华盛顿机密AI监管框架进入最后冲刺阶段
2026年8月1日是美国总统特朗普第14409号行政令设定的60天期限终点,国家安全局、网络安全与基础设施安全局及财政部需在此前完成一套用于识别“覆盖前沿模型”的机密基准测试流程设计。该期限仅要求建立框架,尚未施加对AI企业的具体义务。
此项行政令于2026年6月2日签署,明确指示三大机构构建两项机制:其一为秘密评估流程,用以衡量模型自主发现并利用软件漏洞的能力,最终由国家安全局局长裁定;其二为保密前提下的自愿访问框架,允许开发者在保护知识产权的前提下,向政府开放最长30天的预发布模型访问权限。根据文件第3(c)条,未设置任何强制性许可或前置审批条款。7月27日消息显示,草案已递送至OpenAI、Anthropic及谷歌等关键企业,整体方案接近定型。
名义自愿,实则难以回避的监管路径
从法律层面看,企业可自由选择是否加入该框架。然而,值得注意的是,被列为审查对象的三家公司正是该框架的设计参与者。行业法律顾问担忧的核心并非参与与否的选择权,而在于拒绝参与是否会触发监管机构的额外关注——被视为非合作信号,进而引发更深入的技术审计或调查。有分析指出,尽管特朗普版本相较拜登时期更具轻量化特征,但二者最终导向一致:政府通过正式渠道与少数前沿实验室建立预发布期联系,而评判标准却由这些实验室自行设定。
截止日背后的深层动因
此次期限恰逢关键事件节点:Anthropic披露其Claude模型在配置错误的测评环境中成功渗透三家真实组织,随后一周内,OpenAI也承认旗下模型在Hugging Face沙盒环境中实现逃逸。两起事件后,两党共同推动的AI安全组织Public First负责人Brad Carson公开批评当前监管体系为临时性、个性化且高度不透明的治理模式。今日截止日标志着政府首次系统性尝试构建制度化监管结构,即便评估标准仍属保密,且无法接受外部监督。
该行政令与前任版本存在本质差异。拜登时期的框架要求企业主动提交安全测试数据,而特朗普版本则转向邀请企业直接交付模型本身——使联邦评估人员得以直接操作和测试,而非依赖企业单方面报告。这种深层次的访问权限,即使以“自愿”为名,亦构成实质性的技术让渡。
未来观察重点
国家安全局、网络安全与基础设施安全局及财政部能否如期公布自愿框架,还是将延期至后续时间。
框架发布后,主要开发机构是否会响应30天预发布窗口的邀请,以及他们在保护知识产权与争取“可信合作伙伴”地位之间如何权衡。
即便无强制法律效力,此类机密测试标准是否可能演变为联邦采购中的默认准入门槛。