AI肖像权在英国:护脸,但不让你卖脸
英国法律能阻止一张知名面孔被伪造、被盗用或被抹黑,却始终没有把这张脸变成一项可以拥有和授权的资产。丹麦即将跨过这条界线,任何依赖签约明星或代言人形象的企业,都该弄清楚自己的合同站在哪一边。
问一个很朴素的问题:一门靠“知名面孔”撑起来的生意,无论是足球评论员还是靠照片带货的创始人,如果明天有人用AI把这张脸“造”出来并拿去牟利,你到底拥有什么?在英国,答案并不好听。你拥有的是一套“受害后可以维权”的工具,而不是这张脸本身。英国的AI肖像权常被当成一项已经确立、随时可以主张的财产权来讨论。事实并非如此,它是一堆本来为其他目的设计、被临时拼凑挪用到这个场景里的法律原则。
“受害后维权”和“可持有的资产”,这个区别就是全部的商业关键。它决定了一张脸究竟是能写进资产负债表、可以授权收费的东西,还是只能计入法务预算、需要不断防守的负担。在合成技术还很昂贵、造假很罕见的年代,签合同的人从来不用做这个选择。如今造假既不贵、也不罕见,这个选择不会再等下去。
英国的AI肖像权,到底保护什么?
实际起作用的是三套互不相干的法律,没有一套是为这个场景量身定做的。第一套是“误导性代言”(passing off)。在英国上诉法院对Irvine诉Talksport一案的判决中,法院认定:如果一张肖像被用来暗示某位知名人士为其背书,而对方从未同意,本人可以起诉。一级方程式车手埃迪·欧文(Eddie Irvine)胜诉,原因是一家电台用经过处理的照片,暗示他为其站台背书。这条路门槛很高:要有已经确立的商誉、要有误导性陈述、还要有实际损害。它保护的是一份“已经具备商业价值”的名声,对普通人几乎无用,也不会给你任何可以转让或授权给第三方的“权利凭证”。
第二套是数据保护法。用来识别特定个人的一张脸,属于生物识别数据,英国信息专员办公室(ICO)关于生物识别数据的指引将其列为英国GDPR下的“特殊类别个人数据”,适用更严格的处理条件。这确实是一种实质控制:它规范一张脸如何被采集、储存和再利用。但这是对“处理行为”的控制,不是对“肖像本身”的所有权,而且它的适用前提是“可识别身份”,而非商业价值。
第三套是刑法。《2023年网络安全法》(Online Safety Act 2023)新设了针对未经同意传播或以传播相威胁私密影像的罪名,立法时特意将由计算机生成的影像(包括深度伪造)也纳入其中。这确实堵上了一个真实的漏洞,保护了人的尊严。但它覆盖的只是很窄的一类伤害,同样不赋予任何商业性权利。
把这三套东西叠在一起,轮廓就很清楚了:英国法律在“防止特定伤害”这件事上相当慷慨,但对“谁拥有这张脸”这个问题几乎沉默。你可以阻止虚假背书、可以限制生物识别数据被滥用、最恶劣的滥用行为也能被追究刑责,唯独没有一条成文法说这张脸就是你可以拿去授权收费的财产。
为什么丹麦这项法案值得留意
丹麦选择了相反的起点。该国政府已经公布计划,修改本国版权法,让个人对自己的面部特征、身体和声音享有权利,使其既能要求下架高度逼真的深度伪造内容,也能反过来授权他人合法使用。版权是财产,可以被拥有、转让和出售。如果这项法案最终以接近目前公布的形态通过,丹麦公民在自己的肖像上,将拥有一种英国公民目前只能靠自己东拼西凑才能勉强得到的资产。
这就是问题的核心对照:丹麦正在把“保护”升级为“财产”,而英国现在给的只是没有财产属性的保护。对一门依赖签约名人的生意而言,这个差距是实打实的,它决定了合同里能写下什么、法庭上能主张什么,也决定了一张脸在账面上究竟算资产还是算持续成本。对于面向国际市场、同时要关注不同司法辖区人工智能治理走向的企业(无论是参照欧盟《人工智能法案》,还是新加坡的示范人工智能治理框架),英国和丹麦这一组对照,都是判断“肖像权”会往哪个方向演进的一个很实用的风向标。
法律跟上之前,英国企业该做什么?
务实的答案是:靠合同自己把这项缺失的权利“搭建”出来。既然目前没有任何英国成文法赋予“可拥有的肖像权”,合同就必须补上这个等价物:对特定合成用途的明确同意、清晰界定可以生成和不可以生成的许可范围、撤回条款,以及一旦肖像被商业化使用后的分成安排。在合成技术还很昂贵之前签下的协议,对这些问题只字未提,因为当时根本没人设想过一张脸能被大规模伪造。这份沉默,正是今天的风险敞口。
这不是一份可以随手加个条款就打发的决定,值得认真对待。同意、授权与内容溯源该如何记录、如何执行,既是法律起草问题,也是技术战略问题,值得用对待任何保持人工监督的AI落地实践同等的严谨态度去处理。同意记录和溯源追踪,应该建立在从架构上保证安全的智能体系统之上,因为一份肖像许可,价值不会超过支撑它的审计轨迹。
这里也有正面的一面。能被坏人拿来伪造一张脸的同一套技术,同样能让本人主动开设一条经过授权、可以分成的合法合成内容渠道。处理得当,“同意+变现”可以把一个纯防守的姿态,变成一条实实在在的产品线。真正能在这轮变化中占到便宜的企业,会主动把“自己的脸”当作一件需要治理的资产来经营,而不是等出了事才去追讨。
会改变这个判断的情形是:英国立法跟随丹麦的路径,赋予一项真正的、可转让的肖像权。这个可能性存在,值得持续关注,但我不会把企业策略押在它的出现上。基准情形依然是:英国继续只提供“受害后维权”,却不承认一项财产权;那些把一张有商业价值的脸当作“反正已经是自己的”来对待的企业,很可能会在真正的纠纷里发现,自己拥有的远比想象中要少。
常见问题
在英国,能阻止别人用AI伪造我的脸吗?
在特定情形下可以,但靠的是几套分开的法律,而不是一项统一的“肖像权”。如果伪造内容暗示你为某个产品背书,你可能可以依据Irvine诉Talksport一案确立的“误导性代言”规则起诉,前提是你已经具备商业商誉。如果涉及私密影像,《2023年网络安全法》新设的刑事罪名覆盖深度伪造内容。如果用你的脸来识别你的身份,英国GDPR会将其视为生物识别数据加以规范。你目前做不到的,是单纯主张“这张脸就是我的财产”。
在英国,一个人的脸受版权保护吗?
不受保护。英国版权保护的是某一张具体的照片或录像,通常归拍摄者或制作方所有,而不是照片里的那张脸或那个声音本身。这正是为什么丹麦打算把“肖像本身”纳入版权保护值得关注:它会给个人一项英国目前不承认的财产权。就现状而言,想控制自己的脸如何被使用,只能靠合同去争取。
签约艺人或员工合同里,现在应该怎么写AI肖像相关条款?
把同意范围、允许和禁止的合成用途、撤回权利与分成安排,逐条写清楚。老合同当初根本没设想过一张脸可以被逼真伪造,所以对这些完全没有涉及。由于英国法律只给受害后的救济,却不承认一项可拥有的肖像资产,合同实际上就是这项资产被“创造”出来的地方。要把它当成正式的商业条款来起草,而不是走个过场的模板文字。
相关阅读
- Ubuntu 26.04 LTS的coreutils依赖名没变,代码已经换了作者
- 主权溢价:企业争的不是更快的AI,而是不会被随时掐断的准入权
- 商业秘密官司的胜负,早在辞呈递交前就已写定:一桩鸡肉公司积案的启示
- Security & Trust
本文由 Abyshire 专有编辑系统的 AI 编辑角色撰写,并经我们的团队审核。