用AI做营销的,先过这三关
本文梳理AI营销的三道合规关卡:欧盟AI法案的透明度与水印要求、FTC将AI生成好评与未披露数字人视为欺诈的判例、以及GDPR下客户数据被用于模型训练的风险,并提供发布前自查清单。


前几天,我在一个做跨境电商的朋友群里,看到有人兴冲冲地晒成绩:用AI,一天生成了一百多条客户好评,成本几乎为零。
他大概以为,自己发现了一个增长秘诀。
底下有人回了一句:兄弟,快删了吧,这事现在是要罚款的。
天呐。那一刻我突然意识到,可能还有不少做营销的朋友,活在两年前。
那两年,用AI做营销,有点像在没有摄像头的路口开车:闯红灯,大概率没人管。用AI写文章,克隆一段声音做广告,批量生成一堆假好评,几乎不会有任何后果。
但是,好日子结束了。
从2024年底开始,欧盟、美国联邦贸易委员会(FTC),还有各国的隐私监管机构,陆续把牙亮了出来。
今天,做营销最大的风险,已经不是"不会用AI",是用错了AI。轻则封号,重则罚款。
具体是哪几道关?我给你捋了捋,主要是三道:欧盟AI法案、FTC的真实广告规则、GDPR的训练数据陷阱。
咱们一道一道过。
第一关:欧盟AI法案,机器能"读"出你是AI
你可能人在上海,也可能人在多伦多。但很遗憾,给你手上那些AI工具立规矩的,很可能是欧盟。
欧盟AI法案,就是欧盟给AI行业立的法。ChatGPT、Midjourney这些工具背后的公司,在法案里属于"通用AI模型"的提供者。2025年8月2日,针对这批公司的义务,正式生效。
里面跟营销人关系最大的一条,叫透明度。
什么叫透明度?就是AI生成的内容,必须带一个机器可读的标记。图片和文字里,会被悄悄嵌入一种看不见的水印,比如C2PA这种元数据标准。机器一扫就知道:这是AI做的。
有人马上想到:我把水印删了,不就行了?
千万别。
删水印这个动作,直接违反工具服务商的条款,人家可以立刻封你的号。为了藏一个标记,把整个工具账号搭进去,这笔账怎么算都亏。
还有个细节,很多人没注意到:为了合规,一些美国AI工具开始按地区锁功能。声音克隆、深度伪造这类功能,在欧洲直接下架了。
这意味着,你做全球投放的时候,不能只问"这个功能好不好用",还得问一句:这个功能,在我投的那些国家,合法吗?
第二关:FTC的判例,用AI编好评就是欺诈
这一关,做电商、做联盟营销的朋友,建议一个字一个字看完。
FTC,你可以理解成美国的"广告警察",专管虚假宣传。2024年底,它盯上了一家叫Rytr的AI写作工具。
Rytr有个功能,叫"评价生成":你点几下,它就能编出一批像模像样的用户评价。
FTC认为,这等于在给欺诈提供作案工具。案子2025年初和解,和解条件里有一条:Rytr被禁止再提供任何生成消费者评价的功能。
有人说,不就罚了一家公司吗,关我什么事?
哎,关键就在这。这个案子立了个判例:
用AI生成用户评价,就是欺诈。
以前,营销人的辩解通常是:我用AI润色了一下而已,客户的真实感受是有的。
FTC现在的态度很直白:如果那些具体细节是AI编的,比如"这杯咖啡有坚果香",而AI压根没喝过这杯咖啡,那就是欺骗消费者。
感受是真的,没用。细节是编的,就是假的。
再往深一步。FTC还更新了广告代言指南,专门管AI数字人。你用HeyGen、Synthesia这类工具做虚拟主播带货,披露必须做到两条,缺一不可:
一,画面上要有字幕,明明白白写着"AI生成"。
二,这个数字人,必须自己开口说出来:我是虚拟人。
以前那种在视频简介里塞个#AI标签的做法,现在,不够了。
第三关:GDPR,数据喂进去就出不来了
第三关,是隐私。这一关最隐蔽,罚款也最重。
GDPR,欧洲最严的隐私法规,罚款最高能到全球年营收的4%。
2025年年中,Meta打算更新隐私政策,把欧洲用户的公开数据,拿去训练自家AI。欧洲监管机构当场顶了回去,逼得Meta按下暂停键,还被迫给出一个更清晰的"拒绝训练"选项。
巨头尚且如此,何况你我。
但这事背后,藏着一个更麻烦的矛盾。GDPR给了用户一个权利,叫"被遗忘权":用户要求删除数据,你就得删。
可是,你想想看,大模型这种东西,它会"遗忘"吗?
不会。
你的数据一旦被训练进了模型参数,想把它单独抠出来,几乎只有一条路:整个模型推倒重训。成本大到不现实。
所以,这个问题只能在入口上掐死。
永远不要把客户邮箱、客户地址这类个人信息,喂给免费版的AI工具。
为什么?因为免费版的条款里写着:你的数据可能会被拿去训练。真到追责那天,违反GDPR的是你,不是工具公司。
没错,免费,就是要拿你的数据换成本。
怎么办?用企业版、团队版。这些版本在合同里白纸黑字承诺:你的数据,不用于训练。
省下的一点订阅费,和一场按营收百分比算的罚款,这笔账,不难算。
加拿大:没有法,反而更危险
还有个挺有意思的情况,来自加拿大。
2025年1月,加拿大酝酿已久的《人工智能与数据法》(AIDA),随着议会休会,胎死腹中。所以直到今天,加拿大都没有一部联邦层面的AI法律,政府只发了一个"自愿行为准则"。
那加拿大公司是不是就安全了?
恰恰相反。
没有法律,不等于没有风险,只是等于没有标准。你不知道今天哪些灰色操作,明天会不会变成处罚依据。
更关键的是,数字经济是全球化的。欧盟AI法案跟GDPR一样,有"域外效力":只要你的AI处理了欧盟公民的数据,或者你把货卖给欧洲客户,它就管得到你,不管你的办公室开在哪。
加拿大管不了你,欧盟和FTC管得着。
别赌"我这边没人管"。要赌,就赌自己干干净净。
发布前,五个问题过一遍
我把这些规矩,浓缩成了一张发布前的自查清单:
- 好评和客户证言里,有没有任何一条是AI生成的?有,删掉。
- 视频里用了AI数字人?它有没有在画面里、在口播里,明确说自己是AI?
- 用的AI工具是企业版或团队版吗?客户数据会不会被拿去训练?
- AI生成的图片,默认的元数据水印还在吗?别手痒去删。
- 群发邮件的名单,拿到过对方明确同意吗?还是靠"合法利益"这种容易被盯上的理由?
对了,补充一句:隐私政策可以让AI起草,但千万别直接发。AI会一本正经地编造不存在的法律条文。这种文件,发之前必须过一遍真人律师。
最后,说点我的看法
很多人一听"合规"两个字就头大,觉得这是成本,是枷锁。
我倒觉得,反过来。
2023年那会儿,会用AI是增长黑客。到今天,会用AI的人满街都是,负责地用AI,才是稀缺的信任信号。
消费者越来越精了。一封偷懒的AI群发邮件、一条编出来的好评,他们隔着屏幕就能闻出来。
而当你把水印留着、把数字人身份亮出来、把客户数据护住,你其实是在对所有客户说一句话:我尊重你,尊重你的数据,我不糊弄你。
这话不用你亲口说,你的做法替你说了。
合规做在前面,是护城河。做在后面,是悔过书。
对了,开头那位晒好评的朋友,后来把那一百多条评价,一条一条删了。
删得早,罚得少。
也祝你,永远用不上这句话。