
一张真人照片,丢进应用几秒钟,就可能变成一张“裸照”。真正先被推上法庭的,却不是上传者,而是提供这类功能的平台。
明尼苏达州的新法把责任直接推向网站、应用和软件服务,xAI 选择在生效前起诉。接下来要看的不是“AI 能不能脱”,而是平台到底该为用户的哪一步行为负责。
这场官司表面上是“AI脱衣该不该禁”,底层其实是在问:平台到底要为用户的哪一步行为负责?
先把争议落到法案原文:明州到底禁止了什么,责任又从哪一天开始生效。

xAI为什么不服:平台责任不能一锅端
马斯克旗下 xAI 在法律生效前起诉明州。根据 AP 对诉状的梳理,xAI 并不否认非自愿生成裸露内容会造成伤害,也没有把“用户伤害别人”包装成一项普通功能。它真正反对的是法律的覆盖范围和责任分配。
xAI 认为,明州的规则可能把“提供通用图像工具”和“明知用户在批量制作非自愿裸照却继续放任”混在了一起。平台即使设置了禁令、做了拦截,只要仍然出现一次漏网,也可能承受非常高的诉讼风险。
再看诉讼报道,xAI反对的并不是保护受害者,而是这套规则把平台责任推到了哪一步。

明州为什么先盯住平台
只追究上传者和传播者,往往赶不上内容扩散的速度。账号可以匿名,图片可以被复制,受害者最终即使赢了官司,也很难让已经流出去的内容彻底消失。平台却掌握入口、模型、支付和分发,确实是最有能力提前阻断风险的一环。
所以这部法律的逻辑并不复杂:如果一个平台控制了危险功能,就不能只在用户协议里写一句“禁止滥用”。但法律一旦只看结果,不看平台有没有持续尽责,也可能逼着通用模型把一整类图像编辑能力都关掉。
这场争论很快从法庭进入公共讨论,因为它牵动的不是一家公司的产品,而是所有高风险生成工具的入口。

法院接下来要解释的关键,不是“伤害”两个字,而是“允许”。平台提供一个会被滥用的工具,和平台已经知道它被用于批量伤害却仍然从中获利,责任上不应该是同一件事。
问题会在这里变得更具体:平台是否看见了滥用迹象,是否有能力提前拦截,是否在收到投诉后留下了可追踪的处理记录,都会影响责任判断。只把违规内容归结为用户行为,解释不了平台在流程中扮演的角色。
问题从法庭回到产品:平台是否看见了滥用迹象,是否有能力提前拦截,收到投诉后又留下了什么记录。

法院最后要审的,是一条“责任证据链”
比较合理的方向,是把平台义务写成一条可以被验证的证据链:高风险功能默认关闭,真实人物图像触发更强检测,重复违规账号被提高风险等级,投诉后要有明确的删除和证据保全流程。
这不是给平台发一张“免责卡”,而是让平台知道什么叫做合格的安全投入。做了这些,平台仍然可能犯错,但责任至少可以从“出了问题就全赔”变成“有没有持续、可证明地降低风险”。
把规则落到一次真实投诉里,最关键的不是口号,而是取证、下架、回执和后续追责能不能接得上。

真正成熟的监管,不是让平台替所有用户背锅,也不是让受害者自己承担全部后果,而是把“合理尽责”写成可检查的规则。
这条责任链不能只停留在概念层面。平台要能说明谁负责识别风险、谁负责处理投诉、谁能调取记录,用户也要知道遇到问题后应该从哪个入口开始。
平台责任最终要落到可验证的动作上:谁接收投诉,谁判断风险,谁保存处理记录,谁在发现问题后及时下架或限制传播。读者真正需要的不是一句“平台应当负责”,而是一条遇到问题时能够执行、能够追踪、也能够追问结果的路径。
下面把这条责任链压缩成几个能执行的动作:谁接收、谁判断、谁记录、谁在发现问题后停止扩散。

这条边界,最后会落到每个用户身上
这起诉讼最后即使只影响明州,也会给其他地区一个很强的示范:高风险图像编辑会更常见地遇到身份验证、年龄限制、水印和举报机制,平台也会重新评估哪些功能值得继续开放。
对普通用户来说,边界其实比法律条文简单:没有明确授权,不上传他人的真实照片做性化、羞辱性或损害名誉的生成;如果发现被冒用,先保存链接、账号、时间和平台回执,再走删除、投诉和报警流程。
最后看落地:平台只有把拦截、投诉和复盘做成持续记录,所谓“已经禁止”才不只是写在协议里的话。

明州可能把规则写得过宽,xAI 也可能有商业自保。但这场官司至少把一个迟早要回答的问题推到了法庭中央:AI 平台不能替所有用户承担全部责任,也不能把全部责任都推给用户。中间那条“合理尽责”的线,才是下一阶段真正要被写进法律的东西。
这起诉讼还有一个现实问题:法律一旦把责任前移到平台,平台就不能只把审核写成口号,而要拿出可以被复核的技术记录。对用户来说,这会改变举报、下架、申诉和赔偿的顺序。
这也是为什么平台常说的“我们已经禁止了”还不够。真正有效的安全机制,应该能留下配置记录、拦截记录和投诉响应记录,证明平台不是把风险写进协议后就不再过问。
对于受害者来说,最重要的是减少取证和维权的时间成本;对于平台来说,最重要的是把高风险功能的边界做得足够窄,并且愿意为边界失守承担可预期的代价。
这起诉讼最终可能不会给出一个简单答案,但会迫使产品团队把“安全”从一句宣传语变成一组可以被法院、监管者和用户检查的记录。
未来的合规竞争,可能就藏在这些看起来很琐碎的记录里:拦截是否发生、投诉是否被回应、违规账号是否真的被限制。
这条线越早被说清楚,用户和平台就越少靠猜。
最后,别把平台责任简化成一句口号
这场官司真正要决定的,不是 AI 能不能生成,而是平台能不能证明自己在生成之前、生成之后都尽过合理责任。
对普通用户来说,判断标准也不必先站队:看平台有没有默认限制高风险功能,有没有留下投诉和处理记录,有没有在发现问题后真的下架、阻断和复盘。责任如果不能被看见、被追问,就很难称为责任。
夜雨聆风