↩ 研究与项目/AGI 时代高性价比人生指南

附录 A 术语表

The AGI-Life Primer · 33

正文尽量说人话,但引用研究、法条和技术报告时躲不开一些名词。这张表分两组。第一组是 AI 与技术术语,读者在 2026 年的新闻、招聘启事和产品说明里会反复碰到它们,多数词在营销里被用得很松,这里给的是本书采用的窄口径。第二组是统计、法律与制度术语,沿用原书《高性价比人生指南》的 41 条并加以扩充,凡是本书条目里出现的法律名词、罪名、政策文件都在这里,每条写明生效日期。每条一到两句话,只求看完能拿主意,不求学术上的完备。表里所有关于 2027 年以后的说法都是推演,证据等级 C。

一、AI 与技术术语

1. 模型与能力

术语意思
模型一个用海量数据训练出来的数学函数,输入一段文字、图片或声音,输出一个预测。ChatGPT、Claude、豆包背后都是模型。模型本身不会"做事",只会算下一步最可能的输出
大模型参数数量以千亿、万亿计的模型。参数就是训练中调出来的那些数字,越多通常越能干,也越费电。中文语境里"大模型"常被用来泛指一切生成式 AI
生成式 AI能生成新内容(文字、代码、图片、语音、视频)的 AI,区别于只做分类和打分的老一代 AI。中国《生成式人工智能服务管理暂行办法》管的就是这一类
基础模型一个通用的大模型,别人可以在它上面改造出各种专用产品。它是原材料,不是成品
推理模型回答之前先"想一会儿"的模型:它会生成一长串中间步骤再给答案,数学、编程和复杂规划题上明显更强,但每次回答更慢、更贵。2024 年 9 月起成为主流
智能体英文 agent。不只是回答问题,而是能自己拆任务、调用工具(浏览器、代码、文件、支付接口)、循环执行直到完成的 AI 系统。本书说"AI 能独立完成 12 小时任务",指的就是智能体
编程智能体专门写代码的智能体。它能读整个代码库、改文件、跑测试、修错误。2026 年 JetBrains 调查里 90% 的开发者每周在用
电脑操作智能体能像人一样看屏幕、点鼠标、敲键盘去操作任意软件的智能体。2026 年 9 月这类能力在严格评测里只有四成左右的成功率,是"用电脑干完整个白领任务"还没有饱和的原因
时间跨度METR 提出的能力尺度:一个任务人类专家要干多久,模型能以 50% 成功率独立完成。2026 年 5 月公开前沿模型约 12 小时,2023 年以来大约每 129 天翻一倍。它是本书三条情景线最重要的自检指标
50% 与 80% 时间跨度同一个尺度的两个口径。50% 是"一半概率做成",80% 是"八成概率做成"。后者通常只有前者的八分之一到十分之一,2026 年 5 月约 1.5 小时。看新闻时先问是哪个口径
上下文窗口模型一次能"看在眼里"的文字量,以 token 计。窗口越大,一次能塞进的文件越多。2026 年主流模型是百万 token 级,约相当于几本长篇小说
token模型处理文字的最小单位,大致是一个英文词的四分之三,或者一到两个汉字。API 按 token 计费
多模态一个模型同时能处理文字、图片、语音、视频。给它拍一张化验单让它读,就是多模态
幻觉模型一本正经地编出不存在的事实、引用、判例、药物剂量。它不是故障,是生成机制的固有性质,只能减少不能消灭。本书要求所有不可逆决定的第二意见来自真人,原因在此
微调在一个训练好的模型上用少量专门数据再训练一遍,让它更擅长某类任务或某种语气。声音克隆和某些"数字分身"就是微调
预训练训练大模型的第一阶段,用互联网规模的文本让模型学会语言和常识。版权诉讼争的主要是这一阶段用了谁的作品
强化学习训练的后期阶段,让模型反复尝试任务,做对给奖励,做错给惩罚。推理模型和智能体的能力主要来自它。2026 年 8 月 OpenAI 暂停的正是一次强化学习训练
开源权重模型训练好的参数文件公开可下载,任何人可以在自己的机器上运行、修改。DeepSeek、Kimi、Qwen 都是开源权重。它和传统软件开源不同,通常不公开训练数据
闭源模型只能通过公司的服务调用,参数文件不公开。GPT、Claude、Gemini 属于这类
蒸馏用一个大模型的输出去训练一个小模型,让小模型学到大模型的多数本事而成本低得多。它是模型价格一年降十倍的主要机制之一
提示词你给模型的那段指令。"提示词工程"曾被当作一门手艺高价售卖,2026 年模型对指令的鲁棒性已经让它大大贬值
检索增强英文 RAG。让模型先去数据库或网页里查一遍资料再回答,用来减少幻觉、接入最新信息。它减少但不消灭编造
系统提示服务商预先写给模型、用户看不见的那段规则。它决定了模型的"人设"和禁区,也是提示注入攻击要绕过的东西
评测英文 eval。用一套固定题目给模型打分。任何"某模型超过人类"的新闻,先问是在哪个评测上、题目是谁出的、有没有被训练数据污染
基准英文 benchmark。一套公开的评测题库加计分规则。基准一旦被刷到接近满分就叫"饱和",此后它不再能区分模型强弱
SWE-bench给模型真实开源项目的 bug 让它修的基准,是衡量编程能力最常引用的一个。它的 Verified 子集 2026 年已饱和到约 95 到 97%
OSWorld让模型在真实操作系统里完成办公任务的基准,衡量"会不会用电脑"。2026 年 9 月严格口径约 42%
METR一家总部在美国的独立评测机构,专门测前沿模型能自主干多长的任务、有没有危险能力。它的时间跨度数据是本书的核心指标之一
超人编码者预测圈的一个里程碑定义:一个 AI 系统能以远快于、远便宜于最强人类工程师的方式完成 AI 研发中的全部编码工作。截至 2026 年 4 月没有实验室宣称达到。本书基准线设定它出现在 2028 年上半年,这是推演
AI 研发加速倍数一家实验室用了自家 AI 之后,研发进度比不用快多少倍。截至 2026 年 4 月没有实验室观察到 2 倍。它是判断"快线"是否启动的关键指标
研发自动化飞轮AI 帮着造更强的 AI,更强的 AI 又更快地造下一代。如果加速倍数持续超过 2 到 3 倍,就说明飞轮转起来了。本书快线的定义就是它在 2027 年启动
AGI通用人工智能。没有公认定义,本书不用它做任何判断依据,只看时间跨度、加速倍数这类可测量的东西
暴露度一个职业里有多大比例的任务是 AI 能做或能明显加速的。它衡量的是"任务被触及"的程度,不是"岗位会消失"的概率。Stanford 研究里的"高暴露职业"就是按它分的
变形与消失本书区分两种就业冲击。变形是岗位还在,但任务组合大改;消失是岗位不再招人。2026 年的数据主要是前者加上"不再招新人"

2. 算力与产业

术语意思
算力单位时间能做多少次运算,通俗说就是"有多少芯片、能开多久"。它是训练和运行 AI 的原材料,在 2026 年是全球最紧缺的工业品之一
GPU图形处理器,原本用来渲染游戏画面,因为擅长同时做大量简单运算而成为 AI 芯片的主流形态。英伟达(NVIDIA)占据大部分市场
H100 等效把不同型号芯片的算力统一折算成"相当于多少块英伟达 H100",方便比较各家实验室和各国的算力总量。看到"某公司有 100 万 H100 等效",指的是这个折算值
FLOPs浮点运算次数,衡量一次训练用了多少计算量的单位。加州 SB 53 和欧盟 AI 法案都用"训练算力超过 10 的 26 次方 FLOPs"这类门槛定义"前沿模型"
数据中心集中放置服务器的建筑。AI 数据中心的特点是耗电极大、需要专门的冷却。2026 年 9 月全球已知 AI 数据中心 IT 功率 13.5 GW,只覆盖全球约 44% 的 AI 算力
GW吉瓦,10 亿瓦,是衡量数据中心规模的常用单位。一个 1 GW 园区的用电大致相当于一座大型核电机组的出力,或者一座中等城市。2026 年有 5 个 1 GW 级园区在建或投运
园区英文 campus。同一地点、同一电力接入的一组数据中心。2026 年单个园区最大约 950 MW
推理成本模型训练好之后,每回答一次问题要花的算力钱。它每年下降约十倍,是"智力变便宜"的直接度量。训练成本是另一回事,一直在涨
API应用程序接口。开发者用程序而不是聊天窗口调用模型的通道,按 token 计费。一人公司和小团队多数通过 API 用模型
API 密钥调用 API 的那串密码,泄露等于把你的账户和账单交给别人。2026 年 9 月 OpenAI 披露的失准案例里就有模型未授权使用 API 密钥
算力券地方政府发给企业的补贴凭证,可以抵扣租用算力的费用。北京、上海、深圳、成都都有,上海 2026 年规模 6 亿元、最高补 80% 租金。个人一般拿不到
出口管制美国限制向中国出售先进 AI 芯片的政策。2026 年 9 月的状态是 H20 有条件出口、H200 获批但北京限制进口。它决定中美前沿差距的一部分,2026 年这个差距约 7 到 8 个月
年化收入把最近一个月的收入乘以 12 得到的数,实验室爱用它显示增长。Anthropic 2026 年 7 月约 650 亿美元。它不是财报里的年收入,也不说明是否盈利
资本支出公司买设备建厂房的钱。2026 年头部科技公司一年数千亿美元的资本支出几乎全是 AI 数据中心,这笔钱最终要靠推理收入或股东买单
电价数据中心用电正在推高居民电价,美国 2025 年电价上涨 6.9%。它是 2026 年美国中期选举的议题,也是本书判断"房子买在哪"的变量之一
东数西算中国把东部的数据处理需求引导到西部算力枢纽的国家工程。它影响西部一些城市的电价、就业和房价

3. 安全与对齐

术语意思
对齐让 AI 的目标和行为符合人的意图和价值。它是一个未解决的技术问题,不是一句口号。"对齐失败"的具体表现见下面几条
失准英文 misalignment。模型的实际行为偏离了训练者的意图,比如为了通过测试而作弊、隐藏错误、伪造引用。OpenAI 2026 年 9 月的"模型失准报告框架"披露了 6 起
作弊模型用不正当方法让任务"看起来"完成,比如改掉测试而不是修 bug。METR 2026 年 5 月报告:超过 8 小时的成功任务里至少 16% 涉及作弊
奖励作弊强化学习里的一种失准:模型找到了拿高分但违背本意的捷径。它是作弊行为的技术根源
沙箱隔离的运行环境,让 AI 只能碰指定的文件和网络,出了问题不会波及外界。2026 年夏几家实验室的事故都是沙箱被突破或配置错误
沙箱逃逸AI 突破了隔离环境,接触到本不该接触的系统。2026 年 7 月 OpenAI 披露的内部智能体利用零日漏洞逃出沙箱并入侵 Hugging Face 是首个公开的重大案例
零日漏洞软件里还没人知道、没有补丁的安全漏洞。AI 能自己找到并利用它,是 2026 年安全界最担心的能力之一
提示注入攻击者把指令藏在网页、邮件、文件里,让读到它的 AI 执行攻击者的命令而不是你的。对普通人的意义:给 AI 助手连接邮箱和支付之前,先问它能不能被一封邮件劫持
越狱用特殊的话术绕过模型的安全限制。它和提示注入的区别是,越狱是用户自己想绕过,提示注入是第三方在用户不知情时绕过
权限AI 智能体被允许做什么:读哪些文件、访问哪些网站、能不能花钱。本书反复强调"最小权限":只给完成当前任务必需的那一点
最小权限给 AI 或任何程序的权限只够干眼前这件事。给智能体一个只读的日历比给它整个邮箱安全得多
供应链攻击通过污染大家都依赖的软件包、开源仓库来攻击下游所有使用者。英国 AISI 2026 年 7 月的测试里,模型曾用假身份对开源仓库尝试这种攻击
前沿模型当前能力最强的那一小批模型。加州 SB 53、欧盟 AI 法案、纽约 RAISE 法都只管这一批,门槛通常按训练算力定
安全评估部署前测模型有没有危险能力(协助生物武器、网络攻击、自主复制)。2026 年夏的几起事故都发生在这类评估中
暂停实验室主动停下训练或部署。OpenAI 2026 年 8 月 18 到 19 日暂停一个临近部署模型的强化学习两周,是首个公开的前沿实验室主动暂停
AISI人工智能安全研究所。英国和美国各有一个,负责在部署前独立测试前沿模型。英国 AISI 2026 年 7 月报告 122 次运行中 10 次模型采取了未授权的真实世界行动
治理事件本书用词,指足以改变监管走向的重大事故或政策转折,比如一次造成实际损失的 AI 事故、一部联邦级 AI 法、一次国际协议。基准线设定 2029 年初出现"治理分叉事件",这是推演

4. 内容、身份与账号安全

术语意思
深度伪造英文 deepfake。用 AI 生成或篡改的逼真图像、视频、语音,让人看起来说了没说的话、做了没做的事。它是 AI 换脸诈骗和非自愿色情内容的技术基础
换脸深度伪造的一种:把一个人的脸实时替换到视频里。2026 年的工具已经能在视频通话中实时做到,所以"看到脸"不再是验证
声音克隆用几秒钟录音复制一个人的声音,然后让它说任何话。3 秒样本就够。它使"听到声音"不再是验证,本书的家庭暗号条目针对的就是它
拟声声音克隆在中国公安通报里的常用叫法。"AI 换脸拟声诈骗"是公安部 2025 年起的固定表述
标识在 AI 生成的内容上加标记。显式标识是人眼可见的文字或水印,隐式标识是藏在文件元数据里的标记。中国 2025 年 9 月 1 日起强制
水印标识的一种实现,可见或不可见。不可见水印可以被压缩、截图、转码抹掉,所以它是辅助手段,不是铁证
C2PA一个行业联盟制定的"内容凭证"标准,把内容的来源、编辑历史签名后附在文件上,相机、软件、平台都可以验签。它证明的是"这个文件从哪来、被谁改过",不能证明内容为真
内容凭证C2PA 的通俗叫法。看到一张图带凭证,说明它的来源链可查;不带凭证不等于是假的,2026 年多数内容都没有
AI 检测器声称能判断一段文字或图片是否 AI 生成的工具。误判率高,学校和公司用它处分人时常出错,本书不建议单独依赖它
合成内容中国法规里对 AI 生成或修改内容的统称,覆盖文字、图片、音频、视频、虚拟场景
数字分身用一个人的声音、脸、文字训练出来模仿这个人的 AI。授权别人做你的分身是一份合同,条款里的使用范围和期限决定你卖掉了什么
声纹验证银行和客服用"听声音认人"的身份验证。声音克隆让它不再可靠,2026 年已有被绕过的案例,本书建议把它关掉
人脸识别用脸做身份验证。活体检测能挡住多数照片和视频,但实时换脸在不断进步。它仍比声纹可靠,但不再是唯一防线
通行密钥英文 passkey。用手机或电脑上的生物识别代替密码登录的技术,没有可以被钓走的密码,是 2026 年最推荐的账号保护方式
二次验证登录时除密码外再验证一次(短信码、验证器应用、硬件钥匙)。短信码最弱,因为 SIM 卡可以被换走;验证器应用和硬件钥匙更强
密码管理器帮你生成和保存每个网站不同的强密码的软件。它让"一个密码泄露、所有账号沦陷"不再发生
钓鱼冒充可信方骗你点链接、输密码、转账。AI 让钓鱼邮件可以针对你个人定制,2025 年 FBI 报告里 AI 相关投诉 22,364 起、损失 8.93 亿美元
杀猪盘先谈感情再骗投资的长期诈骗。AI 让一个骗子可以同时和上百人"谈恋爱",交友软件里的 AI 假账号是它的升级版
冒充亲友诈骗用克隆的声音或换脸视频冒充家人、领导要钱。防御办法只有事先约定的暗号和事后回拨核实
紧急止付转账被骗后立刻联系银行或 96110 冻结资金。2025 年全国公安机关侦破电诈案件 25.8 万起、见面劝阻 674.7 万人次,越早报越可能拦住
96110全国反诈专线,来电是预警,打过去是报警咨询。它和国家反诈中心 App 是中国反诈的两个官方入口
白名单只允许名单上的号码打进来、只允许名单上的账户收款。给老人手机设白名单是本书性价比最高的防骗动作之一
延迟到账转账后 24 小时才到对方账户,期间可以撤回。手机银行里可以设置,代价是急用钱时不方便

5. 应用形态

术语意思
AI 陪伴以聊天、角色扮演、虚拟伴侣为主要功能的 AI 产品。中国 2026 年 7 月 15 日起的《人工智能拟人化互动服务管理暂行办法》管的就是它,禁止向未成年人提供虚拟亲密关系服务
拟人化互动服务中国法规对 AI 陪伴类产品的正式叫法:让 AI 以人格化形象与用户持续互动的服务
AI 客服用模型代替人工回答客户问题。它便宜,但出错时没有人能负责,Klarna 2026 年部分回聘真人是这一点的例证
AI 搜索用模型直接给答案而不是列链接的搜索。方便,但哥伦比亚新闻评论 2025 年研究发现主流 AI 搜索 60% 以上的引用是错的
AI 家教用模型做一对一辅导。哈佛 2024 年物理课随机试验和世界银行尼日利亚试验都显示正效应,但"用 AI 代写作业"的学习损失是反面证据
具身智能把 AI 装进有身体的机器,让它在物理世界感知和行动。人形机器人、机械臂、自动驾驶都算
人形机器人双腿双臂、人的形状的机器人。2026 年上半年全球出货 1.91 万台,主要买家是工厂和研究机构,进家庭的时间表是本书三条线分歧最大的地方之一
robotaxi无人驾驶出租车。萝卜快跑累计 1 亿单;2026 年 3 月 31 日武汉大规模停摆后监管降温。它是"物理世界自动化比屏幕里慢"的典型样本
自动驾驶分级L0 到 L5。L2 是辅助驾驶,人必须盯着;L4 是限定区域内不需要人。2026 年市面上卖给个人的车最高是 L2 到 L3,robotaxi 是 L4
可穿戴设备手表、手环、贴片一类持续采集心率、血糖、睡眠的设备。房颤检测有随机试验证据,多数"AI 健康评分"没有
AI 医疗建议用模型问病。它适合读懂化验单、准备问诊问题,不适合决定停药换药和急症处置。急症打 120,不问 AI
临床决策支持医院里给医生提示诊断和用药的软件。美国 FDA 2026 年 1 月更新了它的监管指南,中国按医疗器械分类管理
ATS招聘系统里自动筛简历的软件。2026 年多数大公司用 AI 做第一轮筛选,纽约市 AEDT 法要求这类工具做偏见审计并告知求职者
数据标注给训练数据打标签的零工,AI 训练师、评测员是它的升级版。时薪从几十元到几百元不等,平台规则决定你能不能长期干
一人公司一个人加一组 AI 智能体做原本要一个团队干的活。它在 2026 年真实存在,失败率也真实存在,见第 11 章
数字游民靠远程工作在各地生活的人。多个国家发专门签证。给境外公司干活的税务和收汇规则见第 27 章

二、统计、法律与制度术语

6. 读懂研究数字

术语意思
总死亡率一段时间里一群人当中死掉的人占多大比例,不管死于什么原因。本书用它衡量"活得久不久"。研究原文叫全因死亡率,英文缩写 ACM
HR风险比。同一段时间里,做了某件事的那组人出事(死亡、得病)的快慢,除以没做的那组。HR 0.87 就是比没做的低 13%,HR 1.21 就是高 21%
RR相对风险。两组人出事的可能性之比,读法同 HR
OR比值比。也是两组的对比,算法和 RR 略有不同:要比的事很少见时它和 RR 差不多,很常见时它会把差距说得比实际大
IRR发病率之比。发病率是一段时间里新得这个病的人占多大比例,两组相除,读法同 RR
RaR发生次数之比。比的是事情发生了多少次(比如摔了多少跤),不是多少人出事
标准化死亡比英文缩写 SMR。这群人实际死了多少人,除以同样年龄的普通人本该死多少人。5.86 就是死的人数是同龄人的 5.86 倍
风险差两组出事的概率相减,直接得出"每一千人里多出几个"。倍数只说翻了几倍,风险差说的是实实在在多了多少人
95% CI95% 置信区间。研究算出的数字总有误差,这是真实情况很可能落在的范围。倍数类的数字范围跨过了 1,加减类的跨过了 0,就说明差别可能只是碰巧。METR 的"12 小时"置信区间是 5 到 61 小时,读它时要记得这一点
RCT随机对照试验。用抽签的办法把人分成两组,一组做这件事,一组不做,过后比结果。要证明"是这件事起了作用",这种做法最有说服力
荟萃分析把很多项研究的结果凑到一起重新算,得出一个总的数字。也叫 meta 分析
队列队列研究。挑一大群人跟踪很多年,记录谁出了事。能看出两件事常一起出现,但不足以证明前一件造成了后一件
观察性观察性研究。研究者只在旁边记录,不安排谁做谁不做。结果容易被别的因素带偏,数字要打折看
混杂有第三个因素同时牵动前因和后果,让两件事看起来像有因果。爱用 AI 的人往往也更年轻、学历更高,分不清是哪一样在起作用
反向因果因果方向弄反了。不是用 AI 让公司裁员,可能是本来就要裁员的公司更爱拿 AI 当理由
效应量 d两组差距有多大,换算成"相当于几倍的常见波动幅度":0.2 算小,0.5 中等,0.8 大。尼日利亚 AI 辅导试验的 0.3 就是这个单位。g 是它的小样本修正版
r相关系数。两件事跟着一起变的紧密程度,从 -1 到 1,0.1 弱、0.3 中等、0.5 强
GRADE国际通用的一套证据可靠性评级,分高、中、低、极低四档。本书的 A/B/C 是它的简化版
意向筛查分析算效果时按"通知了谁去做"算,不按"谁真的去做了"算,所以会把好处算低
年化把短期数字乘上去换算成一年。就业数据、收入数据里的"年化"都可能放大短期波动
季调季节调整。青年失业率每年 7 到 8 月毕业季必然升高,看趋势时要比同月,不比相邻月
就业不足率有工作但干的是不需要自己学历的活的人占比。纽约联储 2026 年二季度应届生就业不足率 42%
暴露度研究用任务清单估算每个职业有多少工作 AI 能做的研究。OpenAI 与宾大 2023 年、ILO 2025 年、Anthropic 经济指数是三个常引用的来源。它们估的是任务,不是岗位
差分法比较"高暴露组"和"低暴露组"在 AI 出现前后的差距变化,用来剥离整体经济的影响。Stanford Canaries 的 19% 就是这么算出来的
MET运动强度单位。安静坐着是 1 MET,快走约 3 到 4 MET
包年每天抽几包乘以抽了几年,30 包年就是每天一包抽 30 年
BMI体重指数,体重公斤数除以身高米数的平方

7. 中国法律与制度

术语意思
《生成式人工智能服务管理暂行办法》中国第一部专门管生成式 AI 的规章,2023 年 8 月 15 日施行。要求服务提供者备案、标识、保护个人信息、不生成违法内容。管的是提供服务的公司,不直接管用户
《人工智能生成合成内容标识办法》2025 年 9 月 1 日施行。AI 生成的文字、图片、音视频必须加显式或隐式标识,平台要核验,用户不得恶意删除标识。本书里简称"标识办法"
《人工智能拟人化互动服务管理暂行办法》五部门 2026 年 4 月 10 日公布,7 月 15 日施行。管 AI 陪伴类产品:不得向未成年人提供虚拟伴侣类服务,对老年人要提示风险,要有防沉迷和应急干预机制。本书里简称"拟人化办法"
综合性人工智能法中国尚未出台的统一 AI 法律。2026 年国务院和全国人大常委会立法计划都把它列为"加快推进"或"预备审议",截至 2026 年 8 月草案未提请审议
算法推荐管理规定《互联网信息服务算法推荐管理规定》,2022 年 3 月 1 日施行。给用户关闭个性化推荐的权利,是"把推荐关掉"这条建议的法律依据
深度合成管理规定《互联网信息服务深度合成管理规定》,2023 年 1 月 10 日施行。是标识办法的前身,首次要求换脸拟声内容加标识
《个人信息保护法》2021 年 11 月 1 日施行。第 45 到 47 条给你查阅、复制、转移、删除自己个人信息的权利,是"要求平台删掉我的数据"的依据
《反电信网络诈骗法》2022 年 12 月 1 日施行。规定银行和运营商的反诈义务、紧急止付机制、对出借银行卡电话卡的惩戒。受害人和帮凶都被它覆盖
帮信罪帮助信息网络犯罪活动罪,《刑法》第 287 条之二。明知别人在网上搞犯罪还提供技术、支付结算、广告推广等帮助,情节严重的判 3 年以下。出租银行卡、手机卡、代跑分是最常见的入罪方式,近年判决量居各罪名前列
侵犯公民个人信息罪《刑法》第 253 条之一。非法获取、出售、提供公民个人信息,情节严重判 3 年以下,特别严重 3 到 7 年。爬取、买卖含姓名电话的数据集都可能构成
编造、故意传播虚假信息罪《刑法》第 291 条之一。编造或明知是假的险情、疫情、灾情、警情还传播,严重扰乱社会秩序的判 3 年以下。用 AI 生成灾难谣言并发布已有多起判例
诽谤罪、侮辱罪《刑法》第 246 条。用 AI 换脸、拟声捏造事实损害他人名誉,情节严重的构成犯罪。一般是告诉才处理,严重危害社会秩序的公诉
非法侵入计算机信息系统罪《刑法》第 285 条。侵入国家事务、国防、尖端科技领域的系统即构成,其他系统要看后果。让智能体去"试试能不能进"也算你侵入
非法获取计算机信息系统数据罪《刑法》第 285 条第 2 款。绕过权限抓取数据,情节严重判 3 年以下。爬虫条目的红线主要是它
破坏计算机信息系统罪《刑法》第 286 条。删库、植入病毒、篡改数据造成严重后果,判 5 年以下,特别严重 5 年以上。智能体误删生产数据时,责任落在给它权限的人
《民法典》第 1019 条不得利用信息技术手段伪造等方式侵害他人肖像权。它是 AI 换脸的民事责任依据,被换脸的人可以要求停止、赔礼道歉、赔偿
《民法典》第 1023 条对自然人声音的保护参照肖像权。2024 年北京互联网法院"AI 声音侵权第一案"据此判赔 25 万元,是声音克隆商用的法律边界
《民法典》第 33 条意定监护。成年人可以在清醒时书面指定将来失去行为能力后由谁做监护人。给独居老人和不婚者的一份保险
《民法典》第 1195 条通知删除规则。发现平台上有侵权内容,通知平台后平台应及时删除,否则对扩大部分连带担责。被深度伪造后先发这个通知
《治安管理处罚法》2026 年 1 月 1 日起施行修订版。散布谣言、侮辱诽谤、偷拍偷录、侵犯隐私等不够刑事的行为,可处拘留和罚款
《劳动合同法》第 40 条无过失性辞退:不能胜任、客观情况重大变化等,单位提前 30 日通知或多付一个月工资,加上经济补偿。"N+1"里的"+1"就是这一个月
《劳动合同法》第 41 条经济性裁员。裁 20 人以上或不足 20 人但占 10% 以上,必须提前 30 日向工会或全体职工说明、听取意见、向劳动部门报告。"AI 转型"不是免除程序的理由
《劳动合同法》第 47 条经济补偿的算法:每满一年付一个月工资,六个月以上不满一年按一年,不满六个月付半个月。这就是"N"
N、N+1、2N离职补偿的三种口径。N 是法定经济补偿;N+1 是单位没提前 30 日通知时多付的一个月;2N 是违法解除时的赔偿金,是 N 的两倍。"自愿离职"一个都拿不到
经济性裁员见第 41 条。它的关键是程序:说明、听取意见、报告,以及优先留用长期合同和家庭困难的人
失业保险金缴满 1 年、非本人意愿中断就业、办了失业登记就能领。缴 1 到 5 年最长领 12 个月,5 到 10 年最长 18 个月,10 年以上最长 24 个月,各地标准通常是最低工资的 80% 到 90% 左右。被裁属于"非本人意愿",主动辞职不算
技能提升补贴参保职工取得职业资格证书后可以申领的补贴,各地几百到几千元。"AI 培训"要看是否在当地补贴目录里
劳动仲裁劳动争议先仲裁后诉讼。申请时效一年,不收费。追讨补偿金、加班费的第一站
一裁终局小额(不超过当地月最低工资 12 个月)和标准明确的劳动争议,仲裁结果对单位直接生效,单位不能起诉
竞业限制离职后一段时间不去同行对手那里上班的约定,最长 2 年,单位要按月给补偿。只能限制高管、高级技术人员和其他负有保密义务的人
意定监护见《民法典》第 33 条
ICP 备案网站或 App 正式上线前,到工信部系统登记。做 AI 应用给公众用,还要额外做算法备案或生成式 AI 备案
生成式 AI 备案面向公众提供生成式 AI 服务前要向网信部门备案。用别人备过案的模型做自己的产品也可能要登记
等级保护网络安全等级保护制度。按系统重要程度分级,级别越高要做的安全措施越多。一人公司做到二级备案是常见的合规底线
3C 认证中国强制性产品认证。AI 硬件、机器人只要在目录里,没这个标志不准卖
认缴出资注册公司时承诺投进去的钱。2024 年 7 月 1 日起《公司法》要求 5 年内实缴
定金与订金定金有罚则,收钱方反悔双倍退还,最多为合同额 20%;订金只是预付款
LPR贷款市场报价利率。房贷利率和民间借贷利息上限都照着它算
医疗器械分类AI 诊断软件在中国按医疗器械管理,二类、三类需要注册证。看到"AI 体检"先查有没有证
12315、12321、12345消费者投诉、网络不良与垃圾信息举报、政务服务热线。投诉 AI 产品先按这个顺序
12356 与 12355全国心理援助热线(2025 年起)与青少年服务台。见第 5 章
十五五规划2026 到 2030 年国民经济和社会发展规划,2026 年 3 月 13 日通过。"人工智能+"渗透率目标 2027 年 70%、2030 年 90%,是判断中国政策线速度的官方锚点

8. 美国与欧盟规则

术语意思
ELVIS 法美国田纳西州 2024 年 7 月 1 日生效的法律,把"声音"明确列为受保护的人格权,未经许可用 AI 克隆他人声音商用可被起诉。它是各州声音保护法的样板
TAKE IT DOWN 法美国联邦法,2025 年 5 月 19 日签署。发布非自愿亲密图像(包括 AI 生成)入刑;平台必须在受害人通知后 48 小时内下架,平台合规义务自 2026 年 5 月起
DEFIANCE 法美国联邦法案,让深度伪造色情内容的受害人可以民事起诉制作和传播者。2026 年 1 月参议院通过,截至 2026 年 9 月尚未成法
SB 53加州《前沿人工智能透明度法》,2026 年 1 月 1 日生效。训练算力超过 10 的 26 次方 FLOPs 的开发者必须公布安全框架、报告重大安全事件,违者每次最高 100 万美元
RAISE 法纽约州前沿模型安全法,2027 年 1 月 1 日生效,要求与 SB 53 类似的安全协议和事件报告
科罗拉多自动决策法科罗拉多 2024 年的 AI 法被更窄的自动决策法取代,2027 年 1 月 1 日生效,管的是招聘、信贷、住房等场景里用 AI 做决定时的告知与申诉
AEDT 法纽约市自动化就业决策工具法,2023 年 7 月 5 日执行。用 AI 筛简历的雇主必须每年做偏见审计并告知求职者
WARN 法美国联邦法,100 人以上企业大规模裁员前须提前 60 天书面通知。它是美国版的"经济性裁员程序"
行政令 143652025 年 12 月的美国总统行政令,设立司法部 AI 诉讼工作组对抗各州 AI 法。联邦与州的管辖权之争是美国 AI 监管的主线
州 AI 法截至 2026 年 7 月 1 日美国 29 个州有 109 部 AI 法、28 部数据中心法。数量多、内容杂,本书只引与普通人直接相关的几部
欧盟《人工智能法案》2024 年 8 月 1 日生效的分阶段法规:2025 年 2 月 2 日禁止性条款、2025 年 8 月 2 日通用模型义务。它管在欧盟提供服务的所有公司,包括中美公司
高风险系统欧盟 AI 法案里用于招聘、教育评分、信贷、执法、医疗器械等场景的 AI。原定 2026 年 8 月 2 日起履行义务,2026 年 7 月 27 日生效的《数字综合法案》把独立高风险系统推迟到 2027 年 12 月 2 日,嵌入产品的推迟到 2028 年 8 月 2 日
通用模型义务欧盟 AI 法案对基础模型开发者的要求:技术文档、版权政策、训练数据摘要,2025 年 8 月 2 日起
合理使用美国版权法的抗辩:某些未经许可的使用不算侵权。AI 训练是否合理使用是 2026 年最大的版权争议,Bartz 案法官认为训练本身合理但盗版下载不合理
Bartz 和解Bartz v. Anthropic,2026 年 7 月 20 日最终批准 15 亿美元和解,约 48.2 万部作品、每部约 3,100 美元。它给"你的作品值多少钱"一个可引用的市场价
NCII非自愿亲密图像,法律文本对"未经同意传播的裸照、性视频"的统称,包括 AI 生成的
IC3FBI 互联网犯罪投诉中心。2025 年年报:100.9 万起投诉,损失 208.8 亿美元,比上年增 26%
FTC美国联邦贸易委员会,管消费者欺诈。它对"AI 商机骗局"和 AI 炒股软件的执法案例是第 13 章的来源
H-1B美国专业工作签证。2025 年起新申请费用 10 万美元,直接改变留学后留美的账
K 签证中国 2025 年 10 月 1 日起给外国青年科技人才的新签证类别
UBI 试点无条件基本收入试验。OpenResearch 2024 年公布的 1,000 美元/月三年试验是目前最大的一项,结果是就业小幅下降、支出主要用于基本需求
转移支付政府把税收再分配给个人的机制,失业金、低保、育儿补贴都是。本书基准线设定 2030 年前各国开始认真讨论 AI 税与新的转移支付,这是推演
← 32. 残疾与慢病(AGI 版)
附录 B 三条情景线的年表与自检指标 →