新浪职场观察室
10小时前来自 其他

公司用AI代替离职同事是否侵犯个人信息权?

山东一家游戏传媒公司将离职员工训练成AI数字分身继续工作的事件引发广泛关注,律师指出此举若未经员工明确同意,将直接侵犯《个人信息保护法》所规定的个人信息收集、使用与加工权,情节严重者甚至可能构成侵犯公民个人信息罪,最高面临七年有期徒刑。

一、法律依据与核心问题

1. 个人信息保护法的适用边界

离职员工的聊天记录、工作邮件、个人工作习惯等均属于《个人信息保护法》界定的“个人信息”

其中涉及的私密沟通内容还可能构成“敏感个人信息”,需要更严格的保护

法律赋予员工两项核心权利:单独同意权和随时撤回同意权

2. 生成式AI服务的特别规定

《生成式AI服务管理暂行办法》明确要求,训练数据涉及个人信息必须取得个人同意

即使员工在职期间,公司使用其个人信息训练AI也需要单独授权,不能通过劳动合同中的模糊条款一概而论

3. “同意”并非万能挡箭牌

即便离职员工表示“觉得好玩”并同意,授权范围、使用期限、是否可商用等仍需明确约定

现行劳动合同鲜少涵盖“数字分身授权”条款,多数员工对数据用途缺乏知情权

二、典型风险场景与法律后果

1. 具体侵权情形

未经许可收集并训练:擅自使用员工的代码、文档、方案用于AI训练

肖像与声音的滥用:使用离职员工的头像、自我介绍、语音语调训练AI分身

工作习惯与判断逻辑的复刻:提取员工的问题解决路径、决策逻辑用于AI模仿

2. 法律后果分级

民事侵权责任:侵犯隐私权、个人信息权益、肖像权、声音权

行政责任:违反《个人信息保护法》相关条款,面临监管处罚

刑事责任:情节严重的,涉嫌构成侵犯公民个人信息罪,处三年以下有期徒刑或拘役,并处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金

三、企业与员工如何应对

1. 企业的合规要点

在劳动合同或专项协议中明确约定数据使用边界,涵盖“用于训练AI模型替代本人工作职能”的条款

使用员工个人信息前必须取得单独、明确的书面同意,说明使用场景、期限和退出方式

对已训练完成的AI模型中的个人信息进行脱敏处理,涉及个人形象、声音、风格模仿的应另行取得授权

2. 员工的自我保护途径

重点关注劳动合同中是否包含数据与经验保护的相关条款,争取增设明确约定

积极行使个人信息保护相关权利,发现企业违法处理数据的,及时向网信部门投诉或提起诉讼

离职时主动询问个人数据清理情况,确认公司是否保留或使用了自己的个人信息

3. 司法实践的方向

法院态度明确:能认出是某个具体人的个人信息使用行为就算侵权

技术迭代的风险不能转嫁给劳动者,企业以AI替代岗位为由违法解除劳动合同的,须支付2倍经济补偿金

四、技术创新与权益保护的平衡

1. 知识传承的正当边界

岗位知识可以经过脱敏和标准化后沉淀为团队共享资源

但不能默认继承一个人的身份、肖像、声音和表达习惯

2. 企业创新需守住底线

AI是效率工具,但不能用来模糊人与工具的边界

技术应当服务于人的尊严,而不是绕开人的权利

3. 在职员工的合理期待

公司使用AI复刻离职同事,容易引发在职员工的心理焦虑

企业在推进技术创新的同时,应明确告知数据使用政策和员工权利保障机制