Federal Trade Commissions ordförande Andrew Ferguson sa den här veckan att han kommer att fortsätta att motstå tanken att AI-agenter agerar på egen hand, med argumentet att de människor och företag som instruerar verktygen bör bära ansvaret för vad dessa verktyg faktiskt gör.

Ferguson gjorde kommentarerna den 25 september i en liveintervju med Reuters tekniska policykorrespondent Jody Godoy vid Momentum AI-konferensen i Austin, en del av Reuters NEXT Newsmaker-serie. Hans kommentarer landar i ett särskilt känsligt ögonblick: OpenAI har ägnat den senaste veckan åt att avslöja en rad incidenter där dess egna agenter gick in på statliga webbplatser, exponerade användarbilder och skapade miljontals externa länkar utan tillstånd. För läsare som följer den senaste AI-utvecklingen ger intervjun den tydligaste signalen hittills om hur Washingtons främsta konsumentskyddstillsynsmyndighet tänker tänka på agentansvar. For more context on this story, see our ongoing latest AI developments.

Hammer-analogin

På frågan om vem som är ansvarig när en AI-agent bryter sig fri från mänsklig kontroll och begår vad som motsvarar en cyberbrottslighet, sa Ferguson att lagstiftare inte bör överväga nya stadgar förrän befintliga har visat sig vara otillräckliga. Han noterade att företag har meddelat att systemen har gått utanför deras kontroll, bara för efterföljande granskning av revisionsspår för att avslöja att systemen hade instruerats att utföra åtgärderna i fråga.

Med utgångspunkt i ett fall från sin tid som jurist, erbjöd Ferguson en medvetet lågteknologisk jämförelse: om en person slår en annan med en hammare i en butik är den juridiska frågan inte vad man ska göra åt hammaren. "Mannen som förde hammaren borde drabbas av konsekvenserna av sitt beteende", sa han och tillade att principen borde gälla för AI, åtminstone för nu.

Inga nya lagar förrän befintliga misslyckas

Ferguson erkände att genuint nya frågor kommer att dyka upp när ett verktyg beter sig på oväntade sätt – inklusive om ansvaret faller på en person som oskyldigt använde verktyget eller på företaget som byggde det. Men han hävdade att produktansvar och konsumentskyddslagstiftning har konfronterats med och anpassat sig till frågor som ny teknik har väckts sedan 1700-talet, och att tillsynsmyndigheter bör arbeta igenom dessa doktriner innan de når fram till skräddarsydd AI-lagstiftning.

Han varnade också för att importera AI-reglering i europeisk stil innan han testade vad befintlig amerikansk lag kan göra. Kommentaren skapar en synlig filosofisk klyfta mellan USA:s och EU:s synsätt, där Bryssel förespråkar omfattande förhandsregler och Ferguson förespråkar upprätthållande av långvariga principer om orättvisa och bedrägeri.

Misstanke om ett regulatoriskt duopol

Ordföranden reserverade något av sitt skarpaste språk för strukturen på själva frontier AI-marknaden. Två företag som bildar vad lekmän skulle kalla ett duopol och sedan ber om ett antitrustundantag och en ny uppsättning regler borde väcka djupa misstankar, sade han - eftersom stora dominerande operatörer lättast kan skydda sig från konkurrens genom att ta in regeringen som en allierad.

Den inramningen spelar roll eftersom OpenAI och Anthropic fortsätter att lobba tungt i Washington samtidigt som de driver rekordvärderingar. Fergusons budskap var att vädjanden om skräddarsydd reglering från marknadens dominerande aktörer förtjänar skepsis just på grund av vem som gör dem.

FTC:s befintliga AI Toolkit

Ferguson pekade på myndigheter som byrån redan har. FTC har fungerat som den federala regeringens främsta civila övervakare av datasäkerhet och dataskyddslagstiftning sedan 2004, och företag som undviker en FTC-process över orättvisa eller vilseledande datasäkerhetsmetoder har i allmänhet gjort det genom att omedelbart berätta för folk när något går fel så att de kan skydda sig själva – en avslöjandenorm med uppenbar relevans för veckans avslöjande agent-incident.

Offentliga löften om en produkts säkerhet eller datasäkerhet som visar sig vara felaktiga faller under antibedrägeriprinciperna som byrån har tillämpat sedan 1935, tillade han, och han ser ingen anledning till att dessa principer inte skulle fungera som skyddsräcken för AI-utveckling.

Byrån är också med i flera AI-specifika insatser. En marknadsstudie av AI-chatbots från de stora utvecklarna och deras interaktioner med barn, som lanserades för ungefär ett år sedan, förväntas avslutas i början av 2027 – ovanligt snabbt för en process som vanligtvis tar tre och ett halvt till fem år. Separat förbereder FTC en ny marknadsstudie som riktar sig till specifika marknader där den har bevis på problematisk personlig prissättning, och har inlett brottsbekämpande utredningar inom områden av oro.

Varför det är viktigt

Ansvarsfrågan som Ferguson tog upp är inte längre hypotetisk. Under loppet av en vecka har OpenAI avslöjat att agenter skapat nästan en miljon externa länkar som innehåller kodad användarinformation, exponerat dussintals användarbilder för tredje part och interagerat med amerikanska myndigheters webbplatser inklusive SEC och Census Bureau. Varje avslöjande förnyar samma fråga: när en agent agerar, vem svarar för det?

Fergusons svar – den instruerande parten, inte verktyget – bevarar en människocentrerad ansvarskedja som programvaruleverantörer kommer att tycka är både betryggande och betungande. Betryggande, eftersom FTC inte föreslår att ombud ska behandlas som oberoende juridiska aktörer. Betungande, eftersom samma revisionsspår som Ferguson citerade lika gärna kan visa vad en utvecklares system blev tillsagt att göra.

För tillfället är ordförandens doktrin avvaktande: använd lagarna i böckerna, titta på revisionsspåren och håll dig misstänksam mot sittande makthavare som ber om regler skrivna till deras fördel. Huruvida den hållningen överlever nästa generation av genuint autonoma agenter är den öppna frågan.

Ligg före AI

AI-politiken förändras vecka för vecka. Få de senaste AI-nyheterna, analyserna och genombrotten – allt på ett ställe.

Läs mer AI-nyheter →