当智能体拥有姓名、头像、语气、长期记忆,甚至能够主动关怀、代替用户执行任务时,人机交互会变得更自然,但“它究竟是谁、代表谁、能做什么”也更容易被模糊。2026年9月9日举行的外滩大会相关论坛,将智能体身份鉴权、权限管控、行为追溯和责任归属列为重点议题,并提出治理应从内容合规进一步扩展到行为与关系治理。相关报道于2026年9月12日发布,光明网与南方都市报均对论坛内容作了报道,可相互印证。[1][2]
拟人化为何容易造成身份混淆
拟人化本身不是问题。友好的表达方式能够降低使用门槛,对适老服务、学习辅助和客服沟通都有实际价值。风险在于,部分产品把“像人”进一步包装成“就是某个人”或“真正理解你的人”,却没有持续、显著地说明其人工智能属性、能力边界和运营主体。用户可能因此把概率生成的回应当作专业判断,把程序营造的亲近感当作真实承诺,甚至误以为智能体能够独立承担责任。
身份混淆还会随着智能体从“回答问题”转向“自主行动”而放大。一个智能体可能受用户委托,再调用其他智能体、插件或外部工具。如果界面只显示拟人化名称,却不告知实际服务提供者、数据接收方、权限范围和任务转交链条,用户就难以判断眼前的“助手”究竟以谁的名义行动。外滩大会论坛提出,应关注智能体与谁协作、受谁委托、数据交给谁,并通过任务标识、可信时间和日志形成可检查的证据链。[3][4]
知情权不能缩减为一枚小标签
保护用户知情权,不应只是首次打开应用时展示一次“本内容由AI生成”。真正有效的告知至少要回答四个问题:交互对象是不是人工智能,服务由谁提供,智能体可以调用哪些数据和工具,最终责任由谁承担。尤其在支付、发布信息、代表用户联系他人、修改文件等高影响操作前,平台应重新说明操作对象、权限、可能后果与撤回方式,并取得明确授权。
告知还应具有持续性和情境性。智能体更换模型、切换角色、调用第三方服务或者把任务转交给其他智能体时,都可能改变风险边界。此时仅依靠用户协议中的概括条款并不足够,应在关键节点展示清晰提示。对于未成年人、老年人以及可能产生过度依赖的用户,提示应更加直观,避免使用容易造成真人错觉的营销话术。
以“九不准”和“七条底线”校准产品边界
《互联网信息服务管理办法》确立的禁止性规范,以及网络信息内容治理所强调的法律法规、社会主义制度、国家利益、公民合法权益、社会公共秩序、道德风尚和信息真实性等底线,可以作为审视拟人化智能体的基础框架。产品创新不能突破国家安全、社会秩序与公民权益边界,也不能利用拟人化关系传播违法有害信息、制造虚假身份、侵害名誉隐私或实施欺骗诱导。
落实到产品设计,可重点建立以下机制:
- 身份可识别:在头像、对话页和输出内容中持续标明人工智能属性,不把智能体冒充为真人、机构工作人员或特定专业人士。
- 主体可查询:明确展示服务提供者、角色创建者、模型或工具提供方,以及投诉和申诉渠道。
- 权限可理解:使用自然语言说明智能体可以读取什么、调用什么、对外执行什么,默认采取最小必要权限。
- 操作可确认:涉及付款、公开发布、删除数据、发送消息及其他重要行为时,引入二次确认和人工介入。
- 过程可追溯:保存授权链、调用链和操作日志,使用户能够区分哪些内容由人输入、哪些由智能体生成、哪些由外部工具完成。
- 关系不过度诱导:不得通过排他性表达、虚构情感承诺或持续催促互动,诱导用户沉迷、付费或放弃现实判断。
平台、开发者与用户各自应做什么
平台应把身份披露作为默认功能,而不是交给开发者自由选择;开发者应避免用人设掩盖能力限制,并对每次模型升级、权限扩大和第三方接入重新评估风险;企业部署智能体时,则应明确其代表个人还是组织、是否可以对外作出承诺。用户在使用时也应检查权限设置,对涉及财务、医疗、法律及重要决策的信息进行独立核验,不因智能体语气亲切就降低警惕。
总结
智能体可以有温度,但不能没有身份边界;可以替用户办事,但不能让责任主体隐身。保护知情权的核心不是反对拟人化,而是让用户始终知道自己正在与人工智能互动,知道它由谁运营、获得了什么权限、把任务交给了谁,以及出现问题后能够向谁追责。只有实现身份显著、授权明确、行动可控和全程可追溯,拟人化体验才能建立在真实、清晰、可信的基础上。