为“干私活”删除公司AI训练数据,一程序员获刑五年十个月

界面新闻记者 | 张倩楠
界面新闻编辑 | 刘海川

在数据及算力作为新质生产力作用日益凸显的今天,程序员”删库”要承担什么后果?2026年4月22日,在“新时代法律监督工作巡礼·高质效办好每一个案件”之“护航新质生产力”集中采访活动中,北京市东城区人民检察院第二检察部检察官助理张默奇介绍了全市首例以非法删除训练数据为手段,破坏人工智能模型的刑事案件。

2024年9月,东城某科技公司算法工程师王某,为了使用公司的算力资源“干私活”,违规登录公司服务器集群,输入了行业内公认最危险、被戏称为“删库跑路代码”的删除命令,在一夜之间将公司AI游戏部门超过89TB的训练数据和多个公司自主研发的文生3D AI模型全部删除。这一行为直接导致模型训练系统功能瘫痪、研发项目全部停摆,造成了20余万元的经济损失。

王某将删除数据并下载与工作无关的数据模型,包装为了“程序员的自我提升”。但这个说法难以解释王某为何删除了与其需求完全不匹配的天量数据。

为查明王某某真实的作案动机,承办人依托检察技术实验室辅助办案,对嫌疑人手机数据进行集中分析筛查,从数十万条微信聊天记录中精准定位到王某与外部人员勾结,试图秘密使用公司算力资源“干私活”的关键证据。

同时王某删除数据使用指令的含义是“无需确认,强制删除所有文件”,该指令是业内公认的危险指令,综合其从业经历、违规登录最终认定其具有明确的主观故意,为案件的准确定性打下了坚实基础。

此外,为了便于办案人员解决案件中的复杂专业问题,市院指派了网络犯罪领域的特邀检察官助理参与办案,以“检察官助理 + 技术顾问”的双重角色参与证据审查,在AI训练系统的认定、系统日志的技术解读等环节提供专业支撑。

从技术本质来看,AI系统是硬件、软件、数据的三位一体:硬件层包含GPU/CPU集群、网络设备等物理基础。软件层包含算法代码、训练框架、操作系统等逻辑规则。数据层则包含训练数据及参数权重,也就是系统的“知识”与“记忆”,三者缺一不可。同时,AI模型训练数据是信息系统功能的核心组成与运行基础,具有“计算机信息系统”功能属性。

东城院专门组织了“人工智能技术的刑法保护与犯罪治理”研讨会,邀请刑法学、计算机科学等领域的权威专家共同“会诊”,就“算力纳入数据恢复成本的普适性”等问题进行分析讨论,论证造成经济损失包括训练数据的直接重置成本和为恢复数据、修复模型功能所支出的必要费用,确保案件定性准确。

“被告人拒不认罪,对于自己的行为始终辩解为‘误删’,辩护人也坚持无罪辩护的意见。” 张默奇介绍,案件历经三次激烈庭审,合议庭充分采纳了公诉意见,最终当庭以破坏计算机信息系统罪,对王某判处有期徒刑五年十个月。

在办案过程中检察官发现,这起案件暴露出被害企业及人工智能行业在管理上普遍存在的“三重漏洞”:一是数据权限管理形同虚设,算力资源申请缺乏审核,给不法分子留有“后门”;二是内部数据资产保护缺位,备份机制不完善、应急响应机制缺失;三是员工管理和法治教育流于形式,从业人员素质参差不齐。

为此,检察官多次到被害公司走访调研,在深入了解公司技术细节和管理模式的基础上制发检察建议。通过系统整改,公司的数据安全水平及风险防控能力得到了显著提升。检察建议的制发,也引发AI行业广泛关注,为其他人工智能企业提供了一个可借鉴的样本。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平