智能体产出的知识产权:自主性会同时削弱你的所有权和你的赔偿保障。
"智能体产出的东西归谁?"是两个问题套在一句话里,而两个答案会因为同一个原因朝同一个方向移动。你能不能阻止别人复制这份产出,取决于有一个人作出过创作性选择;而厂商承诺在产出侵权时替你出面辩护,则取决于一堆自主智能体按其构造就会违反的条件。两者都随着"把人拿掉"而衰减——所以那个能付两次账的控制手段,是一份记录:哪些人的哪些决定塑造了哪份产物。本页是运营指引,不是法律意见;请就你所在法域咨询律师。
在任何人回答之前,先把这两个问题拆开。
内部关于 AI 与知识产权的争论,多数是两场对话撞在了一起,而它们有不同的责任人、不同的证据、不同的救济方式。
- 进攻性的那个问题——你能不能阻止别人复制它?这是著作权的产生与归属问题。当产出本身就是产品时它才要紧:营销文案、产品文档、你要对外授权的生成代码、设计稿、培训材料,凡是你会为之发一封下架函的东西。
- 防守性的那个问题——别人能不能阻止你?这是侵权暴露面问题。它对每一份产出都要紧,包括内部产出;而且它产生的是诉讼,不是收入损失。
- 两者的风险画像相反。输掉进攻性问题,你损失的是一项你以为自己拥有的资产;输掉防守性问题,你损失的是一场法律程序。只讨论所有权的团队,是在优化那个更便宜的失败。
- 其中只有一个是靠合同定的。所有权由法律以及"作品是怎么被做出来的"这些事实决定;无论条款怎么写,厂商都没法把它授予你。而暴露面则在很大程度上由合同分配——这正是条款值得细读、而那条所有权条款值得抱着怀疑去读的原因。
请留意厂商那句"产出归你所有"实际做了什么。它是服务商放弃他们自己可能主张的任何权利——这是有用且真实的一件事。但它不是、也不可能是"这份产出上确实存在著作权"这一断言。如果压根不存在可被拥有的东西,那么这条款什么也没转移,而那句话在字面上依然为真。
所有权:三个法域、三套规则、一个共同要求。
各国规则确有实质差异——如果你跨法域经营,这很要紧——但它们在"想看到什么"上是收敛的。
- 美国——要求人类作者身份,逐案认定。版权局在其 2023 年的登记指引和 2025 年 1 月的报告中一贯认定:著作权只保护属于人类创造性劳动成果的部分,法院对 AI 产出适用同一规则。仅有提示词,无论多详尽,都不能让你成为作者。人对 AI 产出的挑选、编排与编辑可以支撑保护——保护的是这些贡献,而非原始生成。
- 英国——一条可能活不下来的成文法例外。1988 年《版权、外观设计与专利法》第 9(3) 条,把没有人类作者的计算机生成作品的作者身份,判给"为该作品的创作作出必要安排的人",保护期 50 年。英国政府于 2026 年 3 月 18 日发布的《著作权与人工智能报告》发现,多数受访者赞成删除该条,同时保留对"AI 辅助作品"的保护。改革处于暂停而非定案状态;不要把一门生意建在一条正在被重新审议的条款上。
- 中国——可以获得保护,但要有创作性投入的证据。2023 年 11 月,北京互联网法院就"李某诉刘某"案作出判决,认定一张 Stable Diffusion 生成的图片可受著作权保护,理由是从构思到最终选定的整个过程体现了原告的审美选择与个性化判断。此后北京互联网法院的裁判把推论讲得更明确:主张权利的一方必须拿出这份创作性投入的证据,而不能仅凭主张。
教义不同,运营上的推论只有一个。通往保护的每一条路都要穿过某个人的创作性选择;而在最愿意给予保护的那个法域,这些选择还必须被举证。这不是一个法律问题,这是一个日志问题——而日志本来就在你手上。
赔偿保障:读那些条件,别读标题。
主要服务商都提供某种形式的知识产权赔偿保障——微软 2023 年 9 月的 Copilot 版权承诺、OpenAI 2023 年 11 月的 Copyright Shield、Anthropic 商业条款中的承诺、Google 针对 Workspace AI 功能的承诺。保障是真实的。而智能体部署掉出去的地方,在那些条件里。
- 套餐与产品范围。赔偿保障通常挂靠在企业版或商用档位以及特定的具名服务上。一个调用消费级档位、免费档位、或经由聚合商触达的模型的智能体,可能整个落在受保护面之外。
- 安全系统必须保持启用。保障通常以"原样使用服务商的过滤与缓解措施"为条件。任何因为某个过滤器妨碍了工具循环而把它关掉的团队,都该查一查自己是不是顺手把赔偿保障也关掉了。
- 你不得提供侵权输入。这是智能体按构造就会违反的那一条。一个会抓取网页、吞入客户文档、或从没人清点过的语料里取材的智能体,是在自作主张地提供输入;而这些输入的来源合法性,现在要由你来证明。
- 你不得"本应知道"。多数条款会排除那些客户有理由相信产出会侵权的索赔。一个大规模、无人复核地生成内容的智能体,会把"有理由相信"变成一个关于你的监控体系、而不是关于某一份具体产出的问题。
- 刻意去要,就会失效。指向某个具体受保护作品的请求——"以某某的风格"、点名的角色、竞争对手的文案——通常被排除在外。而在一个智能体里,这条提示可能来自用户、来自一份被检索到的文档、或者来自另一个智能体,而必须去阻止它的人是你。
- 链条上没有赔偿保障。一个主管智能体经由第三方框架去调用另一家服务商上的子智能体,其义务链条没有任何单一赔偿保障能覆盖。请像对待任何其他依赖那样把它画出来,方法见 第三方模型与供应商风险。
自主性就是两者共同下滑的那根轴。
接下来这部分,既不会出现在法务备忘录里,也不会出现在架构评审里——因为它只在你把两者并排摆开时才显形。
- 支配两者的是同一个变量。人的参与,在进攻一侧是换取保护的东西,在防守一侧是维系"我们既没提供、也不知情"这一立场的东西。提高自主性会同时花掉这两笔,而在"提高自主性"的商业论证里,这两笔成本一笔都不出现。
- 体量会把逐份产出的风险变成系统性风险。一页未经复核的内容是一小片暴露面;四万页就是一种模式,而"模式"正是让"本应知道"变得可以主张的东西。
- 检索把风险挪到了模型的上游。当智能体用自己抓来的文档为产出提供依据时,侵权问题就有一部分是关于你的语料、而非服务商的训练数据——而任何模型服务商的赔偿保障,本来就不打算覆盖你的智能体自己跑去拿的东西。
- 智能体之间的产出会让它复利。一个智能体的产出成为下一个的输入。到第三跳,没人说得清这份产物究竟衍生自什么——而那恰恰是两个问题共同索要的那份记录。
- 所以,把它计入自主性决策的价格。凡是产出构成商业资产或会交付给客户的地方,"这份产物里有多少人的判断?"就是一项知识产权控制,而不是一种质量偏好。自主性等级 那张阶梯图上,有一列知识产权,从来没人画出来过。
各项控制手段,按回报先后排列。
其中四项是你这个季度就能开工的工程活。第五项是一场与厂商的对话。
- 记录人的决定,而不只是令牌。一个人被展示了哪些选项、他选了哪个、改写了什么、否决了什么、他是谁、什么时候。这一份产物,在要求举证的法域里就是你创作性投入的证据,在"本应知道"成为争点时就是你已复核的证据,而当有人问某一段是从哪来的时候,它就是你的来源链。它就是 决策回执 里描述的那份记录,只是为另一个目的而保留。
- 摸清你的语料。智能体可检索的每一个来源、可吞入的每一份文档的授权状态。抓来的网页内容、竞争对手的材料、客户提供的文件,各自适用不同条款,而"是智能体自己找到的"不是一个关于来源的回答。这是一项被智能体式检索悄悄扩大的 数据治理 义务。
- 在利害值得的地方检查产出。对任何大规模发布的内容做与已知语料的相似度筛查;对将被分发的生成代码做许可证检测。不是每份产出都需要这个——高频对外发布、或会被再分发的产物才需要。
- 给产物打上标记。让生成记录随作品一起走,而不是待在另一个系统里,这样三年后的一个提问才有答案。机制与 披露与内容溯源 里一样,而这两项义务合在一起做,比分开做便宜。
- 用书面形式向厂商问四个问题。赔偿保障覆盖这个 SKU 和这个模型吗?它在我们这种检索增强的用法下还成立吗?哪些东西必须保持启用?赔付上限是多少?各家给出的答案差异比营销页面暗示的大得多,而你以书面拿到的那个答案,才是你的法务能倚靠的那个。
先判定什么算资产,然后只对它区别对待。
一份知识产权政策的失败模式是"一刀切":到处都用,智能体就不好用了;哪儿都不用,它就在那唯一要紧的产出上失效。请按"这份产物是干什么用的"来分类。
- 内部且一次性的——摘要、草稿、没人发布的分析。只有暴露面风险,而且很低。别在这里花复核成本;那份注意力你在别处要用。
- 大批量发布的——帮助中心文章、产品文案、生成的文档。这里真正活跃的是暴露面风险,因为规模正是形成"模式"的东西。上筛查与监控,配轻量人工复核。
- 商业资产——任何你会拿去授权、维权或出售的东西。两个问题同时绑住你。这里才值得为收集一份有据可查的人类创作性贡献付出成本;也正是在这里,一条无人复核的生成流水线正在悄悄制造无法获得保护的库存。
- 会被分发的代码——自成一类,因为许可证污染是一套机制不同、工具也不同的风险,而且它会一路走进你客户的产品里。
- 把它写进责任分工图。按产物类别,逐一写明每个问题由谁负责,与 问责与角色 里其他角色分配并列。而在今天的多数组织里,这一条没人认领。
先列出:你的智能体产出里,哪些是你真会去主张权利的。对多数团队来说这份清单很短——而清单上的每一项都需要一份有据可查的人类创作性贡献,且必须在它发生的那一刻就被捕获,因为没有哪个法域会允许你事后补造。至于其余的一切,有用的功夫都在上游:搞清楚你的智能体被允许检索什么,并在你发现自己违反了哪一条之前,先把厂商赔偿保障的各项条件拿到书面。所有权与赔偿保障不是两个话题——它们是同一个变量从两头读出来的结果,而那个变量就是:这份产物里还剩下多少人。
延伸:监管全景 讲这些义务与成文法义务如何并置,审计轨迹 讲记录保存的机制,策略执行 讲怎么把检索规则放进循环里而不是放进文档里,以及 数据驻留与主权 讲另一条会因法域而改变答案的轴。