企业引入生成式人工智能前,应当先明确允许输入的数据范围。个人信息、客户资料、未公开经营信息与商业秘密不宜在缺乏安全评估和合同保障的情况下直接提交给外部工具。
对于模型生成内容,应建立人工复核机制,重点核验事实、法律依据、知识产权来源与对外承诺,避免将未经确认的输出直接用于决策、合同或公开传播。
更稳妥的做法是形成可执行的内部制度:明确工具清单、使用场景、审批权限、留痕要求和责任边界,并结合业务变化持续更新。
北京朱雀律师事务所ZHUQUE LAW FIRM合规观察
从数据来源、商业秘密到成果使用的基础风险清单。
企业引入生成式人工智能前,应当先明确允许输入的数据范围。个人信息、客户资料、未公开经营信息与商业秘密不宜在缺乏安全评估和合同保障的情况下直接提交给外部工具。
对于模型生成内容,应建立人工复核机制,重点核验事实、法律依据、知识产权来源与对外承诺,避免将未经确认的输出直接用于决策、合同或公开传播。
更稳妥的做法是形成可执行的内部制度:明确工具清单、使用场景、审批权限、留痕要求和责任边界,并结合业务变化持续更新。