AI助手跨App操作必须“双重授权”?别让合规高墙挡住AI智能体的创新路
创始人
2026-09-07 17:10:17

AI智能体正在通过办公软件、手机终端等方式走入大众视野。一类是封闭路线如苹果,在自有的手机、电脑、操作生态上再加一个AI助手;或者如一个大模型底层打通其生态内的所有应用如千问;第二类则是在没有这些软硬件生态的情况下做了个AI助手,通过系统级权限直接"看屏操作",绕过各平台的接口限制。“看屏操作”的GUI方式就属于后者,并引发关于“双重授权”的探讨。

“从技术实现路径来看,GUI操作路径不需要双重授权。初代豆包手机助手执行的是经用户事先充分授权的跨端操作,未取得第三方应用授权,技术路径本身不构成需平台二次授权的理由,争议焦点应在合规设计而非授权前置。”深圳法大大网络科技有限公司董事兼首席法务官梅臻说。

从法律规定来看,AI Agent采用GUI技术的屏幕感知功能抓取范围可能超出任务所需,与《中华人民共和国个人信息保护法》最小必要原则存在张力;而一键概括授权又可能牺牲敏感信息需要单独同意。这些矛盾,可通过流量平台向智能体提供安全互操作接口化解——接口化后,采集限定在任务范围,最小必要得以落实,用户体验也不必因频繁单独授权而中断,消费者才既方便又安心。

在反不正当竞争层面,平台常以《反不正当竞争法》第十三条“避开或破坏技术管理措施”主张封禁,智能体运营方则抗辩已获用户授权。但用户对个人信息的处分权,不等于可破坏第三方平台运营规则。

欧盟的《数字市场法案》(DMA)提供了一种思路上的借鉴:“守门人”的认定涉及到规模、用户门槛、商业用户、地域门槛等一系列的量化标准,另外也可以进行实质审查。守门人须向第三方免费、有效提供与自有服务同等的互操作性及软硬件功能访问权限,苹果iOS、谷歌安卓均被要求开放完整API,让第三方 AI 服务(如 ChatGPT 等)获得与其自身AI服务相同的系统功能访问权限,这正是以立法平衡技术开放与商业利益。

梅臻建议参考欧盟DMA立法,确立互操作义务。当接口替代了无差别抓屏,当AI Agent通过MCP协议安全调用其他系统服务或功能,便有了技术与制度的双重支撑。

从“上帝权限”的合规矛盾看,症结从来不在授权缺失,而在采集边界与最小必要原则的张力。只要用户授权充分、接口安全合规、高风险环节人工把关,创新便可前行。当互操作接口成为标配而非特例,用户才会获得更丰富的工具供给,而不是被困在少数巨头的封闭生态里。

相关内容

热门资讯

S... 本文目录导航: SPC锁扣地板怎样选SPC锁扣地板的品牌介绍 SPC锁扣地...
人... 随着AlphaGo在人机大战中的胜利,人工智能成为最热门的话题。人脸识别、内容推荐、无人驾驶等人工智...
s... 本文目录导航: spc地板的好处和缺陷是什么 spc石塑地板的优缺陷有哪些...
P... 3.发送支付成功截图,客服将在24小时内给您发送下载链接。以下是99段入门基础视频目录常见问题:评论...
康美药业(600518.SH)... 格隆汇9月7日丨康美药业(600518.SH)公布,公司董事会选举孟君先生担任第十届董事会董事长,任...