OpenAI发布前沿治理框架,回应新兴AI监管要求
OpenAI周四发布前沿治理框架,回应加州《前沿AI透明度法案》及欧盟《AI法案》通用AI实践准则等新兴监管要求。文件详述了公司在网络攻击评估、风险管理、事件响应等方面的安全实践,并承诺根据国家及国际AI风险管理标准持续更新。

核心速览:
- OpenAI于周四发布前沿治理框架,系统阐述公司的安全与安保实践,以及其如何计划与新兴的州级和全球AI监管要求保持一致。文件详述了公司在网络攻击评估与缓解、风险管理、事件响应及其他安全要素方面的做法。
- 公司表示,该框架是对加州《前沿AI透明度法案》要求的回应。该法案要求模型构建方披露风险管理协议。OpenAI还援引了欧盟《AI法案》的通用AI实践准则,该准则将监管责任赋予AI开发者,要求其降低系统造成伤害的风险,并提供技术文档供欧盟官员审查。
- 公司表示,该框架将持续演进,并将参考国家和国际AI风险管理标准。OpenAI在框架文件中称:“我们致力于安全地开发和部署高能力AI模型,这些模型既带来显著益处,也伴随新的风险。”
深度解读:
在阵亡将士纪念日之前,OpenAI及其他AI供应商曾预期特朗普政府将发布一项行政命令,建立自愿性的AI模型审查流程。然而,特朗普在命令原定签署当天取消了该命令,并在椭圆形办公室对记者表示,他“不想做任何阻碍”美国在AI领域对华领先地位的事情。
据报道,该命令原本允许联邦机构在AI模型公开发布前对其进行自愿性审查。这标志着特朗普政府态度的转变——此前该政府一直对科技监管采取不干预方针。
民主与技术中心政策副总裁Samir Jain认为,Anthropic在4月预览其强大模型Mythos时,凸显了多项网络安全关切与弱点,这很可能推动了联邦审查制度的构想。OpenAI迅速回应相关担忧,推出了其网络安全倡议Daybreak。
Jain表示:“这可能让国家安全机构更有兴趣参与这场辩论,并拥有更大的发言权。”
尽管行政命令被撤回,AI供应商仍面临州级和全球层面的监管压力。
欧盟的实践准则无法直接规定美国公司如何运营其AI模型,但当该法案于2027年8月全面生效时,非欧洲公司若要在欧洲运营,仍需满足特定的合规标准。OpenAI已于去年夏天签署了该自愿性实践准则。
OpenAI在其治理框架中,依据加州AI法案的定义,记录了其降低风险的技术与组织规程。加州加入了科罗拉多州的行列——后者是2024年首个通过全面AI立法的州。伊利诺伊州的立法者正在等待州长签署一项历史性AI法案,该法案将要求与加州和科罗拉多州类似的监督措施,并引入针对模型安全问题的第三方审计。
美国国家标准与技术研究院于周五宣布,将扩大其两年前创立的AI专项联盟的范围,并招募新成员。Jain表示,即使没有联邦法规,Mythos的预览也可能凸显了提高AI模型透明度的必要性。
他说,Anthropic的最新模型“使AI模型可能带来的某些风险,尤其是国家安全风险,变得更加具体化”。
The Futurum Group副总裁兼实践负责人Dion Hinchcliffe在一份电邮声明中表示,随着AI成为一个监管日益严格的行业,CIO应密切关注相关动态。
Hinchcliffe称:“大型企业已经倾向于选择那些能够在模型投入生产前展示出严格测试、红队演练和运营保障能力的供应商。因此,即使是自愿性的联邦审查框架,也可能加速AI采购向那些拥有成熟治理体系、发布工程更稳健且更可预测的供应商倾斜。”
OpenAI表示,将继续通过常规风险评估流程评估其模型是否构成严重伤害风险,并将纳入来自研究人员、行业机构、美国政府及其他监管机构的反馈。