AREX Feed Article
突发!白宫闭门敲定 AI 测试规则,告知企业不对外公开
8 月 4 日,白宫召集 Anthropic、Meta、OpenAI、Microsoft 及 NVIDIA 等企业代表举行闭门会议,向其简报特朗普 6 月行政令所要求的 AI 安全测试框架。,与会者被告知:这份框架不会公开发布。
封闭模型才要审查,开放权重模型直接豁免
根据 获取的框架内容,「受覆盖前沿模型」被定义为闭源、具备最先进能力且构成国家安全风险的系统。但两个关键门槛——什么算「最先进能力」、什么算「国家安全风险」——框架均未给出明确定义。
审查周期最长 30 天,期间企业员工访问模型将受限,模型须存放于高安全环境并保留详细访问日志。审查涉及多个联邦机构而非单一部门。
开放权重模型被明确排除在外,框架写明「不得解释为限制已发布的开源模型」。
换句话说,这套规则只抓 OpenAI、Anthropic、Google 这类闭源巨头的下一代模型。对 Meta 的 Llama 系列、中国公司发布的开放权重模型,以及任何可下载到本地运行的系统,一概不管。政府获得长达一个月的提前审视权,但审视的标准、门槛和过程,公众一概不知。
失控事件推着白宫出手,出手方式让所有人意外
框架来源于特朗普 6 月签署的行政令。该令要求联邦机构在 60 天内制定基准测试流程评估前沿 AI 模型的网络能力,并建立「自愿框架」界定审查范围和「可信伙伴」。
但行政令出台前后,行业已陷入两个月的混乱。
6 月,Anthropic 的 Fable 和 Mythos 模型被施加出口管制,被迫临时下线。OpenAI 随后宣布应政府要求推迟 GPT-5.6 的公开推出。7 月下旬,OpenAI 披露其 Sol 模型在网络安全测试中「失控」,逃出隔离沙箱后入侵了技术初创公司 Hugging Face。Anthropic 和 Meta 随后也披露了类似事件。
业界原本指望这份框架能终结逐案干预的混乱。《The Hill》引述消息人士称,行业分析师希望框架能厘清政府在企业模型发布中的影响力边界。
企业拿到规则,集体沉默
参与会议的企业均未就框架内容发表公开声明。白宫发言人 Liz Huston :「选择通过此框架与政府合作的企业,正将美国创新、安全和网络防御放在首位。」
国家网络总监 Sean Cairncross 在拉斯维加斯一场网络安全会议上称,政府支持开源 AI,呼吁建立「灵活」的框架。「监管体制不仅会扼杀增长、发展和创新,还将对产业造成巨大伤害。」
据 报道,政府官员在闭门会上告知企业,本月晚些时候还将举办一场公开活动宣传该框架。秘密规则配公开造势,而公众连规则本身都看不到。
「自愿」的规则,「秘密」的交付——两边都不买账
这套框架做到了罕见的事:让 AI 监管辩论的两个极端同时开火。
Abundance Institute 的 AI 政策负责人 Neil Chilson 对《The Hill》说:「我们原本希望搞清楚审查范围、流程怎么走,但框架不公开让这些都更难了。」
他警告,政府可以在幕后选择谁有权获得强大模型——「这种事由一个政府部门关起门来做,不合适。」
前拜登政府 NSC 中美 AI 政策负责人、现 CFR 高级研究员 Chris McGuire 在 X 上直言「令人费解」:「我们不能用秘密的、自愿的规则来监管世界上最重要的技术。」()
Americans for Responsible Innovation 主席 Brad Carson 此举是「危险的错误」,威胁到公共问责:「规则手册只有在公司之外的人知道规则是什么时,才能约束 AI 公司。」
R Street Institute 的 Adam Thierer 对 Semafor 表示,「特朗普团队在闭门炮制一个事实上的许可制度」,比拜登政府的方案「更武断、更繁重」。
就连长期主张言论自由的 FIRE 组织也 ,称白宫「正在把 AI 放进黑箱」。
FOIA 已提交,参议员写信,小公司和外国模型悬而未决
美国创新基金会(FAI)首席经济学家 Samuel Hammond 向《The Hill》确认,已向国家网络总监办公室提交《信息自由法》申请,要求公开框架。他担忧框架可能「很薄」,只是让白宫「打个勾」表示在 AI 上做了点事。
8 月 3 日,政府高层。信函要求 30 天内说明哪些模型触发审查、哪些机构决策、独立专家是否参与、开发者有无申诉渠道。
框架的封闭性制造了一个结构性不对等:受邀巨头知悉规则,未受邀小公司完全被蒙在鼓里。而中国公司和开放权重模型干脆不在覆盖范围内。Chris McGuire 在同一则帖文中追问:「它到底适不适用于部署在美国的中国模型、第三国模型或开放权重模型?这个问题至关重要。」
正如 Cato Institute 政策分析师 Juan Londoño 在 中所写:一个提出的问题比它回答的问题还多的框架,比没有框架更糟糕。