亚马逊诉Perplexity获初步禁令:AI智能体访问平台需“双重授权”

2026/08/05 19:28阅读量 2

美国加州北区地方法院就亚马逊诉Perplexity案作出初步禁令,认定AI智能体仅获用户授权不足以访问平台系统,仍需平台授权,并命令Perplexity销毁相关数据。该案被视为“AI智能体第一案”,其结果将为AI智能体商业应用确立法律边界。

事件概述

2026年3月9日,美国加州北区地方法院就亚马逊诉Perplexity案作出初步禁令:禁止Perplexity在案件最终审结前,使用AI智能体访问亚马逊系统,并要求销毁已获取的相关数据。亚马逊于2025年11月4日起诉,指控Perplexity通过其Comet浏览器,在获得用户许可但未经亚马逊授权的情况下,访问用户密码保护账户并获取私人信息。

法院核心认定:双重授权

法院在初步禁令审查中,对四个要件均支持亚马逊:胜诉可能性、不可挽回损害、利益权衡、公共利益。法官认定,Perplexity的行为构成“未经授权”或“超越授权”访问受保护的计算机系统。关键逻辑在于区分两种授权:

  • 用户授权:用户允许AI智能体使用其账号密码操作,这是用户与AI服务方之间的契约。
  • 平台授权:平台基于对自身系统的控制权,决定何种主体以何种方式访问,通常体现在服务条款中禁止自动化程序访问。

法官援引Facebook v. Power Ventures案先例,明确在网站所有者明确撤销许可后,仅凭用户同意不足以构成继续访问的授权。

数据授权规则的演变

中国互联网数据治理早有“三重授权”原则,源自“新浪诉脉脉”案:数据流转必须经过用户、平台、用户三个环节授权。该原则强调平台对合法经营积累的数据享有竞争性财产权益,第三方不能“搭便车”。

不过,最高人民法院第47批指导性案例中的263号案例,首次以权威司法案例形式明确了用户授权下数据跨平台转移的正当性边界。对于目的正当、方式合理、未对平台造成实质性替代或损害的数据使用,司法开始为“用户数据自主”开辟有限空间。

用户授权的困境:以OpenClaw为例

在AI智能体高度自主的背景下,传统“知情、自愿、控制”的授权三支柱面临挑战。以OpenClaw为例,用户授权其“整理文件”,却无法知晓具体调用哪些API、扫描哪些目录,行为路径近乎“黑箱”。用户知情仅停留在意图层面,无法覆盖执行与结果层面。

用户为完成任务往往授予最高系统权限,但这种“全有或全无”的让渡使其无法精细控制不同场景下的权限。AI自主决策可能偏离用户意图,一旦“闯祸”,用户承担全部责任则构成权责不对等。据报道,OpenClaw已引发多起直接经济损失、数据泄露、系统安全失控事件,至少二十家券商禁止员工内部安装,银行业持观望态度。

待解决的实体问题

初步禁令仅是程序性裁决,实体审理仍需厘清以下根本问题:

  1. AI智能体的法律地位:是用户的“工具”、“代理人”,还是独立的“数字行动主体”?直接影响责任归属。
  2. 授权的精细化:平台条款模糊时,用户用AI辅助操作是否构成“超越授权”?对删除、支付等高风险操作如何进行有效授权或动态控制?
  3. 责任划分:发生失误或数据泄露时,责任如何在用户、AI开发者/提供者、第三方平台及恶意插件制作者之间分配?OpenClaw暴露的“提示词注入”、“误操作删库”、“插件投毒”等风险值得警惕。

此外,亚马逊于2026年3月4日更新《商业解决方案协议》,引入正式的AI智能体政策,要求自动化软件自我识别并遵守访问规则。国内平台如小红书也已发布公告,严禁利用AI模拟真人进行非真实互动。传统平台与AI智能体之间的权益争议,将在更多维度展开。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。