生成式AI暂行办法
AI服务的用户协议里必须写清楚哪些内容?
依据:《生成式人工智能服务管理暂行办法》
结论:该办法第九条第二款要求提供者与注册其服务的使用者签订服务协议,明确双方权利义务;第十条要求明确并公开服务的适用人群、场合、用途;第四条第五项要求提升透明度和生成内容的准确性、可靠性。协议要素建议覆盖:服务范围与限制、禁止用途、违规处置措施、个人信息处理规则、投诉举报渠道与反馈时限。
你可能要做的
- 起草符合本办法要求的服务协议模板
- 在协议中明确禁止用途与违规处置措施
- 公开服务适用人群、场合、用途
- 在协议中写明个人信息处理与投诉举报渠道
- 对AI生成内容设置显著提示说明
条文依据
《生成式人工智能服务管理暂行办法》 第九条
提供者应当与注册其服务的生成式人工智能服务使用者(以下称使用者)签订服务协议,明确双方权利义务。
《生成式人工智能服务管理暂行办法》 第四条
(五)基于服务类型特点,采取有效措施,提升生成式人工智能服务的透明度,提高生成内容的准确性和可靠性。
《生成式人工智能服务管理暂行办法》 第十条
提供者应当明确并公开其服务的适用人群、场合、用途,指导使用者科学理性认识和依法使用生成式人工智能技术,采取有效措施防范未成年人用户过度依赖或者沉迷生成式人工智能服务。
一句话结论
服务协议不只是法律文本,它是多项义务的执行载体。第九条第二款要求签订协议并明确双方权利义务;第十条要求公开适用人群、场合、用途;第四条第五项要求提升透明度。协议里没写的处置措施,执行时缺少依据。
依据
第九条第二款规定:提供者应当与注册其服务的生成式人工智能服务使用者签订服务协议,明确双方权利义务。注意受众是「注册其服务的使用者」,也就是有账号体系的使用者,协议要覆盖到。
第十条要求明确并公开服务的适用人群、场合、用途,指导使用者科学理性认识和依法使用生成式人工智能技术,并防范未成年人过度依赖或者沉迷。公开的对象是使用者,协议和产品页面都可以承载。
第四条第五项要求基于服务类型特点,采取有效措施,提升生成式人工智能服务的透明度,提高生成内容的准确性和可靠性。透明度在协议侧的体现是:说明服务能力边界、说明内容由 AI 生成、说明可能存在的错误风险。
这几条合起来,决定了协议需要包含哪些实质内容。另外第十四条第二款的处置措施用的是「依法依约」,意味着协议里必须事先约定违规处置方式,处置才有合同依据。第十五条的投诉举报入口和反馈时限也需要在协议或配套页面中让使用者知晓。
你要做什么
- 起草服务协议,其中至少写清:服务内容与能力边界、适用人群和场合、禁止用途清单、违规处置措施(警示、限制功能、暂停或终止服务)、个人信息处理规则、投诉举报渠道与反馈时限。
- 把「禁止利用本服务从事违法活动」写成明确条款,并对应到处置措施,让第十四条的「依约」成立。
- 公开适用人群、场合、用途。可以放在产品介绍页,不必只藏在协议附件里。
- 对生成内容做透明度提示:内容由 AI 生成,可能存在不准确,重大决策前请人工核实。
- 建立协议版本管理。条款变更要通知使用者并保留历史版本。
- 面向企业客户的,另签数据处理协议,明确双方在个人信息和输入信息上的角色。
容易踩的坑
- 协议从电商或SaaS模板照搬,未涉及 AI 生成内容的特点。
- 只写禁止用途,不写违规处置措施,导致实际处置时无据可依。
- 免责条款过度使用。第九条规定提供者承担网络信息内容生产者责任,不能靠协议免除。
- 适用人群只在协议里披露,产品界面没有提示。
- 条款更新不通知使用者,历史版本不留存。
常见追问
协议里必须写明适用人群吗? 第十条要求明确并公开适用人群、场合、用途。披露位置不限,但必须让使用者能够获知。
能不能用「AI生成内容仅供参考」一句话解决透明度要求? 这句话是必要的,但透明度还要求基于服务类型特点说明能力边界与风险。面向医疗、金融等场景建议更具体的提示。
协议里的责任限制条款有效吗? 明确双方权利义务本身是第九条第二款的要求,但法定责任不能通过约定免除。涉及内容的条款要按第九条第一款和第十四条设计。
常见追问
- 企业客户走签约不走注册,还需要服务协议吗?
- 第九条第二款的表述针对注册其服务的使用者。企业客户通常通过商务合同约定权利义务,建议在合同中覆盖同样的要素,包括禁止用途、处置措施和个人信息处理规则。
- 透明度要求具体怎么做?
- 第四条第五项要求基于服务类型特点采取有效措施提升透明度。常见做法是标识内容由 AI 生成、说明能力边界、提示核实重要信息。
- 用户协议更新要重新同意吗?
- 办法未规定具体形式。建议变更时显著提示并按业务需要重新确认,同时保留历史版本以备核查。