FTC 今日(5·19)启动 TIDA 执法:48 小时强制删除非自愿亲密影像与 AI Deepfake,每违规 $53,088——中资 UGC 平台、社交、AI 工具与游戏出海企业的合规倒计时清单
导语:2026 年 5 月 19 日,美国《Take It Down Act》(TIDA,全称《Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act》)第 3 条正式触发,联邦贸易委员会(FTC)启动全面执法。FTC 主席 Andrew N. Ferguson 已于 2026 年 5 月 11 日向 Amazon、Alphabet(Google)、Apple、Automattic、Bumble、Discord、Match Group、Meta、Microsoft、Pinterest、Reddit、SmugMug、Snap、TikTok 与 X 共 15 家头部平台寄出合规告知函,要求其在今日前建成"收到合规通知后 48 小时内删除非自愿亲密影像(包括 AI Deepfake 数字伪造)"的产品与流程,逾期单次违规民事罚款最高 $53,088。对所有面向美国用户的 UGC 平台、社交应用、消息服务、图片视频分享与游戏平台——包括大量出海中资互联网与 AI 企业——这是一道"今日必达"的硬性合规门槛。
一、立法背景:从州法拼图到联邦统一标准
美国此前对非自愿亲密影像(Non-Consensual Intimate Imagery,NCII)的规制长期处于州法拼图状态:48 个州各自立法,刑事与民事条款差异巨大,跨州追诉成本高、时效慢。生成式 AI 兴起后,AI Deepfake 伪造内容在数小时内即可跨平台扩散,而州法"通知—删除"机制要么缺位、要么时效宽松,受害者维权窗口被进一步压缩。
《Take It Down Act》于 2025 年 5 月由 Trump 总统签署生效,由 First Lady Melania Trump 高调推动,是美国首部直接规制 NCII 与 AI 数字伪造的联邦法律。该法分为两条主线:第 2 条对"故意发布"非自愿亲密影像(含 AI 伪造)设置联邦刑事处罚;第 3 条则对"覆盖平台"(Covered Platforms)施加合规义务,其触发日期即 2026 年 5 月 19 日——也就是今天。
二、覆盖平台范围:远超"社交媒体"
TIDA 对"Covered Platform"采用宽口径定义:任何面向公众、"主要提供用户生成内容(UGC)论坛"或"经常发布、策展、托管或可使非自愿亲密影像内容可被获取"的网站、在线服务、应用程序或移动 App。FTC 在其执法指引中明确点名:社交媒体、消息服务、图片/视频分享与游戏平台均在覆盖范围内。
实操层面,下列业态均被纳入:社交媒体(Meta、X、TikTok、Snap、Reddit、Pinterest 等)、消息服务(含 WhatsApp、Telegram、Signal、Discord 等端到端加密平台)、图片/视频分享服务、约会与社交配对应用(Bumble、Match Group 旗下产品)、网络游戏与 UGC 内容平台、应用商店与云服务(Apple、Google、Amazon、Microsoft)。豁免范围相当窄:宽带接入服务商、电子邮件服务、以及"内容由服务商预先选定、互动功能(如评论、聊天)仅为附属"的平台(如 Netflix、Disney+ 等点播媒体)。许多以为不属于"社交平台"的应用(直播工具、UGC 短视频、二次元社区、社交电商、UGC 游戏)均被纳入。
三、48 小时移除机制与每违规 $53,088 民事罚款
TIDA 第 3 条对覆盖平台施加两项核心义务:
第一,建立显著、便利的删除请求通道。平台须以"清晰且醒目"的方式向用户公示删除流程,使受害者(包括未成年人)能够便捷提交针对非自愿亲密影像的删除请求;
第二,48 小时强制删除。收到合格通知后,平台必须在 48 小时内删除该影像,并对所有"已知的相同副本(identical copies)"作出删除处理。
违规处罚遵循 FTC Act 第 5 条机制:FTC 可援引"不公平或欺骗性行为或做法"(UDAP)提起民事执法,每违规民事罚款最高 $53,088。值得特别关注的是:TIDA 同时覆盖真人影像与AI 生成或编辑的"数字伪造(digital forgery)"——这对生成式 AI 平台、AI 换脸工具、虚拟形象服务商存在直接传导,相关业态不能因"我只是工具"为由免责。
四、与 Section 230 的张力:抗辩盾牌正在收窄
美国《通信规范法》Section 230(c)(1)长期为互联网平台提供"用户内容免责"保护伞。但 TIDA 文本未对 Section 230 作出明示保留,业界普遍判断:FTC 执法实践将实质性收窄平台在 NCII / Deepfake 情境下的 Section 230 抗辩。
两条法律理由:其一,TIDA 第 2 条创设了联邦刑事罪,而 Section 230(e)(1) 明确不豁免联邦刑事责任;其二,TIDA 第 3 条对平台直接施加合规义务(48 小时删除 + 设立投诉通道),违反义务的责任不源于"发布他人内容",而源于"未在法定时限内删除",传统 Section 230 的"发布者—中间人"区分难以提供完整保护。简言之,这是一个"行为义务型"罚则,而非"内容责任型"。
五、对中资互联网与 AI 企业的 5 项强制合规清单
对面向美国市场或已有美国用户的中资 UGC 平台、社交应用、AI 内容生成工具、跨境电商与游戏出海企业,今日(5·19)已是合规硬截止。建议立即完成以下五项:
(1) 部署"一键申诉"删除通道。在网页与 App 端首页、帮助中心、用户协议显著位置上线 TIDA 专用申诉入口,支持中英双语,最低要求允许用户上传身份核验材料与影像位置(URL/帖子 ID 等),并明确告知"48 小时"删除承诺与处理结果反馈机制。
(2) 重构内部工单 SLA 与日志体系。将 NCII / Deepfake 申诉接入独立工单队列,绕过普通审核排队,设置 24 小时一线响应 + 48 小时硬删除双时钟告警机制;保留每一申诉的审核日志、删除时间戳与"相同副本"哈希匹配记录,备 FTC 民事调查命令(CID)调取之用。
(3) 上线"identical copies"哈希识别能力。引入 PhotoDNA、PDQ 或自研感知哈希(perceptual hashing)系统,对已删除影像建立站内黑名单,自动拦截再次上传——这是 TIDA 第 3 条"相同副本"义务的核心工程支撑,仅靠人工审核无法满足合规标准。
(4) AI 生成工具的源头水印与训练数据治理。提供文生图、AI 换脸、虚拟形象、声音克隆等功能的中资 AI 平台须特别注意:TIDA 将"AI digital forgery"明确纳入规制,且 FTC 已通过其他案件(FTC Act 第 5 条 UDAP、FTC v. Rytr 等)显示出对 AI 生成工具"促成"非自愿内容的追责立场。建议同步部署 C2PA 内容凭证、模型 Prompt 阻断列表、可疑生成内容人工复核与水印强制嵌入流程。
(5) Section 230 抗辩准备与中美跨境数据合规剧本。面向美国诉讼/执法可能性,提前与美国律师确认 Section 230 抗辩在 TIDA 情境下的边界、Communications Decency Act 适用范围与 FTC 民事调查程序(CID、20 USC § 6131 程序)应对剧本;建立中美两地的数据保留与跨境提供合规流程——区分中国《个人信息保护法》第 36-38 条出境限制与美国调查命令的冲突场景,避免"两头违法"。
六、趋势展望:从"通知—删除"到"主动治理"
TIDA 只是 2026 年美国平台治理图谱中的一块拼图。同期已生效或即将生效的还包括:纽约 SAFE for Kids Act、加州 SB 976(青少年成瘾算法)、得州 SCOPE Act、加州 Delete Act DROP 平台(8 月 1 日)、马里兰 MODPA等地方与州级法律。整体监管方向已从"被动响应"演进至"主动治理"——要求平台不仅响应违规内容,更须预测并阻断。
结合 FTC 近 6 个月在 COPPA、Kochava 位置数据、CalPrivacy 数据经纪人执法中体现出的激进姿态,可以预见:未来 12-18 个月内,FTC 极有可能挑选 1-2 起"标志性 TIDA 执法案件"立威——被选中的对象,更可能是"对 5·19 截止视而不见"的中型出海企业,而非已被点名的 15 家头部公司。
结语:合规不再是"美国总部的事"——对中资互联网、AI、游戏与跨境电商企业,TIDA 是必须在今日完成的硬性工程交付与流程上线。格知律师事务所将持续追踪 FTC TIDA 首批执法案件与具体合规细则,欢迎面向美国市场的企业联系我们评估自身 TIDA + Section 230 抗辩缺口与跨境数据合规风险。