AI数字员工闯祸谁赔?从"养龙虾"暴雷到首案裁判,企业必看的责任链清单

2026年,40%的企业应用将嵌入AI智能体(Gartner),中国企业级AI智能体市场规模突破480亿元。但IDC同期调研泼了盆冷水:62%的企业把"数据权限与安全合规"列为智能体跨系统执行的首要障碍,企业业务中智能体渗透率仅18%。

先上车的人,可能正坐在责任火山上。

今年3月,GitHub星标超26万的开源AI智能体框架OpenClaw引发"全民养龙虾"狂欢——"聊天即操作"让AI替你操作浏览器、管理文件,300-800元代装灰产应运而生,有人靠代装数日赚了26万元。狂欢在工信部紧急发布高危风险预警中戛然而止:Meta超级智能团队研究员Summer Yue的AI无视停止指令,批量删除了她的邮件。

问题来了:你的AI数字员工如果也干了类似的事,法律上谁赔?

一、部署前:合同里没写的,出了事都是你的

智能体不是买来即用的SaaS工具,它需要"权限"才能干活。权限开多大、谁说了算,这三件事必须在部署前落地。

第一,采购合同的AI专项条款。 绝大多数企业的Agent采购合同,责任条款还停留在"服务商保障服务可用性99.9%"这种IT思维。真正该谈的是三条:(1)Agent输出造成第三方损失的归责机制——服务商承担还是企业兜底?(2)SLA里能不能加一条"AI错误输出的响应时限和修复承诺"?(3)数据条款——Agent的运行数据是否会被服务商收回训练?涉客户商业秘密的输入怎么隔离?

第二,决策权限三分类落地。 2026年5月网信办、发改委、工信部联合印发的《智能体规范应用与创新发展实施意见》——国家层面首份智能体专项文件——明确提出三层权限:仅限用户本人决策、需用户授权决策、智能体自主决策。企业需要把这三种权限落到内部制度里,对应到每个Agent角色的操作边界。一句话:给Agent开的权限,不要超过它能"闯祸"的半径。

第三,双重授权核查。 今年广州互联网法院做出一份引起行业震动的诉前保全裁定——某开源AI对话机器人绕过平台风控、调用底层权限操控其他应用。法院确立了"双重授权原则":用户授权≠平台授权。你在企业微信/钉钉里跑Agent?先确认平台API协议是否允许自动化操作,否则开源也未必免责。

二、运行中:出事了查不了,等于没部署

如果说部署前是"少开权限",运行中就是"留证据"。

日志是唯一凭据。 AI决策的"黑箱"特性决定了——出事后如果没有完整的交互日志,你连"是AI主动越权还是用户指令失误"都说不清。己任律所在研究AI时代商业秘密保护时强调:完整记录了"什么人在什么时间向AI输入了什么、AI输出了什么"的日志,是证明"信息受控、泄露可溯"的唯一凭据。没留日志,法庭上连抗辩的抓手都没有。

人工熔断节点要有。 中国政法大学张凌寒教授明确指出:AI系统缺乏必要的安全设计(如缺失人工复核节点、无熔断机制),本身就可以被认定为"安全设计缺陷"——构成民法典第1165条下的过错。高风险操作(付款、签约、发送正式函件)必须有"人点确认"这一步,不是效率问题,是主体责任问题。

别让AI替你"承诺"。 今年1月杭州互联网法院宣判了全国首例生成式AI"幻觉"侵权案:AI在对话中自行"承诺"内容有误将赔偿。法院态度很明确——AI不具有民事主体资格,AI生成的"承诺"不构成意思表示、不产生法律效力。但有一个隐含风险:如果你明知道AI偶尔"乱承诺"却不做任何拦截或提示,企业可能因"放任"被认定有过错。加拿大航空聊天机器人案(2024年)已经给出示范:聊天机器人向乘客承诺不存在的丧亲折扣,企业辩称机器人是"独立实体"——被驳回,企业对其部署AI系统的所有输出承担责任。

三、出事后:过错责任是主线,但这三件事会放大风险

所有学理讨论都会告诉你"AI侵权归责原则尚无共识"。但从已有裁判和实践来看,三条已经清晰的线:

第一条:AI不担责≠企业不担责。 杭州案确认AI不适用产品责任(无过错责任),适用民法典第1165条一般过错责任——有人有过错才赔。但注意:这是对AI服务提供者而言。对使用AI的企业,"加拿大航空案"的裁判逻辑更直接——你部署、你受益、你负责。

第二条:技术中立有边界。 广州案的"双重授权"裁定已明确——开源、非营利、用户脚本,不当然免责。智能体的"强执行力"特性(能操作文件、调接口、发消息),意味着技术中立抗辩空间比传统软件更窄。

第三条:刑事责任不是吓唬人。 根据2025年两高司法解释,AI侵权情节严重的涉刑:营利为目的+个人违法所得≥5万元或单位≥20万元,就够了。如果智能体被黑客利用在企业内网横向移动,还可能触发刑法第285条非法控制计算机信息系统罪。

附:企业AI数字员工部署合规自查表

#检查项是/否
1所有Agent的决策权限已按"三分类"明确分级并书面化
2Agent采购/使用合同中包含AI输出责任分配条款
3确认Agent运行时数据不会被服务商回收训练
4已对部署Agent的第三方平台做"双重授权"合规核查
5关键Agent有完整的输入/输出日志留存机制
6高风险操作(付款、签约、发函)设有人工确认熔断节点
7Agent对外交互界面有AI身份标识和免责提示
8商业秘密保护制度已覆盖"向AI输入敏感信息"场景
9制定了Agent异常行为的应急处置预案
10已对全员进行"AI输出不等于官方承诺"的合规培训

9-10项全绿,可以安心跑。低于6项,建议先把清单补齐再继续推进智能体部署。

智能体的合规不是事后诸葛——它应该和代码一起上线。2026年是国家层面的"智能体规范元年",《智能体实施意见》的备案-评估-应急处置三层管理框架已经搭好,杭州首案和广州双重授权案给出了司法标尺。

下一期,我们聊聊Agent时代的商业秘密保护——当员工每天向AI输入几十次"上下文",你的保密协议还管用吗?

座机:010-65150974 | 电话:15321374076

邮箱:[email protected] | 微信:najieip

何自刚 | 知识产权律师 | 爱普纳杰 · 觅理 · 纳杰

本文仅代表作者个人观点,不构成法律意见。如需具体案件分析,欢迎联系我们。