夜雨聆风学习资料网

ARTICLE · 1135656

AI合规蓝皮书发布:设计院用AI的合规红线到底在哪?

AI合规蓝皮书发布:设计院用AI的合规红线到底在哪?

AI × 设计,前沿观察

AI合规蓝皮书发布:设计院用AI的合规红线到底在哪?

从语料采集到AI出图交付,一份蓝皮书把设计机构的合规盲区全讲透了

9月29日,一份可能改变设计行业AI使用方式的文件,在上海正式对外发布。

这一天,上海科创法律协同体在徐汇西岸国际会展中心宣告成立,由市司法局、市科委联合发起,第一批成员单位共42家,涵盖党政机关、司法机关、科创功能区、专业服务机构、行业协会和高校。同场,由市司法局、市知识产权局、知识产权法院、徐汇区政府共同发布了《人工智能企业合规蓝皮书(2026)》——由徐汇区司法局牵头编制。

上海科创法律协同体正式成立仪式(图片来源:上海科技党建)

你可能会问:一份蓝皮书,跟做设计的有什么关系?

关系很大。今年9月初我们连着聊了两个合规话题:9月4日讲欧盟AI Act的AI渲染图标注新规,9月6日又讲AI出的设计图版权归谁。但这些都还只是冰山一角。一家设计机构日常用AI,从找参考图、喂语料、处理客户资料,到AI出图交付、对外投标——每一个环节都绑着合规风险。这篇蓝皮书做的,恰恰是把"全生命周期"的风险场景翻译成企业能直接用的合规清单。

一份不一样的合规指南

A Different Compliance Guide

蓝皮书最大的特点,是它不按传统的部门法体例编写——不分开"著作权法怎么说""数据安全法怎么说""个人信息保护法怎么说"。它按照企业全生命周期组织内容:从语料采集、数据管控、产品上线、知识产权、到跨境出海,逐场景梳理合规义务、解读监管尺度。

更关键的是,它配套了合规自测表、核查清单、合同范本等拿来即用的实操工具,不是那种看完不知道该干什么的框架性文件。

六大行业协会共同发布《科创企业专属法律服务指引》,它与合规蓝皮书同属本次发布的四项法律服务成果(图片来源:上海科技党建)

蓝皮书指出一个常见误判:很多设计机构觉得"我们又不是做大模型的,合规管不到我们"。但实际情况是,一家人工智能企业通常同时具有三重身份——AI服务提供者、数据处理者、跨境经营主体。具备哪几重身份,看的是业务形态,跟企业规模关系不大。换句话说,哪怕你是一家50人的设计院,只要你用AI工具做设计、处理项目数据,就可能触发合规要求。

四条红线,翻译成设计院的日常

Four Red Lines for Design Firms

蓝皮书点出了几个高频风险点。我们把它翻译成设计院日常能对应的具体场景:

红线一:公开可访问 ≠ 许可使用 ≠ 同意用于训练
你从Archdaily、Pinterest上下载的图片,从网上搜到的参考方案,"能搜到"不等于"能拿去训练AI"。设计机构用AI工具时,如果喂进去的参考图来自公开网络,需要确认图片来源的授权范围,尤其是用于生成商业项目方案时。很多设计师习惯把Pinterest、Archdaily上的灵感图直接拖进生图工具当参考,这个动作在商用项目里风险最高——一旦产出与原图构成实质性相似,担责的是使用方,而不是工具方。

红线二:用户输入用作语料,必须有授权记录
设计师在使用AI工具时输入的甲方项目数据、设计参数、甚至客户沟通记录,如果被AI平台当作训练语料,需要事先取得用户(甲方)的明确授权。这在涉及保密协议的项目中尤其敏感。很多AI工具默认开启"用我的数据改进模型",团队在注册或设置时就要主动关闭,而不是等到项目结束才想起来——事后补救在法律上站不住脚。

红线三:处理敏感个人信息,须特定目的+充分必要+单独同意
如果设计项目涉及住宅、医院、学校等场景,AI工具处理的数据中可能包含个人信息(如人脸识别、人流数据)。这种情况下,处理行为必须有明确目的,采取严格保护措施,并取得单独同意。

红线四:"输出仅供参考,后果自负"不能覆盖全部风险
这是蓝皮书特别指出的——AI工具不能仅靠一句免责声明就把风险全推给使用者。设计机构在使用AI出图时,仍需对输出成果进行专业审核,确保符合规范和合同要求。同时,AI工具提供方也不能用这条免责条款规避自身义务。

合规的关键,是把每条红线落到可核查的书面流程与授权记录上(图片来源:稿定素材)

设计机构的合规清单:从哪开始?

Where Should Design Firms Start?

蓝皮书配套了合规自测表和核查清单。对于设计机构来说,可以从以下几个环节入手:

第一,语料管理。梳理公司当前使用的所有AI工具,确认喂给工具的训练素材/参考素材来源是否合规。如果是从公开网络下载的图片,有没有授权链条?如果是用甲方项目数据,合同里有没有约定AI使用的条款?建议建立公司级的"AI语料白名单",标注每类素材的授权状态。这套清单不需要一上来就多完善,先用一张表把在用的工具和素材来源登记清楚,谁在用、数据进没进第三方、有没有授权,一目了然,后续再逐步补齐。

第二,数据管控。设计公司每天处理大量客户项目资料——图纸、模型、方案文档。使用AI工具处理这些数据时,数据是否经过第三方服务器?是否留存在境外?是否可能被用作模型训练?这些问题需要跟AI工具提供方明确约定,尤其在使用云端AI服务时。

成立活动上,上海市司法局局长顾全介绍上海科创法律协同体的筹建情况和工作方案(图片来源:上海科技党建)

第三,AI出图交付。AI辅助完成的设计成果,交付甲方前需要经过什么审核流程?图纸上的署名权怎么界定?如果AI生成的方案与已有设计作品高度相似,责任在谁?蓝皮书的思路是:设计机构作为专业服务提供者,对最终输出成果承担专业责任,不能因为"AI生成的"就推卸审核义务。

第四,知识产权归属。这正是我们9月6日文章讨论的核心问题。蓝皮书把它放到了更完整的框架里:AI辅助创作的知识产权归属,需要结合工具使用协议、合同约定、以及AI参与创作的程度来综合判断,不能简单一刀切。

第五,跨境项目。如果设计机构参与海外项目,AI工具处理的数据涉及跨境传输,需要同时满足国内数据出境安全评估要求和目的国的数据保护法规。这部分风险随着设计企业出海增多,已经不容回避。

42家协同,释放了什么信号?

What Signal Does 42 Members Send?

上海科创法律协同体由42家单位组成,覆盖法律、科技、产业、高校多个领域。它的七方面重点任务里,有两条与设计行业直接相关:

一是"推动法律服务和科创产业有机融合"——不是等出了事再找律师,而是让法律合规能力前移到产业端。五大重点科创园区法律服务工作站同步揭牌,徐汇滨江法律服务工作站已正式运行。

二是"提升护航科创企业出海服务能级"——对于参与国际项目竞标、承接海外设计业务的设计机构,这意味着会有更完善的涉外法律支撑。

需要指出,徐汇区本身是上海人工智能产业的核心城区,集聚了上海人工智能实验室、上海创智学院,以及超过2300家人工智能企业。这里的合规实践,很可能成为全国AI合规标准的风向标。

给设计师的建议

Practical Advice for Designers

合规不是法务部门的事。在AI深度嵌入设计流程的今天,每一个使用AI工具的设计师,都是合规链条上的一环。

别等出了问题才想起来合规。蓝皮书配套了合规自测表,建议公司层面先做一次自查,搞清楚自己在"AI服务提供者""数据处理者""跨境经营主体"这三重身份中到底占了几重,再针对性地补齐合规短板。

建立公司AI使用规范。哪些AI工具可以用、哪些项目数据可以喂进去、AI生成的方案需要几轮人工审核才能交付——这些应该写进公司的制度,而不是靠设计师个人判断。

关注蓝皮书后续动态。这份文件目前通过上海科创法律协同体渠道发布,设计行业可能还不太了解。但随着各地跟进出台AI合规指引,设计行业的合规要求只会越来越明确。建议持续关注行业主管部门的后续动态。

合规不是限制创新的枷锁,而是让创新走得更远的护栏。对于一家把AI当核心生产力的设计机构来说,早一步建立合规体系,就是早一步拿到参与竞争的入场券。

设计AI观

设计行业的AI前沿

每周深度解读 · AI如何改变设计行业

往期精选

·江苏城市更新立法|设计师的机会藏在哪?

·WDCC2026闭幕盘点:AI+设计,上海交出了什么答卷?

·PixVerse R2:AI开始生成能走进去的空间,设计师要关注什么?

·百灵Ming开源:设计师终于有了自己的AI模型

·国产BIM智能体来了:PKPM Agent 2.5要让结构工程师少加多少班?

本文由作者独立选题、撰写并核实,AI仅辅助资料检索整理,非AI生成,人工审核发布

相关学习资料