数字人克隆真人形象前:换脸业务的授权与标识红线
数字人和视频换脸这两年门槛越来越低,但真正按规则把授权、标识、审核都做齐的企业并不多。围绕AI合规与安全,国家与省市层面…
数字人和视频换脸这两年门槛越来越低,但真正按规则把授权、标识、审核都做齐的企业并不多。围绕AI合规与安全,国家与省市层面有清晰的制度安排,下面按现行口径把深度合成业务最容易出事的地方讲清楚。
1. 管深度合成的几部法规
AI 业务涉及的规则散落在多部文件里:《生成式人工智能服务管理暂行办法》定的是生成式服务的基本规则,《个人信息保护法》管个人信息怎么处理,《网络安全法》《数据安全法》管数据安全,《互联网信息服务深度合成管理规定》专门约束人脸、声音、视频的深度合成与标识,再加上面向公众服务的算法备案要求。
这些法规串起来的核心只有一句话:谁对外提供这项服务,谁就要对内容和数据负责;企业把 AI 产物拿去用,同样要对产出结果兜底。
2. 做数字人前先确认的几条底线
动手之前,有几条底线不能破:AI 生成的内容在对外发布前要有人工把关,机器吐出来的东西可能夹带错误、侵权甚至违法信息;处理个人信息必须走告知同意、最小必要这一套;按规定该标注 AI 生成的地方不能省;面向公众提供生成式服务的,还要走备案或安全评估流程。
守住这些并不是为了拖慢效率,而是给业务套上护栏——红线踩一条,前面的投入都可能归零。
3. 深度合成最危险的几个动作
《互联网信息服务深度合成管理规定》里把几件事说得很死:提供深度合成服务在公众场景下要备案;生成出来的内容必须做显著标识,让人一眼能分辨是 AI 做的;严禁拿深度合成去搞诈骗、诽谤,或者侵犯别人的肖像权、名誉权。
落到数字人业务上,最关键的环节是授权。克隆真人的脸或声音,必须拿到本人明确、书面的授权,协议里把使用范围和期限写清楚,不能含糊带过。发布换脸或克隆内容时,显著标注不能省。平台侧还要有内容审核和投诉处置的通道,让用户能举报、能撤下。
这里要特别提一句肖像权:不管是明星、公众人物还是普通素人,没拿到授权就用人家形象做内容,侵权风险都极高,这一条几乎是所有纠纷的起点。
4. 一张清单看明白
把上面要准备的事项列成清单,合规动作一清二楚:
5. 落到执行上的几个提醒
- 先定位自己是不是"面向公众":只有对外公开提供服务才触发备案,内部试用性质不同,别一上来就按最严标准准备
- 把授权当成第一道工序:数字人项目立项时就把书面授权谈下来,事后补比事前难得多
- 标识和审核写进发布流程:别等出问题再临时加,发布环节就该有固定动作
- 把依据文件存档:相关政策原文和受理口径截图留底,后续核查用得上
湖南风航科技服务有限公司总部位于长沙,覆盖人工智能与数字技术等六大业务方向,从确权、申报到系统开发可在同一团队内衔接。如果正在规划数字人或换脸类业务、想先评估合规风险,欢迎致电 15243610526 或通过官网留言,我们来帮你把关键环节理清楚。
注:本文涉及的合规要点依据现行《互联网信息服务深度合成管理规定》及《生成式人工智能服务管理暂行办法》等整理,具体落地建议结合企业实际场景评估。