Apakah Risiko Kontrak dalam Pengenalan AI oleh Syarikat? Menerangkan 'Checklist' yang Disediakan oleh Kementerian Perdagangan dan Industri untuk Mengelak Krisis Sebelum Berlaku

Dalam beberapa tahun terakhir, penggunaan AI (Kecerdasan Buatan) telah berkembang dalam dunia bisnis. Namun, penggunaan dan pembangunan AI membawa risiko dan cabaran hukum yang unik, berbeza dari sistem konvensional.
Mengambil kira situasi ini, pada bulan Februari tahun Reiwa 7 (2025), Kementerian Perdagangan, Perindustrian dan Ekonomi Jepun telah menyusun dan menerbitkan ‘Senarai Semakan Kontrak untuk Penggunaan dan Pembangunan AI’. Senarai semakan ini direka sebagai alat bantuan praktikal untuk membantu pelbagai syarikat yang terlibat dalam kontrak atau penggunaan perkhidmatan AI mengatur dan mengesahkan syarat kontrak dengan lebih efisien.
Artikel ini akan menjelaskan, berdasarkan ‘Senarai Semakan Kontrak untuk Penggunaan dan Pembangunan AI’ tersebut, bagaimana kontrak berkaitan AI dikategorikan dan apa yang perlu diperhatikan semasa menandatangani kontrak untuk menggunakan AI secara efektif dalam bisnis.
Senarai Semak Kontrak Penggunaan & Pembangunan AI untuk Perkhidmatan Berkaitan AI di Jepun

Senarai Semak Kontrak Penggunaan & Pembangunan AI di Jepun merangkumi pelbagai perkhidmatan berkaitan AI termasuk AI generatif, dan tidak terhad kepada sektor industri tertentu atau teknologi AI yang spesifik.
Senarai semak ini dibina dari dua perspektif, ‘Input’ dan ‘Output’, untuk mengatur secara sistematik isu-isu praktikal yang berkaitan dengan penyediaan dan penggunaan perkhidmatan. Ini membolehkan penutupan isu-isu yang perlu dipertimbangkan sepanjang kitaran hidup perkhidmatan AI, sambil memudahkan pihak-pihak yang terlibat untuk mengenal pasti item-item yang berkaitan dengan syarikat mereka dengan lebih mudah.
Apa Itu Input dan Output dalam ‘Checklist Kontrak Penggunaan & Pembangunan AI’ di Bawah Undang-Undang Jepun
Checklist ini disusun berdasarkan dua fasa dalam perkhidmatan AI seperti berikut:
【Input】
Input merujuk kepada maklumat, data, spesifikasi, dan syarat yang disediakan dan digunakan untuk pembinaan, pembelajaran, dan pengoperasian perkhidmatan AI. Ini termasuklah data pembelajaran, algoritma, peraturan kerja, dan syarat sistem. Jika input ini tidak mencukupi atau tidak sesuai, ia akan langsung mempengaruhi prestasi dan kebolehpercayaan output AI, menjadikannya suatu item penting untuk dipertimbangkan.
【Output】
Output merujuk kepada hasil yang diproses, direnungkan, dan dihasilkan oleh AI, serta bagaimana hasil tersebut ditangani, digunakan, dan dipublikasikan. Ini termasuklah teks dan gambar yang dihasilkan, hasil inferensi, asas keputusan, skop penyediaan eksternal, dan lokasi tanggungjawab.
Hasil output AI memerlukan pemeriksaan terhadap ketepatan, kejelasan, dan risiko hukum. ‘Checklist Kontrak Penggunaan & Pembangunan AI’ mengatur isu penting dalam praktik kontrak dari kedua aspek ini, yaitu input (penyediaan informasi prasyarat) dan output (hasil AI dan penanganannya).
Definisi Setiap Pihak yang Terlibat
Dalam kontrak yang melibatkan AI, peranan pihak-pihak seperti ‘orang yang mengembangkan AI’, ‘orang yang menyediakan AI’, dan ‘orang yang menggunakan AI’ mungkin berubah bergantung pada jenis perkhidmatan AI yang ditawarkan.
Sebagai contoh, mari kita pertimbangkan situasi di mana perkhidmatan AI umum disesuaikan dan diimplementasikan khusus untuk sebuah syarikat tertentu (seperti yang dijelaskan dalam kategori berikutnya, 【Jenis 2: Jenis Disesuaikan】). Dalam kes ini, perkhidmatan yang disesuaikan mungkin melibatkan penggabungan perkhidmatan AI umum yang disediakan oleh syarikat lain dan menyesuaikannya (mengkustomisasi) mengikut spesifikasi syarikat yang meminta.
Pada waktu itu, penyedia perkhidmatan kustomisasi, Perniagaan B, akan menjadi ‘penyedia perkhidmatan AI (vendor)’ dalam hubungannya dengan Perniagaan A (pengguna AI) yang menerima kustomisasi (lihat rajah di bawah ①).
Sebaliknya, dalam hubungan dengan Perniagaan C (pembangun AI/penyedia AI) yang menyediakan AI umum asal (lihat rajah di bawah ②), Perniagaan B akan berada dalam posisi sebagai pengguna perkhidmatan AI (pengguna).
Oleh kerana satu perniagaan boleh menjadi ‘penyedia’ atau ‘pengguna’ bergantung pada pihak yang terlibat, adalah penting untuk menjelaskan peranan dan lingkup tanggungjawab masing-masing ketika membuat kontrak.

Jenis Kontrak dalam ‘Checklist Pemeriksaan Kontrak Penggunaan & Pembangunan AI’ di Jepun
Checklist ini mengklasifikasikan kontrak yang berkaitan dengan perkhidmatan AI dengan mengatur tiga jenis kontrak yang paling representatif. Tujuannya adalah untuk memudahkan para pihak kontrak memahami item pemeriksaan yang sesuai dengan posisi dan tujuan mereka.
Setiap jenis kontrak mempunyai isu dan risiko yang khas, dan penting untuk mengenal pasti jenis yang sesuai berdasarkan tujuan pengenalan AI dan bentuk penyediaan perkhidmatan.
Berikut adalah pengenalan terperinci mengenai ketiga-tiga jenis kontrak tersebut.
Jenis 1: Penggunaan Servis AI Umum
Jenis ini melibatkan penggunaan servis AI yang telah siap dan tersedia untuk umum, di mana pengguna mengadopsi servis tersebut berdasarkan kontrak yang sudah ditetapkan. Ini adalah bentuk kontrak yang paling umum.
Sebagai contoh yang mudah difahami, bayangkan penggunaan servis AI generatif seperti ChatGPT atau AI penghasilan imej (contoh: DALL·E, Stable Diffusion) melalui web.
Umumnya, servis-servis ini memerlukan pengguna untuk bersetuju dengan terma dan syarat penggunaan serta kondisi servis yang telah ditetapkan oleh vendor sebelum digunakan. Jarang sekali pengguna dapat merunding atau mengubah kandungan kontrak tersebut.
Dalam senarai semakan, isu utama yang perlu dipertimbangkan adalah bagaimana pengguna memahami dan mengenal pasti risiko penggunaan servis AI yang disediakan dengan syarat yang telah ditentukan ini.
Jenis 2: Model Kustomisasi
Jenis kontrak ini melibatkan penyediaan perkhidmatan AI yang mengkustomisasi model atau teknologi yang sedia ada berdasarkan keperluan syarikat pengguna. Sebagai contoh, penyedia mungkin membolehkan AI model yang dimiliki untuk belajar dari data atau peraturan yang dimiliki oleh pengguna, atau membuat penyesuaian dan perubahan pada bahagian sistem tertentu. Bayangkan pembangunan chatbot pemasaran yang dibangunkan dan diperkenalkan dalam sebuah syarikat. AI generatif yang umumnya digunakan dapat disesuaikan khusus untuk syarikat tersebut dengan memuatkan pangkalan data produk syarikat atau belajar dari pertanyaan pelanggan, sehingga memungkinkan jawapan yang lebih disesuaikan dengan syarikat tersebut.
Dalam kontrak seperti ini, penyedia memanfaatkan teknologi asal dan kepakaran yang telah dibangunkan sambil memenuhi keperluan khusus pengguna. Dalam senarai semak, isu utama yang perlu dipertimbangkan termasuk kepemilikan hak intelektual bagi bahagian yang dikustomisasi, kemungkinan penggunaan semula, dan pembagian tanggungjawab.
Selain itu, sifat hasil kerja dan jenis kontrak mungkin berubah bergantung pada kandungan kustomisasi, oleh itu penting untuk mengklarifikasi peranan kedua-dua pihak serta definisi input dan output yang terlibat.
Jenis 3: Pembangunan Baru
Jenis kontrak ini melibatkan pengguna yang mengkomisen pembangunan sistem AI yang sepenuhnya baru kepada penyedia perkhidmatan AI. Ini biasanya dikenali sebagai ‘pembangunan dari awal’, di mana model AI khusus atau sistem yang disesuaikan dengan kandungan kerja dan keperluan pengguna dibangun dari dasar.
Dalam kes ini, data latihan dan spesifikasi sering disediakan oleh pengguna, dan model AI atau hasil yang dikembangkan direka berdasarkan keperluan khusus pengguna.
Oleh itu, aspek-aspek berikut menjadi sangat penting dalam kontrak:
- Pengklarifikasian skop dan kandungan hasil kerja
- Penetapan sasaran ketepatan dan prestasi
- Penyediaan dan pengendalian data latihan
- Hak kekayaan intelek dan pemilikan hasil kerja
- Pembahagian tanggungjawab penyelenggaraan dan kemas kini
Kerana jenis ini memerlukan penyelarasan reka bentuk dan spesifikasi yang sangat penting antara penyedia dan pengguna, senarai semak memerlukan pertimbangan terperinci.
Mari kita lihat beberapa contoh khusus input dan output sekali lagi, dengan merujuk kepada rajah di bawah ini.

Senarai Semak: Input
Input, seperti yang disebutkan sebelumnya, merujuk kepada kandungan yang dimasukkan ke dalam AI. Contoh konkret termasuk data pembelajaran, algoritma, dan prompt (arahan atau perintah kepada AI).
Dalam perkhidmatan AI, input adalah penting. Tanpa ini, pembekal tidak dapat melanjutkan dengan proses reka bentuk, pembelajaran, dan inferensi AI. Jadi, apakah aspek yang perlu diberi perhatian ketika menyediakan input dalam konteks ini?
Pengendalian Input dari Pengguna kepada Vendor di Bawah Undang-Undang Jepun
Oleh itu, adalah penting untuk menetapkan dengan jelas dalam terma kontrak sama ada pengguna mempunyai kewajiban untuk menyediakan informasi (input) seperti data pembelajaran, peraturan, spesifikasi, dan lain-lain kepada vendor, serta kandungan informasi tersebut. Secara spesifik, kandungan tersebut adalah seperti berikut:
- Apakah jenis input yang akan disediakan oleh pengguna
- Waktu penyediaan, format, dan kriteria kualiti
- Adakah terdapat syarat yang perlu dipenuhi oleh pengguna berkenaan dengan kandungan input yang disediakan kepada vendor (sifat, jumlah, granulariti, dan lain-lain kandungan)
- Memandangkan tujuan penggunaan perkhidmatan oleh pengguna, adakah kandungan di atas boleh diterima
Pengendalian Maklumat Input dari Vendor kepada Pihak Ketiga di Bawah Undang-Undang Jepun
Dalam perkhidmatan AI, vendor menggunakan input yang diterima dari pengguna (contoh: data atau spesifikasi) untuk membina dan menyediakan AI.
Namun, penting untuk memastikan melalui kontrak sama ada vendor boleh memberikan atau menggunakan semula input tersebut kepada pihak ketiga, serta syarat-syarat ‘pemberian luaran’ yang dibenarkan.
Ini kerana input mungkin mengandungi pengetahuan bisnes pengguna, maklumat sulit, maklumat peribadi, dan hak kekayaan intelek, yang boleh menyebabkan risiko besar jika diserahkan kepada pihak ketiga.
Oleh itu, perlu untuk memeriksa kontrak bagi memastikan perkara-perkara berikut dinyatakan dengan jelas:
- Adakah vendor dibenarkan untuk memberikan input yang diterima dari pengguna kepada pihak ketiga
- Jika pemberian luaran dibenarkan, adakah terdapat sebarang had kepada penerima, skop, atau tujuan pemberian tersebut
- Pengendalian hak kekayaan intelek dan maklumat sulit yang terkandung dalam input pengguna
Jika terdapat kebimbangan mengenai ketiga-tiga perkara di atas, langkah-langkah seperti ‘tidak memberikan maklumat yang tidak perlu’ atau ‘mempertimbangkan untuk menolak penandatanganan kontrak jika pemberian input kepada pihak ketiga tidak dapat diterima’ boleh dipertimbangkan.
Pengurusan Input Vendor
Dalam perkhidmatan AI, input yang disediakan pengguna kepada vendor (contohnya: data pembelajaran, peraturan operasi, spesifikasi, dan lain-lain) seringkali mengandungi maklumat peribadi, maklumat sulit, dan harta intelek.
Oleh itu, adalah penting untuk menjelaskan tanggungjawab yang dipikul oleh vendor dalam pengendalian dan pengurusan input tersebut.
Bagaimanakah kita harus mengatur pengurusan input dari sudut pandangan kontrak? Berikut adalah beberapa contoh:
(Kewajiban Pengurusan dan Standardnya)
- Apakah kewajiban pengurusan yang dipikul oleh vendor terhadap input yang diterima dari pengguna
- Jika vendor memikul kewajiban pengurusan, apakah standard pengurusan dan tindakan yang dikehendaki
- Apakah pengguna boleh meminta audit atau penyediaan maklumat terhadap sistem pengurusan vendor
- Apakah sistem pengurusan vendor sesuai dengan tujuan penggunaan perkhidmatan oleh pengguna
(Tempoh Penyimpanan Input)
- Berapa lama vendor boleh menyimpan input
- Apakah tindakan yang diambil oleh vendor setelah tempoh penyimpanan berakhir
(Kewajiban Penghapusan)
- Apakah vendor mempunyai kewajiban untuk menghapus input atas permintaan pengguna atau pada akhir kontrak
- Apakah vendor berkewajiban untuk mengeluarkan sijil bukti penghapusan (sertifikat penghapusan, dll.)
- Apakah tindakan penghapusan tersebut wajar dilihat dari tujuan operasi pengguna
Jika penyediaan data peribadi terlibat, penggunaan data untuk tujuan vendor sendiri atau perbandingan yang diizinkan mungkin tidak dapat diatur sebagai penugasan dan mungkin dianggap sebagai penyediaan kepada pihak ketiga, yang memerlukan persetujuan dari subjek data. Oleh itu, perlu untuk mengatur skema pengendalian data peribadi dengan mempertimbangkan hal ini.
Dalam hal penugasan data peribadi, perlu dipertimbangkan apakah vendor memiliki otoritas pengawasan yang cukup untuk memprosesnya sebagai penugasan (jika tidak memenuhi standard, pertimbangkan untuk memprosesnya sebagai penyediaan kepada pihak ketiga, dll.). Selain itu, dalam hal pemindahan data peribadi ke luar negeri, perlu diperhatikan bahwa penyediaan informasi mengenai data peribadi yang dipegang mungkin diperlukan tanpa mengira ada atau tidaknya ‘penyediaan’ menurut undang-undang perlindungan data peribadi Jepun.
Dalam hal penyediaan informasi peribadi, jika terjadi kebocoran informasi peribadi oleh vendor, pengguna mungkin diwajibkan untuk melaporkan kepada otoritas pengawasan, sehingga memerlukan perhatian khusus.
Mengenai kewajiban penghapusan, jika undang-undang yang berlaku menuntut kewajiban penghapusan oleh vendor, maka penghapusan juga dapat diminta sebagai hak di luar kontrak.
Senarai Semak: Output

Output, secara mudahnya, adalah hasil yang dihasilkan oleh AI. Ia biasanya dalam bentuk teks atau gambar, tetapi juga boleh termasuk kod program, pelan reka bentuk, atau bahan strategi pemasaran, dan bentuk outputnya juga pelbagai. Informasi yang sangat rahsia mungkin terkandung di dalamnya, jadi penanganannya memerlukan perhatian khusus.
Ketika Pengguna Mengeluarkan Output ke Luar
Dengan menggunakan perkhidmatan AI seperti generasi AI, pengguna boleh mendapatkan pelbagai jenis output (teks yang dihasilkan, gambar, hasil inferensi, dan lain-lain).
Output ini tidak hanya digunakan dalam syarikat, tetapi juga sering disediakan atau dipublikasikan kepada pihak ketiga seperti pelanggan, mitra bisnis, dan pengguna umum.
Namun, output yang dihasilkan oleh AI mungkin mengandungi risiko seperti informasi yang tidak tepat, pelanggaran hak, dan masalah etika. Penting untuk membangun sistem pengurusan dan melaksanakan pendidikan dalaman yang memadai untuk menghindari penyediaan kepada pihak ketiga yang tidak disengajakan (termasuk kebocoran informasi).
Oleh itu, ketika pengguna menyediakan output ke luar syarikat, pertimbangan penting termasuk perjanjian kontrak dan pengurusan risiko. Pastikan untuk memeriksa titik-titik pemeriksaan berikut.
- Apakah pengguna boleh menyediakan output kepada pihak ketiga
- Jika pengguna boleh menyediakan kepada pihak ketiga, apa syarat-syarat penyediaan tertentu (penerima, lingkup penyediaan, dan syarat lain). Dalam kes penggunaan, adakah perlu menunjukkan bahawa ia adalah hasil dari perkhidmatan yang menggunakan AI
- Apakah kandungan di atas boleh diterima dengan mengambil kira tujuan penggunaan perkhidmatan oleh pengguna
Output dari Vendor ke Pengguna (b-5-1)
Output yang diperoleh melalui penggunaan perkhidmatan AI (teks yang dihasilkan, gambar, pelan reka bentuk, laporan, dan lain-lain) merupakan hasil yang berharga bagi pengguna.
Namun, perjanjian mengenai siapa yang memiliki hak atas output tersebut dan apakah boleh digunakan secara bebas adalah penting untuk dijelaskan dalam kontrak untuk menghindari masalah di kemudian hari. Secara khusus, perlu ada kejelasan mengenai poin-poin berikut.
- Apakah pengguna memperoleh hak tertentu, seperti hak kekayaan intelektual, terhadap output
- Jika pengguna memperoleh hak, apa syarat-syarat perolehan hak (objek pemindahan hak, adanya atau tidaknya kontra prestasi, adanya atau tidaknya lisensi dan isi lisensi, dan syarat lain)
- Apakah kandungan di atas boleh diterima dengan mengambil kira tujuan penggunaan perkhidmatan oleh pengguna
Aspek Penting dalam Menggunakan Senarai Semakan
Senarai semakan ini bukanlah dokumen dengan kekuatan hukum sebagai kontrak, tetapi bertujuan untuk menyusun isu-isu kontraktual yang berkaitan dengan penyediaan dan penggunaan perkhidmatan AI dari perspektif kedua-dua pengguna dan vendor. Oleh itu, ketika mengadakan kontrak sebenar, adalah penting untuk memilih item-item yang perlu diperiksa berdasarkan fakta-fakta konkrit yang berkaitan dengan kontrak tersebut (seperti bentuk kontrak, kandungan perkhidmatan, sifat input dan output, serta hak dan kewajiban para pihak) dan kemudian mengkonkretkan syarat-syarat kontrak untuk setiap item tersebut.
Bagaimana seharusnya bertindak berdasarkan senarai semakan ini bergantung pada situasi khusus pengguna individu, oleh itu, perlu membuat keputusan dengan mempertimbangkan secara menyeluruh keadaan yang berkaitan termasuk elemen-elemen berikut:
- Kandungan perkhidmatan AI yang disediakan oleh vendor
- Bentuk kontrak (terma penggunaan atau kontrak individu)
- Risiko yang diterima dengan menerima terma kontrak
- Kemungkinan pemenuhan setiap kewajiban kontraktual
- Ketersediaan perkhidmatan atau cara alternatif berdasarkan tujuan penggunaan AI
- Usaha yang diperlukan untuk rundingan kontrak
- Kemungkinan pengurangan risiko melalui kaedah di luar kontrak (seperti operasi sebenar)
Kesimpulan: Konsultasikan dengan Pakar Mengenai Kontrak AI
Sehingga kini, kita telah melihat secara terperinci mengenai isu-isu kontraktual yang berkaitan dengan input dan output, jenis-jenis kontrak, dan poin-poin yang perlu diperhatikan semasa menggunakan AI, berdasarkan ‘Checklist Kontrak untuk Penggunaan dan Pembangunan AI’ yang diterbitkan oleh Kementerian Perdagangan, Perindustrian dan Ekonomi Jepun.
Dijangka teknologi AI termasuk AI generatif akan semakin terintegrasi ke dalam inti bisnis di masa depan. Namun, penggunaannya memerlukan penanganan yang berhati-hati terhadap banyak aspek hukum dan praktikal seperti hak cipta, informasi peribadi, kerahasiaan, kebolehan untuk digunakan kembali, dan pembagian tanggung jawab.
Untuk menggunakan AI dengan tepat, tidak cukup hanya dengan mengimplementasikan teknologi; perlu juga untuk mengklarifikasi hak dan kewajiban antara pihak-pihak melalui ‘kontrak’ dan mencegah risiko sebelum terjadi. Terutama dalam kontrak AI yang kompleks, langkah yang aman dan praktikal adalah untuk maju dengan mendapatkan nasihat dari departemen hukum dan kekayaan intelektual di dalam perusahaan atau dari pakar luar.
Sambil mendorong penggunaan AI, jangan lupa untuk meminimalkan risiko hukum dengan memeriksa isi kontrak dan bekerja sama dengan pakar.
Panduan Tindakan oleh Firma Kami
Firma Guaman Monolith merupakan firma guaman yang memiliki kepakaran tinggi dalam bidang IT, khususnya undang-undang internet dan hukum di Jepun. Kami menyediakan pelbagai sokongan perundangan dan perkhidmatan seperti pembuatan dan ulasan kontrak untuk pelbagai jenis klien, dari syarikat yang tersenarai di Bursa Saham Tokyo hingga syarikat permulaan. Untuk maklumat lanjut, sila rujuk artikel di bawah ini.
Bidang amalan Firma Guaman Monolith: Perundangan Korporat untuk IT & Syarikat Permulaan[ja]
Category: IT