Por | LaOndaSinLímites
El 30 de abril, el Tribunal de Internet de Guangzhou emitió un fallo.
El demandado era un software de agente inteligente de código abierto, acusado de: invocar, sin autorización, permisos del sistema operativo a nivel profundo, eludir las medidas de gestión técnica de la plataforma de la demandante y lograr operaciones automatizadas.
El tribunal falló: cesar inmediatamente la descarga, detener de inmediato las conductas de elusión de medidas técnicas, eliminar los tutoriales relacionados y borrar los datos pertinentes.
Es la primera medida cautelar de conducta en el ámbito de los agentes inteligentes en China.
Hace menos de dos meses, un tribunal federal del Distrito Oeste de Washington, EE. UU., también estaba juzgando un caso casi idéntico: Amazon demandó a Perplexity, alegando que este último eludió la API de Amazon y operó directamente en las páginas de Amazon. Amazon ganó y el tribunal emitió una orden preliminar.
En dos litigios en China y Estados Unidos, uno con medidas cautelares de conducta y otro con una orden judicial, ambos están estableciendo el mismo "límite legal" para la era de los agentes inteligentes: los agentes inteligentes no pueden actuar a su antojo.
Se dice que este año la IA ha entrado en la era de los agentes inteligentes. Estos dos litigios tienen un gran significado como indicadores de tendencia. Después de seguir el asunto, vuestro hermano Onda descubrió que hay detrás una pregunta aún más interesante:
¿Por qué ellos?
01 Dos sentencias, misma melodía
Si se examina detenidamente la demanda de Amazon contra Perplexity, el núcleo es solo una frase:
Perplexity eludió nuestra API, operó directamente nuestras páginas y socavó nuestras medidas de gestión técnica.
Traducido significa: usaste mis cosas sin mi permiso.
En términos legales existe una palabra específica: "eludir medidas de protección técnica". Tanto en la Ley China contra la Competencia Desleal como en la Ley Estadounidense de Fraude y Abuso Informático (CFAA), es una conducta expresamente prohibida.
Pero, ¿por qué Perplexity?
Porque Perplexity es ahora una de las empresas de agentes inteligentes más agresivas. Su lógica de producto es: el usuario me autoriza y puedo operar cualquier plataforma en su nombre.
Esta lógica parece no tener problema: si el usuario autoriza, ¿por qué la plataforma tiene que intervenir?
Pero la plataforma y los tribunales no lo ven así.
Artículo en el sitio web de Perplexity criticando a Amazon por usar su tamaño
Porque existe una segunda autorización: la autorización de la plataforma.
Para operar Alipay, no solo necesitas el consentimiento del usuario, sino también el de Alipay. Para invocar los registros de chat de WeChat, no solo el usuario debe estar de acuerdo, sino que también debes considerar si los demás en el chat grupal lo saben. Para operar Amazon, no solo necesitas el consentimiento del usuario, sino también el de Amazon; la plataforma tiene el derecho de decidir quién puede operar en su terreno.
El problema de Perplexity es: solo obtuvo la autorización del usuario, no la de la plataforma.
Si lo hiciera una empresa de agentes inteligentes pequeña, la plataforma probablemente pasaría. Pero el número de usuarios diarios activos de Perplexity ya ha llegado a un punto que Amazon no puede ignorar.
Ahora, examinemos el caso nacional.
El demandado es un software de agente inteligente de código abierto, con una lógica operativa casi idéntica a la de Perplexity: invoca el permiso de "servicio de accesibilidad" del sistema operativo para hacer clic, deslizar y escribir en lugar del usuario.
Este permiso de "servicio de accesibilidad" originalmente era para personas con discapacidad, pero los agentes inteligentes lo convirtieron en una herramienta para "eludir las reglas de la plataforma".
Porque el "servicio de accesibilidad" es un permiso a nivel del sistema operativo, más alto que los permisos a nivel de aplicación. Una vez obtenido, es como tener una "llave maestra" que abre cualquier casa; el agente inteligente puede operar cualquier App, sin necesidad de autorización individual de cada una.
Las plataformas, por supuesto, no quieren esta "llave maestra".
Muchos lo interpretan como competencia comercial, miedo a que otros les quiten el territorio, pero eso es demasiado simple. Desde una perspectiva legal, es un problema de correspondencia entre derechos y responsabilidades.
Una vez que un agente inteligente puede eludir las reglas de la plataforma, todos los mecanismos de revisión de contenido, seguridad de datos y protección de la privacidad del usuario que la plataforma ha establecido durante años quedan inutilizados.
Douyin no te prohíbe usar agentes inteligentes externos, te prohíbe eludir sus mecanismos de revisión. Meituan no te prohíbe usar agentes inteligentes, te prohíbe eludir sus reglas de seguridad de datos. La razón es simple: si se filtra la dirección de entrega o el número de teléfono del usuario, ¿de quién es la culpa?
No se trata de si pueden dejarte usarlo o no, sino de a quién responsabiliza el usuario si sucede algo después de usarlo.
02 El teléfono AI que sigue la corriente
Al llegar aquí, vale la pena contrastar la trayectoria de iteración de un producto icónico: el teléfono Doubao.
En 2025, la versión 1.0 del teléfono Doubao eligió un camino radical: obtener directamente permisos de nivel profundo del sistema operativo de los fabricantes de teléfonos para operar otras Apps en nombre del usuario. Pedir comida a domicilio, llamar un taxi, enviar un WeChat, todo con una frase.
Este camino pronto demostró ser inviable: primero chocó con múltiples muros de seguridad, luego se vio obligado a suspender algunas escenas de operación automatizada.
Un producto que se autoproclama "el primer teléfono de la era AI" chocó contra el ecosistema.
¿Dónde estuvo el problema? En esa misma palabra: doble autorización.
El teléfono Doubao obtuvo la autorización del usuario, pero no la de ninguna plataforma, ni siquiera de su propia Douyin. Legalmente, esto es una "zona gris": el usuario sí autorizó, pero la plataforma definitivamente no lo hizo.
El fallo del Tribunal de Internet de Guangzhou trazó una línea roja clara en esta zona gris.
Doubao Phone también fue inteligente; no se enfrentó directamente, sino que eligió un camino más sabio: un rápido cambio de rumbo.
Reportes recientes indican que la versión 2.0 del teléfono Doubao saldrá en la primera mitad del año. A diferencia de la 1.0, la 2.0 está negociando autorizaciones una a una con los proveedores del ecosistema. Se rumorea que ya podría haber llegado a un acuerdo con el ecosistema de Alibaba, abriendo permisos necesarios, es decir, cooperación a través de interfaces API, en escenarios de alta frecuencia como pedir taxis, comida a domicilio y reservar boletos, lo que equivaldría a ser compatible con el agente inteligente Qianwen de Alibaba.
Según este modelo de beneficio mutuo, la cooperación de interfaces con WeChat, Meituan, Alipay y JD.com también estaría a la vuelta de la esquina.
Visto junto con el precedente judicial, no se puede decir que Doubao Phone se haya rendido; más bien, es una capacidad estratégica que reconoce la realidad.
El poder judicial dio la respuesta: eludir las reglas de la plataforma no funciona. Entonces, hay que seguir el camino correcto: negociar una a una.
Eso sí es lo que se espera de una gran empresa que aspira a crear un producto líder global de agente inteligente.
03 Se está formando un consenso común
Poniendo tres cosas juntas: EE. UU. (Amazon vs Perplexity), el fallo del Tribunal de Internet de Guangzhou, y el cambio de Doubao Phone de "eludir" a "negociar".
Se puede ver una tendencia global:
La era del crecimiento salvaje de los agentes inteligentes ha terminado; lo que sigue es la era de la carrera por la conformidad.
Este cambio de dirección afecta al sector en múltiples niveles.
Primero, el costo de cumplimiento se está convirtiendo en la "tarifa de entrada" para las empresas de agentes inteligentes. Antes, hacer un agente inteligente solo requería preocuparse por "si se puede hacer"; ahora también hay que preocuparse por "si se puede operar legalmente en otras plataformas". Esto da mayor ventaja a las empresas líderes de agentes inteligentes (que tienen recursos para negociar autorizaciones). Las pequeñas y medianas empresas de agentes inteligentes serán adquiridas o se transformarán en "agentes inteligentes dentro de la plataforma".
Segundo, la "doble autorización" se está convirtiendo en un estándar del sector. Esto en realidad también beneficia a los usuarios. A los usuarios no les preocupa que la IA opere por ellos, pero sí que lo haga a escondidas. Si cada agente inteligente necesita obtener "autorización de la plataforma + autorización del usuario" para operar, los usuarios pueden estar más tranquilos.
Además, el código abierto ya no puede ser una excusa para eximir responsabilidad. En el caso nacional, el demandado argumentó que "soy software de código abierto, sin fines de lucro, no debería estar restringido". El tribunal no lo aceptó. Porque código abierto no significa libre de responsabilidad; aunque seas de código abierto, si tu código se usa para eludir medidas de protección técnica, eres responsable.
Volviendo a la pregunta inicial: todos hacen agentes inteligentes, ¿por qué se sancionó primero a estos?
La respuesta en realidad es muy simple: no es porque sean los más grandes, sino porque son los más agresivos y representativos.
Perplexity es una de las empresas de agentes inteligentes más agresivas en EE. UU., y este software de código abierto nacional también fue uno de los primeros en practicar "eludir las reglas de la plataforma".
Sancionarlos primero no es porque sean "los peores", sino porque son "los más típicos".
Es una sabiduría regulatoria: al eliminar a los más típicos y agresivos, los demás se ajustarán por sí mismos.
Es previsible que a continuación veremos más empresas de agentes inteligentes negociando autorizaciones con plataformas, más plataformas lanzando "especificaciones de acceso para agentes inteligentes", y cada vez menos tribunales juzgando casos similares.
Las reglas del juego en la industria de los agentes inteligentes, casi sin darnos cuenta, han sido redefinidas.









