宇之然 AI - 合规与运营方案
版本:v1.0
日期:2026-05-08
1. 主体资质规划
1.1 当前资质
| 资质 |
状态 |
说明 |
| 品牌 |
宇之然 |
品牌名已确定 |
| 主体公司 |
北京宇之然科技中心 |
北京市大兴区 |
| ICP 备案 |
✅ 已完成 |
备案信息见网站页脚 |
| 营业执照 |
✅ 已完成 |
主体公司营业执照 |
| 主域名 |
yuzhiran.com |
已备案,已上线运营 |
| 备域名 |
yuzhiran.com.cn |
已备案 |
1.2 需新增资质
| 资质 |
办理周期 |
预估费用 |
最晚办理时间 |
| ICP 经营许可证 |
40-60 个工作日 |
5000-10000 元(代理) |
会员付费功能上线前 |
| 公安联网备案 |
10-20 个工作日 |
免费 |
网站上线后 30 日内 |
| 网络安全等级保护(二级) |
30-45 个工作日 |
10000-20000 元 |
用户量达 1 万后 |
| 文网文(如涉及内容付费) |
视情况 |
视情况 |
后续评估 |
1.3 ICP 备案 → 经营许可证过渡方案
阶段一(冷启动 - 0~3 个月):纯内容模式
- 官网只展示内容、课程介绍(不含付费)
- 移动端提供免费课程 + 有限次沙箱体验
- 盈利方式:免费(不计收入,无需 ICP 证)
- 流量获取:内容 SEO、社交媒体免费流量
阶段二(过渡期 - 3~6 个月):打赏/捐赠模式
- 同步提交 ICP 经营许可证申请
- 用户可通过"打赏""买杯咖啡"等非强制方式支持
- 支付宝/微信个人收款码(非平台收款)
- 法律依据:非强制性的自愿赠与,非经营性行为
阶段三(正式运营 - 6+ 个月):会员模式
- ICP 经营许可证获批
- 上线完整的会员订阅 + 支付系统
- 引入微信支付/支付宝商户号
- 所有付费功能合规运营
2. 内容合规方案
2.1 安全审核架构
2.2 审核范围
| 内容类型 |
审核策略 |
审核方式 |
| 文章教程 |
先审后发 |
云 API + 人工 |
| 用户评论 |
先发后审 |
云 API 实时 |
| UGC 提示词 |
先审后发 |
云 API + 人工 |
| 社区帖子 |
先发后审 |
云 API 实时 |
| 沙箱用户输入 |
实时过滤 |
云 API 实时 |
| 用户头像/昵称 |
先审后显 |
云 API 实时 |
2.3 AI 内容标注
根据《生成式人工智能服务管理暂行办法》:
- 所有 AI 生成内容须标注"AI 生成"标识
- 提示词模板库中 AI 生成的模板明确标注
- 课程中使用 AI 生成的内容需声明
- AI 沙箱对话记录首页显示"以下内容由 AI 生成"
2.4 内容审核团队
| 阶段 |
人员配置 |
方式 |
| MVP |
1 人(运营兼) |
每日 1 次审核 |
| 增长期 |
2-3 人专职审核 |
轮班制 |
| 成熟期 |
5+ 人 + AI 辅助 |
7×24 审核机制 |
3. 数据合规方案
3.1 《个人信息保护法》合规
| 要求 |
实施方案 |
| 告知同意 |
注册时弹窗展示隐私政策,用户主动勾选同意 |
| 最小必要 |
仅收集手机号/邮箱 + 昵称,不收集无关信息 |
| 权利保障 |
提供查看/更正/删除个人数据的通道 |
| 数据本地化 |
全部数据存储于中国大陆(阿里云) |
| 跨境传输 |
不涉及数据出境 |
| 自动化决策 |
AI 推荐功能需提供关闭选项 |
3.2 用户数据生命周期管理
3.3 数据分类分级
| 等级 |
类别 |
处理措施 |
| L1(公开) |
课程介绍、公开文章 |
无特殊限制 |
| L2(内部) |
用户昵称、学习记录 |
内部访问控制 |
| L3(敏感) |
手机号、邮箱、密码 |
加密存储,最小人员可访问 |
| L4(高敏) |
支付信息、实名认证 |
第三方支付处理,不留存完整信息 |
4. AI 沙箱合规
4.1 沙箱功能法律定性
AI 沙箱本质为用户提供 AI 模型调用体验服务,非提供生成式 AI 服务本身。平台作为技术服务提供方,适用"避风港原则"。
4.2 沙箱合规措施
| 措施 |
说明 |
| 服务协议 |
用户使用沙箱前同意《AI 服务协议》 |
| 免责声明 |
明确告知 AI 生成内容可能存在不准确 |
| 内容过滤 |
用户输入 + AI 输出双重过滤 |
| 使用限制 |
未成年人需监护人同意 |
| 数据不训练 |
承诺沙箱数据不用于模型训练 |
| 投诉通道 |
显著位置提供投诉举报入口 |
4.3 API 服务商合规
| 服务商 |
合规评估 |
合作模式 |
| 阿里云通义千问 |
✅ 已备案生成式 AI |
通过阿里云 DashScope API |
| 百度文心一言 |
✅ 已备案生成式 AI |
通过百度千帆 API |
| 智谱 GLM |
✅ 已备案生成式 AI |
通过智谱开放平台 API |
| DeepSeek |
✅ 合规 |
通过 DeepSeek API |
| 月之暗面 Kimi |
✅ 合规 |
通过 Moonshot API |
5. 运营方案
5.1 内容运营策略
| 阶段 |
内容方向 |
产出频率 |
| 冷启动 |
AI 入门系列、工具对比、实战案例 |
每周 3-5 篇 |
| 增长期 |
领域深耕、行业报告、专栏 |
每周 5-7 篇 |
| 成熟期 |
UGC 生态、创作者计划 |
每日 10+ 篇 |
5.2 用户增长策略
5.3 用户留存策略
| 手段 |
说明 |
| 学习提醒 |
每日学习任务推送 |
| 进度激励 |
勋章、证书、学习成就系统 |
| 社群运营 |
按领域建群,定期主题活动 |
| 个性化推荐 |
基于学习历史推荐课程 |
| 签到打卡 |
连续签到解锁额外沙箱额度 |
5.4 盈利时间线预测
| 时间 |
营收来源 |
预期月营收 |
| 第 1-3 月 |
无(积累用户) |
¥0 |
| 第 4-6 月 |
打赏/捐赠+课程单独售卖(ICP 证办理中) |
¥3000-8000 |
| 第 7-9 月 |
会员订阅+课程付费(ICP 证获批) |
¥30000-80000 |
| 第 10-12 月 |
会员+课程+企业培训+广告 |
¥100000-200000 |
6. 应急预案
6.1 内容安全事件
- 发现违规内容 → 立即下架/屏蔽
- 记录证据 → 平台内通知发布者
- 评估影响范围 → 报告监管部门(如需)
- 优化审核规则 → 防止再次发生
6.2 数据安全事件
- 发现异常 → 立即隔离受影响系统
- 启动备份 → 恢复服务
- 安全审计 → 定位漏洞
- 依法通知用户和监管部门
- 修复 → 复盘 → 改进
6.3 政策变动应对
| 场景 |
应对措施 |
| AI 监管新规出台 |
快速评估影响,调整产品功能 |
| 审批趋严 |
提前准备材料,增加合规投入 |
| 特定模型被限制 |
切换 API 供应商,保证服务连续性 |
| 行业整顿 |
自查自纠,主动合规 |
7. 合规清单(Checklist)