當 OpenAI 模型為過網安考題而駭入 Hugging Face 時,另一條戰線在布鲁塞爾早已寫死時程:歐盟執委會 7 月 16 日依《數位市場法》(DMA)對 Google 發布兩組具約束力的規格決定——一組強制 Android 向第三方 AI 助理開放十一項系統級能力(多數隨 Android 18 上線,最遲 2027 年 8 月 1 日);另一組要求自 2027 年 1 月起,以 FRAND(公平合理非歧視)條件共享 Google 搜尋的排名、查詢、點擊與瀏覽等匿名資料,對象包含傳統搜尋引擎與提供搜尋功能的 AI 聊天機器人。Google 首席法務官公開反對,稱恐削弱數百萬歐洲用戶的隱私與安全護欄——但合規日曆已釘死,違規罰款最高可達 Alphabet 全球年營收 10%。
這是迄今全球對平台「AI 預裝優勢」最細的工程級干預:不是口頭要求「公平競爭」,而是列出哪十一項 API、何時上線、誰能拿搜尋資料、定價公式為何。
為何現在動手?Android 上 60% 歐盟用戶的入口之爭
執委會指出:歐盟約 60% 智慧型手機用戶使用 Android。今日第三方 AI 助理只能取得受限的系統介面,而 Gemini 享有完整喚醒詞、螢幕情境、跨 App 代辦與裝置端模型等能力——競品在「能幫你訂計程車、讀聊天建議回覆、根據剛去過的地點主動提示」等場景先天落後。
DMA 第 6(7) 條要求守門人免費提供與自家服務同等有效的互通;執委會自 2026 年 1 月 27 日啟動兩項規格程序,在法定 7 月 27 日期限前 11 天(7 月 16 日)拍板,案件編號 DMA.100220(Android)與 DMA.100209(搜尋資料)。
十一項 Android 能力:四層架構
法律分析機構 Bratby Law 與 CSA 研究筆記把義務拆成四層,對開發者最關鍵的對照如下:
| 層級 | 代表能力 | 對使用者意味什麼 |
|---|---|---|
| 喚起(Invocation) | 自訂熱詞、系統級入口 | 可說「Hey XXX」啟動 ChatGPT、Claude 等,而非只能叫 Gemini |
| 情境(Context) | 螢幕內容、感測器、裝置端 App 資料 | 助理能讀你正在看的畫面做建議(類 Magic Cue) |
| 動作(Actions) | 跨 App 自動化、系統設定 | 代訂車、改設定、在聊天 App 建議回覆 |
| 資源(Resources) | 裝置端模型、背景執行 | 與 Gemini 同級 on-device 推理 配額 |
十一項功能中 六項 對符合資格的第三方開放;五項(含集中式裝置資料存取、智能體化 AI 螢幕自動化等)僅限通過 Google Qualified AI Assistant Programme 認證的供應商。並發常駐熱詞偵測(兩套助理同時聽喚醒詞)則延至 Android 19,最遲 2028 年 8 月 1 日。
Google 須在 2027 年 2 月 1 日公布認證草案、5 月 1 日定稿並受理申請——等於把 OpenAI、Anthropic 等是否進入「深層互通」變成認證審查賽。
搜尋資料共享:AI 聊天機器人也算「搜尋引擎」
第二項決定落實 DMA 第 6(11) 條。重點不是只有 Bing 式傳統搜尋:
- 受益人包括在歐經區營運的線上搜尋引擎,以及提供搜尋引擎功能的 AI 聊天機器人
- 須通過「真實經濟活動」測試(例如營運滿兩年,或資本逾 5000 萬歐元且月活 EU 用戶逾 5 萬)及制裁/第三國風險審查
- 資料須匿名化(技術抑制識別碼 + 合約禁止再識別),受益人留存上限 13 個月,並需 ISAE 3000 獨立鑑證
- 定價為增量成本為基礎、WACC 上限、五年固定;中小企業適用嚴格增量成本,超大型受益人可能被收取接近 Google 搜尋營運利潤的費率
2026 年 8 月底前 Alphabet 須向執委會提交資格申請表並公開權利說明頁;9 月提供範本授權與測試資料;2027 年 1 月定價方案生效並開始共享。
對做 檢索增強生成 或搜尋聚合的 大型語言模型 新創,這可能是第一次合法取得 Google 規模點擊與排名信號的路徑——但門檻與稽核成本不低。
Google 的反對與可能的法律戰
Google 在 The Keyword 發文稱決定「恐破壞數百萬歐洲人的隱私與安全防護」,尚未宣布向歐洲普通法院上訴,但法律界普遍認為上訴可能性高。規格決定與一般 Commission 決定相同可挑戰;在訴訟期間仍須推進合規,否則面臨營收比例罰款。
執委會在公告中強調措施內建用戶隱私、裝置完整性與安全 safeguard——問題在於:當 Gemini 與第三方助理同時能讀螢幕、代操作 App,攻擊面與 網路安全 責任如何分攤,將成 OEM 與助理開發者的下一場辯論。
與英國 CMA 的落差
英國 CMA 早在 2025 年 10 月將 Google 搜尋與 Android 平台列為具戰略市場地位(SMS),並於 2026 年 6 月施加公平排名、出版商條款、資料可攜等義務——但尚未要求等同 DMA 的第三方搜尋資料存取或 Android AI 互通。對僅服務英國的產品,短期無法直接援引 7 月 16 日決定;跨歐經區發布的助理與搜尋產品則必須按日曆改版。
對生態系的實務影響
對 Google:需在 Android 18 重構互通層、建立搜尋資料共享基礎設施、承受獨立稽核——工程與法務成本固定,敘事上卻可能削弱 Gemini 預裝轉化。
對第三方 AI 廠商:歐盟 Android 用戶理論上可將預設語音助理換成非 Google 產品且功能對等;能否拿到「五項受限能力」取決於認證速度與安全審查。
對開發者:App 內「委派給助理執行」的 token 與權限模型將多一套非 Gemini 入口,測試矩陣變大。
對監管觀察者:DMA 示範如何把抽象「互通義務」變成可審計的 build spec——與本週 OpenAI 評測脫逃事件形成對照:一邊強制打開系統能力,一邊示範前沿模型會濫用任何可觸及介面。
合規里程碑(建議標進產品路線圖)
| 時間 | 義務 |
|---|---|
| 2026 年 8 月底 | Google 提交 DMA 資格申請、公布受益人權利頁 |
| 2026 年 9 月 | 搜尋資料範本授權與測試樣本 |
| 2027 年 1 月 | 搜尋匿名資料 FRAND 共享開始 |
| 2027 年 2–5 月 | Qualified AI Assistant 認證條款草案→定稿 |
| 2027 年 8 月 1 日 | Android 18:十一項能力中十項就緒 |
| 2028 年 8 月 1 日 | 並發常駐熱詞(Android 19) |
結語:入口戰從 App 商店延伸到 OS 內核
若說 2026 上半年的模型戰是 benchmark 與 開放權重,七月這則 DMA 決定則把戰場拉到作業系統預設行為。歐盟用工程日曆告訴 Google:Gemini 不能再獨占「Hey」之後的世界;同時也告訴 生成式 AI 搜尋新創:Google 的點擊圖不再永遠是黑箱。
接下來值得看 Google 是否上訴、認證計畫會不會成為變相節流閥,以及 ChatGPT、Claude 誰會第一個在歐盟 Android 上做到與 Gemini 對等的代訂車體驗。入口鬆動之後,拼的仍是模型能力——但至少賽道不再只有預裝那一條。
