← 返回部落格
News預計閱讀 11 分鐘

白宮把 AI 政策交給情報首長,但執法壓力卻從別的地方湧來

發布於 2026年10月6日
白宮把 AI 政策交給情報首長,但執法壓力卻從別的地方湧來

川普總統已任命國家情報總監傑伊·克萊頓(Jay Clayton)出任新的聯邦 AI 任務小組主席。這項安排讓同一個人同時掌管情報體系與全國的 AI 議程。

若從組織架構圖來解讀,這是一則關於協調的故事。但若視之為一項訊號,它表明政府打算把 AI 主要當成國家安全問題、而非消費者保護問題來處理。情報首長思考的是對手、關鍵基礎設施與能力落差;消費者保護監管者思考的則是資訊揭露、救濟與不公平行為。主席由誰擔任,決定了這個任務小組會使用哪一套語彙。

與此同時,執法壓力正在一些與情報體系毫無關係的地方持續累積。

聯邦姿態與聯邦法案正在分道揚鑣

國會在 10 月 2 日當週提出了四項跨黨派法案,每一項處理的都是情報框架未能觸及的議題。

第一項法案將要求 AI 代理(agent)營運者在其系統被用於駭客事件時,負擔刑事與民事責任。這正是企業大多未加以界定的責任歸屬問題:當自主代理造成資安破口時,誰是被告。這項法案不只是事後究責,它創造出一種風險類別,企業在部署任何能對外部系統採取行動的東西之前,都必須先把它計入成本。

第二項法案將禁止聯邦機構使用人臉辨識及其他生物特徵監控技術。這會延伸到那些向政府客戶提供此類能力的承包商與供應商,而這本身就是一個市場。

第三項法案將要求與未成年人互動、且擬人化的聊天機器人預設為關閉。這項義務落在產品開發者而非家長身上,這是一個意義重大的轉變:預設安全設計與年齡閘門是不同的監管工具。

第四項法案將授權國土安全部在五年內舉辦總獎金 1,000 萬美元的競賽,聚焦於 AI 可解釋性以及抵禦對抗性操弄的能力。

這四項法案都尚未通過。重點在於它們合起來的內容。聯邦政府的 AI 議程至少同時在兩個地方被設定,而這兩者顯然並不一致。

各機關先行動了

在法案還躺在委員會裡時,行政機關早已開闢了戰線。

美國聯邦貿易委員會(FTC)已證實,正針對 OpenAI、Anthropic 及其他 AI 公司的自主 AI 代理展開消費者保護調查。加州檢察長已向 OpenAI 送達調查傳票,作為州級調查的一部分。紐約市議會舉行了 AI 風險聽證會,51 名議員全數出席,並邀請 OpenAI 與 Anthropic 的執行長到場。

這些行動有一個共同特徵,而這個特徵決定了它們能多快產生約束力:它們不需要新法律。一部為更早年代撰寫的消費者保護法規,可以被解釋為涵蓋那些就其代理功能做出不實陳述的公司。州檢察長可以依既有職權展開調查。市議會可以今天開聽證會,下個月就通過自治條例。

這就是當前格局中的結構性不對稱。聯邦立法這條路走得慢且充滿爭議;執法這條路走得快,而且已經在動。

各州正在寫下實際運作規則

加州將一整套 AI 職場保護法案簽署為法律,要求雇主向受影響的勞工揭露 AI 的使用,規定在做出 AI 驅動的招聘、排班或解僱決定前必須先行協商,並為演算法管理建立問責機制。

這使加州成為美國第一個對在人力管理上部署 AI 的雇主課以強制義務的州。幾家總部設於該州的 AI 公司提出反對,認為這種強制性的揭露要求會拖慢人資領域的採用,但目前尚無法律挑戰提出。

其重要性不在於具體規則,而在於擴散機制。加州的勞動市場規模夠大,使得跨多州營運的雇主往往會採用單一套合規做法,而不是維持拼湊式的多套標準。這正是該州隱私法之後出現的效果:州法規成了事實上的全國基準,因為合規比切分市場更容易。

新墨西哥州也朝相關方向推進,該州檢察長與一名州眾議員在正式提案前公布了《前沿人工智慧安全與問責法》草案。

選舉這個角度,是沒有人預先規劃到的

一個治理問題在喬治亞州浮現:一名普林斯頓大學研究人員示範 AI 系統可以交叉比對公開選舉紀錄,進而瓦解秘密投票的匿名性,選舉委員會因此召開緊急會議。

這項技術並沒有破解加密,也沒有攻擊投票機。它把各自合法公布的紀錄串接起來,而這種串接揭露了任何單一紀錄本身都不包含的資訊。這是一種沒有人監管的能力,因為沒有任何單一資料集屬於敏感資料,而損害只有在相互關聯之後才會出現。

選務官員有一個截止期限,也就是 11 月期中選舉,這是其他監管機關不會以同樣時程面對的。結果是,投票隱私可能成為第一個針對「以 AI 從公開資料進行推論」制定具體規則的領域,而且會比更廣泛的代理責任問題更快取得規則。

沒有人在討論的浮水印期限

在大西洋的另一側,另一項規則即將生效。

歐盟《人工智慧法》第 50 條的義務要求生成式 AI 系統必須具備機器可讀的浮水印與合成內容偵測標記。OpenAI 已在 12 月 2 日期限前,針對歐盟的 ChatGPT 與 Codex 使用者開始部署名為 textGrain 的隱形文字浮水印機制。

這個時間點很說明問題。一項有明確日期的技術義務催生了一個實際出貨的功能,而更廣泛的治理辯論仍在原地打轉。有截止期限的強制要求會被落實;沒有期限的原則只會被討論。

兩條路線交會之處

這個碰撞會出現在代理責任的問題上。

由情報主導的聯邦立場對能力感到自在。它希望美國的模型夠強,並把安全視為不讓錯誤的人使用這些模型的問題。而一套讓營運者為其代理行為負刑事責任的責任制度,則是另一種工具。它會讓每一個自主行動都成為潛在犯罪,從而拖慢部署。

夾在兩者之間的公司會做出企業慣常的選擇:跟隨看得見的執法。這意味著對代理權限進行法律審查、記錄自主行動,以及偏好那些會停下來等待人工核准的代理。這些選擇現在就正在做出,回應的是州級傳票與機關調查,遠早於任何聯邦法規的存在。

可解釋性的獎金從另一側指向同一個缺口。五年 1,000 萬美元相對於業界的研究預算不過是零頭,而它與責任規則一起被納入同一項法案,顯示國會知道自己是在要求企業為沒有人能解釋其決策的系統負責。資助一項競賽比訂定標準便宜得多。

值得觀察的重點

三個日期,與一個數字。

觀察這四項法案中是否有任何一項進入委員會逐條審查,那將顯示立法路線是在推進,而不只是表演。觀察 FTC 的調查是否產生一份載明具體行為要求的和解協議,因為那會給其他所有 AI 公司一個範本。觀察雇主聯盟是否對加州職場法提出聯邦優先(preemption)挑戰,因為無論裁決結果為何,都會界定全美各州行動的範圍。

那個數字是未來一年由各州而非聯邦機關提起的 AI 執法行動所占比例。如果這個比例持續上升,聯邦任務小組將會發現,自己是在為一個它控制不了的領域制定策略。

相關文章