白宮正與主要人工智慧企業討論一套「自願性架構」:在前沿人工智慧(AI)模型公開前,政府可先以最長 30 日檢視其網路安全風險。這項安排不是強制許可制,而是讓政府與開發商在發布前共同確認風險。
白宮於 3 日(當地時間)在行政命令規定期限內完成框架。Axios 報導,白宮預計在韓國時間 5 日與 OpenAI、Anthropic、Google 等公司舉行工作層級會議,檢視細節。三家公司已對草案提出意見,Meta 是否出席尚未確認。
這項框架源自川普總統(Donald Trump)於 6 月 2 日簽署的行政命令第 14409 號。該命令要求美國財政部、國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、國家標準暨技術研究院(NIST)等機構,在 60 日內制定「適用前沿模型」的評估架構。
AI 開發商可與政府共同判斷開發中的模型是否屬於適用對象,並在保護智慧財產權、維持機密與控管內部人員風險的條件下,向政府提供存取權。政府可在該模型向其他可信任夥伴公開前,最多提前 30 日進行檢視。行政命令也明定,這項程序不得被解讀為新模型開發、公開、上市或部署的強制執照或事前核准制度。
評估標準與適用模型門檻不會公開。行政命令要求,用於衡量高階網路能力的基準測試流程與適用標準必須保密。白宮也尚未公布受檢企業名單與實際適用時間等細節。
OpenAI 在 7 月 15 日的政策文章中表示,川普政府正與技術和國家安全專家討論聯邦層級的網路評估架構。這套架構聚焦於為最強大的 AI 模型制定測試標準、時程與程序。OpenAI 說明,若政府、關鍵基礎設施防禦者、盟友與可信任夥伴要運用高性能 AI 工具,就需要一致且可重複執行的評估方式。
行政命令也納入防範 AI 模型遭濫用的措施,包括用於偵測軟體漏洞或執行複雜網路攻擊。CISA 將支援聯邦機關、州與地方政府、鄉村醫院、地方銀行、地方公共服務企業等關鍵基礎設施營運者使用 AI 驅動的網路安全工具。財政部則將組成由 AI 產業與關鍵基礎設施營運者自願參與的網路安全資訊交換機制,負責協調漏洞偵測、驗證與修補程式發布。
業界反應不一。維多利亞・艾斯皮內爾(Victoria Espinel)商業軟體聯盟(BSA)執行長將行政命令評為一種自願、分階段的前沿 AI 安全模型評估方式。薩米爾・賈恩(Samir Jain)民主與科技中心(CDT)政策部門副代表則認為,測試與基準評估有其必要,但不應成為以政治或任意理由施壓企業的工具。
大衛・薩克斯(David Sacks)白宮 AI 與加密貨幣事務主管表示,審查期間已從草案中的 90 日縮短為 30 日。他的說法是,這項調整可讓 AI 企業在不大幅延後發布時程的情況下,參與自願性框架。
評論:這項措施更接近「網路安全事前檢查」制度,而非一般意義上的 AI 監管。公開內容尚未顯示它與加密貨幣、區塊鏈或半導體產業有直接連結。不過,對交易所、錢包與金融基礎設施而言,AI 攻防能力變化仍可能對軟體漏洞與網路攻擊風險產生間接影響。
留言 0