标签

AI智能体行为责任之争——全球首例司法判例深度解析

发布时间:2026-08-13 13:34阅读:3

全球首例AI智能体责任归属案:

智能体行为应由谁承担法律责任?

数据安全技术研究中心

摘要:

2026年8月4日,美国第九巡回上诉法院就Amazon.com Services, LLC v. Perplexity AI, Inc.一案作出裁决,撤销了一审地区法院针对Perplexity发出的初步禁令,并将案件发回重审。该案系全球范围内首例直接审视AI智能体法律地位与责任归属的司法判例,核心争点聚焦于:AI智能体在用户指示下访问第三方网站时,应由谁承担《计算机欺诈和滥用法》(CFAA)意义上的"访问"责任——是AI工具的开发者,还是发出指令的用户?法院以"工具主义"立场作出回应:智能体是工具而非法律主体,"访问"行为的归属者应当是用户。本文梳理该案始末与判决逻辑,并在此基础上对照中美两国关于AI智能体法律地位的规范路径与学理探讨,以期为我国未来相关立法与司法实践提供参考。

PART 01

案件缘起

案件概要

Perplexity AI是一家专注于人工智能技术研发的公司,也是AI驱动的网络浏览器Comet的开发者。Comet浏览器于2025年面向公众推出,其运作方式与Google Chrome类似,在用户本地设备上运行,用户可正常浏览互联网。Comet的核心功能亮点在于一个可选的AI智能体,该智能体能够根据用户的指令执行任务,例如浏览Amazon.com等网站,为用户购买所需商品。

从技术实现来看,当Comet用户指示智能体在Amazon.com上查找商品时,智能体会对浏览器当前页面进行截图,将截图从用户计算机传送至Perplexity的服务器,再从Perplexity服务器接收有关如何操作Amazon.com的指令。换言之,智能体无法完全独立运行,其运作依赖于用户的指示与Perplexity服务器的协同。关键在于,Perplexity的服务器从不直接访问Amazon的服务器——与Amazon服务器通信的始终是用户设备上的浏览器。

另一关键事实涉及"用户代理字符串"(User Agent String)的争议。用户代理字符串是一种向网站传达来访者身份信息的机制。若Perplexity使用该字符串标明智能体身份,Amazon即能够识别并阻止其访问Amazon Store。但Perplexity选择不使用该字符串,使得Amazon无法在技术层面区分智能体访问与普通用户访问。

在Comet发布之前,Amazon已告知Perplexity首席执行官,Perplexity的AI产品将不被允许访问Amazon Store。Comet发布后且智能体访问了Amazon Store的情况下,Amazon再次通知Perplexity其行为未获授权。双方协商未果,Amazon遂提起诉讼。

裁决结果

2025年11月,Amazon以Perplexity违反联邦《计算机欺诈和滥用法》(CFAA)及加利福尼亚州《综合计算机数据访问和欺诈法》(CDAFA)为由提起民事诉讼,同时申请初步禁令。2026年3月,地区法院就该禁令动议举行听证,随后批准了Amazon请求的初步禁令,理由是Amazon已证明Perplexity依据CFAA第1030(a)(2)条以及CDAFA的主张具有较高的胜诉可能性。地区法院同时认定,Amazon在缺乏禁令的情形下将遭受难以弥补的损害,且利益衡平和公共利益均倾向Amazon。Perplexity次日提起上诉,并申请在上诉期间停止执行禁令。第九巡回上诉法院动议合议庭首先签发行政性停止执行令,随后批准了该申请,并命令案件适用加速审理程序。

2026年8月4日,第九巡回上诉法院正式作出判决,撤销一审禁令,将案件发回重审。合议庭的裁判逻辑可归纳为以下三个层次:

第一,CFAA"访问"要件不成立。CFAA第1030(a)(2)条规定,任何人故意访问受保护计算机的,应承担相应法律责任。合议庭援引Van Buren v. United States(2021)案指出,"访问"在计算语境中指的是"进入计算机系统本身或计算机系统的特定部分,如文件、文件夹或数据库的行为"。在本案中,Perplexity的服务器从未直接访问Amazon的服务器。与Amazon服务器通信的是用户设备上的浏览器,智能体只是在用户浏览器已显示的页面上进行解析,并将信息传送至Perplexity服务器以获取操作指令。因此,是用户借助智能体这一AI工具"访问"了Amazon的计算机,而非Perplexity本身实施了"访问"行为。此外,合议庭指出,CFAA所设想的访问主体是"人"(person),智能体无论多么先进,在法理上仍属于工具范畴而非"人"。

第二,CDAFA主张同样不能成立。尽管CDAFA对"访问"的定义可能比CFAA更宽泛,但审查焦点仍然是"究竟是谁实施了访问"。合议庭得出相同结论:是用户而非Perplexity使用智能体作为AI工具访问了Amazon。

第三,衡平因素不利于禁令签发。Amazon所举损害证据较为薄弱——所谓"购物体验下降"过于笼统,网络安全风险证据也无法充分复现。相反,签发禁令将加重Perplexity运营负担、损害消费者选择权、阻碍新兴技术发展。因此,利益衡平和公共利益均倾向Perplexity。

核心争点

本案的核心争点可提炼为以下三组问题:

其一,"访问"行为的归属问题。当AI智能体在用户指示下浏览第三方网站时,"访问"行为应归属于智能体开发者还是用户?Amazon主张,智能体的自主操作能力超越了传统浏览器的被动呈现,应归属于Perplexity。Perplexity则辩称,智能体仅是工具,真正发出访问指令的是用户。合议庭采纳了后一种观点,但同时也指出,这一结论仅限于"本案现有事实",在不同事实基础或新证据情况下可能得出不同结论。

其二,工具与主体的界限问题。AI智能体是否因其自主性而脱离"工具"范畴?合议庭明确回答:无论AI智能体目前多么先进,从法理上讲它是一种工具而非"人"。但法院同时承认,AI智能体属于新兴技术,几乎没有现有判例法直接涉及如何将责任归属于AI智能体,本判决的适用范围较为有限。

其三,从宽解释规则的适用问题。CFAA主要是一部刑事法规,其条款同等地适用于民事和刑事背景,因此应适用从宽解释规则——即对法规的任何模糊之处都应作出不利于追究责任的解释。合议庭认为,若采纳Amazon的主张,可能使用户自身因协助Perplexity"未经授权访问"Amazon服务器而面临刑事责任,这远远偏离了CFAA"防止故意侵入他人计算机"的立法本意。

PART 02

AI智能体法律地位的定位

美国:

工具主义立场与CFAA框架下的审慎适用

美国司法实践对AI智能体法律地位的定位,在本案中得到了初步但清晰的呈现。

工具主义立场

第九巡回上诉法院在本案中明确秉持"工具主义"立场:AI智能体无论多么先进,在法理上仍是一种工具而非法律主体。这一立场与美国司法实践对传统电子代理人的处理一脉相承。在美国合同法和代理法框架下,"电子代理"(electronic agent)通常被界定为一种计算机程序或其他自动化手段,其本身不具有独立的法律人格,行为的法律后果归属于设定或使用该工具的主体。本案将这一思路延伸至AI智能体领域:AI智能体不具备CFAA意义上的"人"之资格,因此不能成为"访问"行为的主体。

CFAA框架下的审慎适用

法院在本案中展现出对CFAA扩张适用的审慎立场。合议庭特别强调了两项限制:一是CFAA"主要是一部刑事法规",应适用从宽解释规则;二是CFAA的立法本意是"防止故意侵入他人计算机——尤其是计算机黑客行为",不应将其从反黑客法扩张为广泛规制不当获取信息的法律。这种审慎态度意味着,法院不愿通过扩大解释CFAA的"访问"要件,将AI智能体开发者的责任延伸至其未直接实施的计算机访问行为。

判决的有限适用范围

值得关注的是,法院反复强调本判决的适用范围"十分有限"。判决仅就"本案现有事实"下CFAA"访问"要件这一具体问题作出裁定,未建立管理AI智能体的新法律制度,也未就侵权责任等其他法律领域的问题作出判断。法院甚至暗示,若Perplexity在事实上以某种方式控制智能体从而进入Amazon的服务器,结论可能不同。这种"留有余地"的裁判策略,反映了法院面对新兴技术时的审慎考量。

我国:

规范先行与"穿透工具"的归责路径

我国尚无直接针对AI智能体法律地位的司法裁判,但在规范层面和学理层面已有较为丰富的探讨。

规范层面:

监管框架下的身份定位

我国对生成式人工智能服务的监管以《生成式人工智能服务管理暂行办法》为核心,构建了以两道门槛为前提的"备案—登记"合规框架。其一,服务须向境内公众提供;其二,服务须具有舆论属性或社会动员能力。当两道门槛同时满足时,服务提供者即需履行相应义务,并依法开展安全评估:模型侧,自研或在已备案模型上微调、二次开发的,须进行大模型备案;通过API或其他方式直接调用已备案模型能力且无需二次开发的,须进行大模型登记。算法侧,须进行算法备案,备案目录按照算法类型(生成合成、个性化推荐、调度决策等)确定。AI智能体作为生成式人工智能技术的应用形态,当其由服务提供者向境内公众提供时,同样落入上述框架的规制范围——在此框架下,监管对象始终是服务提供者,智能体本身仅被视为一种服务形态,不具有独立的法律主体地位。

2026年5月8日,国家网信办、国家发改委、工信部三部委联合印发《智能体规范应用与创新发展实施意见》,这是我国迄今针对AI智能体最高层级的专门规范文件,标志着智能体监管从间接覆盖转向直接规制。该文件将AI智能体定义为"具备自主感知、记忆、决策、交互与执行能力的智能系统",在法律地位上坚持"以人为本",强调用户保留最终决策权,AI智能体"执行操作不得超出用户授权范围",亦未赋予智能体独立的法律主体资格。在监管框架上,该文件构建了"分类分级治理"体系:对金融、医疗、关键基础设施等高影响领域实施备案、检测、问题产品召回等严格管理措施;对低风险领域倡导合规自测、行业自律与信用评价。同时,文件提出探索建立"智能体注册平台",研究身份标识、可信互联、合规支付等基础技术,为智能体间的自主发现与协作预设制度底座——这一设计在功能上类似于为智能体建立"数字身份档案",但身份的载体仍指向服务提供者而非智能体本身。在责任分配上,文件要求厘清用户自主决策、授权决策与智能体自主决策之间的权限边界,指导平台完善服务协议与隐私政策以"明确供需双方权责",并鼓励发展"规则内嵌、行为围栏"等技术手段确保行为合法合规且可追溯。

在此之外,学界围绕人工智能立法的核心议题已形成初步共识:不赋予AI智能体独立的法律人格,但在责任分配上需建立细化规则。马民虎、黄道丽等学者提出"三层融合治理体系":底层由现行法律确立"人类主体承担最终责任"的制度底线;中层通过专门立法围绕身份认证、授权等特定场景构建细化规则;顶层通过技术标准将法律要求转化为可执行、可验证的技术规则。这一理论框架与《实施意见》的分类分级思路高度契合,为我国智能体治理提供了体系化的理论支撑。

学理层面:

智能体作为"特殊意思表示形态"

在民法层面,学界对AI智能体法律地位的探讨主要集中在两条路径。

第一条路径从私法构造角度构建"用户—提供者—第三方"的三面主体结构。该路径认为,AI智能体不享有独立的法律主体资格,亦非简单的工具或传统的"电子代理人",而是由用户设定目标、提供者自主使用第三方工具执行任务并与环境交互的系统。在对外关系上,只能将实质性影响和控制智能体的提供者视为"代理人",由其以用户名义实施法律行为,法律效果直接归属于用户。同时,代理权的授予须满足明确性要求——用户须向第三方发出授予代理权的明确意思表示,空白授权视为授权不明;提供者在开展活动时应表明身份并明示被代理人,不得隐瞒智能体访问交互的事实。

第二条路径则将AI智能体的自主决策界定为用户意思表示的"特殊形态"。该路径认为,智能体缺乏独立的民事法律主体地位,其自主决策既不属于民事代理,也不属于民事委托,而应被视为用户意思表示的一种延伸。其法律效力不可一概而论,需重点考察决策过程在多大程度上受人类意志影响。在归责层面,需结合个案综合判定,涉及用户(理性谨慎义务)、研发者(开源提供时的免责边界)、服务提供者(信息披露与风险提示义务)等多方主体的责任分配。

与美国路径的对比

中美两国在AI智能体法律地位问题上存在共性,也有显著差异。

在共性方面,两国均坚持"工具主义"立场,不承认AI智能体具有独立法律人格。美国第九巡回法院在本案中明确指出智能体是"工具"而非"人";我国学界亦普遍认同这一前提,无论是"三面主体结构"还是"特殊意思表示形态"路径,均不赋予智能体以独立主体资格。

差异方面,美国主要通过既有法律框架(CFAA/CDAFA)来回应AI智能体带来的新问题,法院在适用时强调从宽解释和审慎适用,避免通过扩张解释将新行为纳入旧法。我国则更倾向于通过专门立法构建细化规则,在现行法确立"人类主体承担最终责任"底线的同时,通过专门立法和技术标准对智能体的授权、认证、信息披露等特定场景进行规范。此外,我国学理探讨更关注智能体在民事领域的代理效力和责任分配问题,而美国本案则聚焦于刑事法律框架下的"访问"要件认定。

PART 03

结语

Amazon诉Perplexity案作为全球首例直接审视AI智能体法律地位的司法裁判,其意义不仅在于具体的判决结果,更在于法院面对新兴技术时所展现的分析路径与裁判策略。

首先,法院确立了"工具主义"的基本立场——智能体是工具而非法律主体,"访问"行为的归属者应当是用户而非开发者。这一立场为后续涉及AI智能体的案件提供了初步的分析框架。但法院同时也刻意限制了判决的适用范围,强调"智能体AI的法律定位必将随着AI技术不断发展而持续演变",体现了司法面对新技术时的审慎与克制。

其次,本案凸显了一个深层问题:当AI智能体的自主性不断增强,传统法律框架中"行为—主体—责任"的对应关系将面临挑战。美国法院选择在既有CFAA框架内审慎适用,通过严格解释"访问"要件来避免责任的不当扩张。我国则在规范层面构建了备案登记框架,在学理层面探索"三面主体结构"和"特殊意思表示形态"等归责路径,力求在"人类主体承担最终责任"的底线之上实现责任的合理分配。

最后,本案对我国司法实践的启示在于:随着AI智能体在电商、金融、政务服务等领域的应用日益普及,类似争议必将出现。我国未来在处理此类案件时,需要在"工具主义"立场的基础上,进一步细化智能体开发者、服务提供者和用户之间的责任分配规则,平衡技术创新与权益保护之间的关系。毕竟,法律对新兴技术的回应,既不能因过度审慎而扼杀创新,也不能因过度放任而忽视风险。在工具与主体之间,寻找合理的责任分配路径,将是AI智能体法律治理的核心命题。

撰稿|合规部

责编|李寅雪(实习生)卢蔷

关注三所数据安全

获取更多内容