首页文章详情

AI帮你下单,谁在违法?亚马逊对Perplexity禁令出现“反转”

互联网法律评论2026-08-06 13:13
亚马逊诉Perplexity案上诉改判,重塑AI合规逻辑

2026年8月4日,第九巡回上诉法院发布了一份21页的判决书,撤销了亚马逊对Perplexity的初步禁令。

该法院认定,由于是用户(而非Perplexity)使用AI助手作为人工智能工具访问了亚马逊,因此,亚马逊在本案中并不像地区法院认定那么更有胜诉的可能,反而是Perplexity拥有更多的有利条件。

基于此,地区法院不应当签发那份“初步禁令”,以此阻止Perplexity在亚马逊上被用户使用。

但这绝不是“Perplexity完胜亚马逊”的简单故事。我们需要深究的是:为什么第九巡回会推翻地区法院的禁令?这个“不同意”,将如何决定案件发回后的走向,又将如何重塑AI智能体行业的合规逻辑?

一、两份裁定的本质分歧:从"授权"之争到"访问者"是谁

美国地区法院3月9日签发初步禁令的逻辑支点,是“双重授权”——用户授权不等于平台授权,亚马逊通过律师函撤销许可后,Perplexity即通过Comet浏览器“在用户许可但无亚马逊授权下访问了密码保护账户”。

第九巡回法院在8月4日的裁定中,把争议的焦点从“授权”拉回到了《联邦计算机欺诈与滥用防治法》(CFAA)文本中更基础的那个动词——“访问”(access)。

之前的地区法院实际上采纳了亚马逊的事实叙述逻辑:Comet访问了密码保护账户→获取用户私人信息→传输至Perplexity服务器。在这个叙述下,“访问”似乎是不言自明的。

但第九巡回法院在裁决中做了一件更较真的事——它把 Comet 的技术架构拆开做了细致分析:

  • Comet的AI Assistant运行在用户本地浏览器中;

对用户屏幕截图,将截图与用户指令传至 Perplexity 服务器;

  • Perplexity服务器返回操作指引;

因此,Perplexity的服务器从未直接访问亚马逊的服务器。

基于这一架构事实,第九巡回上诉法院得出了一个对案件走向具有决定性意义的结论:

在本案技术架构下,是用户借助Assistant这一工具访问了亚马逊计算机,Perplexity本身并未“访问”亚马逊的计算机。

法院进一步明确:CFAA文本中的“whoever...intentionally accesses”中的“任何人”(whoever)在法律上指“人”(自然人或法人),“助手”(assistant)是一个工具,不构成法律意义上的“人”。法院的原话是——“助手”是一种工具,而不是法定的人(the Assistant is a tool, not a person for statutory purposes)。

这就是两份裁定最根本的分歧:地区法院讨论的是“授权”,第九巡回法院讨论的是“访问主体”。地区法院在假定Perplexity构成“访问”的前提下谈授权瑕疵;第九巡回则首先否定了Perplexity作为“访问者”的法律身份。

二、为什么第九巡回“不同意”禁令:四要件的解折叠

美国地方法院签发的“初步禁令”,有法定的四要件:(1)实体胜诉可能性;(2)不可逆损害;(3)利益平衡;(4)公共利益。地区法院是把四要件“折叠”进第一要件——只要CFAA胜诉可能性成立,其余三要件顺理成章倒向亚马逊。但第九巡回法院做的是“解折叠”:

1、胜诉可能性:CFAA的“访问”要件失败

第九巡回援引了美国最高法院在Van Buren v.United States (2021)案中对“访问”的定义——指“进入计算机系统本身或其中特定部分”。在这一定义下,法院做了两个关键技术定性:

定性一:Perplexity服务器不直接触碰亚马逊服务器。这是本案与Facebook v.Power Ventures (2016) 的根本区别——在Power Ventures案中,Power的服务器实际向Facebook服务器发送消息,第九巡回在那一案中不加讨论地假定Power访问了Facebook;而本案事实不同。

定性二:AI智能体是“工具”而非“法律主体”。法院承认AI智能体可能引发新的法律问题,但在本案记录下,关于人工智能“意图”的棘手问题已经无关紧要了——因为“AI助手”在制定法意义上只是工具,且是由用户操作的工具,而非Perplexity操作的。

2、严格解释规则(Rule of Lenity)的兜底适用

这是地区法院未认真处理的维度。第九巡回明确指出:CFAA本质上是刑事制定法,民事与刑事语境下解释应一致,存在模糊时应作有利被告的解释。

法院提出了地区法院未考虑的溢出风险——电子前沿基金会(EFF)在法庭之友意见中明确指出:若采纳亚马逊的理论,可能导致用户自身因使用Assistant而面临刑事共犯责任。第九巡回实质上接受了这一论证:将“用户利用AI工具访问网站”整体转化为联邦犯罪,“仅仅因为涉及计算机”,这绝对不是CFAA的立法目的所在。

3、公共利益要件:从“保护计算机系统”到“用户控制与技术中立”

地区法院将公共利益定义为“保护计算机免受未授权访问”。第九巡回在判决中明确写道:针对可能不违反CFAA行为的禁令将不符合公共利益。

上诉法院将公共利益的意涵重新扩展为:保护用户对浏览器的自主选择、维护开放网络、避免将普通技术工具的开发暴露于刑事风险之下。哥伦比亚大学奈特第一修正案研究所、ACLU等法庭之友的意见被法院采纳——像CFAA这样的计算机犯罪法不应该扩展到惩罚那些自动访问用户个人信息的工具。

4、不可逆损害与利益平衡:亚马逊的证据薄弱

上诉法院指出,亚马逊所称“购物体验降级”“网络安全风险”证据薄弱——其专家证词甚至未能完全复现所声称的风险;而颁发禁令将不合理地加重Perplexity负担,限制消费者选择,阻碍新兴技术发展

值得一提的是,法院在脚注5中明确:本判决不影响亚马逊通过其服务条款(ToS)规制用户访问的权利。这相当于给平台留了一扇门——CFAA这条路走不通,但合同法、服务条款的路径仍然敞开

三、这个“阶段性结果”的决定性意义

正如本平台《亚马逊赢得法院禁令:“双重授权”困局下的AI智能体》中预测的——“双重授权”争议只是序幕。8月4日的裁定,无论案件最终实体结果如何,都已经产生了一个阶段性、但极具决定性的格局影响

1、亚马逊的CFAA路径基本被封死

第九巡回法院在CFAA的“访问”要件上已经设了极高门槛。亚马逊若要继续在CFAA框架下推进,必须证明Perplexity直接访问了亚马逊服务器——但在当前Comet架构下,这是不可能的。

亚马逊在声明中表示“正在评估下一步行动”。

2、AI智能体责任归属的“架构依赖”定调

第九巡回法院在论证中强调该裁定是“基于目前的状况”。这个定性是临时的、架构依赖的。当智能体技术演进到其服务器直接登录亚马逊、自主保留用户凭证、做出自由裁量决策时,这个定性大概率会被推翻。

因此,第九巡回的判决确立的是一个高度架构依赖的责任归属规则:若AI公司服务器不直接触碰第三方服务器 ,那么责任归属于用户,AI公司是工具提供者。

四、从“双重授权”到“架构合规” 的转变和欠缺

AI智能体的角色,是用户将自己原本可以亲自完成的操作委托给程序,并不能简单地等同于会复制数据并转售的爬虫。目前,各国都缺乏针对智能体人工智能的具体监管规则:哪些平台可以屏蔽,在什么条件下可以屏蔽,需要什么客观理由,以及需要什么样的外部监督。

亚马逊诉Perplexity案提出了一个更具体也必须回答问题:平台能否单方面定义用户与其互动的条款,并以此屏蔽用户选择的工具?从另外一个角度来说,如果用户授权Comet代表其行事,那么亚马逊是否拥有终止这一授权链的权利?

在监管出现之前,法官通过对亚马逊诉Perplexity案件的判决,将影响人们对AI智能体整个生态系统的认知。

1、从“双重授权”到“架构合规”——AI 智能体责任归属的架构依赖定调

第九巡回的判决揭示了一个重要趋势:AI智能体的法律责任,将不再抽象地讨论“它是工具还是主体”,而是具体地审查其技术架构。这一“架构依赖”定性,时把AI智能体简单归入“未经授权访问”范畴,而第九巡回则坚持先厘清技术架构的事实本质,再谈法律适用。

本判决确立的“架构合规”三要素是:AI服务器是否直接触碰第三方服务器、智能体是否被定性为“工具”、智能体是否自主做出超出用户明确指令的裁量。这三个要素的答案是“否-是-否”时,责任归属于用户。

这对AI智能体开发商是一个清晰的信号:技术架构的选择,就是法律风险的配置

2、中国AI智能体企业的“架构合规”窗口期

结合我国既有司法实践——“新浪诉脉脉”确立的“三重授权”原则仍在主流案例中发挥作用,但最高法第47批指导案例263号已开始为“用户授权下的数据跨平台转移”开辟有限空间。

美国第九巡回的“架构合规”定性,给中国AI智能体企业提供了一个可参照的技术-法律设计指南:如何让智能体在法律上“不访问”第三方服务器,很可能会直接降低CFAA类风险,并在中国法下增强“用户授权”的抗辩力度。

3、仍未被解决的问题:用户授权链能否对抗平台服务条款

如果一个人可以指示家人、雇员或助手在亚马逊上购物,那么为什么同一用户控制的软件应该受到不同的对待?无论是初审还是上诉法院,都回避了这个问题所带来的法律上和哲学上的困难。

第九巡回法院也没有明确将用户自主权应被视为一种独立且可对抗平台的授权来源。其法官在裁决中明确:这一结果不会损害亚马逊通过其用户的私人服务条款来规范访问亚马逊网站的能力。

也就是说,用户可以借助AI工具访问亚马逊,但亚马逊似乎仍可通过服务条款规制用户访问。这等于把“用户授权vs平台服务条款”的真正冲突,踢回了合同法场域。

本文来自微信公众号“Internet Law Review”,作者:张颖,36氪经授权发布。