2026年3月9日,美国加州北区地方法院就亚马逊(Amazon)诉Perplexity案作出初步禁令,禁止Perplexity在案件最终审结前使用AI智能体访问亚马逊系统,并需销毁已获取的相关数据。这一程序性裁决被业界视为“AI智能体第一案”的关键节点,首次在司法层面触及AI智能体法律身份的争议:当AI以用户之名行事时,其行为究竟属于“用户的延伸”,还是需要独立授权的“第三方”?
该案源于2025年11月4日亚马逊对Perplexity提起的诉讼,涉及自动购物智能体。法院在审查中支持了亚马逊的全部四项主张:认为亚马逊有胜诉可能性、将遭受不可挽回的损害、利益权衡倾向于亚马逊、禁令符合公共利益。法官认定,Perplexity通过其Comet浏览器,在获得用户许可但未经亚马逊授权的情况下,访问了用户密码保护的账户,获取私人信息并传输至其服务器。这一判断的核心在于区分“用户授权”与“平台授权”:用户授权是用户与AI服务提供者之间的契约,而平台授权则基于平台对自身系统的控制权,通常体现在服务条款中禁止自动化程序访问。法官援引Facebook v. Power Ventures案先例,指出在网站所有者明确撤销许可后,仅凭用户同意不足以构成继续访问的授权。
“双重授权”争议并非新问题,而是互联网数据治理的核心矛盾之一。平台方认为,其对数据投入资源形成竞争性权益,且作为数据控制者有义务防止数据滥用;而AI智能体方则主张,用户对自身数据拥有控制权,其授权应涵盖代理行为。中国司法实践中,多数涉及平台核心数据的案例倾向于保护平台权益,用户的单独授权不能对抗平台的技术访问控制。10多年前的“新浪诉脉脉”案确立了“三重授权”原则,要求数据流转须经用户、平台、用户三个环节授权。然而,最高人民法院第47批指导性案例中的263号案例首次明确了用户授权下数据跨平台转移的正当性边界,开始考量数据利用的社会价值,为“用户数据自主”开辟有限空间。
本案还引发对“用户授权”有效性的反思。在OpenClaw等自主AI智能体大热的背景下,用户授权面临“知情、自愿、控制”三大支柱的动摇。用户授权AI执行任务时,往往无法知晓其具体操作路径,行为近乎“黑箱”;为完成复杂任务,用户常授予最高权限,导致控制力滞后且粗糙。当AI自主决策偏离用户意图时,责任归属成为难题。
值得注意的是,亚马逊于2026年3月4日更新了《商业解决方案协议》,引入正式的AI智能体政策,要求自动化软件自我识别并遵守访问规则,这为整个卖家生态系统提供了更广泛的合同依据。国内平台也出现类似动向,如小红书近日公告严禁利用AI模拟真人进行非真实互动。
此次初步禁令仅是程序性裁决,实体审理中更根本的问题尚待厘清:AI智能体的法律地位模糊,其行为后果责任归属不明;“授权”的精细化界定,包括平台条款模糊时用户使用AI工具是否构成“超越授权”;以及责任划分的复杂光谱,涉及用户、开发者、平台等多方。
亚马逊诉Perplexity案与OpenClaw的爆火,反映了旧规则与新技术突破的碰撞。对“双重授权”的探讨并非限制创新,而是为AI智能体划定安全驰骋的赛道。真正的创新诞生于与规则的碰撞、对话与重塑之中。