🖼️ 图文卡片 🏠 返回首页
前沿科技洞见 · 2026-07-17

欧盟将 Android AI 互操作拆成 11 项能力,第三方助手进入工程准备期

正在发生的事很多,这件帮你看过了

欧盟将 Android AI 互操作拆成 11 项能力,第三方助手进入工程准备期

2026/07/17

欧盟委员会 7 月 16 日采用 Google Android AI 互操作最终措施。依据《数字市场法》(DMA),Google 需要向第三方 AI 助手开放调用入口、上下文、应用与操作系统行动、设备资源四类共 11 项功能,并提供完整文档和 API、免费技术协助、beta 测试及资格程序。[S6]

主要功能须随 Android 18 实施,最迟日期为 2027 年 8 月 1 日;多个服务并发使用始终在线热词的要求随 Android 19 实施,最迟为 2028 年 8 月 1 日。Google 还须在 2027 年 2 月 1 日前公布 Qualified AI Assistants Programme 草案,即敏感能力的第三方助手资格计划,并在 5 月 1 日前公布最终条款、开始接受申请。[S6] Google 同日回应称,向外部应用开放敏感权限会带来安全与隐私风险,主张实施过程应以测试为基础并可按风险调整;这是 Google 的公开立场,不是独立风险结论。[S7]

当前结论是:欧盟 Android 的第三方助手已经进入可立项、可做受控原型的工程准备期,但还没有进入生产部署期。法规把功能范围、责任和时间点写清楚了,产品侧却仍处于私有预览和 alpha 阶段;金融机构现在适合准备窄范围、可替换、可审计的接入层,不适合承诺生产规模、跨设备一致性或商业回报。

11 项能力把政策方向变成了工程依赖清单

1 月 27 日,欧盟委员会启动 DMA 第 6(7) 条规格程序,当时明确的是“第三方应获得与 Gemini 等 Google 自有服务同等有效的 Android 能力访问”,尚无最终功能清单和实施期限。[S1] 4 月 27 日的初步措施进一步拆出调用、上下文、应用与系统行动、资源访问以及通用要求,并开始询问有效性、完整性、集成工作量和时间表。[S2]

7 月的最终措施把这条路径固定为 11 项能力、资格计划、文档、测试和报告责任。[S6] 对移动产品和 Android 架构团队来说,11 项的意义不在数量本身,而在于它们可以被逐项转成依赖地图:哪些能力等 Android 18,哪些涉及 2027 年资格审查,哪些需要应用先改造,哪些要跨 OEM 设备测试。决定采用日因此是预算和准备工作的起点,不是接口已经上线的日期。

AppFunctions 能让应用先准备,不能证明系统调用已经成熟

现有技术底座是 AppFunctions,即应用把本地功能声明成可被授权智能体发现和执行的结构化接口。Android 开发文档允许应用先实现和本地测试这些功能,但截至 5 月,与 Gemini 的端到端集成仍是面向受信测试者的私有预览,完整调用链只向有限应用和系统代理开放。[S3]

7 月 1 日发布的 AndroidX AppFunctions 版本仍为 1.0.0-alpha10,页面没有 Stable、Release Candidate 或 Beta 版本。[S4] alpha 标签不能单独证明可靠性高低,却明确提醒团队:当前适合写窄函数、测试桩和可替换适配层,不能把应用能够定义函数,等同于任意第三方助手已经可以在不同手机上稳定调用。最终措施要求未来开放发现、执行、文档和测试,填补的是准入责任;正式 API、权限流程和跨 OEM 表现仍待后续实现。[S3][S4][S6]

敏感能力开放后,资格和应用内控制仍是两道门

最终措施允许部分敏感能力设置透明、客观、非歧视的资格条件,并加入用户同意、独立认证和申诉安排。[S6] 这意味着操作系统开放入口后,金融应用仍要自己限定可调用动作:只读查询、低敏感操作和交易指令不能使用同一权限;涉及资金或破坏性动作时,还需要明确确认、审计和回退。平台资格决定第三方能否进入,应用自身控制决定进入后可以做什么。[S3][S6]

这道边界目前还不能估算工期。资格计划最终条款要到 2027 年 5 月才公布,也没有金融类助手的认证案例。Apple 在另一移动平台上选择延后欧盟版 Siri AI,并称其 Trusted System Agent 与 18 个月渐进方案未获接受;Google 则公开强调敏感权限风险。[S5][S7] 两者只能说明平台方仍在争论实施方式,不能证明 DMA 是产品延后的唯一原因,也不能证明开放必然提高或降低安全性。

现在可做可撤回适配,生产承诺要等待三类信号

对欧盟市场的金融机构,当前投入应限定为小规模工程准备:优先暴露只读、低敏感、非交易或必须人工确认的窄函数,用可替换适配层隔离尚未稳定的系统 API,并提前建设权限、日志和回退机制。[S3][S6] 依赖持续环境数据、后台高权限执行、屏幕自动化或无人工确认交易的生产上线,应等公开接口和设备验证后再决定。

判断能否上调,需要看到三类可核查结果。第一,Google 的初始实施报告能否把 11 项能力逐项映射到 API、beta、完整性措施和发布时间。第二,2027 年资格计划能否说明金融类助手所需材料、认证机构和申诉流程。第三,Android 18 beta 能否在 Pixel 与其他 OEM 设备上给出同任务测试的权限步骤、成功率、延迟和失败模式。[S6]

因此,目前支持的是“受控准备”,不支持生产级对等访问、默认分发、跨 OEM 一致体验、用户采用或商业回报。若后续报告和 beta 无法形成可测试的能力映射,工程准备窗口也要收窄;若正式 API、资格路径和跨设备验证提前齐备,生产边界才有理由上调。

参考资料

图文卡片 ⬇️ 一键下载图文卡片