乐于分享
好东西不私藏

法国发布智能体AI合规联合说明

法国发布智能体AI合规联合说明

2026年7月20日,法国数据保护局(CNIL)联合法国人工智能与数字委员会(CIANum)发布了题为《智能体AI与个人数据保护:用户面对的多元未知方程式》的联合说明(下称“《说明》”)。

《说明》分析了自主运行的智能体AI(agentic AI / IA agentique)在处理个人数据时对现行欧盟《通用数据保护条例》(GDPR)框架带来的巨大挑战,厘清了智能体AI相关的重要技术概念,特别指出了智能体AI复杂的“记忆”机制是导致数据处理不透明的核心因素。通过提出一系列技术和法律层面的缓解措施,该说明为未来智能体AI的合规发展提供了颇具价值的参考。

CNIL新闻稿: https://www.cnil.fr/fr/ia-agentique-cnil-cianum-notePDF文件全文: https://www.cnil.fr/sites/default/files/2026-07/ia-cianum-cnil.pdf

什么是智能体AI

《说明》首先厘清了智能体AI的架构逻辑,将智能体系统描述为“建立在生成式AI模型之上、能够自主决策、编排复杂动作并与第三方服务交互的一整套程序”,用户或有或无地参与其中的验证环节。整个系统通常围绕一个中央的协调器智能体(orchestrator)展开,它承担与用户对话的自然语言接口角色,再调度若干专业化智能体去完成具体任务,比如代码生成、文本处理或在线支付,同时通过MCP、ACP等标准化协议连接外部应用、数据库和搜索工具。

《说明》特别区分了两种数据管理机制,即上下文记忆上下文保存的是某一次任务过程中的交流历史、指令与智能体间互动记录,任务结束后即被删除;记忆则是持久性的,独立于具体执行流程之外,能够跨任务保留可复用信息,并可能在交互过程中被自动补充和丰富。每个智能体可以拥有自己独立的上下文和记忆,多个智能体之间也可能共用一份记忆

CNIL认为,正是记忆实例的不断扩散,构成了系统不透明的主要根源,因为用户很难弄清楚究竟有哪些数据被留存、留存在哪里、经过了怎样的处理,以及会保存多久。

在此基础上,《说明》逐条分析了智能体AI给GDPR核心原则带来的实际冲击,同时明确表示现行法律框架本身依然完全适用:

  • • 合法性方面,自主运行可能逐渐偏离最初设定的处理依据;
  • • 透明度方面,系统架构的复杂性和大语言模型输出的概率性,使得结果本身很难向用户解释清楚;
  • • 目的限制方面,通用型智能体的处理边界天然模糊,难以圈定明确范围;
  • • 数据最小化方面,智能体会持续读取邮件、浏览记录和各类文件,并将其在多个智能体间流转、写入记忆,以便预判用户下一步需求;
  • • 准确性方面,生成式模型固有的幻觉问题可能在多个智能体之间层层传导,被反复放大;
  • • 存储限制方面,分散在各处的记忆实例让保留期限的监控变得极为困难。

数据主体权利的行使同样受到影响。延续CNIL此前在生成式AI领域的工作思路,《说明》指出,用户往往很难判断究竟是哪个智能体收集了自己的信息,信息被存放在哪里,是否又被转发给了其他环节,以及应当向哪个数据控制者主张权利,这使得更正权和删除权在实践中很难被完整、可追溯地落实。

关于自动化决策,《说明》认为智能体AI实质上完成了一次从用户到系统的决策权隐性让渡。一旦自主操作产生了法律效果或类似的重大影响,GDPR第22条关于自动化决策的禁止性规定及其第二款例外情形就会被触发。

CNIL特别提醒,一项任务中往往涉及多个智能体协同运作,这会让判断是否存在真正的人工监督变得更加困难。《说明》援引欧盟法院在SCHUFA案(C-634/21)中的立场强调,仅在输出结果阶段进行人工审核并不必然足够,人的介入必须是真实且有效的,并且要能够对最终决定施加实质影响。

责任链条的划分是《说明》中着墨较多、但也承认尚未解决的一个问题。GDPR要求数据控制者身份可识别、且能够证明自身合规,但分布式的智能体架构让角色和责任的分配变得复杂。《说明》进一步指出,超出数据保护范畴,整条AI价值链上的民事乃至刑事责任同样存在不确定性,并将这一困境与2025年欧盟《AI责任指令》草案被撤回一事联系起来。

《说明》同时提到,欧盟AI法案仍然适用于智能体AI,有助于厘清系统中各参与方的角色定位;法国国内的侵权法、合同法依然可以适用,在某些情形下,2024年新出台的欧盟产品责任指令((EU) 2024/2853, Product Liability Directive)也可能派上用场。

欧盟法下如何合规

在应对思路上,《说明》把重点放在设计端的可追溯性机制上,主张系统应当能够完整还原一次决策的全过程,包括使用了哪些个人数据、涉及哪些智能体、调用了哪些第三方服务、交互的具体内容及其先后顺序,以此同时提升透明度和可问责性。《说明》还建议赋予用户对智能体可访问数据(尤其是敏感数据)更细致的控制权限,并呼吁针对不同行业分别厘清智能体处理在何种情形下会触发第22条。

在技术层面,说明列出了若干可以限制自主性过度扩张的具体做法:

  • • 不仅对用户最初的提示词,而是对每一次任一智能体调用模型的过程都进行内容检测与过滤;
  • • 按智能体和任务对记忆进行分区隔离,并设置容量上限与自动到期机制;
  • • 将部署环境沙盒化;按风险等级对智能体的行为分类,高风险行为需经人工批准方可执行;
  • • 为用户提供一键中止的紧急开关;
  • • 以及将现有的独立评估机制扩展至覆盖智能体系统的数据保护与安全属性。

展望后续,《说明》提到欧洲数据保护委员会(EDPB)正与欧盟委员会共同起草关于GDPR与AI法案如何衔接的指南,预计将在2026年底前出台。说明同时建议EDPB在此前发布的关于AI模型的28/2024号意见,以及2026年关于网络爬取的指南基础上,进一步为智能体AI的开发者和部署者制定更有针对性的建议。

随着智能体AI的应用日益广泛,可以预见会有更多监管机构就现行法律框架如何适用于这类系统发表意见,英国ICO、西班牙AEPD和新加坡IMDA此前已各自做出过类似的初步表态

英国ICO(2026年1月):https://ico.org.uk/about-the-ico/research-reports-impact-and-evaluation/research-and-reports/technology-and-innovation/tech-horizons-and-ico-tech-futures/ico-tech-futures-agentic-ai/西班牙AEPD(2026年2月):https://www.aepd.es/en/guides/agentic-artificial-intelligence.pdf新加坡IMDA(2026年5月):https://www.imda.gov.sg/-/media/imda/files/about/emerging-tech-and-research/artificial-intelligence/mgf-for-agentic-ai.pdf

有关欧盟《人工智能法案》(AI Act)下的智能体AI合规义务,可见本号此前文章欧盟AI法案下智能体(Agentic AI)合规要点梳理


在欧洲,为您带来新鲜数据法解读

点赞+关注,Accept Your Daily Data Law Cookies!