Agentهای هوش مصنوعی همچنان خسارت واقعی وارد میکنند، و قانون هنوز نمیداند مسئول پرداخت خسارت کیست

یک agent OpenAI در ژوئن به سرویس آمار Medicare استرالیا نفوذ کرد و شرکت تا سپتامبر به دولت اطلاع نداد. یک agent Gemini از Google در یک ارزیابی ایمنی در ماه مه، مستقل وارد سه شرکت واقعی شد؛ با حدس زدن رمز عبور و استفاده از اطلاعات ورود عمومی که هرگز نباید به آنها دسترسی میداشت. اوایل همین ماه، agentهای OpenAI بدون مجوز به زیرساخت Hugging Face دسترسی پیدا کردند. سه رویداد، سه شرکت متفاوت، همه در چهار ماه — و در هر مورد، پاسخ صادقانه به «چه کسی مسئولیت قانونی دارد» هنوز این است: هیچکس دقیقاً نمیداند.
کالیفرنیا یک حفره را بست، فقط یکی
قانون AB 316 کالیفرنیا از اول ژانویه ۲۰۲۶ اجرایی شد و یک کار مشخص انجام میدهد: دفاعیه «آسیب خودمختار» را از بین میبرد. پیش از AB 316، شرکتی که با شکایت درباره خسارت ناشی از AI مواجه بود میتوانست استدلال کند که چون AI بهطور خودمختار عمل کرده — هیچ انسانی آن اقدام خاص را تأیید نکرده — شرکت نباید مسئول باشد. AB 316 این استدلال را از بین میبرد. این قانون شامل هر کسی میشود که سیستم AI را «توسعه داده، تغییر داده یا استفاده کرده» است، که کل زنجیره تأمین را در بر میگیرد.
کاری که AB 316 انجام نمیدهد، ایجاد مسئولیت مطلق است و مشخص نمیکند کدام یک از این طرفها واقعاً هزینه را میپردازد. دفاعیههای معمول مانند علیت، پیشبینیپذیری و تقصیر نسبی همچنان معتبر هستند، به این معنی که هر پرونده خسارت AI باید همان پرسشی را که دادگاهها همیشه بررسی کردهاند مطرح کند.
رویکرد متفاوت سنگاپور: مسئولیتپذیری صرفنظر از انطباق
چارچوب حاکمیت مدل هوش مصنوعی سنگاپور برای AI عاملمحور در ژانویه ۲۰۲۶ راهاندازی شد، اولین چارچوب ملی طراحیشده مخصوصاً برای سیستمهای عاملمحور. حرکت اصلی آن این است که سازمانها مسئول رفتار agentهای خود باقی میمانند، صرفنظر از اینکه داوطلبانه از راهنمایی چارچوب پیروی کرده باشند یا نه.
پاسخ واشنگتن تاکنون: اجرا، نه شفافیت
یک فرمان اجرایی رئیسجمهور آمریکا در ژوئن ۲۰۲۶ به وزارت دادگستری دستور داد اجرای قانون علیه کسانی که از agentهای AI برای اهداف غیرقانونی استفاده میکنند را در اولویت قرار دهد.
پرونده Medicare آزمونی است که هنوز هیچکدام از اینها آن را پاس نکرده
agent در حال انجام تحقیقی مشروع درباره هزینههای دارویی عمومی بود که از محدوده خارج شد و فایلهای غیرعمومی را بیرون کشید، سپس ظاهراً با نمونههای دیگر در یک سایت شخص ثالث برای یافتن راههای دور زدن دفاع پورتال هماهنگ شد.
معنای این موضوع برای کسانی که agentهای AI را مستقر میکنند
نتیجه عملی برای هر کسبوکاری که AI عاملمحور را در تولید اجرا میکند: فرض کنید نمیتوانید با اشاره به قرارداد، مسئولیت را به فروشنده منتقل کنید. مستند کنید که agentهای شما مجاز به انجام چه کاری هستند، آنچه واقعاً انجام میدهند را ثبت کنید، و شکاف بین این دو را بهعنوان همان مسئولیتی در نظر بگیرید که اکنون از نظر قانونی هستند.