这一节讲三样东西:你留在各个平台上的数据,你的脸和声音,以及你死后留下的账号、作品和钱包。口径是钱、人身自由和选择权。AGI 时代这一节最大的变化是,这三样东西第一次有了清楚的价格和清楚的风险。价格:2026 年 7 月 20 日美国法院最终批准 Bartz 诉 Anthropic 案 15 亿美元和解,约 48.2 万部被拿去训练的书,每部约 3,100 美元;Reddit 在上市文件里披露,它把用户内容授权给 AI 公司的合同总值 2.03 亿美元。风险:一段录音、一张正脸照片,就够训练出一个会说话的你;北京互联网法院 2024 年判了第一起"AI 声音侵权"案,赔 25 万元。
法律在追。中国《民法典》第 1019 条禁止用信息技术手段伪造他人肖像,第 1023 条把声音参照肖像保护;《个人信息保护法》第 45 到 47 条给了你查阅、复制、转移、删除的权利;2025 年 6 月起人脸识别不得作为唯一验证方式。美国田纳西州 2024 年通过 ELVIS 法,把声音写进人格权;加州 2025 年起让含糊的"数字复制品"授权条款失效。
原书关于身份证复印件、快递单、手机号的个人信息条目照旧;换脸诈骗和被换脸后的处置见第 17 节;账号安全、两步验证、智能体权限见第 19 节;老人的遗产联系人见第 24 节第 11 条;丧亲后别买"AI 复活"服务见第 29 节第 18 条;AI 生成作品怎么留档主张版权见第 11 节第 2 条;内容凭证见第 26 节第 24 条。本节不重复这些,只写与"数据是资产"直接相关的新动作。条目按性价比排序,前几条不花钱。本节涉及法律的条目都不构成法律意见,具体案件以律师意见为准。
1. 把你常用的 AI 产品里"用我的数据改进模型"这个开关找出来,按需关掉,敏感话题用临时对话
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=选择权 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每个产品花 3 分钟找到设置页。难的地方是每次改版后开关位置会变,半年查一次。
- 说人话:主流 AI 公司在 2025 年先后改了规则,默认或者请你选择是否把聊天记录拿去训练。Anthropic 选"同意"的,数据保存 5 年;不同意的,保存 30 天。Meta 在欧盟从 2025 年 4 月起用成年人的公开帖子和与 Meta AI 的对话训练模型,给了一张反对表。你跟 AI 说的话,一旦进了训练集,就撤不回来了。关开关是一个可逆的、零成本的动作,开关关掉之后你仍然能正常用。
- 收益:Anthropic 2025 年 8 月 28 日公告:Claude 免费版、Pro、Max 用户须在 2025 年 10 月 8 日前选择是否允许数据用于模型训练;选择允许的,新对话与编程会话保存期为 5 年,不允许的维持 30 天;企业版、政府版、教育版与 API 不适用;可随时在隐私设置里修改。Meta 2025 年 4 月 14 日公告:在欧盟用成年人在 Facebook、Instagram 的公开帖子与评论以及用户与 Meta AI 的交互训练模型,不使用私信,不使用未满 18 岁欧盟用户的公开数据,所有用户会收到附反对表链接的通知,Meta 承诺执行全部反对请求。OpenAI 数据控制说明:ChatGPT 设置中"为所有人改进模型"可关闭,临时对话不用于训练,30 天后删除。
- 证据等级:A。三家公司的正式公告与帮助文档。
- 情景:全情景。模型越强,训练数据越值钱,公司改条款的动力越大,这个开关要定期看。
- 来源:Anthropic (2025). Updates to Consumer Terms and Privacy Policy. <https://www.anthropic.com/news/updates-to-our-consumer-terms> ; Meta (2025). Making AI Work Harder for Europeans. <https://about.fb.com/news/2025/04/making-ai-work-harder-for-europeans/> ; OpenAI (2025). Data Controls FAQ. <https://help.openai.com/en/articles/7730893-data-controls-faq>
- 备注:关开关不等于不留存,公司仍会为安全审查和法律义务保存一段时间,见本节第 20 条。国内产品的训练授权通常写在隐私政策里,有的给开关,有的只能通过客服撤回同意,撤回同意是《个人信息保护法》第十五条给你的权利。反方:有人愿意贡献数据换取更好的模型,这是合理选择,本条只要求"知情后选择"。这条什么时候失效:法律普遍改成默认不训练、需要明示同意时。
2. 小区门禁、酒店、健身房、公司考勤要求"刷脸"时,问一句"有没有别的方式",法规要求必须给
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=人身自由 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。多说一句话。难的地方是物业和前台常说"系统只支持刷脸"。
- 说人话:脸是换不掉的密码。密码泄露了可以改,脸泄露了一辈子跟着你,而且在 AI 时代,一张清晰正脸就是换脸视频的原料。2025 年 6 月 1 日起施行的《人脸识别技术应用安全管理办法》写得很清楚:有别的办法能达到同样目的,就不能把刷脸当唯一方式;你不同意刷脸,对方要给你合理、便捷的替代办法,不能拿"办业务""提升服务"来逼你。
- 收益:国家互联网信息办公室、公安部《人脸识别技术应用安全管理办法》(2025 年 6 月 1 日施行)第十条:"实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式。"第十二条:任何组织和个人不得以办理业务、提升服务质量等为由,误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。第八条:除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输。第十三条:不得在宾馆客房、公共浴室、公共更衣室、公共卫生间等私密空间内部安装人脸识别设备。
- 证据等级:A。部门规章原文。
- 情景:全情景。
- 来源:国家互联网信息办公室、公安部 (2025). 人脸识别技术应用安全管理办法. <https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm> ; 全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法(2021 年 11 月 1 日施行)第二十八条、第二十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml>
- 备注:对方拒绝的,先书面提出(微信消息也行,留下记录),再向当地网信部门或 12377 举报。银行开户、机场安检等法律、行政法规另有规定的场景不在此列。这条不是说刷脸一律不安全,手机本机解锁的人脸数据存在设备里,风险低得多;要警惕的是把你的脸传到别人服务器上的场景。这条什么时候失效:不会失效,只会随执法力度加强而更好用。本书不构成法律意见。
3. 写一张数字资产清单,并在手机和主要账号里设好遗产联系人,别让家人在你走后面对一堆打不开的门
<!-- 标签: 钱=0 时间=中 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。第一次整理要半天,之后每年更新一次,20 分钟。
- 说人话:一个人的钱、照片、合同、作品、订阅,越来越多地只存在于账号里。苹果的遗产联系人要凭你生前生成的访问密钥加死亡证明才能进;谷歌账号两年不用可能被删除。中国法律允许近亲属为了自身合法利益,查阅、复制、删除死者的个人信息,但前提是他们知道有哪些账号。一张清单加几个设置,就是把"找不到"变成"办得了"。
- 收益:《个人信息保护法》第四十九条:自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的查阅、复制、更正、删除等权利;死者生前另有安排的除外。《民法典》第一百二十七条:法律对数据、网络虚拟财产的保护有规定的,依照其规定;第一千一百二十二条:遗产是自然人死亡时遗留的个人合法财产。苹果支持文档:遗产联系人功能要求 iOS 15.2、iPadOS 15.2 或 macOS 12.1 以上;联系人需凭访问密钥与死亡证明申请,可访问照片、信息、备忘录、文件、设备备份等,不含购买的影音书籍与钥匙串中的密码和支付信息。谷歌政策:两年未使用的个人账号可能被删除,最早自 2023 年 12 月 1 日起执行,删除前向账号和恢复邮箱发通知。
- 证据等级:B。法条与公司政策是 A 级材料,但"有清单能让继承顺利多少"没有量化研究,属于机制推论。
- 情景:全情景。
- 来源:全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第四十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; 全国人民代表大会 (2020). 中华人民共和国民法典第一百二十七条、第一千一百二十二条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml> ; Apple (2025). How to add a Legacy Contact for your Apple Account. <https://support.apple.com/en-us/102631> ; Google (2023). Google Account Inactivity Policy. <https://support.google.com/accounts/answer/12418290>
- 备注:清单写"有什么"和"在哪",不写密码本身。密码放在密码管理器里,把密码管理器的紧急访问交给一个人,或者把主密码封在信封里和遗嘱放一起。清单至少包括:银行与支付账户、证券与基金账户、社保与公积金、保险、云盘与相册、邮箱、社交账号、订阅扣费、域名与网站、加密资产、自媒体收益账户。清单本身是高价值目标,别拍照发到家庭群。父母的版本见第 24 节第 11 条。
4. 每年向你用得最多的三个平台要一份"我的数据",看看它们手里有你什么
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=选择权 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每个平台提交申请 10 分钟,等几天到几周。
- 说人话:你有法定权利查阅、复制平台处理的你的个人信息,还可以要求把它转到另一家平台。多数大平台在"设置、隐私、个人信息副本"里有下载入口。看一次你就会知道它记下了你的位置、通讯录、搜索词、语音片段,哪些可以删。你要不到的时候,平台必须说明理由,拒绝你的可以直接起诉。
- 收益:《个人信息保护法》(2021 年 11 月 1 日施行)第四十五条:个人有权向个人信息处理者查阅、复制其个人信息;个人请求查阅、复制其个人信息的,个人信息处理者应当及时提供;个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。第五十条:个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制,拒绝个人行使权利的请求的,应当说明理由;个人信息处理者拒绝个人行使权利的请求的,个人可以依法向人民法院提起诉讼。《网络数据安全管理条例》(国务院令第 790 号,2025 年 1 月 1 日施行)第二十三条:个人请求查阅、复制、更正、补充、删除、限制处理其个人信息,或者注销账号、撤回同意的,网络数据处理者应当及时受理,提供便捷的支持方法和途径,不得设置不合理条件;第二十五条规定了个人信息转移的具体条件,超出合理范围的转移请求可以收取必要费用。
- 证据等级:A。法律与行政法规原文。
- 情景:全情景。
- 来源:全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第四十五条、第五十条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; 国务院 (2024). 网络数据安全管理条例(2025 年 1 月 1 日施行)第二十三条、第二十五条. <https://www.gov.cn/zhengce/content/202409/content_6977766.htm>
- 备注:下载下来的数据包本身是敏感文件,看完删掉或加密存放,别存在公共电脑上。境外平台按其所在地法律执行,欧盟用户有 GDPR 第 15 条的访问权。反方:有人担心"查一次让平台更注意我",没有证据支持这种担心。这条什么时候失效:当 AI 公司的模型权重本身被认定为包含个人信息时,"查阅"可能扩展到训练数据,目前法律上尚无定论。本书不构成法律意见。
5. 注销不用的账号,而不是只卸载 App;平台拖着不删,按法条书面要求并投诉
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=选择权 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。每个账号 5 到 15 分钟。难的地方是想不起自己注册过哪些。
- 说人话:卸载 App 只删了你手机上的图标,服务器上的数据一个字没少。每一个沉睡账号都是一份没人看守的档案:泄露时它在名单里,被盗时它能被拿去骗你的朋友。法律规定处理目的实现了、你撤回同意了、平台停止服务了,平台都应当主动删除,你也可以要求删。注销是不可逆的,所以先导出你要留的东西,见第 4 条。
- 收益:《个人信息保护法》第四十七条:处理目的已实现、无法实现或者为实现处理目的不再必要,个人信息处理者停止提供产品或者服务或者保存期限已届满,个人撤回同意,或者违法违约处理个人信息的,个人信息处理者应当主动删除个人信息;未删除的,个人有权请求删除;法律、行政法规规定的保存期限未届满或者删除在技术上难以实现的,应当停止除存储和采取必要的安全保护措施之外的处理。第十五条:基于个人同意处理个人信息的,个人有权撤回其同意,个人信息处理者应当提供便捷的撤回同意的方式。《网络数据安全管理条例》第二十三条:个人注销账号的请求,网络数据处理者应当及时受理,不得设置不合理条件。第六十九条(《个人信息保护法》):处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。
- 证据等级:A。法律原文。
- 情景:全情景。
- 来源:全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第十五条、第四十七条、第六十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; 国务院 (2024). 网络数据安全管理条例第二十三条. <https://www.gov.cn/zhengce/content/202409/content_6977766.htm> ; 中央网信办违法和不良信息举报中心. <https://www.12377.cn/>
- 备注:找回自己注册过什么,可以在手机号的"一证通查"服务里查名下手机号,在常用邮箱里搜"欢迎注册""验证码"。平台以"账号有余额""有未完成订单"为由拒绝注销,属于合理条件,先处理完再注销;以"必须上传手持身份证"之类为由拒绝的,可以向 12377 或属地网信部门投诉。第四十七条也承认"技术上难以实现"的删除,训练过的模型里的痕迹通常属于这一类。本书不构成法律意见。
6. 关掉各个 App 的"个性化推荐",遇到被算法拒贷、拒保、封号,书面要求说明理由
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每个 App 设置 2 分钟。
- 说人话:法律要求用算法给你推送内容和广告的,必须同时给一个不针对你个人特征的选项,或者一个方便的拒绝方式。更重要的一条:如果机器的决定对你影响重大,比如贷款被拒、保险被拒、账号被封、骑手被扣分,你有权要求说明,有权拒绝"只由机器决定"。AI 越多地替机构做决定,这条权利越值钱。
- 收益:《个人信息保护法》第二十四条:通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式;通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。第二十四条第一款同时规定,利用个人信息进行自动化决策,不得对个人在交易价格等交易条件上实行不合理的差别待遇。国家网信办等四部门《互联网信息服务算法推荐管理规定》(2022 年 3 月 1 日施行)第十七条:算法推荐服务提供者应当向用户提供不针对其个人特征的选项,或者向用户提供便捷的关闭算法推荐服务的选项;用户选择关闭的,应当立即停止提供相关服务。
- 证据等级:A。法律与部门规章原文。
- 情景:全情景。在基准线及更快的情景下,信贷、招聘、保险里的自动化决策比例上升,这条权利的价值更高。
- 来源:全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第二十四条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; 国家互联网信息办公室等 (2021). 互联网信息服务算法推荐管理规定第十七条. <https://www.cac.gov.cn/2022-01/04/c_1642894606364259.htm>
- 备注:"要求说明"要书面提,写明日期、账号、被拒的具体决定,并引用第二十四条第三款。拿到的说明往往很笼统,但它是后续投诉和诉讼的第一份证据。"对权益有重大影响"的边界法律没有列清单,外卖骑手的派单扣分、求职简历被 AI 筛掉是否属于,目前靠个案判断,待核实。美国与欧盟有类似规则(欧盟 GDPR 第 22 条),适用对象不同。本书不构成法律意见。
7. 不为几十块钱或几个代币把虹膜、人脸、声纹卖给"验证真人""数据挖矿"项目
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=选择权 证据=A 情景=全 可逆=否 -->
- 成本:不花钱,只是放弃一笔小钱。
- 说人话:AI 让"你是不是真人"变成了一门生意。有项目在商场摆一个球形设备扫你的眼睛,送你一点代币。香港个人资料私隐专员 2024 年查了其中最有名的一个:它在香港扫了约 8,300 人的脸和虹膜,最长保存 10 年用来训练模型,隐私声明连中文版都没有,最后被勒令停止在港扫描。生物特征卖出去是不可逆的,密码能改,眼睛不能换。
- 收益:香港个人资料私隐专员公署 2024 年 5 月 22 日公告:向 Worldcoin Foundation 发出执行通知,指令其停止在香港以扫描虹膜及面容进行的全部运作;调查发现该项目在港扫描约 8,302 人的面容及虹膜影像以生成 World ID 并派发代币;面容及虹膜影像最长保存 10 年用于训练 AI 模型,被认定保存时间过长;私隐政策及同意书没有中文版本,未充分告知,未提供查阅和更正途径,违反《个人资料(私隐)条例》多项保障资料原则。《个人信息保护法》第二十八条把生物识别信息列为敏感个人信息,第二十九条要求处理敏感个人信息取得个人的单独同意。
- 证据等级:A。监管机构执法公告与法律原文。
- 情景:全情景。在基准线及更快的情景下,"证明你是真人"会变成更高频的需求,这类项目会更多,给的钱也可能更多。
- 来源:香港个人资料私隐专员公署 (2024). 私隐专员向 Worldcoin 发出执行通知. <https://www.pcpd.org.hk/english/news_events/media_statements/press_20240522.html> ; 全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第二十八条、第二十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml>
- 备注:其他地区的监管动作(西班牙 2024 年临时禁令、肯尼亚 2025 年法院令删除数据、印尼 2025 年暂停许可)本书未逐一核对原始文件,待核实。反方:该项目声称虹膜图像在本地处理后删除、只保留加密编码,这一说法与香港调查结论不一致,以监管结论为准。这条什么时候失效:如果将来出现由政府运营、法律约束明确的"真人证明"服务(中国的网号网证就是一种,见第 11 条),用它代替商业项目。
8. 签任何涉及你的声音、肖像、"数字人"的合同,写清四件事:用途、期限、能否训练 AI、能否转授权
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。签约前多读 20 分钟;金额大的请律师看一次,几百到几千元。
- 说人话:北京那起 AI 声音案里,配音演员当年只是给一家公司录有声书,公司手里有录音的著作权,就把录音交给了一家 AI 公司做成了可以随便调用的"文本转语音"产品。法院说录音的著作权不等于声音的授权。你签的每一份录音、拍摄、直播合同,如果没写"不得用于训练 AI、不得生成数字复制品",将来就要靠打官司来证明。中国法律规定肖像许可条款有争议时作有利于你的解释,没写期限的你可以随时解除;美国加州 2025 年起直接让含糊的数字复制品条款失效。
- 收益:《民法典》第一千零二十一条:当事人对肖像许可使用合同中关于肖像使用条款的理解有争议的,应当作出有利于肖像权人的解释;第一千零二十二条:肖像许可使用期限没有约定或者约定不明确的,任何一方可以随时解除,但应当在合理期限之前通知对方;有明确约定的,肖像权人有正当理由的可以解除;第一千零二十三条:对自然人声音的保护,参照适用肖像权保护的有关规定。美国加州 AB 2602(2024 年法规第 259 章,2025 年 1 月 1 日生效):合同中允许制作和使用个人数字复制品(声音或形象)的条款,若没有对预期用途作合理具体的描述,且本人没有律师或工会代表谈判,则不可执行;只适用于 2025 年 1 月 1 日以后固定的表演。
- 证据等级:A。法律原文。
- 情景:全情景。
- 来源:全国人民代表大会 (2020). 中华人民共和国民法典第一千零二十一条至第一千零二十三条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml> ; California Legislature (2024). AB 2602, Chapter 259, Statutes of 2024. <https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202320240AB2602>
- 备注:四件事的写法:用途写到具体作品或具体产品;期限写到具体日期;训练写"不得将本人声音、形象用于训练、微调任何人工智能模型或生成数字复制品";转授权写"未经本人书面同意不得转授权第三方"。接"AI 数据采集"兼职的,见第 17 条。反方:大平台的格式合同往往不让改,你能做的是不签或只签明确限定用途的版本。本书不构成法律意见。
9. 发现自己的声音或脸被做成 AI 产品在卖,按《民法典》第 1019、1023 条维权,先公证取证再起诉
<!-- 标签: 钱=中 时间=中 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:公证取证几百到两千元;起诉费按标的额,几十万元标的约几千元;请律师另计。时间以月计。
- 说人话:2024 年 4 月北京互联网法院判了国内第一起 AI 声音侵权案。一位配音演员发现自己的声音被做成 AI 语音在 App 里卖,任何人输入文字就能用"他的声音"朗读。法院认定:只要一般听众能听出是他,AI 合成的声音也受保护;录音公司有录音的著作权,但无权把他的声音授权给别人做 AI。被告赔礼道歉,赔偿 25 万元。这条路已经有人走通了。
- 收益:北京互联网法院 2024 年 4 月 23 日一审宣判殷某诉北京某智能科技有限公司等人格权侵权纠纷案:认定自然人声音权益及于 AI 生成声音,前提是具有可识别性,即一般社会公众或相关领域的公众能够凭音色、语调和发音风格联系到该自然人;被告对录音制品享有的著作权不包含授权他人对原告声音进行 AI 化使用的权利;判决两名被告向原告赔礼道歉,赔偿原告各项损失 25 万元。《民法典》第一千零一十九条:任何组织或者个人不得以丑化、污损,或者利用信息技术手段伪造等方式侵害他人的肖像权;未经肖像权人同意,不得制作、使用、公开肖像权人的肖像。第一千零二十三条:对自然人声音的保护,参照适用肖像权保护的有关规定。
- 证据等级:A。一审判决与法律原文;判决案号本书未取得裁判文书原件,按公开报道为(2023)京 0491 民初 12142 号,待核实。
- 情景:全情景。
- 来源:北京互联网法院 (2024). 全国首例 AI 生成声音人格权侵权案一审宣判. <https://www.bjinternetcourt.gov.cn> ; 全国人民代表大会 (2020). 中华人民共和国民法典第一千零一十九条、第一千零二十三条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml>
- 备注:取证先做:在公证处或用有资质的电子存证平台,把产品页面、调用过程、生成音频完整录下来,并保存你自己早年的原始录音作为比对样本(见本节第 23 条)。被用来诈骗你亲友的情况不同,先报警,见第 17 节第 12 条。25 万元是个案数字,不是赔偿标准,同类案件赔偿额取决于使用规模和获利,普通人的声音被小范围使用,判赔可能只有几千元。本书不构成法律意见,具体案件以律师意见为准。
10. 在美国发作品、做配音或主播的:田纳西州 ELVIS 法和加州两部法给了你中国法律之外的武器
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。读懂一次条文,签美国合同时用上。
- 说人话:美国没有联邦层面的声音权,靠各州。田纳西州 2024 年通过 ELVIS 法,第一次把"声音"明确写进人格权,并且让专门用来模仿某个人声音的软件的提供者也要担责。加州 2024 年一口气通过两部法:一部让含糊的数字复制品授权条款失效(见第 8 条),一部规定未经许可给已故名人做数字复制品,至少赔 1 万美元。你在美国平台上的声音和形象,比以前多了几道锁。
- 收益:美国田纳西州《确保肖像、声音与图像安全法》(Ensuring Likeness, Voice, and Image Security Act,简称 ELVIS Act,2024 年 3 月 21 日签署,2024 年 7 月 1 日生效):在该州《个人权利保护法》中加入"声音",定义为可辨识地归属于特定个人的声音,无论是真实声音还是模拟声音;对未经授权公开使用他人声音或肖像者,以及以制作特定个人的声音或肖像为主要功能、明知未经授权仍提供该算法、软件或工具者,规定民事责任。加州 AB 1836(2024 年法规第 258 章,2024 年 9 月 17 日签署):未经权利人同意,在视听作品或录音中使用已故知名人士的数字复制品,赔偿额为 1 万美元或实际损失中较高者;新闻、评论、讽刺、历史记录等使用除外。
- 证据等级:A。州法原文。
- 情景:全情景。
- 来源:Tennessee General Assembly (2024). ELVIS Act, HB 2091 / SB 2096, Public Chapter 588. <https://wapp.capitol.tn.gov/apps/BillInfo/Default.aspx?BillNumber=HB2091&GA=113> ; California Legislature (2024). AB 1836, Chapter 258, Statutes of 2024. <https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202320240AB1836> ; California Legislature (2024). AB 2602, Chapter 259, Statutes of 2024. <https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202320240AB2602>
- 备注:州法只在该州有管辖时适用,跨州、跨国维权成本高。联邦层面的 NO FAKES 法案多次提出,截至 2026 年 9 月是否通过本书未核实,待核实。ELVIS 法里的"公章编号"与生效日以田纳西州议会网站为准。这条对只在国内活动的读者用处有限,第 9 条才是主路。本书不构成法律意见。
11. 需要"实名"时优先用国家网络身份认证的网号网证,少发身份证照片和手持照
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。在国家网络身份认证 App 申领一次,10 分钟。
- 说人话:身份证正反面照片加一张手持照,是开网贷、注册空壳公司、做换脸视频的全套原料。国家推出的"网号""网证"是一串不含明文身份信息的号码和凭证,接入的网站凭它就能完成实名核验,不用再收你的身份证照片。《人脸识别技术应用安全管理办法》也鼓励优先走这个渠道。能用它的地方就用它,不能用的地方问一句"能不能只填号码不传照片"。
- 收益:公安部、国家互联网信息办公室等部门《国家网络身份认证公共服务管理办法》(2025 年 7 月 15 日施行):自然人可自愿申领网号(由字母和数字组成、不含明文身份信息的网络身份符号)和网证(承载网号及非明文身份信息的网络身份认证凭证);互联网平台可接入该服务进行身份核验,用户使用网号网证登记、核验的,平台原则上不得再要求用户另行提供明文身份信息。《人脸识别技术应用安全管理办法》第十一条:应用人脸识别技术验证个人身份的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等渠道实施,减少人脸信息收集、存储。
- 证据等级:B。人脸识别办法条文已核对原文;网号网证办法的条款内容与施行日期来自作者整理,原文本书未能逐字核对,待核实。
- 情景:全情景。
- 来源:国家互联网信息办公室、公安部 (2025). 人脸识别技术应用安全管理办法第十一条. <https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm> ; 公安部等 (2025). 国家网络身份认证公共服务管理办法. <https://www.mps.gov.cn/>
- 备注:反方意见:网号网证把实名能力集中到一个国家平台,有人担心集中后的单点风险和使用记录的可追溯性。本书的判断是,对普通人来说,相比把身份证照片散落在几十家商业公司,集中在一个受法律约束的公共平台风险更小,但这是判断,不是证据。原书关于身份证复印件写明用途的条目照旧。
12. 账号本身多半不能继承,账号里的钱、收益和作品可以:定期导出,并把收益账户绑到能继承的银行卡上
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每年导出一次,半天。
- 说人话:很多平台在用户协议里写明,账号的所有权属于平台,你只有使用权,而且只归注册人本人,不能赠与、转让、继承。所以你走之后,家人很可能进不去你的社交账号,但账号里的零钱、自媒体收益、店铺货款、你拍的照片和写的文章,是你的合法财产,是可以继承的遗产。把"钱和作品"从"账号"里拆出来,是继承时少打官司的关键。
- 收益:《腾讯微信软件许可及服务协议》:微信账号的所有权归腾讯公司所有,用户完成申请注册手续后,仅获得微信账号的使用权,且该使用权仅属于初始申请注册人;初始申请注册人不得赠与、借用、租用、转让或售卖微信账号。《民法典》第一千一百二十二条:遗产是自然人死亡时遗留的个人合法财产;依照法律规定或者根据其性质不得继承的遗产,不得继承。第一百二十七条:法律对数据、网络虚拟财产的保护有规定的,依照其规定。《个人信息保护法》第四十九条允许近亲属为自身合法、正当利益查阅、复制死者的个人信息,死者生前另有安排的除外。
- 证据等级:A。平台协议与法律原文;具体平台对遗属的办理流程各不相同,本书未逐一核实。
- 情景:全情景。
- 来源:腾讯 (2025). 腾讯微信软件许可及服务协议. <https://weixin.qq.com/agreement> ; 全国人民代表大会 (2020). 中华人民共和国民法典第一百二十七条、第一千一百二十二条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml> ; 全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第四十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml>
- 备注:做自媒体、开网店的,收益提现账户用本人银行卡,别长期留在平台余额里;同时在数字资产清单里写明各平台的提现方式,见第 3 条。"网络虚拟财产能否继承"在法律上仍有争议,游戏装备、虚拟币、账号价值的认定各地法院判法不一,这里只讲确定能继承的部分。本书不构成法律意见。
13. 立遗嘱别只录一段视频:AI 时代录像最容易被质疑,用自书遗嘱或公证,打印遗嘱要两个见证人逐页签名
<!-- 标签: 钱=少 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:自书遗嘱不花钱;公证几百到上千元,各地不同。
- 说人话:《民法典》认可录音录像遗嘱,但要求有两个以上见证人在场,并在录像里记录姓名或肖像和年月日。在一段视频可以被 AI 伪造的年代,只有一段录像的遗嘱最容易被另一方申请鉴定、拖进漫长诉讼。自己亲笔写、签名、写明年月日的自书遗嘱,笔迹难以伪造,门槛也最低。2021 年起公证遗嘱不再有优先效力,多份遗嘱冲突时以最后一份为准,所以最后一份一定要站得住。
- 收益:《民法典》第一千一百三十四条:自书遗嘱由遗嘱人亲笔书写,签名,注明年、月、日。第一千一百三十六条:打印遗嘱应当有两个以上见证人在场见证,遗嘱人和见证人应当在遗嘱每一页签名,注明年、月、日。第一千一百三十七条:以录音录像立的遗嘱,应当有两个以上见证人在场见证,遗嘱人和见证人应当在录音录像中记录其姓名或者肖像,以及年、月、日。第一千一百四十条:继承人、受遗赠人及与其有利害关系的人不能作为遗嘱见证人。第一千一百四十二条:立有数份遗嘱,内容相抵触的,以最后的遗嘱为准。
- 证据等级:A。法律原文。"录像更易被质疑"是作者基于深度伪造成本的推论。
- 情景:全情景。
- 来源:全国人民代表大会 (2020). 中华人民共和国民法典第一千一百三十四条至第一千一百四十二条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml>
- 备注:录像可以作为自书遗嘱的补充材料,证明立遗嘱时神志清楚,但别让它成为唯一形式。遗嘱里写上数字资产清单的存放位置(见第 3 条)和第 14 条的"AI 分身"意愿。原书关于遗嘱与继承的基础条目照旧。本书不构成法律意见。
14. 在遗嘱或书面意愿里写一句:你死后是否允许别人用你的声音、照片和聊天记录做"AI 分身",由谁决定
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=选择权 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。写一段话,5 分钟。
- 说人话:做一个会用逝者声音说话的"数字人",2026 年已经只要几百元。中国法律规定死者的肖像、名誉受侵害,由配偶、子女、父母主张;可是他们之间意见可能不一样,有人想留个念想,有人觉得是冒犯。你自己先说清楚,是给家人最省事的礼物。美国加州已经规定未经许可给已故名人做数字复制品至少赔 1 万美元,普通人的保护主要靠家属。
- 收益:《民法典》第九百九十四条:死者的姓名、肖像、名誉、荣誉、隐私、遗体等受到侵害的,其配偶、子女、父母有权依法请求行为人承担民事责任;死者没有配偶、子女并且父母已经死亡的,其他近亲属有权依法请求行为人承担民事责任。《个人信息保护法》第四十九条:"死者生前另有安排的除外",意味着你生前的书面安排优先于近亲属的查阅、删除权。加州 AB 1836(2024 年法规第 258 章):未经许可使用已故知名人士数字复制品,赔偿 1 万美元或实际损失中较高者。《人工智能拟人化互动服务管理暂行办法》(2026 年 7 月 15 日施行)对模拟已故者的服务未设专门条款。
- 证据等级:B。法条是 A 级材料,但"生前书面意愿能否约束近亲属的 AI 复活行为"尚无判例。
- 情景:全情景。
- 来源:全国人民代表大会 (2020). 中华人民共和国民法典第九百九十四条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml> ; 全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第四十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; California Legislature (2024). AB 1836. <https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202320240AB1836> ; 国家互联网信息办公室等 (2026). 人工智能拟人化互动服务管理暂行办法. <https://www.cac.gov.cn/2026-04/10/c_1777558395078289.htm>
- 备注:这条的收益是"小",因为它只减少家庭争议,不涉及大额财产。写法示例:"我不同意任何人使用我的声音、肖像和聊天记录制作可交互的数字形象;如家人需要纪念,仅限不可交互的照片和录音。"也可以反过来明确同意。丧亲的一方该怎么想,见第 29 节第 18 条。
15. 持有加密资产的:助记词离线保存并交代继承路径,同时清楚它在中国境内不受法律保护
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。抄写助记词、找个防火的地方,一小时。
- 说人话:加密钱包没有"忘记密码"按钮,助记词丢了钱就没了,别人拿到了钱也没了,没有银行能帮你止付。另一个要知道的事:中国人民银行等十部门 2021 年发文,虚拟货币相关业务属于非法金融活动,参与投资的民事法律行为无效,损失自担。你在境外交易所的资产,在国内出了纠纷基本得不到法院支持。继承时家人不知道助记词在哪,这笔钱就永远锁在链上。
- 收益:中国人民银行、中央网信办、最高人民法院、最高人民检察院、工业和信息化部、公安部、市场监管总局、银保监会、证监会、外汇局《关于进一步防范和处置虚拟货币交易炒作风险的通知》(银发〔2021〕237 号,2021 年 9 月 15 日):虚拟货币不具有与法定货币等同的法律地位;虚拟货币相关业务活动属于非法金融活动;任何法人、非法人组织和自然人投资虚拟货币及相关衍生品,违背公序良俗的,相关民事法律行为无效,由此引发的损失由其自行承担。
- 证据等级:A。部门规范性文件原文。
- 情景:全情景。
- 来源:中国人民银行等十部门 (2021). 关于进一步防范和处置虚拟货币交易炒作风险的通知. <http://www.pbc.gov.cn/goutongjiaoliu/113456/113469/4348521/index.html>
- 备注:助记词不要拍照、不要存云盘、不要发给任何 AI 助手,这些都是被盗的主要路径。可以分两份存在两处,或者用硬件钱包加纸质备份;在遗嘱里写明位置,不写内容。本条不评价加密资产值不值得持有,见第 14 节第 21 条。本书不构成投资建议,也不构成法律意见。
16. 别被"卖数据赚钱"的 App 骗:一个普通人的数据单卖值几块钱,值钱的是你不卖的那部分
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。
- 说人话:Reddit 在上市文件里披露,它把几亿用户十几年的帖子授权给 AI 公司,合同总值 2.03 亿美元,期限两到三年。按当时约 7,300 万日活用户摊,每人一共不到 3 美元。一个人的聊天记录、浏览记录、位置记录单独拿去卖,价格只会更低。那些承诺"授权你的数据,每月赚几十元"的 App,你卖出去的是最敏感的东西,换回的是零头。你的数据真正值钱的时候,是你的作品有署名、可追溯、有人替你集体谈判的时候,见第 18 条。
- 收益:Reddit, Inc. 2024 年 2 月向美国证券交易委员会提交的 S-1 招股书:2024 年 1 月公司签订若干数据授权协议,合同总值 2.03 亿美元,期限 2 到 3 年;2023 年第四季度平均日活跃独立用户约 7,310 万。Bartz 诉 Anthropic 案和解(2026 年 7 月 20 日最终批准):15 亿美元,约 48.2 万部作品,每部约 3,100 美元。人均数字为作者按 S-1 数据估算。
- 证据等级:A。公司正式披露与法院批准的和解。人均估算是作者计算,口径粗略。
- 情景:全情景。在快线上,可能出现以"数据分红"为名的新型分配机制,但那是集体制度,不是个人卖数据,见第 24 条。
- 来源:Reddit, Inc. (2024). Form S-1 Registration Statement. U.S. SEC. <https://www.sec.gov/Archives/edgar/data/1713445/000162828024006294/reddits-1q423.htm> ; Anthropic Copyright Settlement (2026). Official Settlement Website. <https://www.anthropiccopyrightsettlement.com/>
- 备注:谷歌与 Reddit 的协议据报道每年约 6,000 万美元,本书未见双方正式披露,待核实。反方:有研究者主张个人数据应当有价,并且在欧美有"数据合作社"试验,这些值得关注,但到 2026 年没有一个让普通人从个人数据得到有意义收入的规模化案例。这条什么时候失效:出现受法律约束、可审计的数据集体谈判机制时。
17. 接"AI 数据采集"兼职(录音、读稿、拍视频、做表情),只接写明用途、保存期限和删除方式的
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=选择权 证据=B 情景=全 可逆=否 -->
- 成本:不花钱。签约前花 10 分钟看授权条款。
- 说人话:训练语音和视频模型需要大量真人素材,于是出现了"读 500 句话给 100 元""拍一段各角度的脸给 50 元"的众包任务。拿到这些素材,就足够克隆你的声音和脸。零工本身没问题,问题在授权:你是授权一家公司用于一个语音识别项目,还是授权"本公司及关联方在全球范围内永久使用,可转授权"。后一种等于把自己的声音和脸永久卖了,价钱是一顿饭。
- 收益:《个人信息保护法》第二十八条、第二十九条:生物识别信息属于敏感个人信息,处理需取得个人单独同意;第十四条:个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人同意。《民法典》第一千零二十二条:肖像许可使用期限没有约定或者约定不明确的,任何一方可以随时解除;第一千零二十三条:声音参照适用。北京互联网法院 2024 年 AI 声音案:录音制品的权利人无权自行将他人声音授权作 AI 化使用(见第 9 条)。
- 证据等级:B。法条是 A 级材料;数据众包的报酬水平来自作者对公开招募信息的观察,没有系统统计,待核实。
- 情景:全情景。在基准线及更快的情景下,这类任务会更多,因为高质量真人数据相对变稀缺。
- 来源:全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第十四条、第二十八条、第二十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; 全国人民代表大会 (2020). 中华人民共和国民法典第一千零二十二条、第一千零二十三条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml>
- 备注:能接受的条款:写明具体项目、只用于训练不对外生成你的声音或形象、保存到某年某月、可以书面要求删除。一看到"永久""全球""可转授权""包括但不限于生成合成"就不接。数据标注、评测等不涉及你本人生物特征的零工风险低得多,见第 15 节。
18. 写书、写文章、拍照、作曲的:查一次作品有没有被拿去训练,想将来有得谈就先做版权登记
<!-- 标签: 钱=少 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:查询不花钱;作品登记按登记机构收费,几十到几百元一件。
- 说人话:Bartz 诉 Anthropic 案的和解给"被拿去训练的一本书"定了一个价:约 3,100 美元。但能拿到钱的作品有门槛,要在美国版权局按时登记过。大量中文作者的书也在当年的盗版书库里,却因为没有美国登记不在名单上。这个和解的申报期已经在 2026 年 3 月 30 日截止,第一批款项预计 2026 年 11 月 15 日前发放。下一轮诉讼和授权谈判里,有登记、有署名、有可查出版记录的作品,才有谈的资格。
- 收益:Bartz v. Anthropic PBC(美国加州北区联邦地区法院)集体诉讼和解:Anthropic 支付 15 亿美元,涵盖约 48.2 万部作品,每部约 3,100 美元;法院 2026 年 7 月 20 日最终批准;申报截止日 2026 年 3 月 30 日;首批付款预计不晚于 2026 年 11 月 15 日;官网提供作品清单查询。集体成员限于有 ISBN 或 ASIN、并在规定时限内完成美国版权登记的图书,具体条件以和解通知为准。
- 证据等级:A。法院批准的和解及官方和解网站。
- 情景:全情景。
- 来源:Anthropic Copyright Settlement (2026). Official Settlement Website and Works List Lookup. <https://www.anthropiccopyrightsettlement.com/> ; U.S. District Court, N.D. Cal. Bartz v. Anthropic PBC, No. 3:24-cv-05417. <https://www.courtlistener.com/?q=Bartz+v.+Anthropic> ; 中国版权保护中心. 作品著作权登记. <https://www.ccopyright.com.cn/>
- 备注:在中国,著作权自作品完成时自动产生,登记不是取得权利的条件,但它是发生纠纷时最省事的权属证明。美国则不同,没有及时登记,很难拿到法定赔偿。《纽约时报》诉 OpenAI 案 2026 年 9 月进入简易判决辩论,结果会影响下一轮定价。AI 生成作品怎么留档见第 11 节第 2 条。本书不构成法律意见。
19. 有个人网站、博客或作品集的,在 robots.txt 里声明不许 AI 爬虫抓取,并打开服务商的默认拦截
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=选择权 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。改一个文本文件或点一个开关,15 分钟。
- 说人话:搜索引擎抓你的内容,会把读者带回来;AI 爬虫抓你的内容,多数时候只是拿走。Cloudflare 2025 年测算,和早年的谷歌相比,从 OpenAI 那里换回同样多访问要被多抓约 750 倍,从 Anthropic 要多约 3 万倍。它从 2025 年 7 月 1 日起把"默认拦截 AI 爬虫"作为新站点的默认设置。一个声明挡不住所有爬虫,但它是将来主张"对方明知故犯"的证据。
- 收益:Cloudflare 2025 年 7 月 1 日公告:将默认设置改为阻止 AI 爬虫,除非其向内容创作者付费;公告给出的抓取与引流之比,相对于早期谷歌搜索,OpenAI 约为 750 倍,Anthropic 约为 3 万倍,带 AI 摘要的谷歌约为 10 倍。Reddit 诉 Anthropic 案(2025 年 6 月起诉)中,法院 2026 年 9 月驳回了 Anthropic 的大部分异议,案件继续审理,网站使用条款与爬虫协议是争议焦点之一(见第 11 节第 9 条)。
- 证据等级:A。公司正式公告与法院程序记录。
- 情景:全情景。
- 来源:Cloudflare (2025). Content Independence Day: no AI crawl without compensation. <https://blog.cloudflare.com/content-independence-day-no-ai-crawl-without-compensation/> ; Reddit, Inc. v. Anthropic PBC, Superior Court of California, San Francisco. <https://www.courtlistener.com/>
- 备注:robots.txt 是自愿遵守的协议,不守规矩的爬虫照样抓。常见 AI 爬虫的名字(GPTBot、ClaudeBot、Google-Extended、Bytespider 等)会变,半年检查一次。反方:拦截 AI 爬虫可能让你的内容在 AI 搜索里不出现,靠曝光吃饭的人要权衡。这条什么时候失效:出现法律强制的训练数据付费或登记机制时。
20. 把"删除"理解为"停止使用"而不是"从未存在":2025 年法院曾命令 AI 公司保存用户已删除的对话
<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=人身自由 证据=B 情景=全 可逆=否 -->
- 成本:不花钱。难的是改习惯:说之前先想,而不是说完再删。
- 说人话:2025 年 5 月,在《纽约时报》诉 OpenAI 的版权案里,美国法院命令 OpenAI 保存本应删除的 ChatGPT 用户对话,包括用户自己点了删除的,这个保存义务持续了几个月。你在 AI 里说的话,可能因为一场跟你无关的官司被留下来。中国法律也承认"删除在技术上难以实现"的情况,只要求停止使用。说出口的话按"可能被保存"来对待,删除权是止损工具,不是时光机。
- 收益:美国纽约南区联邦法院 In re OpenAI, Inc. Copyright Infringement Litigation,治安法官 2025 年 5 月 13 日命令 OpenAI 保存并隔离全部输出日志数据,包括用户请求删除的数据;OpenAI 公开表示该命令影响 ChatGPT 免费、Plus、Pro 与 Team 用户,不影响企业版与零数据保留的 API;该保存义务于 2025 年秋季解除,结束日期本书未核对原始文书,待核实。《个人信息保护法》第四十七条:删除个人信息从技术上难以实现的,个人信息处理者应当停止除存储和采取必要的安全保护措施之外的处理。
- 证据等级:B。法院命令的存在与范围来自公司公开说明,原始命令文本本书未逐字核对。
- 情景:全情景。
- 来源:OpenAI (2025). How we're responding to The New York Times' data demands in order to protect user privacy. <https://openai.com/index/response-to-nyt-data-demands/> ; 全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法第四十七条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml>
- 备注:什么话不该跟 AI 说,见第 5 节第 18 条。职场里把公司资料贴进 AI 的泄露路径见第 19 节。这条什么时候失效:出现法律保护的"AI 对话保密特权"时,类似医患、律师特权;2025 年有公司高层公开呼吁过,但到 2026 年 9 月没有任何法域立法。
21. 住在美国加州的:用州政府的 DROP 平台一次性要求所有登记的数据经纪商删除你的信息
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。在线提交一次,15 分钟。
- 说人话:美国有几百家"数据经纪商"专门收集、拼接、出售普通人的住址、电话、亲属关系和消费记录,这是精准诈骗和 AI 定制钓鱼的原料。加州 2023 年通过《删除法》,由州隐私保护局建了一个统一入口,你提交一次,所有登记的数据经纪商都必须定期处理删除。这是目前全世界唯一一个"一键删几百家"的政府工具。
- 收益:加州 SB 362《删除法》(Delete Act,2023 年签署):要求加州隐私保护局建立"删除请求与退出平台"(DROP);平台 2026 年 1 月 1 日起向消费者开放,登记的数据经纪商自 2026 年 8 月 1 日起必须每 45 天访问平台并处理删除请求;消费者使用免费。
- 证据等级:B。法律存在与时间表来自作者整理,平台页面本次未能打开核对,待核实。
- 情景:全情景。
- 来源:California Privacy Protection Agency (2026). Delete Request and Opt-out Platform (DROP). <https://cppa.ca.gov/drop/> ; California Legislature (2023). SB 362 Delete Act. <https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202320240SB362>
- 备注:只对加州居民有效。中国没有"数据经纪商"的合法登记制度,贩卖个人信息本身就是违法犯罪,对应的路径是第 22 条的报警。其他美国州的居民只能逐家提交或用付费删除服务,后者效果参差,不建议长期付费。
22. 发现有人在卖你的信息,或者"社工库"能查到你家住址和电话:截图取证后报警,这是刑事案件
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=人身自由 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。取证半小时,报警一次。
- 说人话:在中国,出售或者提供公民个人信息,达到数量门槛就是犯罪。行踪轨迹、通信内容、征信、财产信息,50 条就够;住宿记录、通信记录、健康生理、交易信息,500 条;其他个人信息 5,000 条。卖你信息的人手里从来不只你一条。报警既是保护自己,也是在堵 AI 精准诈骗的原料供应。
- 收益:《刑法》第二百五十三条之一:违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金;窃取或者以其他方法非法获取公民个人信息的,依照前款规定处罚。最高人民法院、最高人民检察院《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(法释〔2017〕10 号,2017 年 6 月 1 日施行)第五条:"情节严重"包括非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;其他公民个人信息五千条以上的。
- 证据等级:A。法律与司法解释原文。
- 情景:全情景。
- 来源:全国人民代表大会常务委员会 (2015). 刑法修正案(九)(增设第二百五十三条之一现行表述). <http://www.npc.gov.cn/npc/c2/c12435/201508/t20150831_209017.html> ; 最高人民法院、最高人民检察院 (2017). 关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释. <https://www.court.gov.cn/>
- 备注:别为了"查查自己泄露了什么"去付费查询社工库,那是在给犯罪者付钱,而且查询本身可能违法。泄露后的账号处置见第 19 节。反方:报警后破案率不高,但报案记录在你日后被冒名贷款、被冒用身份时是重要证明。本书不构成法律意见。
23. 给自己的声音和脸留一份"原件":几段清晰的原始录音录像,存档并记录时间,将来用来证明"哪个才是我"
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=人身自由 证据=C 情景=基准线及更快 可逆=是 -->
- 成本:不花钱。录几段、存两处,半小时。
- 说人话:将来有人拿 AI 合成的"你"去说话、签约、带货,你要证明"那不是我",最直接的办法是拿出一份早于争议、来源可查的原始样本给鉴定机构比对。北京 AI 声音案里,原告能证明"听得出是我",靠的就是自己过去的作品。普通人没有作品,就自己留一份。
- 收益:本条没有直接研究。依据是:北京互联网法院 2024 年 AI 声音案以"可识别性"作为保护前提(见第 9 条);最高人民法院《关于民事诉讼证据的若干规定》(2020 年 5 月 1 日施行)第九十三条把电子数据的形成、存储环境是否完整可靠列为审查真实性的因素,带时间戳、存储于中立平台的原始文件更易被采信。
- 证据等级:C。作者基于判例与证据规则的推论,没有数据说明这样做能提高多少胜诉率。
- 情景:基准线及更快。慢线上被冒用的普通人仍是少数,这条收益小;在基准线及更快的情景下,冒用普遍化,原件的价值上升。
- 来源:最高人民法院 (2019). 关于民事诉讼证据的若干规定(法释〔2019〕19 号)第九十三条. <https://www.court.gov.cn/> ; 北京互联网法院 (2024). AI 声音案. <https://www.bjinternetcourt.gov.cn>
- 备注:原件别公开发布,否则它本身就成了训练素材。存储可以用可信时间戳或电子存证服务,费用几元到几十元一次。哈希值的算法见第 17 节第 18 条。这条什么时候失效:当声纹与人脸鉴定因为生成技术太逼真而普遍失去区分力时,原件只能证明"时间在先",不能证明"这个是假的"。
24. 如果将来出现"数据分红"或训练数据集体授权,先保住权利链条,别现在把权利一次性卖断
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=选择权 证据=C 情景=只在快线 可逆=是 -->
- 成本:不花钱,只是少签几份"永久授权"。
- 说人话:在快线情景下,AI 公司的收入会远超今天,社会会讨论怎么把一部分收益分给贡献了数据和作品的人,Bartz 和解和 Reddit 授权是这种分配的雏形。能分到钱的前提,是你还拥有那份权利,并且能证明它是你的。今天为了几十元签下的"永久、全球、可转授权",可能在那天把你挡在门外。
- 收益:本条为推演,没有直接证据。锚点:Bartz 案和解按作品计价约 3,100 美元(见第 18 条);Reddit 2024 年数据授权合同总值 2.03 亿美元(见第 16 条);Anthropic 年化收入约 650 亿美元(2026 年 7 月,本书第 1 章)。
- 证据等级:C。关于 2027 年以后分配机制的推演。
- 情景:只在快线。慢线和基准线上,个人数据的集体议价不太可能在 2030 年前成形。按规则性价比降一档。
- 来源:Anthropic Copyright Settlement (2026). <https://www.anthropiccopyrightsettlement.com/> ; Reddit, Inc. (2024). Form S-1. <https://www.sec.gov/Archives/edgar/data/1713445/000162828024006294/reddits-1q423.htm>
- 备注:反方:这种机制可能永远不会出现,或者只惠及大平台和出版商。好在这条的成本几乎为零,押错了也不亏。和第 17 条一起看。
25. 想用自己的聊天记录、日记、语音训练一个"AI 分身"的,先想清楚三件事:它说错话谁负责、别人能不能复制它、你走后它归谁
<!-- 标签: 钱=少 时间=少 毅力=否 收益=小 口径=选择权 证据=C 情景=全 可逆=否 -->
- 成本:服务费几十到几百元一月;真正的成本是把最完整的"你"交给一家公司。
- 说人话:用自己的数据做一个能替你回消息、替你直播、替你陪孩子聊天的分身,2026 年已经不难。风险在三处:它以你的名义说的话、做的承诺,法律上可能算你的;做分身的平台拿到了一个完整的你,可以被泄露、被复制;你走之后,它归平台、归家人还是被删掉,多数服务协议写得很含糊。这是一个难以撤回的决定。
- 收益:本条没有直接研究。依据是:《民法典》第一千零二十三条声音参照肖像保护,第九百九十四条死者人格利益由近亲属主张;《人工智能拟人化互动服务管理暂行办法》(2026 年 7 月 15 日施行)第八条禁止通过情感操纵等方式诱导用户作出不合理决策,但对"用户以自己为原型定制分身"未设专门规则。
- 证据等级:C。作者推论。
- 情景:全情景。
- 来源:全国人民代表大会 (2020). 中华人民共和国民法典第九百九十四条、第一千零二十三条. <http://www.npc.gov.cn/npc/c30834/202006/75ba6483b8344591abd07917e1d25cc8.shtml> ; 国家互联网信息办公室等 (2026). 人工智能拟人化互动服务管理暂行办法. <https://www.cac.gov.cn/2026-04/10/c_1777558395078289.htm>
- 备注:真要做,选能本地运行、数据不出你设备的方案;给它加显式 AI 标识(见第 26 节第 10 条);在第 14 条的书面意愿里写清它的去留。反方:对要长期经营个人品牌、或身患退行性疾病想保留自己声音的人,分身有真实价值,这时第 8 条的合同四件事同样适用。
这一节在 AGI 时代变了什么、没变什么
变了的是价格。十年前"个人数据"是一个抽象的隐私词,今天它有了三组可以引用的价格:一本被拿去训练的书约 3,100 美元,一个 Reddit 用户十几年的帖子摊下来不到 3 美元,一个配音演员被克隆的声音在法庭上值 25 万元人民币。这三个数字放在一起,说明的是同一件事:没有来源、没有署名、没有权利链条的数据几乎不值钱,有来源、有署名、能证明是你的东西正在变贵。这正是本书第四条原则"把信任当资产管理"在数据上的样子。零成本可生成的东西不再是信号,你的脸和声音一旦能被零成本生成,"能证明哪个是真的你"就成了资产。
变了的还有风险的形状。过去泄露一条手机号,后果是骚扰电话;今天一段清晰录音加一张正脸,就是一套可以冒充你的工具。所以本节很多条目不是在教你"藏",而是在教你"留证"和"留权":留一份原件,留一张清单,留一份写清用途和期限的合同,留一句关于 AI 分身的书面意愿。这些动作的共同特点是几乎不花钱,并且可逆,符合第一条原则"可逆优先"。反过来,本节劝你别做的几件事,卖虹膜、签永久授权、把全部聊天记录交给一家公司做分身、只录一段视频当遗嘱,共同点是不可逆。不可逆的决定要求更高的证据,而这些决定背后的"好处"大多是几十元或者一点便利。
变了的第三件事是法律。中国在五年里建起了一套相当完整的个人信息权利:查阅、复制、转移、删除、拒绝纯自动化决策、拒绝把刷脸当唯一方式、死者信息由近亲属处理。美国靠州法补位,田纳西把声音写进人格权,加州让含糊的数字复制品条款失效、给已故者的数字形象定了赔偿下限、给居民建了一键删除数据经纪商的平台。法律给的权利,只有被用起来才有价值,而用它的成本大多只是一封书面请求。第五条原则"用 AI,但不把判断外包"在这里的意思是:你可以让 AI 帮你起草删除请求、读懂隐私政策,但决定授权什么、签不签字的,必须是你自己,出了事能替你负责的,是律师和法院,不是模型。
没变的是继承和家庭的基本逻辑。遗产仍然是"自然人死亡时遗留的个人合法财产",家人仍然需要知道东西在哪;原书关于遗嘱、身份证复印件、个人信息保护的条目全部有效。AI 没有改变"钱和作品可以继承、账号未必可以"这个事实,只是让账号里装的东西更多了。也没变的是,最有效的保护往往最朴素:少交出去,交出去的写清楚,交错了的及时收回。
三条情景线对本节的影响不大。除第 23、24 条外,本节条目在慢线上已经完全成立,因为声音克隆、训练数据争议、人脸识别滥用都已经是 2024 到 2026 年的现实。在基准线及更快的情景下,你的数据会被更多模型、更多智能体调用,"证明哪个是真的你"和"你授权过什么"会从边缘问题变成日常问题,这时今天留下的原件、清单和合同,就是你的选择权。第七条原则"别为正在变便宜的东西付高价"也有一个反面:别把正在变贵的东西贱卖。你的脸、声音和署名作品,正属于后者。