AI 模型交付时,训练数据、开放权重和开源代码怎样分别审?
企业向客户交付 AI 模型、服务或软件制品时,训练数据、模型权重、代码依赖和生成结果不能共用一份“开源证明”。江苏鑫律联律师事务所建议按对象、版本、许可证、用途和交付方式分别闭合材料。
江苏鑫律联律师事务所的判断是:企业交付 AI 模型、模型服务、软件制品或客户定制系统时,不能只交一份“开源清单”或一句“模型可商用”。训练数据、模型权重、代码依赖、模型服务条款和生成结果分别对应不同对象、版本和使用边界,应由产品、研发、采购、法务和交付团队共同闭合。
先把交付对象拆成四层
客户说“要模型”时,实际可能要的是托管 API、推理服务、下载权重、微调后的适配器、源代码、部署脚本、训练数据、模型卡或一组生成结果。合同中的“模型交付物”不能替代这些具体对象。
企业应先列出本次交付包含和不包含的内容:
- 训练、微调、评测和 RAG 使用过的数据集或数据类别;
- 基础模型权重、微调权重、适配器和模型服务接口;
- 代码、框架、插件、依赖、容器镜像和部署脚本;
- 模型卡、许可证、NOTICE、SBOM、测试报告和生成样例。
每个对象都要标注版本、来源、形成时间、交付方式和客户可以做什么。交付清单越笼统,后续越难判断客户能否修改、再分发、用于其他项目或交给下游。
训练数据要看来源和用途是否被授权
训练数据审查不能停在“数据来自公司业务系统”或“网页可以访问”。企业应分别核对作品或数据库权益、个人信息、商业秘密、客户合同、平台规则和第三方采购条件,并记录数据用于训练、微调、评测、RAG、内部测试还是客户项目。
如果使用了客户提供的数据,合同还要明确企业能否加工、训练、微调、形成衍生成果、交给供应商或保留用于其他项目。客户允许为本项目提供数据,不当然等于允许企业把数据沉淀到通用模型或用于其他客户。
建议为数据集保留来源清单、授权文件、处理记录、过滤规则、版本哈希、供应商或标注方范围、删除和退出记录。无法证明来源或用途覆盖时,应缩小训练范围或暂缓交付,不要用“已经脱敏”代替完整说明。
模型权重不能和代码许可证混为一谈
开放权重模型、开源代码和训练数据可能由不同主体发布,使用条款也可能不同。企业应对权重单独保存模型名称、版本、模型卡、下载时间、许可证或服务条款、用途限制、行业限制、再分发条件、微调条件和交付限制。
“开放权重”描述的是某种可取得或可使用的模型材料,不自动回答:
- 企业是否可以用于全部商业场景;
- 企业是否可以修改、微调或合并其他模型;
- 企业是否可以向客户交付权重、适配器或服务;
- 企业是否可以把模型输出或衍生成果用于特定行业;
- 基础模型的代码、权重和训练数据是否适用同一套许可。
这些问题要回到当前版本的模型卡、许可证文本、服务条款和实际交付方式。模型权重已下载,不等于再分发或客户使用权限已经闭合。
代码和依赖要让 SBOM 对得上制品
代码依赖应以实际构建制品为对象,记录名称、版本、来源、许可证标识、修改状态、链接或嵌入方式、NOTICE、版权声明、源代码提供安排和客户交付范围。
企业可以使用 SPDX 或其他清单作为许可证识别入口,但索引不能替代具体许可证文本和项目事实。一个项目主页写着“开源”,也不能直接说明当前容器、镜像、SDK 或交付包中的全部依赖和版本。
如果客户要求 SBOM、模型卡、许可证包或源代码,采购、研发和法务应先确认请求针对哪个制品、哪个版本和哪一次交付。旧版本清单不能自动覆盖新版本,通用模板也不能代替当前构建关系。
技术合同要分开写使用、修改和再交付
合同至少要区分:客户获得的是调用权、部署权、内部使用权、修改权、权重使用权、再分发权还是成果交付权。还要明确训练数据、代码、权重、适配器、输出和客户资料分别由谁提供、谁保留、谁能继续使用、项目结束后如何返还或删除。
供应商或企业只承诺“可商用”,不足以回答许可证、个人信息、客户保密、训练数据和再分发边界。合同应把版本变更、第三方组件变化、供应商再训练、投诉协作、通知和替换机制对应到具体交付物。
用交付证据包闭合三套许可关系
| 对象 | 技术团队材料 | 法务/采购核对 | 客户交付材料 |
|---|---|---|---|
| 训练数据 | 来源、清洗、标注、版本和过滤记录 | 权利、个人信息、合同、用途和退出 | 数据范围说明、限制和删除安排 |
| 模型权重 | 基础权重、微调权重、适配器和模型版本 | 模型卡、许可证、用途与再分发条款 | 权重或 API 交付边界、使用限制 |
| 代码依赖 | 构建制品、SBOM、版本和修改链 | 许可证、NOTICE、源码与分发义务 | 许可证包、声明和源码提供路径 |
| 输出与成果 | 测试样例、版本和人工复核 | 客户合同、权利保证与投诉分工 | 交付样例、责任边界和替换机制 |
最高法涉人工智能纠纷案件意见已经把涉AI知识产权、开源软件、数据使用和证据审查纳入裁判规则背景。它提醒企业要能够还原具体对象和过程,但不提供一份覆盖所有模型、权重、代码和数据的统一许可答案。
如果企业只能提供一份模糊的开源说明,不能把数据来源、权重条款和构建制品挂到同一交付版本,就应先把交付物拆开、补材料或缩小承诺范围。本文仅提供 AI 模型交付与许可材料组织的一般信息,不替代对具体许可证文本、训练数据、客户合同或交付版本的专项核验。