Consent-by-Design(同意设计)
Consent-by-DesignAI 产品的知情同意架构
亦作、亦称:同意设计
同意设计不是合规附属品,而是 AI 产品架构的核心组成部分,正在从'合规成本'转变为'品牌资产'。
四大原则
知情(Informed):用户必须清楚知道他们的数据/内容将被如何使用。自愿(Voluntary):同意不能是强制的,拒绝同意不应该导致核心功能不可用。可撤销(Revocable):用户必须能随时撤回同意。具体(Specific):同意必须针对具体用途,每个用途需要独立的同意。
Opt-in vs Opt-out
Opt-out(默认同意,用户可退出)最大化数据收集但削弱用户自主权。Opt-in(需要用户主动同意)尊重用户自主权但参与率低。AI 训练场景应该默认采用 opt-in,因为数据使用的影响是深远且不可逆的。
技术实现
同意状态存储:每个用户的同意状态作为一等公民存储在数据库中。同意检查中间件:在数据管道中实现同意检查,任何数据在被用于 AI 训练前必须验证用户是否已给予同意。同意审计日志:记录所有同意相关的操作。数据溯源能力:当用户撤回同意时,系统需要能够追溯该用户的数据已经流向了哪些数据集和模型。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「AI 产品的知情同意架构」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 高级系统设计高频查看详解 →
EU AI Act Article 50 透明度规则于 2026-08-02 正式执法,罚则高达 €15M 或 3% 全球营业额。你的组织如何设计合规架构,同时应对高风险制度延期至 2027-12 的过渡期?
考察候选人是否理解 EU AI Act Art.50 透明度规则的四类义务(聊天机器人告知、深度伪造标注、机器可读标记、公共利益内容标注)和罚则三档,能否设计覆盖技术实现、组织流程、供应链管理的合规架构,并正确处理高风险制度延期至 2027-12 的过渡期策略。
- 中级场景高频查看详解 →
EU AI Act 透明度规则(Art.50)已可执法,AI 产品上线流程需要做哪些具体改造?
考察候选人是否理解 2026-08-02 起 EU AI Act 透明度义务进入可执法状态后,AI 产品从角色判定(provider/deployer)、内容标注、披露文案到证据留存的上线流程改造要点,而非停留在「要合规」的口号层面。
- 高级概念高频查看详解 →
EU AI Act 的 GPAI 义务 2026-08-02 生效:对模型提供方和下游企业分别意味着什么?
EU AI Act 对通用目的 AI(GPAI)模型的合规义务于 2026-08-02 正式生效,从立法完成进入执法开始。模型提供方需履行技术文档、版权政策与训练数据摘要义务;域外效力使非欧盟企业也被纳入——Euronews 报道从东京到华盛顿的企业都在按 Act 调整内部规则。
- 高级系统设计查看详解 →
EU AI Act Art.50 与加州 SB 942 同日生效,出海企业如何设计一套可复用的 AI 内容透明度合规方案?
考察候选人能否把 EU AI Act 第 50 条与加州 SB 942 的透明度/水印义务,抽象成一套「内容溯源 + 隐形水印 + 检测披露」的可复用合规架构,理解 C2PA 内容凭证与 AI 水印的互补关系,并据此设计跨管辖区的多国合规矩阵,而非逐市场重复建设。
延伸阅读
从知识库精选 1 篇文章,帮助深入理解该术语。
