本文來(lái)自微信公眾號(hào): Internet Law Review ,作者:張穎(《互聯(lián)網(wǎng)法律評(píng)論》主編),頭圖來(lái)自:AI生成
近日,Meta智能體Muse爆火,登頂美國(guó)應(yīng)用市場(chǎng)頭把交椅。但同時(shí),亞馬遜開(kāi)始對(duì)使用Muse購(gòu)物的用戶進(jìn)行“彈窗”:Muse屬于“未授權(quán)AI智能體”,繼續(xù)使用將違反亞馬遜的使用條款(ToS)。這一舉措距離Muse發(fā)布只過(guò)了18天。
這不是亞馬遜第一次對(duì)第三方智能體出手。去年11月,亞馬遜起訴Perplexity AI,指控其Comet瀏覽器中的購(gòu)物助手未經(jīng)授權(quán)訪問(wèn)亞馬遜系統(tǒng)。訴訟一波三折:今年3月,初審法院批準(zhǔn)亞馬遜的初步禁令,意味著Perplexity行為被認(rèn)為存在不妥;但8月4日,第九巡回上訴法院撤銷(xiāo)該禁令;9月10日,亞馬遜的全席復(fù)審請(qǐng)求也被駁回。
不過(guò),第九巡回法院的裁決僅僅暫時(shí)厘清了智能體“不是黑客”的問(wèn)題,并不意味著Perplexity可以“不經(jīng)平臺(tái)同意繼續(xù)訪問(wèn)”——法院用一句話為亞馬遜封禁其他智能體提供了另外一個(gè)合法性基礎(chǔ):“此結(jié)果不損害亞馬遜通過(guò)其服務(wù)條款來(lái)管理Amazon.com訪問(wèn)的能力”。
一、Muse和Perplexity:技術(shù)不同,對(duì)應(yīng)法律支撐也不同
Muse被亞馬遜封禁,表面上與Perplexity案相似,但技術(shù)架構(gòu)卻存在實(shí)質(zhì)性差異,法律評(píng)價(jià)因此可能不同。
按Meta在9月8日發(fā)布的公開(kāi)信息,Muse的個(gè)人智能體功能運(yùn)行在Meta云端名為“Muse Secure VM”的專用虛擬機(jī)之中。向亞馬遜頁(yè)面發(fā)起的請(qǐng)求來(lái)自Meta的云虛擬機(jī),用戶本機(jī)瀏覽器并不參與;登錄狀態(tài)、會(huì)話與憑據(jù),實(shí)際處于Meta云基礎(chǔ)設(shè)施的控制之下。
Perplexity的Comet走的則是另一條路。它運(yùn)行在用戶本地設(shè)備,只把頁(yè)面截圖上傳至Perplexity服務(wù)器生成操作指令,真正向亞馬遜服務(wù)器發(fā)起點(diǎn)擊、跳轉(zhuǎn)、下單請(qǐng)求的,仍是用戶自己的瀏覽器。賬號(hào)、Cookie、會(huì)話都留在本地。
這一差異之所以決定命運(yùn),是因?yàn)槊绹?guó)法院目前評(píng)價(jià)“智能體代客進(jìn)入第三方平臺(tái)”,首先要看它在什么位置運(yùn)行、請(qǐng)求由誰(shuí)發(fā)出。在亞馬遜訴Perplexity案中,第九巡回法院推翻初審禁令的核心觀點(diǎn)只有一句:“Perplexity本身并未直接與亞馬遜的服務(wù)器通信”,因此“是用戶在訪問(wèn)(access)亞馬遜的計(jì)算機(jī)”。
這背后的法律邏輯并不復(fù)雜。CFAA規(guī)制的是“未經(jīng)授權(quán)訪問(wèn)”這一行為,而實(shí)施訪問(wèn)的主體,決定了“責(zé)任由誰(shuí)承擔(dān)”。請(qǐng)求從用戶本機(jī)發(fā)出時(shí),法院看到的是用戶本人在訪問(wèn);請(qǐng)求從廠商云環(huán)境發(fā)出時(shí),法院看到的是一個(gè)由廠商控制的系統(tǒng)在訪問(wèn)。同一段購(gòu)物流程,因?yàn)榉?wù)器位置不同,落進(jìn)了兩條不同的責(zé)任軌道。
由此可以得出一個(gè)對(duì)兩家都適用的推論:Comet作為用戶本地“工具”,其訪問(wèn)更接近“用戶本人的訪問(wèn)”;Muse在“第三方云環(huán)境”下的訪問(wèn),更接近“智能體代替用戶訪問(wèn)”,很難獲得同樣的法律評(píng)價(jià)與豁免。亞馬遜似乎剛剛在Perplexity案中遭遇“失利”,隨后就又果斷封禁Muse,其理由依據(jù)就在這里。因此,一定程度上講,第三方AI智能體和平臺(tái)的關(guān)系,已經(jīng)從“是否構(gòu)成非法入侵”的爭(zhēng)論,更具象化地轉(zhuǎn)向到“合同條款能否限制智能體”。
二、給亞馬遜“遞刀子”的,恰恰是10年前的Meta自己
吸取了Perplexity的教訓(xùn),亞馬遜這次把矛頭從“闖入”移到了每位客戶開(kāi)戶時(shí)都接受的規(guī)則上。它在Muse加載亞馬遜搜索頁(yè)面之前就阻斷其訪問(wèn),彈窗提示:“未經(jīng)授權(quán)的AI代理繼續(xù)訪問(wèn),違反了亞馬遜的使用條件,我們的客戶已同意該條款。”

亞馬遜這次不再指控智能體“入侵”,它援引的是客戶已經(jīng)同意的合同。按第九巡回法院對(duì)Perplexity禁令的裁決可以預(yù)判,亞馬遜很難用《計(jì)算機(jī)欺詐與濫用法》(CFAA)證明智能體構(gòu)成非法入侵。但法院同時(shí)留了一個(gè)關(guān)鍵的口子:裁決明確不損害亞馬遜“通過(guò)其私人服務(wù)條款管理Amazon.com訪問(wèn)”的能力。反黑客法的路走不通,合同條款的路仍有可能。
有意思的是,給亞馬遜這條“合同路徑”提供先例的,正是Meta自己。
2016年的Facebook vs.Power案中,Power.com經(jīng)用戶同意、以用戶賬號(hào)密碼登錄,聚合社交數(shù)據(jù)并向用戶好友推送推廣信息。Facebook發(fā)出停止函(cease-and-desist letter)并限制其IP后,Power通過(guò)更換IP繼續(xù)訪問(wèn)。第九巡回法院認(rèn)定:用戶的同意不構(gòu)成對(duì)第三方無(wú)期限、不可撤銷(xiāo)的訪問(wèn)授權(quán);平臺(tái)以書(shū)面函件撤回許可后,第三方繼續(xù)繞開(kāi)限制訪問(wèn)受保護(hù)計(jì)算機(jī),即構(gòu)成CFAA項(xiàng)下的“未經(jīng)授權(quán)訪問(wèn)”。
這個(gè)判例一定程度上為智能體場(chǎng)景確立了有參照意義的規(guī)則解釋:
1.用戶授權(quán)與平臺(tái)授權(quán)分屬兩個(gè)層面。用戶的授權(quán)不能當(dāng)然抵消平臺(tái)依據(jù)ToS對(duì)“何人、以何種架構(gòu)、在何種范圍”進(jìn)入所設(shè)置的限制。
2.平臺(tái)的授權(quán)可以被撤回。平臺(tái)若以ToS明確第三方的身份與停止義務(wù),再以書(shū)面通知撤回許可,第三方繼續(xù)強(qiáng)行接入,就落入“授權(quán)被撤銷(xiāo)后繼續(xù)訪問(wèn)”的事實(shí)框架;任何技術(shù)手段都不能成為免責(zé)理由。
兩條規(guī)則合起來(lái),對(duì)Muse構(gòu)成了直接約束:本機(jī)輔助型智能體(如Comet)可以靠技術(shù)架構(gòu)弱化反黑客責(zé)任,但云端代理型智能體(如Muse)一旦回避身份、持續(xù)接入,服務(wù)條款與撤回通知是平臺(tái)拒絕它的正當(dāng)依據(jù)。
三、用戶點(diǎn)頭≠平臺(tái)放行
亞馬遜公開(kāi)對(duì)Muse提出三項(xiàng)異議:1)未事先告知且未取得平臺(tái)授權(quán);2)瀏覽時(shí)不自我標(biāo)明智能體身份;3)疑似抓取并存儲(chǔ)客戶憑證。
第三項(xiàng)顯然在社會(huì)層面最為敏感,也恰恰是Meta唯一做出回應(yīng)的地方:“Muse無(wú)法查看用戶的密碼或支付方式。”
仔細(xì)看,這場(chǎng)爭(zhēng)議中,雙方其實(shí)各說(shuō)各話:亞馬遜抗議的是Meta在“抓取并存儲(chǔ)”(capture and store)客戶憑證,Meta否認(rèn)的是Muse能夠“查看”(see)客戶憑證。顯然,Meta的反駁回應(yīng)了“可見(jiàn)性”的質(zhì)疑,卻沒(méi)有回答“持有性”的事實(shí)與否。Muse的解釋里,登錄信息被存放在它自有的安全環(huán)境中、代理無(wú)需直接訪問(wèn)即可使用——這恰恰符合公眾對(duì)“存儲(chǔ)”的理解。
對(duì)用戶而言,自己包括密碼在內(nèi)的一系列憑證被第三方所存儲(chǔ),這涉及到隱私關(guān)切;對(duì)平臺(tái)運(yùn)營(yíng)者而言,客戶的信息被第三方所“掌握”,這涉及到控制權(quán)的配置。按亞馬遜的ToS,Muse若不表明身份、不事先告知訪問(wèn)范圍,亞馬遜就只能把它視為“未披露、也未授權(quán)持有客戶憑證的第三方”。
此時(shí)的隱私風(fēng)險(xiǎn),落在一個(gè)未經(jīng)平臺(tái)選擇的受托方身上——它取得了可以代替用戶持續(xù)訪問(wèn)受保護(hù)賬戶的能力。這當(dāng)然涉及到更復(fù)雜的問(wèn)題,對(duì)用戶來(lái)說(shuō)是隱私與信任,對(duì)平臺(tái)來(lái)說(shuō)是安全與治理權(quán)。
智能體身份披露衍生出的第二個(gè)問(wèn)題,是法律責(zé)任的歸屬。如果Muse在代客操作中出現(xiàn)“幻覺(jué)”或錯(cuò)誤,而錯(cuò)誤訂單里找不到任何“智能體”的身份,后果只能由用戶、平臺(tái)或平臺(tái)商家承擔(dān)。身份缺失直接導(dǎo)致了責(zé)任無(wú)法追溯的問(wèn)題,這正是“申報(bào)身份”成為平臺(tái)規(guī)則中“雙重授權(quán)”必要環(huán)節(jié)的原因。
雙重授權(quán)對(duì)用戶來(lái)說(shuō)也并不意味著負(fù)擔(dān),而是具有一定必要性。用戶授權(quán)解決的是“我愿意讓誰(shuí)替我操作”,平臺(tái)授權(quán)解決的是“這個(gè)代理進(jìn)入平臺(tái)之后處在什么位置、出了問(wèn)題找誰(shuí)”。缺少后者,用戶得到的是一段無(wú)法追責(zé)的代理關(guān)系:訂單下錯(cuò)了,可能找不到責(zé)任主體;賬戶被限制了,也說(shuō)不清是誰(shuí)的過(guò)錯(cuò)。
四、把“半張通行證”補(bǔ)全
值得注意的是,亞馬遜自己也在做AI智能體的探索。去年起在平臺(tái)內(nèi)運(yùn)營(yíng)Buy for Me,今年其被并入Alexa for Shopping,該智能體也能在亞馬遜之外的品牌獨(dú)立站購(gòu)物。亞馬遜的說(shuō)明是:品牌如不愿被納入其智能體使用范圍,可郵件申請(qǐng)退出,亞馬遜會(huì)及時(shí)移除;同時(shí),Alexa在使用時(shí)會(huì)表明自己的智能體身份。
可以看到,亞馬遜給了其他品牌“事后退出的權(quán)利”,也實(shí)質(zhì)上承認(rèn)了其自身在價(jià)值上認(rèn)可的一件事:智能體進(jìn)入平臺(tái),需要申報(bào)身份、告知范圍、確立退出機(jī)制。從這個(gè)角度說(shuō),企業(yè)都有必要用同一套標(biāo)準(zhǔn)“待人”和“律己”。任何平臺(tái)如果對(duì)自有智能體與第三方智能體區(qū)別對(duì)待,反壟斷、平臺(tái)中立與廣告入口的爭(zhēng)議都可能成為監(jiān)管機(jī)構(gòu)或其他第三方撬動(dòng)平臺(tái)入口的杠桿。這一點(diǎn)無(wú)需過(guò)多展開(kāi)論證,道理是相通的:雙重授權(quán)應(yīng)當(dāng)是雙向的。
由此可見(jiàn),雖然Perplexity案子的波折,和目前亞馬遜對(duì)Muse的處置有所差異,但兩件事共同指向:智能體進(jìn)入第三方平臺(tái),無(wú)法回避“雙重授權(quán)”的問(wèn)題——用戶授權(quán),回答的是“允許誰(shuí)代我操作”;平臺(tái)授權(quán),回答的是“允許誰(shuí)以什么身份、什么范圍進(jìn)入”。缺任一項(xiàng),安全與責(zé)任都無(wú)處安放。
從美國(guó)的案例看,其對(duì)全球AI智能體發(fā)展所給出的啟示是:
短期看,平臺(tái)出于用戶隱私、平臺(tái)安全、商業(yè)利益等因素考量,把第三方AI智能體視為未經(jīng)授權(quán)的入侵者,默認(rèn)“禁止進(jìn)入”。因此任何想要訪問(wèn)的第三方智能體,如果不先與平臺(tái)溝通條款,強(qiáng)行接入必然會(huì)遭遇巨大阻力。無(wú)論從安全角度還是商業(yè)角度,這都具有一定合理性和必要性。
中長(zhǎng)期看,“封禁”并不解決任何問(wèn)題,平臺(tái)與智能體通過(guò)談判和行業(yè)規(guī)則,大概率會(huì)走向標(biāo)準(zhǔn)化的合作:平臺(tái)提供服務(wù)條款,智能體提供身份申報(bào)與操作范圍協(xié)議,雙方在“身份、授權(quán)、范圍、責(zé)任”四項(xiàng)要素上形成新的共識(shí)。把“雙重授權(quán)”從個(gè)案抗辯變成行業(yè)標(biāo)準(zhǔn),或許既是這場(chǎng)爭(zhēng)端真正的出口,也是Muse、Perplexity以及無(wú)數(shù)AI智能體都還需要補(bǔ)上的那張通行證。
