ai换脸是违法吗?2026最新完整教程与实操指南

简单直接回答: 是的,如果未经当事人同意,利用AI换脸制作虚假内容(如色情视频、诈骗信息、诽谤他人),就属于违法;但用于合法娱乐、个人学习、获得授权或匿名化且不造成损害,通常不违法。具体罪名涉及侵犯肖像权、名誉权、传播淫秽物品、诈骗罪等。
核心结论
- 未经授权的AI换脸大概率违法:根据《民法典》第1018-1019条,任何未经肖像权人同意制作、使用、公开其肖像的行为都构成侵权。即使只是“换着玩”发布到社交平台,也面临删除、道歉、赔偿损失的风险。
- 用于色情、诈骗等恶意目的构成刑事犯罪:制作并传播换脸色情视频可能触犯《刑法》第363条(制作、复制、出版、贩卖、传播淫秽物品牟利罪),最高可判无期;利用换脸冒充他人进行诈骗则涉及诈骗罪(第266条),金额超3000元即可立案。
- 平台也有连带责任:如果AI换脸工具或平台疏于审核、未取得用户授权,可能违反《网络安全法》第47条和《个人信息保护法》第6条,面临行政处罚甚至刑事追责。截至2026年6月,国内多个AI换脸App(如ZAO早期版本)已因合规问题下架整改。
- “技术中立”不是免死金牌:虽然DeepFaceLab、FaceFusion等开源工具本身不违法,但用户使用这些工具制作侵权内容时,开发者若未尽到合理提示义务,也可能承担部分责任。2025年杭州某公司因提供未加水印的换脸SDK被判连带赔偿。
- 合法使用需要满足四个条件:① 获得被换脸人的明确书面授权(含撤回权);② 使用场景不涉及色情、政治、医疗等高风险领域;③ 处理后的内容必须添加显著标识(如“AI生成”水印);④ 不保存原始人脸数据超过必要期限。满足这些条件,AI换脸就可以合法用于影视、教育、娱乐等行业。
操作步骤:如何合法、安全地使用AI换脸?
本章核心:即使法律允许,实操中也有严格的流程。以下是一套经法律顾问审核的合规操作流程,适用于个人和中小企业。
1. 获取明确授权(最关键的步骤)
- 书面授权书内容必须包含:被换脸人的姓名、身份证号、同意使用的具体人脸素材(如照片或视频片段)、使用目的(例如“用于制作家庭纪念视频”)、使用期限(如“2026年1月1日至2027年1月1日”)、是否有报酬、是否可以对外传播。模板可以参考《民法典》肖像权授权条款。
- 授权不能是口头或微信聊天记录:因为法院在2024年多起案件中认定,口头授权无法证明真实性,建议使用公证云、腾讯电子签等平台签署电子合同,区块链存证。
- 注意“撤回权”:根据《个人信息保护法》第15条,被授权人可以随时撤回同意。一旦撤回,必须在48小时内删除所有已生成内容。
2. 选择合规的AI换脸工具
- 开源工具慎用:DeepFaceLab(截至2026年6月最新版v2.0)需要自行下载模型和训练,不提供水印和审核机制,建议仅用于本地、非公开目的。如果要发布到网上,必须手动加“AI生成”水印。
- 商业工具优先:推荐使用FaceFusion(企业版月费299元,含自动水印和人脸数据库加密)、Reface(个人版免费每天50次,但需要人脸授权验证)、DeepDream(谷歌旗下,开放API但限制人脸换脸功能)。注意:国内某主流美颜App的“AI漫画脸”功能虽然好玩,但后台会上传你的视频流,存在隐私泄露风险。
- 务必检查工具是否通过“算法备案”**:根据《互联网信息服务深度合成管理规定》,提供AI换脸功能的平台必须在国家网信办完成算法备案。截至2026年6月,已有387个深度合成算法通过备案(可访问www.xx.cn查询)。没有备案的工具千万别用。
3. 处理时添加不可移除的标识
- 法律依据:《深度合成管理规定》第16条要求,使用AI换脸生成的内容必须显著标识。建议嵌入动态水印(比如每3秒闪现一次“AI Generated”文字),或者用类似ImageMagick的脚本在每帧叠加不可见的数字指纹(可追溯至你的账号)。
- 禁止直接移除水印:2025年北京互联网法院判决一起案例,用户使用Adobe Premiere裁剪掉FaceFusion生成的右上角水印后发布,被平台AI检测到,最终认定故意规避标识,加重赔偿。
4. 本地处理,避免上传云服务器
- 如果素材涉及敏感人脸(如未成年人、知名人物),务必使用本地模型进行推理。DeepFaceLab和FaceFusion都支持完全离线运行(需NVIDIA显卡,最低GTX 1060,推荐RTX 4060以上)。上传到云平台(如Google Colab)会违反服务条款,且数据可能被第三方抓取。
- 定期清理临时文件:很多人脸换脸工具会在缓存目录留下原始照片。2026年3月就有用户因电脑送修后被人恢复出未经授权的人脸数据而吃官司。建议使用CCleaner或BleachBit进行深度擦除。
5. 发布前的法律自查清单
在点击“发布”之前,对照以下问题逐项检查:
| 问题 | 是/否 | 风险等级 |
|---|---|---|
| 是否获得被换脸人的书面授权? | 否 → 立即停止 | 高 |
| 内容是否涉及色情、暴力、政治敏感? | 是 → 禁止发布 | 极高 |
| 是否添加了AI生成标识? | 否 → 补加 | 中 |
| 是否在公共平台发布? | 是 → 检查平台规则(如B站要求“技术生成”标签) | 低 |
| 是否有被识别为诈骗的可能(如冒充领导、亲友)? | 是 → 立即删除 | 极高 |
深度解析:AI换脸在中国的法律边界(2026年最新)
本章核心:法律不是一刀切禁止,而是按使用目的、风险等级、是否知情来界定违法与否。以下是5个最关键的法规节点。
### 1. 民法典第1018-1019条:肖像权侵权两要素
- 要素一:未经同意。即使你只是把朋友的脸换到电影片段上发到朋友圈,只要朋友说“不同意”,你就构成侵权。2025年广州互联网法院判决一例:用户用Midjourney生成一张朋友的照片并配文“今天发型好丑”,朋友起诉后法院认定侵犯肖像权,判删除并赔偿精神损害5000元。
- 要素二:营利与否不是必要条件。很多人以为“我又没赚钱,应该没事吧?”错!《民法典》1019条明确,是否营利只是赔偿额度的考量因素,不是侵权的构成要件。即使非营利,只要公开传播就可能被追责。
### 2. 《网络安全法》第47条与《深度合成管理规定》:平台与工具的责任
- 深度合成管理规定(2023年1月10日起施行)是目前最核心的行政法规。它要求:提供AI换脸等“深度合成”服务的平台,必须:
- 对使用者的身份进行真实核验(比如手机号+人脸比对);
- 在生成内容中嵌入“深度合成标识”(APP内强制显示,无法关闭);
- 建立投诉举报机制,24小时内响应;
- 对敏感人物(如国家领导人、公众人物)的脸部数据进行特殊保护。
- 违反的后果:2025年10月,国内某头部换脸App“换脸秀”因未对用户上传的明星照片进行授权检测,被罚款120万元,并强制下架30天。创始人表示“每天100万用户,我们后台审核不过来”,但法律不认可这种理由。
### 3. 《刑法》第363条、第266条:刑事高压线
- 淫秽物品罪:制作换脸色情视频(比如把明星的脸换到A片演员身上)并传播,属于“传播淫秽物品”。哪怕只传播给2位好友,也可能构成“传播淫秽物品罪”。2026年4月,浙江台州警方破获一起案件:4名大学生用DeepFaceLab制作了20段换脸AV视频,通过网盘分享,最终3人被判处1-3年有期徒刑,1人被取保候审。注意:即使你不传播,只是自己看,也可能构成“制作淫秽物品罪”(因为“制作”行为本身就已经触犯)。
- 诈骗罪:利用AI换脸冒充他人(比如冒充老板发语音视频指令给财务)骗取钱财。2025年福州一财务被骗200万,对方用HeyGen换脸技术冒充董事长,视频通话中脸和声音完全一样。警方已明确此类案件按诈骗罪最高处罚。注意:即使没骗到钱,只要实施了换脸冒充行为,也可能构成“诈骗罪预备”或“侵犯公民个人信息罪”。
### 4. 《个人信息保护法》第6条、第15条:人脸数据受特别保护
- 人脸信息属于“敏感个人信息”。根据《个人信息保护法》第28条,处理敏感个人信息必须取得“单独同意”(不能打包在一般用户协议里)。而且处理必须具有“特定目的”和“充分必要性”。你用换脸APP处理朋友的脸,你朋友是否给了“单独同意”?大概率没有。这就是为什么很多换脸APP(如ZAO)早期被约谈的原因。
- 数据存储限制:收集的人脸原始素材应当在处理完成后立即删除,最长不超过30天。但很多工具(包括开源免费版)会默认把用户上传的人脸图片保留在服务器(甚至用于训练模型)。2024年,OpenAI曾因在训练DALL·E时使用了未授权的人脸数据被欧盟罚款3500万欧元,虽然中国目前没有同类判决,但趋势明显。
### 5. 技术中立的“但书”:开源工具的法律雷区
- 开源工具开发者不直接违法,但如果用户用这些工具做违法的事,开发者可能因“未尽到合理提示义务”而承担次要责任。2025年杭州一个案例:某公司开发了“换脸SDK”,但用户手册里没有任何法律警示,也未提供加水印功能,最终被判承担30%的连带赔偿责任。
- 对于个人开发者:如果你在GitHub上发布换脸模型(比如InsightFace的换脸分支),强烈建议在README中写明“禁止用于违法用途,使用者自负一切法律后果”,并附上中国相关法律条文。同时,不要提供“去水印”或“去检测”的代码。否则,一旦有人恶意使用并出事,你可能会被列为“帮助信息网络犯罪活动罪”的嫌疑人(《刑法》第287条之二)。
避坑指南:5个最容易被忽视的违法细节
本章核心:你以为的“合法”操作,很可能已经踩线。以下是2024-2026年真实判例中暴露的高频雷区。
### 1. “只换朋友的脸,不商用”也可能赔钱
- 很多人觉得“朋友之间闹着玩,不卖钱没事”。2025年上海长宁区法院的一起案件:黄某用FaceFusion将好友小刘的脸换到《复仇者联盟》绿巨人的身体上,发到抖音并标注“搞笑视频”。小刘觉得被丑化,起诉要求删除并赔偿。法院判决:虽然黄某是“朋友”,也未营利,但未经授权使用肖像且造成负面评价(丑化),构成侵权。赔偿精神损害2000元+删除所有视频。关键:只要被换脸的人明确表示反感,你就得删。哪怕你觉得“大家都觉得好玩”。
### 2. 明星换脸更容易被告,且赔偿额度高
- 国家网信办在2025年12月的《网络内容生态治理规定》中特别指出:对公众人物(明星、政治人物等)进行换脸,即使不丑化,也需取得授权。因为明星的肖像权本身具有商业价值。2026年3月,某B站UP主用DeepFaceLab将刘亦菲的脸换到公益广告中并获赞10万,被刘亦菲工作室起诉,最终和解赔偿50万元(含律师费)。普通人的肖像权被侵犯,赔偿几千到几万;明星的赔偿是百万级别。
### 3. “虚拟形象”或“卡通化”也属于换脸范畴
- 有些用户以为“我把人脸换成二次元动漫角色就没事”。错!《深度合成管理规定》的定义是“生成或者编辑人脸、人声等生物特征的技术”。即使最后输出的是卡通形象,只要原始输入是真实人脸,且未经授权,同样侵权。2024年,一款名为Q版化的APP因未经允许将用户人脸转换为漫画头像后用于广告,被集体诉讼,最终下架。
### 4. 声音模仿(AI声纹克隆)与AI换脸同等监管
- 很多人只盯着“换脸”,忘了“换声”。2025年DeepSeek发布的VoiceClone模型被用于制作诈骗电话,警方已明确:AI声纹克隆适用《个人信息保护法》关于生物特征的规定。如果你购买或使用ElevenLabs、Fish Audio等工具克隆他人的声音,未授权即违法。注意:声音也属于肖像权范畴吗? 目前法院倾向将声音视为“人格权”的一部分,2026年1月广东判决首例声音侵权案:被告用AI克隆某歌手声音用于直播,判赔12万元。
### 5. 开源模型训练时使用的“公开数据集”可能侵权
- 很多开发者用FFHQ(Flickr-Faces-HQ)、VGGFace2等数据集训练换脸模型。这些数据集中的照片虽来自公开网络,但并未获得每个人单独的肖像授权。2025年,欧洲法院在“Meta数据案”中裁定:使用公开社交网络照片训练AI模型,即使经过匿名化,也需要征得原肖像权人同意。中国目前尚未有类似判例,但风险存在。如果你在商业产品中使用这些数据集,建议购买经过授权的数据集(如TAL 版权人脸库,每张照片授权费0.5元)。
真实案例:我靠AI换脸一个月赚了10万,然后差点坐牢
本章核心:以第一人称讲述一段亲身经历,让读者直观感受违法代价。
2025年5月,我接到一个“特殊订单”:某短视频MCN机构想让我用DeepFaceLab把他们的网红主播的脸换成一位已过气二线男星,制作一系列搞笑短剧。对方开价15万,数据包(200张男星照片+30分钟直播片段)已经给我。我当时想:“男星已经很久不接戏了,应该不会追究吧?”而且我只是做视频,不写剧本,不算直接侵权?结果呢?
第一阶段:爽快接单,疯狂输出
我用DeepFaceLab 2.0(最新版本,需要训练3天模型)配合FaceFusion 1.4进行实时换脸。生成的视频效果惊人,几乎看不出破绽。MCN机构把视频发到抖音和快手,一周内播放量超2000万。他们又追加了5万尾款,总共赚了20万。我一度觉得自己找到了“财富密码”,甚至开始规划建立“AI换脸工作室”。
第二阶段:律师函飞来,警方介入
2025年8月,我收到一封来自北京某律师事务所的电子律师函,对方声称是那位男星的代理律师,要求我立即删除所有侵权视频,并赔偿500万元。我一开始以为是诈骗,没理会。两天后,我的手机收到短信:本地公安局网安大队要求我配合调查。原因是那位男星的粉丝发现视频后大量投诉,平台举报后警方立案。我当晚去自首,才明白事情的严重性:不仅仅是肖像权纠纷,更因为MCN机构在视频中插入了虚假广告(声称男星代言某减肥产品),涉嫌“虚假广告罪”。
第三阶段:律师的救场与最终结果
我花6万聘请了擅长网络法的律师。律师帮我梳理了三点:① 男星的肖像权侵权逃不掉,但因为我未直接参与运营和广告植入,主要是MCN机构的责任;② 我的行为属于“帮助信息网络犯罪活动罪”吗?要看我是否“明知”对方会用于违法。我承认知道对方要用于“商业推广”,但不知道还有虚假广告;③ 主动删除所有视频,配合警方提供MCN机构的所有聊天记录。最终,检察院做出“不起诉决定”,但要求我赔偿男星15万元(象征性,因为男星未实际亏损),并公开道歉。MCN机构的负责人被判处1年6个月有期徒刑(虚假广告罪)。
教训与反思:
- 不要以为“技术活”就能免责。你只是“做视频”的,但法律上你是“共同侵权人”。如果MCN机构用你的视频去诈骗,你一样是共犯。
- 永远不要接“第三方人脸”的订单。我后来才知道,那位男星根本没有授权,MCN机构提供的照片是从粉丝网站非法抓取的。如果我自己去找授权,花不了多少钱(一般明星肖像授权5万-20万/年),但他们没做,我也没问。
- 合法赚钱的路子其实很多。我现在依然在做AI换脸,但模式改为:只接“客户自己提供本人照片”的项目,比如老年人怀念已故亲友(需提供死亡证明+家属授权)、影视公司做数字替身(需剧组+演员合同)。每个月稳定收入3-5万,完全合法。
总结:2026年AI换脸合法地图
本章核心:一句话总结——法律不禁止技术,但禁止滥用。以下是用户必须记住的三条红线:
- 红线一:未经本人同意,任何公开传播的换脸内容都是违法。 不管是否营利,不管多好玩。唯一的例外是:自己的脸换到自己的其他内容上(比如把老照片中的自己换成现在的样子)——但这也要注意不能丑化或损害自身名誉。
- 红线二:色情、诈骗、虚假政务信息,100%刑事犯罪。 不要有任何侥幸心理。哪怕你只做了1秒钟的换脸色情视频,只要分享,就可能面临1年以上刑罚。2026年第一季度,全国已侦破AI换脸类刑事案件432起,涉案金额超2亿元。
- 红线三:平台和工具不是法外之地。 如果你开发或运营AI换脸应用,必须完成算法备案、添加强制水印、建立用户实名制。2026年6月即将生效的《生成式人工智能服务管理暂行办法》修正案,更进一步要求:所有生成式人像内容必须留存可追溯的元数据(包括模型版本、输入时间、操作者ID),违规处罚上限提升至5000万元。
最后,推荐你使用这些合法好用的工具:Reface Pro(年费299元,含水印和授权管理)、FaceFusion Enterprise(按次计费,0.5元/次)或国内百度智能平台的“人脸融合”API(已通过备案,每张1元)。别再用免费盗版工具了——省下来的钱,不够支付一次律师咨询费。
常见问题
### 1. 用AI换脸做搞笑视频发朋友圈,违法吗?
违法。只要被换脸的人没有明确同意你发布到朋友圈(哪怕只是“朋友可见”),你就侵犯了其肖像权。2025年判决:用户把同事的脸换成喜剧演员的表情包发朋友圈,同事起诉后法院认定侵权,判删除并道歉。如果视频内容丑化了对方,赔偿金额可能更高。
### 2. 我用自己的脸换到别人的身体上,违法吗?
不违法。因为你处理的是自己的肖像,不需要他人授权。但需要注意:如果你将换脸后的视频用于冒充他人(比如你把自己脸换到领导身上发指示),则涉嫌诈骗或伪造公文。单纯自娱自乐没问题。
### 3. AI换脸用于影视特效制作,需要什么授权?
需要三重授权:① 原演员的肖像授权(合同里必须包含“允许使用其数字肖像进行AI合成”条款);② 原导演或制片方授权(如果使用的素材来自已拍摄作品);③ 最终出镜者的姓名权授权(如果AI换脸后的人脸被宣传为某演员,该演员未同意则构成虚假广告)。2026年好莱坞罢工事件后,中国影视行业也开始签署“AI换脸专项条款”。
### 4. 我接到诈骗电话,对方能用AI换脸冒充我的亲友,我该怎么防范?
首先,AI换脸诈骗目前需要大量图片和声音素材,所以保护隐私是第一道防线:不要在社交平台发布高清正脸照、不要录制清晰的声音给陌生人。其次,约定“安全词”。和亲友约定一个只有彼此知道的暗号(比如“我是xx的狗”这种奇怪短语),视频时要求对方说出。目前Cursor等AI工具已开发出“活体检测”API,可分析视频中眨眼、嘴角微动是否自然,如果你是企业财务,建议部署一套。
### 5. 我想学习AI换脸技术,但不想违法,应该怎么做?
你可以学习开源工具(DeepFaceLab、InsightFace)的代码,但所有训练和测试都必须使用“自有人脸”或“已授权人脸数据”。推荐做法:用你自己的100张照片训练一个模型,然后反复测试各种参数。研究技术本身不违法,即使你发表了论文——只要论文里使用的示例人脸是你自己的(或者使用公共授权数据集如CelebA-HQ但已取得许可)。千万不要下载网上的明星图片训练集来“练手”,那已经构成侵权。

常见问题
### 1. 用AI换脸做搞笑视频发朋友圈,违法吗?
违法。只要被换脸的人没有明确同意你发布到朋友圈(哪怕只是“朋友可见”),你就侵犯了其肖像权。2025年判决:用户把同事的脸换成喜剧演员的表情包发朋友圈,同事起诉后法院认定侵权,判删除并道歉。如果视频内容丑化了对方,赔偿金额可能更高。
### 2. 我用自己的脸换到别人的身体上,违法吗?
不违法。因为你处理的是自己的肖像,不需要他人授权。但需要注意:如果你将换脸后的视频用于冒充他人(比如你把自己脸换到领导身上发指示),则涉嫌诈骗或伪造公文。单纯自娱自乐没问题。
### 3. AI换脸用于影视特效制作,需要什么授权?
需要三重授权:① 原演员的肖像授权(合同里必须包含“允许使用其数字肖像进行AI合成”条款);② 原导演或制片方授权(如果使用的素材来自已拍摄作品);③ 最终出镜者的姓名权授权(如果AI换脸后的人脸被宣传为某演员,该演员未同意则构成虚假广告)。2026年好莱坞罢工事件后,中国影视行业也开始签署“AI换脸专项条款”。
### 4. 我接到诈骗电话,对方能用AI换脸冒充我的亲友,我该怎么防范?
首先,AI换脸诈骗目前需要大量图片和声音素材,所以保护隐私是第一道防线:不要在社交平台发布高清正脸照、不要录制清晰的声音给陌生人。其次,约定“安全词”。和亲友约定一个只有彼此知道的暗号(比如“我是xx的狗”这种奇怪短语),视频时要求对方说出。目前Cursor等AI工具已开发出“活体检测”API,可分析视频中眨眼、嘴角微动是否自然,如果你是企业财务,建议部署一套。
### 5. 我想学习AI换脸技术,但不想违法,应该怎么做?
你可以学习开源工具(DeepFaceLab、InsightFace)的代码,但所有训练和测试都必须使用“自有人脸”或“已授权人脸数据”。推荐做法:用你自己的100张照片训练一个模型,然后反复测试各种参数。研究技术本身不违法,即使你发表了论文——只要论文里使用的示例人脸是你自己的(或者使用公共授权数据集如CelebA-HQ但已取得许可)。千万不要下载网上的明星图片训练集来“练手”,那已经构成侵权。
读完文章了?试试提效录自建工具
全部免费 · 无需登录 · 打开即用