代码演进窗
14小时前来自 科技看点

将含他人隐私的截图发给AI有哪些法律风险

将含有他人隐私的截图、照片或视频上传至AI平台,可能因未经授权处理个人信息而触发民事侵权、行政违法乃至刑事责任,上传者本人需对信息泄露后果承担直接法律责任。

一、法律风险的核心依据

根据我国《个人信息保护法》、《民法典》及《网络安全法》,任何组织或个人处理他人个人信息,必须取得其明确同意或符合法定情形。将含他人隐私的截图(如身份证号、手机号、住址、人脸等)上传至AI平台,本质上是“向第三方提供个人信息”的行为,若未获得信息主体授权,即构成违法处理。

二、具体法律风险场景

1. 侵犯个人信息权与隐私权

合同、报表中的甲方乙方联系方式、身份证号等,上传者无权擅自提交给第三方AI平台。一旦信息被留存、泄露,直接侵犯信息主体的隐私权和个人信息权,需承担停止侵害、赔礼道歉、赔偿损失等民事责任。

图片中的面部特征、指纹、证件信息被AI的OCR技术完整提取,等同于明文暴露,可能被用于身份冒用或精准诈骗。

2. 连带泄露第三人信息的特别责任

工作群聊截图、内部通讯记录中常含同事、客户、合作方的姓名、电话、职务等。上传者作为信息控制者,未尽到审慎义务,一旦信息外流,需对全部受害者的损失承担连带赔偿责任。

3. 违反企业保密义务与商业秘密保护

员工将未公开的投标书、客户名单、经营数据上传公共AI,可能违反《反不正当竞争法》中关于商业秘密的保护条款。企业可据此追究员工的违约及侵权责任,严重时还可能触发刑事追诉(侵犯商业秘密罪)。

4. 违反平台服务协议与数据安全规定

多数AI平台用户协议均要求用户不得上传侵犯他人合法权益的内容。上传者不仅对第三方担责,还可能因违反平台规则被限制使用或删除数据。

三、责任主体的法律认定

上传者是直接侵权责任人,无论AI平台是否采取了加密或脱敏措施,上传者未尽到合理审查义务的事实已然成立。若平台根据用户协议将上传内容用于模型训练(即便表述为“改进服务”),上传者亦需对“同意”范围的合法性负责——因为其无权代替信息主体做出同意。

四、实用防范建议

1. 事前筛选原则

绝对不传:身份证、银行卡、人脸照片、医疗报告、未公开合同及内部机密。

仅传脱敏文本:将真实姓名、电话、金额等替换为“某某”“100元”等,再复制关键文字提问。

2. 事中操作规范

上传前关闭“帮助模型改进效果”等默认开启选项,减小数据被用于训练的风险。

截图先裁剪:去除头像、群名、水印、定位等额外细节。

3. 事后管理要点

删除文件:不要只删对话记录,须从文件管理入口彻底删除上传的附件。

定期清理:定期检查平台存储的文件列表,清除不必要的缓存。

4. 底线自测方法

上传前问自己:如果这份文件出现在陌生人电脑上,我会不会立刻感到不安?若答案是肯定的,坚决不上传。

五、建设性认知导向

AI工具本身无害,风险源于使用者的数据安全意识不足。养成“先脱敏、后上传”的习惯,既能享受效率红利,又能守住法律底线。保护他人隐私,就是保护自己不被追责。