编者按AI助手"代客下单",出了事责任算谁的?2026年8月,美国第九巡回上诉法院在一个全球瞩目的案件中给出阶段性回答;此前此后,中国司法机关与监管部门密集亮明态度。本文梳理该案两审裁判观点及其分歧,并置于欧盟《人工智能法案》、美国《人工智能行动计划》与中国智能体政策的语境下检视,为中国智能体创业者提出三点建议。案件背景:两个法院的两套理由01案情2024年11月,Perplexity 推出 AI 代理代购物功能,被亚马逊告知违反服务条款;2025年7月,其发布内置 AI 智能体的浏览器Comet——智能体可"按用户指示"在Amazon.com下单,架构为用户浏览器本地运行、截图回传 Perplexity服务器、再接收导航指令,Perplexity服务器本身不直接访问亚马逊系统。亚马逊两次喊停后设技术屏障,Comet 更新行为模式规避;2025年11月,亚马逊以违反《计算机欺诈与滥用法》(CFAA)及加州刑法起诉Perplexity并申请禁令。2026年3月9日地区法院批准初步禁令,8月4日第九巡回上诉法院撤销、发回重审。02地区法院(Chesney 法官):授权缺位论有"强有力证据"证明Perplexity 在获得用户许可但未经亚马逊授权的情况下访问受密码保护账户。有律师提炼为:"用户同意不足以授权第三方持续访问平台系统,尤其当平台已明确撤销访问权限之后"(中伦王红燕律师等)。其逻辑是:用户授权 ≠ 平台授权,未经平台授权即违法——审查重心在"授权链条是否完整"。03上诉法院(第九巡回):行为归属论四点认定:① Perplexity 服务器从未直接访问亚马逊,与平台网站通信的是用户浏览器;② AI 助手只是工具,不是"人";③ 真正访问的是用户本人;④ 适用宽纵规则,对模糊之处作不利于追责的解释。其逻辑是:先问"谁在访问",再谈"是否违法"——访问主体是用户,则Perplexity不落入 CFAA。04两审分歧的本质
维度
地区法院
上诉法院
审查重心
授权链条是否完整
访问行为归属于谁
对智能体定性
需平台授权的"访问者"
用户的"工具"
对创新态度
强有力证据即可干预
宽纵规则+公共利益
分歧聚焦四层面:行为归属、授权链条、技术定性、规制态度。两审裁判观点的对比论证01行为归属和授权缺位:审查焦点的不同上诉法院认为:真正访问亚马逊的是用户本人,谁拍板、谁受益,行为就归于谁;AI 助手只是工具,CFAA 规制的是人的访问行为。地区法院则默认"智能体+初创公司"是访问主体,直接审查授权是否完整。对比结论:上诉法院避免初创公司因用户行为担刑责,更利于创新;地方法院对平台权益保护更周全。分歧本质是"归责宽严"与"创新空间"的权衡。02授权链条:地区法院的合理内核与上诉法院的"悬置"地区法院是"双重授权"逻辑(用户授权+平台授权);上诉法院未否定此逻辑,仅因"访问者是用户"而削弱其 CFAA 论证。对比结论:授权链条问题被"悬置"而非推翻,重审后亚马逊仍可主张违约、不正当竞争。03技术定性:证据标准分歧上诉法院通过技术事实拆解(本地运行、截图回传、服务器未直接访问),确立方法论:"法律判断不能悬空,先拆技术、再定性"(即"技术原理决定法律定性");地区法院凭"强有力证据"与概括性风险声明即批禁令。对比结论:智能体案件的证据审查须深入技术架构,仅凭"安全风险"主张不足以支持强力救济。04规制谦抑:司法克制反差上诉法院援引宽纵规则:对很可能未违法的行为发禁令不符合公共利益、无端限制新兴技术;地区法院倾向"先禁再说"。对比结论:地区法院重风险预防,上诉法院重创新容错——此张力在美国政策语境下尤为明显。三大法域语境下的判例检视01欧盟《人工智能法案》:规则先行·风险分级欧盟《人工智能法案》是全球首部 AI 专门立法。本案裁判观点与欧盟制度的对照:
本案裁判观点
欧盟 AI Act 对照
行为归属
人类监督义务(第14条):自然人监督法定化
工具论
AI 不具主体资格("电子人"构想已否决)
技术定性
技术文件(第11条)、记录保存(第12条)
授权链条
数据治理(第10条)、透明度(第50条)
规制谦抑
风险分级+监管沙盒(第57-60条)
结论:欧盟把个案归因转化为事前义务(人类监督+数据治理+记录保存),合规成本前置但确定性高。02美国:判例驱动·去监管白宫2025年7月《赢得 AI 竞赛:美国人工智能行动计划》(三大支柱、十年联邦 AI 监管暂停、NIST RMF 修订)+ 2026年《促进先进人工智能创新与安全》行政令(自愿事前沟通、企业自治)。与本案关系:上诉法院的宽纵规则与"公共利益保护"正是去监管取向的司法版本;归因规则未法定化,依赖个案(本案即首案锚点);平台服务条款成为事实上的"私人立法"。结论:创新快、监管成本低,但企业与用户面临责任规则的不确定性。03中国:密集立法·分类分级·授权边界《智能体规范应用与创新发展实施意见》(网信办等三部门)为首部智能体专项文件。2025"智能体元年"后监管从"内容安全"转向"行为安全",2026年密集立法:伦理审查前置(十部门办法)、拟人化服务管理(21号令)、伦理安全指引1.0、国务院推进 AI 综合性立法、网信委《促进网信企业高质量发展行动计划》(2026-08-21,含出海合规指引与数据跨境基础设施);配套机制含循环审计、智能体"数字护照"。
给中国智能体创业者的三点行动建议01建议一:把"授权链条"设计进产品第一天无论行为归属如何认定,授权链条都是两审共同争点。产品应内置双层授权:用户授权层(记录授权范围与凭证,遵循《智能体意见》第6条知情权+最终决策权+不超授权);平台授权层(遵从平台服务条款与 Robots 协议,不得伪装 UA 或规避技术屏障;平台撤销权限后继续访问即"超出授权"——最高检36号与广州案共同划出的红线);留存授权日志自证清白。敏感操作(资金流出、邮件发送)须用户最终确认。02建议二:建立"行为留痕"机制,让技术事实说话智能体感知、决策、工具调用全程日志化,建立循环审计(留存每轮推理/决策/执行日志);关键场景用区块链存证/可信时间戳,满足《智能体意见》第7条"可验证、可追溯";关注"数字护照"制度趋势,提前建立产品身份体系;技术架构文档化,明确服务器是否直接访问第三方系统,避免扩张归责。03建议三:分级合规做减法、出海合规做加法境内先判断产品落入《智能体意见》第11条哪一档(敏感领域备案/低风险自测),并留意伦理审查前置与21号令"关系治理";出海涉欧评估 AI Act 风险分级、人类监督、透明度与 GPAI 义务(叠加 GDPR),涉美关注服务条款与技术屏障规则(判例仍在积累);用好网信行动计划提供的出海合规指引与数据跨境基础设施(出境评估/标准合同/认证);数据合规是底线(出境评估、算法备案、PIA 逐项核对)。心态:合规不是成本是护城河——"美国诉讼未至,中国处罚先行",合规确定性是创业公司最稀缺的资产。结语本案把 AI Agent 法律规制的三个问号摆上台面:由谁担责(行为归属)、凭什么做(授权链条)、怎么定性(技术归因)——外加贯穿始终的态度:规制要谦抑,创新才有空间。上诉法院以"行为归属"作答,地区法院以"授权缺位"作答,共同划定智能体法律的讨论边界。欧盟以义务前置作答,美国以判例渐进作答,中国以规则先行、处罚现时作答。对中国创业者尤其重要的是:规则不是等判例来教,把授权边界、行为留痕、分级合规写进产品设计的第一天,方向比速度更重要。