温州市人工智能训练数据商业秘密保护指引(2026版):分为核心、重点一般共三级密级,数据持有方是商业秘密保护第一责任主体,需建立涉密数据、涉密人员、涉密载体、涉密区域四张清单

温州市市场监督管理局
5b60d2470f31731c6a91d17a94c68807

温州市市场监督管理局关于发布《温州市人工智能训练数据商业秘密保护指引(2026版)》的通知

各县(市、区)市场监督管理局,海经区分局:

现将《温州市人工智能训练数据商业秘密保护指引(2026版)》印发给你们,请认真贯彻落实。
温州市市场监督管理局
2026年8月31日
(此件公开发布)

 

温州市人工智能训练数据商业秘密保护指引(2026版)

前言

当前,人工智能产业进入高速迭代的关键阶段,训练数据作为支撑模型能力持续进化的核心生产要素,规模呈指数级扩张,数据泄露渠道日趋多元复杂,传统商业秘密保护措施难以完全覆盖新型风险场景。为进一步规范和加强我市人工智能企业训练数据商业秘密保护工作,防范训练数据泄露风险,助力全市人工智能产业高质量发展,根据《中华人民共和国反不正当竞争法》《商业秘密保护规定》等法律法规规定,温州市市场监管局组织温州市商业秘密保护联盟等机构制定本指引。

人工智能训练数据,是直接用于人工智能模型训练、调试、优化、验证,能够使模型形成或提升特定功能的各类数据,是企业持续创新和竞争的关键资源。本指引立足我市人工智能企业发展实际,针对训练数据商业秘密保护的特殊性进行了系统细化,重点围绕训练数据全流程保护、相关主体与从业人员合规管理、风险防控与应急处置、维权指引等核心模块提出指导意见,旨在帮助我市人工智能企业全面强化风险防范意识,为企业建立健全训练数据商业秘密保护制度体系提供实用参考。

第一章  总  则

1.1制定目的与依据

为切实加强人工智能训练数据商业秘密保护,有效防范数据泄露、滥用、非法获取等风险,依法维护数据相关主体合法权益,推动温州市人工智能产业规范、健康、可持续发展,助力数字经济高质量发展,根据《中华人民共和国反不正当竞争法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《生成式人工智能服务管理暂行办法》《商业秘密保护规定》《温州市企业商业秘密保护规定》《数据出境安全评估办法》等法律法规及相关司法解释,结合本市人工智能产业发展实际,制定本指引。

1.2适用范围

本指引主要适用于温州市行政区域内参与人工智能训练数据相关活动的企业、科研机构、数据服务机构、平台运营主体及其他组织和个人,覆盖人工智能模型研发、数据收集、整理、标注、清洗、存储、使用、传输、委托处理、对外合作、跨境数据交互、境外外包标注、海外模型训练、数据销毁等相关活动;区分大型企业、中小微企业设置分级合规要求,大型企业从严落实物理隔离、专机专用等硬性标准,中小微企业可选用逻辑加密、轻量化权限管控、安全私有云等低成本合规方案。

1.3定义界定

本指引所称人工智能训练数据,是指直接用于人工智能模型训练、调试、优化、验证,能够使模型形成或提升特定功能的各类数据,包括文本、图像、音频、视频、结构化数据、非结构化数据等形态,包含原始收集数据、经加工整合标注后的数据集,以及模型训练过程中产生的中间数据、衍生数据。

1.4商业秘密保护范围与密级划分

同时符合不为公众所知悉、具有商业价值及采取保密措施等法定条件的人工智能训练数据及相关信息,属商业秘密保护范围。结合数据价值、泄漏影响、不可替代性可划分为三级密级:

  • 核心涉密数据(一级密级):独家原始核心训练数据集、自研核心算法参数、模型权重文件、定制数据集等,泄露将直接造成企业重大经济损失、丧失市场核心竞争力;
  • 重要涉密数据(二级密级):定制化标注规则、数据预处理脚本、全链路训练日志、自研数据增强方案,泄露将影响项目正常落地、产生较大合规风险;
  • 一般涉密数据(三级密级):非核心中间过程数据、通用台账资料、标准化辅助文档,泄露仅造成轻微不利影响。

企业应当对涉密数据分类标注密级标识,建立密级动态调整台账,针对不同密级数据在收集、标注、清洗、存储、训练、传输、销毁全流程设置差异化管控规则;

核心涉密数据:执行最高等级权限隔离、物理隔离、双人审批、全链路加密、独立存储专区、禁止对外传输、禁止跨境交互;

重要涉密数据:执行逻辑隔离、双人复核、加密存储、对外传输专项审批,严格限制第三方接触范围;

一般涉密数据:执行基础权限管控、日志留存、常规加密存储,简化审批流程但留存完整操作记录。

1.5指引定位

本指引为非强制性参考规范,为相关主体提供商业秘密保护具体指引,推动企业自治与合规治理相结合。

第二章  人工智能训练数据全流程保护

2.1数据收集

2.1.1来源合规与产权登记

数据收集前应当对数据来源进行全面合规审核,确保来源合法、权属清晰,不得收集来源不明、涉嫌侵权或违法违规获取的数据;通过网络公开渠道收集数据的,应当遵守网站robots协议与用户协议,不得干扰网络服务正常运行;不得以突破技术防护、破解接口、侵入系统等方式抓取非公开数据;涉及收集个人信息的,应当依法取得个人同意或具备合法事由。自有确权数据集、交易获取数据集完成来源核验后,应当提交合规的数据交易平台办理数据产权登记,留存产权登记凭证作为权属证明归档管理。

2.1.2协议与过程安全

通过有偿交易、无偿共享、许可使用等方式获取数据的,应当与数据提供方签订书面保密协议,明确保密义务、使用范围、保密期限及违约责任;如有必要应对收集人员开展专项保密培训,收集设备实行专机专用,优先与公共网络物理隔离,数据传输采用加密方式,防范截获、篡改与泄漏。区分不同密级数据设置差异化收集审批流程:核心涉密数据收集需企业负责人双重审批,重要涉密数据由技术+合规岗双人审批,一般涉密数据由项目负责人审批。

2.1.3收集后管理

数据收集完成后应当及时梳理数据,剔除无效信息,对拟纳入商业秘密保护的数据进行密级标识并纳入统一保密管理,同步使用统一模板建立收集台账,完整记录数据来源、收集方式、时间、责任人、密级、产权登记编号等信息,确保全程可追溯;核心涉密数据单独建立专属收集台账,独立归档存放。
2.2整理与标注

2.2.1人员与权限管理

数据整理与标注人员应当签订保密协议,明确涉密信息范围、禁止行为及违约责任等;核心标注规则、规范、示例等关键信息(二级涉密)应当单独加密管控,严格限定知悉范围;标注作业实行权限最小化管理,执行人员与审核岗位分离,人员离岗离职应当立即撤销系统权限、收回设备并清除涉密信息。密级差异化权限管控:核心涉密标注数据仅允许固定专人访问;重要涉密标注数据限制项目组内部知悉;一般涉密标注数据开放项目全员基础只读权限,禁止批量下载。

2.2.2作业环境与第三方管控

数据整理与标注应当在封闭环境开展,设备禁止接入外部互联网,严禁使用私人存储介质;委托第三方标注的,应当严格审核资质与保密能力,签订专项保密协议,禁止转委托、禁止用于自身模型训练、禁止使用外部人工智能工具处理涉密数据,不同委托方数据应实现物理或逻辑隔离,杜绝数据交叉外泄。涉及境外外包标注业务的,额外履行数据出境安全评估、备案等法定程序,设置境外数据最小访问权限,约定境外合作方数据本地化存储、到期销毁义务。

2.2.3过程留痕与安全

标注过程产生的中间数据、临时文件、废弃数据应当及时安全清理,不得随意丢弃或长期留存;标注操作应当在企业内部安全平台完成或是合规的数据标注平台进行数据标注与对外供给,全程留痕且日志保存一般应不少于六个月;区分密级延长日志留存期限:核心涉密标注操作日志留存不少于三年,重要涉密日志留存不少于一年;严禁通过公共通讯工具、公共云盘、公共标注工具传输处理涉密数据,远程标注应当通过企业安全通道接入;境外远程标注仅允许经合规跨境加密专线传输脱敏后数据,原始涉密数据不得出境。

2.3清洗与预处理

2.3.1技术保密

数据清洗与预处理所涉及的清洗脚本、预处理参数、数据增强算法、数据处理逻辑等(二级涉密),应当通过代码加密、编译混淆、权限管控等方式强化保护,防止逆向分析、窃取与泄露;可按需引入差分隐私技术实现数据去特征化,在保障数据可用性前提下实现隐私保护。密级差异化技术防护:核心数据集预处理代码离线单机运行,禁止联网;重要数据集脚本加密存储;一般数据集脚本设置访问密码管控。

2.3.2处理合规与核验

数据去重、格式转换、脱敏、匿名化等处理应当完整记录操作规则、步骤及参数,形成可追溯日志。区分文本、图像、音视频数据选用差异化脱敏手段:文本采用关键字掩码处理、图像关键区域模糊、敏感音频静音截断;严格把控脱敏边界,避免过度脱敏丧失数据使用价值或脱敏不足遗留泄密隐患;涉及个人信息的应当遵循目的限制与数据最小化原则,预处理完成的数据应当经合规与安全核验后方可进入后续环节。核心涉密数据预处理完成后执行双人复核核验,重要涉密数据由合规岗单人复核,一般涉密数据系统自动核验。

2.4数据存储

2.4.1加密与权限

存储系统应当与公共网络有效隔离,设置严格身份认证与权限控制,按岗位分级授权、专人管理,严禁越权访问;中小微企业可选用合规加密私有云替代自建物理机房。不同密级差异化存储要求:核心涉密数据独立物理机房、离线加密存储;重要涉密数据独立加密逻辑分区存储;一般涉密数据统一加密存储池分级目录管理。

2.4.2备份与废弃处置

存储设备应当定期开展安全检测、漏洞修复与入侵防范,建立规范的数据备份机制,重要数据定期加密备份,备份数据与原始数据物理或逻辑隔离,可依托区块链技术实现备份数据全流程溯源。废弃存储介质应当通过专业软件清除、消磁、物理粉碎等方式处置,确保数据无法恢复,并使用统一模板归档销毁记录;核心涉密存储介质销毁需全程视频留痕,双人现场监督。

2.5数据使用与模型训练

2.5.1使用审批与监控

训练数据使用应当建立分级审批制度,履行申请、审核、批准流程:核心涉密数据使用需企业主要负责人审批,重要涉密数据使用由技术+合规负责人联合审批,一般涉密数据由项目负责人审批;对数据访问、下载、复制、传输、解密等敏感操作实行全程监控与日志记录,引入人工智能异常行为预警,对批量下载、异地高频访问、境外IP访问自动预警,确保可审计、可追溯、可追责。充分利用可信数据空间及区域功能节点能力开展本地模型训练与数据使用,涉密原始数据不流出本地可信算力节点。

2.5.2外部人工智能工具基础禁令

严禁将未脱敏、未去标识化的涉密训练数据、标注规则、算法参数、模型信息、业务文档上传至公共大模型、无安全资质第三方人工智能工具、互联网插件、公共代码仓库等外部环境,不得利用外部工具对原始涉密数据进行解析、对比、总结、微调、样本挖掘等操作。

2.5.3外部人工智能工具例外适用规则

确因业务刚需必须借助外部人工智能工具辅助工作的,仅可使用经全量脱敏、彻底去标识化、剥离全部商业秘密与个人敏感特征信息后的非涉密衍生数据,严禁使用原始涉密数据、核心特征数据上传外部人工智能工具;脱敏后数据需经合规岗核验确认无泄密风险方可对外提交,留存脱敏核验记录备查。

2.5.4内部模型安全

企业内部自研或定制模型应当部署于内网隔离、本地加密可信算力节点环境,原始涉密数据不对外传输、不上公有云、不回流外部平台,开展海外模型训练业务的,需完成数据出境安全评估,仅允许脱敏衍生数据出境训练,原始涉密数据留存境内;同时对模型进行去记忆化处理,模型输出内容应当进行安全校验,防范原始数据还原与特征复刻;配套落地模型水印、权重加密技术,防范模型窃取、逆向破解。不同密级模型差异化防护:核心模型权重离线加密存储,禁止对外分发;重要模型部署内网隔离容器;通用模型增加访问水印追踪。

2.5.5训练环境与参数管控

模型训练环境应当相对独立,训练服务器与办公网络逻辑隔离,做到专机专用,多项目训练可通过虚拟化、容器化等技术相互隔离;训练所用数据配比、采样策略、增强方式、超参数、损失函数等核心信息(二级涉密)应当严格管控,调用修改履行审批并留存记录;核心涉密数据集训练服务器实行物理隔离,禁止接入互联网与跨境专线。

2.5.6训练过程与成果保密

训练产生的中间参数、模型检查点、训练日志、梯度信息等应当与原始数据按对应密级同等保密管理。训练完成的模型文件、权重参数应当加密存储,版本迭代、废弃、归档应当规范处置并留存记录;核心模型废弃版本执行粉碎式删除,不可恢复。

2.6数据传输与销毁

2.6.1传输安全(境内+跨境)

涉密训练数据境内传输应当采用SSL、VPN等加密通道,禁止使用未加密网络、公共邮箱、公共通讯工具、公共云盘等传输;涉及人工智能训练数据跨境传输、交付境外合作方、境外模型训练场景的,严格履行数据出境安全评估、备案、申报等法定程序,仅允许脱敏、去标识化衍生数据出境,核心涉密原始数据禁止出境;跨境传输必须使用合规跨境加密专线,禁止普通国际互联网通道传输涉密数据。对外传输应当事先签订保密协议,明确用途、边界与保密义务,不得向未授权第三方提供。不同密级传输管控:核心涉密数据禁止任何对外、跨境传输;重要涉密数据对外传输双人审批,跨境传输额外经合规负责人专项审核;一般涉密数据对外传输项目负责人审批。

2.6.2传输审批与记录

数据传输应当履行内部分级审批,使用制式审批单据,由专人操作监控,传输完成确认接收状态,记录传输时间、收发方、数据内容、密级、校验值、境内/跨境标识等信息,确保全程可追溯;跨境传输单独建立跨境传输专项台账,留存出境评估备案凭证。

2.6.3销毁审批

企业应当建立数据销毁制度,不再使用的涉密数据、中间数据、副本数据、缓存数据等应当及时提出销毁申请,经审核批准后实施,核心涉密数据销毁履行企业负责人最高层级审批,重要涉密数据双人审批,一般涉密数据项目负责人审批。

2.6.4销毁实施与留档

数据销毁应当采用安全、彻底、不可恢复方式,电子数据专业清除粉碎,纸质材料粉碎焚烧,销毁过程专人监督;核心涉密数据销毁需两名以上监督人、全程视频录像留存;记录销毁数据名称、数量、密级、时间、方式、责任人等信息,形成永久销毁档案。

第三章  相关主体与从业人员合规管理

3.1数据相关主体责任

3.1.1数据持有方责任

数据持有方是商业秘密保护第一责任主体,应当建立健全保护制度,将涉密训练数据分级保护纳入日常管理,建立涉密数据、涉密人员、涉密载体、涉密区域四张清单,按不同密级差异化管控,实现清晰识别、分级管理、全程可控。

3.1.2持有方管理义务

数据持有方负责商业秘密认定、密级划分、备案、评估与动态更新,定期排查整改安全隐患,分层级开展保密培训(核心涉密人员专项深度培训),签订保密协议,建立数据供应链安全管理、跨境数据管理与泄密应急处置机制。

3.1.3数据提供方责任

数据提供方应当保证数据来源合法、权属清晰,完成数据产权登记,对数据进行安全分级与标识,对涉密及个人信息字段脱敏处理,并明确使用边界、限制条件与保密要求,配合数据持有方做好分级保护工作。

3.1.4数据处理方责任

数据处理方应当严格按照委托协议分密级管控数据,不得超范围使用、复制、传播、泄露,不得用于自身模型训练、商业目的,不得擅自转委托;境外外包处理机构额外落实境内委托方跨境管控要求。应当建立内部分级保密制度,实行人员实名制,分层开展保密培训,接受委托方监督检查,发生泄露立即通知委托方并控制风险。

3.1.5处理方交付与清理

数据处理任务完成后,数据处理方应当及时交付成果,按密级要求彻底删除本地原始数据、中间数据、副本、缓存,并提交清除或销毁证明;境外处理机构需同步提交境外数据销毁视频、日志等佐证材料。

3.2合作与外包管理

3.2.1准入与协议

企业如需开展境内外合作与外包,应当对承接方进行尽职调查,优先选择安全保障能力强、履约记录良好的机构;境外外包承接方额外核查当地数据合规资质。签订书面协议与专项分级保密条款,明确不同密级数据使用范围、禁止行为、保密期限、违约责任,严禁承接方使用外部人工智能工具、交叉使用竞争方数据或擅自留存数据等行为;跨境外包单独增设数据出境约束、境外存储限制、到期销毁、跨境泄密追责专项条款。

3.2.2过程监督与终止义务

合作与外包过程中,应按数据密级开展差异化频次监督:核心涉密合作项目每月现场核查,重要涉密项目每季度核查,一般涉密项目半年抽查;定期检查保密工作的落实情况,如有隐患则责令限期整改,如达不到要求则终止合作。数据交接需进行加密传输、记录确认,合作终止后应当返还或按密级要求销毁全部涉密数据及成果;境外合作终止后,必须完成境外所有副本数据销毁并提交完整证明。

3.3从业人员涉密管理

3.3.1入职与在职管理

从业人员入职前开展分层背景调查,核心涉密人员增加同业竞业背景核查,分层开展岗前保密培训,并签订保密协议与知识产权归属协议。在职期间应当遵守分级保密制度,不得越权、复制、传播、存储涉密数据,不得擅自将涉密数据上传外部平台、跨境传输;如涉及远程办公使用应指定安全设备与境内专属接入通道,禁止境外设备处理核心、重要涉密数据。

3.3.2离职与责任追究

从业人员离职应当办理涉密分级交接,交还对应密级载体、设备、资料,删除个人设备及云端涉密信息,同步分层清理系统访问权限,签订离职保密承诺书;设置核心涉密人员不少于2年脱密期限,重要涉密人员不少于1年脱密期限,脱密期内不得入职同行业竞争主体、不得以任何形式泄露原单位涉密信息,企业可结合保密履约情况合理约定脱密期相关薪酬标准。

第四章  风险防控与应急处置

4.1风险排查与评估

4.1.1常态化排查

企业应当建立常态化分级风险排查机制,按收集、标注、清洗存储、模型训练、传输销毁、跨境交互全环节逐项细化不同密级差异化风险清单,定期对全流程开展排查,重点关注网络安全、设备安全、人员操作、人工智能工具使用、第三方合作、跨境数据流转、权限管理等风险点,建立隐患台账,明确责任人、措施、期限,闭环整改;核心涉密数据相关环节每月专项排查,重要涉密季度排查,一般涉密半年排查。

4.1.2风险防控重点

企业应当定期开展分级保护效果评估,结合法律法规更新、跨境数据监管政策、技术发展、业务调整、合作变化优化制度措施。重点防控技术、人员、合作、跨境合规、人工智能工具使用五类风险,结合各密级、各环节差异化风险配置对应防控手段,强化系统分级防护、分层教育培训、境内外第三方管控、合规操作与工具准入管理。

4.2泄密应急处置

4.2.1预案与分级启动

企业应当制定商业秘密泄露分级应急预案,按泄露密级、数据体量、危害程度、是否跨境扩散划分为三级应急响应:

一级应急(重大泄露):核心涉密数据境内大面积泄露、涉密数据非法跨境传输、严重影响企业经营;

二级应急(一般泄露):重要涉密数据外泄、小范围扩散或少量脱敏数据跨境泄露;

三级应急(轻微泄露):一般涉密数据局部境内外泄。

预案明确组织架构、响应流程、分级处置措施、责任分工,发生泄露应当立即上报、启动对应等级预案、阻断传输渠道、关停对应密级数据访问权限、控制扩散范围,全面核查泄露内容、范围、程度、是否流出境外、影响,评估风险并采取补救措施;跨境泄密同步启动跨境数据阻断、境外平台下架、监管报备专项流程。

4.2.2调查处置与整改

泄密事件应当及时调查原因、锁定责任人、依法追责,按密级与是否跨境情形通知相关方并同步向市场监督管理、网信、公安等监管部门报告。进一步完善分级保密制度、技术防护、跨境管控与应急机制。因上传公共平台/外部人工智能工具、跨境传输泄密的,立即停止相关操作、清除全量缓存、联系平台删除数据并同步固定境内外证据上报监管部门。

第五章  维权指引

5.1协商与投诉

企业商业秘密受到侵害时,可优先协商和解,要求停止侵权、删除销毁数据、消除影响、赔偿损失;涉及跨境数据侵权的,同步启动境内外证据固定、跨境维权对接。亦可直接向市场监督管理等部门投诉举报,并提交密级台账、产权登记凭证、操作日志、跨境传输记录等相关证据。

5.2仲裁、诉讼与证据

协商不成的,有约定仲裁条款的可向约定的仲裁机构申请仲裁,没有约定仲裁条款的可向人民法院提起民事诉讼,涉嫌犯罪的向公安机关报案;跨境侵权可同步寻求跨境司法协作。维权过程应当妥善保存分级管理证据,必要时通过公证、司法鉴定、区块链存证固定全链路流转、跨境交互证据,提高维权成功率;涉及数据侵权可借助区块链存证固定全链路流转、产权登记、分级管控证据。

第六章  附则

6.1解释权

本指引由温州市市场监督管理局负责解释。

6.2施行与修订

本指引为参考性规范,自发布之日起参照施行。内容与现行法律法规、规章及上级文件不一致的,以法律法规、规章及上级文件为准。本指引将根据法律更新、跨境数据监管政策、技术发展与产业实践适时修订。

www.smartcity.team
【数字科技专题研究】社群
同行深度交流,专注智慧城市与数字科技行业研究、资料沉淀。
持续更新最新行业白皮书、产业研究、政策动态与落地解决方案,帮助行业从业者高效积累知识、共享经验。
海量精华内容持续迭代,提供前沿视野,对接行业人才,开展案例共创与资源互通,共建高质量行业交流氛围。
点击查看>> https://t.zsxq.com/zGWUg

为您推荐

发表回复