当前位置:首页 > 网络安全认证 > 人员认证与培训 > 网络与数据安全人员能力认证(CDSPC) > 人员能力认证方向
人工智能安全官(CCRC-AISO)
2026-08-03 作者:中国网络安全审查认证和市场监管大数据中心

证书介绍

“人工智能安全官证书”(CCRC-AISO)是由中国网络安全审查认证和市场监管大数据中心,为落实国家人工智能治理相关战略部署,结合《全球人工智能治理倡议》《人工智能安全治理框架2.0》及多项国内外标准,面向从事AI安全治理、风险管理、技术防护、法律合规工作的专业人员,依据国家标准《网络安全从业人员能力基本要求》(GB/T42446)推出的网络与数据安全人员能力认证系列证书之一。

通过人工智能安全官(CCRC-AISO)认证,证明持证人员已经符合《网络安全从业人员能力基本要求》(GB/T42446)中规定的承担网络安全工作的基本知识和技能要求,具备人工智能安全治理体系构建、AI全生命周期风险管理、AI系统安全防护与智能运营、AI伦理与可信治理等综合能力;能够熟练开展AI风险识别、安全防护、合规落地相关工作,具备解读国内外AI监管法规标准、搭建AI安全管控体系的专业能力,能够胜任企业人工智能安全官、AI安全治理专家、AI合规负责人等相关工作。

持证人员具有的知识要求

1.掌握人工智能基础概念、术语体系、技术演进脉络与全球AI治理战略相关知识;

2.掌握AI训练、推理、生成、优化等核心技术原理,熟悉人工智能治理核心理念与整体框架;

3.掌握人工智能全生命周期风险管理完整流程,以及企业AI安全管理体系搭建规范;

4.掌握AI全类型安全攻击分类与原理,包含数据投毒、模型后门、对抗样本、提示注入、深度伪造、隐私推断等攻击手段;

5.掌握AI综合防护体系建设知识,覆盖管理制度、技术运营、人员安全意识培育等多维度内容;

6.掌握AI赋能网络攻防相关知识,理解智能化威胁攻击手段与智能安全防御落地方法;

7.熟悉国内外主流地区AI法律法规、监管政策与合规监管趋势;

8.掌握AI全流程合规管控要点,包含训练数据合规、算法备案、安全评估、生成内容标识治理等专项合规要求。

持证人员具有的技能要求

1.能够搭建并落地覆盖AI设计、开发、部署、运维、退役全生命周期的风险管控与内部管理流程;

2.能够识别、检测、处置数据投毒、后门注入、模型窃取、对抗样本、提示注入等各类AI专项安全攻击;

3.能够监测、应对深度伪造、虚假信息、隐私推断等生成式AI滥用风险;

4.能够制定、落地企业AI整体安全防护策略,完成制度搭建、安全工具部署、日常监控与应急响应全流程工作;

5.能够运用AI技术搭建智能化安全运营体系,实现自动化威胁检测、安全分析与应急处置;

6.能够组织开展企业AI安全培训,搭建内部AI安全文化体系,提升全员AI安全意识;

7.能够跟踪、解读国内外AI法律法规与标准规范,结合企业业务输出合规分析与优化整改方案;

8.能够独立完成算法备案、AI安全评估、生成内容标识等合规申报工作,编制全套申报材料;

9.能够起草、审核AI产品隐私政策、用户协议、使用责任条款,管控AI应用法律风险;

10.能够协同企业研发、法务、管理层、运维及外部监管、第三方审计机构开展AI安全合规沟通协调工作。