AI 换脸克隆声音能告吗?最高法刚给了答案
9 月 7 日最高人民法院发布法发〔2026〕10 号《关于依法审理涉人工智能纠纷案件的意见》,5 个部分 24 条,是国家最高审判机关第一次专门就 AI 纠纷怎么判给出规则。我把全文读完,挑出跟普通人关系最大的六条:拿你的声音当训练语料这个动作本身就被点名了;被 AI 换脸不用等判决,可以先申请禁令让平台停;用提示词恶意诱导 AI 生成侵权内容,责任在使用者自己。还有一条方向相反,是大家可能不爱听的。
9 月 7 日,最高人民法院发了一份文件,法发〔2026〕10 号,《关于依法审理涉人工智能纠纷案件的意见》,5 个部分 24 条。
这是国家最高审判机关第一次专门就 AI 纠纷怎么判给出规则。
我把 24 条全文读完了,挑出跟普通人关系最大的六条。有好消息,也有一条大家可能不爱听的。
先把性质说清楚,免得误会:这是司法政策文件,不是法律。它管的是各级法院审案子的时候怎么适用现有的法律,依据是民法典、个人信息保护法、消费者权益保护法这些。而且它讲的是民事责任,不是刑事定罪。

一、你的脸、你的声音,还有已经走了的家人
第(四)条的标题写得很直白:依法规制「AI换脸拟声」「AI复活逝者」等利用生成式人工智能侵害人格权益的行为。
这一条分了四层,我按原文讲。
脸和名字。未经同意拿你的姓名、肖像去生成能认出是你的虚拟形象,还拿去用、拿去公开,你告他侵害姓名权肖像权,法院支持。
声音。这层写得比我预想的要细:
未经自然人同意,使用自然人的声音作为训练语料,模仿该自然人的音色、语调和发音风格等生成能够识别该自然人的合成人声,该自然人主张行为人侵害其声音权益的,人民法院依法予以支持。
注意「作为训练语料」这五个字。它管的不只是「你合成了一段我的声音」,而是往前推了一步:你把我的声音拿去当训练数据这个动作本身,就在规制范围里。
说话。如果操控合成出来的形象或者声音去做不当行为、发表不实言论,把这个人的社会评价搞低了,认定为侵害名誉权。换句话说,换脸是一回事,用这张脸去说坏话是另一回事,后者还要加一层名誉权。
逝者。擅自做、擅自用死者的虚拟数字形象,导致死者的姓名、肖像、名誉受侵害的,死者的近亲属可以依据民法典第九百九十四条起诉。
这两年「AI 复活亲人」的服务不少,有的是家属自己找上门做的,有的不是。这一条划的线是:家属说了算。
二、最实用的一条,很多人没注意到
第(八)条讲的是人格权侵害禁令。
我觉得这是全篇对普通人最有用的一条,但它不太出现在讨论里。
有证据证明行为人利用人工智能正在实施或者即将实施侵害其人格权益的违法行为,不及时制止将使其合法权益受到难以弥补的损害,向人民法院申请采取责令行为人停止有关行为或者责令有关网络服务提供者、生成式人工智能服务提供者停止提供有关服务的措施的,人民法院可以依法作出人格权侵害禁令。
关键词是「正在实施或者即将实施」。
设身处地想一下:你发现自己的脸被做成了视频在网上传,你最急的是什么?不是三个月后拿到几千块赔偿,是现在就让它停下来、别再传了。
打一场官司要多久,判下来的时候东西早传遍了。禁令这条路是不用等判决的,边打边先把它摁住。而且申请的对象不只是发布的人,还可以直接要求平台、要求 AI 服务商停止提供服务。

三、被开盒
第(五)条管「网络开盒」「人肉搜索」。
这条的写法有个细节值得说。它认定侵害隐私权的行为是:
以刺探隐私为目的,利用人工智能对特定自然人的电话号码、网络账号及社交媒体等公开信息进行追踪、分析,获取私密信息
用的词是「公开信息」。
这就把一个原本挺难说清的事说清楚了。开盒的人常有一套说法:我用的每条信息都是网上公开的,你自己发的,我没黑你系统,怎么算侵犯隐私?
这条的回答是:单条公开不代表汇总起来还是公开的。用 AI 把散落在各处的公开碎片追踪、分析、拼装,拼出你没打算让人知道的东西,这个拼装动作本身就是侵害隐私权。
四、用提示词诱导 AI 干坏事,责任在你自己
第(七)条前半段讲平台责任:AI 自动生成的内容侵权了,权利人通知之后平台没及时停止生成,平台担责。通知里要有侵权的初步证据和你的真实身份信息。
后半段是给使用者的,我原文抄一下:
网络用户通过输入侵权提示词等方式恶意诱导生成式人工智能生成侵权内容并造成他人损害的,该网络用户应当依法承担侵权责任
这句话是说给我们这些天天在用 AI 的人听的。
你精心构造提示词去绕过限制、诱导模型生成侵权内容,然后造成了损害,责任是你的。不是「AI 生成的,不关我事」,也不是「平台没拦住,找平台去」。
这几年「怎么绕过 AI 的限制」是个挺热闹的话题,不少人当技巧在分享。这条等于说:绕过去之后生成的东西惹了事,账算在绕的人头上。
五、杀熟和假明星带货
第(十)条两件事。
大数据杀熟。同样的东西卖给不同人不同价,用算法做的不合理差别待遇,要担侵权责任。认定的时候看什么?原文里有一句挺具体:
是否基于消费者的消费偏好、支付意愿、支付能力、浏览记录等信息形成针对其个人的交易条件
「支付意愿」「浏览记录」这些词被明确写进去了。
仿冒名人带货。这一款的原文是:
经营者提供商品或者服务时,利用人工智能实施「仿冒名人带货」且构成欺诈,消费者依据消费者权益保护法第五十五条的规定主张惩罚性赔偿的,人民法院依法予以支持。
五十五条是退一赔三、不足五百按五百算。也就是说买到这种货,不只是退钱。
注意它有个前提条件,「且构成欺诈」。不是所有用了 AI 形象的带货都自动适用,得先够得上欺诈。
六、一条大家可能不爱听的
前面五条方向都是保护个人。第(六)条方向相反,得原样端出来:
为人工智能模型训练,在合理范围内处理个人自行公开的或者其他已经合法公开的个人信息,且个人未明确拒绝的,一般不认定为侵害个人信息权益的行为。
你自己公开发过的东西,被拿去训练模型,一般不算侵权。

我理解这条的考虑:训练数据基本都是从公开语料来的,这条要是反过来定,整个行业没法开展。
但它留了两个口子,都值得记住。
一个是「个人未明确拒绝」。反过来读就是:你明确拒绝了,情况就不一样了。所以那些平台设置里藏着的「不要用我的数据改进服务」之类的开关,不是摆设。
另一个是「对个人权益有重大影响的,应当依照法律规定取得个人同意」。重大影响的那部分,还是要你点头。
认定「合理范围」的时候要考虑的因素里,有一条我觉得写得很好:个人公开信息时的场景,以及可合理预期的使用范围。你在小区业主群里发的东西,和你在公开平台上发的东西,可合理预期的使用范围不一样。
顺带纠一个说法
这几天讨论里「AI 幻觉侵权」这个说法出现得挺多。
我把 24 条翻了一遍,全文没有单独针对「幻觉」立的条。AI 生成不准确内容导致侵权,规则在第(七)条里,走的是「通知然后采取必要措施」这条路,跟处理其他网络侵权的逻辑是一套的。
这不是什么大问题,但如果你是按「有一条专门管 AI 幻觉的规定」去找,会找不到。
几句边界
《意见》是司法政策文件,指导各级法院怎么审,不是法律条文本身。真打官司援引的还是民法典、个人信息保护法这些。
它讲的是民事责任,赔偿、停止侵害、赔礼道歉这一类。刑事那部分文件里另有表述,不在本文范围内。
具体到个案怎么判,还要看证据、看情节、看法院认定。文件给的是裁判规则,不是判决结果。
全文 24 条,我这里只挑了跟普通人日常最沾边的六条。自动驾驶事故责任、AI 产品缺陷、开源软件的责任豁免、知识产权那几条,都没展开。想看全文的,最高法官网发布栏里有。