并非所有系统都需要四项全做【ICP、公安、等保、算法备案】,但只要同时满足三个条件,就必须全部办理。本文从触发逻辑出发,用最简框架帮您快速判断。

四项备案分别由不同部门主管,覆盖不同合规维度:
备案类型
主管部门
核心目的
触发前提
ICP备案
工信部
确认服务主体与服务器位置
服务通过中国大陆服务器向境内用户提供访问
公安联网备案
公安部
登记网络服务开办单位
已取得ICP备案号,且系统面向公众提供信息服务
等级保护(等保)
公安部
保障信息系统安全
系统联网并处理用户数据或重要业务信息
算法备案
网信办
规范具有社会影响力的算法行为
使用特定类型算法(如推荐、生成、生物识别等)
二、必须做齐四项的判定标准只有当以下三个条件同时成立,才需完成全部四项备案:
条件1:服务部署在中国大陆服务器位于阿里云北京、腾讯云上海等境内节点;
域名解析指向中国大陆IP;
使用境内CDN加速。
✦ 若纯境外部署(如AWS新加坡),且无任何境内访问入口,则四项均无需办理。
条件2:系统具备用户交互或数据处理功能用户可注册、登录、提交信息;
存储手机号、订单、行为日志等个人信息;
提供SaaS、APP、小程序后端等联网服务。
✦ 仅静态展示的企业官网,无需等保和算法备案。
条件3:使用了监管定义的特定算法满足以下任一即触发算法备案:
个性化推荐(如“猜你喜欢”);
内容/商品排序精选(如热搜榜、评分排名);
AI生成合成(如文本、图像、语音生成);
生物识别(如人脸登录、活体检测);
智能调度决策(如派单、动态定价)。
✦ 若仅使用固定规则排序或基础搜索,不触发算法备案。
三、典型场景对照产品类型
是否需四项全做
原因说明
电商APP(含用户注册+商品推荐)
是
境内部署 + 用户数据 + 推荐算法
AI绘画工具(Web版)
是
境内服务器 + 用户上传 + AI生成
校园人脸门禁系统(联网上报)
是
境内部署 + 存储人脸信息 + 生物识别算法
企业官网(仅公司介绍)
否
仅需ICP + 公安备案,无交互、无算法
内部OA系统(无外网访问)
否
未公开服务,不触发ICP及后续备案
微信小程序(后端在腾讯云)
是
后端在境内 → 需ICP;若有用户+算法 → 四项全做
四、自查三问(快速判断)请依次回答:
我的服务是否通过中国大陆服务器向中国用户提供? → 否:无需任何备案;是:进入第2问。
用户是否能在系统中注册、登录或提交数据? → 否:只需ICP + 公安;是:进入第3问。
是否使用了推荐、AI生成、人脸识别等算法功能? → 否:需ICP + 公安 + 等保; → 是:必须做齐四项备案。
五、不做齐的风险(2025年监管重点)缺ICP:网站被阻断,无法访问;
缺公安备案:ICP可能被注销;
缺等保:视为未履行网络安全义务,罚款10万元以上;
缺算法备案:相关功能强制下架,应用商店拒绝上架。
📌 真实案例:2024年某AI客服平台因未做算法备案,虽其他三项齐全,仍被全渠道下架,损失超千万元。
结语四项备案不是“越多越好”,而是“该做必做”。 只要您的产品是在中国大陆运营、有用户交互、含特定算法的联网服务,四大备案就是法定标配,缺一不可。提前规划,方能合规上线、行稳致远。