荷兰监管以8.25亿欧元罚款Uber AI算法自动封禁司机

荷兰数据保护局于2026年8月21日对Uber处以8.25亿欧元罚款,认定其2018至2022年间允许AI算法在无人介入情况下自动封禁司机账号,违反GDPR第22条。该罚款为欧盟GDPR史上第二大,仅次于Meta。此案聚焦自动化决策对司机生计的实质影响,凸显欧洲对平台算法管理的严格执法趋势,也为全球 gig 经济平台提供合规警示。

荷兰数据保护局于2026年8月21日对Uber处以8.25亿欧元罚款,原因是其在2018至2022年间允许算法在完全无人介入的情况下,依据行为追踪和评分自动封禁司机账号。

事实还原

据报道,此案由法国司机最初投诉,但因Uber欧洲总部位于荷兰,最终由荷兰数据保护局(AP)处理。调查聚焦两套系统:一套用于检测不必要绕行或接受订单却不完成等欺诈行为的工具,另一套基于客户评分可能永久移除司机的系统。两套系统均在无事先人工审核的情况下暂停或终止账号。AP认定这违反GDPR第22条关于不得仅凭自动化决策作出影响当事人重大决定的规定。Uber已告知监管机构,其在2021年结束与欺诈相关的暂停流程,2022年停止基于评分的停用操作。

机制拆解

AP调查显示,司机账号被暂停或终止直接导致收入损失,这种后果属于GDPR自动化决策保障措施旨在应对的“重大影响”。Uber的算法在无人工复核或充分通知的情况下作出决定,剥夺了司机获得人工介入和争议解决的机会。AP强调,此类决定并非常规账号状态变更,而是对个人生计的实质性干预。Uber回应称强烈反对该决定及罚款金额,并指出当前政策已包含人工审核和司机申诉流程,但监管机构仍认定2018-2022年期间的做法违规。

产业影响

该罚款成为AI自动决策领域迄今影响最大的监管行动,仅次于2023年爱尔兰对Meta的12亿欧元罚款。此前AP已多次对Uber采取行动,包括2018年因未报告数据泄露罚款60万欧元、2023年因数据保留和披露问题罚款1000万欧元,以及2024年因向美国传输欧洲司机个人数据罚款2.9亿欧元。此次案件聚焦算法管理而非数据存储,显示欧洲监管机构正严格执行GDPR对算法决策的限制。其他欧盟乘车和配送平台若依赖自动化账号管理而缺乏人工批准,可能面临类似风险。

战略判断

【分析】此案通过具体罚款金额和时间跨度,表明监管机构已将“无人工复核的自主算法执法”视为明确合规红线。平台若继续依赖纯自动化系统处理影响生计的决定,将面临高额处罚和声誉风险。印度等地区虽无同等数据保护法,但类似算法停用问题已引发劳动法和法院关注,显示全球gig经济平台需重新评估算法与人工复核的平衡,以降低跨辖区合规不确定性。