查看原文
其他

威科携手中伦重磅推出《AIGC产品合规上市指南》丨威科先行

蔡鹏 张鹏等 威科先行
2024-08-26

作者丨蔡鹏 张鹏 肖莆羚令 于丽君 王梦迪 胡云浪 陈雨婕

机构丨中伦律师事务所

人工智能是当今时代最强大的驱动力之一,它以前所未有的速度和规模改变着我们的生活、工作和社会。人工智能技术的不断创新和应用,带来了一系列的法律、伦理和安全等方面的挑战和风险。作为人工智能领域的一个重要组成部分,AIGC产品的发展和应用面临着特殊的合规性挑战。如何在保障人工智能的发展空间和活力的同时,有效地规范和监管人工智能的行为和影响,是所有AIGC产品服务提供者必须面对和解决的重大课题。


响应《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》以及《生成式人工智能服务管理暂行办法》等新法新规的陆续出台,中伦律师事务所蔡鹏律师团队特别撰写了关于AIGC产品上市合规的深度内容,并以专栏的形式发布在威科先行。我们将为读者详细解读当前法律法规对AIGC产品上市的合规要求,并结合实践经验,为AIGC技术和产品的投资人、开发者、运营者及相关方提供启发和借鉴,帮助他们更好地理解和应对合规要求,为AIGC产业的繁荣与进步贡献专业力量。



本指南现已上线

威科先行-网络安全合规模块-专题栏目

欢迎扫描二维码免费获取试用机会



指南总览


本指南将从算法备案、安全评估、资质证照、数据合规、科技伦理和知识产权保护等方面进行深入探讨,介绍人工智能产品上市所需遵守的相关法律法规、政策规范和行业标准。



第一篇 算法备案


本章作者:蔡鹏、肖莆羚令、陈雨婕


算法备案作为算法治理体系的重要监管内容,是算法透明度要求的落地方式之一,旨在保护用户权益,维护产品安全和信息安全。自《互联网信息服务算法推荐管理规定》(下称《算法推荐管理规定》)、《互联网信息服务深度合成管理规定》(下称《深度合成管理规定》)提出算法备案要求以来,国家网信办已连续发布了四批境内互联网信息服务算法备案清单和首批境内深度合成服务算法备案清单。


此外,各大应用商店也开始加强对App完成算法备案情况的审核。根据《深度合成管理规定》第十三条,如AIGC产品未按照相关法律法规履行算法备案的,应用商店有权采取不予上架、警示、暂停服务或者下架等处置措施。鉴于此,算法备案义务已成为AIGC产品合规上市的必由之路。


(登录网络安全合规模块查看全文)





第二篇 安全评估


本章作者:蔡鹏、肖莆羚令


在AIGC产品上市的过程中,安全评估是保障其合规性和用户安全的重要环节。本篇将进一步探讨具有特殊内涵的“安全评估”的历史沿革和现状,同时探讨如何制定和执行有效的安全评估策略,为AIGC产品上市提供一点的观察和见解。


根据《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》,安全评估是所有具有舆论属性或社会动员能力的信息服务上市的前置条件。作为一项始于2018年的规定,安全评估在很长一段时间内并未引起市场的注意,直到《生成式人工智能服务管理暂行办法》将其拉回大众的视野。


根据《生成式人工智能服务管理暂行办法》第十七条,提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估。至此,《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》以及已经趋于成熟的安全评估机制再一次焕发了“生机”。然而,根据我们的实践探索,此项2018年的旧规定在AIGC产品前有了新的内涵,成为AIGC产品上市前最顽固的一道壁垒。


(登录网络安全合规模块查看全文)





第三篇 资质证照


本章作者:蔡鹏、肖莆羚令、王梦迪


在当今的数字化时代,人工智能、大数据和互联网技术的迅速发展,为我们的生活带来了翻天覆地的变化。其中,AIGC产品以其独特的功能和广阔的应用场景,成为了市场上的焦点。然而,对于任何一款AIGC产品来说,要在市场上合规运营,除了优秀的技术和功能,取得相应的资质证照也是至关重要的。


资质证照不仅提供了法律和行业所需的合规性,而且也是企业信誉和品牌形象的象征。在一个充满不确定性和风险的数字环境中,拥有适当的资质证照是建立信任、保护权益、维护合法运营的重要步骤。对于AIGC产品服务提供者来说,无论拟上市的产品是一个独立的网站、App还是小程序,都需要进行基础的资质申请。基础资质包括但不限于ICP备案、公安联网备案以及有关证书等。然而,这只是一款线上产品上市运营的基础条件。由于AIGC产品的特殊性质,往往涉及到更为复杂的业务场景和功能需求,相应需要取得如网络文化经营许可证、网络出版服务许可证、信息网络传播视听节目许可证或备案等资质证照。


结束前两部分关于AIGC产品上市的独有合规程序后,本章中我们将回归互联网产品的基本要求,结合我们的实践经验,重新审视AIGC产品相关资质证照的适用性。通过温故知新的分析,为相关服务提供方提供有价值的参考信息。


一、一般性资质


(登录网络安全合规模块查看全文)


二、基于业务场景的选择性资质


除上述必备要件外,AIGC产品的服务领域或业务场景可能导致服务提供者需要取得一些特殊执业证照才能够合法上市。结合我们的项目经验,以下几种资质证照为AIGC产品所常需。


(登录网络安全合规模块查看全文)




第四篇 数据合规与科技伦理


本章作者:蔡鹏、肖莆羚令、王梦迪


《生成式人工智能服务管理暂行办法》对提供AIGC服务的机构及个人提出了一系列的合规要求,涵盖了针对外部用户的合规义务和企业内部全方位数据合规、科技伦理审查等方面。结合这部法规以及此前已经生效的《互联网信息服务算法推荐管理规定》 (以下简称为《算法推荐管理规定》)和《互联网信息服务深度合成管理规定》 (以下简称为《深度合成管理规定》),我们全面剖析了AIGC服务提供者的网络安全、数据合规与科技伦理审查的关键要素,包括训练数据管理、外部产品合规、信息内容治理、反垄断与不正当竞争、科技伦理审查机制等,旨在为企业提供有效的合规指引,使其能够在不断变化的运营环境中稳步前进。


一、网络安全与数据合规关键控制点


(登录网络安全合规模块查看全文)


二、科技伦理合规控制要点


(登录网络安全合规模块查看全文)





第五篇 知识产权合规


本章作者:蔡鹏、张鹏、胡云浪、于丽君


《生成式人工智能服务管理暂行办法》为AIGC服务的知识产权保护提供了明确指导。根据其第4和第7条,AIGC服务的提供与使用需尊重知识产权、遵守商业道德,保守商业秘密,不得利用算法、数据、平台等优势实施垄断和不正当竞争行为;同时,AIGC服务提供者在进行预训练、优化训练等训练数据处理活动时,如果涉及知识产权,则不能侵犯他人的知识产权。


当前,AIGC服务从输入数据的获取及预处理,算法模型的构建与训练,到生成内容的输出与优化等各环节,均可能涉及专利、著作权、商业秘密等多种知识产权客体,属于侵权纠纷高发区。例如,用于算法模型训练的输入数据可能包含众多受版权保护的作品、个人隐私数据或商业秘密;采用的算法模型可能实施了他人的专利技术;AIGC产品生成的文本和图片可能与某些知名文学作品或绘画构成实质性相似。此外,由于AIGC产品通常依赖开源生态,开源合规在AIGC产品开发过程中亦十分关键。本章将从知识产权保护的角度,为AIGC技术开发者建立知识产权保护和开源合规体系提供建议。


一、知识产权保护框架


AIGC产品在知识产权保护方面展现出其特殊和复杂的特征。一方面,由于其需要大规模的数据输入、多元化的输出结果以及算法黑盒问题,其在现行的知识产权保护框架下存在许多待解决的问题。另一方面,由开发者构建的程序代码、用户反复塑造的指令以及AIGC产品本身的训练成熟度共同决定了AIGC产品产出的特定生成物,因此在确定侵权主体时可能存在一定的困难。因此在现有环境下,不同的角色存在不同的知识产权合规保护视角。如技术开发方会重视数据来源、技术许可、专利合规以及开源合规等问题,而技术使用方则会更加强调版权风险、隐私风险和竞争风险等问题。考虑到篇幅问题,本章主要从技术开发方的视角,结合我们的相关实践经验,为有关企业提供知识产权的合规框架建议:


(登录网络安全合规模块查看全文)


二、开源合规应对措施


开源生态已成为当前人工智能领域的主流技术开发趋势。2023年7月18日,Meta公司宣布其最新版本的LLAMA2模型将采用开源模式发布以鼓励使用。ChatGPT-2及其之前的版本,也采用了开源模式。目前,我国的司法实践对开源软件的保护模式已有初步的判断和认识。根据(2019)粤73知民初207号案例对GPL3.0开源协议的判例,开源软件与商业软件的主要区别在于:开源软件作者将全部著作财产权利让渡给了使用者,开源软件采用的是放弃著作权特定权利的形式进行的软件开发模式。尽管开源软件作者将著作财产权利让渡给了软件使用者,但并不等同于没有使用限制。


根据(2019)粤73知民初207号的判决,开源协议具有合同特性,权利人向不特定用户授予一定权利,用户对此作出承诺,形成法律关系。其授权逻辑是通过预先设定的格式化条款,确保开源代码按照权利人预期的方式传播和使用。因此,一旦授权人违反开源协议,一方面可能产生违约责任,另一方面因违反开源许可而导致授权被终止,产生侵权责任。在这种违约与侵权并存的情况下,权利人可以选择救济途径。因此,我们建议AIGC服务提供者在利用生成式人工智能的开源生态进行研发时,重点注意以下合规事项:


(登录网络安全合规模块查看全文)


相关阅读


《生成式人工智能服务管理暂行办法》全景解析+法规对比


作者介绍

蔡鹏

中伦律师事务所 合伙人

知识产权部

caipeng@zhonglun.com


业务领域:网络安全和数据保护、电子商务、知识产权


蔡鹏律师专精于网络安全、数据保护及知识产权等领域,涉及TMT、制造业、金融、医疗健康等行业。在积极深度参与有关立法及实践的基础上,蔡鹏律师长期以来致力于帮助客户解决其在面临强监管、IPO、产品和服务“走出去”、数字化转型、平台治理等方面所面临的既紧迫、又富有挑战性的诸如数据合规、电商交易、知识产权等相关问题。


蔡鹏律师擅长解决基于互联网、大数据和人工智能技术引发的数据安全风险与合规挑战,如企业网络安全风险和数据安全控制、数据全生命流程合规安排、个人信息及隐私风险识别和控制、数据跨境合规方案、数据及隐私全球合规方案设计、数据风险事件预防和应对以及数据审计等。蔡鹏律师同时也擅长企业在数字化转型中交易模式的构建和安排,交易全流程风险排查、电子商务平台的建设合规、以及在互联网特定场景下的合规风控措施设计和网络营销中的合规风险规避等。


蔡鹏律师常年处理技术类知识产权诉讼和非诉案件,这为他处理数据合规等事务带来了难能可贵的视角和经验。蔡鹏律师不仅帮助多家知识产权权利人解决在跨境许可、境内IP授权、供应链合作等场景下的复杂问题,还协助国内和国际多家行业领先企业,通过合资、收购、许可、交叉授权等方式进行知识产权的转移和获取。此外,得益于处理了多项重大知识产权诉讼案件,蔡鹏律师能够以预见性的诉讼视角和丰富的经验协助客户规避潜在的合规风险。

张鹏

中伦律师事务所 合伙人

知识产权部

zhangpeng@zhonglun.com


业务领域:知识产权,反垄断与竞争法,WTO/国际贸易


张鹏律师在清华大学获得计算机专业学位,同时拥有法学博士学位,持有专利代理师执业证书。此前从事知识产权审查工作13年,涉及行政诉讼代理、政策制定、战略实施等各方面,曾代理专利行政诉讼近500件,承办数百起专利复审、无效案件,多次参与知识产权法律法规修改和重大政策制定,先后担任国家知识产权局保护协调司战略协调处副处长、政策研究处副处长。加入中伦律师事务所后,张鹏律师参与处理上百起专利侵权诉讼与无效宣告请求、技术秘密诉讼、与技术相关的反垄断纠纷,包括10余件最高人民法院审理的案件,诸多案件具有广泛影响。张鹏律师在知识产权交易、企业知识产权战略与知识产权管理方面具有丰富经验,曾全程参与长城汽车与宝马集团全球范围内首个新能源汽车合资项目,并主要负责技术与知识产权谈判,该项目在两国总理见证下成功签约。张鹏律师曾作为Kirkland & Ellis LLP旧金山办公室交流律师,参与处理美国专利侵权诉讼、美国专利多方复审程序IPR、美国商业秘密侵权诉讼和知识产权交易项目,对跨国专利诉讼、跨境技术和知识产权交易具有深入研究。

肖莆羚令

中伦律师事务所 律师

知识产权部

xiaopulingling@zhonglun.com


业务领域:网络安全和数据保护、电子商务、知识产权

于丽君

中伦律师事务所 律师

知识产权部

yulijun@zhonglun.com


业务领域:专利诉讼,专利布局与分析

王梦迪

中伦律师事务所 律师

知识产权部

wangmengdi@zhonglun.com


业务领域:网络安全和数据保护、电子商务、知识产权

胡云浪

中伦律师事务所 律师

知识产权部

huyunlang@zhonglun.com


业务领域:网络安全和数据保护、电子商务、知识产权

陈雨婕

中伦律师事务所 律师

知识产权部

chenyujie@zhonglun.com


业务领域:网络安全和数据保护、电子商务、知识产权


  // 特别声明  

以上所刊登的文章仅代表作者本人观点,不代表威科中国出具的任何形式之法律意见或建议。


如需转载或引用该等文章的任何内容,请私信沟通授权事宜,并于转载时在文章开头处注明来源于公众号“威科先行”及作者姓名。未经书面授权,不得转载或使用该等文章中的任何内容,含图片、影像等视听资料。如您有意就相关议题进一步交流或探讨,欢迎与我们联系。


威科先行丨网络安全合规模块

集合法规案例查询、更新信息接收、实务问题解决,为您提供全方位实务资源支持,助力您洞悉网络安全精髓,自信决策,合规经营。

申请试用

威科先行:

网络安全合规模块

长按并识别左侧二维码

WHEN YOU HAVE TO BE RIGHT.



想了解更多关于「威科先行」的产品和信息

欢迎长按下方图片,添加「小威」为微信好友


继续滑动看下一个
威科先行
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存