国内AI综合性立法首次摆上国务院日程
国务院立法计划、网安法第二十条、杭州机器人条例与 OPC 地方指引——普通人该盯什么。

5月8日,国务院办公厅印发《国务院2026年度立法工作计划》。文件里有一项表述,值得单独拎出来说,完善人工智能治理,加快推进人工智能健康发展综合性立法。
这是国内AI综合性立法,首次在国务院年度立法工作计划中作专项部署。
这事儿跟普通人有关系吗?有。跟你每天刷大模型、自己搭 agent 的 AI 爱好者,也有关系。立法推进起来,管的不只是大厂,也涉及数据怎么用、权益怎么保、一个人能不能合规地靠 AI 做事。
政策文件读起来费劲,我试着拆成五块,尽量翻译成白话,
一,国务院日程里到底写了什么
二,在新法出台前,已经生效的法律有哪些
三,杭州、青岛、海宁这些地方先试了什么
四,就业、隐私、消费公平,跟普通人有什么关系
五,AI爱好者和想轻创业的人,现在就能提前做的几件事
好,正文开始。
5月27日,国务院新闻办公室举行 <p><img src="images/ai-legislation/scio-press-conference-20260527.jpg" alt="国新办「开局起步十五五」主题新闻发布会(图源 国新网)" loading="lazy"></p> 「开局起步十五五」系列主题新闻发布会,介绍推进全面依法治国有关情况。发布会上,司法部副部长武增介绍了2026年政府立法工作重点,其中再次明确,将加快研究推进人工智能健康发展综合性立法。
这与5月8日的国务院立法计划相互呼应。两份官方文件传递的信号一致,AI综合性立法已从研究讨论,进入国务院立法工作的推进日程。对我这种做AI内容、自己折腾 agent 的人来说,值得认真读一读,而不是当作背景新闻一带而过。
从补丁到框架
顺着国务院这份日程,把时间线往前倒一点。
2023年,《生成式人工智能服务管理暂行办法》出台,很多人第一次意识到,用大模型写东西、做客服、搞设计,已有明确的监管框架在跟进。后来AI换脸、深度伪造等问题受到关注,相关标识规范也陆续完善。你熟悉这个节奏的话,应该能感觉出来,此前更多是围绕具体应用场景,及时出台针对性规定。
而《国务院2026年度立法工作计划》的表述,层级和覆盖面都更进一步。文件提出,完善人工智能治理,加快推进人工智能健康发展综合性立法,还要加快完善保障数据、算力、算法、产权、网络安全、供应链安全等人工智能共性要素,以及规范重点应用场景方面的立法。
六个共性要素,医疗金融自动驾驶这些重点场景,被一并纳入立法框架。
从立法层级看,部门规章侧重具体场景的管理细则,综合性法律则试图覆盖全行业的共性规则。一旦出台,约束力也会相应提升,不再只是行业指引或自律倡议,而是具有法律效力的规范。
有意思的是,新法还没落地,已有法律已经在补位了。
网络安全法第二十条,目前能引用的最高位
2026年1月1日,修订版《网络安全法》正式施行。新增的第二十条,是目前国内能引用的、位阶最高的AI法律依据。
条款不长,但信息量不小。国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工智能应用和健康发展。
你读顺序也能读出态度。支持在前,伦理规范和安全监管在后。不是只喊发展,也不是只喊严管,两条腿走路。
坦率的讲,第二十条现在还是原则性条款,离「你这样做就违法」那种细粒度还有距离。但它给后续立法铺了路,大方向已经写进法律了,后面差的主要是细则。
有点像1880年代美国工厂主买电动机那阵子。发电机装上了,但车间布局、流水线、管理制度还是蒸汽时代那套,效率起不来。AI立法现在也在类似阶段,上位法把方向定了,具体怎么落地,各地、各行业还在摸索。
说到摸索,地方往往比全国快。
杭州给机器人办身份证
5月1日,《杭州市促进具身智能机器人产业发展条例》正式施行。全国首部聚焦具身智能机器人产业的地方性法规,7章50条,从技术创新、基础设施、产业培育、应用赋能到安全管理,全链条覆盖。

有一条我觉得特别「杭州」。单设应用赋能专章,鼓励行政机关和公共机构开放应用场景,探索合作创新采购,给新技术新产品搭首试首用的通道。
安全管理那边也很有意思。探索编码追溯、沙盒监管,鼓励企业给机器人「办身份证」。商汤大晓机器人董事长王晓刚说过,以后人形机器人上岗前,得先有自己的身份证,可追溯。监管规范了,企业反而敢加快。
杭州从启动立法调研到条例出台,不到一年。这种速度,在全国未来产业立法里,算是给后面国家层面攒模板。
地方先试,国家后收,这个路径在中国不少新领域都见过。电动车、平台经济、数据安全,都是类似节奏。AI这次也不会例外。
两条趋势,一个门槛
顺着上面的,再聊聊这轮立法我看到的几个方向。
第一个,促进发展和守住底线,是绑在一起写的,不是二选一。《网络安全法》第二十条是一个样本,杭州条例是另一个。财政金融人才土地给足支持,危害国家安全、侵害隐私这些红线也划得清楚。编码追溯、沙盒监管,名字听着新,核心是在鼓励创新和防控风险之间找平衡。
第二个,从补丁式监管走向体系化治理。数据、算力、算法、产权、网络安全、供应链安全,六大共性要素进框架,重点应用场景一起管。不是等出事了再补洞,是事前搭架子。
第三个,可能跟普通人关系最近,企业合规门槛正在从软约束变硬门槛。欧盟《AI法案》分阶段实施,高风险系统不过审,进不了市场。国内也在往这个方向走,等保认证、数据合规、算法备案,以前像是加分项,现在越来越像入场券。
政府采购和企业级采购里,等保资质当技术评分一票否决项的情况,我听过不少做ToB的朋友吐槽。没有等保,技术分直接归零,连讲方案的机会都没有。合规不再是「多做点工作」的道德选项,更像「不做就出局」的生存问题。
跟你我有什么关系
政策文件读起来远,落到生活里其实就几件事。
就业这块,AI替代在加速,这个不用我多说了。但新业态也在长,一人公司、OPC、AI员工帮一个人干一个团队的活,全国20多个城市已经有专项扶持政策。有人被替代,有人在转行,后者最缺的恰恰是规则指引,立法正在补这个空档。
隐私这块,我感触挺深。我们做 ClawCompany,底层跑 OpenClaw,多 agent 协作,每个 agent 有自己的 workspace、记忆、skill。数据怎么分层、怎么隔离、怎么不混,不是技术炫技,是合规底座。越来越多企业把设计图、工艺、业务数据喂给大模型或智能体,一旦应用被攻破,多年积累的竞争力可能一夜清零。你的就诊记录、消费偏好、人脸信息,都在同一条风险链上。新法律要在数据利用和数据保护之间划线,企业才知道哪些能碰、哪些不能碰。
消费公平这块,2026年两会期间有代表提大数据杀熟。同样一张车票,老年机和智能手机价格不一样,网购农资老用户比新用户贵。AI让算法推荐更隐蔽,取证更难。立法要解决的一个关键问题,就是让规则更透明、维权有路可走。不是保护弱者的口号,是让市场回到公平竞争。
一人公司、AI爱好者,现在就能做的四件事
这块我想多聊几句,因为跟我自己太近了。
我们说到底就是一人 AI 公司的实验。总理 agent 调度,产品经理写代码跑 E2E,市场 agent 出内容,客户 agent 听用户之声。OpenClaw 提供了 runtime 和 channel,我们在上面补组织架构和项目记忆。这种玩法,2026年已经不稀奇了,稀奇的是,规则还没完全定稿,地方操作手册已经出来了。
青岛3月发布了全国首个人工智能 OPC 合规指引,覆盖市场准入、公司治理、财税、合同、用工、广告、知识产权、数据与网络安全八大块,还配了非法律专业人士能懂的大众普及版。海宁出了全省首个县域 AI-OPC 创业指南,16章,从主体设立、技术应用、合规管理到资源对接,创业全生命周期都写了。海宁指南第一条就帮你分清个体工商户、个人独资企业、有限公司三者的法律权责和税收差异。这个太关键了。以个体户身份经营 AI 服务,出了问题可能是无限连带责任;有限公司股东以出资额为限。起点选错,后面成本可能翻倍。
不等国家法律定稿,地方已经在发操作手册。想试水 AI 轻创业的,先把本地这类文件找出来看一遍,比刷十条「AI暴富课」有用。
我自己总结的四条,不一定成熟,但都是踩坑前值得想清楚的。
1,合规别等法律出来再说,先看地方指引。青岛有 OPC 创业大礼包,企业开办电子化、一对一合规体检、算力平台一站式支持。海宁有「潮个富」小额循环贷,最高100万。各地在抢人抢项目,算力券、孵化补贴、创业贷款,不主动拿就是浪费。
2,先选对壳。法人人格混同、无限责任、数据事故追责,国家层面专项立法空白的时候,一个判例就可能改写规则。AI 帮客户做设计、写文案、搞客服,合同里把 AI 生成内容的版权归属写清楚,公私账户严格分开,涉及客户数据的至少做脱敏。
3,别只盯着 AI 能做多好,先想能承受多大的安全代价。法人人格混同、AI 行为责任、数据合规、知识产权、算法伦理,这是 AI 创业的核心风险清单。我们给每个 agent 单独 workspace,就是不想记忆和权限搅在一起。看着多此一举,真出事了才知道是保险。
4,政策大礼包里有什么,值得白拿。广州对大模型算力有50%补贴,年上限20万。青岛有5000万规模的 AI-OPC 科创基金,5万到50万的小额投资模式。宁波到2028年要集聚 OPC 创业者超万人,开放政府国企场景超百项。你做的方向,去查当地有没有配套,往往比换一个更强的模型更重要。
写在最后
国家 AI 立法还在路上,草案细节、施行时间、处罚力度,都还有变数。
但大方向已经相当清晰。支持研发和基础设施建设,完善伦理规范,加强风险监测和安全监管。地方先试,杭州机器人、青岛 OPC、海宁创业指南,都是国家立法前的参考模板。对企业,等政策落地再调整,不如提前把合规做进基础设施。对普通人,AI 时代的权益保护正在从无法可依走向有法可查,关键是你得知道有哪些规则、去哪里找。
我有时候觉得,2026年的 AI 圈,大家疯狂买「发电机」,装 OpenClaw、接 Claude、接 DeepSeek、试各种 agent 框架。但如果组织方式不变、数据边界不变、合规意识不变,只是把原来发给同事的消息改成发给 bot,效率可能还不如预期。
真正吃到红利的,可能是最早想明白规则边界、又敢在边界内把事做成的那波人。
Peter 用一只龙虾证明了,一个人、一个 repo、一种 vibe,可以撬动全球开发者的注意力。接下来怎么在合规框架里用好 AI,是我们每个使用者和创业者自己的功课。