一、实名制的由来与监管框架
中国大陆自 2015 年工信部《电话用户真实身份信息登记规定》全面落地以来,短信领域实行严格的双向实名制:个人用户需要完成手机卡实名登记,企业用户(A2P 短信的发送方)同样需要向运营商提交营业执照、法人身份证、经办人身份证等完整资质材料,通过审核后才能开通端口号。 2021 年《个人信息保护法》(PIPL)和《数据安全法》进一步强化了对短信内容、数据留存和跨境传输的规制,三大运营商在此基础上建立了更细粒度的模板审核规则。
二、模板预审:发送前必须通过的一道门
任何企业短信模板(验证码、通知、营销)在正式发送前,都必须提交给运营商或短信平台审核。审核要点包括:签名是否与企业名称对应、内容是否存在违禁词、退订方式是否合规、营销类短信是否加入"拒收请回复 R"等字样、金融/医疗/教培等行业是否持有对应牌照。 未过审的模板即使通过 API 发送也会被运营商侧拦截,严重时会导致企业端口被冻结。对出海企业而言,如果同时在中国大陆与海外市场发送,两套模板需要分别维护审核状态,不能混用。
三、实务要点与常见误区
第一,避免把"验证码"用于营销用途:部分企业以短信验证码名义发送促销内容,一旦被运营商抽检发现,端口会立即冻结。 第二,签名必须与备案企业名称一致:如"【阅信国际】"应与备案时的公司简称完全一致,不能自行缩写或变形。 第三,营销类短信必须在规定时段发送:运营商普遍要求营销短信仅可在 8:00–21:00 发送,高峰期还有额外的频控规则。 第四,违禁词库持续更新:涉及政治、低俗、金融高息、医疗夸大等敏感词的短信会被直接拦截,建议在自有系统中也维护过滤规则避免无效发送。