scripts and commands

广告第一次变成会说话的 agent:OpenAI 的三条边界

2026/09/18 08:10

9/16,OpenAI 公告在美国精选广告主中试点 Sponsored Agents。用户在 ChatGPT 里点一个广告,会进入与「品牌赞助 agent」的对话,官方原文是 clearly labeled conversation。同一天,Angi 官宣自己是第一批试点品牌。9/23 起,Shopify 商家能在国际市场用上 ChatGPT Ads app。

同一周还有两件事。9/17,Business Insider 报道一位 VC 用 AI 工具 Instinct 在 Resy 订位,账号被暂停(原文付费墙,标题与摘要可核,正文未见)。9/17,开发者 Cory Dransfeldt 贴出5 个 agent 邮件域名,写进 sieve 规则直接拉黑,标题就叫「Agent email is spam」。

三件事并排,结论比「ChatGPT 有广告了」大一号。广告第一次从内容变成能成交的 agent。品牌方买到的不是展示位,是用户对话流里的一个成交席位。Angi 买的、Wayfair 买的、Resy 封的、邮件规则拉黑的,是同一件事的两面:agent 开始替品牌说话、替用户办事,而两边的信任基础设施都还没建。

这也是 OpenAI 广告业务的第二次公开表态。8 月底的原则页还是纸面承诺,五条承诺、敏感话题排除、18 岁以下不投都写在纸上。9/16 的公告第一次有了品牌、日期、渠道,从承诺到产品隔了不到三周。这篇文章拆四件事:机制、品类、隔离边界、用户侧遭遇,最后给一个可证伪的盯法。文章不预测 OpenAI 能赚多少广告费,没有公开口径的数字,预测就是编。

广告第一次从内容变成能成交的 agent

媒体的口径是「ChatGPT 开始卖广告」。Reuters 的标题是 OpenAI tests advertiser-sponsored agents,The Register 的标题是 OpenAI's new sponsored agents are happy to chat about selling you things。两家都点到了 agent,读者容易滑过去。滑过去的代价是:把新格式当成旧广告的又一个变体。

机制拆开就三句话。用户看到广告,点击,进入一段与品牌 agent 的对话。这段对话有明确标签,官方说它 distinct from ChatGPT's independent answers。这段对话还独立于用户原来的会话,separate from the original conversation。用户在对话里能问产品细节、比参数、要链接,商家把用户往自己的网站、预约、留资流程里引。对用户来说,这段对话和普通客服的差别在于:agent 带着成交目标,客服带着服务目标。

这和过去的广告是两代东西。搜索广告卖的是链接,展示广告卖的是图片,Sponsored Agents 卖的是一个会说话的实体。广告主控制的,是一个会话入口。用户在这段对话里说的每句话,都是品牌方 agent 的输入。这个差别在转化链路末端最明显。

对照着看更清楚。Perplexity 的广告是推荐位,Google 的 AI Overviews 赞助是引用块。它们都还是「内容旁边的内容」。Sponsored Agents 把广告做成了「内容本身」——一段由品牌方配置、在 ChatGPT 客户端里运行的对话。广告从被阅读的对象,变成了被对话的对象。被对话的对象有一个特征:它能答、能问、能推进。

关键在成交。Angi 的新闻稿写得很直白:屋主与 Angi agent 继续对话、分享项目信息,需要专业服务时进入 Angi 的服务请求流程对接本地服务商。广告的终点从「点击」变成了「进入服务请求流程」。这是链接广告做不到的转化深度。链接把用户交给落地页,agent 把用户交给流程。

OpenAI 自己早就预告过这条路。广告原则页里写着:conversational interfaces create possibilities for people to go beyond static messages and links。静态消息和链接之上,就是对话。9/16 的公告把这句话变成了产品。原则页里那张 Santa Fe 旅行广告的示意图,画的就是「看完推荐,继续追问」——图先于产品出现。

技术上,这个广告 agent 和 OpenAI 上周公测的 Agents API 是同一套运行时。会话、编排、工具调用都在 OpenAI 侧托管。广告主配置的 agent 跑在 OpenAI 的会话系统里。护城河从模型层上移到了运行时层:Agents API 是给开发者用的运行时,Sponsored Agents 是给品牌方用的运行时。同一个底座,两个客户群,上周是开发者的沙箱按 20 分钟四档计费,这周是品牌方的对话按转化计费。

第一批钱压在 Angi 和 Wayfair 这类高客单决策上

试点名单本身就是信息。Angi 官宣是第一家。家居服务是高客单、低频、强咨询的品类:换屋顶、修水管、请电工,用户要问很多问题才敢下单。这种品类里,一段能回答问题的对话比一个落地页值钱。问清楚再下单,是这类用户的默认行为。

Angi 的生意本质就是导流。它聚合本地服务商,把用户的需求变成订单。屋主在 ChatGPT 里问「屋顶漏水怎么办」,Angi agent 接住对话,问清项目细节,再把人送进服务请求流程。OpenAI 提供对话场地,Angi 提供成交能力,各拿各的。两个环节都省掉了「用户自己去搜服务商」的步骤。

Angi 在 ChatGPT 里的位置是现成的。它今年早些时候上线了自己的 app,同时进了 ChatGPT 和 Gemini。试点把已有的 app 改造成广告形态。品牌的 agent 资产在迁移:从工具入口迁到广告入口。对 Angi 来说这是既有资产的变现通道,不需要新投入。

二手转述里还有更多名字:Wayfair 小规模加入,Newegg、Best Buy、Lowe's、VistaPrint 参与(来源是 AI Weekly,非官方口径,仅供参考)。名单的共性很清楚:家具、家电、建材、印刷——全是需要比价、需要咨询、客单价高的决策。没有一家是卖标品的。

低客单品类不在第一批。买牙膏、买纸巾不需要跟 agent 聊十分钟。这个筛选逻辑和 Google 早期广告相反:Google 什么品类都收,OpenAI 先挑对话能改变决策的品类。对话转化率高的品类,才付得起 agent 的成本。先证明转化,再谈规模,这是新广告格式的标准路径。

配套动作指向同一个判断。OpenAI 同时上了 Ads Manager 插件,广告主可以在 ChatGPT 里用自然语言建活动、改文案、看效果。HubSpot 成了首个 CRM 合作伙伴,Shopify 成了首个电商合作伙伴,Shopify 的 ChatGPT Ads app美国商家即日可用,国际市场 9/23 上线。两个集成都做进了商家每天打开的系统,商家不用来 OpenAI 的后台。

广告 agent 直接进商家的工作流。HubSpot 用户在自己的 CRM 里建 ChatGPT 广告、跟线索,Shopify 商家在后台看产品目录自动同步。这是把广告 agent 接到商家每天在用的系统上。广告原则页里 OpenAI 自己说,AI 工具能帮小商家和新兴品牌竞争,level the playing field。对话广告的制作成本远低于一支广告片,小商家用自然语言就能建活动。HubSpot 和 Shopify 的商家基数,就是这套说法的目标人群。

定价分层把话挑明了。free 层和 ChatGPT Go($8/月,8 月推出,171 国)会看到广告,Pro、Business、Enterprise 不含广告。广告补贴免费用户,付费层不碰。这个分层和 Google、Meta 的免费服务广告模型一致。对商家意味着:广告触达的是免费层用户,是还没为 ChatGPT 付过钱的人。

三条隔离边界是 OpenAI 对信任的全部承诺

官方原则一共五条,其中三条是隔离承诺。Answer independence:广告不影响 ChatGPT 的回答,回答只按对用户最有用来优化,广告永远分离、永远标注。Conversation privacy:对话对广告主保密,数据不卖给广告主。Choice and control:可以关个性化、可以清广告数据,总有付费无广告档。

这三条是这套生意的地基。Sponsored Agents 的本质是「广告主控制的 agent 住在 ChatGPT 里」。如果这个 agent 能影响独立回答,ChatGPT 就从工具变成了导购。隔离必须是真的,而且必须让用户能当场验证:标签在不在、会话分不分、回答里有没有品牌偏好。三条都能当场查,这是它和纸面承诺的区别。

对话隐私的落地形态值得注意。广告主拿不到对话内容,能拿到的是转化结果:用户从对话里进了服务请求流程。这个口径和 Google 的搜索广告一致——搜什么词是用户的隐私,点没点广告是广告主的账单。OpenAI 把同一套分账逻辑搬到了对话里。官方原话是 conversations with ChatGPT private from advertisers。

HN 上的评论把怀疑说得很重(讨论串)。有人说这是试气球,终点是给模型推荐买偏:问 ChatGPT 买什么鞋,它回答 Nike 有一款不错的。有人问责任归属:广告 agent 说错话误导用户,谁来负责,平台、品牌还是模型?评论区自己的答案是 nobody。还有人说用户已经告诉 ChatGPT 太多敏感信息,广告商正等着用这些信息。

机制上有个被忽略的点。Sponsored Agents 的对话由品牌方配置,用的是品牌自己的目录和话术。用户侧的价值是:不用去官网翻页面,agent 直接给最新最准的产品信息。这个形态接近「官方销售代表」,HN 里也有人这么看。销售代表的天职是成交,中立从来不在职责清单里。用户要明白自己面对的是什么角色。

历史对照不乐观。Google 的广告标签从「Sponsored Links」变成「Ad」,颜色从黄底变成白底,用户和监管吵了二十年才稳定下来。Meta 的原生广告曾经和普通帖子长得一样,被 FTC 点名之后才加「Sponsored」角标。标签是会退化的,每一次 UI 改版都是一次考验。OpenAI 的标签今天很清晰,是因为今天还是试点第一天。

FTC 先例把底线画在那里。美国联邦贸易委员会对原生广告的要求是「消费者能识别这是广告」。labeled 是监管底线,先于商业善意。区别在于监管看的是外观,用户看的是行为。外观合规容易,行为隔离难。外观改了能申诉,行为越界了只能靠用户自己发现。

压力会从商业侧来。广告主的 KPI 是转化率,转化率不够就要更多权限、更少标签、更顺滑的路径。「how soon before openai removes the friction of clicking that entirely」——HN 上这条评论问的正是这个:点击这层摩擦什么时候被优化掉。每优化一次,隔离就薄一层。摩擦是隔离的物理形态,点击这步没了,广告和回答之间就只剩一层标签。

OpenAI 的自我保护也很具体。广告原则页承诺:18 岁以下账号不投广告,健康、心理、政治等敏感话题旁边不投。这套排除清单和 Google 的敏感类别政策同源。排除清单是隔离边界的第二层——第一层是标签,第二层是禁区。禁区之外还有第三层:用户可以 dismiss 广告并告诉 OpenAI 原因,反馈回路会决定边界的松紧。

品牌 agent 进场时,用户 agent 正在被 Resy 封号

把镜头拉回同一周的两件小事。Resy 暂停了一位 VC 的账号,因为他用 AI 工具订位。Dransfeldt 把 5 个 agent 邮件域名写进过滤规则,因为收到的 agent 邮件全是「礼貌、平淡、垃圾」的套话。两件事的共同点:agent 行动,人承担后果。

这两件事和 Sponsored Agents 是同一枚硬币。品牌侧,OpenAI 把 agent 送进用户的对话流。用户侧,agent 替用户订位、发邮件,平台和收件人正在把它挡在门外。供给端和需求端同时启动,中间的信任层是空的。信任层是事故堆出来的,没有规划图。

信任层缺什么,三件事各缺一块。Resy 事件缺的是身份规则:agent 用谁的凭证订位,算谁的预约,平台怎么识别。Dransfeldt 缺的是内容规则:agent 发的邮件是营销还是骚扰,谁来定。Sponsored Agents 缺的是责任规则:品牌 agent 误导用户,谁负责。三块都没有成文规则。

Resy 的做法是封号,Dransfeldt 的做法是拉黑,OpenAI 的做法是「clearly labeled」。前两个是防御,最后一个是声明。声明能不能变成规则,要看试点跑出来的事故率。事故率是隐藏变量,官方不公布,媒体只能从零星事件里猜。

Dransfeldt 描述的形态很具体。agent 邮件引用他写过的一篇文章,文章讲的问题他早就解决了,然后 agent 提供一个解决方案。礼貌、平淡、垃圾。他给出的过滤域名有 5 个:ilands.app、robotomail.co、agentmail.to、agentsmail.org、agentsmail.net。五个域名共用 mail 类后缀,说明 agent 邮件已经在批量生产。过滤规则会随新域名增长,他原话是这么说的:I expect this to grow。

Resy 封号有前传。8 月就有用户写过一篇报道:我的 AI agent 让我被 Resy 封了,另一个 agent 帮我恢复了(Business Insider,付费墙,标题可核,正文未见)。封号原因是凭证共享。9/17 这起是新的:VC 用 Instinct 订位被暂停。两起事件同一个机制:agent 用人的身份行动,平台识别不出 agent,只能封人。凭证共享是 agent 时代的账号共享问题,比密码共享难管一个量级。

责任问题最尖锐。广告 agent 是品牌方配置的,但跑在 OpenAI 的客户端里。用户被误导之后,起诉品牌、起诉 OpenAI、还是起诉模型?HN 评论区的讽刺答案——nobody——指向一个现实:agent 商业的责任链条还没有判例。判例出来之前,责任全靠平台自觉。

设想一个场景:用户的 agent 去订位,商家的 agent 在 ChatGPT 里接客。两边的 agent 都不认识对方的存在。Sponsored Agents 是第一个让品牌 agent 和用户同处一室的官方产品,这也是它值得持续盯的原因。前两周被反复报道的 agent 事故是失控面:越权通讯、包仓库投毒、逃逸评估。Sponsored Agents 是被控面:品牌方花钱让 agent 说特定的话。失控面靠监控补,被控面靠隔离补,两边的边界问题会在同一个用户界面上相遇。

盯什么:标签会不会消失,成交动作会不会进独立回答

给三个可核的观察点。第一个:Sponsored Agent 会话入口的标签是否始终在。试点期标注清晰,不代表一年后还清晰。哪天标签变小、变灰、变成脚注,隔离就开始松动。标签是唯一能肉眼确认的隔离证据。

第二个:成交动作是否只发生在 labeled 会话里。Angi 的流程是对话结束才进服务请求,这是对的。如果哪天用户在独立回答里直接看到「Angi 可以帮你安排」的引导,边界就被穿透了。穿透之后,用户分不清自己在跟谁说话。

第三个:9/23 Shopify 国际上线后的品类扩张速度。第一批是高客单决策品类,下一批会是谁?快消、低价品、冲动消费品的 agent 广告,对隔离边界的压力完全不同。品类扩张速度就是商业压力曲线。曲线越陡,边界被磨得越快。

还有第四个,最难核但最重要:独立回答里是否出现品牌偏好。对照官方原则的原话,Answers are optimized based on what's most helpful to you。这条没法从外部直接验证,只能靠长期对比。读者可以自己做实验:用同一个购买问题,分别问独立回答和广告 agent,把两边的答案存档,三个月后再比一次。样本小,方向性,够不上定论,但比空谈信任有信息量。

给商家一个判断法。先问三个问题:我的品类是不是高客单、强咨询?我的产品信息能不能结构化喂给 agent?我的售后能不能接住 agent 带来的订单?三个都满足再试;缺一个,先等试点数据。试点数据的第一批公开节点是 9/23 之后,Shopify 国际商家的投放反馈。

给用户一个动作。进 Sponsored Agent 对话前,先看标签。标签在,对话隔离在,可以把它当官方客服用。标签没了,或对话和主回答混在一起,就当广告处理。无广告层始终存在:Pro 和 Enterprise 不含广告,不想看就升级。

最后是可证伪的边界。本文的判断是:OpenAI 会把隔离边界维持到商业压力超过信任成本为止。什么新事实出现,这个判断就作废——OpenAI 把 Sponsored Agent 的标签从会话入口拿掉,或者广告 agent 的成交动作出现在独立回答里。出现任一,本文的「隔离是底线」就错了,广告 agent 就进入了买偏模型的通道。