OpenAI 在歐盟 AI 法規遵循與負責任 AI 的策略
OpenAI 正在將其安全、保安與透明度框架與歐盟 AI 法規對齊,以確保通用人工智慧(GPAI)能支援歐洲的競爭力與繁榮。公司正實施以風險為本的治理方法,核心圍繞兩大監管框架:歐盟的通用人工智慧(GPAI)實務守則以及 AI 生成內容透明度實務守則。
與歐盟 AI 法規及 GPAI 代碼的對齊
OpenAI 已認可並參與制定歐盟的通用人工智慧(GPAI)實務守則,以建立共享的透明度與安全框架。此對齊由多項內部治理機制支援:
- 準備框架:於 2023 年建立,2025 年更新,此框架識別並管理先進 AI 系統的重大風險。
- 前沿治理框架:此框架將安全與保安實踐與新興法律要求對齊,包括 GPAI 代碼中規定的內容。
- 模型透明度:OpenAI 為主要發布使用系統卡、透過紅隊網路進行外部專家測試,並提供公開的模型規範以定義模型行為。
除了內部努力外,OpenAI 與前沿模型論壇、美国 CAISI 以及英国 AISI 合作,開發共享的安全研究與評估標準。
AI 生成內容的來源與透明度
為符合《AI 生成內容透明度實務守則》的要求,OpenAI 採用分層的來源方法,確保使用者能辨識 AI 生成或編輯的媒體:
- C2PA(內容憑證):提供內容的詳細背景與中繼資料。
- SynthID 水印:在中繼資料被移除或遺失時,保留 AI 來源的訊號。
OpenAI 正在將這些來源措施從圖像擴展至音訊輸出,並正努力在標準與工具成熟後擴展至文字。公司亦提供訊號與工具,協助開發者與客戶滿足自身的透明度義務。
資安治理與歐盟網路行動計畫
OpenAI 透過目標存取模型,管理 AI 在資安領域的雙重用途——工具可同時協助防禦者與攻擊者。
2026 年 5 月初,OpenAI 推出 EU Cyber Action Plan(歐盟網路行動計畫)。此倡議與歐盟及各國資安機構、私營部門合作夥伴以及關鍵基礎設施營運者合作,提供先進資安模型的安全存取。此做法旨在加強集體韌性,並與歐洲委員會的《資安與人工智慧行動計畫》保持一致。
為促成此目標,OpenAI 使用 Trusted Access for Cyber(TAC)計畫,降低濫用風險,同時讓合法防禦者能運用 AI 能力。
為歐盟開發者與客戶提供的資源
OpenAI 提供一套資源,協助客戶與開發者應對歐盟 AI 法規的實施,包括:
- 模型文件與系統卡。
- 安全資訊與使用政策。
- 關於來源與驗證工具的指引。
OpenAI 主張採取務實、相稱且以風險為本的 AI 治理方式,以確保法規具備足夠彈性,能隨技術演進而調整。