Files
ai-learning-platform/docs/合规与运营方案.md
T
yuzhiran-dev 538de50bb1 注册支持用户名/手机号/邮箱 + 镜像站部署脚本 + AI 助手 Tool Calling 重构
- Prisma User 模型新增 username 字段(唯一索引)
- 注册先查重复再创建,返回友好中文提示(非 500)
- 登录支持用户名/手机号/邮箱三种方式
- 前端注册表单增加用户名输入框,预校验 2-20 位格式
- 新增 scripts/deploy.sh:一键构建并部署主站+镜像站+重启后端+重载 Nginx
- 镜像站 www.yuzhiran.com.cn Nginx 配置与主站同步
- AI 助手架构升级:用户端/管理后台均采用完整 Tool Calling 架构
- 新增 UserAiAssistantService(18 工具)+ AiAssistantController
- admin 助手新增 search + mark-all-notifications-read 工具
- 修复注册 500 错误:catch Prisma P2002 → BadRequestException
- Baidu Analytics Script 注入 root layout
2026-06-01 23:14:42 +08:00

274 lines
9.0 KiB
Markdown
Executable File
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 宇之然 AI - 合规与运营方案
> 版本:v1.0
> 日期:2026-05-08
---
## 1. 主体资质规划
### 1.1 当前资质
| 资质 | 状态 | 说明 |
|------|------|------|
| 品牌 | 宇之然 | 品牌名已确定 |
| 主体公司 | 北京宇之然科技中心 | 北京市大兴区 |
| ICP 备案 | ✅ 已完成 | 备案信息见网站页脚 |
| 营业执照 | ✅ 已完成 | 主体公司营业执照 |
| 主域名 | yuzhiran.com | 已备案,已上线运营 |
| 备域名 | yuzhiran.com.cn | 已备案 |
### 1.2 需新增资质
| 资质 | 办理周期 | 预估费用 | 最晚办理时间 |
|------|----------|----------|-------------|
| ICP 经营许可证 | 40-60 个工作日 | 5000-10000 元(代理) | 会员付费功能上线前 |
| 公安联网备案 | 10-20 个工作日 | 免费 | 网站上线后 30 日内 |
| 网络安全等级保护(二级) | 30-45 个工作日 | 10000-20000 元 | 用户量达 1 万后 |
| 文网文(如涉及内容付费) | 视情况 | 视情况 | 后续评估 |
### 1.3 ICP 备案 → 经营许可证过渡方案
**阶段一(冷启动 - 0~3 个月):纯内容模式**
- 官网只展示内容、课程介绍(不含付费)
- 移动端提供免费课程 + 有限次沙箱体验
- 盈利方式:免费(不计收入,无需 ICP 证)
- 流量获取:内容 SEO、社交媒体免费流量
**阶段二(过渡期 - 3~6 个月):打赏/捐赠模式**
- 同步提交 ICP 经营许可证申请
- 用户可通过"打赏""买杯咖啡"等非强制方式支持
- 支付宝/微信个人收款码(非平台收款)
- 法律依据:非强制性的自愿赠与,非经营性行为
**阶段三(正式运营 - 6+ 个月):会员模式**
- ICP 经营许可证获批
- 上线完整的会员订阅 + 支付系统
- 引入微信支付/支付宝商户号
- 所有付费功能合规运营
---
## 2. 内容合规方案
### 2.1 安全审核架构
```
用户发布内容
┌─────────────────────┐
│ 第一层:本地过滤 │ — 自定义敏感词库
│ │ — 正则规则匹配
└─────────┬───────────┘
┌─────────────────────┐
│ 第二层:云 API 审核 │ — 阿里云内容安全
│ │ — 腾讯云天御
└─────────┬───────────┘
┌─────────────────────┐
│ 第三层:人工审核 │ — 关键内容人工复审
│ │ — 用户举报处理
└─────────┬───────────┘
发布 / 拦截
```
### 2.2 审核范围
| 内容类型 | 审核策略 | 审核方式 |
|----------|----------|----------|
| 文章教程 | 先审后发 | 云 API + 人工 |
| 用户评论 | 先发后审 | 云 API 实时 |
| UGC 提示词 | 先审后发 | 云 API + 人工 |
| 社区帖子 | 先发后审 | 云 API 实时 |
| 沙箱用户输入 | 实时过滤 | 云 API 实时 |
| 用户头像/昵称 | 先审后显 | 云 API 实时 |
### 2.3 AI 内容标注
根据《生成式人工智能服务管理暂行办法》:
- 所有 AI 生成内容须标注"AI 生成"标识
- 提示词模板库中 AI 生成的模板明确标注
- 课程中使用 AI 生成的内容需声明
- AI 沙箱对话记录首页显示"以下内容由 AI 生成"
### 2.4 内容审核团队
| 阶段 | 人员配置 | 方式 |
|------|----------|------|
| MVP | 1 人(运营兼) | 每日 1 次审核 |
| 增长期 | 2-3 人专职审核 | 轮班制 |
| 成熟期 | 5+ 人 + AI 辅助 | 7×24 审核机制 |
---
## 3. 数据合规方案
### 3.1 《个人信息保护法》合规
| 要求 | 实施方案 |
|------|----------|
| 告知同意 | 注册时弹窗展示隐私政策,用户主动勾选同意 |
| 最小必要 | 仅收集手机号/邮箱 + 昵称,不收集无关信息 |
| 权利保障 | 提供查看/更正/删除个人数据的通道 |
| 数据本地化 | 全部数据存储于中国大陆(阿里云) |
| 跨境传输 | 不涉及数据出境 |
| 自动化决策 | AI 推荐功能需提供关闭选项 |
### 3.2 用户数据生命周期管理
```
收集 → 存储 → 使用 → 传输 → 归档 → 销毁
收集:用户主动提交,明确告知用途
存储:加密存储(AES-256),访问控制
使用:仅用于产品功能,不对外出售
传输:HTTPS 加密传输
归档:休眠账号数据归档
销毁:用户注销 → 30 日内完全删除
```
### 3.3 数据分类分级
| 等级 | 类别 | 处理措施 |
|------|------|----------|
| L1(公开) | 课程介绍、公开文章 | 无特殊限制 |
| L2(内部) | 用户昵称、学习记录 | 内部访问控制 |
| L3(敏感) | 手机号、邮箱、密码 | 加密存储,最小人员可访问 |
| L4(高敏) | 支付信息、实名认证 | 第三方支付处理,不留存完整信息 |
---
## 4. AI 沙箱合规
### 4.1 沙箱功能法律定性
AI 沙箱本质为用户提供 AI 模型调用体验服务,非提供生成式 AI 服务本身。平台作为技术服务提供方,适用"避风港原则"。
### 4.2 沙箱合规措施
| 措施 | 说明 |
|------|------|
| 服务协议 | 用户使用沙箱前同意《AI 服务协议》 |
| 免责声明 | 明确告知 AI 生成内容可能存在不准确 |
| 内容过滤 | 用户输入 + AI 输出双重过滤 |
| 使用限制 | 未成年人需监护人同意 |
| 数据不训练 | 承诺沙箱数据不用于模型训练 |
| 投诉通道 | 显著位置提供投诉举报入口 |
### 4.3 API 服务商合规
| 服务商 | 合规评估 | 合作模式 |
|--------|----------|----------|
| 阿里云通义千问 | ✅ 已备案生成式 AI | 通过阿里云 DashScope API |
| 百度文心一言 | ✅ 已备案生成式 AI | 通过百度千帆 API |
| 智谱 GLM | ✅ 已备案生成式 AI | 通过智谱开放平台 API |
| DeepSeek | ✅ 合规 | 通过 DeepSeek API |
| 月之暗面 Kimi | ✅ 合规 | 通过 Moonshot API |
---
## 5. 运营方案
### 5.1 内容运营策略
| 阶段 | 内容方向 | 产出频率 |
|------|----------|----------|
| 冷启动 | AI 入门系列、工具对比、实战案例 | 每周 3-5 篇 |
| 增长期 | 领域深耕、行业报告、专栏 | 每周 5-7 篇 |
| 成熟期 | UGC 生态、创作者计划 | 每日 10+ 篇 |
### 5.2 用户增长策略
```
冷启动期(1-3 月)
├── 内容 SEO:知乎/公众号/CSDN 分发
├── 社交媒体:小红书AI教程笔记
├── 短视频:B站/抖音 AI 实操教程
└── 垂直社区:在 AI 相关社群分享
增长期(3-6 月)
├── 裂变:分享课程得免费额
├── 拼团:3 人成团享折扣
├── 推荐:邀请好友双方得奖励
└── 合作:与 AI 工具厂商换量
成熟期(6-12 月)
├── 品牌:行业知名度建立
├── 渠道:企业合作推广
├── KOL:邀请 AI KOL 入驻
└── 活动:AI 提示词大赛
```
### 5.3 用户留存策略
| 手段 | 说明 |
|------|------|
| 学习提醒 | 每日学习任务推送 |
| 进度激励 | 勋章、证书、学习成就系统 |
| 社群运营 | 按领域建群,定期主题活动 |
| 个性化推荐 | 基于学习历史推荐课程 |
| 签到打卡 | 连续签到解锁额外沙箱额度 |
### 5.4 盈利时间线预测
| 时间 | 营收来源 | 预期月营收 |
|------|----------|-----------|
| 第 1-3 月 | 无(积累用户) | ¥0 |
| 第 4-6 月 | 打赏/捐赠+课程单独售卖(ICP 证办理中) | ¥3000-8000 |
| 第 7-9 月 | 会员订阅+课程付费(ICP 证获批) | ¥30000-80000 |
| 第 10-12 月 | 会员+课程+企业培训+广告 | ¥100000-200000 |
---
## 6. 应急预案
### 6.1 内容安全事件
1. 发现违规内容 → 立即下架/屏蔽
2. 记录证据 → 平台内通知发布者
3. 评估影响范围 → 报告监管部门(如需)
4. 优化审核规则 → 防止再次发生
### 6.2 数据安全事件
1. 发现异常 → 立即隔离受影响系统
2. 启动备份 → 恢复服务
3. 安全审计 → 定位漏洞
4. 依法通知用户和监管部门
5. 修复 → 复盘 → 改进
### 6.3 政策变动应对
| 场景 | 应对措施 |
|------|----------|
| AI 监管新规出台 | 快速评估影响,调整产品功能 |
| 审批趋严 | 提前准备材料,增加合规投入 |
| 特定模型被限制 | 切换 API 供应商,保证服务连续性 |
| 行业整顿 | 自查自纠,主动合规 |
---
## 7. 合规清单(Checklist
- [ ] 已办理 ICP 备案
- [ ] 已提交 ICP 经营许可证申请
- [ ] 已完成公安联网备案
- [ ] 已制定并公示《隐私政策》
- [ ] 已制定并公示《用户服务协议》
- [ ] 已制定并公示《AI 服务协议》
- [ ] 已接入内容安全审核服务
- [ ] 已建立 AI 内容标注机制
- [ ] 已建立用户数据删除通道
- [ ] 已设置投诉举报入口
- [ ] 已完成等保二级测评
- [ ] 已建立应急预案
- [ ] 已明确未成年人保护措施
- [ ] 已制定内容审核标准