科技伦理审查制度

一、 总则

1. 为贯彻落实国家科技伦理治理要求,规范本公司人工智能算法及相关技术产品的研发与应用,确保技术活动符合伦理规范,维护人的尊严、社会公共利益和国家安全,依据《中华人民共和国科学技术进步法》《关于加强科技伦理治理的意见》《互联网信息服务算法推荐管理规定》《生成式人工智能服务管理暂行办法》《科技伦理审查办法(试行)》等法律法规及政策文件,结合公司实际,制定本制度。

2. 本制度适用于本公司所有涉及人工智能算法的研究、设计、开发、测试、部署、运营及迭代过程中的科技伦理审查活动。凡列入审查范围的项目,未经伦理审查通过,不得进入实质性研发阶段或上线运行。

3. 科技伦理审查遵循以下基本原则:
(一)
增进人类福祉:技术研发与应用应以促进社会进步、保护人的生命健康、维护人格尊严为目标,防止技术滥用对个体和社会造成损害。
(二)
尊重生命权利:高度关注技术对人的生理、心理、精神健康的影响,充分尊重和保障人的自主选择权、知情权与隐私权。
(三)
坚持公平公正:防止算法歧视与偏见,确保技术服务的公平可及,避免对特定群体的系统性排斥或边缘化。
(四)
合理控制风险:对技术的不确定性、潜在危害进行充分评估,采取有效措施预防、控制和化解伦理风险,建立风险熔断与退出机制。
(五)
保持公开透明:算法的设计逻辑、应用目的、潜在影响等应可解释、可审计,保障用户及社会公众的知情权与监督权。

4. 科技伦理审查是公司算法安全治理体系的重要组成部分,与算法安全自评估、安全监测、应急处置等制度衔接,形成全链条伦理风险防控。本制度为严格要求和重点监管范畴,任何部门和个人不得规避或削弱伦理审查要求。

二、 组织架构与职责

1. 公司算法合规部下设科技伦理审查组,作为科技伦理审查的执行机构,独立开展伦理审查工作,直接向首席算法安全官汇报。科技伦理审查组成员不少于5人,由技术、法律、社会学、哲学、公共政策等多元背景的专业人员构成,必要时可外聘独立伦理顾问参与审查。

2. 科技伦理审查组主要职责:

a) 制定、修订并解释本制度,维护伦理审查标准与操作流程;

b) 受理研发部门提交的科技伦理审查申请,开展预审、评审、复核等全流程工作;

c) 对高风险项目进行重点审查与持续性跟踪监督;

d) 出具伦理审查意见书,明确通过、有条件通过、退回修改或不通过的决定;

e) 对已通过审查项目的实际研发运营情况进行不定期检查,确保与审查通过方案一致;

f) 组织开展科技伦理培训,提升全员的科技伦理意识;

g) 受理科技伦理相关的投诉举报,并开展调查;

h) 定期向首席算法安全官汇报伦理审查工作情况及伦理风险态势。

3. 研发部门在项目立项阶段应主动识别伦理风险,凡涉及伦理审查范围的项目,应在技术方案基本确定后、实质性开发启动前提交伦理审查申请。研发部门对提交材料的真实性、完整性负责。

4. 首席算法安全官对伦理审查结论行使最终审批权。对伦理审查组审查通过的项目,首席算法安全官认为仍存在重大伦理风险的,有权要求重新审查或直接否决。

三、 审查范围

1. 第九条 凡涉及以下情形之一的算法项目或技术应用,必须提交科技伦理审查:

a) 涉及人脸、声纹、步态等生物特征识别与分析的技术;

b) 涉及社会公共决策辅助的算法,如用于教育、就业、信贷、保险、司法、社会福利等领域的评估推荐系统;

c) 涉及精神健康干预、情绪识别、心理分析的算法应用;

d) 深度合成、生成式人工智能服务,可能对公众认知产生显著影响的技术;

e) 涉及大规模用户画像构建、行为预测与自动化决策的系统;

f) 涉及未成年人、老年人、残障人士等特殊群体的算法应用;

g) 可能对人类自主决策权产生实质影响的人机交互技术;

h) 涉及大规模公共数据、敏感个人信息处理的人工智能项目;

i) 其他可能对个人权益、社会秩序、国家安全产生重大伦理影响的技术活动。

2. 虽不在上述范围内,但研发部门对项目是否存在伦理风险无法判断的,应主动向科技伦理审查组咨询。审查组有权根据实际情况,将其他项目纳入审查范围。

四、 审查内容与标准

1. 科技伦理审查应重点评估以下要素:

a) 算法公平性
评估算法或模型是否存在基于种族、性别、年龄、地域、宗教、经济状况等的系统性偏见,是否可能导致差别歧视或不公平待遇;训练数据的代表性是否充分,数据分布是否可能导致对特定群体的排斥或边缘化。

b) 透明性与可解释性
算法的设计目的、工作原理、决策逻辑是否具备可解释性,用户是否能够理解其与算法的互动机制及其后果;是否向用户清晰说明使用了算法自动化决策及其潜在影响。

c) 隐私与数据保护
数据处理是否符合“最小必要”原则;是否采取了有效的去标识化、匿名化措施;用户对其个人信息是否拥有充分的控制权;敏感数据的使用是否具有充分的必要性论证。

d) 自主性与人类尊严
技术应用是否尊重和保障人的自主决策权,是否存在操纵、诱导或过度影响用户行为的情况;是否可能削弱人的判断力、责任感或社会交往能力。

e) 安全性与可控性
是否评估了技术的潜在危害与误用风险;是否设置了有效的安全防护、风险预警与熔断机制;是否制定了伦理风险应急预案;深度合成内容是否按照法规要求添加AI标识。

f) 社会影响评估
技术应用对就业结构、社会公平、公共舆论、文化多样性等方面可能产生的广泛影响;是否可能导致信息茧房、观点极化的加剧;对国家安全、公共利益有无潜在威胁。

g) 弱势群体保护
是否充分考虑了未成年人、老年人、残障人士等群体的特殊保护需求;是否有防止技术被用于侵害弱势群体权益的机制。

h) 人类监督与干预
关键技术决策是否保留了人类监督和干预的有效通道;是否具备对算法异常行为的及时纠正能力;是否存在完全脱离人类控制的“黑箱”自动化决策闭环。

2. 科技伦理审查组可根据具体项目特点,增加或调整审查要素,确保审查的针对性与全面性。

五、 审查程序

1. 科技伦理审查按以下流程执行:

a) 申请提交
研发部门项目负责人向科技伦理审查组提交《科技伦理审查申请书》及以下支撑材料:

2. 项目方案与目标说明;

3. 算法/模型技术方案概述;

4. 数据处理方案,含数据来源、范围、处理方式及合规说明;

5. 预期社会影响分析;

6. 伦理风险自评报告;

7. 其他有助于伦理审查的材料。

a) 形式审查
科技伦理审查组在收到申请后5个工作日内完成形式审查。材料不完整的,一次性告知需要补正的内容;逾期未补正的,退回申请。材料齐全的,予以受理并确定审查方式。

b) 审查方式

8. 简易审查:对伦理风险较低、技术方案成熟、与已审查项目类似的项目,由审查组指定2名及以上成员进行简易审查,15个工作日内出具审查意见。

9. 会议审查:对伦理风险较高、涉及敏感领域、技术方案创新性强的项目,由审查组召开评审会议,应到成员不少于5人。申请方进行陈述答辩,审查组讨论表决。会议审查应在受理后30个工作日内完成。

a) 审查决定
审查结论分为四类:

10. 通过:伦理风险可接受,可直接进入开发或上线流程。

11. 有条件通过:基本符合伦理要求,但存在瑕疵或需补充措施。申请方须按审查意见修改方案并提交书面承诺,经审查组确认后通过。

12. 退回修改:存在较大伦理风险,现有方案不足以保障伦理合规,退回修改后重新提交审查。

13. 不通过:存在严重伦理缺陷,对个人权益或公共利益构成不可接受的风险,不予通过且不得继续推进。

14. 审查决定须形成书面《科技伦理审查意见书》,经科技伦理审查组负责人签字后,报首席算法安全官审批。

a) 结果公示与归档
审查结果通知申请方,相关材料由审查组统一归档。对不通过的决定,应在意见书中阐明理由。

15. 项目方案在通过审查后如发生实质性变更(如目标用户群体变化、数据源更换、核心模型架构调整、应用场景扩展等),须重新申请伦理审查。

六、 跟踪监督与动态管理

1. 科技伦理审查组对已通过审查的项目实施持续性跟踪监督:
(一)每半年对高风险项目的伦理合规情况进行回顾检查;
(二)要求项目组定期提交伦理合规运行报告;
(三)有权随时调阅项目数据、代码、日志等,进行伦理影响复核。

2. 发现实际研发运营活动严重偏离审查通过方案,或产生新的伦理风险时,科技伦理审查组有权:
(一)要求项目组限期整改并提交整改报告;
(二)暂停或中止项目;
(三)提请首席算法安全官作出进一步处理决定。

3. 伦理风险动态评估。对在线运行的算法服务,科技伦理审查组与算法合规部安全监测组联动,将伦理风险指标纳入常态化监测范畴,如发现算法偏见、诱导行为、公平性偏移等伦理异常,及时启动专项伦理审查。

七、 培训与举报

1. 公司每年至少组织一次全员科技伦理培训,提升员工的伦理认知与责任意识。算法研发、产品设计等关键岗位人员须完成规定学时的伦理教育并考核通过。

2. 公司设立科技伦理举报渠道,接受内外部对本公司技术活动中伦理问题的反映:
(一)内部举报邮箱:ethics-review@company.com;
(二)外部举报通道:公司官网“科技伦理监督”入口。

3. 举报信息严格保密,保护举报人合法权益,严禁打击报复。对查证属实的举报,酌情给予举报人奖励,并依《算法违法违规行为处置细则》追究违规者责任。

八、 档案管理

1. 科技伦理审查全过程记录归档,包括:
(一)申请材料及审查意见书;
(二)会议评审记录及投票结果;
(三)跟踪监督报告及整改材料;
(四)伦理培训记录;
(五)举报与调查处理记录。

2. 档案保存期限不少于项目终止后十年,以备监管部门检查和内部审计追溯。

九、 附则

1. 本制度由算法合规部(科技伦理审查组)负责解释与修订。遇国家法律法规、伦理规范标准发生变化时,应及时修订以保持合规。

2. 本制度自发布之日起施行。其他制度中涉及科技伦理的规定应与本制度衔接一致,如有冲突,以本制度为准。

3. 违反本制度规定,规避伦理审查、提供虚假材料、擅自推进未经审查项目或严重偏离审查方案的,按《算法违法违规行为处置细则》从严处理。

4. 对外合作项目中涉及算法技术的,应按照本制度要求进行伦理审查,或在合作协议中明确合作方需遵循同等伦理标准,并接受本公司监督。