印度正在制定自家 AI 安全規則,拒絕照搬華府版本

根據本週八家媒體引述的業界專家說法,印度需要的是一套圍繞自身語言、規模與應用驅動生態系打造的 AI 安全框架,而不是照抄美國的自願性協議。具體的反對對象,是美國總統川普於 9 月 29 日與 Google、OpenAI、Anthropic、Meta、Nvidia 和 xAI 等公司高層共同簽署的協議。
背後真正的實質問題是:由受規範企業自行打造的自願性框架,能否移植到其他市場?到目前為止,印度的答案是:不能。
美國協議究竟承諾了什麼
9 月 29 日的協議是自願性的,這是理解該協議的首要重點。自願性框架要能奏效,前提是簽署方有遵守的聲譽誘因,且不遵守的行為能被看見。簽署該協議的企業,正是其模型被該框架涵蓋的企業,這形成了結構性矛盾,再多的善意也無法化解。
以這種安排為藍本,合規與否多半由企業自行申報。沒有獨立驗證機構,沒有強制公布安全評估結果的要求,簽署方若自行認定某項評估不適用於其系統,也不會承擔任何後果。
對美國而言,這或許是站得住腳的立場。其論點是:強制性安全要求會拖慢美國實驗室,而中國實驗室並未面臨對等限制,因此自願性姿態可保住競爭地位。這個論點是否正確仍有激烈爭議;簽署企業的數名前員工在隔週紐約市議會聽證會上作證表示,他們不認為這些實驗室能控制自己正在打造的東西,而在場高層被直接問到災難性風險時,沒有人願意給出數字。
為何印度的盤算不同
印度的反對是基於實務考量,而非哲學分歧:該協議的假設在印度市場並不成立。
第一是語言。圍繞英語評估打造的安全框架,無法涵蓋以印地語、坦米爾語、孟加拉語、泰盧固語、馬拉地語,以及印度其他表列語言部署的系統。安全評估具有語言特定性:一個在英語中能可靠拒絕有害請求的模型,到了低資源語言中可能輕易照做,因為安全訓練較薄弱,拒絕行為也無法乾淨轉移。只以英語測試,會產出一套對其聲稱涵蓋的大多數部署毫無認證作用的框架。
第二是規模與應用樣貌。印度的 AI 部署模式大量集中在公共服務、農業、普惠金融與醫療,這些領域的錯誤會直接影響民眾福祉,且使用者基數龐大、網路頻寬低,往往透過語音互動。一套圍繞前沿模型能力評估設計的框架,無法對應到為數百萬小農分流作物病害的系統。
第三是管轄權。在華盛頓簽署的自願性協議,沒有機制能約束在印度營運的企業,而印度也不會把自己的監管立場外包給一項它未參與談判的安排。
印度框架需要包含哪些內容
報導中引述的專家並不是要求照抄歐盟《AI 法案》,那是另一個顯而易見的範本。歐盟做法採風險分級且具強制性,包含符合性評估、技術文件與上市後監測義務。它很全面,但合規成本高昂;對一個多數 AI 部署是透過較小型供應商與公部門系統整合商完成的市場而言,這是必須實際考量的因素。
印度特有的顧慮指向的是更狹窄、也更可測試的做法。
將多語言評估列為基本要求,涵蓋主要表列語言,而不是先做英語評估、之後再補上翻譯。
制定特定領域標準,而非單一橫向框架,因為農業諮詢的失效模式與信用評分根本不同。
以政府採購力量作為執法機制。印度政府是主要買家,對 AI 系統的政府採購條件(評估結果、模型文件、事故通報)將能約束供應商,而無須設立新的監管機關。
以及一套國內事故通報管道,否則安全相關的失誤就會先登上媒體版面。
上述每一項都有成本,必須誠實權衡。多語言評估不是翻譯練習。為一種語言建構安全評估套件,意味著要彙整對抗性提示、招募母語審查人員,並界定在該文化脈絡中什麼構成有害的模型輸出。最後一部分確實困難且充滿爭議,因為傷害取決於脈絡,而在某個語言社群校準出的拒絕標準,無法乾淨轉移到另一個語言社群。
特定領域標準在另一端也有類似問題。為農業諮詢寫一套標準、為信用評分再寫一套、為醫療分流再寫一套,這樣的標準制定工作量,很少有監管機關有人力負擔。歐盟部分透過有產業參與的調和標準機構來處理,而印度將需要建立這樣的結構。
採購是四者中最便宜、可能也最有效的一項。它不需要新機構,只需在既有合約中加入一個條款。它也是最容易被不均勻落實的一項,因為政府採購觸及大型供應商的可靠性,高於實際上交付許多公部門部署的長尾整合商。
這符合什麼模式
印度的立場屬於各司法管轄區在 AI 治理取徑上更廣泛分歧的一部分,而這種分歧並非沿著慣常的已開發國家與開發中國家界線展開。
馬來西亞宣布計劃在 2027 年初推出首部專屬 AI 法律。挪威正準備限制公共場所使用 AI 眼鏡。加州通過了十三項 AI 法案,其中一項取消了百萬用戶門檻才觸發義務的規定。澳洲的 ABC 公開拒絕著作權豁免,理由是其內容早已被爬取。英國採取輕觸式監管,正面臨將其正式化的壓力。
共同點在於,各國正依照自身暴露的風險來制定規則,而不是採用現成範本。對 AI 開發者而言,這意味著合規面正變得因司法管轄區而異:一個部署在五個市場的模型,可能面對五套不同的評估制度、五套不同的揭露標準,以及五條不同的事故通報時程。
值得觀察的重點
有兩件事將決定印度的框架會產生實質影響,還是停留在意向聲明。
第一,它是否對政府採購具有約束力。沒有採購約束力的自願性準則,只是一套原則。採購條件則是市場要求,供應商會據此打造產品。
第二,多語言評估要求能否挺過成本現實。橫跨十多種語言的測試所費不貲,且會有人施壓將範圍縮小到少數幾種。最終框架納入的語言數量,將相當精準地反映這項承諾有多認真。
無論印度的程序最終如何收場,更大的重點依然成立。9 月協議假設前沿實驗室之間的自願性協議可作為全球基準。印度的回應是對這項假設的測試,而且它不是唯一在進行這項測試的國家。目前正在德里、吉隆坡、布魯塞爾與沙加緬度制定的框架,正催生出一個世界:AI 合規取決於你在哪裡部署,而不是你打造了什麼;對任何在國際間交付產品的人來說,這都是實質上更艱難的營運環境。