把源码或技术资料输入 AI 工具后,第一天先做什么?
吕箐翎律师的判断是:发现源码或技术资料已输入 AI 工具时,第一天先固定实际输入、账号、时间、工具和留存设置,再分别判断商业秘密、合同与数据安全边界。
吕箐翎律师的判断是:发现源码或技术资料已经输入 AI 工具时,第一天最重要的不是先争论“是否已经泄密”,而是固定这一次输入的具体事实。只有先说明谁在什么账号、什么时间、向哪个工具输入了哪个版本的材料,后续才可能判断商业秘密、合同义务和数据安全风险。
先区分两种完全不同的输入场景
如果材料进入的是企业控制的本地模型或隔离环境,且无外部留存、训练或转委托,判断重点通常在内部权限和操作记录。
如果材料进入第三方在线工具、个人账号或无法确认留存方式的服务,首先要补查服务条款、企业合同和实际设置:输入是否保存,是否可能用于模型改进,是否存在转委托,能否删除,以及服务商如何处理输入信息和使用记录。面向公众提供生成式人工智能服务的规则要求提供者依法保护输入信息和使用记录,但这不等于企业可以据此推定某次输入已经安全删除。
当天应固定的是“这一次输入”
先保留原始文件及其版本标识,再固定账号主体、登录方式、操作时间、会话或任务编号、上传文件名、输入范围、工具名称和当时可见的留存或训练设置。能够合法导出的操作记录、审计日志、页面回执和删除申请记录,应连同取得时间与取得方式一起保存。
这里要避免两个反向错误:不要为了“止损”先清空设备、聊天或浏览器记录,也不要继续向同一工具重复上传材料来测试结果。前者可能破坏证据,后者可能扩大暴露范围。
商业秘密判断不能只靠文件标题
把文件命名为“机密”或签过一份保密协议,并不能替代对秘密范围和实际措施的说明。需要把拟保护的代码模块、技术参数或文档段落,与访问权限、下载记录、复制限制、交接管理等措施对应起来。
吕箐翎律师特别提示:如果企业说不清究竟哪一部分不为公众所知、谁原本有权接触、输入前采取过什么限制,那么仅凭“资料曾被上传”还不足以完成商业秘密侵权判断。
下一步取决于仍缺哪项事实
如果缺的是输入范围,就先核对文件版本、终端记录和账号操作;如果缺的是工具处理方式,就核对合同、服务条款、后台设置和删除机制;如果缺的是商业秘密基础,就先明确秘密点及其既有保密措施。完成这三项核对后,才能决定是否需要发出删除或停止使用要求、启动内部事件处置,或者进一步评估合同责任。