专家热议智能体治理边界:GUI路径无需双重授权
创始人
2026-09-02 14:09:13
0

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

(来源:澎湃新闻)

随着大模型技术的快速落地,能够自主规划并跨应用执行复杂任务的AI智能体(AI Agent)开始进入大众视野。然而,当用户使用智能体代为操作其他App时,却在现实中遭遇了部分应用厂商的反弹。围绕访问权限、流量入口与数据安全的争议迅速升温:一方面是用户追求跨应用操作的效率升级,另一方面则是部分App以“未经授权”或“账号安全”为由,对使用智能体的用户采取限制措施。AI智能体跨平台操作的法律边界究竟在哪?传统App是否有权限制甚至阻断这种新型交互方式?

2026年8月23日,“大模型智能体授权的法律构造与用户权益保障研究”研讨会中,来自中国人民大学、复旦大学、武汉大学、浙江大学、天津大学、对外经济贸易大学及中国社会科学院等高校和科研机构的九位专家学者,围绕智能体的法律定性、授权机制与竞争秩序展开了深度研讨。

与会法学界专家普遍赞同:数字时代的法律治理应当以用户需求为中心。通用智能体在法律性质上系用户的技术延伸;GUI(图形用户界面)操作路径,在经用户充分授权后无需另行取得第三方应用授权;专家指出,第三方App不应过度限制用户使用AI工具的自由,更应避免单方面以“安全风险”为由变相限制用户在AI助手与原生应用之间做出自由选择。

明晰法律属性:专家指出智能体实质为用户的“数字代理”

如何界定AI Agent的法律身份,是构建其授权规则与责任体系的逻辑起点。与会专家普遍认为,尽管智能体展现出了强大的自动化能力,但其在法律上并非独立的权利主体,而是用户意志和行为的技术延伸。

中国人民大学法学院副教授黄尹旭在做主题报告时指出,Web 3.0时代的人工智能治理应当突破传统以网页或平台为核心的旧框架,确立“以用户需求为中心”的基准。AI Agent强大的跨应用自动化能力,本质上是新的人机协同模式。在这一模式下,智能体应当被理解为用户的技术延伸或代理存在。基于这一本质,智能体的跨应用操作直接关联到用户的核心数据权益与财产权益。

从数字经济的演进规律来看,天津大学法学院讲师高清纯观察到,智能体经济的关键转变是从“匹配”走向“履约”。传统互联网平台更偏向于解决信息展示,而像“豆包”这样的通用智能体则依靠用户意图自主进行搜索、比价、支付等自动化履约。在这个过程中,经济活动的决策权和执行权发生了代理化的迁移,智能体本质上是用户决策与执行权的代理人。其直接的权力根基只能来自用户的授权,若强加其他前置条件,极易导致智能体在“服务用户”与“满足平台”之间产生严重的利益冲突。

在具体的民事法律关系构造上,中国社会科学院法学研究所副研究员唐林垚提出,既然智能体在功能上相当于“数字代理人”,在法律上又不具备主体资格,其行为后果原则上应当归属于用户。中国《中华人民共和国民法典》关于代理和委托合同的规定,可以为智能体的行为归属提供参照。他强调,这种授权具有双重面向:一是用户对服务提供者的基础服务授权,二是用户对智能体具体行为的明确授权。用户对于智能体的授权具有正当性。

复旦大学法学院副教授葛江虬进一步从《中华人民共和国消费者权益保护法》的角度夯实了这一观点。他指出,智能体在功能上实质承担的是辅助或代理执行的角色。无论智能体采用何种技术手段或行为模式,委托自动化工具参与交易本身并非游离于现行法律秩序之外的新事物。依据消法第九条关于消费者自主选择权的规定,智能体的法律效果理应完全归属于用户本身。

对于技术实现手段与法律评价之间的关系,对外经济贸易大学法学院助理教授曾田从技术逻辑进行了拆解。她表示,智能体的特殊性在于“决策层和执行层的分离”。智能体仅与用户终端进行通信,实际是由用户终端向第三方平台发出指令。这种工具形态的改变仅仅增加了取证和证明的难度,但并没有改变法律评价的核心依据——即行为是否超越用户授权、是否避开技术措施。智能体仅仅是对用户行为的UI模拟,而非伪造身份的入侵者。智能体访问真正需要的,不是将“双重授权”设为统一、强制的前置门槛,而是沿具体行为链条协调适用既有规则,使责任与行为相对应、限制与风险相适应、救济与损害相匹配。唯有如此,才能在维护平台安全与用户自主的同时,为智能体生态的互联互通与累积性创新保留必要空间。

探讨授权机制:学者普遍认为GUI操作路径具备正当性基础

明确了智能体作为“用户延伸”的法律定性后,会议聚焦当前产业界争议的焦点:智能体在操作第三方App时,是否需要同时获得用户和第三方App的“双重授权”?

在当前的行业实践中,以“豆包”为代表的通用AI Agent普遍采用GUI操作路径。具体而言,这类助手在获得用户明确的系统级无障碍或录屏权限授权后,通过屏幕识别和模拟点击来辅助用户完成跨应用任务(如跨平台比价、自动整理信息等)。这一过程并未获取第三方App的内部功能权限,更没有直接操作或破解第三方App的后台数据接口(API)。

结合此类行业实践,与会专家普遍认为,GUI操作路径下的智能体无需另行取得第三方应用授权,“双重授权”既无充分的法理依据,也不符合行业共识与产业发展方向。

中国人民大学教授、北京数字经济与数字治理法治研究会会长杨东从全球竞争与用户权利的双重维度指出,在数字经济环境中,用户对自身账号、数据行为的自主决定权是基础性的民事权利。基于长期深度参与《电子商务法》《网络安全法》《数据安全法》《反垄断法》《反不正当竞争法》等法律的立法与修订论证经验,他进一步指出,中国在过去20年的数字经济立法、司法执法以及产业创新中积累了丰富的基础。从全球竞争的角度来看,中国的智能体产品想要走向世界,赢得全球市场的欢迎,核心前提是“便利消费者”并“得到消费者的认可”。在这样的国际大背景下,确立以用户决定权为核心的规则体系,方便消费者使用跨端AI工具,实际上是非常有利于中国智能体产业在全球突围、走向世界的。因此,对于智能体授权边界的法律探讨,不能脱离产业发展空间与全球治理路径的宏大坐标。用户自主权是未来智能体法律构造的核心基点。在数字经济中,用户针对自身账号与数据相关活动所享有的自主决定权,构成数字权利体系的重要组成部分。

“双重授权之争,本质上是传统流量入口与新型技术形式在争夺流量分发权。”中国农业大学人文与发展学院副教授梁伟亮直言不讳地指出。他强调,现行的《中华人民共和国网络安全法》和《中华人民共和国数据安全法》以及《中华人民共和国个人信息保护法》均没有要求所谓“双重授权”。如果附加这一要求,将大幅抬高社会的交易成本,难以形成开放竞争和促进创新的格局。梁伟亮还提到,近期中国软件行业协会发布的最新标准,已经弱化并取消了早期对于双重授权的强制要求,转而强调“用户控制”,这充分说明双重授权绝非行业共识。

研讨会中,多位学者援引了近期备受瞩目的美国“亚马逊诉Perplexity AI”案作为比较法参考。中国人民大学经济学院讲师李子硕分析称,该案二审撤销禁令的核心逻辑在于法院深入了解技术细节:GUI智能体本质上是获取了人能看到的页面信息,并以人能回复的方式进行处理。这可以类比为用户委托身后的朋友帮忙看着手机屏幕并代为操作。虽然智能体深刻改变了工作流程,但本质上是人类将自身的视觉等生理权能独立授权给了智能体。在这个交易中,用户与智能体是授权双方,在法律关系层面可能较少直接涉及第三方主体。

武汉大学法学院教授孙晋高度评价了该案的启示意义。他指出,该案表面上是网络访问的合规之争,本质上是智能体场景下双重授权的冲突,折射出了新旧流量入口的竞争博弈。购物智能体改变了交易入口,绕开了平台原生的广告与推荐体系,削弱了平台对消费链路的控制权。但孙晋强调,在竞争层面必须严格区分“用户正常委托AI代理”与“恶意抓取数据破坏商业模式”两类行为。

以此前发布的豆包手机助手为例,其核心价值在于“帮助用户操作”,只要其权限调用充分告知用户并落实安全保障措施,这种基于效率提升的技术创新,在法律框架内应当被鼓励。

聚焦用户权益保障:专家呼吁平台避免变相“二选一”

当AI Agent在实质上动摇了传统超级App的既有商业模式时,部分第三方App开始采取反制措施。例如,单方面以未经证实的“账号安全”为由,对借助智能体代为操作的用户采取封禁账号、限制登录等措施,甚至强制要求用户更换设备,变相限制用户在AI助手与第三方App之间进行自由选择。

针对此类现象,与会专家从《中华人民共和国反不正当竞争法》与《中华人民共和国反垄断法》的视角进行了分析。与会学者普遍主张,第三方App不应过度限制用户选择AI工具的自由。如果用户自主选择开启豆包手机助手等智能体来辅助浏览信息或比价,第三方App不宜基于此对用户进行歧视性对待,更应避免以单方面弹窗提示“账号安全”风险的方式,变相要求用户在智能体和原生应用之间做出排他性选择。

浙江大学光华法学院“百人计划”研究员吴佩乘从反垄断法与互操作性的角度进行了剖析。他指出,如果强制要求双重授权,将导致智能体对用户彻底失去使用价值。在智能体与被接入平台存在利益博弈的格局下,超级平台如果强行封闭接口或拒绝用户正常搭载Agent的设备访问,极可能构成反垄断法下的“拒绝交易”。吴佩乘特别提到了欧盟《数字市场法案》(DMA)的最新实践——欧盟已明确要求具有守门人地位的操作系统必须向第三方AI智能体开放互操作性。他认为,智能体带来的“颠覆性竞争”实质上有利于创新,反垄断法应当对此予以保护。他呼吁,绝不能允许平台以“概括性的用户协议或抽象的安全风险”来代替对互操作性的拒绝。

实际上,发现、锚定并满足消费者的需求,才是经营者开展竞争的合法动力。《中华人民共和国反不正当竞争法》第一条的立法宗旨即为“鼓励和保护公平竞争”。法律从来不保护“平台对流量和交互的绝对控制权”,也不为任何固化的商业模式提供“兜底保护伞”。如果第三方App单方面限制用户自由选择Agent的权利,并以格式条款加以固化,专家指出,相应的平台条款将面临被认定为无效的法律风险。

部分第三方App声称AI Agent破坏了其“预设的商业逻辑”(如规避了开屏广告或信息流推荐)。但从法律标准来看,判断是否构成“妨碍正常运行”,标准不应是被动解构了其盈利路径,而是看是否实施了物理性、攻击性的实质破坏。

从行业实践来看,以“豆包”等基于GUI的工具为例,其目标是整合信息、执行指令,并在诸如支付、登录等敏感环节交由用户接管控制。结合此类实践,正如与会学者的分析,这种对用户前台操作的UI模拟,实质上是一种立足于效率提升的智能代理行为*而非恶意破坏,在法律评价上更契合诚实信用原则与行业基本道义。

正如多位与会学者在前述研讨中所指出的,用户使用自己的账户密码登录第三方App,天然享有查看、处理自身数据的基础性权利用户通过AI Agent实现‘操作自动化’,依然是其意志自由与行为的延伸。对此,专家提醒,尽管部分第三方App采取限制措施是出于对服务器负载或数据隐私的考量,但如果仅仅因为既有商业利益受损,就利用其市场优势地位,将正常的AI代理操作一刀切地视为“风险”进而采取封禁措施,不仅涉嫌实质上的“二选一”,也可能对用户的知情权、选择权以及数据控制权(个人信息转移权)造成侵害。

技术向善,护航智能体发展的良法善治

2026年是国家深入实施“人工智能+”行动的关键之年。根据国务院出台的《关于深入实施“人工智能+”行动的意见》,到2027年,新一代智能终端、智能体等应用普及率需超70%。智能体应用正处于全面普及的前夜,任何颠覆性创新都会触动既有格局的利益神经,但在审视AI Agent这一新技术形态时,必须将促进技术创新与增进消费者福祉置于首位。

正如本次研讨会专家的普遍观点:AI Agent是时代不可逆的技术浪潮。在治理框架上,必须坚持“以用户为中心”的核心原则。一方面,智能体服务提供者应当通过透明可控的机制保障数据最小化与隐私安全,落实对用户的充分事前告知与事中控制;另一方面,传统超级平台也必须顺应互联互通的历史大势,不得滥用市场优势地位、以抽象安全为借口设置“双重授权”壁垒,更应依法保障消费者的自由选择权。

在激烈的全球AI产业博弈中,为智能体经济营造一个包容审慎、公平开放的市场竞争环境,不仅关乎中国科技企业的国际竞争力,更是实现数字时代良法善治的必由之路。

澎湃新闻记者 钟源

相关内容

热门资讯

长征五号B遥一运载火箭顺利通过... 2020年1月19日,长征五号B遥一运载火箭顺利通过了航天科技集团有限公司在北京组织的出厂评审。目前...
9所本科高校获教育部批准 6所... 1月19日,教育部官方网站发布了关于批准设置本科高等学校的函件,9所由省级人民政府申报设置的本科高等...
9所本科高校获教育部批准 6所... 1月19日,教育部官方网站发布了关于批准设置本科高等学校的函件,9所由省级人民政府申报设置的本科高等...
湖北省黄冈市人大常委会原党组成... 据湖北省纪委监委消息:经湖北省纪委监委审查调查,黄冈市人大常委会原党组成员、副主任吴美景丧失理想信念...
《大江大河2》剧组暂停拍摄工作... 搜狐娱乐讯 今天下午,《大江大河2》剧组发布公告,称当前防控疫情是重中之重的任务,为了避免剧组工作人...