最高院出台新规:开源AI软件如何做风险披露才能真正免责?
2026 年 9 月 7 日,最高人民法院发布了《关于依法审理涉人工智能纠纷案件的意见》(“意见”),该意见为促进产业,对开源 AI 软件做了责任豁免规定:开发者公开说明人工智能开源软件功能和安全风险,他人使用该代码模块导致侵权的,法院可以认定开发者不承担侵权责任。但笔者查询了目前国内几家主要的人工智能开源软件,发现功能和安全风险说明内容普遍比较简单,不一定能达到豁免侵权责任的要求。今天就和大家聊聊开源 AI 软件的功能和安全风险应该做怎样的说明。 一、开源 AI 软件开发者可以免责的具体规定 最高院在意见中规定:“依法合理认定涉人工智能开源软件相关方的法律责任。审理涉开源软件案件,认定开源软件开发者、提供者以及后续开发者、提供者的侵权责任,应当综合考量开源许可协议类型、权利限制的具体内容、安全合规举措和信息披露程度等因素,依法给予开源软件开发者、提供者适当的责任豁免。开源软件开发者、提供者以免费开源的方式提供涉人工智能软件研发所需要的部分代码模块,并公开说明其功能和安全风险,他人使用该代码模块导致侵权的,人民法院可以认定开源软件开发者、提供者不承担侵权责任。” 二、主流开源 AI 软件目前的用户协议规定 笔者到 Hugging Face 上找了我国主流开源 AI 软件的相关协议,发现多数都只有简单的免责声明,完全没有功能和安全风险的说明。 DeepSeek-R1 使用了英文标准版的 MIT 协议作为用户协议,仅两段话,第二段为免责声明。 GLM-5.3 的用户协议仅三条内容,第三条为免责声明。 Kimi-K3 的用户协议仅五条内容,第五条为免责声明,这三个开源 AI 的免责内容大同小异,均为: 开发者不对软件进行保证,也不对使用软件的后果负责。 相比之下,阿里巴巴的 Qwen3.8-27B 的用户协议就要好一点,其使用了标准版的 apache-2.0 开源协议,免责声明有三条,大意是:第一条是不保证,许可方不提供任何形式的保证或条件,需要使用者自行承担使用风险。第二条是责任限制,在任何情况下,开源软件的任何贡献者均不对您承担任何损害责任。第三条是使用者可以收费,但需自行担责,并同意开源软件的任何贡献者免责。 三、改进的方向 最高院意见的免责核心前提是:公开说明其功能和安全风险,并要求法院综合考量权利限制的具体内容、安全合...