2026-09-08 15:09

最高院出台新规:开源AI软件如何做风险披露才能真正免责?

author_path 游云庭律师
头图

本文来自微信公众号: 游云庭律师 ,作者:游云庭律师,题图来自:视觉中国


2026年9月7日,最高人民法院发布了《关于依法审理涉人工智能纠纷案件的意见》(“意见”),该意见为促进产业,对开源AI软件做了责任豁免规定:开发者公开说明人工智能开源软件功能和安全风险,他人使用该代码模块导致侵权的,法院可以认定开发者不承担侵权责任。但笔者查询了目前国内几家主要的人工智能开源软件,发现功能和安全风险说明内容普遍比较简单,不一定能达到豁免侵权责任的要求。今天就和大家聊聊开源AI软件的功能和安全风险应该做怎样的说明。


一、开源AI软件开发者可以免责的具体规定


最高院在意见中规定:“依法合理认定涉人工智能开源软件相关方的法律责任。审理涉开源软件案件,认定开源软件开发者、提供者以及后续开发者、提供者的侵权责任,应当综合考量开源许可协议类型、权利限制的具体内容、安全合规举措和信息披露程度等因素,依法给予开源软件开发者、提供者适当的责任豁免。开源软件开发者、提供者以免费开源的方式提供涉人工智能软件研发所需要的部分代码模块,并公开说明其功能和安全风险,他人使用该代码模块导致侵权的,人民法院可以认定开源软件开发者、提供者不承担侵权责任。”


二、主流开源AI软件目前的用户协议规定


笔者到Hugging Face上找了我国主流开源AI软件的相关协议,发现多数都只有简单的免责声明,完全没有功能和安全风险的说明。DeepSeek-R1使用了英文标准版的MIT协议作为用户协议,仅两段话,第二段为免责声明。GLM-5.3的用户协议仅三条内容,第三条为免责声明。Kimi-K3的用户协议仅五条内容,第五条为免责声明,这三个开源AI的免责内容大同小异,均为:开发者不对软件进行保证,也不对使用软件的后果负责。


相比之下,阿里巴巴的Qwen3.8-27B的用户协议就要好一点,其使用了标准版的apache-2.0开源协议,免责声明有三条,大意是:第一条是不保证,许可方不提供任何形式的保证或条件,需要使用者自行承担使用风险。第二条是责任限制,在任何情况下,开源软件的任何贡献者均不对您承担任何损害责任。第三条是使用者可以收费,但需自行担责,并同意开源软件的任何贡献者免责。


三、改进的方向


最高院意见的免责核心前提是:公开说明其功能和安全风险,并要求法院综合考量权利限制的具体内容、安全合规举措和信息披露程度。但目前我国主流AI开源软件的条款仅仅是传统的兜底免责,即便是条款相对完善的Apache-2.0协议,其免责声明依然属于消极防御,与最高院的要求相比,存在严重缺失:


1、免责声明不是风险披露


公开说明安全风险,就笔者的理解,是一项积极的披露义务,比如明确告知模型存在幻觉、可能生成侵权内容、存在被滥用于深度伪造的客观风险。而前述协议的条款仅仅是消极的免责条款。在法院审判时,如果没有履行积极披露义务,仅靠一句格式化的免责条款,获得法院豁免责任的支持难度会很大。


2、缺失功能说明与技术边界界定


这四份用户协议均未对大模型或代码模块的功能进行说明,没有界定其适用场景(例如是科研还是商用,甚至是军用),也没有说明模型训练数据的局限性。缺乏功能说明,法院就无法判断下游部署AI软件用户的使用行为是否超出了该模块的合理预期。


3、缺乏针对AI风险的场景限制


最高院提出要考量的权利限制的具体内容,目前协议中都没有看到。此类限制主要包括:违法内容、侵权内容或色情内容的生成、医疗诊断、自动驾驶、军事用途等高风险领域。


根据笔者的经验,一份符合最高院意见要求的开源AI软件协议至少应该具备以下条款:适用哪个开源许可协议(比如MIT、Apache License、GPL、LGPL),核心功能,设计用途,使用场景限制,已知技术局限,潜在安全与合规风险,漏洞与风险反馈机制,禁止用途,部署者合规提示,再分发要求,免责声明等。


最后可能有读者会问,大模型训练非常烧钱,这些模型商舍得烧上亿元训练模型,为啥开源软件的用户协议还做得那么简陋?笔者觉得,部分原因是市场竞争,协议故意做得简单能让下游用户的法务审查阻力降至最低,促进模型被快速、大规模集成,以赢下开发者生态战。部分原因是行业惯例,研发团队习惯直接套用传统软件时代的开源标准,专门针对开源AI软件风险的新型协议还没有达成行业共识。所以技术投入巨大,不代表治理成熟。但既然最高院出了新规,估计我国的大模型公司近期都会更新用户协议,让开源AI软件尽快达到合规要求。

本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。
如对本稿件有异议或投诉,请联系 tougao@huxiu.com。