分析新的縮減版 AI 行政命令:安全、監督與產業阻力
美國 AI 治理的格局隨著一項新的「縮減版」行政命令的簽署而再次發生變化。在經歷了數週的政策逆轉與內部審議後,政府已推進了一套試圖在國家安全考量與商業 AI 開發的快速節奏之間取得平衡的框架。
雖然該命令被呈現為一種審慎的安全處理方式,但它在技術專家與政策分析師之間引發了關於其實際效能、法律地位以及被產業巨頭進行「監管俘獲」(regulatory capture)之潛在可能性的重大辯論。
行政命令的核心條款
儘管圍繞其發布的消息紛紛擾擾,但仔細研讀該命令後可以發現,其指令集相對精簡。核心組成部分可拆解如下:
自願性政府審查
最具爭議的一點是要求 AI 公司在產品公開發布前 30 天,將「強大的新模型」提交給政府進行自願性審查。這段窗口期旨在讓聯邦機構能夠評估該模型是否對國家安全、敏感金融系統或關鍵電腦基礎設施構成威脅。
網路安全與基準測試
該命令強調了網路安全的提升,並提議建立一個由政府主導的基準測試,用以評估模型的網路安全表現。開發者被鼓勵(但非強制)根據這些標準對其模型進行基準測試。
刑事執法
該命令明確指示司法部應優先起訴利用 AI 模型進行網路攻擊或入侵電腦系統的個人。
技術與實務上的批判
產業觀察家與開發者針對這些政策的實施提出了幾項警訊。首要擔憂在於「審查」過程缺乏透明度。
正如一位評論家所指出的,30 天審查的物流細節並不透明:
"How specifically does that review work? ... How do you do that? Is there an eval for this and if there is why can't they just make it public? What is the agencies objective (but proprietary?) analysis here?"
此外,也有一種強烈的觀點認為刑事執法部分是多餘的。批評者認為,無論是否使用 AI 模型作為工具,駭客行為本身就已經是違法的,這暗示該條款可能更多是為了政治表態,而非實際的法律必要性。
「監管俘獲」之辯
除了技術細節之外,還有一個更深層的擔憂,即這項行政命令是在犧牲開源開發的基礎上,為「Frontier Labs」(即最大的 AI 公司)謀取利益。
有人認為,透過建立政府認可的審查程序,政府正在製造進入門檻。其理論是:大型公司可以負擔得起合規成本與「自願性」合作,而開源專案或較小的競爭對手可能會因為繞過這些政府檢查點而被貼上「不安全」或「具風險」的標籤。
一位觀察家總結了這種潛在的發展軌跡:
"Step 1: Require companies to submit product for 'review' Step 2: Complain about how the OSS/Chinese/whatever models are doing releases without approval Step 3: Prohibit, because 'safety' and 'financial risks'"
更廣泛的影響:言論與安全
該命令也重新點燃了關於 AI 模型作為一種表達形式之本質的討論。有人認為,要求在模型發布前進行政府審查(即使是自願性的)違反了基本的言論原則,將數學模型視為一種需要事先限制的出版物。
從安全角度來看,「30 天暫停期」被情報界的部分人士以懷疑的眼光看待。批評者認為,這段窗口期並非為了防止威脅,而是可能讓政府機構(例如 NSA)在一般大眾獲得模型之前,先識別出模型中的零日漏洞,從而有效地將審查過程武器化,用於國家情報蒐集。
結論
雖然目前的行政命令與早期更為嚴苛的草案(據報導曾建議 90 天的審查期)相比已有所「縮減」,但它為政府干預 AI 發布週期建立了先例。這將導致一個更安全的 AI 生態系統,還是更受限、由企業控制的環境,仍有待觀察。