出海AI产品,至少要关注这五点 | GTC2024全球流量大会活动回顾

文摘   2024-11-28 19:02   广东  


团队介绍:

W&W国际法律团队,国内外一站式法律合规顾问

W&W 国际法律团队已为超过80+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供专业的法律合规服务和落地解决方案。为多个产品及业务线落地互联网综合合规、国内外数据合规及出海合规法律项目。特殊行业覆盖前沿科技领域,如AIGC、区块链、GPT、云计算等新兴领域、智能网联汽车与车机系统、智能制造业与物联网。涉及业务地区为国内、欧洲、北美、亚太、中东等地区。

(如有项目需求或了解代表案例,欢迎联系。)


联系方式:

邮箱:jie.wang@kindinglaw.com

TEL:+86 13650790754


引言




   在AI产品出海的进程中,企业必须全面且深入地了解并妥善处理各类复杂的法律风险。在如今技术不断革新的当下,AI所涉及的法律问题不仅繁杂多样,而且对企业在海外市场的生存与发展有着直接且重大的影响。


   2024年11月21日,垦丁(广州)律师事务所创始合伙人王捷律师,受白鲸出海邀请,于GTC2024全球流量大会(上海)活动中,为我们详细解读了AI出海至少要关注的五点法律风险。


不出海,就出海

    

以下内容整理自王捷律师11月21日活动中的发言:



风险一:模型使用风险

     

   模型使用风险涵盖多个方面。初期,根据企业使用/接入底层模型的类型渠道不同,合规侧重点也不同。一般存在以下几种方式:自研大模型、使用第三方大模型自训练、采购第三方模型直接使用、使用开源大模型。


    若企业准备采购第三方大模型,需要对第三方大模型进行尽调,以及在采购合同中,针对重要条款进行约定。

    使用过程中也需要注意,部分第三方大模型存在“折旧”现象,当性能和表现下滑时,企业也应当建立基准用于评价大模型,同事定期记录大模型的处理情况,用于举证,维护自身权益。





风险二:训练数据来源风险


    王捷律师分享到,训练数据来源风险是 AI 出海的关键问题。训练数据类型一般为非结构化数据,包括直接采集自用户的数据、第三方数据采购或定制、爬虫等技术自动化获取的数据、个别授权的数据以及自身积累的运营数据等。对于不同类型的数据,都有相应的合规要求。

    如果企业采取直接采集用户的数据,要明确是已有数据还是新采集的数据,是否告知用户处理目的、方式、保存期限等,告知用户是否会使用用户数据进一步训练,以及是否采取相应技术措施对保护用户信息。

    如果企业采取第三方数据采购或定制,需对数据供应方进行尽职调查,关注数据来源、采集方式、是否取得上游授权、是否签署合作协议,并要求合作方对数据来源合法性做出承诺和保证。

    企业使用开源数据集时,要进行许可证审查,确保符合开源数据集使用规范和开源许可证要求,同时要对数据进行清洗,审查其中是否存在未经授权许可、侵犯个人信息或商业秘密的数据。

    当企利用数据进行算法训练时,若训练数据中包含个人信息、版权内容等,需要告知新处理目的、方式和范围,确认合法性基础,符合当地法律保障数据主体权利以及知识产权的要求。

    

      若无法厘清数据来源及权利归属,极易触发AI诉讼风险。垦丁律师事务所的律师曾代理过全球AIGC平台侵权第一案(可点击此处查看案例)法院判定平台停止侵权,并作出赔偿。


风险三:服务器部署及数据跨境风险


    王捷律师分享的第三个风险是数据本地化。数据本地化是数据跨境管理的一种措施,不同国家或地区的数据本地化要求各异。常见的数据本地化模式:无个人数据本地化要求但对跨境传输有限制;无个人数据本地化要求且对跨境传输无限制;境内存储个人数据副本并对跨境传输有限制;个人数据需存储在境内且对跨境传输有限制。企业应对针对存在数据本地化要求的国家部署单独服务器,按法规要求满足数据存储、备份等要求。

    企业在针对AI产品,进行服务器部署时,要考虑运营成本、网络延迟、合规要求等因素。一般在满足合规要求的情况下,一片法律法规相似的司法管辖区域内,可以采用一个数据中心,以便为所有相关国家或地区的业务运作提供支持。


风险四:营销推广风险


    AI产品在出海全球过程,也会存在大量有关营销广告的风险。数据合规角度来看,目前全球数据保护执法机构对直接营销行为的执法原因包括:违反透明性原则、开展营销活动前未履行合规义务、违反所获用户 “同意” 的合法性基础、未提供用户拒绝营销的路径以及用户拒绝营销后仍然收到营销广告等情况。企业在利用用户个人数据进行营销推广活动时,获取用户同意要遵循明示、自愿、可撤回等原则,明确数据使用目的和范围限制,提供必要的退订路径。

    此外,营销推广活动还存在其他风险点,如程序化广告、KOL/KOC 引流(隐形种草)、虚假广告、虚假买量、投放关键词违法等风险。


风险五:运营风险 & 前端合规


    AI 产品在运营过程中,随着产品模式和算法模型不断迭代更新,产品协议也需要同步更新。AIGC 产品至少需要配备以下对外文本:用户协议、隐私政策、生成式人工智能服务协议、拟公示算法机制机理内容、用户注销说明等

    垦丁W&W国际法律团队致力于帮助各类出海企业解决逐鹿海外遇到的各项法律问题,提供涉AI的定制化服务,包括准入资质的适用判断与协助办理、知识产权合规、数据合规与个人信息保护、涉AI出海业务及产品综合合规、算法备案、安全评估、产品协议的起草与更新以及公司合规体系的搭建与完善等。


主编介绍


王 捷 律师

垦丁律师事务所合伙人、广州创始合伙人、主任律师

W&W国际法律团队创始人

荣登律商联讯(LexisNexis)2023「40位40岁以下的法律精英」榜单


王律师曾在阿里巴巴大文娱集团、国际律所与海外仲裁委员会工作积累了13年+科技型公司实务经验,具备中外律所从业背景;为各类涉互联网企业提供各类综合合规支持,包括数据合规、个人信息保护、产品模式合规等,尤其擅长为企业出海产品提供各类有效的合规解决方案与落地支持。目前已为超过80+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供服务和产品落地解决方案;并发表了超过200多篇的实务文章与专题报告。


专攻领域:

个人信息保护与全球数据合规、企业出海合规、互联网产品及业务模式综合合规、网络安全、广告合规、知识产权攻防布局、前沿科技领域实务合规等。专精于移动互联网、智能制造业与物联网、智能网联汽车与车机系统、电子商务及平台、直播与短视频、社交网络平台、AIGC、区块链、云计算、web3.0、NFT等新兴前沿行业。


涉足国家及地区:

欧洲(欧盟、英国、俄罗斯)、北美洲(美国、加拿大)、日本、韩国、印度、东南亚多国(新加坡、泰国、马来西亚、印尼、越南、菲律宾等多国)、中东(沙特、阿联酋、阿曼、埃及等)、南美洲(巴西、阿根廷等)、非洲多国、以及中国(港澳台地区)等超过30+国家与地区


职业资格:

是广东数据资产登记合规委员会评审专家、联合国世界丝绸之路委员会专家、中国国际贸易促进委员会深圳调解中心专家调解员、广东省法学会信息通讯法学常务理事,荷兰RuG国际经济法与商法硕士。持有CIPP/E(国际信息隐私专家认证/欧盟)、CIPM(注册信息隐私管理专家)、区块链应用操作员资格证书、数据安全师数据合规官等资格证书。


联系方式:jie.wang@kindinglaw.com

+86 13650790754 



推荐阅读:

垦丁荣誉|王捷律师荣登律商联讯2023年 “40位40岁以下的法律精英”榜单

让我们继续以文会友,以笔聚力|盘点2023&共迎2024

访谈实录(上):法务转型律师,并非拍脑袋

访谈实录(中):没有什么事是做分享解决不了的,如果有,那就继续坚持

新年贺礼| 《全球数据合规2023图鉴》重磅发布 ,要做年终总结吗,我们帮你梳理好了

关键之年|全球人工智能监管趋势盘点

一文速览 | 5区10国数据跨境传输动态盘点

开辟万象,OPEN你的AI|垦丁W&W国际法律团队发布《AIGC产业发展与法律合规实务手册》(附下载)

冬至礼物 | 法律法规汇编大礼包V5.0 《个人信息保护数据合规法律汇编》

企业出海实务分享 | 2024年,如何布局AIGC出海?

W&W国际法律团队 | 欧盟-美国隐私框架「DPF」解读全系列

W&W国际法律团队 | 印度2023数字个人数据保护法案最新要点解读

挥毫泼墨谱合规 | 2023《全球数据合规法律观察报告》重磅发布

重磅蓝皮书 | 《中国个人信息保护法与海外多国/地区数据合规法律企业合规要点比较报告》发布

出海互联网法律观察
一个专注于互联网出海的生态赋能平台,分享互联网企业出海法律干货与心得经验,解读/分析海外法律政策与网络案件,为出海企业保驾护航。连接实务人员,共享信息资源,提供最新鲜最务实的出海法律观察。
 最新文章