声明并使用标识功能,不恶意裁剪、删除生成合成内容标识,标识样式见强制性国标GB 45438-2025。微信公众号发现生成内容有问题,不二次传播,走投诉举报路径反馈。换句话说,今后在社交平台发AI生成内容不标AI,不只是平台规则问题,也是这份国家实践指南明确不鼓励的行为。
四、不同人,重点读不同的条款
一份指南不可能对所有人同等重要。按使用习惯分,我的建议是:
AI重度办公用户(每天传文档、写代码、做纪要):重点读"敏感信息审慎提供"“训练数据撤回同意”"关闭非必要授权"三条。商业秘密、合同、病历、简历这类文件,输入前多想三秒。
把AI当树洞或陪伴的人:重点读"适度使用"“正确认知情感服务原理”,以及隐私协议里"收集哪些信息、是否共享"两项。情感倾诉的内容,往往是最敏感的个人信息。
家里有老人孩子的监护人:重点读第6条i项,并把它落地为终端动作——开启手机自带的AI变声/换脸检测、诈骗话术提醒和亲情防诈,让家人接到风险电话时能远程介入。微博
经常在社交平台发AI生成内容的人:重点读第7章b项,把"主动标识"变成发布前的一步固定动作。

五、这周就能做的5个动作
把指南翻译成行动清单,按成本从低到高排:
核对正在使用的AI服务是否正规渠道、是否在生成式人工智能服务备案名单内,退出来路不明的中转站和代理;
打开常用AI应用和手机系统的权限页,关掉非必要的麦克风、摄像头、相册授权,再检查一遍远程同屏、多设备协同一类高风险开关;
在隐私设置里找"数据是否用于训练""撤回同意"两个入口,按自己的接受度设置;顺手打开短信的恶意网址识别和验证码安全保护,自动删过期验证码,拦截钓鱼网址,骗子拿不到验证码就难进一步。小红书
给"法律、医疗、理财、就业、教育"类问题加一条规矩:AI只给线索,决定前用独立渠道核实;
给家里长辈的手机开启AI变声/换脸检测和亲情防护,并约一个"涉及转账先打电话回拨确认"的家庭暗号。

最后说一句定位:《实践指南》是标准实践文件,不是强制性国标,它给的是"应该怎么做"的共识基线。但参照以往惯例,这类文本往往会成为后续平台规则修订、App合规检查和行业自律的底稿。接下来值得继续观察的信号有两个:一是主流AI助手会不会把"训练开关、撤回同意"放到更显眼的默认位置;二是手机厂商的AI反诈检测会不会成为新一轮换机卖点。这两件事任何一件落地,我都会跟进解读。