企业级 AI 服务合同,怎样约定输入、输出、训练与责任边界?
吕箐翎律师认为,企业采购 AI 服务不能只写“数据归客户”或“服务商不训练”;输入、输出、处理关系和退出安排应分别写清。
吕箐翎律师的判断是:企业级 AI 服务合同应把输入资料、输出结果、是否用于训练或改进、个人信息处理关系、安全措施、保存删除和责任分配分别约定;“数据归客户”或“服务商不训练”单句通常不足以覆盖全部处理边界。
先区分哪些对象会被处理
合同应能区分企业输入的文本、文件、数据或提示词,服务生成的输出,以及为运行、排错或安全而形成的日志和账户资料。不同对象的来源、保密要求、是否含个人信息和可否留存并不相同,不能以一个“客户数据”统称。
对含个人信息或受客户合同限制的内容,还要说明处理目的、方式、种类、期限、安全措施和双方关系;对业务资料或未公开技术,则需要明确可接触人员、允许用途和保密边界。
训练与改进要写成可核对的范围
是否使用企业输入或输出进行模型训练、评估、质量改进或安全分析,应分别说明适用对象、开关、例外和期限。仅写“服务商不使用数据训练”,但没有说明日志、人工支持、关联服务或已产生材料的处理,不足以让企业判断实际边界。
反过来,企业也不应在未明确数据来源和授权的情况下,把所有输入当然视为可以交给服务商处理。合同约定应与企业实际的数据来源、业务目的和用户权限对应。
输出与责任不宜用一句话概括
应明确输出由谁审核、能否直接用于对外决策或发布、发现错误或侵权投诉时如何通知和处置,以及服务可用性、支持范围和责任限制如何适用。输出可能受到输入、模型版本和使用方式影响,不能把“由 AI 生成”当作免除人工核对的理由。
若服务终止或供应商更换,还应约定输入、输出、账户资料和必要日志的导出、保存、删除或继续访问安排。具体处理应受实际法律关系和可交付范围约束,不宜承诺任何一方必然取得全部底层模型或系统资料。
下一步先补哪些事实
签约前,先列出企业计划输入的资料类型、所需功能、是否允许训练或改进、是否涉及个人信息或客户限制、部署和账号方式、以及终止后的业务需求。缺少这些事实时,结论应停在“合同边界尚待明确”,而不是只依赖模板条款上线使用。
参考资料
- [1] 《中华人民共和国个人信息保护法》
- [2] 《中华人民共和国数据安全法》
- [3] 《生成式人工智能服务管理暂行办法》
- [4] 《中华人民共和国民法典》第八百四十三条至第八百四十五条