# Policy Starter

> 互联网金融合规政策启动咨询——判断企业类型、生成合规政策框架、全套文档模板。适用情形：互联网金融企业须制定或更新合规政策，包括算法推荐、深度合成、生成式AI、互联网信贷、支付结算等。

- Skill: `vivy-yi/policy-starter` (Agent Skill)
- Install (CLI): `npx skillmds@latest add vivy-yi/policy-starter`
- Raw SKILL.md: https://api.skillmd.com/api/skills/vivy-yi/policy-starter/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: vivy-yi (https://skillmd.com/u/vivy-yi)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/vivy-yi/policy-starter

---


# /policy-starter — 互联网金融合规政策启动咨询

## 一、业务类型判断树

### 1.1 企业类型快速判断

```
[企业类型]
  ├─ 持牌金融机构
  │    ├─ 银行类 → 适用银行业合规框架
  │    ├─ 证券类 → 适用证券基金合规框架
  │    ├─ 保险类 → 适用保险业合规框架
  │    └─ 信托类 → 适用信托业合规框架
  │
  ├─ 互联网金融信息中介
  │    ├─ P2P网贷平台 → 已清退，转型辅导
  │    ├─ 网络小贷 → 适用网络小额贷款公司监督管理办法
  │    ├─ 融资担保 → 适用融资担保公司监督管理条例
  │    └─ 供应链金融 → 适用供应链金融配套政策
  │
  ├─ 支付结算类
  │    ├─ 第三方支付 → 适用非银行支付机构监督管理条例
  │    ├─ 聚合支付 → 适用清算协会相关规范
  │    └─ 跨境支付 → 适用跨境支付外汇管理政策
  │
  ├─ 金融科技服务
  │    ├─ 智能投顾 → 适用证券基金相关法规
  │    ├─ 消费金融 → 适用消费金融公司试点办法
  │    ├─ 区块链金融 → 适用虚拟货币相关监管（境内禁止）
  │    └─ AI金融应用 → 适用算法推荐及生成式AI管理规定
  │
  └─ 综合金融平台
       └─ 多业务线 → 适用穿透式监管原则
```

### 1.2 所需合规政策类型判断

```
[业务场景]
  │
  ├─ 若涉及「算法推荐服务」
  │    └─ 须起草：《算法推荐服务合规政策》
  │         → 触发：《互联网信息服务算法推荐管理规定》
  │
  ├─ 若涉及「深度合成技术」
  │    └─ 须起草：《深度合成服务合规政策》
  │         → 触发：《互联网信息服务深度合成管理规定》
  │
  ├─ 若涉及「生成式AI」
  │    └─ 须起草：《生成式AI服务合规政策》
  │         → 触发：《生成式人工智能服务管理暂行办法》
  │
  ├─ 若涉及「信贷业务」
  │    └─ 须起草：《互联网信贷业务合规政策》
  │         → 触发：《网络借贷信息中介机构业务活动管理暂行办法》
  │
  ├─ 若涉及「支付结算」
  │    └─ 须起草：《支付结算合规政策》
  │         → 触发：《非银行支付机构监督管理条例》
  │
  ├─ 若涉及「反洗钱」
  │    └─ 须起草：《反洗钱及恐怖融资内部控制制度》
  │         → 触发：《中华人民共和国反洗钱法》
  │
  └─ 若涉及「数据处理」
       └─ 须起草：《个人信息保护与数据安全政策》
            → 触发：《中华人民共和国个人信息保护法》
            → 触发：《中华人民共和国数据安全法》
```

### 1.3 风险等级评估判断

```
[业务规模 & 监管要求]
  │
  ├─ 大型平台（年交易额>500亿/用户数>5000万）
  │    └─ 风险等级：极高 → 须安全评估+CAC备案+定期报告
  │
  ├─ 中型平台（年交易额50-500亿/用户数500-5000万）
  │    └─ 风险等级：高 → 须ICP许可+行业备案+年度自查
  │
  ├─ 小型平台（年交易额<50亿/用户数<500万）
  │    └─ 风险等级：中 → 须基础备案+合规自查
  │
  └─ 创新试点机构
       └─ 风险等级：试点期单独评估 → 须监管沙盒准入
```

---

## 二、合规政策起草具体步骤

### 2.1 整体流程概览

```
步骤1：业务梳理与合规差距分析
   ↓
步骤2：适用法规识别与清单编制
   ↓
步骤3：合规政策框架设计
   ↓
步骤4：专项政策文件起草
   ↓
步骤5：内部审核与法律论证
   ↓
步骤6：监管报备/备案
   ↓
步骤7：落地执行与培训
   ↓
步骤8：持续监控与定期更新
```

### 步骤1：业务梳理与合规差距分析

**输入：** 企业营业执照、业务许可证、组织架构图、产品清单

**操作：**
1. 梳理企业主营业务链路（引流→签约→风控→放款→催收）
2. 识别各业务环节涉及的监管节点
3. 收集现行制度文档（内部制度/合作协议/隐私政策）
4. 对照适用法规逐条开展合规差距分析（GAP Analysis）
5. 输出《合规差距分析报告》

**输出文档：** 《合规差距分析报告》
```
【模板】
# 合规差距分析报告

## 一、企业基本信息
- 企业名称：___
- 统一社会信用代码：___
- 业务类型：___
- 持牌情况：___

## 二、业务链路梳理
[绘制业务全链路图，标注各环节合规节点]

## 三、适用法规清单
| 序号 | 法规名称 | 生效日期 | 适用条款 | 核心要求 |
|------|----------|----------|----------|----------|
| 1 | | | | |
| 2 | | | | |

## 四、合规差距分析
| 合规要求 | 现状描述 | 差距等级 | 整改建议 |
|----------|----------|----------|----------|
| | | 高/中/低 | |

## 五、整改优先级
- 紧急（90日内整改）：___
- 重要（180日内整改）：___
- 一般（1年内整改）：___
```

---

### 步骤2：适用法规识别与清单编制

**输入：** 业务类型清单、监管名单

**操作：**
1. 根据企业类型锁定适用法规层级（法律→行政法规→部门规章→规范性文件）
2. 识别监管交叉点（跨部门监管情形）
3. 确认执法主体（国家金融监督管理总局/CAC/中国人民银行/证监会等）
4. 标注法规时效性（新法优于旧法/特别法优于一般法）
5. 输出《适用法规清单》

**输出文档：** 《适用法规清单》
```
【模板】
# 适用法规清单

## 一、法律层面
| 法规名称 | 文号 | 生效日期 | 主管机关 |
|----------|------|----------|----------|
| 中华人民共和国民法典 | 主席令第45号 | 2021-01-01 | 全国人大 |
| 中华人民共和国个人信息保护法 | 主席令第58号 | 2021-11-01 | 全国人大 |
| 中华人民共和国数据安全法 | 主席令第58号 | 2021-09-01 | 全国人大 |
| 中华人民共和国反洗钱法 | 主席令第56号 | 2007-01-01 | 全国人大 |
| 中华人民共和国证券法 | 主席令第37号 | 2020-03-01 | 全国人大 |
| 中华人民共和国银行业监督管理法 | 主席令第62号 | 2007-01-01 | 全国人大 |
| 中华人民共和国电子商务法 | 主席令第29号 | 2019-01-01 | 全国人大 |

## 二、行政法规层面
| 法规名称 | 国务院令 | 生效日期 | 主管机关 |
|----------|----------|----------|----------|
| 网络借贷信息中介机构业务活动管理暂行办法 | 国令〔2016〕683号 | 2016-08-17 | 国务院 |
| 非银行支付机构监督管理条例 | 国令〔2023〕762号 | 2023-12-01 | 国务院 |
| 金融机构撤销条例 | 国令〔2001〕第316号 | 2001-01-01 | 国务院 |

## 三、部门规章层面
| 法规名称 | 部委令 | 生效日期 | 主管机关 |
|----------|----------|----------|----------|
| 互联网信息服务算法推荐管理规定 | 网信办令〔2022〕第4号 | 2022-03-01 | 网信办 |
| 互联网信息服务深度合成管理规定 | 网信办令〔2022〕第5号 | 2022-03-01 | 网信办 |
| 生成式人工智能服务管理暂行办法 | 网信办令〔2023〕第6号 | 2023-08-15 | 网信办 |

## 四、监管交叉点说明
[列明同时受多个部门监管的业务场景及协调机制]
```

---

### 步骤3：合规政策框架设计

**输入：** 合规差距分析报告、适用法规清单

**操作：**
1. 确定合规政策体系架构（总纲+专项政策）
2. 设计政策文件层级关系
3. 确认各文件主责部门与配合部门
4. 规划文件起草时间表
5. 输出《合规政策体系框架图》

**输出文档：** 《合规政策体系框架图》
```
【模板】
# 合规政策体系框架

## 一、体系架构

        ┌─────────────────────────────┐
        │  合规治理总纲（根本制度）    │
        └─────────────┬───────────────┘
                      │
        ┌─────────────┴───────────────┐
        │                             │
   ┌────▼─────┐              ┌───────▼───────┐
   │ 数据合规 │              │  业务合规      │
   │ 专项政策 │              │  专项政策      │
   └────┬─────┘              └───────┬───────┘
        │                              │
   ┌────┴──────────────────────┐  ┌──┴───────────┐
   │                           │  │              │
┌──▼───┐ ┌──────┐ ┌─────────┐ ┌▼────────┐ ┌──┴────┐
│个人  │ │数据  │ │算法推荐 │ │互联网  │ │支付   │
│信息  │ │安全  │ │合规政策 │ │信贷政策│ │结算   │
│保护  │ │管理  │ │         │ │        │ │合规   │
│政策  │ │办法  │ │         │ │        │ │政策   │
└──────┘ └──────┘ └─────────┘ └────────┘ └───────┘

## 二、文件清单
| 文件编号 | 文件名称 | 文件层级 | 主责部门 | 配合部门 | 紧急程度 |
|----------|----------|----------|----------|----------|----------|
| G-001 | 合规治理总纲 | 根本制度 | 合规部 | 各部门 | 紧急 |
| D-001 | 个人信息保护政策 | 专项政策 | 数据安全部 | 法务部 | 紧急 |
| D-002 | 数据安全管理办法 | 专项政策 | 数据安全部 | 技术部 | 紧急 |
| A-001 | 算法推荐合规政策 | 专项政策 | 产品部 | 技术部 | 紧急 |
| A-002 | 深度合成合规政策 | 专项政策 | 产品部 | 技术部 | 紧急 |
| A-003 | 生成式AI合规政策 | 专项政策 | 产品部 | 技术部 | 紧急 |
| F-001 | 互联网信贷合规政策 | 专项政策 | 信贷部 | 风控部 | 紧急 |
| F-002 | 支付结算合规政策 | 专项政策 | 支付部 | 技术部 | 重要 |
| AML-001 | 反洗钱内部控制制度 | 专项政策 | 合规部 | 业务部 | 紧急 |

## 三、起草时间表
[绘制甘特图样式的起草计划]
```

---

### 步骤4：专项政策文件起草（按类型）

#### 4.1 算法推荐服务合规政策

**适用法规：** 《互联网信息服务算法推荐管理规定》（2022年3月1日生效）

**核心要素：**
1. 算法透明度和可解释性
2. 用户权利保障（选择权/退出权/删除权/拒绝自动化决策权）
3. 算法安全措施（防操纵/防歧视/防滥用）
4. 个人信息保护（最小必要原则）
5. 违规处理与投诉响应机制
6. 定期评估与安全评估申报

**输出模板：**
```
# 算法推荐服务合规政策

## 第一章 总则
### 第一条 制定目的
为规范本平台算法推荐服务，保护用户合法权益，维护社会公共利益，根据《互联网信息服务算法推荐管理规定》及相关法律法规，制定本政策。

### 第二条 适用范围
本政策适用于本平台提供的所有算法推荐服务，包括但不限于：
（一）向用户提供信息检索、排序、选择的算法服务；
（二）向用户提供信息、公告、观点等内容的算法合成服务；
（三）向用户提供基于用户偏好的个性化推荐服务；
（四）向用户提供技术服务的算法应用场景。

### 第三条 基本原则
（一）坚持正确政治方向和舆论导向；
（二）遵守法律法规和社会公序良俗；
（三）保障个人信息权益和算法公平性；
（四）透明公开算法机制和结果；
（五）便于用户行使相关权利。

## 第二章 算法透明度和可解释性
### 第四条 算法标识义务
本平台应在算法推荐服务相关界面显著位置，持续公示以下信息：
（一）算法推荐服务的基本原理、目的、规则和用途；
（二）算法推荐服务运行逻辑和处理机制；
（三）用户标签的生成依据和数据来源；
（四）影响用户决策的关键因素说明。

### 第五条 算法解释机制
（一）用户请求说明时，应在三个工作日内提供简洁、易理解的解释；
（二）对于可能导致用户权益重大影响的算法决策，应主动提供说明；
（三）解释内容应包含：数据来源、处理逻辑、决策依据、可能影响。

## 第三章 用户权利保障
### 第六条 选择权和退出权
（一）向用户提供不针对其个人特征的选项，或便捷的关闭算法推荐服务按钮；
（二）用户选择关闭算法推荐服务的，不得因关闭行为降低服务质量；
（三）关闭算法推荐服务后，应提供基于真实信息的非个性化内容服务。

### 第七条 删除权
（一）用户有权要求删除算法推荐服务中其个人信息的；
（二）收到删除请求后，应在十五个工作日内处理并反馈；
（三）法律法规另有规定的，从其规定。

### 第八条 拒绝自动化决策权
（一）用户有权拒绝仅通过自动化决策方式作出的对其权益有重大影响的行为；
（二）收到拒绝请求后，应提供人工复核渠道；
（三）人工复核应在十个工作日内完成。

## 第四章 算法安全措施
### 第九条 防操纵措施
（一）建立健全算法安全管理制度和技术措施；
（二）定期开展算法安全评估，识别潜在风险；
（三）对可能影响社会公共利益的算法，应开展专家评审。

### 第十条 防歧视措施
（一）不得根据用户宗教信仰、身体状况、地理位置等因素实施歧视性推荐；
（二）定期检测算法是否存在歧视性偏差并纠正；
（三）建立公平性评估指标体系。

### 第十一条 防滥用措施
（一）不得利用算法推荐服务实施违法传播信息、虚假信息等活动；
（二）建立违法和不良信息快速识别和处置机制；
（三）对用户投诉集中的算法问题进行专项整改。

## 第五章 个人信息保护
### 第十二条 最小必要原则
（一）收集用户特征标签应遵循最小必要原则；
（二）不得基于用户偏好之外的目的收集数据；
（三）定期清理不再需要的用户数据。

### 第十三条 敏感信息保护
（一）处理生物识别、医疗健康、金融账户等敏感信息，应单独取得用户同意；
（二）敏感信息不得用于算法推荐服务盈利目的。

## 第六章 违规处理与投诉响应
### 第十四条 内部处理机制
（一）设立算法投诉受理部门，公布投诉方式和处理流程；
（二）一般投诉应在七个工作日内处理并回复；
（三）复杂投诉应在十五个工作日内处理并回复。

### 第十五条 监管报告义务
（一）发现算法推荐服务存在重大安全风险，应立即处置并向主管部门报告；
（二）每年开展算法安全自评估，并向主管部门提交报告。

## 第七章 附则
### 第十六条 解释权
本政策由【合规部】负责解释。

### 第十七条 生效日期
本政策自【】年【】月【】日起生效。

### 第十八条 修订机制
本政策应根据法律法规变化、业务调整、监管要求等因素及时修订。
```

#### 4.2 生成式AI服务合规政策

**适用法规：** 《生成式人工智能服务管理暂行办法》（2023年8月15日生效）

**核心要素：**
1. 数据合规（训练数据来源合法、质量保障）
2. 标识要求（AI生成内容显著标识）
3. 个人信息保护（用户输入保护）
4. 违法内容防控（生成内容审核）
5. 应急响应机制（安全事件处置）
6. 安全评估与备案申报

**输出模板：**
```
# 生成式AI服务合规政策

## 第一章 总则
### 第一条 制定目的
为规范本平台生成式AI服务，保障生成式AI服务的规范发展，保护用户合法权益，维护社会公共利益，根据《生成式人工智能服务管理暂行办法》及相关法律法规，制定本政策。

### 第二条 适用范围
本政策适用于本平台提供的生成式AI服务，包括：
（一）利用生成式人工智能技术提供聊天、咨询、翻译、搜索等内容生成服务；
（二）利用生成式人工智能技术提供代码生成、图像生成、音视频生成等服务；
（三）其他利用生成式人工智能技术提供服务的应用场景。

### 第三条 基本原则
（一）坚持社会主义核心价值观，不得生成违法违规内容；
（二）采取有效措施防止生成虚假信息；
（三）保障训练数据来源合法合规；
（四）保护用户输入信息和生成内容知识产权；
（五）建立健全投诉举报和应急处置机制。

## 第二章 数据合规
### 第四条 训练数据来源管理
（一）用于训练生成式AI的数据集应来源合法，不得侵害他人合法权益；
（二）应建立训练数据来源追溯机制，记录数据采集、处理、清洗的全过程；
（三）涉及个人信息的数据集，应取得个人信息主体同意或符合法定情形；
（四）不得使用存在侵犯知识产权风险的数据进行训练。

### 第五条 训练数据质量保障
（一）应建立数据质量控制机制，过滤违法和不良信息；
（二）涉及重要领域（如金融、医疗、法律）的生成服务，应使用高质量专业数据；
（三）定期评估训练数据质量，更新迭代训练数据集。

### 第六条 数据标注合规
（一）数据标注人员应具备相关领域专业知识；
（二）标注规则应清晰明确，保证标注一致性；
（三）标注数据应经过审核，确保标注质量。

## 第三章 内容标识要求
### 第七条 显著标识义务
（一）应在生成内容界面显著位置标识"AI生成"或同等含义提示；
（二）生成的图片、音频、视频应添加不可见数字水印或可见标识；
（三）生成的文本内容应包含明显标识语句。

### 第八条 标识技术要求
（一）采用符合国家标准的标识技术方案；
（二）标识应具有抗篡改能力；
（三）支持第三方机构对标识进行核验。

## 第四章 用户输入保护
### 第九条 用户信息安全
（一）用户输入内容不得用于非服务目的，不得违规向第三方提供；
（二）应采取加密传输、加密存储等技术措施保护用户输入安全；
（三）用户输入的敏感信息，应按照敏感信息保护规定处理。

### 第十条 知识产权保护
（一）尊重用户输入内容的知识产权；
（二）未经用户授权，不得使用用户输入内容进行模型训练优化；
（三）应向用户明确说明其输入内容的处理方式和范围。

## 第五章 违法内容防控
### 第十一条 内容安全审核
（一）应建立生成内容安全审核机制，配备审核人员和审核系统；
（二）对生成内容进行事前审核或事后抽检，识别违法和不良信息；
（三）涉及敏感领域的内容生成，应采用更严格的审核流程。

### 第十二条 违法信息处置
（一）发现违法内容应立即处置，包括删除、屏蔽、下线等；
（二）建立健全违法信息快速处置通道；
（三）保留违法内容处置记录不少于三年。

### 第十三条 滥用行为防范
（一）建立异常调用监测机制，防范大规模恶意调用；
（二）对可能用于违法目的的请求进行限制或拒绝；
（三）与相关部门建立联动机制，及时报告重大违法线索。

## 第六章 应急响应机制
### 第十四条 安全事件分类
（一）一般安全事件：影响范围有限，及时处置即可消除影响；
（二）较大安全事件：影响范围较大，需启动应急响应；
（三）重大安全事件：影响范围广泛，需上报主管部门并启动全面应急。

### 第十五条 应急响应流程
（一）安全事件发现后，应在1小时内初步评估并启动响应；
（二）一般安全事件应在24小时内处置完成；
（三）较大安全事件应在4小时内采取控制措施，72小时内完成处置；
（四）重大安全事件应立即向主管部门报告，并持续报告进展。

### 第十六条 事后复盘
（一）安全事件处置完成后，应在15个工作日内完成复盘报告；
（二）复盘报告应包含：事件经过、根本原因、处置措施、改进建议；
（三）根据复盘结论更新本政策及配套制度。

## 第七章 安全评估与备案
### 第十七条 安全评估申报
（一）本平台提供的生成式AI服务属于需要申报安全评估的情形；
（二）应按照《生成式人工智能服务管理暂行办法》要求提交安全评估材料；
（三）安全评估材料包括：算法训练、模型优化、内容安全等情况的报告。

### 第十八条 备案管理
（一）应在生成式AI服务上线前完成互联网信息服务备案；
（二）变更服务内容、服务范围等重大事项，应及时更新备案信息；
（三）终止服务应提前向主管部门报告，并妥善处理用户权益。

## 第八章 附则
### 第十九条 解释权
本政策由【合规部】负责解释。

### 第二十条 生效日期
本政策自【】年【】月【】日起生效。

### 第二十一条 修订机制
本政策应根据法律法规变化、技术发展、监管要求等因素及时修订。
```

#### 4.3 互联网信贷业务合规政策

**适用法规：** 《网络借贷信息中介机构业务活动管理暂行办法》等

**核心要素：**
1. 业务资质与许可要求
2. 借款人保护（适当性管理、风险揭示）
3. 出借人保护（合格投资者确认）
4. 资金安全（存管银行、隔离管理）
5. 信息披露义务
6. 催收行为规范

**输出模板：**
```
# 互联网信贷业务合规政策

## 第一章 总则
### 第一条 制定目的
为规范本平台互联网信贷业务活动，保护借款人、出借人等各方合法权益，维护市场秩序，根据《网络借贷信息中介机构业务活动管理暂行办法》及相关法律法规，制定本政策。

### 第二条 业务定义
本政策所称互联网信贷业务，是指本平台作为信息中介机构，为借款人与出借人实现借贷活动提供信息发布、资信评估、交易撮合等服务的行为。

### 第三条 基本原则
（一）坚持普惠金融定位，服务实体经济；
（二）坚持信息中介定位，不得提供增信服务；
（三）遵守法律法规，防范金融风险；
（四）保护当事人合法权益，诚实守信。

## 第二章 业务资质管理
### 第四条 资质要求
（一）本平台开展互联网信贷业务，应依法取得相关业务资质；
（二）应在经营场所显著位置公示营业执照、业务许可证等资质文件；
（三）不得超越资质范围开展业务。

### 第五条 合规经营底线
（一）不得直接或间接归集客户资金；
（二）不得非法吸收公众存款或变相吸收公众存款；
（三）不得提供担保或承诺保本保息；
（四）不得自行发售理财产品或代销其他机构产品；
（五）不得从事或接受委托从事法律法规禁止的其他活动。

## 第三章 借款人保护
### 第六条 适当性管理
（一）应建立借款人资信评估体系，对借款人进行信用评级；
（二）不得向不符合条件的借款人提供服务；
（三）应评估借款人的真实借款需求和还款能力。

### 第七条 风险揭示义务
（一）应向借款人充分揭示贷款产品的费率、期限、逾期后果等关键信息；
（二）应使用通俗易懂的语言进行风险揭示，不得有误导性陈述；
（三）应确认借款人已充分理解并自愿承担相应风险。

### 第八条 利率合规
（一）贷款利率不得超过国家规定的上限标准；
（二）应明确展示年化利率，不得以其他形式变相提高利率；
（三）禁止开展"砍头息"、高利贷等违规业务。

## 第四章 出借人保护
### 第九条 合格投资者确认
（一）应建立出借人风险评估体系，对出借人进行风险承受能力评估；
（二）不得向不符合投资门槛要求的出借人提供服务；
（三）应确认出借人为具有完全民事行为能力的自然人或依法设立的法人。

### 第十条 风险教育义务
（一）应开展金融知识普及和风险教育；
（二）应提醒出借人注意投资风险，理性投资；
（三）应披露借款人违约历史数据和平台历史逾期情况。

### 第十一条 出借人资金保护
（一）应与银行合作建立客户资金存管机制；
（二）出借人资金应与平台自有资金分账管理；
（三）不得挪用出借人资金。

## 第五章 信息披露
### 第十二条 信息公示
（一）应在本平台显著位置持续披露：营业执照、业务资质、组织架构、联系方式；
（二）应披露截至上月末的待偿余额、逾期率、代偿金额等核心数据；
（三）应披露审计报告、信息安全测评报告等第三方评估材料。

### 第十三条 重大事项披露
（一）发生重大经营风险、重大违规行为、重大诉讼仲裁等情况，应立即披露；
（二）平善退出或转型，应提前制定退出方案并向监管部门报告；
（三）信息披露应真实、准确、完整、及时。

## 第六章 催收行为规范
### 第十四条 合规催收原则
（一）催收人员应使用文明、规范语言，不得恐吓、威胁、骚扰；
（二）催收时间限于每日8:00至22:00，不得在其他时间进行催收；
（三）不得向债务人以外人员披露债务人信息。

### 第十五条 禁止性行为
（一）禁止雇佣或委托涉黑人员催收；
（二）禁止擅自披露、传播债务人个人信息；
（三）禁止通过暴力、恐吓、侮辱等方式催收。

## 第七章 附则
### 第十六条 解释权
本政策由【信贷业务部】负责解释。

### 第十七条 生效日期
本政策自【】年【】月【】日起生效。

### 第十八条 修订机制
本政策应根据法律法规变化、监管要求变化、业务调整等因素及时修订。
```

---

### 步骤5：内部审核与法律论证

**操作：**
1. 起草完成后，由主责部门进行内部初审
2. 提交法务部进行法律合规性审核
3. 提交合规部进行监管合规性审核
4. 组织专家论证会（必要时）
5. 收集各部门意见并修订
6. 输出《审核意见汇总表》

**审核要点清单：**
```
【审核要点清单】
□ 法律依据充分性（每条规定是否找到对应法规）
□ 条款合法性（不得与上位法冲突）
□ 语言规范性（法律术语准确、表达清晰）
□ 责任明确性（各主体责任边界清晰）
□ 救济途径完备性（投诉、申诉、诉讼渠道畅通）
□ 过渡期安排合理性（新规实施前的过渡安排）
□ 与现行制度协调性（不得与内部其他制度冲突）
```

---

### 步骤6：监管报备/备案

**备案类型与对应部门：**

| 政策类型 | 备案/审批层级 | 主管部门 | 申报材料 |
|----------|---------------|----------|----------|
| 算法推荐政策 | 备案 | 国家网信办 | 算法安全自评估报告、隐私政策、用户权益保障方案 |
| 深度合成政策 | 备案 | 国家网信办 | 技术管理方案、内容安全处置方案 |
| 生成式AI政策 | 安全评估+备案 | 国家网信办 | 安全评估报告、训练数据来源说明、内容安全方案 |
| 互联网信贷政策 | 备案 | 国家金融监督管理总局 | 营业执照、风控方案、资金存管协议 |
| 支付结算政策 | 许可 | 中国人民银行 | 支付业务许可证、风险准备金证明 |
| 反洗钱制度 | 备案 | 中国人民银行 | 内控制度、反洗钱工作机制 |

---

### 步骤7：落地执行与培训

**操作：**
1. 政策发布后，通过公告、邮件、系统提示等方式通知相关方
2. 制定配套执行细则和操作规程
3. 组织全员培训（管理层/业务部门/技术支持部门）
4. 建立政策咨询答疑渠道
5. 将政策执行情况纳入绩效考核

**培训要点：**
```
【培训体系】
├─ 高管层培训
│   ├─ 政策合规重要性认知
│   ├─ 高管个人责任风险
│   └─ 监管检查应对要点
│
├─ 业务部门培训
│   ├─ 业务流程合规要求
│   ├─ 客户权益保护要点
│   └─ 常见违规案例分析
│
├─ 技术部门培训
│   ├─ 数据安全技术要求
│   ├─ 算法合规实现方案
│   └─ 应急响应流程演练
│
└─ 客服部门培训
    ├─ 用户投诉处理规范
    ├─ 用户权利行使指引
    └─ 敏感问题升级机制
```

---

### 步骤8：持续监控与定期更新

**操作：**
1. 建立法规动态跟踪机制（跟踪新规出台、修订、废止）
2. 建立政策执行监控指标体系（KRI指标）
3. 每季度开展政策执行自评估
4. 每年开展政策体系全面检视
5. 根据监管检查结果及时整改

**监控指标示例：**
```
【关键风险指标（KRI）】
├─ 合规类
│   ├─ 监管检查发现问题数量
│   ├─ 重大违规事件数量
│   └─ 整改完成率
│
├─ 业务类
│   ├─ 用户投诉率（涉及合规事项）
│   ├─ 个人信息泄露事件数量
│   └─ 算法公平性偏差率
│
└─ 操作类
    ├─ 政策培训覆盖率
    ├─ 内部审核通过率
    └─ 文档更新及时率
```

---

## 三、合规政策输出模板汇总

### 3.1 文档命名规范

```
【命名格式】
[企业名称]-[政策类型]-[版本号]-[年份]-[月份]-[日期]

【示例】
北京某某金融科技有限公司-个人信息保护政策-V1.0-2026-06-01.docx
```

### 3.2 政策文件结构标准

```
【标准章节结构】
第一章 总则（目的、依据、适用范围、基本原则）
第二章 术语定义
第三章 主体责任
第四章 具体合规要求
第五章 用户权利保障
第六章 违规处置
第七章 监督管理
第八章 附则（解释权、生效日期、修订机制）
```

### 3.3 配套文档清单

```
【政策配套文档】
├─ 政策正文（Policy Document）
├─ 政策解读（Policy Interpretation Guide）
├─ 执行细则（Implementation Rules）
├─ 操作规程（Standard Operating Procedures）
├─ 培训课件（Training Materials）
├─ 检查清单（Compliance Checklist）
└─ 模板工具（Templates & Tools）
```

---

## 四、审批层级速查表

| 政策类型 | 适用范围 | 审批层级 | 监管报备 |
|----------|----------|----------|----------|
| 算法推荐政策 | 使用算法推荐的所有业务 | 法务总监+合规负责人+CAC备案 | 国家网信办 |
| 深度合成政策 | 提供深度合成服务 | 法务总监+合规负责人+CAC备案 | 国家网信办 |
| 生成式AI政策 | 提供生成式AI服务 | 高管批准+CAC安全评估 | 国家网信办安全评估 |
| 个人信息保护政策 | 所有涉及个人信息处理 | 法务总监+数据保护官 | 行业主管部门 |
| 互联网信贷政策 | 网络借贷信息中介 | 合规负责人+业务负责人 | 国家金融监督管理总局 |
| 支付结算政策 | 第三方支付业务 | 高管批准+央行审批 | 中国人民银行 |
| 反洗钱内部控制制度 | 所有金融业务 | 合规负责人+反洗钱负责人 | 中国人民银行 |

---

## 五、常用法规索引

### 5.1 网信办规章（算法与AI相关）

| 法规名称 | 生效日期 | 核心要点 |
|----------|----------|----------|
| 互联网信息服务算法推荐管理规定 | 2022-03-01 | 算法透明、用户权利、安全评估 |
| 互联网信息服务深度合成管理规定 | 2022-03-01 | 标识义务、数据合规、内容安全 |
| 生成式人工智能服务管理暂行办法 | 2023-08-15 | 安全评估、备案管理、内容治理 |
| 互联网信息服务管理办法 | 2000-09-25 | 基础管理框架 |

### 5.2 金融监管规章（互联网金融相关）

| 法规名称 | 生效日期 | 核心要点 |
|----------|----------|----------|
| 网络借贷信息中介机构业务活动管理暂行办法 | 2016-08-17 | 信息中介定位、资金存管、备案管理 |
| 非银行支付机构监督管理条例 | 2023-12-01 | 支付许可、风控要求、客户资金保护 |
| 电子银行业务管理办法 | 2006-01-04 | 业务准入、风险管理 |
| 消费金融公司试点办法 | 2013-11-14 | 试点许可、业务范围、监管要求 |

### 5.3 数据与隐私保护法规

| 法规名称 | 生效日期 | 核心要点 |
|----------|----------|----------|
| 中华人民共和国个人信息保护法 | 2021-11-01 | 个人权利、数据处理规则、跨境规则 |
| 中华人民共和国数据安全法 | 2021-09-01 | 数据分类分级、安全保障义务 |
| 中华人民共和国网络安全法 | 2017-06-01 | 网络安全等级保护、关键信息基础设施 |

---

*Greater China Legal — 互联网金融合规政策启动咨询 v1.0.0*
