ARTICLE · 1129905
AI 出了错谁赔?一份学者建议稿泄露了归责思路 + 律师现在就该写进合同的 8 条条款
摘要:2026 年 9 月 24 日,浙江大学发布《人工智能法专家建议稿》(浙大 1.0 版),提出的是一套完整的责任分配安排:高影响人工智能系统的提供者和部署者应当投保人工智能损害责任险;国家同时设立人工智能损害救济基金,在责任主体不明、无力赔偿或赔偿不足时对被侵权人兜底补偿;把任务影响分为三级,涉及生命健康、人身自由、教育就业、社会保障、司法和行政执法等任务推定为高影响;并明确不得仅以模型规模、算力或单一综合得分决定高影响认定、市场准入或法律责任。
需要说清楚:这是学者建议稿,不是法律——截至目前,人工智能综合性立法仍属全国人大常委会预备审议项目。但归责思路并非没有出处,《关于依法审理涉人工智能纠纷案件的意见》已经在按“控制能力”划分责任。
对律师更实际的意义是:这条思路可以直接转成今天就能用的合同条款和取证预案。本文拆解 AI 损害索赔的 4 个现实困难,给出采购与服务协议里的 8 条条款写法(含对方会怎么砍、你怎么守),以及留痕四件套。WorkBuddy 仅作为技术教学示例;课程与任何厂商不存在官方合作、授权或联合举办关系。



一、为什么值得盯一份“还没生效的建议稿”
律师不需要预测立法,但需要看懂方向。这个方向不是建议稿先提出的,现行司法文件里已经写进去了。《关于依法审理涉人工智能纠纷案件的意见》在确定归责原则时要求:区分通用与专用、开源与闭源等不同类型大模型在技术原理、风险外溢与控制能力上的差异,对开发者、提供者、使用者等主体的法律责任作出合理划分;判断有无过错以及过错程度时,综合考量相关主体为预防和减少侵权所采取的措施及技术上的可能性,以及使用者对损害可能造成影响的预见能力与控制能力。
建议稿做的,是把这条“按控制能力划分”的思路往前推了两步:谁控制,谁投保;赔不起或找不到人,基金兜底。
所以被追问的不再只是“AI 是不是出了错”,而是“你能不能控制它、控制了哪一段”。控制点包括:选没选模型、能不能改提示词与规则、有没有人工复核环节、能不能拿到日志、有没有关掉高风险自动执行。
对法律服务的直接影响有两头:
- 做非诉的一侧
:合同要开始明确“控制点归谁”,而不是笼统写“提供方保证服务合规”。 - 做争议的一侧
:起诉或抗辩时,控制点就是责任分配的事实基础,而控制点的证据几乎全在对方系统里。
这也是为什么现在就要动,而不是等生效。合同条款和留痕机制,是当下唯一能自己决定的部分。

二、AI 损害索赔的 4 个现实困难

- 因果链长。
数据问题、模型问题、接口调用问题、使用者未复核,四类原因在同一个结果里叠加,责任主体分散在多个环节。 - 参与方多。
模型方、平台方、集成方、代理商、使用企业之间通常只有合同链条,没有共同侵权的意思联络,找谁告、怎么列被告很难一次定准。 - 证据在对方系统里。
输入输出记录、模型版本、参数设置、操作日志都在提供方侧,原告方通常拿不到,事后主张极易被“已尽合理注意”挡回。 - 不可复现。
模型版本更新后,同样的输入可能给出不同输出,事故发生时的状态难以还原。版本没有冻结记录,等于事实无法固定。
这 4 条里,第 3 和第 4 条是可以靠条款提前解决的,这也是下文 8 条条款的重点。
三、8 条现在就该写进合同的条款

1. 功能与版本冻结。 写清模型或服务版本、能力范围、界面版本号,并约定变更需提前多少日书面通知,重大变更(影响输出可靠性)赋予买方暂停使用权。
对方会砍:“我们无法承诺具体模型版本。” 你退一步:改为“至少保证可查询实际调用的版本号与调用时间”。可查询比可承诺更容易谈成,取证效果接近。
2. 输出性质条款。 明确输出为辅助性草稿,不构成法律、医疗、财务等专业意见,使用方应人工复核后再对外使用。
这条不是免责摆设——它把“人工复核义务”落在哪一方写清楚了。争议时,这就是判断控制点归属的第一份证据。
3. 日志与留痕条款。 约定提供方保存输入、输出、调用时间、操作账号、失败记录的期限(建议不短于业务周期与可能的时效期),并约定买方可按需导出、格式为可读的结构化数据。
对方会砍:“日志涉及商业秘密。” 应对:限定导出字段为与特定调用相关的记录,不含他人数据与模型内部参数。
4. 数据来源与权利承诺 + 侵权抗辩义务。 提供方就训练数据、语料、生成内容的权利状态作出陈述与保证,并在第三方就此索赔时承担抗辩与赔偿(含合理律师费)。
这条不是可选项。《意见》在涉人工智能知识产权纠纷部分写明:人工智能开发者提出不侵权抗辩的,应当责令其提供训练数据来源、训练过程记录、模型运行模式以及科学理论依据等予以佐证。也就是说,这几类材料迟早要交——区别只在于你是平时就用合同拿到,还是等到打官司时再去要。 只写“提供方保证合规”是不够的,必须配交付义务、抗辩义务和费用承担。
5. 标识完整性条款。 禁止任何一方移除、遮盖 AI 生成内容标识;提供导出、接口调用时标识信息保持完整;违反由移除方承担后果。
执法案例已经出现“未落实标识被责令下线”。去标识的承诺一旦落到某个功能按钮上,风险就具体化了。
6. 数据使用边界。 明确输入数据是否用于训练、是否提供给第三方模型接口、保留期限、删除与响应请求的路径;涉及个人信息与安全评估事项的,附合规责任划分。
7. 事故响应。 约定发现严重错误输出、数据泄露、被监管问询时的通报时限(小时级)、配合取证义务、临时关停与恢复条件。
多数现有协议缺这一条。没有通报时限,就没有及时证据。
8. 责任划分与保险。 区分违约、侵权、数据事件三类责任的承担方式与上限,并明确上限不适用于故意、泄密、侵权抗辩义务违反等情形;同时约定提供方应投保相应责任险(技术类职业责任险或产品责任险)并提供保单证明。

建议的谈判优先级:3(日志)> 4(侵权抗辩)> 8(保险)> 其余。第 3 条决定你能不能打,第 4 条决定你输了赔不赔得起,第 8 条决定赔得起有没有来源。
四、归责主张的三条路径
建议稿中“救济基金兜底”的主张针对的是找不到责任方或责任方无力赔偿的缺口。这个缺口今天就存在,而律师能给的临时答案只有两个:把付款方拉进合同链条里承担先行处理义务,用保险替代兜底。这两点全部落在第三节的第 4、8 条上。
五、留痕四件套
不论代理哪一方,事故发生后 72 小时内的固定动作,是这四项:

- 输入原文
:实际提交的完整文本、上传文件清单及其哈希或时间戳。 - 输出原文
:完整截图或导出的原始输出,包含界面提示、标识信息、时间与账号。 - 调用与版本信息
:可查到的模型/服务版本、接口返回标识、请求编号。 - 人的介入记录
:谁复核过、改了什么、依据什么发出,以及当时可用的复核流程文件。
第 4 项最常被忽略,但在“按实际控制划分责任”的思路下,它决定责任往哪一侧倾斜。没有复核记录的一方,主张“已尽注意义务”会很难。
六、在 WorkBuddy 里把条款做成可检索资产
把 8 条写成结构化条款库,比每次重写更快:
【输入】待审 AI 服务/采购合同的全文(已脱敏)、我方角色(买方/卖方)。【任务】逐条判断上述 8 项条款是否存在,输出表格:条款编号 / 是否存在(有|缺失|表述模糊)/ 原文摘录位置 /建议补充文本 / 若我方为卖方时的风险提示。【约束】不得虚构合同原文;原文无对应内容时结论必须为“缺失”,摘录栏填“无”。建议文本须与我方角色一致,不输出绝对化承诺或保证合规的表述。先在 WorkBuddy 里把上面这段规则建成一个条款检查任务,然后跑一遍你手上金额最大的一份 AI 相关合同。看结论是“缺失”的有几条。
七、边界
- 《人工智能法专家建议稿》(浙大 1.0 版)为学者建议,不是法律、法规或司法解释。
截至目前,人工智能综合性立法仍属全国人大常委会预备审议项目。向客户说明时不得表述为“将施行的规定”,本文关于立法方向的判断均为推测。另可检索到 2026 年 5 月同一研究团队发布《人工智能法》学者建议稿的报道,两版内容的关系与最终文本,以发布方公布为准。 本文关于“按控制能力划分责任”的表述,出处是《关于依法审理涉人工智能纠纷案件的意见》中的归责原则与过错考量因素,属于现行司法文件的既有内容,不是对未来的预测;引用前请核对条文原文。 境外提供 AI 服务另有独立合规路径,涉及多法域规则叠加,不在本文范围内,需单独核验。 本文所涉案例、主体、金额、条款均为教学虚构,不构成对具体合同或案件的意见。
本文只保留一个建议:今天打开你手上那份 AI 服务合同或采购协议,只看第 3 条——日志保存期限与导出方式有没有写。没写就补一行:保存期不短于 X 年,买方可按需导出与特定调用相关的记录。这一行,决定了两年后你有没有材料可谈。
本文用于法律 AI 工作流教学。案例、主体、金额、案号、电话、地址和账号均为虚构;产品功能以使用者当前版本和真实界面为准。课程与任何模型或软件厂商不存在官方合作、授权或联合举办关系。
⚠ AI 生成的法律文书与合同条款仅供参考,不得直接使用。使用前必须由专业执业律师人工核验事实、法律适用与商业条件。AI 不能替代律师对具体情况进行独立法律判断。
唯一下一步:检查你手上 AI 相关合同有没有“日志保存期限 + 可导出”这一条,没有就补上。