
转载自公众号戎戎熊智讼
文 | 戎朝
目 录
当 AI 开始替你行事——全书的两把尺与立场
能自主,为何责仍归人——自主愈深,问责愈严
智能体致害,谁来担——从"AI 乱承诺赔 10 万"一案说起
你授智能体多大权,就担多大责——授权的阶梯
智能体替你出手,哪些算越界——代理还是抓取
智能体看得越多、记得越久,企业守得越严
风险越高,门槛越重——把追责前移为防控
智能体生成的归谁,用的谁担——进料与出活
路径殊异,问责归一——中、新、美、欧四法域
本篇导读:
第三篇立下主干:智能体非民事主体,责任归于部署、运营它的人,再按有无过错定其赔否。但同样是智能体说错一句话,结局未必一样——要害在一条分水岭:它说的,是企业自家可控之事,还是开放世界的无穷之事。而自家事的疆界,恰由企业授予智能体多少权限来划定。本篇从这条分水岭说起,逐层剖开"授权"这根连接人与智能体行为的法律纽带:授权既是责任的来路,也是责任的边界;授得愈深,担得愈重。
分水岭:同样说错,责任为何两样
智能体的输出,按其所指信息是否落在企业自身可控的范围,可分两端。自家事,指企业自己知道、能够控制、本就应当保证准确的信息:报价、退改政策、库存、订单状态、合同条款、履约承诺。开放问,指企业无从知晓、无从控制的世界知识:第三方事实、天文地理、专业领域的开放问答。
第三篇那桩杭州案,智能体虚构了一个并不存在的高校校区,属于典型的开放问。其免责结论建立在三道闸之上:智能体非主体、不能作代理人;企业无法控制预测模型生成什么;企业未作受约束的意思,且以协议明示"输出不构成承诺"。三闸俱全,那句承诺便不算企业的意思表示,企业循《民法典》第1165条第1款的过错责任脱身。
可这三道闸是为开放问量身砌的,移到自家事上,后两道应声而裂。其一,控制力之闸裂:退改政策、报价、库存是企业自己制定的、确定有限的信息,企业本可挂载知识库检索、设规则护栏、人工校准——能控制而不控制,便不能再以"技术不可控"为盾。其二,受约束意思之闸裂:企业部署智能体替自己报价、确认订单,本意正是要它对外发生法律效果,难再说"我无意受拘束"。
于是同一句"赔10万",落点截然不同:系开放世界之事,三闸俱全,非企业意思表示,企业循侵权过错责任免责;系企业自家之事,后两闸尽裂,该陈述大有可能被认定为企业的意思表示,企业须按承诺履行。 一线之判,从赔一笔差价,到履一纸承诺。而那纸"AI 输出不构成承诺"的免责条款,对开放问射程尚宽,对自家事则受格式条款规制(《民法典》第496条至第497条)与诚信禁反言双重挤压——自家承诺带来的好处既已吃下,它带来的责任便难一推了之。
授权:既是责任的来路,也是边界
自家事的疆界既由授权划定,授权便是连接人与智能体行为的法律纽带。它兼具两副面孔。
其一,授权是归责的根据:企业授权智能体替自己报价、下单、答复,它由此所为,后果归企业。这一面企业易于接受。
其二,授权是归责的边界:智能体所为若在授权之外,原则上不归授权人。这一面企业常生误解——以为划了边界即可高枕;然边界之外仍有暗礁:企业若制造了"它有权如此"的外观,或疏于设定权限,越权之责仍可能落回企业。
一句话:有授权才有归责,授权多大归责多大;但想以"未授权"卸责,先要看你有没有把边界划清、守住。
决策三分:哪些不能碰,哪些须授权,哪些可自主
授权的第一道功夫,是分清哪些决策智能体可代为。这已有现行政策给出框架。《智能体规范应用与创新发展实施意见》(2026年5月8日发布)第6条"明确决策权限"将决策分三类:仅限用户本人决策、需由用户授权决策、智能体自主决策,并明定用户对智能体自主决策享有知情权和最终决策权,智能体执行操作不得超出用户授权范围。
图1 决策三分 × 授权阶梯 — 哪些不能碰、哪些须授权、哪些可自主

决策三分定"可不可以代",授权阶梯定"代到多深、担责多重";二者合用,即智能体"能做什么、做到哪一步要回头问人"的硬约束。
落到操作即三条规则。其一,有些决策只能由用户本人作出,智能体不得代劳——如重大财产处分、人身相关的关键选择。其二,有些决策须经用户授权,且授权须明确、可识别范围,不能以一纸笼统"同意"吞下日后一切代为决策。其三,智能体可自主的决策,用户仍保留知情权与最终决策权——它可提议、可预备,但关键关口须让用户知晓、留否决之权。
授权的阶梯:权限愈高,控制义务愈重,归责愈严
授权不是有无之别,而是高低之阶。沿智能体替人做事的深度,权限拾级而上,企业的控制义务与归责强度随之加重。
信息层:只提供信息、建议,不替用户做决定。义务集中于提示局限、防误导(第三篇杭州案即落此层)。
操作层:代为执行用户的确定指令,如按用户选定的行程订票。须确保执行忠实于指令、不擅自增减。
决策层:自主判断并行动,如自主比价、调整策略。企业对其判断的边界与可控性负更重之责。
缔约层:自主对外缔约、付款、承诺。此层授权最深,智能体已近于"代企业对外行事",企业几乎无从主张"我控制不了"。
这条阶梯,与第二篇所述自主度一脉相承(详见第二篇),要害在一个反向关系:授权愈深,企业可控可预见的程度愈高,"技术不可控"的免责空间愈窄。 杭州案企业得以免责,凭的是开放问下"无法控制、无法预测";可一旦企业授权智能体自主缔约、自主划款,这套抗辩便难再成立。究其经济实质,授权愈深,企业愈是那个能以最低成本防控风险的一方,防损之责归之,自然之理(此理详见第三篇)。授权者,责之所系也——授之愈宽,智能体代人愈深,授权人愈难置身事外。
授权链:用户、企业、开发者、平台,各负其责
一个智能体的行为背后,往往不是一道授权,而是一条授权链:从基础模型开发者,到集成部署的企业,再到终端用户;其间还会调用外部工具、接入第三方接口,乃至调度其他智能体。
责任便沿这条链分配。第三篇已点出,生成式人工智能服务侵权的责任,可由模型开发者、集成应用提供者乃至使用者分别或共同承担(详见第三篇)。现行政策亦循此理:《实施意见》第13条要求建立用户服务协议、明确供需双方权责;第9条要求加强模型接入、应用程序接口调用、扩展工具使用等环节的安全管理;第8条列权限管理、行为控制为内生安全能力。
分责的大致准绳:谁授权、谁控制、谁获益,谁就在相应范围内担责。 企业作为部署者,对自己配置、控制、获利的那段链条责任最直接;对上游模型、第三方工具的缺陷,则依其选择、监督有无过失而定。
越权与表见授权:智能体超出授权行动,谁来担
《实施意见》第6条划下明线:智能体执行操作不得超出用户授权范围。可它若超出了,后果归谁?原则是:超授权的行为,不归授权人。 但有两重例外,企业须格外当心。
其一,信赖外观。企业若以自家名义、自家场域令智能体对外行事,制造了"它有权如此"的外观,相对人合理信赖之,企业仍可能受其拘束。此处有一道暗礁须标明:《民法典》第172条的表见代理要求有"行为人",而智能体非主体、不能充当代理人——故不宜生硬断言"智能体构成表见代理",更稳妥的是借其背后的信赖保护精神,回到企业自身可归责的意思表示:企业制造了"此乃企业表示"的外观,用户合理信赖,企业即应受其拘束。落点仍是企业自己的表示,而非智能体的代理。
其二,疏于设界。企业本可、本应为智能体划定权限边界而未划,致其越权行事,这本身即是过错。"它越权了"不能成为免责口实,反可能成为"企业未尽控制义务"的证据。
故企业之自保,不在事后辩称越权,而在事前把边界划明、守牢——以行为围栏、规则内嵌明确智能体可为不可为(《实施意见》第7条),并令其可验证、可追溯。
落到架构与部署:把授权边界焊进系统
上述分寸,最终要落进系统的权限设计,而非停在协议条款。两件事须做实。
其一,按法律分水岭分流,勿令一个模型通吃。 自家事(报价、政策、承诺、订单、履约)强制走企业权威知识库检索或规则模板,禁止自由生成;开放问方交生成式模型,并以显著提示、免责声明铺设开放问免责框架。此处一利一弊须并陈:自家事确定化杜绝误报价、误承诺之祸,是其利;然企业一旦证明自己"有能力控制"自家事输出,便再不能反言"我控制不了",注意义务底线随之抬高,是其弊。权衡之下确定化仍属优选——自家事本就该准,确定化的边际成本,远低于放任模型自由生成自家承诺所招致的合同拘束与禁反言风险。
其二,按授权阶梯设权限闸。 高风险动作(支付、缔约、对外承诺、数据删除等强法律后果者)须用户逐次授权或人工确认,不得预设为自主;中风险动作可凭预先授权自主执行,但须可中断、可干预,保留用户知情与否决之权;低风险动作(日常、可逆、影响轻微者)可自主,但全程留痕、可追溯(《实施意见》第7条行为可验证、可追溯)。如此,决策三分与授权阶梯便从纸面规则,化为智能体"能做什么、做到哪一步要回头问人"的硬约束。
本篇小结
授权是责任的来路,也是责任的去处。智能体替企业行事愈深、授予权限愈广,其可控可预见程度愈高,越想以"技术不可控"卸责便愈难。第三篇的免责逻辑扎根于开放问与低授权,移到自家事与高授权,便逐级失效。
三处仍待观察:其一,智能体就自家事所作陈述能否构成企业意思表示、用户点击式概括授权能否有效授出"自主决策/缔约"这类深度权限,在格式条款规制(《民法典》第496条至第497条)下存疑;其二,智能体超授权行为的归属规则,现行法尚无专条;其三,智能体调用其他智能体、外部工具所形成的授权链,其责任分配仍待立法与司法明确。本篇相关结论系基于现行规范与政策的类推与建构。
权之所授,责之所归;
授愈广而控愈疏者,险莫大焉。
本篇合规清单
先分流后部署:把智能体输出按"自家事/开放问"归类,自家事走确定性检索或规则模板,开放问方交生成式模型。
按决策三分配权限:区分"仅限用户本人决策/须用户授权/可自主决策",重大、不可逆事项不得交由智能体自主。
高风险动作设授权闸:支付、缔约、对外承诺、数据删除等,须用户逐次授权或人工确认,不得预设自主。
守用户最终决策权与知情权:关键关口向用户披露,保留其中断、否决之权。
莫指望免责条款通吃:对自家事,单凭"不构成承诺"难以免责,须从源头控制其准确。
划定并固化授权边界:以行为围栏、规则内嵌明确可为不可为,执行不得超出授权,且边界可验证、可追溯。
厘清授权链权责:与模型开发者、分发平台、被调用的第三方工具或智能体之间,以协议明确各方权限与责任。
全程留痕:授权范围、决策与执行路径、人工确认记录完整留痕,备归责与举证。
现状与时效附注
本篇主要政策依据为国家网信办、国家发展改革委、工业和信息化部《智能体规范应用与创新发展实施意见》(2026年5月8日发布),系三部门联合印发的政策性规范文件,非法律、行政法规或部门规章,配套细则与标准尚在制定;所援为第6条(明确决策权限)、第7条(加强行为管控)、第8条(提升内生安全能力)、第9条(加强供应链安全)、第13条(引导行业加强自律)。
所援《中华人民共和国民法典》(2021年1月1日施行)条文:第172条(表见代理)、第496条至第497条(格式条款)、第1165条第1款(过错责任)。
智能体就自家事陈述能否构成企业意思表示、表见代理能否适用于 AI 媒介、点击式授权对深度决策的授权效力、超授权行为的归属、多智能体授权链的责任分配,现行法尚无专门规则,本篇相关结论系类推与建构。
用于对照的加拿大 Air Canada 案系该国民事裁决庭裁决(详见第三篇),非中国裁判规则,不可直接套用。
时效核查时点:2026年6月。


rongchao@boss-young.com
戎朝律师,邦信阳律师事务所合伙人、知识产权及文化体育产业部负责人,擅长知识产权领域,涉及文化、体育、影视、娱乐、艺术品等行业,尤其在体育产业及影视娱乐领域深耕多年。在诉讼领域,戎律师曾经代理过多个业内影响力极大的案件,包括2008年北京奥运会系列维权案、新浪诉凤凰网中超赛事体育作品第一案、慧鱼模型作品案、“黑猫警长”著作权转换性使用案等典型案例,多年连续获得各级法院评选的十大案例、全国律协知产委、各地版权局等官方评选的十大案例,拥有较为专业和丰富的知识产权前沿疑难纠纷处理和出庭经验。在非诉领域,戎律师曾担任央视国际、CBA公司、中超公司、新浪网、PPTV等知名企业的顾问律师,并处理多个重大商业项目的专项顾问律师。
执业期间,戎朝律师获得多个权威奖项,被评为2011年上海市第四届优秀青年律师,2007-2008年度静安区优秀青年律师。目前是中国法学会体育法学研究会理事、上海律协知识产权专业委员会委员。戎朝律师先后在2021年被评为2021年ALB十五佳知识产权律师;2022-2024连续三年被评为商法“A-list 法律精英”;2023年被评为2023年度Legalband娱乐法律师十五强,2023-2026连续四年荣登钱伯斯大中华区域指南:媒体娱乐律师榜单,2023-2026连续四年入选Legalband中国顶级律师排行榜:体育娱乐;2024-2025连续两年ALB年度亚洲争议解决律师;2025-2026连续两年荣登钱伯斯大中华区域指南:知识产权律师榜单;2026年荣登钱伯斯全球指南:媒体娱乐律师榜单。
Boss & Young Since 1995
法治兴邦·知行于信·大道向阳
使 命:让律师成为法治社会的重要助推
愿 景:法治天下·诗意栖居
价值观:可靠、高效、富有创造力,守正、相与、永葆进取心
来源:邦信阳律师事务所
编辑:鱼仔
责任编辑:高兴、陈默
声明:本文仅代表作者本人观点,不得视为邦信阳律师事务所及律师出具的正式法律意见或建议。转载请注明来自“邦信阳律师事务所”公众号。如您有意就相关议题进一步交流或探讨,欢迎与我们联系,电话:+8621 23169090,邮箱:shanghai@boss-young.com

点击“阅读原文”,登录邦信阳律师事务所官网了解更多资讯。