分析新的缩减版 AI 行政命令:安全、监管与行业抵制

美国 AI 治理的格局随着一项新的、“缩减版”行政命令的签署而再次发生变化。在经历了数周的反复和内部审议后,政府推进了一项试图在国家安全担忧与商业 AI 开发的快速步伐之间取得平衡的框架。

虽然该命令被呈现为一种审慎的安全方法,但它在技术专家和政策分析师中引发了关于其实际效力、法律地位以及被行业巨头进行“监管俘获”潜力的重大辩论。

行政命令的核心条款

尽管围绕其发布的消息嘈杂不断,但仔细阅读该命令可以发现其指令集相对精简。核心组成部分可以分解如下:

自愿性政府审查

最受争议的一点是要求 AI 公司在公开发布“强大的新模型”前 30 天,将其提交给政府进行自愿性审查。这一窗口期旨在允许联邦机构评估模型是否会对国家安全、敏感金融系统或关键计算机基础设施构成威胁。

网络安全与基准测试

该命令强调了网络安全的提升,并提议创建一个由政府主导的基准测试,用于评估模型的网络安全性能。鼓励开发者(但非强制要求)根据这些标准对模型进行基准测试。

刑事执法

该命令明确指示司法部优先起诉利用 AI 模型进行网络攻击或入侵计算机系统的个人。

技术与实践层面的批评

行业观察人士和开发者对这些政策的实施提出了若干警示。一个主要的担忧是关于“审查”过程缺乏透明度。

正如一位评论员所指出的,30 天审查的后勤工作是不透明的:

"如何具体进行这项审查?... 你是如何做到的?是否有针对此项的评估?如果有,为什么不能直接公开?机构在这里的目标(但却是专有的?)分析是什么?"

此外,还有一种强烈的观点认为,刑事执法方面是多余的。批评者认为,无论是否使用 AI 模型作为工具,黑客行为本身就是非法的,这表明该条款可能更多是为了政治信号传递,而非实际的法律必要性。

“监管俘获”之辩

除了技术细节之外,还有一个更深层次的担忧,即这项行政命令服务于“Frontier Labs”(最大的 AI 公司)的利益,而以牺牲开源开发为代价。

一些人认为,通过建立政府认可的审查流程,政府正在制造进入壁垒。理论是,大公司可以负担得起合规成本和“自愿”合作,而开源项目或较小的竞争对手可能会因为绕过了这些政府检查点而被贴上“不安全”或“有风险”的标签。

一位观察人士总结了这一潜在的发展轨迹:

"第一步:要求公司提交产品进行‘审查’。第二步:抱怨 OSS/中国/或其他模型在没有批准的情况下进行发布。第三步:禁止,因为‘安全’和‘金融风险’。"

更广泛的影响:言论与安全

该命令还重新引发了关于 AI 模型作为一种表达形式的本质的讨论。一些人认为,要求在发布前对模型进行政府审查(即使是自愿性的)违反了基本的言论原则,将数学模型视为一种需要事先限制的出版物。

从安全角度来看,情报界的一些人士对“30 天暂停”持怀疑态度。批评者认为,这种窗口期不仅不能防止威胁,反而可能允许政府机构(如 NSA)在公众获得模型之前识别出模型内部的零日漏洞,从而有效地将审查过程武器化,用于国家情报收集。

结论

虽然目前的行政命令与早期更繁重的草案(据报道曾建议 90 天的审查期)相比有所“缩减”,但它为政府干预 AI 发布周期建立了先例。这究竟会带来一个更安全的 AI 生态系统,还是一个受到更多限制、由企业控制的环境,仍有待观察。

Sources