文章总结: 文章指出企业使用AI服务时,仅依赖供应商承诺不训练和零数据保留已不足够,需通过合同增加五不条款保护企业内容,包括不训练、不存储、不路由、不利用和不审查,并明确审计核验机制。文章提供示范条款供业界参考,强调供应商需承担连带责任,企业应主动开启相关功能并定期核验。 综合评分: 86 文章分类: 数据安全,政策法规,解决方案,AI安全
汇业研究|合同仅约定AI供应商不训练、ZDR够吗?
原创
黄春林律师团队 黄春林律师团队
网数与人工智能法律实务
2026年9月21日 16:30 上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
当企业员工将代码、客户信息、项目资料乃至财务数据输入大模型时,谁在提供最终服务,数据究竟去了哪里,可能并不像大模型营销宣传的那样单纯。
近期Anthropic报告称,个别大模型厂商曾将企业用户请求转路由至境外Claude,其中甚至涉及企业用户内部代码、访问凭证等敏感信息;与此同时,国内某知名大模型厂商*Code近期也因代码仓库上传机制引发广泛关注。
两起事件共同提醒企业:AI供应商仅仅承诺“不用于模型训练”、 “ZDR(Zero Data Retention)”已经远远不够。企业有必要通过“不训练、不存储、不路由、不利用、不审查”的“五不条款”,从合同层面全面加强AI供应商对企业内容保护责任,并明确后续审计与核验机制。汇业律师事务所黄春林律师团队结合相关项目经验,分享如下示范条款仅供业界参考:
第N条 甲方内容保护特别条款(示范版本)
N.1 就甲方及其授权用户在使用本协议项下的AI服务过程中提供、上传、输入、开放、生成及形成的任何提示词、上下文、记忆、指令、系统设置、知识库内容、工程代码、环境状态、行为日志及其他信息或数据,以及AI服务基于前述内容生成的问答、中间数据、融合数据、分析结果及其他输出数据或内容(以下合称“甲方内容”),供应商进一步承诺:
N.1.1 不训练:未经甲方事先书面同意,供应商不得将甲方内容直接或间接用于任何人工智能模型、算法或相关系统的训练、微调、学习、评测、优化、蒸馏或其他可能导致甲方内容被用于提升模型或服务能力的活动,亦不得允许任何第三方实施前述相同或类似的行为。
N.1.2 不存储:除为完成甲方单次服务请求所必需的处理外,供应商不得在向甲方披露的处理环境之外存储、备份或以其他形式保留甲方内容。单次服务请求完成后,应及时删除相关甲方内容,不得以历史记录、风控数据、系统日志、数据备份或其他方式持久留存;法律法规另有强制要求,或本协议明确披露及甲方主动开启的相关产品功能除外。
本协议明确披露及甲方主动开启的相关产品功能的存储情形,甲方有权随时要求供应商删除其处理的全部或部分甲方内容。服务终止、到期、账号注销或甲方提出删除要求后,供应商应在甲方指示期限内物理删除或销毁其控制范围内的相关甲方内容及其复制件、缓存和备份等,并确保相关内容不可恢复。
N.1.3 不路由:未经甲方事先书面同意,供应商不得将甲方内容路由、转发、传输或以其他方式提供给甲方已批准的模型、服务商、处理环境及地域范围之外的任何其他模型、AI服务、第三方服务商或处理环境,包括不得基于成本、性能、负载、故障等原因擅自路由、切换或增加底层模型或服务商。特别的,供应商不得向中国境外提供甲方内容。
N.1.4 不利用:供应商仅得为响应甲方指令、提供约定AI服务之目的处理甲方内容,不得将甲方内容用于为第三方提供服务或产品,或者用于用户画像、广告营销、产品研发、商业分析、服务改进、模型评测或其他自身或第三方的利用目的,不得出售、许可、共享、披露甲方内容,亦不得基于甲方内容开发、形成或提取可供自身或第三方独立利用的数据集、知识库、模型、权重、标签、特征、向量或其他衍生成果。
供应商发现甲方内容发生或可能发生任何未经授权的访问、丢失、篡改、非法利用或其他安全事件的,应当立即采取必要的安全措施,并立即通知甲方。供应商应持续配合甲方开展事件调查、影响评估、应急处置及整改,并根据甲方要求及时提供事件原因、影响范围、所涉数据、处置措施及整改情况等相关信息。
N.1.5 不审查:未经甲方事先书面同意,供应商及其人员不得以安全审计、内容审核、质量评估、服务改进、合规检查、人工复核或其他类似目的,对甲方内容进行人工编辑、访问、查看、读取、抽样、审阅、分析或标注等。供应商亦不得为第三方人员从事前述活动提供便利。确因法律法规、执法要求所必需,或者本协议明确披露及甲方主动开启的相关产品功能的情形,应将访问范围、人员及期限等限制在实现相关目的所必需的最小范围,并在不违反法律强制性规定的前提下事先通知甲方。
N.2 为实现本协议服务目的之必要产品或服务功能与上述承诺相冲突的,供应商应当以书面形式事先告知甲方,且该等产品或服务功能必须由甲方或甲方授权用户主动开启并可随时关闭,不得默认开启。
N.3 供应商应确保前述承诺在技术及管理层面真实、持续、可验证,并根据甲方的合理要求,提供足以证明其履行承诺情况的相关材料,包括但不限于与本协议项下服务相关的数据流向及网络架构说明,相关的模型及应用配置、网络及服务日志,数据保存期限及删除机制,底层模型及分包商清单,访问权限控制以及其他必要的技术和管理措施的实际执行情况。甲方有权通过问卷、文件审查、技术验证或委托第三方等合理方式核验供应商履行承诺情况;供应商应予以必要配合,但前述核验不得要求供应商披露其他客户的保密信息。
N.4 供应商应确保其指定的关联方、分包商、模型提供商、云服务商及其他参与AI服务的数据处理主体遵守不低于本条约定的要求,并对其违反本条约定的行为承担连带责任。
注:
(1)本示范条款基于甲方视野起草;
(2)甲方指获取AI产品或服务的企业;供应商指通过MaaS、专属模型API、私有化部署等方式向甲方提供定制化、私有化程度较高的大模型或其应用的AI供应商;
(3)本示范条款仅供参考,具体项目请咨询法律专业人士意见。
黄春林
■ 汇业合伙人
[email protected]
黄春林律师,现为上海市律协网络安全与数据合规专业委员会副主任,主要执业领域为网络与数据合规、高新技术及泛娱乐领域综合法律服务,常年为数十家境内外企业集团提供前瞻性法律服务解决方案,2019年在人民法院出版社出版专著《网络与数据法律实务:法律适用及合规落地》,多次被Chambers、ALB、LEGALBAND、The Legal 500评为中国领先律师之一。
往期文章推荐:
互联网智能客服系统的合规评测要点
《关于依法审理涉人工智能纠纷案件的意见》对企业应用AI技术的合规影响
《小型个人信息处理者个人信息保护简化措施规定》正式施行:简化了什么,底线是什么?
《网络数据安全风险评估办法》要点实务解读Q&A
大型个人信息处理者监管走向成熟仍需解决的七个问题——《大型个人信息处理者个人信息保护规定(征求意见稿)》解读三
大型个人信息处理者面临的主要问题和当前的行动建议——《大型个人信息处理者个人信息保护规定(征求意见稿)》解读二
从“个人信息保护”走向“大型企业数据治理”—《大型个人信息处理者个人信息保护规定(征求意见稿)》解读(一) 《通信短信息服务管理规定》修订后的企业短信营销合规实务
收集供应链调查相关数据的法律风险识别与防范
2025 版上海数据出境负面清单政策理解与适用Q&A(漫画版)
《金融产品网络营销管理办法》实务解读:回归业务实质、全链路穿透监管
重罚电商平台系列案对企业数据合规责任的八大启示与合规建议
数字虚拟人新规解读和对零售行业的主要影响及合规建议
小型个人信息处理者合规减负:简化了什么,底线是什么?
AIGC时代GEO营销的基本原理及主要法律风险
在华外企部署及应用中国版Salesforce的主要法律问题(二)
在华外企部署及应用中国版Salesforce的主要法律问题(一)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网数与人工智能法律实务 黄春林律师团队 黄春林律师团队《汇业研究|合同仅约定AI供应商不训练、ZDR够吗?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论