明尼苏达州 AI 脱衣技术禁令生效,xAI 提起挑战
- Ethan Carter

- 6天前
- 讀畢需時 14 分鐘
尽管 Elon Musk 旗下的 xAI 在最后关头提出挑战,明尼苏达州首项覆盖全州的 AI 脱衣技术禁令仍于 8 月 1 日生效。这场冲突登上 Google News,焦点涉及伪造裸照、言论自由,以及每次违规最高可达 50 万美元的民事罚款。
这一概述捕捉了眼前的事件,却遗漏了明尼苏达州、AI 开发商、应用商店和联邦法院如今面临的更棘手问题。该州在有人传播 AI 输出内容之前,就禁止其获取某种 AI 能力;而大多数现有法律关注的则是内容发布后的有害图像。
xAI 在明尼苏达州提起的诉讼主张,这种预防性做法将受保护的表达一并纳入了旨在制止滥用的禁令之中。明尼苏达州则表示,该限制针对的是促成基于图像的性剥削的行为。法律仍然有效,但法院尚未解决这一宪法争议。
明尼苏达州禁止的不只是传播,更是获取能力
明尼苏达州的核心举措,是在合成私密图像被制作、复制或发布之前进行干预。
这项明尼苏达州法律适用于控制网站、应用程序、软件、程序及其他服务的人员。这些运营者不得允许用户访问、下载或使用其服务,对图像或视频进行脱衣化处理;他们也不得为用户执行这一过程。
根据法案,“脱衣化”是指修改或生成媒体内容,使其展示原始内容中不存在的私密身体部位。其结果必须足够逼真,以至于理性的人会将该身体部位与可识别的当事人联系起来。
该限制还涵盖对此类服务的广告或推广。这一条款将法律适用范围扩大到开发商和直接运营者之外。联盟营销者、推广者以及其他协助提供访问的企业,都可能面临法律风险。
受影响者可以提起民事诉讼,寻求补偿性赔偿、惩罚性赔偿、禁令、律师费及其他救济。补偿性赔偿最高可达实际损失的三倍,其中包括精神痛苦或伤害。
明尼苏达州总检察长可就每一次非法访问、下载或使用追究最高 50 万美元的民事罚款。追回的罚款将用于资助支持性侵、家庭暴力、虐待儿童及其他犯罪受害者的项目。
当服务需要“实质性运用”个性化技术或艺术人类技能时,法案设有豁免。这一措辞似乎旨在区分易于使用的消费者工具,与需要有意义的人类控制的创作工作。
不过,这一例外本身也带来了边界问题。现代图像工具涵盖一键式移动应用,以及通过详细提示词、本地界面或自定义代码控制的开放模型。法院最终必须判定,普通提示词操作止于何处,受保护的技术或艺术工作又从何处开始。
该法律由州长 Tim Walz 于 5 月 7 日签署,并于 2026 年 8 月 1 日生效。它适用于在该日期当日或之后产生的法律主张。
这一时间线很重要,因为 xAI 直到执法开始前的最后一周才寻求紧急救济。法院拒绝暂停该法律,使服务提供商在宪法案件继续审理期间,仍须自行评估其风险敞口。
Google News 的报道框架呈现的是一项已过生效日期的禁令。更具影响力的变化在于,明尼苏达州决定在工具访问层面追究责任,且无需先证明有害图像已被传播。
这种设计使明尼苏达州的脱衣技术禁令与那些以删除通知、刑事传播或发布后救济为核心的法律不同。它将产品访问、界面设计和安全控制转化为法律问题。
明尼苏达州为何选择预防而非下架机制
立法者认为,在逼真的性内容首次出现后再删除虐待性图像,无法扭转已经造成的伤害。
该立法源于多名女性的证词:她们的普通照片据称被转换为露骨图像和视频。Molly Kelley 表示,她认识的一名人士曾以她以及大约另外 80 至 85 名女性为目标,其中许多人属于同一个社交圈。
这一事件表明,一张寻常照片可能成为合成私密虐待内容的原材料。用户不需要受害者的私密图像;公开的家庭照片、工作肖像或社交资料照片都可能足够。
这很重要,因为生成的图像可能被用于骚扰、敲诈、跟踪、声誉攻击或亲密伴侣虐待。受害者还可能面临证明高度逼真媒体内容系伪造的压力。
立法者听取的意见是,即使没有记录在案的公开传播,创作行为本身也会造成伤害。受害者知道,另一个人持有一份逼真的性化形象,而且它可以被无限复制。
这一担忧使明尼苏达州的做法区别于联邦 TAKE IT DOWN Act。该联邦框架将某些未经同意传播私密影像的行为定为犯罪,并要求受涵盖的平台在规定期限内删除被举报的内容。
下架系统仍发挥着重要作用。它们为受害者提供了限制内容继续在大型平台上传播的程序,但无法阻止最初的用户创建文件、保存副本,或通过私人渠道转移这些内容。
正如受害者证词所强调的,一旦图像被制作出来,就可能几乎无法控制。匿名发布、加密消息、私密群组和快速复制,都会限制任何基于通知的程序所能实现的效果。
因此,明尼苏达州将合规节点前移。该州不再只问平台是否删除了虐待性图像,而是询问服务是否让该图像得以被创建。
这一选择加大了对 AI 公司的压力。开发商不能再将生成视为中性的技术事件,随后再单独作出审核决定。模型的输入控制、输出过滤、日志记录、地理定位和拒绝响应行为,都成为法律风险的一部分。
面向消费者的图像工具面临最直接的压力。简单的界面降低了制作逼真编辑图像所需的技能门槛,而这正是明尼苏达州试图限制的访问方式。
应用商店同样处于争议近旁。Apple 和 Google 可以下架宣传脱衣化功能的应用,但不安全的能力也可能隐藏在普通的换脸或编辑产品中。
一项 2026 年安全审计从已识别出的 420 款产品中选取了 155 款符合条件的换脸应用进行审查。研究人员发现,受测应用中有 70% 缺乏阻止裸体换脸的技术防护措施。
研究称,没有一项受测服务将自己描述为脱衣化应用。这一发现削弱了仅依据产品名称、商店描述或明显推广文案的执法策略。
问题在于功能,而不仅仅是宣传。换脸、局部重绘和基于提示词的图像编辑都具有正当用途;但当开发商缺少有效保障时,同样的能力也可能被用于制作合成的、未经同意的私密影像。
明尼苏达州的脱衣技术禁令以广泛义务回应了这种模糊性。如果某项服务通过易于使用的界面支持脱衣化,良性的品牌包装并不能消除其背后的行为。
但广泛的功能性规则也会触及拥有大量合法用途的通用图像模型。正是在这里,明尼苏达州的预防性雄心与 xAI 的宪法挑战发生了碰撞。
Google News 的故事实质上是明尼苏达州对阵 xAI
核心冲突并非明尼苏达州反对 AI 整体,而是预防性产品监管与 xAI 所称法律妨碍合法表达之间的对抗。
xAI 运营着 Grok,这是一套可通过 X 及其他界面使用的聊天机器人和图像生成系统。该公司在明尼苏达州法律生效前不久提起联邦诉讼。
该公司并不否认该州在制止未经同意生成的合成裸照方面具有正当利益。其异议针对的是法案涵盖的方法和表达范围。
根据xAI 的挑战,该法律的范围超出了未经同意的虐待行为。诉状称,它可能涵盖经同意创作、自我编辑、讽刺、艺术作品及其他受宪法保护的图像。
xAI 还反对法律未为真诚采取安全措施的公司设置安全港。安全港将允许服务提供商在采用规定控制措施、但用户绕过这些措施时限制其责任。
缺乏这种保护意味着,开发商即使实施了过滤器、政策、举报渠道和执法系统,仍可能承担责任。这种可能性促使公司为明尼苏达州用户屏蔽更广泛的图像功能。
法案并未明确要求证明运营者意图帮助用户制作虐待性媒体。其核心禁令关注的是,服务是否允许为脱衣化目的进行访问、下载或使用。
该公司还质疑私密部位的定义。它表示,所援引的定义可能涵盖在公共场合可以合法展示的身体部位,因此该限制的范围比针对色情或淫秽内容的禁令更广。
明尼苏达州总检察长 Keith Ellison 则以不同方式界定此事。他认为,违背他人意愿生成的 AI 裸露内容会剥夺当事人的尊严,并造成情感、个人和职业伤害。
这一立场将系统输出视为虐待工具,而非受保护的观点表达。州议会提案发起人也同样将该法律描述为对有害行为的监管。
言论与行为之间的区分将塑造此案。如果法院将该法案视为基于内容的言论限制,明尼苏达州将面临严格的宪法审查。届时,该州必须为法律的精确性以及缺乏更狭窄替代方案进行辩护。
如果法院将自动化脱衣化的访问视为可监管行为,明尼苏达州便有更大空间施加产品层面的限制。该州可以主张,法律针对的是用户与服务之间的一项有害交易。
Google News 读者可能会将 xAI 在明尼苏达州的诉讼视为又一次 Musk 对阵监管机构的冲突。这种以人物为中心的框架低估了所涉先例的重要性。
若裁决支持明尼苏达州,其他州将获得一个在滥用产生公开传播内容之前监管 AI 能力的范本。若裁决反对明尼苏达州,则意味着立法者应更狭窄地针对同意、传播和可证明的伤害。
结果同样会影响远不止 xAI 的公司。主要提供商的通用模型能够编辑照片、生成逼真的人体,并遵循详细的视觉指令。规模较小的供应商则在这些模型之上构建专业界面。
如果明尼苏达州胜诉,这些公司将需要具备州级适配能力的控制措施,或制定足以满足最严格司法辖区要求的全国性政策。如果 xAI 胜诉,立法者将回到更狭窄的定义和救济措施,重点针对未经同意的输出内容。
首次法院裁决解决的是时机,而非合宪性
法官拒绝阻止该法律,使执法得以启动,但并未解决明尼苏达州法规最终能否经受第一修正案挑战。
美国地区法官 Donovan Frank 在 8 月 1 日生效日前不久,驳回了 xAI 要求立即救济的请求。提出请求的时机在该裁决中占据了重要分量。
xAI 在州长 Walz 签署该法律近三个月后才寻求紧急干预。它在法规计划生效前仅数日才提出动议。
法院在决定一方是否面临需要立即行动的不可弥补损害时,会考量紧迫性。长时间拖延可能削弱“突发紧急情况需要司法干预”的主张。
因此,这一驳回不应被解读为对每一项条款的最终认可。初步命令处理的是在诉讼推进期间是否应暂停执法,而非取代对宪法主张的全面审理。
在快速滚动的 Google News 新闻周期中,这一区别很容易被忽略。“法官驳回挑战”听起来像是最终结论,而“法官因延迟提交而拒绝签发紧急禁令”描述的则是范围更窄的程序性结果。
根本争议依然严肃。在明尼苏达州立法者仍在审议该提案时,法律学者就已提出其范围过宽的担忧。
Quinnipiac University School of Law 的 Wayne Unger 认为,立法者需要更明确的界定,并应对“去衣化”作出更狭窄的定义。Stanford Institute for Human-Centered Artificial Intelligence 的 Riana Pfefferkorn 同样质疑该提案能否经受宪法审查。
他们的担忧并非认为未经同意的色情深度伪造应受到监管保护,而是认为,针对技术制定的法律必须区分有害剥削行为与经同意的、艺术、医疗、教育或自我导向的用途。
同意尤其重要。明尼苏达州的商业法规通过图像描绘的内容及其逼真程度来定义被禁止的能力。对于服务运营者所施加的禁令而言,同意并不是核心限制要素。
这一结构强化了 xAI 关于范围过宽的论点。一个编辑自己图像的人,可能会调用与针对他人的施虐者相同的底层能力。
技术技能豁免并不能完全解决这一问题。它保护某些由人主导的工作,但其适用范围取决于一个不确定的门槛。
使用高级控制功能的专业艺术家或许符合条件。编写详细提示词、通过多轮生成完善图像,或在本地运行开放模型的用户,则处于更难预测的位置。
该法律也引发了执法问题。专门的去衣化网站比能够在越狱后生成相同输出的通用图像模型更容易识别。
服务提供商可以使用分类器检测裸体内容、识别真实人物,或拒绝色情转换。但这些系统都无法保证完美运行。
过度拦截带来另一种风险。试图规避责任的公司可能会限制泳装编辑、健康相关可视化、性别肯定探索、古典艺术或其他合法内容。
拦截不足则会使用户和服务提供商都面临严重伤害。一次绕过便可迅速生成逼真的虐待性内容,而私下保存的副本可在平台采取行动后继续存在。
这正是该法律的核心权衡。明尼苏达州选择以更广泛的产品限制,换取更早的干预。xAI 则认为,宪法法律要求更精准的平衡。
无论是禁令裁决还是法律生效日,都不会终结这场争论。接下来的裁决必须处理诉讼资格、适用范围、受保护表达、联邦平台保护以及可能的救济措施。
执法将取决于产品设计
明尼苏达州可以制定全州范围的禁令,但有效执法取决于平台能否在不阻断合法工具的前提下识别用户、高风险请求和被禁止的输出。
最直接的合规方案是地理围栏,即根据用户所在地限制服务。xAI 曾表示,该法律可能迫使其限制面向明尼苏达州用户的服务。
地理围栏并不完美。互联网地址可能误判用户位置,移动连接会跨越边界,虚拟专用网络则可掩盖所在地。
基于账户的居住地控制提供了另一种信号。但它同样需要收集和保留会带来隐私、准确性和安全隐患的信息。
服务提供商也可以在全国范围内阻断去衣化请求。这样可以减少逐州合规的复杂性,却会将明尼苏达州的政策选择施加给其他地区的用户。
大型 AI 公司已针对色情内容和未经同意的图像维持安全过滤机制。执法挑战在于,如何在提示词、语言、上传照片、编辑指令和新发现的越狱方式之间保持一致性。
有决心的用户可以避开“脱衣”等明确词语。请求可以间接描述移除衣物、要求分阶段转换,或将多种工具的输出组合起来。
开放模型又增加了一层复杂性。一旦模型权重运行在用户电脑上,原始开发者对过滤器、界面或修改的控制可能十分有限。
明尼苏达州对需要技术技能的服务所设豁免,似乎与本地运行的系统有关。然而,现代开源界面可以将复杂模型转变为对消费者友好的工作流。
因此,责任可能沿着链条转移:一个实体发布模型,另一个托管模型,第三个构建界面,第四个推广特定用途。
法规提及任何拥有或控制服务的人,这引发了哪个参与者拥有足够控制权的问题。法院将需要区分基础设施与直接促成行为。
广告执法提供了另一条路径。即使底层运营者位于美国境外,州官员也可以识别公开推广“脱衣”功能的企业。
支付服务商、托管公司、搜索平台和应用商店也可以中断访问。明尼苏达州法律不会自动命令每个中介机构移除某项服务,但法律压力往往会波及支持分发的企业。
House summary 确认,除直接访问外,推广行为也被禁止。当技术归因难以证明时,这为监管者提供了更明确的目标。
不过,一项州级法律无法让软件从互联网中消失。运营者可以重命名产品、更换域名、接受加密货币,或分发本地软件包。
明尼苏达州去衣化禁令对显眼的商业服务和主流应用将最为有效。对于去中心化模型、境外运营者、私下分享以及技术娴熟的用户,它将难以应对。
这一局限并不意味着该法律毫无意义。减少随意访问可以改变滥用的规模,因为许多施害者依赖简单的界面。
针对换脸应用的研究支持这种对界面层安全的关注。底层算法很常见,但面向消费者的封装让这些算法成为易于使用的滥用工具。
开发者如今有充分理由记录其控制措施。他们应了解过滤器拦截了哪些请求、团队多快处理绕过方式,以及报告系统是否保全证据。
即便没有明确的安全港,这类记录也可能很重要。它们有助于区分一家积极促成去衣化的公司,与一家本着善意应对滥用行为的公司。
明尼苏达州尚未制定详细的合规标准。这种不确定性使企业难以判断:合理的安全措施是否足够,还是任何成功的滥用都会带来风险。
安全港修正案可以减少这种不确定性。它可能要求年龄控制、同意核查、输出检测、红队测试、事件报告,以及发现问题后的迅速行动。
然而,薄弱的安全港可能变成保护疏忽平台的清单。监管者需要与实际安全表现挂钩的标准,而不只是书面政策。
首批执法行动将揭示明尼苏达州的实际立场。针对一家主要营销未经同意去衣化服务的平台采取行动,所呈现的案件范围会比在一次绕过后针对通用图像编辑器采取行动更窄。
接下来三个信号将揭示什么
该法律的重要性将取决于诉讼、执法选择以及产品访问方式可衡量的变化,而不是它生效后的第一个周末。
第一个信号是联邦法院如何处理 xAI 的宪法主张。关键问题是,法官是否将该法规视为直接基于内容的言论限制,还是将其视为聚焦自动化访问的行为监管。
如果裁决适用严格的宪法审查,明尼苏达州将面临证明其措施经过狭义限定的压力。届时,同意问题、技术技能豁免和缺乏明确安全港将受到更密切的关注。
如果法院反而接受该州基于行为的框架,其他立法机构将拥有更坚实的基础来制定能力层面的 AI 规则。这将强化明尼苏达州的做法。
第二个信号是明尼苏达州的首个执法目标。总检察长 Ellison 可以通过其办公室选择的案件来阐明该法律。
针对一家公开营销的去衣化服务采取行动,将强化执法针对的是虐待性商业行为这一论点。针对通用编辑器的案件则可能放大 xAI 对范围过宽的警告。
私人诉讼同样重要。受害者可以起诉被指对被禁止创作负责的服务提供商,并寻求多种形式的救济。
这些案件将检验管辖权、证据、归因和因果关系。原告可能需要证明是哪个服务生成了图像、访问何时发生,以及哪个个人或公司控制了相关功能。
第三个信号是平台如何改变其产品。位置封锁可见但粗糙。改进同意验证、内容分类器和滥用报告机制,将表明一种更有针对性的回应。
应用商店下架将提供另一项衡量标准。由于不安全的产品往往会避免使用去衣化标签,Apple 和 Google 需要进行功能测试,而不是基于关键词的审核。
独立研究者可以评估这些变化是否减少了访问渠道。重复开展系统审计,将揭示法律生效后不安全换脸应用的比例是否下降。
如果主流工具采用更好的安全措施,同时合法编辑仍然可用,明尼苏达州的预防理论将获得可信度。如果服务提供商只是撤回广泛的图像功能,对合法表达的负担就会更加明显。
如果虐待性服务转入地下但并未失去用户,执法将显得大多只是象征性的。这一结果将强化对协调一致的联邦规则、支付限制和跨平台检测的呼声。
联邦 TAKE IT DOWN Act 将继续是该政策组合的一部分。其侧重分发的救济措施针对的是滥用周期中的不同阶段。
明尼苏达州的实验提出的问题是:法律体系能否在不过度规制言论的情况下触及创作阶段。预防和下架措施单独来看都无法提供完整答案。
对开发者而言,眼下的教训是,安全架构如今会带来州法层面的后果。产品团队应将同意、上传身份、色情转换和绕过检测视为核心设计问题。
企业买家应询问供应商,图像系统如何处理真实人物编辑和未经同意的私密内容。泛泛承诺“负责任的 AI”几乎无法让买家了解实际控制措施。
日常 AI 用户应当意识到,普通照片也可能被用于制作逼真的侵害内容。限制公开图片无法彻底消除风险,但访问控制和举报机制可以降低暴露风险。
Google News 的标题称明尼苏达州这项法律“现已生效”。真正的故事始于这一里程碑之后——届时,法院、监管机构、开发者和受害者将检验预防措施能否在宪法限制范围内发挥作用。
关注这起联邦案件、明尼苏达州首宗执法行动,以及平台可量化的改进。这些信号将共同表明,这项法律究竟会成为全国性范本,还是会成为 AI 规则制定过于宽泛的警示。


