最近有位在棉兰(Medan)筹备AI教育平台的朋友问我:“JingJing,我们和雅加达的技术团队联合开发一套本地方言语音识别模型,要不要签书面协议?不签会不会被认定为‘未履行本地合规义务’?”

她语气里带着犹豫——不是怕麻烦,而是怕签错、签漏、签早了反而埋雷。

我完全理解。北苏门答腊省(Sumatera Utara)这几年创业氛围很热:棉兰的科技孵化器多了起来,大学实验室开始接企业委托,连巴东(Padang)都有本地AI训练数据标注团队冒头。但越热闹,越容易踩坑:一份没写清数据存储地的NDA,可能让整个模型训练流程卡在印尼通信与信息部(Kementerian Komunikasi dan Informatika / Kominfo)备案环节;一个没约定知识产权归属的开发协议,可能在产品上线后引发跨境权属争议。

而眼下全球AI监管节奏明显加快——就在上个月(2026年3月),Meta刚以超20亿美元完成对新加坡AI公司Manus的收购,中国商务部随即启动对其技术出口路径的合规审查;几乎同步,美国佛罗里达中区联邦法院起诉4名个人,指控其在2023年9月至2025年11月间违规向中国出口NVIDIA GPU等AI底层硬件。两起事件表面无关,内核却高度一致:各国正把AI技术流动,从“商业行为”重新定义为“受控要素”

这对在北苏门答腊省起步的AI项目意味着什么?
不是让你立刻停下手头工作,而是提醒你:协议,不再是“以防万一”的备选动作,而是进入当地合规轨道的第一道轨距标尺。


🌐 协议不是万能胶,但没它,AI项目大概率“脱轨”

在印尼谈AI合规,不能只盯着《2024年国家人工智能战略》(Strategi Kebijakan Kecerdasan Buatan Nasional 2024)这类宏观文件。真正起作用的,是散落在多部法规里的“操作性条款”,它们共同构成你签不签协议、怎么签、签给谁的底层逻辑。

比如:
《电子信息系统法》(UU No. 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik,简称ITE Law)第27条 明确要求,处理印尼公民个人数据的实体,须确保数据处理活动具备“法律基础”(legal basis)——这通常指向书面同意或合同约定。
Kominfo第20号条例(Permenkominfo No. 20 Tahun 2016) 规定,涉及印尼用户数据的境外处理方,必须与本地主体签订具有约束力的协议(binding agreement),明确数据保护责任与响应机制。
北苏门答腊省政府2025年第3号投资指引(Pedoman Investasi Provinsi Sumatera Utara No. 3/2025) 虽未直接提及AI,但强调“涉及算法决策、自动化服务的外资合作项目,需提交技术实施路径说明”,而该说明的附件支撑材料,实践中普遍要求提供合作方之间的权责协议文本。

换句话说:在棉兰做AI项目,哪怕只是帮本地医院做影像辅助诊断demo,只要触碰到“印尼用户数据”或“本地技术交付”,协议就不是可选项,而是入场券。

但这不等于“签了就行”。去年底,一位朋友在打板丹(Tebing Tinggi)和一家本地IT服务商签了份英文版SOW(Statement of Work),结果Kominfo初审反馈:“未体现数据本地化存储承诺,且无印尼语条款”。后来补签补充协议,又拖了6周。

所以问题从来不是“要不要签”,而是——签什么、跟谁签、用哪种语言、覆盖哪些强制条款?


🔍 北苏门答腊AI项目的3个协议前置检验点

我常建议创业者,动手拟协议前,先自问这3个问题。答案不同,协议类型、签署对象、甚至签约时机都会变:

✅ 检验点1:你的AI系统是否处理“印尼居民个人数据”?

  • → 必须签《数据处理协议》(Data Processing Agreement, DPA),且DPA需包含Kominfo要求的8项核心条款(如数据泄露72小时通报、审计权、子处理商限制等)。
  • (例如仅分析公开新闻语料、不关联自然人身份)→ 可暂不签DPA,但建议在主合作协议中单列“数据来源合法性声明”条款。
  • 不确定 → 先做简易数据映射表(Data Mapping Lite):列出所有输入源、字段类型、是否含身份证号/手机号/生物特征等PII(Personally Identifiable Information),再请本地律师做5分钟快速判定。

✅ 检验点2:AI模型或训练数据是否源自印尼境内?

  • (例如使用北苏门答腊大学提供的方言语音库)→ 需与数据提供方签《数据许可协议》(Data License Agreement),明确授权范围(商用/非商用)、地域限制(能否出境)、衍生模型权属。
  • (全部使用合成数据或第三方国际数据集)→ 仍建议签《技术来源确认函》,避免未来被质疑“未尽合理注意义务”。

✅ 检验点3:项目是否有“本地实体依托”?

  • 有本地PT公司 → 协议主体应为该PT,且所有印尼语条款需与公司章程一致;
  • 尚无本地实体,以外国公司直签 → 协议中必须加入“适用印尼法律+棉兰地区法院管辖”条款(Kominfo近年特别关注此点),并预留至少1名印尼籍联系人(contact person)签字栏。
  • 与公立机构合作(如USU大学) → 必须采用其法务处模板协议,不可自行替换条款;对方通常要求协议经省教育部(Dinas Pendidikan Provinsi)备案。

💡 小提醒:北苏门答腊省目前尚未出台省级AI专项法规,但棉兰市(Kota Medan)已在试点《智慧市政AI应用伦理指南》(Panduan Etika Penerapan AI di Lingkungan Pemerintahan Kota Medan),其中第4.2条鼓励“所有AI合作方签署联合伦理承诺书”——虽无强制力,但作为项目背书很有价值。


❓ FAQ|你在北苏门答腊做AI,最常问的3个协议问题

Q1:我和雅加达的AI公司合作,但服务器在新加坡,协议里必须写明数据存放在哪里吗?
必须写,且要具体到城市+机房层级。

  • 步骤:先查对方云服务商(如AWS/Azure)在新加坡的可用区(Availability Zone)是否获得Kominfo《跨境数据传输白名单》认可(当前名单见Kominfo官网“Daftar Penyedia Layanan Cloud yang Diakui”);
  • 路径:登录 Kominfo官网 → 进入“Regulasi & Kebijakan”栏目 → 查找“Keputusan Menteri Kominfo No. 123/2025”附件;
  • 要点清单:
    ▪️ 协议中需注明“数据物理存储位置:Singapore (ap-southeast-1)”;
    ▪️ 加入“若白名单调整,双方须在30日内协商替代方案”;
    ▪️ 保留云服务商出具的合规证明(SOC 2 Type II报告等)作为协议附件。

Q2:我们是外国团队,在棉兰还没注册公司,能和本地大学签AI研究协议吗?
可以签,但需满足3个条件:

  • 步骤:由大学法务处指定“合作协调员”(Coordinator Kolaborasi)作为签约代表;
  • 路径:向USU(Universitas Sumatera Utara)国际事务办公室(Biro Kerjasama Internasional)提交《合作意向书》(Letter of Intent),获取预审编号;
  • 要点清单:
    ▪️ 协议首部须注明“本协议不构成在印尼设立常设机构(Permanent Establishment)”;
    ▪️ 知识产权默认归大学所有,如需共享,须另签《成果分配附录》;
    ▪️ 所有付款须通过大学指定银行账户(BNI或Mandiri),不可付至个人。

Q3:协议用英文签可以吗?还是必须印尼语?
双语并行最稳妥,但印尼语版本具优先解释权。

  • 步骤:委托Kominfo认证翻译机构(Daftar Lembaga Terjemah Bersertifikat Kominfo)进行印尼语翻译;
  • 路径:查询名单 Kominfo官方译员名录
  • 要点清单:
    ▪️ 英文版用于内部执行参考,印尼语版用于政府报备及纠纷解决;
    ▪️ 两版本关键条款(如违约金、管辖法律、终止条件)必须逐字对应;
    ▪️ 若仅签英文版,Kominfo备案时可能要求补交 sworn translation(宣誓翻译),耗时+5工作日。

🧭 下一步行动建议|务实、可执行、不画饼

别被“合规”两个字吓住。在北苏门答腊做AI,真正的门槛不在纸面,而在动作节奏。给你4条今天就能做的建议:

  1. 今晚就打开Kominfo官网,收藏这两个页面:

  2. 下周约一次“15分钟轻咨询”:
    找棉兰本地律所(推荐:Hukum & Mitra 或 Artha Prima)预约免费初咨,只问一个问题:“我们这个项目,按您经验,最可能卡在哪份协议上?”——90%的律师会直接告诉你核心缺口。

  3. 启动“协议健康度自查”:
    打开你手上任何一份合作文件,用三色笔标注:
    ▪️ 红色:涉及数据流向、存储地、跨境传输的句子;
    ▪️ 蓝色:写明“印尼法律适用”“棉兰法院管辖”的句子;
    ▪️ 绿色:明确知识产权归属、成果署名权、商业化收益分成的句子。
    如果红色/蓝色/绿色任一色缺失≥2处,建议暂缓签署。

  4. 把“协议”理解成“信任脚手架”:
    我见过太多团队因为怕谈钱伤感情,用微信聊天代替书面约定。结果模型上线后,对方突然要求追加50%分成——这时再补协议,主动权已失。
    好的协议不是防人,是帮双方把模糊期待变成可验证动作。就像棉兰老茶馆里老板和伙计签的“分红手写条”,简单,但写清了“每杯卖多少、月底怎么分、坏掉的茶叶谁赔”。


🤝 和JingJing一起,慢慢走稳每一步

我是JingJing,在律咖网做跨境信息编辑已经快十年了。从2015年在长沙麓谷第一次帮朋友查泰国劳工证流程,到现在每天看印尼Kominfo新规、越南MOIT更新、德国BfDI处罚案例……我越来越相信:出海最难的不是跨海,而是把“我以为”换成“我确认过”。

如果你正在北苏门答腊省推进AI项目,或对“人工智能合规是否需要签协议”仍有具体困惑(比如:你们用的是LangChain框架、训练数据含巴塔克语、合作方是日资企业……),欢迎随时加我微信 lvga2015。我不是律师,但可以帮你:
🔹 拆解印尼语法规原文的关键句;
🔹 匹配棉兰/雅加达靠谱的合规向导律所;
🔹 一起看懂那份你收到的英文协议里,哪三条真正要命。

也欢迎加入我们的「跨境创业慢聊群」——没有打卡、不晒收入、不灌鸡汤。群里有在泗水做电商的95后姑娘,有在胡志明市开律所的福建大哥,还有刚从曼谷搬去利雅得的AI产品经理。我们只干一件事:把踩过的坑,变成你出发前的地图。


🔸 Meta收购新加坡Manus公司,中国商务部启动出口合规审查
🗞️ 来源: Lvga.com – 📅 2026-04-04
🔗 阅读原文

🔸 美司法部起诉四人非法出口AI芯片,时间跨度涵盖2023–2025年
🗞️ 来源: Lvga.com – 📅 2026-04-04
🔗 阅读原文

📌 免责声明

请知悉:律咖网(Lvga.com)是跨境创业公开信息与内容分享平台,不提供法律、税务、会计或合规服务。 本文内容基于公开资料,并由人工编辑与 AI 工具协助整理,仅供信息参考之用,不构成任何法律、投资、移民或商业决策建议。 政策可能随时间变化,请以官方渠道与当地持牌专业人士意见为准。 如内容有需要修订之处,欢迎随时与我联系。