别人用 AI 复刻了你的产品,法律上到底算什么

AI 时代有一个现象越来越常见:你花了几个星期做出来一个产品,别人看到了,让 AI 花一天就做了一个功能几乎一样的出来。
这种事情在法律人自己做的小工具圈子里也开始出现了。
但"被复刻"这件事,法律上不能一刀切地说"就是抄袭"。因为抄代码、抄功能、抄界面、抄品牌、抓数据,对应的是完全不同的法律判断和保护路径。
这篇不做法律意见,只做科普梳理。具体案件请具体分析。
01 · 抄代码——最接近传统著作权问题
直接复制别人的源代码,在法律上相对好判断。中国《著作权法》把计算机软件列为作品类型,《计算机软件保护条例》也明确软件包括计算机程序及其有关文档。
无论你是手动复制、AI 辅助提取,还是爬虫批量下载,只要实质性复制了别人的代码表达,又没有得到许可,就会进入著作权侵权或开源协议违约的讨论。
如果代码是开源的,那还要看有没有违反开源协议。比如用了 GPL 的代码做闭源商业产品分发,就要进一步看是否触发了对应源代码提供义务,同样有法律风险。
这一层的关键证据通常是代码相似度、提交记录、文件来源、版权声明、许可证文本。相比后面几层,它更接近传统的著作权问题。
02 · 抄功能——最模糊的灰色地带
这是 AI 时代最让人纠结的情况。
你做了一个案件时间线整理工具,对方看到后让 AI 从头写了一个——功能几乎一样,但代码是全新的,一行都没复制你的。
这算侵权吗?
著作权保护的是"表达",
不保护"思想"。
这是著作权法最核心的原则之一:思想与表达二分法。代码的具体写法(表达)受保护,但代码实现的功能、处理思路、操作方法,通常不能直接靠著作权垄断。
中国《计算机软件保护条例》第六条就说得很清楚:软件著作权保护不延及开发软件所用的思想、处理过程、操作方法或者数学概念。欧盟法院在 SAS v World Programming 案里也表达过类似判断:计算机程序的功能、编程语言和数据文件格式本身,不是该程序受著作权保护的表达。
翻译成大白话:"做一个能整理案件时间线的工具"这个想法,任何人都可以做。你不能因为自己先做了,就禁止别人做类似的东西。
但如果对方的实现跟你"实质性相似"到代码层面——即使不是逐行复制,而是结构、逻辑、变量命名都高度一致——也有可能构成侵权。这就需要具体做代码比对了。
所以现实情况是:纯粹的功能复刻,著作权很难直接管住。这也是为什么很多人觉得"被抄了但没办法"——法律在这一层保护的确有限。
03 · 抄界面、抄品牌、抓数据——路径不同
抄界面。常规 UI 布局的著作权保护通常比较弱。一个列表、一个看板、一个筛选面板,往往带有很强的功能性。除非你的图标、插画、视觉元素具有足够独创性,才可能作为美术作品等另行讨论。
抄品牌。产品名、Logo、App 图标、域名、新媒体账号名称、应用程序名称这些东西,重点不一定是著作权,而是商标和反不正当竞争。2025 年修订后的《反不正当竞争法》已经把更多容易引人混淆的标识纳入规制视野。
抓数据。如果对方不是抄你的代码,而是绕过技术措施、批量抓取你合法持有的数据,再用来训练或复刻产品,那就可能进入数据权益、商业秘密、反不正当竞争的讨论。新修订的反不正当竞争法也专门写到了利用数据、算法、技术、平台规则实施不正当竞争的问题。
简单说:功能相似不必然侵权,界面相似也不必然侵权。真正需要看的是:有没有复制代码表达、有没有造成混淆、有没有拿走秘密、有没有绕过技术措施、有没有不正当地利用数据。
04 · AI 复刻带来的几个特殊问题
AI 让复刻变快了,也带来了一些传统法律框架没太想过的问题:
AI 生成的代码,著作权归谁?目前不能一句话讲死。中国已有 AI 文生图相关判例强调人的智力投入、选择和安排;美国版权局 2025 年 AI 报告则继续强调人类作者性,纯 AI 输出通常不能获得版权保护。落到代码场景,关键还是看人的具体贡献到什么程度。
AI 训练数据本身可能有争议。模型训练是否可以使用公开代码、输出代码如果和训练数据高度相似要不要保留许可证信息,这些问题在国外仍有诉讼和政策争论。对普通团队来说,不要等判例完全明朗才做合规,至少要把 AI 生成代码也纳入开源扫描和代码审查。
复刻开源项目后闭源。有人 fork 了一个开源项目,用 AI 大幅重写后声称"这是全新代码",然后闭源商用。这在技术上越来越容易做到,但法律上是否还保留原项目表达、是否违反许可证条件、是否构成规避,必须具体分析,不能只看对方有没有说"我是 AI 重写的"。
05 · 那你能做什么
如果你是做产品的法律人或创业者,被复刻这件事几乎不可避免。但你可以提前做一些事让自己的位置更稳:
保留创作过程的证据。Git 提交记录、设计文档、开发笔记、邮件往来——这些能证明你是原创者。万一需要维权,时间线和过程证据比什么都重要。
品牌独立保护。注册商标。代码可以被复刻,但你的品牌名、Logo、域名是受商标法保护的。别人做了类似功能的产品,但他不能用你的名字。
核心技术先问能不能专利。如果你的产品有技术上真正创新的方案,可以考虑专利路径。但在中国,单纯算法、规则、程序本身并不当然属于专利保护客体,通常要看它是否解决技术问题、采用技术手段、取得技术效果。不要把"我有个产品想法"直接等同于"我能申请专利"。
不想公开的部分,用商业秘密保护。不公开的代码、客户数据、训练数据、运营方法、关键配置,不能只是嘴上说"这是秘密"。要有权限控制、保密协议、访问记录、脱敏流程等真实保密措施。
反不正当竞争法是兜底,不是口袋。如果对方确实有仿冒、混淆、商业诋毁、侵犯商业秘密、不正当获取使用数据等行为,反不正当竞争法可能有用。但它不是"我觉得像我"就能上的万能条款。
别把未公开材料丢给不受控的 AI。很多所谓"复刻"风险,其实是自己先把源码、客户数据、合同模板、内部流程喂进了不该喂的工具。法律工具再多,也救不了主动泄密。
AI 让复刻变快了,
但法律工具也不止著作权一条路。
下一篇是这个系列的最后一篇:如果你想开源自己的项目,又想保护源码和商业边界——实操上怎么做。
功能可以被复刻,
但品牌、信任和先发优势不能。
如果这篇文章对你有帮助或者觉得还不错。 帮忙点个「👍」和「❤️」,对我来说真的很重要。 平台会因为这些反馈把文章推给更多人看,我也更有动力继续写下去。 如果愿意转发给身边的朋友或者朋友圈,那就更感谢了。