“豆包手机”是智能体使用对既有挪动互联网生态次序的一次冲击。智能体的规模化使用,不只取决于模子及产物能力的冲破,更取决于其取现有的法令框架及平安系统能否实现了协同进化。
2025年12月,字节跳动结合中兴推出“豆包手机”,因其搭载系统级AI帮手激发行业震动。该机通过底层权限模仿用户操做,实现跨使用从动化运转(如语音比价下单等),但上线仅三天即遭微信、淘宝及金融类App的风控拦截。这场行业内的摩擦不容小觑,不只由于它进入了人们日常糊口的端侧,激发的风险会对个别形成间接的,更由于其标记着智能体(Agent)规模化使用的前奏。个案背后涌起的乃是趋向性变化。2025年8月,国务院印发《关于深切实施“人工智能+”步履的看法》(国发〔2025〕11号),明白将加大智能体的使用扩散做为计谋沉点。该看法提出要率先正在软件、金融、物流等范畴鞭策新一代智能终端取智能体的普遍使用,培育“智能体即办事”的新模式,并确立了具体成长方针:到2027年,新一代智能终端和智能体等使用普及率需跨越70%,至2030年这一比例将进一步提拔至90%。什么是智能体?它取狂言语模子(LLM)又有什么纷歧样?LLM的兴起,始于Transformer架构中留意力机制(Attention)对长序列依赖关系的低成本掌控,这使其可以或许高效提取海量非布局化数据中的现性“范式”。正在此根本上,跟着OpenAI O系列及DeepSeek R1正在逻辑推理范畴的冲破,叠加模子小型化取多模态的演进,LLM已超越纯真的“概率预测”,也恰是这一认知焦点的量变,激活了由来已久的“智能体”概念,再叠加Anthropic开源的MCP和谈(模子上下文和谈),以及OpenAI等企业正在LLM中嵌入回忆模块,智能体逐步演变为一种以LLM为“大脑”进行交互规划、以回忆模块堆集经验、以东西间接现实情况的自从系统。换言之,智能体不再局限于被动响应指令,而是可以或许自动、决策并闭环施行使命。这种从“被动东西”到“自从系统”的逾越,预示着智能体终将冲破软件的鸿沟,演进为将来每个个别都不成或缺的亲密数字伙伴。豆包手机正正在践行这一愿景:用户仅需通过简单的天然言语号令,即可调动智能体自从完成复杂操做,授予它系统INJECT_EVENTS的权限,乃是为智能体开展自从操做供给史无前例的度。正在保守的挪动平安架构中,App之间相互隔离,互不影响。然而,系统级智能体正在所有App之上建立了一个具有“视角”的超等入口。一方面这会带来单点冲破风险:一旦这个具有系统级权限的智能体被或被成功注入恶意指令,它将冲破App之间的平安防护,激发庞大的平安缝隙。另一方面,更难以把握的,乃是智能体所处情况的上下文(Context)不成控风险。智能体处于持续的经验流中,其所收到的上下文会间接影响其做出的决策,而上下文的内容由其所处的情况决定,本身并不完全可控,而且智能体对上下文的理解也会存正在概率性误差。当智能体具有间接操做金融或政务App的权限时,这种“理解误差”不再是输犯错误的文字,而是可能导致错误的资金流转等高风险、高操做。针对金融相关的平安风险,豆包方面回应,当AI识别到用户进入银行领取、暗码输入等界面时,会从动暂停“接管”,将节制权交还给用户。这种自动交还节制权的放置不该仅是企业的自律规范,而应成为监管者鞭策的强制性要求。 监管者该当协调分歧的监管部分,考虑出台智能体操做的“负面清单”,正在清单内的场景(如转账确认页、小我征信查询页),智能体挪用模仿点击权限,确保环节范畴的环节决策一直由人亲身做出。智能体供给便当的前提,是用户可以或许授予它跨App的系统级权限。正在“豆包手机”模式下,用户不只交出了全量的屏幕消息,还将操做权完全让渡给智能体。这使得智能体将可以或许控制个别以该端侧所能接触到的全数小我消息,而且为了获得更高的便当,用户还会越来越倾向于授予它更高级此外权限。正在数字平台时代曾经广为人知的“现私悖论”,将正在智能体时代被进一步放大,用户为逃求极致的便当,正在无认识中将本来分离正在各个App中的消息现私,汇聚于一个系统级智能体手中。面临可能激发的消息现私风险,豆包暗示其采用了以当地化处置为准绳的放置:数据的识别取处置正在手机当地完成。这一手艺放置当然是值得激励的,监管者能够考虑将此做为端侧智能体正在现私上的合规基线,出台细则严酷规制小我消息及现私离开当地。同时还应发布指南,不竭更新迭代其具体指涉的场景,好比屏幕读取的未公开数据(如聊天记实、相册内容)就应严禁上传云端。监管者可通过按期的手艺合规审计(如流量抓包阐发),验证企业能否实正施行了“数据不出端”的要求。现有的挪动生态成立正在App开辟者之间的相互卑沉取互信之上,他们会通过API文档和和谈明白各自的权责。“豆包手机”如许的系统级智能体,则通过视觉识别和模仿点击介入第三方App,必然程度上打破了既有的基于协商的互信。这不只涉及流量分派问题,更会激发法令义务方面的担心:当智能体因误读屏幕消息导致用户正在第三方App中蒙受丧失(如误下单、误转账),义务从体是开辟智能体的手机厂商,仍是实施风控拦截的使用厂商?正在缺乏新的协调机制之前,这种手艺使用财产界的防御性还击,是天然的成果。针对侵入系统的,豆包强调其利用的INJECT_EVENTS权限虽然属于系统底层,但“全程需要用户自动授权,且用户能够随时中缀”,并认为“用户许可即不侵权”。这一回应了当前法令的恍惚地带:用户的授权可否穿透第三方App的和谈?笔者认为,正在跨App操做中,仅有用户敌手机厂商的授权是不敷的。监管应鞭策成立一种系统级智能体取App之间的“握手和谈”(Handshake Protocol):当智能体初次测验考试接管某App时,必需弹窗提醒,并获得该App层面的二次确认。当然,支持“握手和谈”之本色合理性的,该当是财产内环绕平安及法令义务风险分派的共识,监管者所要做的,该当是鞭策财产内分歧从体开展成心义的协商,帮推共识的告竣。豆包手机是第一个付与智能体如斯高度的消费产物,但它明显不会是最初一个。恰是因而,监管者所面临的不止是手机财产内的变化,而是加快涌来的智能体海潮,它将席卷整个数字世界,沉构互联网本身。面临如许的海潮,监管者该当若何建立取之相顺应的监管框架?就当前的手艺及财产现状而言,本文提出以下三点关于智能体监管框架的思虑。第一,以底层模子对齐为监管抓手。智能体尚未被付与法令人格,无天然人一样被间接监管,但其做为可被注入特订价值不雅的自从步履者,监管的环节正在于对支持其运转的底层模子进行价值对齐。智能体的手艺架构可简化为“LLM+回忆+东西”,此中LLM做为决策大脑,虽已通过RLHF实现了根本的“3H”(helpful, harmless, honest)对齐,但跟着其进入财产深处,必需进一步科以详尽的、场景化的法令要求来进行特地的价值对齐。以豆包手机为例,其将智能体摆设于消费者日常利用的手机之中,同时亦会处置分歧App之间的合作挪用关系,该智能体至多需将下述三方面的法令规范为其底层模子的具体步履参数,以避免智能体做为自从步履者做呈现行法之行为:起首,基于《小我消息保》确立小我消息及现私的鸿沟。将“、合理、需要”及“最小影响”准绳注入模子,使其正在处置消息——出格是小我消息时,可以或许从动遵照要求,而非无地挖掘用户现私。其次,基于《反不合理合作法》规定合作行为的红线。针对新修法关于不法获取数据及恶意不兼容的规制,智能体该当被设定为正在恪守方针平台和谈的前提下运转,将不妨碍其他产物一般运转做为行为规划的束缚,从底层规避“外挂式”侵入或流量劫持等不合理合作风险。最初,基于《反垄断法》落实数字平台合作中的算法中立。鉴于系统级Agent已成为毗连用户取办事的“数字守门人”,必需正在模子决策层阻断“虐待”。智能体正在进行东西挪用时,不该正在无合理来由下优先导流至自家生态(如抖音电商),而应确立“用户好处优先于平台好处”的行为权沉,正在模子的权沉层面遏制数字平台的垄断趋向正在智能体时代延伸。第二,以数字平台企业为监管载体。由谁来落实上述价值对齐?欧盟《人工智能法案》虽区分了AI的供给者取摆设者各自分歧的法令权利,但正在中国当前的财产实践中,数字平台企业往往兼具根本模子研发取生态运营的双沉身份。为避免从体混同,可间接将数字平台企业确立为焦点监管载体,这应是当前落实智能体监管法令义务的最优解。起首,对于数字平台企业自研并摆设的智能体,该平台企业应承担间接对齐权利。中国现行监管系统(涵盖《生成式人工智能办事办理暂行法子》及深度合成、算法保举等)次要侧沉于内容平安、现私合规及算法蔑视等“过后过滤”及“形式合规”层面。将来的监管需向规范模子之行为逻辑的标的目的成长,要求企业正在研发阶段即将《反垄断法》《反不合理合作法》的行为规范为模子可理解的行为权沉,实现从内容防控到决策及行为符律之要求的逾越,以补脚目前正在智能体自从规划取东西挪用层面的合规空白。其次,对于由数字平台企业引入本身生态的第三方智能体,该平台企业应承担“守门人”义务。根据《电子商务法》及《收集消息内容生态管理》确立的“生态办理者”逻辑,平台企业不只是手艺通道,更是本平台生态次序的者。当其引入外部智能体时,平台须履行准入审查取动态管控权利,确保正在其生态内运转的第三方智能体同样完成基于法令要求的价值对齐,防止未受束缚的智能体“发展”。第三,以迭代对齐工做流为监管帮推。若何验证上述价值对齐的无效性?可摸索的监督工具乃是鞭策对齐工做流的通明化。目前,前沿模子厂商正在发布新一代产物时,披露平安对齐细节已成趋向。好比Gemini 2。5的手艺演讲共39页,此中20页正在引见其采纳了哪些办法进行模子的平安防护取价值对齐,这明显旨正在获得市场及社会的信赖。比拟而言,中国阿里巴巴的Qwen 3的手艺演讲则缺乏对其具体对齐工做流的详尽披露。面向将来,出格是跟着智能体由尝试室概念为可落地的产物,若何完成价值对齐将间接决定该产物面对何种法令风险。因而,监管者应激励头部企业自动披露其“法令要求代码化”的工程实践——即若何将笼统的法令准绳为后锻炼阶段具体的微调数据集取励函数。这种披露不只有帮于构成行业最佳实践的共识,推进对齐手艺的迭代,更为监管者制定“手艺上可行、法令上无效”的监管尺度供给了根据,从而帮推各方之间的协同共治现实。“豆包手机”乃是智能体使用对既有挪动互联网生态次序的一次冲击。这一事务提醒我们,智能体的规模化使用,不只取决于模子及产物能力的冲破,更取决于模子及产物取现有的法令框架及平安系统能否实现了协同进化。面临手艺演进带来的挑和,监管者一方面该当正在个案层面采纳针对性行动,包罗设定权限负面清单、强制人类介入及消息当地化处置等,并鞭策财产内环绕平安及义务分派的共识构成。另一方面,面向正正在加快涌来的智能体海潮,监管者还需要鞭策底层模子的法令价值对齐,将法令法则为智能体内部的行为权沉,并鞭策这一对齐工做流的迭代。上述这些勤奋,将帮帮我们尽快建立起顺应智能体时代的新次序。■正在全球化布景下,科技的快速成长也带来了史无前例的管理挑和。本板块内容依托阿里巴巴集团先辈的AI科技术力、丰硕的使用场景取负义务的手艺生态,AI大模子平安、AI大模子开闭源生态、AI大模子出海等AI管理政策研究,基于手艺的风险不雅,为大模子成长取平安均衡取选择供给独到看法。同时,我们努力于收集和分享AI管理先辈理论取经验,为建立合理的科技管理系统供给聪慧取灵感。