当Agent开始替人点击、下单、改配置,出了问题「怪模型还是怪人」会迅速变成立法题。华盛顿给出一份跨党派答案草案:把责任钉回运营方与开发者。
据霍利参议员办公室10月1日声明,Josh Hawley与Chris Murphy宣布《AI Agent Accountability Act》。法案要点包括:运营方若明知运行AI Agent且轻率导致计算机相关损害,可按CFAA(计算机欺诈与滥用法)承担刑民责任;开发者若知道或应当知道Agent具备相关能力却未落实合理防护,亦可能担责;联邦司法部长与州检察长可起诉以禁止相关行为。议员表态强调:若大厂设计出造成破坏的Agent,须对损害负责,并称高管层也可能面临刑事责任威慑。
需要强调:本早报只记录立法倡议与责任框架,不转述任何攻击手法或案例细节;法案仍须走完整立法流程,最终文本与生效时点未定。对产业,这与近期围绕Agent治理、披露与安全对齐的政策讨论同向,企业合规、产品默认安全设置与保险责任的成本预期上升。对开发者生态,法案若推进,可能迫使实验室在工具调用权限、网络出站默认策略与审计留痕上抬高基线;对保险与法务,则会出现「Agent事故」责任归属的新保单叙事。目前仍是提案阶段,观察点是委员会审议、行业游说与最终定义「合理防护」的尺度。与加州近期签署的职场与透明度类AI立法不同,这份联邦提案直接把刑民责任挂到CFAA上,信号更硬,也更容易引发科技游说集团的强烈反弹。事实以参议员办公室声明为准。