文章总结: 研讨会聚焦智能体跨应用授权规则与用户权益保障,专家认为智能体本质是用户工具,应坚持单一授权为主,平台二次授权仅限高风险场景,倡导柔性共治与分级授权,平衡用户权益与平台利益,推动行业自治与规则落地。
综合评分: 85
文章分类: 政策法规,安全建设
动态|智能体授权规则与用户权益保障专题研讨会顺利举办
信息安全研究
2026年9月20日 15:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击蓝字 关注我们
近日,由中国信息协会数据智能专业委员会主办的“智能体授权规则与用户权益保障”专题研讨会举行。研讨会立足智能体产业加速落地、跨应用自动化操作快速普及的行业现实,聚焦智能体跨应用授权的法律逻辑、用户权益保障与平台利益平衡等核心议题,搭建法学、传播学、产业经济学多学科对话平台。来自中国人民大学、中央民族大学等单位的法学、传播学与产业经济领域专家学者,以及专委会相关专家参加研讨,专委会副主任委员潘彭丹主持本次研讨。
研讨会召开之际,智能体终端正加快进入消费市场。智能体跨应用授权应当遵循何种规则、用户权益与平台利益如何平衡,成为产业界和学界共同关注的焦点。
与会专家介绍,支撑智能体手机跨应用操作的核心技术是“GUI(图形用户界面)自动化”,即由AI模拟用户点击、滑动屏幕的动作,仅在用户已登录账号的前台界面执行操作,不侵入应用后台、不破解系统、不调用内部数据接口,与用户手动操作的路径完全一致。基于这一技术属性,智能体的法律属性与授权规则成为研讨的逻辑起点。
人工智能专家徐运红从民商法视角进一步阐释,智能体无论能力多强,本质上都是依托用户意志的技术工具,不具备独立的意思表示能力。“智能体与用户的关系,可以纳入传统民法的委托代理框架评价。”智能体在用户明确授权下模拟操作界面、执行指令,本质上是用户将数字空间的操作权限委托给技术工具;其操作路径完全在用户已登录账号内进行,不伪造身份、不侵入后台,正是用户自身操作的自动化延伸。
中央民族大学新闻与传播学院教授、互联网平台企业发展与治理研究中心主任郭全中认为,《中华人民共和国个人信息保护法》将知情同意作为个人信息处理的重要合法性基础,《中华人民共和国网络安全法》等也对收集、使用个人信息提出同意要求。用户对其个人信息享有知情权、决定权等权益,并通常对终端和账号享有使用权益。
与会专家指出,在特定场景与边界范围内,平台层面的二次授权确有其现实合理性与安全价值。一方面,在金融支付、批量数据调取、隐私敏感操作等高风险场景中,平台作为服务提供者负有法定安全保障义务,通过二次授权进行风险核验,能够有效降低误操作与安全风险,守护用户资金与信息安全;另一方面,高频、批量的自动化操作可能对平台服务稳定性造成冲击,平台通过授权机制划定合理操作边界,也是维护整体服务秩序与用户体验的必要手段。也有专家指出,若将用户与平台双重授权作为普遍规则推行,则可能在实践中引发多重负面效应。一方面,用户对自身账号、数据的处分权是民事权利的核心内容,平台不宜普遍性地在用户授权之外再设审批关卡,但在高风险场景中,可基于法定或约定义务进行必要核验;另一方面,如果每一款应用的操作都需要平台另行授权,不仅会大幅抬高技术落地的交易成本,更可能赋予平台“一票否决权”,倒逼用户在智能体与应用之间二选一,最终损害消费者的自主选择权。
徐运红指出,移动互联网生态中有数百万款应用,如果每操作一款应用都需要事先取得平台授权,交易成本将高到无法承受,双重授权在实践层面难以推行。
中国农业大学人文与发展学院法律系副教授梁伟亮认为,强制全面推行双重授权机制,有可能在AI智能体手机行业构筑刚性产业壁垒。头部平台可能凭借市场优势地位,以双重授权为由拒绝智能体正常访问、限制用户自主选择AI工具,变相构筑封闭生态壁垒,挤压中小创新企业生存空间。“此外,从全球AI竞争视角看,过度严苛的授权门槛将大幅抬高国内产业合规与研发成本,抑制技术迭代活力,不利于我国智能体产品参与国际市场竞争。”具有市场支配地位的平台若普遍以双重授权为由限制访问,可能固化自身流量垄断地位,这恰恰与“保护创新、促进竞争”的互联网治理理念背道而驰。在单一授权还是双重授权的争议之下,如何构建兼顾各方权益的治理体系,成为产业发展的关键。
中国人民大学经济学院讲师李子硕提出,智能体治理应当恪守谦抑性原则,不宜过早用刚性法律规则划定商业生态边界,争议的解决应优先交给产业协商。在智能体跨应用授权规则尚待明确、产业界开始探索行业自治的背景下,豆包手机助手近期推出屏幕自动化操作声明协议(SAEP),并启动为期30天的规则公示期。该协议在本次研讨会上被与会专家作为产业协商和行业自治的探索案例加以讨论。公示期内,第三方应用开发者可通过官方渠道自主提交边界声明,明确允许或禁止智能体操作的具体场景,也可对规则提出反馈意见;智能体提供方同步吸纳意见、迭代优化机制,以柔性协商模式划定行业操作边界。李子硕表示,“SAEP协议设计了分阶段规则:公示期内应用未表态默认不操作;待公示结束后,将采用‘平台未明示拒绝即不禁止’的规则取向,更契合智能体产业发展方向。”
郭全中表示,“SAEP协议跳出了‘完全放开或全面禁止’的二元对立思维,构建起‘用户授权为核心、平台声明为补充’的治理模式:一方面坚守用户主权核心,固化用户对智能体操作的最终决策权,保障消费者自主选择权;另一方面尊重第三方平台合法经营权益,允许平台自主声明操作边界、明确禁止场景,规避无序访问对服务秩序的干扰。”
与会专家认为,坚持单一授权、推行柔性共治,并不意味着授权无边界、责任无区分,权责统一是授权规则落地的核心保障。
徐运红提出,应当通过分级分类授权、高危操作两次确认、行为围栏异常拦截、全程操作可追溯等制度设计,构建“用户授权、平台兜底、技术保障”的多元责任体系。
郭全中也表示,智能体行业已可通过身份标识、访问频次限制、二次核验等技术手段防控风险,严格遵循个人信息保护“最小必要”原则,同时支持用户随时暂停、终止权限,牢牢掌握操作主导权。确会议纪律和要求。
下一步,中国信息协会数据智能专业委员会将持续发挥行业协会桥梁纽带作用,围绕智能体授权、数据安全、用户权益保护等前沿议题组织研讨交流,推动“实践先行、协议衔接、法律托底”的行业规则构建路径落地,促进用户权益、平台利益与技术创新在协商共治中实现动态平衡,为智能体产业高质量发展营造良好制度环境。
(来源:中国信息协会数据智能专业委员会)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全研究 《动态|智能体授权规则与用户权益保障专题研讨会顺利举办》