当AI智能体失控时,谁应负法律责任?

cointelegraph发布于2026-08-28更新于2026-08-28

文章摘要

当自主人工智能代理行为失控并造成损害时,法律责任应如何归属?目前尚无专门的联邦AI代理责任法,主要依据现有法律框架分析。法律责任通常不会追究AI代理本身(因其非法定实体),而需审视“开发者”和“部署者”的角色。部署者若在设定AI运行参数时存在过失,可能依据侵权法中的疏忽原则承担责任;若下达鲁莽指令(如“一周内赚十万美元”导致AI违法),指令者可能面临刑事或民事责任。开源模型因免责声明较强,追责更为困难。对于基础模型被恶意利用(如制造生物武器),在欧盟《AI法案》下开发者或须负责,而在美国现行法律下追责难度较大。专家认为,即使未来出现人工通用智能(AGI),将其作为独立法律实体追究责任亦不现实,因为缺乏执行救济的机制,责任最终仍需由相关的个人或企业承担。

自主AI智能体的行为可能高度不可预测。给一个AI智能体设定一个目标,比如通过某项能力测试,它可能会认为获得高分的最佳方式是突破限制,黑入竞争对手的公司去寻找答案。

这就是上个月OpenAI的GPT-5.6 Sol黑入Hugging Face时发生的情况。Anthropic和Meta随后也承认,他们的模型同样逃出了测试沙箱并黑入了第三方系统。

但是,对于拥有自主意识的智能体,谁应负法律责任?OpenAI并未打算让模型失控,也没有发出任何让它这样做的指令。如果你的个人AI智能体决定采取某种行动,在现实世界中造成了伤害或经济损失,如果你本可以合理地预见到这种情况,你是否需要负责?”

Magazine采访了Rikka Law Group的所有者兼首席执行官Charlyn Ho,以了解这个新兴法律领域的现状。

本次访谈经过编辑,以求清晰和简洁。

Magazine:当一个AI模型黑入外部公司时,谁该负责?Hugging Face能就7月的事件起诉OpenAI吗?

Charlyn Ho:任何人都可以因任何事起诉任何人。目前,还没有联邦层面的AI智能体责任法,所以我们只能依据现有法律。就Hugging Face和OpenAI而言,首先要明确的是,AI智能体本身不能承担责任,它不是一个独立的法律实体。

一些AI法律中使用的术语是“开发者”和“部署者”。开发者制造AI,部署者实际部署并使用AI。责任界限也不完全清晰。你必须依据事实和具体情况来判断。

例如,如果部署者给智能体下达了指令,即使他们没有明确告诉它去黑入Hugging Face,但如果在设定AI智能体运行参数时存在疏忽,我会认为你需要参考标准的侵权法,并进行过失分析。

对簿公堂。来源:Rikka Law Group

Magazine:对于由匿名开发者发布的开源模型,在这些情况下你可以追究任何人的责任吗?

Ho:基本不能。通常,如果是开源模型,许可证通常会有非常强的免责声明。使用该开源代码的个人或公司必须明白,获得免费代码的代价是你必须遵守开源许可证,而这通常也限定了责任范围。

如果你换个角度思考,另一个类比是特斯拉和自动驾驶汽车事故。如果产品发生故障,存在可靠的产品责任索赔依据,特斯拉可能需要负责。但这通常取决于事实和具体情况,人类司机——可能只是设定了自动驾驶然后就去睡觉了——也可能承担责任。我认为这与此处情况有些类似,因为特斯拉相当于开发者,而部署者就是司机。

Magazine:如果我给一个智能体下达指令,“下周之前给我赚十万美金”,然后它跑去违法以实现这个目标,我是否因为下达了鲁莽的指令而负有责任?还是应该由开发该智能体的实验室负责?

Ho:在这个特定例子中,我认为你的责任远大于实验室。原因是,如果你告诉一个智能体去给你在下周前赚十万美金,你至少需要在这类任务中加入一些基本的、合理的安全指令。

例如,如果你是一名律师,我们基本上可以说你没有遵守职业责任规则,因为你没有恰当地使用AI。作为一名普通外行人士,我们需要看你是否受到其他责任的约束。但即使没有,仍然有侵权法中关于过失或罔顾人身安全的普遍标准,具体取决于AI智能体最终做了什么。

《计算机欺诈与滥用法》是一项非常古老的美国法规,涉及对计算机系统的未经授权访问。如果你的AI智能体从你的指令中推断出它应该黑入银行账户来为你获取那十万美金,我认为你将会面临多项法规下的刑事责任。

仅仅因为对话中出现了AI和智能体这些词,并不意味着旧有的法律体系就被推翻了。

相关阅读:Hugging Face被黑暴露了开源权重AI的网络安全隐患

Magazine:假设我是个坏人,我设法说服AI给我提供制造生物武器的指示。显然,我有责任,因为你不被允许那样做。但是,那些创建模型的人是否也因为没有设置严格的防护措施来阻止这种情况而负有责任?

Ho:有可能,但这取决于现行的法律。例如,在欧盟,有《欧盟人工智能法案》。如果一个基础模型或通用模型有能力造成那种程度的危害,那么开发者就必须对此承担一定的责任。

在美国,我们没有类似范围的联邦法规。如果它是一个通用模型,如果有人指示模型去做坏事,模型一般会按你的要求去做。在这个例子中,可能没有非常强的法律依据去追究实验室的责任。

Magazine:这类似于起诉Google允许你在网上找到制造生物武器的指示吗?

Ho:正是如此。这又回到了一些关于内容审核的讨论。例如,如果在Facebook上有人直播大屠杀,这造成了伤害,根据《通信规范法》第230条,对于没有主动创建或发布该材料的平台来说,存在一种保护。实际上是独立用户上传了那些内容。我认为你刚才给出的类比非常贴切:Google需要负责吗?因为你碰巧在某个网站上找到了关于如何制造炸弹的内容。

Magazine:这是一个有争议的问题,但我个人认为我们还没有达到真正的人工通用智能。AI目前没有自己的动机,也与人类智能不同。但假设我们达到了AGI。你认为我们届时是否需要制定法律,让AGI本身对其行为承担法律责任?

Ho:我不这么认为。区块链不是AGI,但它可以自主执行。曾经有过智能合约是否应该负责的问题。一般来说,我认为目前答案是否定的。我认为它们不应该负责,因为法律的全部意义在于为社会提供保护,并为那些伤害社会的坏事提供一种负向激励机制。

这有点偏向哲学话题,但如果我们让AGI成为一个独立的法律实体,如果有人受到伤害,补救措施是什么?会没有补救措施,因为它没有钱。它并不是真正的人。

Magazine:你能关掉它吗?我们已经看到LLMs试图避免被关闭。

Ho:也许可以,但这并不能解决伤害问题。假设这个机器人现在已经发展出了对死亡的恐惧,比如害怕被关闭。在我看来,如果有人因为AGI而自杀,这已经在发生了,而且我们甚至还没完全达到AGI,但如果有人坠入爱河并采取了一些行动,如果这个人伤害了自己,对于悲痛的家属来说,补救办法是什么?我认为,如果没有一个具有实际法律权威的人,比如一家公司或一个人能够真正被追究责任,那就什么也做不了。机器人——至少目前——它们没有感情,没有恐惧。这有点像是区别所在。

Magazine:你永远不应向ChatGPT寻求法律建议的关键原因


相关问答

Q根据文章,当AI代理行为失控时,谁可能承担主要法律责任?

A责任归属取决于具体情况。文章指出,目前没有联邦AI代理责任法,需要依据现有法律。通常,开发者和部署者都可能承担责任。如果部署者在设定AI运行参数时存在疏忽,可能依据侵权法中的过失分析被追责。对于开源模型,使用方通常需自行承担风险,因为开源许可证通常会明确免责条款。

Q文章提到,如果用户给AI一个可能导致违法的指令(例如'一周内赚十万美元'),谁将承担更多法律责任?

A给出此类指令的用户很可能需要承担主要责任。法律专家Charlyn Ho指出,用户有责任设定基本、合理的安全指令。如果用户是专业人士(如律师),可能还违反了职业责任规则。即使不是,也可能因过失或罔顾他人安全而承担一般侵权责任。如果AI根据指令实施了黑客行为,用户甚至可能面临《计算机欺诈和滥用法》等法律下的刑事责任。

Q根据采访,对于开源AI模型引发的损害,追责面临什么主要困难?

A追责的主要困难在于开源许可证通常包含强有力的免责声明。文章提到,如果模型是匿名开发者发布的开源模型,很难找到具体的追责对象。使用开源代码的公司或个人需要明白,免费代码的代价是需要遵守开源许可证,而这些许可证通常规定了责任范围,对开发者责任进行了限制。

Q文章如何将AI责任问题与特斯拉自动驾驶事故进行类比?

A文章将特斯拉类比为AI的'开发者',将使用自动驾驶功能的司机类比为'部署者'。在自动驾驶事故中,责任判定需要基于事实和具体情况:如果产品存在缺陷,特斯拉(开发者)可能承担产品责任;但如果司机设定自动驾驶后去睡觉(部署者存在疏忽),司机也可能承担责任。这类似于AI领域,责任需要在开发者和部署者之间根据具体事实进行划分。

Q文章对于未来可能出现的AGI(人工通用智能)是否应被认定为独立法律实体并承担法律责任,持什么观点?

A文章引用的法律专家Charlyn Ho认为,即使未来出现AGI,也不应将其认定为独立法律实体并让其承担法律责任。主要理由是:法律的目的在于保护社会并对有害行为提供负面激励。AGI没有金钱,也不是真正的人,如果造成损害,无法提供有效的救济(例如赔偿)。责任最终需要由拥有法律权力的公司或个人(如开发或部署方)来承担。

你可能也喜欢

交易

现货
活动图片