法治号 手机版| 站内搜索

网上有害信息举报

AI智能体应用的法律责任边界待厘清

2026-04-28 22:40:23 来源:法治参考 -标准+

本刊记者 焦艳

作为一款宣称可实现“电脑接管、解放双手”的开源智能体,OpenClaw(业内俗称“龙虾”)自 2025 年 11 月发布后引发部署热潮。其背后潜藏的安全挑战也为各方重视,2026年3月以来,多部门密集发布风险提示,指出其存在网络攻击和个人信息泄露风险、合规边界模糊带来的法律责任风险、自主执行偏差引发操作失控风险以及用户成本透支等风险。受访人士建议,行业与公众必须正视热潮背后的潜在威胁,筑牢技术应用的安全与合规防线。

普及速度加快 安全风险累积

2026 年1月以来,个人AI智能体OpenClaw 的应用场景持续拓展,一方面多地政府相继发文支持OpenClaw及人工智能OPC(一人公司)发展,多家互联网企业亦相继上线OpenClaw应用模板,降低了用户使用类OpenClaw服务的门槛;另一方面,在社交媒体平台上,OpenClaw 的部署教程、应用案例等内容呈裂变式传播,推动其受众群体快速扩张。

伴随应用范围的扩大,风险隐患也不断累积。某科技公司负责人告诉记者,网络安全是 OpenClaw 生态构建的核心前提,当前其高权限属性引发的文件误删、恶意指令注入等风险,已成为关注的焦点。工业和信息化部网络安全威胁和漏洞信息共享平台监测数据显示,OpenClaw 在默认配置或不当部署场景下,存在较高安全漏洞,极易诱发网络攻击、个人信息泄露等安全事件。

目前,国内部分高校已出台限制措施,工业和信息化部等部门也接连发布预警提示,为 AI 智能体的规范使用划定安全红线。受访人士认为,政策引导的初衷是推动技术创新,而非放任风险蔓延,针对 OpenClaw 的风险预警,本质是提醒所有参与者坚守安全底线,避免技术应用偏离正轨。

安全风险与法律责任交织

随着 OpenClaw 应用场景的持续拓展,其衍生的法律风险与安全风险相互交织。中国人民公安大学数据法学研究院研究员邓辉认为,系统权限失控是当前 OpenClaw 应用中最突出的风险隐患之一。当前OpenClaw 默认请求系统最高权限,可读写文件、执行命令,一旦被攻击者控制,或将造成无视用户指令风险。

北京市海淀区人民法院法官秦鹏博说,OpenClaw可在线实时抓取数据、处理数据并按照指令自动化办公,完成处理邮件、编写代码、发布社交媒体内容及撰写报告等工作。一方面,OpenClaw作为数据抓取工具,可能未经授权抓取相关网站数据,违反我国网络安全法、数据安全法及个人信息保护法规定,例如,抓取受版权保护的内容、获取个人信息未获得准许等;另一方面,若OpenClaw抓取的数据包含中国公民个人信息并向境外传输,未通过安全评估或标准合同等合规路径,将违反个人信息保护法关于数据出境的规定,引发跨境数据流动风险。

邓辉更为关注数据安全与隐私泄露风险。他说,OpenClaw 类智能体需读取本地文件、浏览记录及代码库才能完成核心任务,若部署在存储身份证照、财务数据、公司核心机密等私密信息的主力电脑上,一旦出现智能体失控或被黑客攻击的情况,用户所有敏感数据将面临泄露。

此外,开发者与使用者的责任风险问题同样值得警惕。若开发者与用户之间未签订明确的服务协议,极易因数据使用范围界定、责任划分不明确产生合同纠纷;用户利用工具实施侵权行为时,开发者可能因未尽到监管义务承担连带赔偿责任。针对金融、医疗等重点监管领域,OpenClaw 的违规应用将面临行业主管部门的严厉处罚;更有不法分子利用其实施网络攻击、诈骗引流等违法犯罪活动,部分用户被 “代养龙虾赚收益” 等噱头诱导,无意间成为黑灰产的 “帮凶”,可能构成帮助信息网络犯罪活动罪。

构建创新与安全平衡发展格局

面对 OpenClaw 应用热潮下的安全与法律风险,如何在鼓励技术创新与坚守安全底线之间寻求平衡,成为政府、企业、行业组织及公众共同面临的重要议题。受访人士表示,简单的 “禁止” 或 “放任” 均不可取,须构建政府监管、企业履责、行业自律、公众参与的协同共治格局,推动 AI 智能体技术实现合规健康发展。

深圳大学法学院副教授曹建峰从完善监管框架层面建议,认为应基于 AI 智能体的特性,构建分级分类监管框架。他说,与传统大模型仅具备交互功能不同,OpenClaw 类人工智能体拥有文件读写、命令执行、跨系统调用等系统级权限,与传统大模型存在本质区别。因此,需针对不同应用场景制定差异化监管标准:对个人助手、企业办公等普通应用场景,侧重基础权限管控与安全审计;对政务服务、金融、能源等关键基础设施领域,应设立更高的准入门槛与安全防护要求。同时,完善人工智能体的 “权限-责任” 对应机制,明确 “最小权限原则” 的法律要求,推动 “用户同意 + 平台许可” 的双重授权机制成为行业底线,建立智能体操作全流程审计留痕与可追溯制度,从制度层面规避权限滥用风险。

邓辉认为,应强化法律震慑,构建联动执法体系。对利用 OpenClaw 实施的网络攻击、数据窃取等违法犯罪行为依法从严打击。公安机关需加强风险线索的监测与研判,及时发现并处置违法应用场景;检察机关应准确把握法律适用标准,精准追责各类违规行为;审判机关需及时发布典型指导性案例,明确 OpenClaw 应用的行为边界;网信、工信等部门通过建立协同联动机制,实现风险线索共享、联合执法,对公网暴露的恶意实例、恶意插件开展常态化监测与快速处置,形成监管合力。

秦鹏博从强化宣传教育,提升用户合规意识提出建议。对普通用户和企业而言,需摒弃 “重应用、轻安全” 的认知误区。相关部门应联合媒体、社区等开展常态化宣传,普及 AI 智能体的安全使用知识;企业要加强员工内部培训,对赋予智能体高权限的岗位推行资质审核与持证上岗制度;公众应提升风险防范意识,避免在敏感设备上部署高风险智能体,不随意下载未知来源的插件,从个人层面筑牢安全防护屏障。


编辑:白楚玄