首页 > 新闻 > 评论

分享到微信

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。

AI智能体的数据授权谁说了算

第一财经 2026-10-07 20:16:17 听新闻

作者:周围    责编:任绍敏

AI智能体是用户意志的延伸,而非平台秩序的入侵者;数据授权规则的出发点,应是保障用户“委托谁、办何事”的自由,而非授予平台针对新技术的“准入门槛”。

AI智能体(AI Agent)正推动人机交互从“人找App”转向“用户指示智能体完成任务”。当智能体代替用户访问一个个App、调用其中的数据与功能时,它需要获得谁的授权,用户本人的授权是否足够,平台方的许可是否不可或缺,已成为摆在产业发展面前的基础性法律问题。对此,行业实践多以用户本人的授权为运行基础;部分法律观点则主张推广“双重授权”规则,在用户授权之外叠加平台授权。需要注意的是,“双重授权”规则系司法机关在成文法缺位时期解释《反不正当竞争法》一般条款形成的个案裁判观点,其普遍化缺乏规范基础;成文法体系始终以信息主体的同意为合法性枢纽,2025年修订的《反不正当竞争法》第十三条第三款更以行为规制取代了授权前置。面向智能体的规模化应用,宜建构以“用户中心授权”为基础的授权规则体系,在激励产业创新与保护各方合法权益之间实现平衡。

“双重授权”缺乏普遍适用的规范基础

2026年被业界称为“AI智能体元年”,人工智能从“能理解”向“能行动”跃迁,人机交互的底层逻辑正在发生结构性转变。就技术实现而言,智能体的跨应用能力沿三条路线并行演进。一是应用程序接口(API)路线,即经由对方开放的接口获取数据、下达指令,以App主动配合开放为前提;二是视觉方案路线,业内通称GUI Agent,即智能体利用视觉识别模型识读界面并模拟点击、滑动、输入等动作;三是协议互操作路线,即智能体直接与服务方的智能体依标准协议对话协作。三条路线形态各异,事实结构却大体相同,即智能体经由用户的凭据或同意,接触并处理第三方平台所保存的数据。

若平台授权成为普遍前置条件,用户委托智能体处理自己的事务,反而取决于成千上万个第三方App的许可;若用户授权即已足够,平台的数据秩序与安全关切又如何安放。这一分歧并非抽象的理论之争,而直接决定智能体产业能否在既有规则下合法运行。

所谓“双重授权”规则,是指第三方应用经由用户凭据或用户同意获取平台所保存的数据时,仅取得用户本人的授权尚不充分,还须同时取得平台方的授权。该规则具有三项结构特征:授权主体是双重的,任何一方拒绝均可阻却数据流动,信息主体的同意被降格为“必要而不充分”的条件;适用具有前置性,平台授权须在数据获取之前取得,属于事前许可而非事后追责;裁判依据并非数据处理专门立法,而是基于《反不正当竞争法》一般条款形成的个案裁判规则。

然而,个案语境中的合理性并不当然转化为普遍规则的正当性。依一般条款形成的裁判规则本是事后矫正个案不正当竞争行为的工具,其有效性以具体竞争关系与已发生的现实损害为前提;将其挪用作常态化数据流动的事前准入条件,属于规范功能的错配。

成文法上的逐步完善同样给出了更清晰的适用要求。从2012年《全国人民代表大会常务委员会关于加强网络信息保护的决定》,到《网络安全法》《民法典》,再到2021年《数据安全法》与《个人信息保护法》相继出台,各部规范对“数据授权应获得谁同意”的回答,始终指向信息主体本人而非数据保存方。更具决定性意义的是2025年修订的《反不正当竞争法》,其新增的第十三条第三款规定,经营者不得以欺诈、胁迫、避开或者破坏技术管理措施等不正当方式,获取、使用其他经营者合法持有的数据。这表明立法者选择了以行为方式是否正当、是否造成实际损害为基准的行为规制路径,而非授权前置路径。

域外实践指向同一方向:授权主体是用户本人

当其他法域面对同类授权之争,裁判者与监管者如何判断?美国与欧盟近期的两起案件提供了参照。需要说明的是,域外案件仅作方向性佐证,我们仍应立足本国规范体系独立得出结论。

在美国亚马逊诉Perplexity案中,用户登录自己的亚马逊账号后,可令浏览器内置的AI智能体代为搜索商品、比较价格直至下单结算。亚马逊主张该种访问构成“未经授权的入侵”,并申请初步禁令获得地区法院支持。2026年8月,联邦第九巡回上诉法院认为,法律意义上“访问”亚马逊平台的主体是使用AI智能体的用户本人,而非智能体企业;用户持自己的账号与凭据、经由自己选择的工具访问平台,难以被定性为“未经授权”,遂撤销了初步禁令。此案的制度含义在于,“未经授权”的判断须先回答“谁在访问”,一旦访问主体被认定为用户本人,平台便不得仅凭自身意愿将用户委托智能体实施的访问贴上“入侵”标签。

在欧盟,Meta公司旗下的WhatsApp是第三方通用AI助手触达消费者的重要入口。2025年10月,Meta更新条款禁止第三方通用AI助手接入其商业接口,后调整为“可以接入但须付费”。欧盟委员会经审查认为,其收费安排的效果等同于封禁,相关行为可能构成滥用市场支配地位,遂于2026年6月作出临时措施决定,命令Meta按此前条款恢复第三方AI助手的接入。此案的制度含义在于,监管者审查的重心并非平台是否额外授权,而是平台能否凭借入口地位妨碍用户经由自己选择的智能体获得服务。

“双重授权”并非数据授权的当然逻辑,而是特定时代与特定规范路径下的裁判产物;域外两案的裁判者与监管者均未将“平台额外授权”设为前置条件,转而以用户的授权与选择为评价的出发点。这一方向与前文成文法演进的体系方向彼此呼应,为经由委托/代理制度建构以“用户授权”为重心的规则提供了重要参照。

以“用户中心授权”为基础、三项原则为限定与支撑

上述结论可经由传统民法规则获得解释。依《民法典》关于代理制度的规定,代理人在代理权限内以被代理人名义实施的民事法律行为,对被代理人发生效力。智能体受用户委托、持用户凭据,在用户自己的账号范围内代为查询、点击、下单,其规范评价应归属于作出授权的用户。需要说明的是,所谓“代理人”系规范归属上的类比,并不承认智能体的独立主体地位。《个人信息保护法》第十三条将“取得个人的同意”列为首要合法性基础,同意权属于信息主体本人;若将其扩大解释为“用户同意加平台同意”,等于在成文法之上附加平台否决权,缺乏条文依据与制度目的支撑。

以智能体代订机票为例,用户明确授权“查询明日上午北京至杭州的机票并预订靠窗座位”,智能体随即以用户账号查询、下单。若适用“双重授权”规则,尚须相关App许可方可代用户点击查询按钮,这可能导致用户亲手点击完全合法、授权智能体点击同一按钮却因未经平台授权而违法的悖论。协助老年人挂号、上班族购票、残障人士操作复杂界面,正是用户处理自己事务的典型形态;要求智能体企业为此逐一取得成千上万个第三方App的事前授权,操作上缺乏现实通道,商业上等于将市场准入的决定权交予竞争者,最终受损的是用户自身。

当然,以用户授权为重心的规则并非毫无风险,须如实辨析而非回避。一是用户授权可能被滥用为数据过度汇集的通道,智能体天然处于数据汇聚节点,若借授权之名超范围汇集数据,便可能异化为数据垄断的工具;二是超出用户授权的大规模自动化操作可能冲击平台风控体系,这确属平台方的正当关切;三是授权范围与意思表示可能模糊,一次性概括授权与具体任务的处理范围未必吻合,争议时可能难以认定;四是平台封禁与智能体造假两端的行为失范,须在授权规则之外配置防控机制。以广告场景为例,用户指示智能体完成看广告任务,广告正常播放、平台照常计费,此与用户点开广告后起身倒水并无本质区别;但若智能体虚构指令、伪造点击、批量制造虚假曝光,则已越过代理边界进入欺诈领域,均应受否定评价。可见,以用户授权为中心并不意味着取消界限,恰恰要求精细区分真实任务的正常代理与数据造假。

基于上述判断,可以建构以“用户中心授权”为基础性规则、以三项补充原则为限定与支撑的授权规则体系。

其一,确立“用户中心授权”的基础性规则地位。用户明确、具体地授权智能体执行某项任务,该授权即构成智能体在用户账号范围内访问与操作相关App的合法性基础;平台不得仅凭服务协议中的格式条款,单方面拒绝或妨碍用户委托的智能体进行合法访问,其规范依据在于《民法典》第四百九十七条的格式条款效力控制。需要强调,用户授权并不豁免智能体的其他法律义务,平台让渡的仅是“一票否决”用户委托关系的权利,而非让渡安全。

其二,以场景化必要授权原则限定授权范围。用户授权的范围应按具体任务场景合理界定,遵循《个人信息保护法》第六条确立的最小必要原则。例如用户表示帮忙订购高铁票,授权即应限于查询、选座、下单支付等必需范围,智能体不应借此翻查聊天记录、读取相册,或将相关数据用于其他目的。在此之上附加可感知、可撤回、可监督三道保险,用户应能随时中断、接管智能体的操作,智能体行为应有日志、可审计、可追溯。

其三,以“技术协议加自治规则”原则支撑实施机制。平台对账号安全与数据秩序的关切,宜通过API、MCP、A2A等技术协议形成行业层面的授权标准与调用规则,将大量授权争议化解于代码层面。平台可以通过合理必要的技术手段保护账号与数据安全,检测异常登录、拦截高频恶意请求均属正当;但风控措施的正当性宜按分层基准判断,区分机器特征本身与机器特征的滥用,不能仅以访问者具有机器特征即予封禁。

其四,以“底线监管加行业自律”原则守住风险两端。放弃普遍性双重授权绝不等于放弃监管。当智能体相关行为涉及欺诈、绕过安全机制、入侵计算机系统或超范围处理个人信息时,《民法典》《反不正当竞争法》《网络安全法》《数据安全法》《个人信息保护法》乃至刑法的现有规则完全足以应对。法律应惩罚的是不正当的行为,而非创新。底线之上的秩序则交由行业自律,透明度规范、授权界面设计、操作留痕等标准,可通过行业协会、标准组织逐步形成。需要说明,上述规则体系属建议性方案,尚待在实践与讨论中检验修正。

回到开篇之问,智能体代替用户访问App、调用其中的数据与功能时,需要获得谁的授权?综合来看,“双重授权”规则发端于成文法缺位时期的个案裁判,一般条款的严格适用立场与后续专门立法均不支持其升格为普遍规则;域外司法与监管实践虽规范路径不同,却与我国成文法演进指向同一方向,用户授权足以构成智能体行为的合法性基础;以用户授权为重心的规则,须辅以授权范围、实施机制与风险防控三个维度的限定与支撑。贯穿其中的立场是,AI智能体是用户意志的延伸,而非平台秩序的入侵者;数据授权规则的出发点,应是保障用户“委托谁、办何事”的自由,而非授予平台针对新技术的“准入门槛”。坚持创新发展与权益保护并重,数据授权规则方能为人工智能产业健康发展注入持久动能。

(作者系武汉大学法学院副教授)

举报

文章作者

一财最热
点击关闭