AI商業合約挑戰智慧財產權歸屬 科技業者與客戶需釐清法律責任
隨著人工智慧(AI)技術日益普及,其在商業合約與授權協議中的所有權歸屬問題,已成為科技供應商與客戶雙方必須審慎處理的法律挑戰。
根據美國現行法規,著作權保護要求內容需具備人類創作性貢獻。美國著作權局(U.S. Copyright Office)已在 2023 年 3 月的註冊指南與 2025 年 1 月的著作權適用性報告中重申此原則。這表示,若內容純粹由 AI 生成,缺乏足夠的人類創意投入,則不具備著作權保護資格。即使是提供「提示詞」(prompts)也無法構成人類創作的必要條件,著作權僅限於人類創作的表達、創意選擇、編排,或對 AI 生成內容進行實質修改的部分。
在專利方面,美國法律同樣要求發明人必須為人類。依據美國法規《35 U.S.C. § 115》,每位發明人必須簽署誓詞或聲明。美國專利及商標局(USPTO)一貫主張 AI 系統不能列為發明人,例如在 2022 年的 Thaler v. Vidal 案件中即確立此立場。該局的指引也確認,由人類貢獻必要概念的 AI 輔助發明仍可申請專利,但前提是人類必須對每個專利主張有實質貢獻,單純向 AI 系統下達指令或提供籠統目標,並不足以確立發明人資格。
智慧財產權歸屬與訓練資料爭議
AI 相關的商業合約必須處理多項核心智慧財產權議題,這些議題與傳統軟體授權有顯著差異。合約雙方需明確劃分 AI 輸出內容的所有權,這是一個複雜的問題,因為純粹由 AI 生成的內容可能缺乏著作權保護。部分供應商,如 Anthropic,明確將 AI 輸出內容的所有權歸屬於客戶;而其他供應商則保留部分權利,或依特定使用條款決定所有權。儘管AI生成內容可能不具備對抗第三方的著作權主張,但合約中明定的所有權或授權權利,在合約簽署方之間仍具法律效力。
此外,AI 模型若使用受著作權保護的材料進行訓練,也引發了是否構成合理使用或需取得授權的爭議。例如,在 Andersen v. Stability AI Ltd. 案件中,法院已允許直接著作權侵權指控進入證據開示階段。客戶因此應仔細評估供應商對訓練資料來源及其是否符合智慧財產權法律的聲明。若客戶資料用於微調(fine-tune,指利用特定資料進一步優化模型效能)或改進供應商的模型,合約須明確該供應商是否能將這些改進用於其他客戶,或客戶是否保留專有權利。
科技供應商與客戶的關鍵考量
科技供應商應妥善建構 AI 合約,以管理生成式技術的獨特風險。供應商應明確保留其底層模型、演算法及訓練方法的所有權,同時授予客戶適當的使用許可。合約中應指定客戶所獲取的輸出內容所有權,不延伸至模型本身或其改進。在監管不確定性下,供應商應實施明確的禁止使用限制(例如:歧視性決策、生成非法內容),並保留權利隨法律演進更新可接受使用政策。供應商通常會免責聲明(disclaim warranties,指不對產品的準確性、未侵犯第三方智慧財產權或適用於特定目的提供保證)輸出內容的準確性或非侵權性。大型 AI 供應商雖日益提供有限的智慧財產權賠償(IP indemnities,指當客戶因使用產品而遭第三方指控侵犯智慧財產權時,供應商提供法律辯護與賠償),但通常設有特定排除條款。
客戶在整合 AI 工具時面臨獨特風險,應協商保護性條款。客戶應要求明確限制供應商將客戶資料用於訓練目的,理想情況是全面禁止,但供應商可能協商允許使用匿名化或去識別化的數據。客戶應尋求強而有力的賠償條款,以應對第三方指控 AI 訓練資料或輸出內容侵犯智慧財產權。在部署高風險 AI 應用的情境下,客戶應協商審計權(audit rights,指有權查核供應商是否符合偏見緩解、準確性標準及監管要求),以驗證供應商的合規性。鑑於 AI 潛在的重大損害,客戶應尋求更高的「高額責任上限」(super caps)或將智慧財產權賠償、資料安全漏洞、保密違規、重大過失及故意不當行為從責任限制中排除。
資料隱私、資安與法規遵循
AI 系統與資料隱私、網路安全義務的交織,增加了供應商和客戶的合規複雜性。例如,美國加州消費者保護法案(CCPA)及其修訂後的加州隱私權法案(California Privacy Rights Act),廣泛定義了「個人資訊」,可能適用於 AI 的輸入、輸出、用戶資料、推論等。合約應支援客戶履行相關揭露要求。從資安角度來看,AI 系統也帶來新的攻擊途徑,包括數據投毒、模型提取及對抗性操縱,這些都可能超出傳統安全框架的範疇。合約應包含針對涉及模型或資料完整性的安全事件,而非僅傳統資料洩漏事件的完善通知要求。
此外,各州與地方層級的 AI 立法正迅速加速。繼紐約於 2021 年頒布 NYC Local Law 144 後,科羅拉多州、德州、猶他州和加州等州也陸續制定了重要的 AI 相關法規,這些法律普遍要求消費者互動時的揭露、高風險應用偏見審計與影響評估,以及在就業、信貸、住房和醫療等敏感領域的更高義務。在聯邦層面,全面的 AI 立法仍在審議中,歐盟人工智能法案(EU AI Act)更具有域外管轄權,適用於任何在歐盟市場投放 AI 系統或其輸出內容在歐盟使用的企業。預計 2026 年至 2027 年間,各州立法活動將持續活躍,相關法規的實施與執法也將增加。