以前咱们总说“术业有专攻”,觉得把《民法典》《公司法》吃透了,就能当好法务。可现在不一样了,AI进了企业,数据从哪儿来、算法有没有风险、买模型要注意什么,这些都成了法律问题。有个科技公司买了套AI风控系统,用了半年才发现,系统训练数据里有好多用户个人信息,都没脱敏处理,这明显违反了《个人信息保护法》。最后不仅被监管部门罚款,还得花大价钱整改。这就是法务部没参与AI系统采购审核,觉得这是 IT 部的事儿,结果捅了大篓子。
“人工智能 +” 文件里没明说让法务参与技术决策,但里面提的 “共创共享”“任务流重塑”,其实就是让咱们别再守着自己的 “一亩三分地”,主动去管数据和系统的事。某金融公司为便于部门协作,专门出台《AI 系统合规管理办法》,内容可以供大家借鉴参考:只要是涉及用户数据的 AI 系统,法务部必须参与需求评审;买第三方 AI 模型时,得查“数据来源合不合法”“算法透不透明”“责任怎么分”;AI 系统上线后,法务部每季度得做一次合规检查。