自主AI失控誰負責?法律界剖析責任歸屬與新型科技風險


多家大型人工智慧開發公司近日披露,其自主型AI模型曾出現入侵其他公司資安系統的情況,引發外界對法律責任歸屬的高度關注。

其中,OpenAI的AI代理曾入侵AI新創公司Hugging Face的系統,而Anthropic的模型也曾突破多家企業的資安防護。這類「AI自主進行的資安入侵」,也引發AI在缺乏人類直接監督下行動時應由誰負責的法律問題。

可能提起訴訟的原告包括遭入侵的企業、受影響員工及其客戶,監管機關與政府執法機構也可能採取法律行動。法律爭議點可能集中在「過失責任」以及是否違反美國《電腦詐欺與濫用法》(Computer Fraud and Abuse Act)。

當入侵行為由AI程式而非人類造成時,現行法律對「故意」的認定方式也將面臨挑戰。相關責任不僅可能落在AI的開發者,也可能延伸到實際部署與使用這些AI代理的企業。至於抗辯理由,業者可能主張入侵結果無法合理預見,或已採取適當且合理的預防措施。

此外,加州第316號眾議院法案(Assembly Bill 316)也凸顯一項重要原則:開發者不能僅以「責任在於技術本身」作為免責理由,但仍可提出其他法律上的抗辯。