《网络安全标准实践指南——人工智能应用安全指引 教育》·政策解读¶
发文机关:全国网络安全标准化技术委员会秘书处
发布日期:2026-09-15
解读日期:2026-09-20
来源等级:T1-公开可查证,全国网络安全标准化技术委员会秘书处,网安秘字〔2026〕118号,2026-09-15;附件 PDF:《网络安全标准实践指南——人工智能应用安全指引 教育》
核心判断:这是教育 AI 应用安全从原则性监管要求进入“可引用实践指南”的重要节点。文件不直接释放采购预算,但会影响教育局、学校和第三方测评机构评估 AI 助教、AI 助学、智能批改、学情分析、数字画像和教育评价产品时的安全条款,也会成为后续招投标、试点验收和产品合规材料中的高频引用依据。
一、政策基本信息¶
| 项目 | 内容 |
|---|---|
| 文件全称 | 《网络安全标准实践指南——人工智能应用安全指引 教育》 |
| 文件编号 | TC260-PG-20269A(v1.0-202609) |
| 发布机关 | 全国网络安全标准化技术委员会秘书处 |
| 发布时间 | 2026-09-15 |
| 发布通知 | 网安秘字〔2026〕118号《关于发布〈人工智能应用安全指引 总则〉等4项网络安全标准实践指南的通知》 |
| 文件性质 | 网络安全标准实践指南,行业领域文件 |
| 适用对象 | 各级各类教育机构;也可供有关主管监管部门及第三方评估机构参考 |
| 重点场景 | 智能助教、智能助学、智能助研、智能助管、智能助评 |
以上信息来自网安标委官方通知及其教育行业附件 PDF。
二、核心内容摘要¶
- 教育 AI 场景被标准化拆分:文件将教育场景拆为智能助教、智能助学、智能助研、智能助管、智能助评五类,覆盖备课、答疑、作业批改、个性化学习路径、科研辅助、学情管理、心理健康促进、校园安全、教育评价等常见应用。
- 教育机构需要建立场景管理机制:文件要求根据使用者角色、年龄、学段、学科和任务类型明确使用边界、使用方式、成果要求与控制权限,并提出白名单准入、算法备案、安全评估和数据分类分级管理。
- AI 必须坚持辅助定位:在教学、评价、决策和研究中,人工智能生成的建议、判断或评价仅作辅助参考,需要人工审核确认;不应直接替代教育机构作最终决定。
- 未成年人保护成为教育 AI 的默认要求:面向未成年人提供 AI 服务时,应采用与年龄和认知能力相适应的告知方式和默认保护设置,依法取得监护人授权同意,并提供使用时长、功能限制、监护设置和异常提醒。
- 智能助教强调教师主导和答案输出控制:AI 可辅助备课、答疑、作业批改和教学分析,但不应替代真实师生互动;应按学段、学科和任务类型设置答案输出层级,优先提供思路、方法提示和分步引导,主观题和开放性任务需人工复核。
- 智能助学按学段分级约束:小学阶段不应独自使用开放式内容生成功能,初中和高中可在不同深度上进行探究式使用;同时需限制使用时长、频率、时段、拟人化互动和付费功能。
- 智能助评严禁“黑箱式负面评价”:对作文、开放性作业、课程论文、升学推荐、奖学金评定、学位授予、分类分班、绩效考核、职称评审等场景,AI 结果需人工复核、可解释、可申诉,禁止把 AI 结果直接用于处分、淘汰、升学限制或其他排斥性决定。
三、对学科网的影响¶
机会¶
- 合规材料可产品化:学科网可将“教师主导、人工复核、答案输出分层、未成年人保护、使用边界、数据分类分级、可解释与申诉机制”整理成 AI 产品标准合规包,用于教育局试点、学校采购和客户安全评估。
- 教师端 AI 工具定位更清晰:文件明确智能助教是教师助手,不能替代教师教学决策。这与学科网资源、备课、组卷、批改、教研类工具的 B 端定位相对匹配,可强化“教师掌控 AI”的差异化表达。
- 智能批改与主观题复核形成新卖点:文件要求主观题、开放性任务和评价结果人工复核。学科网可把“AI 初评 + 教师复核 + 过程留痕 + 评价依据展示”作为 e卷通、作业批改和作文批改场景的关键能力。
- 招投标条款预判价值提升:后续教育局 AI 试点或学校 AI 工具采购可能把本指南中的白名单准入、安全评估、算法备案、内容安全、未成年人保护、人工接管和数据分类分级写入技术参数。
风险¶
- 学生端 AI 不能只强调效果:如果产品直接面向学生,尤其是小学或初中用户,就需要证明使用时长、使用频率、使用时段、拟人化互动、付费功能、年龄适配和监护/教师监督机制。
- 答案直给和作业代做风险上升:智能助教和智能助学场景都强调输出层级、分步引导和人工复核,产品宣传不能把“秒出答案”“代写作业”“自动完成报告”作为核心卖点。
- 数字画像和学情预警需防标签化:智能助管场景要求数字画像仅作为辅助用途,预警输出需有依据和置信度,不应作负面定性并应有纠错撤回机制。精准教学和学情分析不能把 AI 标签长期绑定学生。
- AI 评价不能直接决定学生权益:智能助评场景对升学、分班、奖学金、学位、职称等高影响决策设置人工批准、否决或调整要求。任何“全自动评价/分层/分班”口径都需要降级为辅助。
中性判断¶
该指南不是强制性国家标准,也不是教育采购专项资金文件;但它由网安标委秘书处发布,且起草单位包含教育部相关司局和教育管理信息中心,具备很强的行业引用价值。对学科网而言,它更像“教育 AI 安全验收清单”和“招投标技术条款前置模板”,而非直接市场预算信号。
四、资金流向判断¶
| 方向 | 政策确定性 | 当前判断 |
|---|---|---|
| AI 产品合规测评、安全评估 | 中高 | 指南可被主管部门、学校和第三方评估机构参考,可能带动测评、审计和整改服务 |
| 教师端 AI 助教/备课/批改产品 | 中 | 合规边界清晰,有利于教师主导型工具进入试点,但需配套人工复核和解释说明 |
| 学生端 AI 助学/学习机 | 中 | 需投入未成年人保护、时长频率限制、监护设置和年龄适配能力 |
| 学情分析/智能评价 | 中 | 需补齐可解释、申诉、人工复核和防标签化机制,采购参数可能更严格 |
| 单纯资源采购 | 低 | 指南不直接扩充课程资源预算 |
结论:这是“合规门槛 + 技术参数”信号,不是单独预算信号。市场监测应重点跟踪含“人工智能应用安全、智能助教、智能助学、智能助评、算法备案、安全评估、未成年人保护”的教育信息化采购文件。
五、对竞品与赛道的观察点¶
- 科大讯飞/智学网:重点观察智能批改、学情诊断、学习机和个性化学习路径是否强化人工复核、答案输出控制、未成年人保护和评价可解释。
- 作业帮、好未来、猿辅导等 C 端 AI 学习产品:重点观察是否弱化“答案直给”和陪伴式互动,补齐年龄分层、时长限制、监护工具和付费功能限制。
- 腾讯、字节、钉钉等大厂教育 AI 工具:重点观察其“教师助手/AI 老师/智能助教”是否把教师主导、人工接管、内容审核和安全评估作为对外卖点。
- 区域教育局试点:重点观察招标文件是否开始引用 TC260-PG-20269A 或将其条款转化为技术参数。
六、后续跟踪清单¶
| 时间/触发点 | 需要跟踪的事项 | 处理方式 |
|---|---|---|
| 后续教育 AI 采购公告 | 是否引用“人工智能应用安全指引 教育”、TC260-PG-20269A 或同类条款 | 市场监测关键词跟踪 |
| 竞品产品更新 | 是否新增未成年人保护、人工复核、答案输出控制、可解释和申诉机制 | 竞争分析观察池 |
| 学科网产品方案整理 | 把文件条款转化为 AI 产品合规清单和招投标响应话术 | 应对建议/产品合规卡候选 |
| 标准升级或正式国家标准发布 | 核对是否从实践指南升级为推荐性/强制性标准 | 政策分析复核 |
七、一句话结论¶
《人工智能应用安全指引 教育》把教育 AI 的核心竞争从“功能能做什么”推进到“能否安全、可控、可复核地进入教学和评价流程”。学科网应把它作为 AI 产品方案、竞品观察和招投标合规响应的标准底座。