夜雨聆风学习资料网

ARTICLE · 1125978

禁令被撤销了,但你的 AI 助手还是进不去

禁令被撤销了,但你的 AI 助手还是进不去

2026年8月4日,美国第九巡回上诉法院撤销了针对某 AI 购物智能体的初步禁令,认定在那个案子的技术架构下,访问平台服务器的是用户,不是工具开发者。

很多 AI 厂商的法务看到这条,第一反应是:我们赢了一张牌。

赢了一张牌,但进不去门。

赢的到底是什么

先把边界说清楚,不然后面全错。

那份判决认定的是技术架构:涉案浏览器在用户设备截屏,指令再传回用户设备,全程没有与平台服务器直接连接,法院据此认为“访问”的完成者是用户。

判决同时明确了三件事,每一件对你不利的成分都多于有利的成分:它没有为智能体建立新的法律体系;它保留了服务条款违约、合同、侵权诉由;它明确这个判断高度依赖技术事实——别的智能体若自主性更高、或直接与平台服务器通信,结论可能反转。

判决之后还有一件更要紧的事:9月21日,亚马逊提交修正起诉状,主张涉案版本把用户认证凭证传到厂商云端,再由云端虚拟浏览器持凭证请求受密码保护的页面。

这个修正恰好打在你引以为傲的区分上。原来你赢在“服务器不直连”,对方在修起诉状里主张“服务器直连了”。这张牌不是护身符,是一张随时可能被反向使用的技术事实。

中国法下,你真正能走的三条路

判决看完,回到国内。平台封了你的助手,中国法下有几条路可用。

第一条,反不正当竞争

先看你能主张什么、不能主张什么。2025年10月15日起施行的新修订《反不正当竞争法》,网络专条是第13条,其中一段关键内容是:经营者不得以欺诈、胁迫、避开或者破坏技术管理措施等不正当方式,获取、使用其他经营者合法持有的数据。

注意射程:它禁止的是避开或者破坏技术管理措施去拿数据,不禁平台单纯说“我不提供”。靠无障碍服务权限、模拟真人操作、绕开平台风控拿数据,这条能用;平台只是拒绝开放官方接口,这条用不上。

先做技术自检:有没有规避风控?超范围取数?披露 AI 身份? 这决定第一条路走不走得通。

2026年4月,广州互联网法院公开审理一起涉 AI 智能体不正当竞争纠纷,涉案智能体调用操作系统底层的无障碍服务权限模拟真人操作、绕过平台风控,法院作出行为保全裁定,责令停止分发、删除规避教程与已获取数据。庭审中被采纳的原则叫“双重授权”:第三方应用授权加用户授权,缺一不可。教训很具体:用户同意不能替代平台授权。 你拿到一万个用户同意,不等于平台要接受你。

第二条,反垄断

《反垄断法》第22条第1款第3项规定,具有市场支配地位的经营者不得没有正当理由拒绝与交易相对人进行交易;第22条第2款进一步明确,有支配地位的经营者不得利用数据、算法、技术及平台规则从事前款规定的滥用行为。

《国务院反垄断委员会关于平台经济领域的反垄断指南》对拒绝交易给了口径:控制平台经济领域必需设施的经营者,无正当理由拒绝以合理条件交易,需纳入评估。

必须提醒一个细节:“必需设施”这四个字不在《反垄断法》正文里,出自市场监管总局《禁止滥用市场支配地位行为规定》。引用时要讲清出处。

这条路的问题也明显:你得先证明平台有支配地位。反垄断法司法解释第28条分得很清楚——原告要证明对方有支配地位并实施了滥用;但被告以行为有正当性抗辩的,举证责任在被告。

也就是说,主张你有支配地位你要自己扛,平台说“我有正当理由”平台也要自己扛;平台拿不出正当性说明,你这条路就有了抓手。但这条路慢、成本高、结果不确定,适合当谈判筹码,不适合当第一招。

第三条,用户可携权

《个人信息保护法》第45条明确,个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移途径。

这条对厂商的意义在于:你不必让平台开放接口,可以让用户把数据带走。用户在我手机上授权,数据本来就在我这边,平台不能把门关上。这条路慢但稳,把战场从“平台给不给我开接口”换成“用户能不能带走数据”。

最现实的一条路:不是打官司,是谈

前三条是诉讼或救济,但国内真正解决过问题的,是另一条路。

2026年9月,一款商用 AI 智能体手机发布时同步推出了一套叫“屏幕自动化操作声明协议”的机制,业内称为 AI 时代的 Robots 协议,解决的正是智能体跨应用操作的边界问题。

核心是让应用表达可操作边界:可声明哪些页面和操作允许智能体访问、哪些禁止,限制由系统关键能力入口执行而不依赖自律。最有意思的是“三重门”:事前设30天公示缓冲期给全行业反馈窗口;事中允许开发者随时调整权限并分类分级管控;事后对未表态的应用按风险层级逐步放开,对明确拒绝的应用永久不操作。

这就是它比诉讼有效的地方:它把事后封禁变成了事前协商。 平台拿到安全控制权,厂商拿到明确预期,用户选择权也没被架空,三方都有台阶下。而你要做的是主动接这套机制,或主动向平台提对接方案——不接,平台有理由怀疑你规避;接了,谈判桌上就有了筹码。

起诉前的技术自检清单

起诉前,这五项先过。

一,有没有规避风控? 无障碍服务权限、模拟真人操作、伪装设备标识——只要有一项,平台在“避开或者破坏技术管理措施”上就站稳了。

二,有没有超范围取数? 声明只读标题实际拉全文、要摘要实际存全量,这是超范围。

三,有没有披露 AI 身份? 用户代理标识、设备指纹、请求头声明——没披露,平台主张“未披露身份的自动化访问”就有基础。

四,技术事实能不能固定? 架构是本地执行还是云端直连?这是你的抗辩支点,也是对方的反击靶点,要能举证。

五,有没有走过白名单? 官方接口、官方 SDK、官方合作渠道——一条都没走过,说明你的路径本身就是被诟病的。

前五项里,只要第一、二项有,你的胜算就已经很低。这时候最理性的选择不是起诉,是谈。

打赢官司,不等于进门。

**本周就能做的三件事:**做一遍技术自检,看有没有规避风控和超范围取数。梳理一份可公开的开放边界声明,明确不会碰哪些页面。主动联系被封平台的对接部门,谈一个分场景分权限的试点。

[律师提示]
本文为一般性法律知识科普,不构成正式法律意见。个案情况请咨询执业律师。

相关学习资料