高校生成式AI使用制度应按教师、学生、管理人员分别规定允许场景、禁止事项、披露、数据不出域、人工审核和追责,并与学术规范和网络安全制度保持一致。只写鼓励探索而没有边界,无法支撑平台上线和教学检查。
高校生成式AI使用制度怎么写?
高校生成式AI使用制度不能只写“鼓励探索、合理使用”。正确写法是按教师、学生、管理人员分开写清适用范围、允许场景、禁止事项、披露要求、数据不出域、人工审核、事故报告和追责,并写明是否覆盖校内平台和个人自带工具。只写方向没有边界,无法支撑平台上线、教学检查和事故处理。具体条款以学校发文、学术规范和最新法律政策为准,重要事项由校内主管部门确认。
定义:使用制度写的是可检查边界,不是态度宣言
在高校语境里,生成式人工智能使用制度是一份能发给教师、学生和管理人员对照执行的校内规则。它要回答八个可检查问题:对谁适用、用在哪些系统和工具、哪些场景允许、哪些事项禁止、如何披露和引用、哪些数据不得出域、哪些输出必须人工审核、出事如何报告和追责。缺任何一项,文件都只是态度,不能支撑平台开通、作业抽查或事故停用。制度对象不只是校级聊天窗口,还覆盖教学助手、作业考试、学位论文、科研辅助和办事问答。这些场景的处室、密级和能否进入成绩或正式通知都不同,必须按角色拆开,而不是用一段“积极探索、规范使用”覆盖全校。
它不是什么
- 它不是照抄上级文件全文,却不写本校系统和责任人。
- 它不是只约束校内平台、放任个人自带外部模型。
- 它不是用检测分数代替披露、核验和人工判断。
- 它不是与学位、学术不端和数据管理办法各写一套禁止事项。
本页是撰写方法,不是法规汇编,也不替代学校发文。阅读政策原文、区分鼓励与强制的方法,见高校AI政策怎么看。论文场景的披露、禁用、核验和导师复核,应接到学位制度,方法见高校如何规范论文使用AI。数据分级、日志和出域控制点,见安全与合规边界。智库条目见高校AI智库 · 生成式AI使用制度。
为什么只写鼓励探索无法支撑上线
卡住平台和检查的往往不是“有没有模型”,而是制度句子无法被执行。教师拿到原则,学生听到口号,管理人员面对投诉找不到报告入口。
第一,适用范围含糊。文件写“师生员工”,却不写是否覆盖个人外部工具、院系自建机器人和校外SaaS。校内平台做了拦截,作业和未发表章节仍可能被整段外贴。只约束看得见的系统,边界会在看不见的地方失效。
第二,允许和禁止没有分角色。备课、交作业、办事答复和咨询处理风险不同。合成一句“不得用于不当用途”,无法判断生成评语入分、文献整理披露、学籍表贴进提示词各由谁负责。
第三,披露、出域和审核被后补。接入学籍、成绩、作业或未发表成果后,会触及数据分级、个人信息和生成内容治理,不能等上线再补材料。没有披露模板,抽查只能争论“像不像AI写的”;没有出域规则,合同和网关无法对齐;没有人审点,成绩和通知会带上未核验文本。
第四,事故和追责悬空。越权读成绩、误发通知、伪造引用或外部工具留存内部表格,都需要报告时限、临时停用和解释部门。只写“严肃处理”,信息化无法停接口,业务处室也无法答复投诉。
因此,撰写制度应先回答:这份文件管哪些系统和自带工具、三类角色各自能做什么不能做什么、数据如何分级出域、哪些输出必须人审、出事向谁报告。五个问题清楚后,再决定平台开通范围,而不是先全校放开再补细则。条款、处分和是否废止,以学校发文和发布机关最新原文为准。
五步撰写:从适用范围到交叉引用
下列五步与智库组织安全专题一致,用于把“要有一份AI制度”写成可发文、可上线、可检查的文本。专题摘要见高校AI智库 · 生成式AI使用制度。
第一步:明确适用系统和是否覆盖个人自带工具
开篇先列适用范围,不要从原则段写起。最低应写清四类对象:校级统一平台和账号;学院或课题组自建的模型服务;采购的云调用或SaaS;教师和学生个人自带的外部工具。对每一类写“适用 / 适用且须披露 / 禁止用于下列数据”。没有文号的口头传达,不得写成开通依据。
同时写适用人员:专任教师、辅导员、学生、教务学工招就科研等管理人员、外聘教师。访客和测试账号单独限制。经统一身份登录或把学校数据带到个人设备,都算使用行为。
第二步:列出教学、作业、论文、科研、管理的允许和禁止清单
清单必须能印成一页纸发给三类角色。建议按场景拆行,每行写允许动作、禁止动作、是否披露、是否人审。
- 教学。允许用工具辅助备课提纲、案例草稿、课堂提问和资源检索;禁止把未授权的学生过程数据送入外部模型,禁止未复核的生成内容直接作为教材或成绩依据。
- 作业与考试。课程大纲须事先声明本课是否允许、允许到哪一步;考试和闭卷环节默认禁止,除非课程另有书面规定。允许使用的,学生须披露用途和核验。
- 论文与学位。允许文献检索、结构建议和语言润色等辅助,禁止代写核心论点、实验数据、调研结果和参考文献。细则引用学位制度,不在总制度里另造一套处分。
- 科研。允许在授权数据内做文献辅助和代码解释;禁止把未发表数据、伦理敏感样本和保密项目原文送出约定环境。科学判断仍由研究者负责。
- 管理与办事。允许检索公开制度和办事指南;禁止把学籍、成绩、资助、人事和信访原文粘贴到未评估工具;写回业务系统或对外发文必须人工确认。
第三步:规定学校数据、学生作业、未发表成果不得随意外贴
把“数据不出域”写成字段和动作。学校主数据、学生作业、阅卷与咨询记录、未发表论文、人事和健康信息,默认不得进入未评估的外部模型,也不得写入未分级向量库。混合调用只传脱敏后的最小上下文,并记录模型、时间、操作者和是否出域。控制点与安全与合规边界对齐,由安全部门会签。
第四步:设置披露、引用、人工审核和投诉渠道
披露不是致谢里一句“使用过智能工具”。进入作业、论文、评语、通知或对外材料的,应写工具名称与版本或日期、章节或任务、用途、核验和未使用范围。生成内容须能回到可核验来源。人工审核覆盖成绩、学位、正式发文和写操作。投诉应公布解释部门、入口和时限。
第五步:与学术规范、网络安全和采购合同交叉引用
总制度写通用边界和分角色职责;学位、考试、数据和网络安全文件写本条线程序。正文用文件名称、文号和日期连接,不复制摘要。政策如何核对原文,见高校AI政策怎么看。论文披露和导师复核,见论文AI使用指南。合同中的存储、训练使用、删除和退出,应与出域规则一致。
比较:鼓励探索一句话,还是分角色细则
下表用于校内讨论和发文对照。左列是常见一句话制度,右列是本页主张的分角色写法。它不是法律意见,也不能代替主管部门对具体条款的确认。
| 维度 | 鼓励探索一句话 | 分角色细则 |
|---|---|---|
| 适用范围 | 写“师生员工均可探索使用”,不区分校内平台与个人自带工具。 | 分别写校级平台、院系自建、采购SaaS和个人自带工具,并标明适用或禁止的数据。 |
| 允许场景 | 只写积极使用、赋能教学,教师学生管理人员共用一句。 | 按教学、作业、论文、科研、管理列出允许动作,三类角色各有一页纸清单。 |
| 禁止事项 | 只写不得用于不当用途或违法违规,检查时无法对照。 | 写明代写作业与论文、伪造数据与文献、未授权出域、自动出分、直接改库等禁止项。 |
| 披露要求 | 不提或只要求“自觉声明”,没有字段和归档节点。 | 规定工具、版本、章节、用途、核验和未使用范围,随作业、论文或发文归档。 |
| 数据不出域 | 口号式写数据安全或不出校园,没有字段和审批。 | 列出可进入提示词、须脱敏、禁止出校的数据,并连接网关、日志和合同条款。 |
| 人工审核 | 假设使用人会自行把关,成绩和通知可以直接发出。 | 成绩、评语、学位材料、正式通知和写回系统必须有审核记录,允许驳回。 |
| 事故报告 | 没有入口、时限和临时停用,出事后再找部门。 | 写清接报部门、时限、材料、停用权限和对外口径,区分安全事故与学术争议。 |
| 追责与解释 | 只写严肃处理,解释权不公开,修订日期缺失。 | 指向已有处分程序,公布解释部门和修订日期,平台功能能落实审核点。 |
选择右列不是更保守,而是开通范围能被解释。同样鼓励备课,按左列容易出现评语入分和作业外贴;按右列会先写清允许动作、入分条件、披露字段和负面清单,才能进入发文和平台配置。
分角色细则:教师、学生、管理人员分开写
分角色不是把同一段话复制三遍,而是按任务、数据和责任重写。下面三节给出可改写的口径。学校处室名称可调整,但不能合并成“全体用户”。
教师:备课可以辅助,成绩不能自动生成
教师侧制度应服务教学准备和指导,而不是把批改外包给模型。允许的典型动作包括:在不含可识别学生信息的前提下生成提纲、案例草稿和课堂问题;对已有讲义做结构诊断和语言润色;在校内授权知识库检索培养方案和公开资源。进入课堂或学习平台前,教师仍须核验专业正确性和价值导向。
禁止的典型动作包括:把学生作业全文、成绩、资助或健康信息粘贴到未评估的外部工具;用未复核的生成评语直接入分或归档;让模型代写鉴定、推荐信或处分说明;要求学生使用未报备外部账号并上传班级名册。实验课若允许使用工具,须在课程说明中写清边界,并与学生侧披露一致。
教师还须收取披露声明、抽查引用,并对无法解释的生成段落退回。没有教师节点的自动批改不能接入成绩库。培训应先于对学生全面开放校内生成能力。
学生:辅助须披露,代写和伪造一律禁止
学生侧应让人在一页纸上看懂:什么可以做、交作业写什么、什么进入既有纪律程序。课程声明允许时,可用工具检索公开资料、整理已读文献题录、检查自己文稿的语法结构、解释编程报错。用途须写到可核对的动作,而不是“辅助完成作业”。
禁止的典型动作包括:让模型代写作业、实验报告、开题和论文核心章节;生成或改写实验数据、调研结果和访谈记录;编造参考文献或无法定位的引用;把同学未公开作业、试卷和教师未发表讲义上传到外部工具;在明确禁止的考试或测验中使用生成工具。论文场景不得与总制度冲突,细则指向论文AI使用规范中的披露、禁用、核验和导师复核。
披露随作业或阶段稿提交,只在致谢写“使用过AI”通常不够。学生始终对提交内容负责。初步判断不当使用时,应允许提交过程稿申辩,处理走课程、教务或学术组织既有程序,不用系统分数自动定级。
管理人员:查询可以辅助,发文和改库必须人审
管理人员包括教务、学工、招就、科研、人事和学院办公室等岗位。允许检索已发布制度、办事指南和已授权流程说明,生成答复草稿供自己改写。草稿发出前须由岗位责任人核对事实和权限。
禁止的典型动作包括:把学籍、成绩、处分、资助、人事和未公开会议材料粘贴到外部模型;让智能体直接改库;未审核就群发通知或对外口径;共用高权限账号。查询按角色过滤字段,写操作必须回到原系统或人工岗。信息化不能代替业务处室签发。
八项必备条款:从适用范围写到追责
发文正文建议按下列八项组织。序言可以保留鼓励探索,但八项缺一,就不建议作为平台开通的依据。
1. 适用范围和解释部门
写清文件名称、生效日期、适用人员和系统清单,并指定解释部门与修订周期。解释权建议由教务或办公室牵头,网信、研究生院和科研会签,避免信息化单独解释教学纪律。修订日期公开,依据文件的名称、文号和日期写入附则。
2. 允许场景和禁止事项
用表格而不是形容词。允许列写到动作,禁止列写到后果对象:作业、试卷、论文、数据、文献、对外文件、业务系统。院系需要加严的,可以附件加码,但不能比总制度更松,除非书面报备并限定课程。
3. 披露和引用
给出可下载或可在平台填写的模板字段,规定哪些成果必须附披露。引用规则写清:模型输出不能代替原始文献、原始数据和正式文件;转述须核到出处。无来源的生成段落按未完成核验处理。
4. 数据不出域
连接学校数据分类分级。生成式应用默认只使用授权范围内的最低必要数据。学生作业、成绩、咨询、未发表成果和人事材料外贴须有审批记录。技术控制见安全与合规。
5. 人工审核
列出必须人审的输出类型和责任岗位。审核记录包括采纳、改写、驳回及理由。平台若无法留下记录,制度仍要求用表格归档,不能因为系统做不到就取消审核。
6. 事故报告
应当报告的情形包括:疑似数据泄露、越权访问、误发含个人信息的生成内容、外部工具未授权用于训练、大面积错误答复。写清发现人、时限、是否先停用、谁通知当事人。安全类事故走既有预案,不另造无法演练的平行流程。
7. 追责和救济
追责指向已有的教学事故、考试纪律、学术不端和数据安全程序。新制度只补充如何取证、如何与检测报告区分。筛查分数只能作风险提示。申诉走原渠道,并允许提交过程稿和披露记录。
8. 外部工具负面清单
清单按数据密级更新即可,不必点名消费级产品。未说明存储、删除、训练用途和退出机制的工具,不得用于内部和敏感数据。院系推荐工具须报备,并写明维护部门和公布位置。
起草步骤:输入、角色、动作与输出
下列步骤按时间排列,每步写输入、角色、动作和输出。处室名称可调整,但不能出现“只有厂商、没有校内主责”。
1. 冻结范围和现行文件
动作:区分校内平台与自带工具;标出已有制度已覆盖的条款,避免重复处罚。输出:适用范围草案、文件对照表和“暂不纳入本次发文”的系统清单。
2. 写出分角色允许禁止表
动作:三类角色各形成一页纸清单并对读消冲突。输出:分角色细则初稿和课程声明模板。
3. 固定披露、出域和人审
动作:把字段规则写入附件,平台做不到的用流程补。输出:披露模板、出域审批单、人工审核清单。
4. 写事故报告、追责衔接和解释部门
动作:画报告路径,禁止一律由信息化处理。输出:事故流程、追责对照表、解释部门和修订规则。
5. 试点可读性后再发文开通
动作:让未参加起草的师生限时阅读一页纸,并用脱敏样本走一遍披露、退回、人审和报告。输出:修订稿、发文稿和平台对照检查表。一页纸看不懂边界前,不建议全校开通生成功能。缺少输出物不要用“鼓励探索”跳步,尤其是没有分角色清单、出域规则或论文交叉引用就扩大范围。
交付物与验收:制度要能落到平台和检查
核心交付物
- 分角色使用细则和课程声明模板。
- 披露和引用模板,含必填字段和归档节点。
- 外部工具负面清单或密级准入条件,含维护部门。
- 事故报告流程、临时停用权限和追责对照表。
验收时应能抽查的动作
- 未参加起草的教师能指出评语能否直接入分,学生能指出作业如何披露。
- 论文相关表述能指向学位制度,不与总制度互相否定。
- 低权限外贴敏感字段会被拒绝并留痕;误发或越权能找到接报人和停用开关。
- 文件首页能看到修订日期和解释部门。
验收不要只看是否盖章发文。没有检查材料的制度,仍停留在鼓励探索。平台能力可对照校级智能体与数据治理平台,但产品页不是制度指定方案。分角色细则、披露模板、出域会签、人审岗位和事故入口不齐时,生成功能保持小范围或只读检索,不扩大到成绩、学位和对外发文。
相关建设页
使用制度要与政策阅读、论文规范和安全边界一起看,避免单独发一份无法执行的通知。
- 安全与合规边界:数据分级、日志、生成内容治理和私有化控制点。
- 高校如何规范论文使用AI:披露、禁用边界、核验与导师复核。
- 高校AI政策怎么看:核对原文、区分鼓励强制试点,再转化校内制度。
- 高校AI智库 · 生成式AI使用制度:撰写结构、交付物和验收要点的对照摘要。
- 校级智能体与数据治理平台:把已确认的审核点落到身份、知识和审计。
常见问题
高校生成式AI使用制度必须一律禁用校外工具吗?
不是必须一律禁用。制度应先写清校内平台和个人自带工具各自适用的场景、数据边界和披露要求。含学籍、成绩、未发表成果或学生作业原文的任务,默认不得粘贴到未评估的外部模型;低敏感备课提纲或公开资料检索,可在披露和核验前提下限制使用。具体以校内发文和主管部门确认为准。
为什么不能只写鼓励探索、合理使用?
鼓励探索只给出方向,不构成可检查边界。平台上线、作业评阅、论文抽查和事故追责都需要知道谁能用、用在哪、哪些禁止、如何披露、数据能否出域、谁审核、出事如何报告。没有这些细则,教师不知道退回什么,学生不知道交什么,管理人员无法抽查。
教师、学生、管理人员为什么必须分开写?
三类角色面对的任务、数据和责任不同。教师侧重备课、批改和评语能否进入成绩;学生侧重作业、考试和论文的披露与禁用;管理人员侧重办事答复、发文和日志。合成一句“师生员工均可合理使用”,检查时无法落到具体动作。
个人自带工具要不要纳入制度?
要写,而且要单独成节。校内平台可以做身份、日志和拦截;个人自带工具学校往往看不见全文。制度至少应规定:哪些数据禁止粘贴、进入正式材料时必须披露和核验、违规如何报告。不覆盖自带工具,边界会在校外聊天框被绕开。
数据不出域具体要写到什么粒度?
不能只写数据不出校园。应列出哪些字段可以进入提示词或检索、哪些必须脱敏、哪些禁止出校;写清校内平台、混合调用和外部工具的审批单;并指向网关、日志和删除要求。更细的控制点见安全与合规边界,由信息化与安全部门会签。
人工审核要覆盖哪些输出?
凡是进入成绩、评语、正式通知、学位材料、对外发布或写回业务系统的生成结果,都应设置人工审核点。备课草稿、结构建议和语言提示可以先由使用人自核。审核要留下采纳、改写或驳回记录,不能只点一次同意。
事故报告和追责由谁牵头?
数据泄露、越权调用和对外接口事故,适合由信息化与安全保密部门牵头接报;作业、论文和学术不端争议回到教务、研究生院或学术组织;办事误发和对外口径回到业务主管部门。制度要写清报告时限、材料、临时停用和解释部门,不能只写严肃处理。
信息来源与更新原则
本页依据高校制度起草和平台上线的常见缺口整理撰写方法,并对照网络安全、数据安全、个人信息保护以及生成式人工智能管理等公开规定的原则性要求。具体条款应查阅学校发文和发布机关最新原文。本站不转写条款号,以免文件修订后误引。
返回智库制度专题 → 查看安全与合规边界 → 查看论文AI使用规范 → 查看高校AI政策阅读法 →
本文为通用撰写方法,没有使用客户名称,也不把任何产品写成制度指定方案。具体法律适用、处分、合规结论和采购要求,应由学校主管部门结合最新法律政策及校内制度确认。政策内容以官方最新发布为准。