夜雨聆风学习资料网

ARTICLE · 1125354

AI 助手替你下单买错、删错、发错——这笔账算谁的?

AI 助手替你下单买错、删错、发错——这笔账算谁的?

你把APP操作权限交给 AI 助手那天,通常会做三件事:给它登录账号、绑定支付、打开自动执行。

你基本不会做第四件事:想清楚出事那天谁来承担责任。

2026年8月4日,美国第九巡回上诉法院撤销了针对某 AI 购物智能体的初步禁令,理由里有一句话被反复引用:该法设想的是“人”实施访问, AI 助手在法律性质上是工具不是人。很多人读到这里松了一口气,觉得 AI 厂商有护身符了。

这个读法只对了一半。“工具论”能挡住一部分刑事指控,但挡不住民事赔偿。而真正掏空你账户的,是那张买错的订单和那条发错的邮件。

一个真实判例:聊天机器人说错了,航空公司赔了

加拿大不列颠哥伦比亚省一家民事解决法庭2024年2月处理过一个案子。旅客外祖母去世后需要临终探亲机票,他在航司官网的聊天机器人里问了一句,机器人告诉他,出票后90天内都可以提交表格申请丧亲优惠。

他照做了,买了往返机票。后来申请时航司说这个政策不适用于行程结束后的申请,客服后来承认机器人提供了“误导性表述”。

旅客起诉,航司抗辩说聊天机器人只是自动系统,不该由公司为它的说法负责。法庭的回应是:这真是一个离奇的主张。聊天机器人虽有交互功能,但仍只是航司网站的一个组成部分,航司对自己网站上的所有信息负责,这跟信息来自一个静态页面还是一个机器人,没有区别。

最后判赔 650.88 加元,另有利息和程序费用,合计 812.02 加元。

这个案子把一句话钉死了:AI 说错话,账由部署它的人算。 金额不大,但定性是过失性虚假表示。

定性之变:工具还是行为代理

要判断 AI 出错谁负责,先看它在法律上是工具还是代理人。

工具好理解:锤子砸到人,责任在用锤子的人。行为代理不一样:助理替你签合同签错了,责任可能落到你和助理之间,看授权范围和是否超越权限。而 AI 助手一旦能自主下单、删文件、发邮件,它就已经不只是工具了,它在替你对外作出意思表示。

2026年8月4日那份判决给出的标准不是“AI 算不算人”,而是“访问这个动作是谁完成的”。当时那个案子的架构是: AI 在用户设备上截图,指令传回用户设备执行,全程没有直接连接平台服务器,访问动作落在用户头上。

但同一个法院明确说了两点:这个判断高度依赖技术事实;如果别的智能体自主性更高、或直接与服务器通信,结论可能反过来。

这就是“工具论”的真实边界。它是保底,不是护身符——它能帮你在刑事那条道上脱身,但损害落在你的合同和消费者权益上时,它帮不了你。

四方责任怎么分

一个智能体出事后,你面对的不是一个被告,是四类主体:模型提供者、智能体开发者、插件与工具提供者、最终用户。

分层逻辑是:模型方提供通用能力,不控制具体场景,通常最难被归责;开发者决定怎么用插件、设什么护栏、要不要人工确认,这一层过错最容易证明;插件方如果某个插件有诱导性设计,要为插件行为负责;而你,如果明确交代过“不要超过三千元”而智能体买了两万,这条授权边界就宽了,这一条是过错。

2026年9月21日,亚马逊提交修正起诉状,主张某款 AI 浏览器把用户认证凭证与会话数据传到厂商云端,再由云端虚拟浏览器持凭证发起请求。这个动作若被认定成立,“工具”这个定性就会松动。这意味着和 AI 厂商签合同时,技术架构本身就是抗辩资产:把推理放在本地、凭证隔离在设备里的厂商,和把凭证传到云端的厂商,法律处境完全不同。

个人信息这一层容易被漏掉

还有一层你容易漏掉:你为了让它干活,把一批个人信息喂了进去。

《个人信息保护法》第20条写得很直接:两个以上的个人信息处理者共同决定处理目的和处理方式的,应当约定各自的权利和义务;该约定不影响个人向其中任何一个处理者主张权利;共同处理个人信息侵害个人信息权益造成损害的,应当依法承担连带责任。

连带责任的意思是:你可以找任何一个共同处理者要求赔偿,他不能以“这是别人的责任”为由推开。而智能体这件事上很容易形成“共同决定”:你的企业决定用哪个智能体处理哪批数据,模型方提供能力,插件方在中间经手,三方对处理目的和方式都有影响。

所以要做的事很具体:把谁是个人信息处理者写进合同。受托方按《个人信息保护法》第21条受约束,不得超出约定的处理目的和方式,未经同意不得转委托。这些约定不是走流程,是出事时你能不能把责任推出去的开关。

企业引入智能体的几道硬门槛

给你的动作是四道门槛。

第一道,最小必要。 按智能体真正要完成的任务开权限,不要图省事把整个客户库挂上去。权限范围越宽,出事因果链越长。

第二道,敏感信息端侧闭环。 身份证号、账户信息、健康数据尽量不出设备,你在设备上做脱敏判断,只传结论。

第三道,高危操作强制人工确认。 涉钱、涉发送、涉删除的操作必须有这道确认。它不只是防 AI 出错,更重要的是把“责任”重新放回人身上——经过人确认的操作, AI 厂商的责任主张空间会小很多。

第四道,操作留痕可回溯。 谁在什么时候、通过哪个智能体、请求了什么操作、命中了什么策略、结果如何,全部记录。部门规章对平台处置记录有保存不少于三年的要求,内部日志按同样标准存。

这四道里,第三道和第四道最容易被跳过,但真出事那天,这两条是你唯一能拿出手的。

一份可以直接用的条款审查要点

和 AI 厂商签合同,下面六项要逐条看。

一是授权边界,代理权限是列举还是概括,列举更安全。

二是高危操作确认义务归谁。

三是技术架构披露,数据是否出端、凭证如何存。

四是处理者身份,是否构成共同处理,连带责任怎么分。

五是日志留存期限与调取方式。

六是违约与赔偿上限,是否排除间接损失。

这六项里,第四项和第五项最容易被跳过、后果最严重,直接决定你能不能追责。

你把钥匙交给 AI 之前,先看清合同里写了谁的名字。

本周就能做的三件事: 翻出在用的 AI 助手合同,看有没有明确授权边界和人工确认义务。查一遍喂给 AI 的敏感信息清单,看哪些可以撤回端侧。确认操作日志留存期限。

[律师提示]本文为一般性法律知识科普,不构成正式法律意见。个案情况请咨询执业律师。

相关学习资料