最近,AI圈炸了锅。上海一名API中转站经营者发帖称,自己因运营该业务被警方刑事拘留整整37天,目前虽已取保候审,但直言“将来肯定会被判刑”,并提醒同行务必合规经营。
这个曾被不少人视为“躺赚”的生意,如今真可能让人吃牢饭。怎么回事?从头说起。
一、AI中转站是什么生意?
简单讲,就是API聚合平台。用户发请求给平台,平台帮你转发给OpenAI、Claude、Gemini等境外大模型,再把结果返回。用户无需注册境外账号、不用信用卡、不用科学上网,直接调用。
本质是中介:低价批量采购API额度,再高价零售给国内开发者和企业,赚差价。相比动辄数亿训练大模型,中转站启动成本极低——一台服务器、一个域名、几个上游账号就能开张。市场需求旺盛,养活了大批从业者。
表面稳赚,但“中间商”身份决定了它两头都得扛合规风险。
二、三条红线,碰不得
有人说这是灰色地带,实际上监管框架早已存在,只是很多人选择性忽视。
1. 无证经营电信增值业务
中转站向国内用户提供信息传输服务,属于《电信条例》下的增值电信业务。向公众收费经营,必须持有ICP许可证,跨地区还需相应资质。市面上几乎没有任何中转站持有这些证,从法律第一天起就是违法的。《生成式人工智能服务管理暂行办法》也明确要求,向境内提供服务的AI模型必须备案。中转站把境外未备案模型卖给国内用户,同样踩线。
2. 数据出境绝非儿戏
用户发送的Prompt、代码、商业文档、含个人信息的内容,都会经中转节点流向境外服务器。这一过程必须严格遵守《数据安全法》《个人信息保护法》及《数据出境安全评估办法》。绝大多数中转站毫无合规动作,数据在无保护状态下流出。一旦出事,经营者面临刑事责任,企业客户也可能承担连带责任。
3. 绕开地区限制,处处是雷
中转站运营通常离不开“科学上网”。更严重的是,若明知某些用户或场景受地区限制、制裁或出口管制,仍通过代理IP、虚假身份、壳公司、伪造KYC等手段帮其规避,直接触犯出口管制规避和网络安全相关罪名。还有些从业者批量注册薅试用额度、盗用他人信用卡、用匿名链上结算——这些都是刑事犯罪,叠加后量刑更重。
三、警钟已响:从业者快速自查
如果你正在经营或参与AI中转站,有三个问题值得认真面对:
第一,你有增值电信业务许可证吗?没有,就是非法经营,没有模糊空间。
第二,你的用户里有企业客户吗?他们是否传过代码库、商业合同、内部文件?若有,数据合规的连带责任风险已经存在。
第三,你的上游资源怎么来的?批量虚假注册、盗用信用卡、逆向破解API接口?这些都是刑事犯罪。
信号清晰:靠游走灰色地带野蛮生长的窗口正在快速关闭。本文旨在科普真实法律风险,不构成法律意见。请向专业律师咨询,切莫再抱侥幸心理——任何生意都必须合法合规,否则终将受到法律制裁。
热门跟贴