为什么又要聊合规:一次真实的翻车复盘
8 月底我们出过一次真实事故:一份扫描件被平台过滤后读不出内容,自动化流程没有停下来,而是凭"印象"编造了一整份合同品类清单并推送了出去。内容是错的,接收方却以为是核实过的。这条流程当天全部作废,我们也立了一条铁律:读不到就明说"没读到",绝不编。
这篇是合规主题的续篇(第一篇见 9 月 5 日),不讲法条堆砌,只讲这一个月新踩的坑和升级后的自检清单。
坑一:虚构是最高压线,其余都是小事
- 虚构公司名、客户案例、成交数据——我们曾让 AI 批量产出 11 篇带虚构公司主体的文章,全部作废隔离,一篇都没上线。损失的不是那 11 篇文章,是"这个号说的话还能不能信"。
- 数字必须有出处。现在的规则是:AI 写的每个数字,要么附上可查的来源,要么删掉。无法核实的数字,再好看也不写。
- 引用必须标来源。政策条文、新闻数据、别人图表,标来源不只是合规,也是读者判断可信度的依据。
坑二:AI 生成内容的标识义务
很多人还没注意:根据《人工智能生成合成内容标识办法》,2025 年 9 月 1 日起,AI 生成的文本、图片、视频需要添加显式或隐式标识。实践中注意三点:
- 发布平台大多已提供"AI 生成"声明选项,如实勾选,不要嫌麻烦。
- AI 生成的图片/视频不要抹掉平台自动加的标识——去除标识本身就是违规行为。
- "AI 写初稿、人工深度改写并核实"的内容,通常按普通内容处理,但核实责任在你,不在 AI。
坑三:肖像、面孔与"看似安全"的默认选项
我们做视频有一条硬要求:人物必须是中国面孔、黑发黑瞳。这既是内容定位,也顺带避开了大量肖像权纠纷。通用经验:
- AI 生成的人物形象避免指向任何真实公众人物(脸型、名字、标志性特征都不要蹭)。
- 商用素材里的真人照片必须有授权链路,"网上找的"不算授权。
- 地图、国旗、地标等元素注意使用规范版本,别为省事埋雷。
升级后的发布前自检清单(v2)
- □ 每个数字有来源,链接可打开?
- □ 公司名称、人名、案例,全部真实或明确标注"虚构示例"?
- □ 读不到的资料,是否如实写"未核实",而不是让 AI 补?
- □ AI 生成标识按平台要求勾选/保留?
- □ 涉及医疗、金融、法律表述,有没有"绝对化承诺"(包治、稳赚、百分百)?
- □ 发布后回读一次,确认线上内容和本地一致?
最后一条是这个月新加的:曾经"哈希校验通过",但本地文件本身就被别的任务覆盖错了——线上=本地≠正确。校验要验两层:线上与本地一致,本地与事实一致。