AI 合规不是「法务一个人的事」,产品、技术、运营都要参与。常见风险分四类:
四类风险与应对
- 数据合规:训练/推理用到的数据是否含个人信息与商业秘密 → 建立数据分级,敏感数据走私有化部署,收集个人信息需授权
- 内容版权:AI 生成内容可能复刻他人作品,或侵犯他人肖像/声音 → 商用前做内容比对,肖像/声音使用必须授权
- 生成内容安全:涉政、色情、暴力等违规内容 → 加内容审核层(关键词+模型审核+人工抽查)
- 标识义务:法规要求深度合成/AIGC 内容显著标识 → 在图片加水印、在视频加「AI 生成」标识
国内主要依据
- 《生成式人工智能服务管理暂行办法》(2023 年 8 月施行)
- 《互联网信息服务深度合成管理规定》
- 《个人信息保护法》《数据安全法》对数据处理的通用要求
企业落地建议
把 AI 使用写入员工规范(什么能贴、什么不能贴),对 AI 产出做发布前审核,重要业务保留人工复核环节。