已批准的 AI 项目拟变更:怎样按新旧处理链重开材料核对
江苏鑫律联律师事务所说明已批准 AI 项目拟改变用途、供应商、部署区域、下游参与方或访问范围时,产品、采购、IT 与法务如何按新旧处理链、材料版本和责任人协作核对。
先把变更前后放到同一张处理链上
项目名称没有变化,不表示拟议安排仍在旧批准所载范围内。用途从摘要、检索、辅助生成、质检或评测转向训练、微调、模型改进、长期知识沉淀或其他再利用;更换模型、云、集成商或托管方;调整部署、存储、推理、日志或远程支持路径;增加下游参与方;扩大账号、接口、字段、下载、导出或人工访问能力,都会使原有材料需要重新放回事实链中核对。
江苏鑫律联律师事务所建议,重开时不要先用“升级”“迁移”或“同一业务部门”概括变化,而是先建立“旧链—新链—差异—是否有明确覆盖文本—证据位置—待确认责任人”的对照表。表中至少要能看出每类资料在何系统、何区域、由谁以何方式处理,谁可以访问、能进行何种操作以及相关安排的版本和日期。
这一步并不决定某项新处理是否可以进行。它只是把“旧批准覆盖什么”和“拟议链实际增加或改变了什么”置于同一范围,避免将旧环境的文件、旧账号的权限或旧供应商的说明直接套用于新安排。
产品先还原拟议变化和受影响资料
产品负责把拟议变化还原为可核对的实际动作:新旧用途分别是什么,输入和输出是什么,资料或字段是否会进入数据集或模型,是否涉及训练、改进、评测、检索或长期保留,现有数据集、输入输出、索引、日志、缓存、备份和凭据是否存在迁移、隔离、返还、删除或保留需求。
同一资料未变,也不能跳过这一层。仍需说明其来源、字段、原取得用途,以及个人信息、客户约定、保密或其他使用限制如何与拟议新链对应。资料曾被允许访问、输入或用于旧项目,不等于它当然已经覆盖新的处理方式或新的保留安排。
采购、IT 与法务分别提供能够对上的版本材料
采购应提交新旧签约主体、主合同、订单、数据处理或安全附件、产品或套餐说明、变更通知、训练或改进说明及下游清单,并标注每份材料的版本、生效日和适用服务范围。供应商品牌名称之外,还应能辨认实际法定主体、服务角色和与本次安排相关的产品版本。
IT 应提交新旧模型、云、集成或托管安排,组织或项目空间、账号、接口、区域、角色权限、下载或导出能力、关键配置,以及在同一核对日期经授权导出的设置、访问和变更记录。区域标签不能单独说明完整处理链;部署、存储、推理、日志、缓存、备份、远程支持和网络路径仍要分别对应实际系统、处理方式和可访问范围。
法务则将旧批准、附件、审批流、例外记录、授权清单、资料来源和客户或保密限制,与前述版本材料逐项挂接。核对重点包括旧文件是否明确写到相关主体、用途、资料、服务或供应商、区域、参与方、账号或接口、权限、期限和条件,以及文件之间的优先顺序和仍待确认的限制。采购、IT 和法务提供的材料分别说明交易安排、实际配置或文件范围,不能由其中一类替代其余材料。
用责任接口闭合差异,而不是替具体项目下结论
对照表中的每项差异都应有材料位置和下一位责任人:用途或资料事实由产品补充;合同、附件、主体或下游清单由采购补充;系统、权限、区域或记录由 IT 补充;旧批准的明确文本、文件优先顺序和限制条件由法务标注。资料尚未取得时,应如实记录“未取得”,而不是把没有材料写成没有安排或已经完成退出。
如果旧批准、旧合同或旧设置没有写明新用途、新主体、新区域、新下游或扩大后的权限,结论应收窄为旧材料尚不能证明覆盖该差异。这个状态不等于新安排必然违法,也不等于一定需要某种特定批准、必须停用,或已经能够判断迁移、停止访问、返还或删除完成。
同样,一条“数据归客户”“服务商不训练”的表述、一次设置截图、一次 API 调用成功,或一次迁移和删除操作,都不能替代对全部主体、下游、人工访问、日志、备份、再利用及实际保留安排的版本核对。把每项未闭合事实留在对应责任人处,才能使后续判断建立在可复核的变化前后材料上。