行业垂直 · 熟练

模型供应商改条款,先看哪三句

监管之外,还有一层:供应商自己写的运营要求
多数人只盯监管,忘了模型供应商自己也会写运营要求 —— 而且它比法规更早落到你头上:它是合同条款,对方能直接掐掉你的 API key。这一页把 2026-11-12 生效的那份使用政策翻成三句可核的问话,逐条对着自己的业务过一遍:① 你的动作有没有落在它点名的「高风险领域」里 ② 谁复核、复核的人有没有改动权、有没有告知当事人 ③ 你的主体与股权结构有没有被地区限制穿透。判据只有一条:「这一条要求,我现在能不能拿出证据?」拿不出证据的地方,就是 11-12 之前要补的地方。
方法 · 一图看懂
1
先划范围:哪些动作落在高风险领域 —
2
再查三问:谁复核 · 能否改动 · 是否告知 —
3
再看穿透:主体与控股是否踩地区限制 —
4
最后留证:把每条的证据指到具体文件或日志 —
原理 · 为什么有效
供应商条款与监管要求是两条不同的线,而前者的生效通常更早、执行的后果更直接 —— 它不是罚款,是断供。所以对待它的方式也不同:监管要求看「有没有做」,供应商条款看「能不能证明做了」 —— 政策里写的是「必须由合格人员复核」「必须告知当事人」「必须有改动权」,这三件事没有一件能靠「我们很谨慎」来满足,每一件都要落到具名的角色、明确的动作范围与可查的记录上。反过来做(先写内部说明、回头再补系统)会得到确定的结果:说明里写 A,系统里跑 B,而条款方看见的只有系统。
适用场景
适用于:把模型输出接进「关于某个人」的决定里的团队 —— 招聘筛选与排序 · 贷款定价与审批 · 理赔判定 · 租户与求职者的资格审查 · 教育录取与学历核验 · 公共福利的资格认定。也适用于采购与法务在做供应商问询时用的自查表。不适用于:纯内部草稿 / 摘要类用法(不指向具体个人的决定 ⇒ 高风险条款没有落点)· 把它当法律意见(本页是工程与流程自查表,具体合规结论须由法务按现行条款判断)。
自测 · 5 问
把「关于某个具体个人的建议」的动作列了一遍,并标出了哪些落在十一个高风险领域里吗?
每个高风险动作,都能说出哪个人负责复核、他有没有法定资质或相应培训吗?
复核人有改动权吗 —— 他的改动发生在建议触达当事人之前吗?
当事人被明确告知「用了 AI」了吗(只要求告知用了 AI,不必点名供应商)?
有没有哪一条要求,你手上其实只有一句口头说明、拿不出任何记录?
怎么上手 · 验证步骤
不要一次全做。先做第 2 条(三问)—— 拿你现有的一条高风险流程走一遍,逐条问「谁复核 · 能否改动 · 是否告知」,三个里缺哪个就补哪个;这一条做完,你已经把最要紧的那部分关起来了。再补第 1 条(划范围)与第 3 条(穿透),因为后两条决定你要补的清单有多长。最后才做留证 —— 前三条都靠人记得时,留证只会变成补文档。做完自己核三样:① 随手挑一条上周的高风险输出,能不能在日志里追到复核人、复核时间与他改了什么 ② 清单里有没有一条是「别人问起才补上的」(那是漏网)③ 你的证据是不是一份能交给别人的东西 —— 如果它只活在你自己的对话框里,就不算留证。
按三问逐条过一遍,任一答不上来就是待补项:① 这个动作落在高风险领域里吗(十一个领域逐条对)② 复核人是谁、有没有资质或培训、能不能改动、改动发生在触达之前吗 ③ 当事人被告知了吗 ④ 你用的模型服务,其提供商有没有被地区限制穿透(注册地 / 总部 / 多数持股或控制)⑤ 每条要求对应的证据在哪。
[C级]Anthropic 官方 Usage Policy 与 Supported Regions 页(2026-10-08 更新 · 2026-11-12 生效:十一个高风险领域的建议须由合格人员复核且可改动 · 地区限制穿透多数持股或控制) [C级]THE DAILY BRIEF 对 11-12 新政的逐条拆解(十一领域清单 · 四类可免复核的「完全有利」情形 · 控股穿透的认定口径) [C级]Google Cloud 官方模型文档(Claude Haiku 4.5 on Vertex AI · 弃用日期「不早于 2026-10-15」—— 供应商条款与平台退役档是两套日期,别混) 同类:合规不是加文档,是改约束 · AI安全合规自查指南
继续往下读
同级:合规不是加文档,是改约束 下一级:AI安全合规自查指南 随机一篇