最高法新规:开源AI软件风险披露成免责关键

AIGC行业资讯1小时前发布 zhang
0 0

2026年9月7日,最高人民法院发布《关于依法审理涉人工智能纠纷案件的意见》(下称“意见”),首次对开源AI软件的责任豁免作出明确规定:若开发者公开说明其功能和安全风险,他人使用该代码模块导致侵权时,法院可以认定开发者不承担侵权责任。这一规定旨在平衡产业促进与风险治理,但律师游云庭在分析国内主流开源AI软件的用户协议后指出,多数协议仅含简单免责声明,缺乏积极的风险披露,恐难满足新规要求。

意见原文强调,审理涉开源软件案件时,应综合考量开源许可协议类型、权利限制内容、安全合规举措和信息披露程度等因素,依法给予开发者适当责任豁免。具体而言,开发者以免费开源方式提供代码模块,并公开说明功能和安全风险,他人使用导致侵权的,法院可认定其不担责。这意味着,风险披露成为免责的关键前提,而非仅靠一纸格式条款。

游云庭在Hugging Face上查阅了国内几款主流开源AI模型的用户协议。DeepSeek-R1采用英文标准版MIT协议,仅两段内容,第二段为免责声明;GLM-5.3协议仅三条,第三条为免责声明;Kimi-K3协议仅五条,第五条为免责声明。三者免责内容大同小异,均为“开发者不对软件作保证,也不对使用后果负责”。相比之下,阿里巴巴的Qwen3.8-27B使用标准版Apache-2.0协议,免责声明有三条,涵盖不保证、责任限制及使用者可收费但需自行担责等内容,条款相对完善,但本质仍属“消极防御”。

游云庭认为,这些协议与最高院意见的要求存在三点严重缺失。第一,免责声明不等于风险披露——意见要求的是积极披露义务,例如明确告知模型存在幻觉、可能生成侵权内容、或被滥用于深度伪造的风险,而现有条款仅是消极免责,法院在审判时难以据此支持豁免。第二,协议普遍缺失功能说明与技术边界界定,未说明适用场景(科研、商用或军用)及训练数据局限性,导致法院无法判断下游使用是否超出合理预期。第三,缺乏针对AI风险的场景限制,如违法内容生成、医疗诊断、自动驾驶、军事用途等高风险领域,而意见明确要求考量“权利限制的具体内容”。

基于此,游云庭建议,符合新规的开源AI协议至少应包含:适用许可协议类型(如MIT、Apache、GPL、LGPL)、核心功能、设计用途、使用场景限制、已知技术局限、潜在安全与合规风险、漏洞反馈机制、禁止用途、部署者合规提示、再分发要求及免责声明等条款。

至于为何大模型公司投入巨资训练模型却疏于完善协议,游云庭分析,部分原因是市场竞争——简单协议可降低下游法务审查阻力,促进模型快速集成,以赢得开发者生态;另一部分则是行业惯例,研发团队习惯套用传统软件开源标准,针对开源AI风险的新型协议尚未形成共识。他预计,随着最高院新规出台,国内大模型公司近期将更新用户协议,以尽快达到合规要求。

这一新规对AI产业具有深远影响。对开发者而言,明确的风险披露义务将提高开源门槛,但同时也为合规者提供了清晰的责任豁免路径;对下游集成方而言,协议完善度将成为评估风险的重要参考。在模型层竞争白热化的当下,谁能率先建立合规且友好的开源协议,谁便可能在开发者生态中占据先机。

© 版权声明

相关文章

蛙蛙写作