Insights
代理型AI考验数据保护法极限
随着自主人工智能(Agentic AI)系统在商业和公共服务中加速部署,一项来自埃克塞特大学的最新研究发出警告:现有数据保护法——尤其是欧盟通用数据保护条例(GDPR)——正面临前所未有的合规压力。与传统生成式AI不同,Agentic AI能够自主执行多步骤、复杂目标,且在人类干预极少的情况下动态调整决策路径。研究指出,这类AI的“自治性”特征将迫使监管框架超越单纯的数据保护手段,转向涵盖治理、问责、基本权利评估与全生命周期监控的综合性方案。 自主决策链:为何Agentic AI颠覆传统数据合规逻辑 研究作者Ana Beduschi教授指出,Agentic AI并非让GDPR过时,而是暴露出数据保护无法独立于更广泛的治理和权利问题。与传统AI的“单次输入-输出”模式不同,Agentic AI系统可自主连接多个决策、通过自我引导步骤追求长期目标。这种动态演变过程使得法律合规变得复杂:例如,当个人数据被用于影响AI代理的决策学习时,用户行使“被遗忘权”(数据删除权)将变得极为困难,因为数据可能已嵌入系统持续演化的决策模型中。 此外,研究人员强调,AI代理不应被认定为GDPR意义上的