診所、律師事務所做 GEO,法規紅線在哪?
核心問題是:AI 講的那句話,算不算你的廣告?醫療廣告與律師招攬都有明文限制,但那些規範寫的時候還沒有生成式 AI。實務上安全的假設是「會被認定為你的」—— 因為那句話多半是從你自己的內容讀出來的。所以保守做法不是去管 AI,是回頭管你放出去的每一個來源。
先講清楚:這篇不是法律意見
我們是做 AI 能見度量測的,不是律師也不是法遵顧問。這篇整理的是實務上會遇到的狀況跟可以先做的準備,最後的判斷要問你的法律顧問或主管機關。
會寫這篇是因為繁體中文完全查不到有人談這件事,而這是受規範行業做 GEO 時第一個會撞到的問題。與其讓大家各自猜,不如把問題攤開來,至少你知道要問什麼。
真正的問題:你沒寫的那句話,算不算你的廣告?
假設有人問 AI「台北哪家診所做這個做得最好」,AI 回答時提到你,而且加了一句「口碑最好」或「效果最顯著」。
這句話不是你寫的。但它可能是 AI 讀了你的官網、你的衛教文章、你請人寫的部落格之後,自己濃縮出來的結論。
醫療廣告受《醫療法》規範,律師招攬受律師倫理規範限制,這些規定寫的時候都還沒有生成式 AI。目前我們查不到主管機關對「AI 生成的內容算不算廣告」有公開的函釋 —— 這代表沒有明確答案,不代表沒有風險。
實務上比較安全的假設是:如果那句話追得回你的內容,就當它是你的。 因為在爭議發生時,你要證明的是「我沒有這樣宣稱」,而不是對方要證明你有。
風險點一:AI 會把你的說法放大,不會縮小
這是最容易被低估的一件事。你在官網寫「臨床上多數患者反應良好」,AI 濃縮之後可能變成「效果良好」;你寫「本院採用某某設備」,可能變成「本院是該設備的權威」。
模型在回答「哪家最好」這類問題時,任務本身就是要挑出並排序。它會從你的內容裡找支撐,而找到的東西會被強化成一個更確定的說法。
所以合規的重點不是「我有沒有寫得很誇張」,是「我寫的東西被推到極端之後還撐不撐得住」。用詞越有彈性空間,被放大的幅度越大。
風險點二:委外做 GEO,別人幫你鋪的內容也算
GEO 的做法之一是在第三方平台建立來源。如果你委託廠商去做,而他為了效果在外部內容裡用了不能用的詞,那些內容一樣指向你。
這在醫療特別敏感,因為醫療廣告的限制不只管你的官網,也管以你名義發布的內容。「這是廠商寫的,我不知道」在實務上通常不是有效的答辯。
這一段要寫進合約。具體的條款可以是:乙方於任何平台為甲方產出之內容,均不得使用未經甲方核准之詞句;所有對外發布之內容須於發布前送甲方確認,並保留可查證的清單。
沒有這條的話,你等於把合規風險外包給一個不承擔後果的人。
風險點三:客戶拿 AI 的回答來找你
這件事已經在發生了。有人問了 AI,拿到一個關於你的說法,然後帶著那個說法來諮詢 —— 有時候是好的(他被推薦來的),有時候是麻煩的(AI 講的效果或價格跟你實際能提供的不一樣)。
對受規範行業來說,後者是需要處理的:如果 AI 說你能做某件事而你不能,或者講了一個你從沒開過的價格,你會在第一次接觸就得先花力氣澄清。
這也是為什麼「知道 AI 現在怎麼講你」有實際價值 —— 不是為了排名,是為了知道你的客戶帶著什麼預期走進來。
五個保守做法
這些是不需要等主管機關表態就可以先做的事,而且做了不會有壞處。
- 官網用詞照廣告審查標準寫,不要照行銷標準寫。 假設每一句都會被放大之後再檢視。這一步做好,後面大部分風險自動下降。
- 全站清掉絕對詞。 「最」「第一」「保證」「唯一」「權威」這幾類詞是 AI 最愛抓來當排序依據的,也剛好是廣告審查最敏感的。你自己不寫,AI 就少了素材。
- 留量測紀錄。 定期記錄三家 AI 對你的說法,含日期與逐字內容。萬一有爭議,你能證明某個說法出現的時間、以及你發現後做了什麼。這件事的價值在出事那天才會顯現。
- 委外一定要有核准條款。 廠商在任何平台為你產出的內容,發布前要經你確認,而且要留清單。
- 發現錯誤要留處理紀錄。 如果 AI 對你的描述超出你能提供的範圍,把發現時間、你做了什麼(修正官網、聯絡來源、平台回報)記下來。做了而且有紀錄,跟沒做,在事後是完全不同的位置。
你該拿去問法遵或律師的問題
如果你要跟顧問討論這件事,這幾題比較能問出有用的答案:
- 生成式 AI 引用我方內容後產生的描述,在我們這個行業的廣告規範下,是否可能被認定為我方的廣告行為?
- 如果被認定為廣告,責任的判斷是看內容來源、看有沒有委託關係,還是看有沒有實際獲益?
- 我方委託第三方在外部平台建立內容,該內容若被 AI 引用並產生違規描述,責任如何劃分?合約要怎麼寫才能有效轉嫁或降低?
- 我方發現 AI 出現不當描述後,採取哪些行動可以構成「已盡合理注意義務」?需要保留什麼形式的紀錄?
那到底還要不要做
要。因為不做不代表沒有風險 —— AI 現在已經在講你了,差別只在你知不知道它講了什麼。
受規範行業的 GEO 跟一般行業的差別,不在於能不能做,在於順序不一樣:一般行業是先想辦法被提到,你是先確認被提到的內容不會出事,再談能見度。
所以第一步應該是量測,不是優化。先知道三家 AI 現在對你說了什麼、那些說法從哪裡來,再決定要修哪裡。這一步做完通常會發現兩件事:有一些描述超出你能宣稱的範圍要處理,以及有一些你明明合規又有實力的事情它完全不知道。
關於這題,還有人問過
AI 講的話真的會算成我的醫療廣告嗎?
目前查不到主管機關對這件事的公開函釋,所以沒有確定答案。實務上比較安全的假設是「如果那句話追得回你的內容,就當它是你的」—— 因為爭議發生時,要證明「我沒有這樣宣稱」的是你。這題建議直接問你的法遵顧問,問法可以參考上面那四個問題。
我什麼都沒做,AI 自己講的,也要負責嗎?
關鍵在那句話追不追得回你的內容。如果它是從你的官網、你請人寫的文章、或你委託廠商鋪的內容讀出來的,那條線就存在。如果完全來自第三方的獨立報導或使用者討論,情況不同。這也是為什麼「知道它從哪裡讀到你」比「它說了什麼」更重要。
我委託廠商做 GEO,他寫的內容出事誰負責?
不要靠事後釐清,要靠合約事前劃分。至少要寫進去:所有對外發布的內容發布前經你核准、保留可查證的清單、不得使用未經核准的詞句。「這是廠商寫的我不知道」在實務上通常不是有效的答辯。
律師事務所也有一樣的問題嗎?
性質類似但規範不同。律師倫理規範對招攬與宣傳有自己的限制,重點通常在誇大成效與不當招攬。同樣的邏輯適用:AI 會把你的說法推向更確定的版本,所以你放出去的每一個來源都要能承受被放大。
要留什麼紀錄才有用?
至少三件:量測日期、三家 AI 的逐字回答、以及你發現問題後做了什麼(修改了哪個頁面、聯絡了哪個來源、什麼時候回測)。逐字紀錄比結論重要 —— 結論可以事後寫,逐字紀錄不行。
你們能幫我確認合不合規嗎?
不能,我們不做法律判斷。我們能做的是量測跟證據:三家 AI 現在怎麼描述你、那些描述從哪些來源讀來的、哪些內容超出你能宣稱的範圍。這份東西可以直接拿給你的法遵顧問看,他判斷,我們處理來源。