2026 年 5 月 11 日,由中国互联网协会批准发布的安全应急垂直领域大模型团体标准 ——《安全应急大模型》(T/ISC 0104-2026) 正式发布,将于2026 年 6 月 11 日正式实施。
本标准是由中国信息通信研究院牵头,在规范安全应急领域大模型的研发、部署及应用,提升模型在安全应急场景中的精准性与适配性,有效防范数据泄露、模型滥用等安全风险,促进产业协同与融合发展,为公共安全与应急管理的智能化升级提供有力支撑。
华易数安作为参编单位,为安全应急大模型的规范化、专业化、安全化发展贡献技术力量与行业实践。
01
标准概述
制定背景
随着数字化转型加速,安全应急领域风险趋于复杂化、多样化。传统安全防护手段难以应对新型安全风险,大模型技术的出现为提升安全应急能力带来了新的机遇,而通用大模型普遍存在“通而不专”的问题,在安全应急专业场景适配性差、精准度不足。同时,行业内缺乏统一规范,模型技术水平参差不齐,存在数据泄露、算法黑箱、模型滥用等安全隐患。因此亟需构建《安全应急大模型》标准,规范安全应急领域大模型的研发、部署及应用,推动其专业化、规范化发展。
解决问题
1) 解决通用大模型应急场景专业能力弱、精准度不足的问题。
2) 补齐数据安全、隐私保护、算法安全等合规管控短板。
3) 统一行业研发、部署、应用标准,促进产业健康发展。
4) 实现应急决策可解释、可追溯、可验证,降低应用风险。
适用范围
本标准适用于从事安全应急大模型研发、部署、运营的企业和机构,以及网络安全、数据保护、应急处置等安全应急领域的相关业务场景。
总体概述
本标准共设置范围、规范性引用文件、术语和定义、基本要求、数据要求、算法要求、应用要求、其他要求八大章节,系统界定了安全应急大模型的核心定义与技术框架,并从基本要求、数据要求、算法要求、应用要求、其他要求五个关键维度,全面规范安全应急大模型在研发设计、部署实施、运营管理、安全合规、应急适配等全生命周期环节的技术准则与质量要求,为行业提供统一、可落地、可核验的标准化依据。
02
四层技术架构
本标准明确安全应急大模型采用标准化分层架构,层级清晰、能力可拓展,具体架构如下:
1.基础设施层(底层支撑)包含算力资源(GPU/TPU集群)、数据资源(安全应急数据集)、基础预训练模型,为上层功能提供硬件、数据、模型基础支撑。2.通用安全能力层(通用赋能)具备安全问答、任务编排、工具调用、告警研判等通用能力,适配各类应急基础操作。3.安全原子能力层(专项能力)涵盖网络安全、数据安全、内容安全、业务安全四大板块,具备威胁检测、隐私保护、合规审核、风险管控等专项原子能力。4.应用场景层(业务落地)覆盖监测预警、风险评估、事件研判、应急处置核心场景,实现实时监控、风险分析、智能决策、响应执行全流程应用。03五大核心要求
基本要求
- 技术框架:采用四层分层架构,结构规范,拓展性强。
- 场景功能:覆盖监测预警、风险评估、事件研判、应急处置等核心应急场景,支持多源数据识别隐患,可自动生成处置方案、安全报告。
- 信息安全:具备恶意流量检测、入侵识别、漏洞挖掘、威胁狩猎等基础安全能力;数据分级保护及合规应用的数据安全能力。
- 稳定可靠:建立准确率、时效性、合规性等量化指标,部署前必须通过第三方安全测试。
数据要求
- 收集:合法授权,数据完整、具备行业代表性。
- 存储:AES加密(核心数据256位密钥);每周全量+每日增量异地备份,4小时故障恢复。
- 使用:分级权限、最小访问原则;秒级审计日志,异常访问拦截。
算法要求
- 公平性:去除偏见数据,采用差异影响比(DI)、平均机会差异(AOD)科学的公平性评估指标对算法进行验证。
- 可解释性:禁止算法黑箱,决策逻辑可追溯、可视化。
- 鲁棒性:抗噪声、抗攻击;支持对抗样本测试,针对性优化算法。
应用要求
- 部署:服务器及时更新安全补丁,关闭不必要的网络端口;防火墙+IDS入侵检测;SHA-256校验防篡改。
- 运行:实时监控准确率、延迟;毫秒级运行日志留存。
- 维护:更新前三重测试、建立版本管理,支持快速回滚。
其他要求
- 涉及人身安全的关键场景(如矿山灾害预警、消防应急处置),模型的风险识别准确率与响应时间,应通过权威机构的第三方认证。
- 模型生成的应急处置方案应具备可操作性和合法性。
- 核心算法的技术原理与训练数据来源应公开透明,并接受监管。
1) 垂直专属:安全应急领域大模型专项标准,针对性解决行业痛点;
2) 架构规范:四层通用架构,落地难度低,适配各类企业研发改造;
3) 安全闭环:覆盖数据、算法、部署、运行全流程安全管控;
4) 刚性约束:高危场景强制第三方认证,保障人员生命财产安全;
5) 可控可溯:全流程日志记录、版本回滚,适配监管合规要求。
行业价值
1) 研发端:统一技术路线,降低研发试错成本,规范模型研发标准;
2) 应用端:为政府、企业提供选型、验收、合规落地依据;
3) 监管端:建立评测、认证、审计体系,有效防范安全应急大模型安全风险;
4) 产业端:推动安全应急大模型产业标准化、规范化、高质量发展。
”《安全应急大模型》(T/ISC 0104-2026)的发布,标志着我国安全应急领域人工智能应用进入标准化、规范化新阶段。华易数安将持续以技术创新与标准落地为己任,持续打造安全、可靠、合规的安全应急大模型解决方案,助力政府、企业提升应急智能化与安全防护水平。