OpenAI 对欧盟 AI 法案合规与负责任 AI 的战略

OpenAI 正在将其安全、安保和透明度框架与欧盟 AI 法案对齐,以确保通用人工智能(GPAI)支持欧洲的竞争力和繁荣。公司正实施基于风险的治理方法,围绕两个关键监管框架展开:欧盟通用人工智能(GPAI)实践准则以及 AI 生成内容透明度实践准则。

与欧盟 AI 法案及 GPAI 实践准则的对齐

OpenAI 已认可并参与制定欧盟通用人工智能(GPAI)实践准则,以建立共享的透明度和安全框架。这一对齐得到多项内部治理机制的支持:

  • Preparedness Framework(准备框架): 于 2023 年建立,2025 年更新,该框架识别并管理来自先进 AI 系统的重大风险。
  • Frontier Governance Framework(前沿治理框架): 该框架将安全与安保实践与新兴法律要求(包括 GPAI 实践准则中规定的要求)保持一致。
  • Model Transparency(模型透明度): OpenAI 为主要发布使用系统卡(system cards),通过 Red Teaming Network 进行外部专家测试,并提供公开的 Model Spec 来定义模型行为。

除内部工作外,OpenAI 还与 Frontier Model Forum、美国 CAISI 与英国 AISI 合作,制定共享的安全研究与评估标准。

AI 生成内容的来源追溯与透明度

为满足《AI 生成内容透明度实践准则》的要求,OpenAI 采用分层的来源追溯方法,确保用户能够辨别 AI 生成或编辑的媒体:

  • C2PA(Content Credentials 内容凭证): 为内容提供详细的上下文和元数据。
  • SynthID Watermarking(SynthID 水印): 在元数据被移除或丢失时保留 AI 来源信号。

OpenAI 正在将这些来源追溯措施从图像扩展到音频输出,并在标准和工具成熟后进一步向文本领域拓展。公司还提供信号和工具,帮助开发者和客户履行自身的透明度义务。

网络安全治理与欧盟网络行动计划

OpenAI 通过有针对性的访问模型,管理 AI 在网络安全领域的双重用途——即工具既可帮助防御者,也可能被攻击者利用。

在 2026 年 5 月初,OpenAI 启动了 EU Cyber Action Plan(欧盟网络行动计划)。该计划与欧盟及各成员国的网络机构、私营部门合作伙伴以及关键基础设施运营商合作,提供对先进网络模型的安全访问。此举旨在增强整体韧性,并与欧盟委员会的《网络安全与人工智能行动计划》保持一致。

为实现上述目标,OpenAI 使用 Trusted Access for Cyber(TAC)计划,在降低滥用风险的同时,使合法防御者能够利用 AI 能力。

为欧盟开发者和客户提供的资源

OpenAI 提供一整套资源,帮助客户和开发者应对欧盟 AI 法案的实施,包括:

  • 模型文档和系统卡。
  • 安全信息与使用政策。
  • 关于来源追溯和验证工具的指南。

OpenAI 主张采用务实、相称且基于风险的 AI 治理方法,以确保监管能够保持足够的灵活性,随技术演进而调整。

Sources