当智能体开始以「陪伴者」的面孔出现在未成年人面前,监管迟早要回答一个问题:默认情况下,它该记住多少、该不该制造情感依赖。欧盟委员会在 2026 年 9 月 17 日提出的 KIDS Act(Kids’ Internet Design and Safety Act 的欧盟版本),把这条线画得很具体——它把隐私默认与年龄核验的要求明确延伸到 AI 陪伴和聊天机器人,并规定对未成年人默认关闭长期记忆、限制那些容易让人产生依赖的功能设计。这不是又一份原则性倡议,而是把「出厂默认值」写进约束的立法动作。

KIDS Act 的几项规定值得逐条看。其一,对未成年人默认关闭记忆,也就是智能体不能悄悄留存一段段跨会话的长期对话;其二,隐私默认,数据收集须与目的对齐、走最小化路线;其三,年龄核验要可落地,而不是靠用户口头填个生日;其四,限制制造情感依赖的类功能设计。四条放在一起,指向的是同一件事:把保护做成产品的出厂设置,而不是上线后靠运营者自觉。对做陪伴类产品的团队来说,这意味着合规要前置到交互设计阶段,而不是等监管来查再补窟窿。

监管重心,从「管模型」挪到了「管默认」

把 KIDS Act 放进更大的图谱里看,它代表的不只是单条规则,而是监管颗粒度的变化。过去一年多,围绕智能体的监管多把目光放在「模型能力是否对齐」「会不会说出危险内容」上,评估集中在训练与评测环节;KIDS Act 则把矛头指向出厂时怎么设默认值——记忆开不开、隐私收不收、依赖造不造,这些在用户初次打开产品时就已定下。这种从「管模型」到「管默认」的迁移,比具体条款更值得行业盯紧,因为它改变的是产品的设计起点。

KIDS 法案把「默认行为」写进法条 记忆默认关闭 未成年人不留存 长期对话记忆 隐私默认 数据最小化 收集须对齐目的 年龄核验 可落地的验证 而非口头承诺 限制依赖 削弱情感绑定 类功能设计 约束对象:AI 陪伴与聊天机器人等直接面向个人的智能体产品 过去监管多盯「模型能力是否对齐」,KIDS 把矛头指向「出厂默认怎么设」 这意味着合规前置到产品设计阶段,而非上线后再补窟窿
图 1|四项规定共同把未成年人保护做成出厂默认值

对出海或计划服务欧盟用户的产品,这扇窗的影响往往超出欧盟本身。大型平台常以欧盟合规为全局默认设计的基准,KIDS Act 的要求很可能外溢成跨市场的通用设计语言。对国内团队而言,即便主要市场不在此列,若产品带社交或陪伴属性、又有国际化打算,提前把未成年人默认保护做进架构,是性价比更高的选择。需要分清的是,KIDS Act 约束的是直接面向个人的陪伴与聊天类智能体,并非所有企业级智能体都受同等冲击;它针对的是「会和未成年人长期相处」的那一类。

落到工程上,这几项规定会直接改写一批功能的默认开关。比如长期记忆、跨会话个性化推荐、主动关怀式推送,这些原本被当成体验加分项的设计,在未成年人场景下要先默认关掉,再由监护人显式开启。对产品团队,这既是合规成本,也是一次重新审视「我们到底收集了什么、留了多久」的机会——不少团队直到被要求列清单,才发现自己默默存了远超必要的数据。

监管重心的这步迁移,比单条规则更值得盯 旧重心:能力对齐 关心模型会不会出错 评估集中在训练与评测 落地后行为易被忽略 新重心:默认行为 关心出厂怎么设默认值 记忆、隐私、依赖都受约束 陪伴类产品首当其冲 对出海产品,欧盟这扇窗往往牵引全球默认设计,值得提前对齐
图 2|从「管模型」到「管默认」,监管颗粒度明显变细

默认行为,正在成为新的合规前线

更深层的变化是,监管开始把智能体的「行为」和「能力」分开看待。一个模型能力再强,如果出厂默认就关掉记忆、限制依赖,风险敞口会小得多;反之,能力平平却默认长期留存并刻意黏住用户,隐患反而大。这种思路也和同期其他治理动向一脉相承:行业正从追逐参数与功能,转向追问系统默认怎么设、出了事谁来负责。对陪伴类智能体来说,KIDS Act 是一个明确信号——能否赢得信任,越来越不取决于说得有多好,而取决于默认设得有多稳。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。

总体看,KIDS Act 把未成年人保护做成出厂默认,是智能体监管走向精细化的一个节点。它提醒所有面向个人的产品团队:默认行为,正在取代模型能力,成为新的合规前线。