德国法院判了,Google 要为 AI 的胡说八道负法律责任
事情是这样的。
上周,慕尼黑地区法院给谷歌发了一道临时禁令,案号 26 O 869/26。起因是两家慕尼黑的出版公司发现,用户在谷歌搜他们公司名的时候,页面顶上那个 AI 生成的概览,也就是 AI Overviews,开口第一句就是,是的,这家公司以可疑的商业行为而闻名。
然后 AI 还很贴心地列了一份「骗局危险信号清单」,给用户支招怎么防范这家公司。
问题是,这两家公司没干过这些事。订阅陷阱、诈骗电话、可疑关联公司,全是 AI 把别的公司的黑料缝到了他们头上。更要命的是,法院翻遍了 AI 概览下面挂的所有来源链接,没有任何一个网页说过这些话。
好家伙,无中生有,有名有姓,还带防骗指南。
出版商先礼后兵,发了停止侵权函,谷歌没给出像样的回应。然后就到了法庭上。这周判决出来,The Decoder 报道了全文,连脱敏后的裁决书 PDF 都挂出来了。
我是真的觉得,这可能是今年对 AI 行业影响最深的一份判决,比任何一次模型发布都值得做产品的人坐下来读一遍。
先讲法院的核心逻辑,其实就一句话,AI 概览是谷歌自己说的话,不是搜索结果。
这句话听起来平平无奇,但它掀翻的是搜索引擎吃了二十年的免责红利。德国联邦最高法院以前给过传统搜索引擎和自动补全一块挡箭牌,逻辑是,搜索引擎只是让第三方内容可以被找到,它自己不生产内容,所以顶多算间接责任人。你要是逼它对每条结果做事前审查,搜索引擎这个东西就没法运转了。
这套逻辑保护了谷歌很多年。但慕尼黑法院这次说,对不起,AI 概览不享受这个待遇。
理由也很朴素。普通搜索结果是十条蓝色链接,指向别人的网站,话是别人说的。而 AI 概览是把一堆第三方内容嚼碎了,用自己的语言、按自己的结构,重新生成了一段「独立的、新的、实质性的陈述」。判决书里有个细节我看完愣了一下,法院专门指出,这个 AI 概览不光转述错了,它还说出了「连搜索结果里都不存在的话」。
也就是常说的幻觉。模型在生成的时候,把检索回来的内容和参数里的某些记忆搅在一起,产出了一段看起来引经据典、实际上查无此据的话。我日常工作就是给大模型搭脚手架的,让模型接上工具、跑评测、真正干活的那层工程,这种幻觉在评测里我们见得太多了。检索增强生成,圈内叫 RAG,最阴险的失败模式从来不是检索不到,而是检索到了,模型却在摘要时自由发挥,还顺手把引用标在那儿,显得特别有据可查。
法院的归责逻辑也很干脆。谷歌造了这个 AI,谷歌把它放在搜索页第一屏,只有谷歌能影响它的算法和产品形态,那它产出的话就是谷歌的话。
然后是我觉得全场最精彩的部分,谷歌的抗辩。
谷歌在庭上说,用户可以自己点开下面的来源链接核实嘛,而且大家都知道,AI 生成的信息不应该被盲目相信。
不是哥们,这话从把 AI 概览推给几十亿用户的公司嘴里说出来,多少有点离谱。你把一段笃定的、结构完整的回答放在搜索结果最顶上,再告诉法庭说用户都懂这东西不可信,那你放它上去干嘛呢。
法院也是这么想的。判决说,AI 概览「本身即可被理解」,它是一段自成一体的陈述,没有任何提示告诉用户这里面可能有不可靠内容。能不能通过进一步检索证伪,不影响你要为这段话负责。法院还顺手类比了出版法,报纸要为导语负责,哪怕读者从来不点进去读全文。
数据还真站在法院这边。皮尤的研究发现,只有 1% 的用户会从 AI 概览里直接点开来源链接。1%。剩下 99% 的人,看完那段生成的总结就走了。所谓「用户可以自己核实」,在行为数据面前就是一句漂亮话。
法院甚至把谷歌自己的论证反过来用了一下,如果 AI 概览被普遍认定为不可靠,那这个功能的价值也就大打折扣了。你不能一边靠它的可信感留住用户,一边在法庭上说它本来就不可信。
这段我看完是真的没绷住。逻辑闭得太严实了。
还有一个角度,平时聊 AI 很少有人碰,言论自由。谷歌想说 AI 概览也算一种受保护的表达。法院的回应特别冷静,AI 的观点「不是表达者经过形成的信念的表达,而是算法的结果」。提供 AI 检索说到底是谷歌的商业活动,跟自由表达信念关系不大。所以在 AI 的输出和被它诽谤的公司的人格权之间权衡时,谷歌得让位。
机器没有信念,所以机器的话不配享受为信念准备的保护。这句话往后看十年,可能会被反复引用。
判决里还有一段论证,我觉得是整份裁决书里最值得细读的,法院管它叫保护真空。你想想看,如果按谷歌的主张,平台只对「明显的」侵权负责,那这两家出版商能告谁呢。告来源网站吗,人家压根没说过那些话,涉案陈述是 AI 自己缝出来的。告谷歌吗,按旧规则谷歌只是个搜索引擎,走通知删除流程就算尽到义务了。受害者被一段凭空生成的诽谤实打实地伤害了,环顾四周却找不到一个能起诉的对象。
法院说,这个真空不能存在。既然只有谷歌能控制这个系统,那责任就落在谷歌头上,托管服务商的免责条款救不了它,搜索引擎那套通知删除的老流程也救不了它。
这段推理的可怕之处在于它的可移植性。把谷歌三个字换成任何一家提供 AI 摘要、AI 问答、AI 客服的公司,论证结构原封不动地成立。ChatGPT 的搜索模式、Perplexity 的引用式回答,还有国内一大票「AI 智能总结」功能,全在射程之内。
判决结果本身没什么悬念,原告的诉求大部分被支持,谷歌承担 80% 的诉讼费。有意思的是法院对「重复风险」的认定,虽然那几段涉案文本现在不显示了,但谷歌没有签带违约金的停止侵权声明,也没有任何机制能阻止算法下次再生成一模一样的话。
这一句其实戳中了所有做生成式产品的人的痛处。传统内容出事了,删稿、道歉、内部处理写稿的人,流程是闭得上的。生成式系统不一样,你删掉的只是一次采样结果,分布还在那儿,温度一摆,同样的话随时可能再被采出来。法院看明白了这一点,所以禁令针对的不是那几段话,是「不许再生成这类陈述」这件事本身。
工程上这有多难,做过的人都知道。
再往大了看一层。AI 创业公司 Oumi 给纽约时报做过一个分析,现在跑着 Gemini 3 的 AI Overviews,回答正确率是 91%。
91% 听起来挺体面,放在我们内部评测报表里也算能看的数字。但谷歌的体量是每天几十亿次查询,9% 的错误率乘上去,每小时就是数百万条错误回答在全球各地被当成事实读掉。其中哪怕只有万分之一涉及具体的公司和个人,那也是每天一大批潜在的诽谤诉讼在排队。

更扎心的是另一个数字,Oumi 发现那些「正确」的回答里,有 56% 没法被谷歌自己挂的来源链接支撑。答案是对的,但出处是断的。用户没法溯源,平台自己大概率也没法溯源。

这两个数字放在一起,就是慕尼黑法院处理的问题的完整形状。AI 在以工业规模生产「查无此据」的陈述,而过去二十年互联网法律体系里所有的免责设计,托管服务商免责、通知删除流程、欧盟数字服务法里那些条款,前提都是平台只是内容的搬运工。法院这次说得很清楚,你重新生成了内容,你就不是搬运工了。
坦率讲,我觉得这个判决迟早会来,只是没想到先落在德国,落得这么干脆。
对咱们这些做 AI 产品的人,这事不是看个热闹。你的产品里只要有一个「AI 帮你总结」的功能,不管是总结搜索结果、总结用户评论、总结财报还是总结聊天记录,慕尼黑法院的这套推理都适用,生成的摘要是你的产品自己的陈述,出了错你没法把锅甩给被总结的内容,更没法甩给用户「你应该自己核实」。
具体到工程上,有几件事的优先级会被这类判决直接抬高。引用对齐,就是让生成的每句话都能定位回具体来源段落,以前是锦上添花的体验优化,以后可能是法务要求。生成后校验,拿一个独立的检查模型去比对输出和来源是否一致,圈内叫 groundedness 检查,以前舍不得加的推理成本,跟诉讼费比一下就显得很便宜。还有对实体的特殊处理,输出里出现具体公司名、人名加负面断言的组合时,宁可降级成「以下是相关链接」,也别让模型自由发挥。
这些活儿一点都不性感,发布会上没法演示,但它们就是接下来几年生成式产品的安全带。
判决能不能扛过上诉还不知道,谷歌也还没公开回应。但方向感已经很明确了,AI 说的话,得有人认领。模型不会上法庭,那就只能是造模型、用模型的人。
写到这儿想起万能青年旅店那句,是谁来自山川湖海,却囿于昼夜厨房与爱。大模型吞下了整个互联网的山川湖海,但它终究要被囿于一个个具体的产品、具体的责任、具体的案号里。
91% 的正确率救不了你,那 9% 才是要认领的部分。这话听着有点刺耳,但放在 2026 年,可能是做 AI 产品最实在的一句忠告了。