2025 年 5 月 28 日,美国加州北区联邦地方法院(旧金山分院)收到了编号为 3:25-cv-04509 的集体诉讼起诉书。原告威廉·特里尔(William Terrill)在诉状中表示,自己年初致电 T-Mobile 客服时,通话内容在毫不知情的情况下被第三方通信软件供应商 Dialpad, Inc. 实时录音、转写,并交由该公司自研的大语言模型 DialpadGPT 做进一步算法分析。诉状援引《加利福尼亚隐私侵犯法》(California Invasion of Privacy Act,以下简称 CIPA)第631 条(“窃听条款”)和第632 条(“保密通信录音条款”),主张 Dialpad 既是“截取通信的第三方”,又在未获当事各方同意的情况下保留了完整音频与文本记录,故应承担每通电话最高 5000 美元的法定赔偿,并接受永久禁令以停止类似监控行为。(classaction.org)
一、Dialpad 与 T-Mobile 的合作版图
要理解为何一个看似普通的客服通话,会演变成可能面临数十亿美元索赔的集体诉讼,需要先看两家公司的商业合作脉络。Dialpad 成立于 2011 年,主营“云联络中心即服务”(CCaaS)与“通话智能”(Conversational AI)。2023 年 8 月,公司宣布推出 DialpadGPT,并在多篇市场宣传中称“模型基于数十亿分钟真实商务对话语料”,能够自动生成工单摘要、情绪分数和客户满意度预测等功能。不同营销材料对语料规模给出的数字并不完全一致:在公司竞争对比页中,Dialpad 提到“利用逾 20 亿分钟商务会话”训练;而 T-Mobile 的新闻稿则将“50 亿分钟历史通话”作为合作亮点。无论具体数字如何浮动,双方一致向市场兜售的核心卖点是:DialpadGPT 能在呼叫进行中即刻转录、提炼关键句,并把分析结果推送给坐席界面,实现“AI 驱动的客户体验优化”。(dialpad.com, t-mobile.com)
2024 年 3 月 14 日,T-Mobile 与 Dialpad 共同宣布将原有独家合作协议延长三年,并上线新功能 “AI Recaps”。官方稿件写得格外兴奋:在 T-Mobile 5G 网络的支撑下,Dialpad 的生成式 AI 可以“实时总结客户来电、为坐席生成后续行动清单”,帮助大企业降本增效。(t-mobile.com)诉状正是以这份新闻材料为引述,主张 Dialpad 已向公众明示自己“对通话内容享有独立数据利用权”,从而脱离了单纯“受雇服务商”的范畴。
二、Dialpad 官方文件里到底承诺了什么?
Dialpad 在诉讼提交后并未发布公开声明。检索其自有域名(dialpad.com、help.dialpad.com)能找到的最新官方口径,主要散见于隐私政策、帮助中心文章以及安全博客。2025 年 5 月 20 日生效的《隐私政策》专设“Dialpad Ai Training”章节,明确写道:“允许将您的音频、转录或消息片段用于改进 Dialpad Ai 并非使用 AI 功能的前提条件,您可随时在设置中关闭该训练选项。”(dialpad.com)换言之,Dialpad 默认将“是否贡献训练数据”交给客户管理员或终端用户自行勾选,这与“绝不跨租户训练”并不是一个概念。另一方面,2024 年 10 月更新的帮助中心文章《DataSecurity&AILanguageModels》表态,公司与任何外部大型语言模型(LLM)供应商签约时,会要求对方“在未经适当通知与同意的情况下不得用客户数据做训练,并在处理结束 30 天内删除副本”。(help.dialpad.com)这些描述强调了 Dialpad 对外部伙伴的限制,却并未承诺对 Dialpad 自研模型完全“单租户隔离”。在安全博客《HowDialpadGPTkeepsyourdatasecure》中,Dialpad 进一步宣称“通过自建模型,我们可以在确保所有用户数据留在安全环境的同时,提供强大的生成式 AI 功能”并附带一句“No third-party AI vendors”。(dialpad.com)
三、CIPA 的“全员同意”基准与判例扩张
对大多数美国州而言,只要通话其中一方知情并同意录音即可合法;然而加州是少数“全员同意”州之一,而 CIPA 又是一部允许个人直接索赔的刑法。其第631 条打击“在传输过程中截获、窃听或协助窃听通信”的行为;第632 条禁止在未经所有参与方同意的情况下记录保密通信。加州刑法第637.2 条则赋予受害者每次通信高达 5 000 美元的法定损害赔偿权利。法律设计初衷是鼓励私权救济,让侵权成本成倍放大。
进入“云服务 + SaaS”时代,CIPA 的适用边界持续外延。2022 年,第九巡回法院在 Javier v. Assurance IQ 中裁定:只要第三方脚本在网页加载瞬间便开始拦截用户数据,而该脚本运营方又具有“自主商业利用能力”,即便网站事后补了隐私政策,也可能构成第631 条意义上的“第三方窃听”。(dlapiper.com)2025 年 2 月,旧金山法官 Rita F. Lin 在 Ambriz v. Google 案中驳回谷歌动议,理由是“Google Cloud Contact Center AI 在公共资料中声称会跨客户数据改进算法,原告足以推定其具备商业利用动机”。(courthousenews.com)这两起判例确立了一个愈发清晰的趋势——“技术拦截能力 + 潜在营利动机”二要素足以让案件跨过动议驳回门槛。
四、Dialpad 案中的“告知鸿沟”与损害推算
回到 Terrill 的通话场景:来电者进入 IVR(交互式语音导航)后,只听到传统提示——“为了提升服务质量,本次通话可能被录音”。对于大多数消费者而言,“录音”意味着有人把音频文件储存在硬盘里供质量抽查;很少有人能想象自己的声纹、语速、关键词还会被情绪模型实时评分,并通过去标识化方式输入到跨客户语言模型里持续训练。这种信息不对称正是 CIPA 重点规制的风险。假如法院最终认定 Dialpad 属于“第三方截听者”,并认为现有录音提示不足以覆盖 AI 训练用途,那么损失计算将异常惊人。公开数据显示,T-Mobile 在美国的客服电话峰值日呼入量屡破百万人次;即便集合期仅计最近一周年,5 000 美元 × 数亿通话,也足以让索赔额迈入数十亿美元量级。实际裁判往往会对惩罚性部分“打折”,但这种“账面天价”本身就给了原告在诉讼早期巨大的筹码,使得被告倾向以高额基金加技术整改的方式达成庭外和解。
五、联邦监管信号与多州叠加风险
州法院对 CIPA 的宽解释,与联邦监管层对 AI 语音的关注形成同频共振。2024 年 2 月,美国联邦通信委员会(FCC)一致通过《解释性裁决》,宣布使用 AI 生成语音的自动拨号电话属于《电话消费者保护法》(TCPA)所称“人工或预录声音”。(axios.com)虽然裁决主要针对选举季诈骗 robocall,但也体现出联邦层面对“AI-语音-同意链路”的执法意图。伊利诺伊州的《生物识别隐私法》(BIPA)则把“声纹”纳入“生物识别标识符”定义,给任何提取声纹特征做模型训练的企业又加了一道合规门槛。Dialpad 与 T-Mobile 的客服网络覆盖全美,一旦音频中提取的梅尔频率声谱系数(MFCC)被视为“声纹”,便可能同时触发 CIPA、TCPA、BIPA 乃至州级消费者保护法的重叠适用。
六、T-Mobile 的连带责任与行业“连坐”模式
尽管诉状现在只把 Dialpad 列为被告,特里尔早已在正文中指称 T-Mobile “知情并允许”第三方监控,且从 Dialpad GPT 获益。如果案件进入证据交换阶段,追加运营商为被告在程序上并无障碍。近年的 Verint 与 Cresta 集体诉讼表明,原告律师乐于同时起诉品牌方与技术供应商,以保证赔偿基金体量。一旦品牌方被拉入,被告往往需要共同出资,并在合规整改上承担主导责任。例如,和解条款可能要求运营商更新 IVR 话术、提供 AI 分析退出键,或为“拒绝训练”用户提供人工通道。
七、对普通企业合规实践的启示
Dialpad 案提供了一个清晰样板:在生成式 AI 全面融入客服工作流后,传统“录音”告知已不足以涵盖“转写 + 情绪识别 + 模型训练”多重处理。若企业想避免 CIPA 风险,需要做到三点。第一,沟通链路彻底透明:在 IVR 开头、坐席脚本乃至App 弹窗中,用简明易懂的语言告诉用户“第三方 AI 将实时处理您的声音,如果您不同意,请按 × 号键或告知座席”。第二,合同链路尽量闭环:与 AI 供应商签署数据处理协议(DPA)时,明列“训练、删除、日志、隔离”四大环节,并在违约条款中附加可执行的赔偿或保险额度。第三,技术链路尽量分层:可采取本地 ASR、边缘推理、客户端加密等手段,让最敏感的原始音频不离开企业自控域,而把即时分析使用的中间文本、向量存储在隔离区。这样既能降低“截获”指控成功率,也能在收到法院传票时提供有力证据链。
八、Dialpad 案的未来走向与行业前景
法院已将本案的首次证据交换(discovery conference)排期在 2025 年秋季。届时,法官需回答一个紧迫问题:在实时语音 AI 场景下,“能力 + 营利意图”推定是否足以认定第三方窃听?一旦答案倾向肯定,AI 通话行业势必面临系统性合规重塑——从 UI/UX 层面的更明确提示,到市场合同模板的“no-training mode”选项,都可能成为标准配置。与此同时,FCC 的 AI-voice 判例和 BIPA 的声纹执法,也会促使企业采取“最高法域”原则,在全国统一遵守最严地方法规。
在硅谷,乐观者将 AI 描绘为“客服体验革命”;然而在萨克拉门托(加州州府),立法者同样用 CIPA 为隐私划出红线。Terrill v. Dialpad Inc. 在技术史与法律史的交界处提供了新注脚:算法追求“自我进化”的野心越大,披露与同意的颗粒度就必须越细;否则,数以亿计的录音文件会从创新燃料瞬间变成索赔导火索。对所有希望用生成式 AI 重塑联络中心的企业来说,这是一份写在法庭日程上的提醒——透明,是 AI 合规的最低硬件;尊重用户选择,是可持续商业模式的核心软件。两者缺一,便可能在 CIPA 的严苛条款下付出沉重代价。
AI 通话分析的隐私雷区:DialpadGPT 被控“窃听”,数十亿美元赔偿引爆加州集体诉讼
作者:朱玲凤来源:那一片数据星辰

2025 年 5 月 28 日,美国加州北区联邦地方法院(旧金山分院)收到了编号为 3:25-cv-04509 的集体诉讼起诉书。