美國白宮正推動將高效能人工智慧(AI)模型公開前的安全審查對象,縮限至封閉式前沿模型,開放式模型目前並未列入優先審查範圍。
白宮於6月2日簽署的第14409號行政命令中,指示相關單位建立一套機密基準測試程序,用以識別「受規範前沿模型」,同時要求設計一套自願性框架,讓AI開發商在模型公開前、最長30天內提供聯邦政府存取權限。
行政命令明確指出,這項措施並非要對新AI模型的開發、公開與部署導入強制性政府許可或事前核准制度,而是由政府在高風險模型公開前進行測試,企業參與方式仍屬自願性質。
Axios於4日(當地時間)報導,白宮與業界共同審視的框架,將適用對象定義為「具備最先進能力與國家安全風險的封閉式模型」,報導並指出框架中包含說明文字,強調不應被解讀為限制已公開的開放式模型。
至於何種程度才算「最先進」、風險要達到什麼標準才會被判定為國家安全風險,目前並未公開具體標準。Axios報導指出,業界討論的方案包括在審查期間將模型存放於高安全等級環境、記錄存取人員名單,並限制內部員工的存取權限。
這次報導是白宮先前公布的最長30天事前存取AI評估機制的後續進展,進一步具體化了適用範圍。另有報導指出,框架全文可能不會對外公開,使審查對象認定與運作程序的透明度仍是爭議焦點。
《華爾街日報》(The Wall Street Journal)報導指出,這項指引可能直接影響OpenAI、Anthropic、Google等美國封閉式AI模型開發商,作法是要求在網路安全與駭客攻擊相關基準測試中展現最高能力的模型,須在公開前自願提交政府測試。
前沿模型指的是效能與潛在風險皆被評為頂尖等級的高效能AI模型。封閉式模型不對外公開權重或核心架構,開放式模型則會公開權重或部分組成元件,讓外部開發者得以運用或修改。
白宮表示,這項措施的背景在於AI模型可能被用於自動化漏洞探測與滲透攻擊,也可能牽涉關鍵基礎設施的防禦與攻擊能力。行政命令中也包含設立AI網路安全資訊交換中心,並擴大聯邦與地方政府、關鍵基礎設施營運商取得AI安全工具的管道。
打擊利用AI進行非法系統入侵與資料竊取的行動,也被列為優先事項。整體而言,這項措施著重的並非模型效能本身,而是模型被用於網路攻擊的能力與國家安全風險,並以此作為公開前的審查基準。
針對開放式模型的政策討論仍在另外進行。Semafor於7月15日報導,美國政府並未排除因中國相關疑慮,而對開源AI模型採取進一步措施的可能性。
西恩·凱恩克羅斯(Sean Cairncross)美國國家網路總監於當時簡報中表示:「總統的願景,若沒有開源生態系的安全與強化就無法達成。」這番發言顯示,這次框架將開放式模型排除在外,並不代表開源AI整體監管討論已經落幕。
南韓國內方面,一項結合半導體、實體AI與AI資料中心的產業計畫,正被當作政策主軸推動。不過,這次美國的框架並未涉及特定半導體企業、晶片出口規定的變動,也未包含加密貨幣或區塊鏈相關的監管措施。
查證來源:白宮第14409號行政命令、Axios、《華爾街日報》(The Wall Street Journal)、Semafor。
留言 0