<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Institutions on Moonment</title><link>https://moonment.net/tags/institutions/</link><description>Moon 的概念笔记、真实项目与可复查的判断。</description><generator>Hugo</generator><language>zh-CN</language><managingEditor>Moon</managingEditor><webMaster>Moon</webMaster><copyright>© 2026 Moonment</copyright><lastBuildDate>Tue, 29 Sep 2026 13:55:00 +0800</lastBuildDate><atom:link href="https://moonment.net/tags/institutions/index.xml" rel="self" type="application/rss+xml"/><item><title>规则与原则：从判断依据到行动约束</title><link>https://moonment.net/notes/rules-and-principles/</link><pubDate>Tue, 29 Sep 2026 11:08:00 +0800</pubDate><dc:creator>Moon</dc:creator><guid>https://moonment.net/notes/rules-and-principles/</guid><description>规则规定具体允许、要求或禁止什么，原则为判断和规则提供理由。本文区分价值、原则、规则、政策、标准与程序，并说明它们在法律、组织和 AI 系统中的作用。</description><content:encoded><![CDATA[<p>规则与原则都在约束人的判断和行动，但两者所处的层次不同。</p>
<blockquote>
<p><strong>原则回答：我们依据什么作出判断？规则回答：在这种情况下，具体允许、要求或禁止什么？</strong></p>
</blockquote>
<p>可以先写成：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">价值与目标
</span></span><span class="line"><span class="cl">→ 原则
</span></span><span class="line"><span class="cl">→ 规则
</span></span><span class="line"><span class="cl">→ 程序与控制
</span></span><span class="line"><span class="cl">→ 行动
</span></span><span class="line"><span class="cl">→ 结果与反馈
</span></span></code></pre></div><p>原则为规则提供理由和方向，规则把原则转化为可以执行、检查和追责的要求。这个层次关系很有用，但不是绝对的语言定律：现实中的法律、组织和技术系统可能把同一项要求称为原则、规则、政策或标准。分析时应当观察它实际发挥什么功能，而不是只看名称。</p>
<h2 id="什么是规则">什么是规则？</h2>
<p>规则是在一定范围和条件下，对行为、判断、状态或者操作方式作出的明确规定。</p>
<p>典型形式是：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">如果出现条件 C
</span></span><span class="line"><span class="cl">主体 S 应当、可以或者不得执行行为 A
</span></span></code></pre></div><p>例如：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">如果用户没有授权，就不得公开其私人信息。
</span></span></code></pre></div><p>一条相对完整的规则通常包含：</p>
<ul>
<li><strong>适用主体</strong>：谁需要遵守；</li>
<li><strong>触发条件</strong>：什么情况下生效；</li>
<li><strong>规范效果</strong>：必须、允许或禁止什么；</li>
<li><strong>适用范围</strong>：在哪个系统、组织或活动中有效；</li>
<li><strong>例外条件</strong>：什么时候可以不按一般规则处理；</li>
<li><strong>判断证据</strong>：怎样确认条件和行为已经发生；</li>
<li><strong>执行后果</strong>：违反以后怎样处理。</li>
</ul>
<p>规则的核心功能是缩小行动空间：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原来存在多个可选行动
</span></span><span class="line"><span class="cl">→ 规则排除一部分行动
</span></span><span class="line"><span class="cl">→ 保留允许或要求的行动
</span></span></code></pre></div><h2 id="规则不只约束已经存在的行为">规则不只约束已经存在的行为</h2>
<p>规则可以发挥不同作用。</p>
<table>
  <thead>
      <tr>
          <th>类型</th>
          <th>作用</th>
          <th>例子</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>行为规则</td>
          <td>规定可以或不可以做什么</td>
          <td>禁止泄露客户数据</td>
      </tr>
      <tr>
          <td>程序规则</td>
          <td>规定事情怎样完成</td>
          <td>发布前必须经过审核</td>
      </tr>
      <tr>
          <td>判断规则</td>
          <td>规定怎样分类或形成结论</td>
          <td>满足三个条件才计入有效样本</td>
      </tr>
      <tr>
          <td>技术规则</td>
          <td>约束数据、权限或系统状态</td>
          <td>未授权账号不能执行管理操作</td>
      </tr>
      <tr>
          <td>构成规则</td>
          <td>规定什么行为算作什么</td>
          <td>满足法定形式才算有效投票</td>
      </tr>
      <tr>
          <td>博弈规则</td>
          <td>定义参与者、行动和结果</td>
          <td>棋子的移动方式</td>
      </tr>
  </tbody>
</table>
<p>社会哲学经常区分<strong>调节性规则</strong>与<strong>构成性规则</strong>。调节性规则约束一种已经存在的行为，例如“不要践踏草地”；构成性规则参与创建一种活动或制度事实，常被概括为“在条件 C 下，X 算作 Y”。国际象棋、选举、合同和货币制度中都能看到这类结构。<a href="https://plato.stanford.edu/entries/social-institutions/">Stanford Encyclopedia of Philosophy: Social Institutions</a></p>
<p>“下棋时不要大声喧哗”是对活动的外部约束；“王受到无法化解的攻击时构成将死”则参与定义这项活动。没有后一类规则，相应的制度性行为本身也无法成立。</p>
<h2 id="什么是原则">什么是原则？</h2>
<p>原则是用来指导判断、说明理由、解释规则、处理冲突和评价行动的较高层规范标准。</p>
<p>例如：</p>
<ul>
<li>尊重人的自主决定；</li>
<li>相同情况应当得到相同对待；</li>
<li>权力的使用应当可以被追责；</li>
<li>公开主张应当受到证据约束；</li>
<li>风险应当由能够理解并承担风险的人授权；</li>
<li>对人的限制和伤害不应超过必要程度。</li>
</ul>
<p>原则通常不像规则那样直接告诉人下一步按哪个按钮。它更常回答：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">为什么要制定这条规则？
</span></span><span class="line"><span class="cl">应该怎样解释这条规则？
</span></span><span class="line"><span class="cl">两条规则冲突时应当保护什么？
</span></span><span class="line"><span class="cl">现有规则产生错误结果时应当怎样修订？
</span></span></code></pre></div><p>原则并不只是“写得更抽象的规则”。它的关键作用是提供理由：使一组规则具有方向，并为评价、解释和修订规则提供标准。</p>
<h2 id="原则价值规范政策和程序有什么区别">原则、价值、规范、政策和程序有什么区别？</h2>
<p>这些概念在实际组织中经常混用，可以先按功能区分。</p>
<table>
  <thead>
      <tr>
          <th>概念</th>
          <th>主要问题</th>
          <th>例子</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>价值</td>
          <td>什么值得保护或追求？</td>
          <td>隐私值得保护</td>
      </tr>
      <tr>
          <td>原则</td>
          <td>应依据什么作判断？</td>
          <td>个人信息处理应获得授权</td>
      </tr>
      <tr>
          <td>规则</td>
          <td>具体允许、要求或禁止什么？</td>
          <td>未经授权不得公开私人资料</td>
      </tr>
      <tr>
          <td>政策</td>
          <td>一个组织选择怎样治理某类问题？</td>
          <td>数据保留与访问政策</td>
      </tr>
      <tr>
          <td>标准</td>
          <td>达到什么条件才算合格或一致？</td>
          <td>加密强度和响应时间标准</td>
      </tr>
      <tr>
          <td>程序</td>
          <td>具体按什么步骤执行？</td>
          <td>收集、审核、授权、发布</td>
      </tr>
      <tr>
          <td>控制</td>
          <td>怎样在系统中阻止或发现违规？</td>
          <td>权限校验、日志和自动扫描</td>
      </tr>
  </tbody>
</table>
<p>它们可以形成一条转化链：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">价值：隐私值得保护
</span></span><span class="line"><span class="cl">原则：个人信息处理应当取得授权
</span></span><span class="line"><span class="cl">规则：未经授权不得公开私人资料
</span></span><span class="line"><span class="cl">程序：发布前检查授权和敏感字段
</span></span><span class="line"><span class="cl">控制：缺少授权记录时阻止发布
</span></span></code></pre></div><p>同一种价值可以支持多项原则，一项原则也可能同时保护多种价值。实际文件叫什么并不决定它属于哪一层；关键是它在系统中提供理由、规定行为、设定标准，还是执行控制。</p>
<h2 id="规则与原则的核心区别">规则与原则的核心区别</h2>
<table>
  <thead>
      <tr>
          <th>维度</th>
          <th>规则</th>
          <th>原则</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>主要问题</td>
          <td>具体应当怎样做？</td>
          <td>应当依据什么判断？</td>
      </tr>
      <tr>
          <td>主要功能</td>
          <td>限定行动、统一执行</td>
          <td>提供理由、方向和评价标准</td>
      </tr>
      <tr>
          <td>典型形式</td>
          <td>条件、义务、许可或禁止</td>
          <td>对判断有方向性影响的规范理由</td>
      </tr>
      <tr>
          <td>适用方式</td>
          <td>条件满足时通常直接适用</td>
          <td>需要结合情境解释和衡量</td>
      </tr>
      <tr>
          <td>冲突处理</td>
          <td>比较范围、效力、优先级和例外</td>
          <td>判断各项原则在当前情境中的分量</td>
      </tr>
      <tr>
          <td>检查方式</td>
          <td>是否符合明确规定</td>
          <td>是否保护了规则背后的理由和价值</td>
      </tr>
      <tr>
          <td>数量与稳定性</td>
          <td>通常较多，随环境调整</td>
          <td>通常较少，相对稳定但仍可反思</td>
      </tr>
  </tbody>
</table>
<p>可以概括为：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原则具有理由性和生成性
</span></span><span class="line"><span class="cl">规则具有条件性和操作性
</span></span></code></pre></div><p>例如，“最小权限原则”可以产生多项具体规则：默认不给予管理权限，临时权限到期自动撤销，敏感操作保留日志，不同身份使用不同账号。NIST 对 least privilege 的定义，也是把系统授权限制在完成指定任务所必需的最低程度。<a href="https://csrc.nist.gov/glossary/term/least_privilege">NIST CSRC: Least Privilege</a></p>
<h2 id="法律哲学为什么特别讨论规则与原则">法律哲学为什么特别讨论规则与原则？</h2>
<p>法律不只需要明确规则，也会遇到条文没有直接覆盖、多个规范冲突或者文字与制度理由发生张力的案件。</p>
<p>罗纳德·德沃金对法律实证主义的批评，使“规则与原则”的区分成为现代法哲学的重要议题。他强调，裁判所依据的不只是可以通过来源检验识别的规则，也包括公平、正义和正当程序等原则。原则往往不像规则那样产生简单的条件—结论关系，而是作为具有分量的理由进入解释与裁判。<a href="https://plato.stanford.edu/entries/legal-positivism/">Stanford Encyclopedia of Philosophy: Legal Positivism</a></p>
<p>但不能把一种法哲学理论直接推广成所有领域的语言定义。法律规则也可以宽泛、模糊并包含权衡；原则有时也会被制度写成接近绝对的约束。更准确的做法是把“明确适用”与“提供分量和理由”看成两个分析维度，而不是假定所有被称为规则和原则的内容都有同一种结构。</p>
<h2 id="规则是不是必须无条件执行">规则是不是必须无条件执行？</h2>
<p>不一定。现实规则可能遇到：</p>
<ul>
<li>条件没有覆盖的新情境；</li>
<li>两条规则同时适用却相互冲突；</li>
<li>字面执行反而违背规则的制定理由；</li>
<li>环境变化使规则失去合理性；</li>
<li>紧急情况要求经过授权的例外；</li>
<li>规则本身不正当。</li>
</ul>
<p>这说明遵守规则不能完全代替判断。但“原则”也不能成为随意绕开规则的借口。</p>
<p>偏离规则至少需要说明：</p>
<ol>
<li>当前情况为什么属于例外；</li>
<li>哪项更高层理由或原则受到威胁；</li>
<li>现有规则为什么不能正确处理；</li>
<li>偏离是否控制在必要范围；</li>
<li>谁拥有作出例外决定的权限；</li>
<li>是否留下记录并接受复查；</li>
<li>是否需要修改原有规则。</li>
</ol>
<p>原则提供修正规则的理由，却不自动取消规则。</p>
<h2 id="原则之间也会冲突">原则之间也会冲突</h2>
<p>透明、隐私、安全、自主、公平和效率都可以成为原则，但它们可能对同一情境提出不同要求。</p>
<p>完全透明可能损害个人隐私；完全服从个人选择可能让无法理解风险的人受到严重伤害；形式上一致的待遇也可能忽略实际处境差异。</p>
<p>道德哲学以 <code>prima facie duty</code> 或 <code>pro tanto duty</code> 描述一种重要情况：一项义务确实构成支持某种行动的理由，但在具体情境中可能被另一项更强的义务压过。原则冲突不能总靠一张固定排序表机械解决。<a href="https://plato.stanford.edu/entries/reasoning-moral/">Stanford Encyclopedia of Philosophy: Moral Reasoning</a></p>
<p>因此，原则冲突时需要说明：</p>
<ul>
<li>当前有哪些相互竞争的理由；</li>
<li>每项原则保护什么人或价值；</li>
<li>可能造成哪些伤害；</li>
<li>限制是否必要且成比例；</li>
<li>是否存在同时保留多项原则的替代方案；</li>
<li>谁拥有决定权并承担结果。</li>
</ul>
<p>原则不会消除判断。原则提供的是进行复杂判断的理由结构。</p>
<h2 id="符合规则为什么仍可能得到错误结果">符合规则为什么仍可能得到错误结果？</h2>
<p>规则可以被完整执行，却仍然产生有问题的结果。可能的原因包括：</p>
<ul>
<li>规则建立在错误事实之上；</li>
<li>规则遗漏了重要群体或情境；</li>
<li>可测量指标替代了真正目标；</li>
<li>执行环境已经改变；</li>
<li>人通过满足字面要求规避真实目的；</li>
<li>多条局部规则共同产生系统性伤害。</li>
</ul>
<p>例如，公司规定客服必须在三分钟内结束一次通话。这条规则容易检查，却可能迫使客服过早结束复杂问题。通话时长指标得到改善，用户问题却没有解决。</p>
<p>所以需要分开四个判断：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">符合规则
</span></span><span class="line"><span class="cl">≠ 符合原则
</span></span><span class="line"><span class="cl">≠ 实现目标
</span></span><span class="line"><span class="cl">≠ 产生良好结果
</span></span></code></pre></div><p>规则合规、原则正当、手段有效和结果良好分别需要证据。</p>
<h2 id="只有原则或者只有规则会怎样">只有原则或者只有规则会怎样？</h2>
<p>只有原则而没有规则，容易使行动标准依赖个人解释：责任无法检查，组织反复讨论相同问题，对外宣称价值却没有执行机制。</p>
<p>“我们重视用户”不是操作标准。它至少需要转化为数据授权、风险告知、投诉处理和结果验证方面的规则。</p>
<p>只有规则而没有原则，则容易形成规则主义：人只满足字面要求，遇到新情况无法判断，规则越来越多却没有共同方向，并把“符合规定”误当成“结果正确”。</p>
<p>一个成熟系统需要同时具备：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原则：提供方向和理由
</span></span><span class="line"><span class="cl">规则：提供可执行边界
</span></span><span class="line"><span class="cl">程序：保证规则稳定执行
</span></span><span class="line"><span class="cl">控制：阻止、发现并记录偏离
</span></span><span class="line"><span class="cl">反馈：检验实际结果
</span></span><span class="line"><span class="cl">修订：根据证据调整规则
</span></span></code></pre></div><h2 id="规则原则与战略是什么关系">规则、原则与战略是什么关系？</h2>
<p>它们回答不同问题：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原则：哪些判断标准不能被轻易放弃？
</span></span><span class="line"><span class="cl">规则：哪些行为被要求、允许或禁止？
</span></span><span class="line"><span class="cl">战略：在约束条件下选择什么方向和取舍？
</span></span><span class="line"><span class="cl">战术：怎样在具体情境中推进？
</span></span><span class="line"><span class="cl">程序：按照什么顺序执行？
</span></span></code></pre></div><p>例如：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原则：不以虚假信息误导用户
</span></span><span class="line"><span class="cl">规则：没有真实证据不得使用“第一”“最佳”等声明
</span></span><span class="line"><span class="cl">战略：通过公开可验证的研究建立长期信任
</span></span><span class="line"><span class="cl">战术：发布案例、方法和数据来源
</span></span><span class="line"><span class="cl">程序：事实核验 → 审核 → 发布 → 复查
</span></span></code></pre></div><p>原则不能代替战略，因为原则没有决定资源投向；规则也不能代替战术，因为遵守边界并没有说明怎样有效完成任务。</p>
<h2 id="规则和原则怎样进入-ai-系统">规则和原则怎样进入 AI 系统？</h2>
<p>大语言模型生成高概率文本，不会自动保证事实、逻辑、权限和现实后果正确。AI 系统因此需要把原则逐步转化为可执行约束。</p>
<p>例如：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原则：行动权限应与用户授权一致
</span></span><span class="line"><span class="cl">规则：没有明确授权不得执行外部写操作
</span></span><span class="line"><span class="cl">控制：工具层拒绝未携带授权状态的请求
</span></span><span class="line"><span class="cl">验证：执行后检查目标、身份和实际结果
</span></span><span class="line"><span class="cl">记录：保留可追踪的操作日志
</span></span></code></pre></div><p>规则可以直接限制系统行为：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">没有授权 → 不得发送
</span></span><span class="line"><span class="cl">身份无法确认 → 停止操作
</span></span><span class="line"><span class="cl">证据不足 → 标记未知
</span></span><span class="line"><span class="cl">验证失败 → 不得声称完成
</span></span></code></pre></div><p>但规则无法预先枚举所有现实情境。原则可以指导异常情况中的解释方向，例如保留不确定性、最小化不可逆影响、使权限与责任相匹配，以及要求高风险行动具有更强证据。</p>
<p>模型能够生成一段符合原则的说明，不等于系统已经遵守原则。真正的约束还需要进入权限、数据结构、工具接口、验证程序、日志和人工复核。</p>
<h2 id="怎样建立一套规则与原则">怎样建立一套规则与原则？</h2>
<h3 id="先说明要保护什么">先说明要保护什么</h3>
<p>明确哪些价值、主体和结果受到影响，谁承担风险与最终责任。</p>
<h3 id="提炼少量原则">提炼少量原则</h3>
<p>原则应当能够解释一组判断，而不是把每个具体动作改名为原则。</p>
<h3 id="将原则转化为规则">将原则转化为规则</h3>
<p>每条规则需要说明：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">适用主体
</span></span><span class="line"><span class="cl">+ 触发条件
</span></span><span class="line"><span class="cl">+ 要求、许可或禁止
</span></span><span class="line"><span class="cl">+ 例外条件
</span></span><span class="line"><span class="cl">+ 判断证据
</span></span><span class="line"><span class="cl">+ 责任主体
</span></span></code></pre></div><h3 id="把规则写入程序和控制">把规则写入程序和控制</h3>
<p>重要规则不能只依赖人的记忆，应进入检查表、权限系统、自动验证和审核流程。</p>
<h3 id="分别检查合规与结果">分别检查合规与结果</h3>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">规则是否被遵守？
</span></span><span class="line"><span class="cl">原则是否得到保护？
</span></span><span class="line"><span class="cl">目标是否真正实现？
</span></span><span class="line"><span class="cl">是否产生未预期的副作用？
</span></span></code></pre></div><h3 id="建立修订机制">建立修订机制</h3>
<p>如果规则反复产生错误结果，应修改规则，而不是不断制造临时例外。如果原则之间经常冲突，则需要明确解释程序、决定权限和复查机制。</p>
<h2 id="结论">结论</h2>
<p>可以分别定义：</p>
<blockquote>
<p><strong>规则是在特定范围和条件下，对行为、判断或系统状态作出的明确要求、许可或禁止。</strong></p>
</blockquote>
<blockquote>
<p><strong>原则是为判断、制定和解释规则提供理由与方向的较高层规范标准。</strong></p>
</blockquote>
<p>两者的关系是：</p>
<div class="highlight"><pre tabindex="0" class="chroma"><code class="language-text" data-lang="text"><span class="line"><span class="cl">原则说明依据什么判断
</span></span><span class="line"><span class="cl">→ 规则规定具体做什么
</span></span><span class="line"><span class="cl">→ 程序与控制保证执行
</span></span><span class="line"><span class="cl">→ 结果检验规则是否有效
</span></span><span class="line"><span class="cl">→ 反馈推动解释和修订
</span></span></code></pre></div><p>规则不能代替原则，因为规则无法覆盖所有新情况，也不能独自证明自身正当；原则不能代替规则，因为抽象理由不会自动产生一致、可检查的执行。</p>
<p>一个可靠的规范系统既需要说明“为什么这样判断”，也需要说明“在什么条件下由谁做什么”，最后还要回到现实结果，检查这些规范究竟保护了什么。</p>
<h2 id="参考">参考</h2>
<ul>
<li><a href="https://plato.stanford.edu/entries/social-institutions/">Stanford Encyclopedia of Philosophy: Social Institutions</a></li>
<li><a href="https://plato.stanford.edu/entries/legal-positivism/">Stanford Encyclopedia of Philosophy: Legal Positivism</a></li>
<li><a href="https://plato.stanford.edu/entries/reasoning-moral/">Stanford Encyclopedia of Philosophy: Moral Reasoning</a></li>
<li><a href="https://plato.stanford.edu/entries/ethics-deontological/">Stanford Encyclopedia of Philosophy: Deontological Ethics</a></li>
<li><a href="https://csrc.nist.gov/glossary/term/least_privilege">NIST CSRC: Least Privilege</a></li>
</ul>
]]></content:encoded></item></channel></rss>