posts/ai-product-release-checklist.md
AI 产品上线前,先过这 4 道授权和留痕检查
做一款带换脸、拟声、数字人或素材生成能力的产品,最容易被一直拖着不处理的,往往不是模型效果,而是页面里那句「我已同意」。
9 月 7 日,最高人民法院公开发布了《关于依法审理涉人工智能纠纷案件的意见》。文件一共 5 个部分、24 条,提到可识别的数字形象、合成人声、训练数据、生成内容、产品风险说明和电子证据。原文在这里,全文值得留给法务同事细看。
但产品团队不必等到发生纠纷才打开它。把这份公开文件翻成上线待办,最有用的不是背条文,而是把一条链路补齐。
素材从哪里来,用户同意了什么,模型生成了什么,内容发出去后怎么停,出了问题能拿出哪些记录。
下面这 4 项不是法律意见,而是基于公开规则整理出的工程检查。做得越靠前,后面越不容易靠删帖和工单救火。
同意不是一个勾选框,得能说清素材去哪
文件对可识别的数字形象和合成人声给了非常具体的场景。未经同意,使用自然人的姓名、肖像等生成并公开可识别的虚拟形象,可能涉及姓名权、肖像权等人格权益。未经同意把自然人声音作为训练语料,模仿其音色、语调和发音风格生成可识别的合成人声,同样是重点场景。
很多产品的同意页写得很长,真正到工程里却只留下一个 accepted=true。这就有点悬。用户上传一张照片,和允许把照片用于某次生成、用于公开展示、用于长期训练,不是一回事。
产品上线前,至少把这几列记录拆开。
素材类型 处理目的 可用范围 保存期限 撤回入口
照片或视频 生成任务 仅本次或公开 按规则设定 订单页和设置页
声音样本 合成语音 指定角色或项目 按规则设定 项目页和工单入口
已公开信息 模型训练 明确的数据与模型范围 按规则设定 拒绝与删除通道

授权链路不是一个勾选框,而是一份能追到具体用途的记录。
好家伙,这张表看起来不像模型能力,实际上它决定了后端要不要区分素材库、任务输入和训练数据,也决定了客服能不能找到一个有效的撤回入口。
公开意见对已合法公开的个人信息保留了合理范围的判断,但也明确提到,对个人权益有重大影响的处理,应依照法律规定取得同意。别把「网上能看到」当成无限用途的通行证。素材被公开时的场景、读者可以合理预期的使用范围、信息敏感程度,都得放进产品判断里。
停止生成要能落到一次任务,不只是一个邮箱
生成内容出了问题,用户通常不会关心你们的模型供应商是谁。他只会问,为什么它还在生成,已经生成的内容去哪了。
公开意见写得很直白,生成式人工智能自动生成的内容如果侵害人格权益,权利人通知后,服务提供者未及时采取停止生成等必要措施,可能需要承担相应责任。文件也提到,对恶意诱导生成侵权内容的提示词,可以采取屏蔽相关生成指令等措施。
工程上别把这件事缩成一个支持邮箱。至少准备三层开关。
第一层是任务级。能按任务 ID 停掉队列、重试和异步回调,别让用户刚提交的停止请求,撞上还在跑的渲染任务。
第二层是内容级。已生成但未公开的内容要能冻结,已公开的内容要能下线,并保留处理时间和处理人。只删对象存储里的文件,不够,缓存、CDN、索引和分享页也得有去向。
第三层才是规则级。对已经确认的高风险提示词、声音或人物素材,能加临时拦截和人工复核。别一上来就给模型塞一条模糊的安全提示,具体的任务和素材标识更好执行。

真正的停止按钮,要能截住队列,也要能接住已经生成的内容。
这块最容易被低估。功能演示里,生成成功就是终点。真实服务里,能及时停止、能解释处理范围,才是另一半产品能力。
日志别只为排障留,它也是你的证据包
产品事故一来,最怕的不是日志多,而是关键记录恰好没有。意见在电子数据审查部分提到,生成、收集、存储、传输过程的真实性和完整性会被重点考量。把 AI 生成内容作为侵权证据时,提示词对结果的影响、重复测试的一致性、模型训练、算法设计和内容过滤机制,都是可能被审查的因素。
所以,团队最好别只保存最终图片或最终文本。一次生成任务应该能回到一份最小证据包。
它不需要把所有原始素材无限期存下来,却要能回答几个关键问题。输入来自哪个授权版本,调用了哪个模型和版本,提示词经过了什么处理,过滤器是否命中,结果何时生成、何时发布、后来是否撤回。
厉害了,这其实也是工程排障最想要的那套信息。把它们当成一次任务的不可变快照,数据保留期限和访问权限再单独设计。出了问题,团队不用靠聊天记录拼现场,用户也不用在几个部门之间来回找人。
风险说明别放在页脚,放到用户要做决定的地方
公开意见对人工智能产品的风险说明也留了一个很实用的判断面。产品是否存在不合理危险,会结合产品性质和用途、自主学习能力、更新情况、用户控制程度,以及生产者、销售者是否对适用场景、固有局限和可预见风险作出真实说明和明确警示来考量。
对产品经理来说,重点不是把免责声明再加两段小字。用户在做关键动作前,能不能看见具体边界。
上传他人照片时,告诉他需要获得相应授权。打开声音复刻时,告诉他生成内容如何标记、能否公开、怎样撤回。让 Agent 代替用户发内容时,告诉他哪些动作需要确认,哪些记录会留下。价格、性能和自动化程度,也别用模糊词撑场面。
有点子牛逼的产品,当然会让流程尽量顺。但顺滑不等于把风险藏起来。把提醒放在用户真正做选择的节点,反而能少掉后面的误会和返工。
如果你正在给带人物素材或声音能力的产品做发布验收,可以先用这条链路过一遍。
授权能不能找到版本,生成能不能停到任务,处理能不能拿出证据,风险能不能在动作前说清。
这四件事里,你们现在最难补的是哪一件?