← 返回博客
News预计阅读 11 分钟

印度正在制定自己的人工智能安全规则,并拒绝照搬华盛顿的做法

发布于 2026年10月7日
印度正在制定自己的人工智能安全规则,并拒绝照搬华盛顿的做法

据本周八家媒体援引的行业专家说法,印度需要一个围绕本国语言、规模和以应用驱动的生态系统构建的人工智能安全框架,而不是照搬美国那份自愿性协议。具体反对的是特朗普总统于9月29日与谷歌、OpenAI、Anthropic、Meta、英伟达和xAI的高管共同签署的协议。

其背后的实质问题是,一个由受其约束的公司自行制定的自愿性框架能否推广到其他地方。就目前而言,印度的答案是:不能。

美国协议究竟承诺了什么

9月29日的协议是自愿性的,这是首先要理解的一点。自愿性框架要奏效,签署方必须因声誉激励而遵守,而且不遵守的行为必须可见。签署该协议的公司,正是该框架所覆盖模型的公司,这造成了一种结构性张力,再多的善意也无法化解。

按照该安排的设想,合规在很大程度上靠自我报告。没有独立的核查机构,没有安全评估结果的公布要求,签署方如果认定某项评估不适用于其系统,也不会承担任何后果。

对美国来说,这可能是一个站得住脚的立场。其论点是,强制性安全要求会拖慢美国本土实验室,而中国实验室不受同等约束,因此自愿性姿态能保住竞争地位。这个论点是否正确,是一场仍在进行的辩论;签署公司的数名前员工在接下来一周的纽约市议会听证会上作证称,他们不相信这些实验室能控制自己正在构建的东西,而当被直接问及灾难性风险时,在场的没有一位高管愿意给出一个数字。

为什么印度的考量不同

印度的反对是出于实际考虑,而不是理念上的:该协议的假设在印度市场并不成立。

第一是语言。围绕英语评估构建的安全框架,并不覆盖以印地语、泰米尔语、孟加拉语、泰卢固语、马拉地语以及该国其他表列语言部署的系统。安全评估是因语言而异的:一个在英语中能可靠拒绝有害请求的模型,在低资源语言中可能很轻易就照做,因为安全训练更薄弱,拒绝行为也无法干净地迁移。只用英语测试,会产出一个对其声称覆盖的大多数部署说明不了任何问题的框架。

第二是规模和应用特征。印度的人工智能部署模式集中于公共服务、农业、普惠金融和医疗,这些领域中的错误会直接带来福利后果,而且用户基数大、带宽低,往往通过语音进行交互。一个围绕前沿模型能力评估设计的框架,无法套用到为数百万小农户分诊作物病害的系统上。

第三是司法管辖。在华盛顿签署的自愿性协议,没有任何机制可以约束在印度运营的公司,而印度也不会把自己的监管姿态外包给一个它没有参与谈判的安排。

印度的框架需要包含什么

报道中引用的专家并不是在要求照抄欧盟《人工智能法案》,这是另一个显而易见的模板。欧盟的做法按风险分级并且是强制性的,包含合格评定、技术文档和上市后监测义务。它很全面,但合规成本高昂,对于一个大多数人工智能部署都通过较小供应商和公共部门集成商完成的市场来说,这是一个切实的考量。

印度特有的关切指向的是更窄、更可检验的东西。

把多语言评估作为基线要求,覆盖主要表列语言,而不是先用英语评估、事后再补充翻译版本。

采用针对具体行业的标准,而不是单一的横向框架,因为农业咨询中的失效模式与信用评分中的失效模式有着根本不同。

将政府购买力作为执行机制。印度政府是主要买家,而政府对人工智能系统设置的采购条件(评估结果、模型文档、事件报告)可以在不设立新监管机构的情况下约束供应商。

以及一个国内事件报告渠道,因为否则的话,与安全相关的失败会最先出现在媒体上。

上述每一项都带来必须诚实权衡的成本。多语言评估不是翻译工作。为一种语言构建安全评估套件,意味着要汇集对抗性提示、招募母语评审员,并确定在该文化语境中什么构成有害的补全。最后一部分确实很难而且存在争议,因为伤害取决于语境,在一个语言社群中校准的拒绝标准无法干净地迁移到另一个语言社群。

针对具体行业的标准在另一端也有类似问题。为农业咨询写一套标准,为信用评分写另一套,再为医疗分诊写一套,这样的标准制定工作量,各地很少有监管机构配备了相应人手。欧盟部分通过有行业参与的协调标准机构来处理这一点,而印度将需要建立这样的结构。

在采购环节着手是四项中最便宜的,也可能是最有效的。它不需要新设机构,只需要在现有合同中加入一个条款。它也是最不均衡适用的,因为政府采购更可靠地触及大型供应商,而不是实际交付许多公共部门部署的集成商长尾。

这契合的模式

印度的立场是各司法管辖区在人工智能治理方式上更广泛分化的一部分,而这种分化并不是沿着通常的发达与发展中界线展开。

马来西亚宣布计划在2027年初出台其首部专门的人工智能法。挪威正在准备限制公共场所使用人工智能眼镜。加利福尼亚州通过了十三项人工智能法案,其中一项取消了义务适用的一百万用户门槛。澳大利亚广播公司(ABC)公开拒绝版权豁免,理由是其内容已经被抓取。英国采取了轻触式监管方式,并面临将其正式化的压力。

共同点是,各国正在制定按自身风险敞口校准的规则,而不是采用某个模板。对人工智能开发者而言,这意味着合规面正变得因司法管辖区而异:一个部署在五个市场的模型,可能面临五套不同的评估制度、五项不同的披露标准,以及五个不同的事件报告时限。

值得关注什么

有两件事将决定印度的框架是会变得举足轻重,还是停留为一份意向声明。

它是否对政府采购具有约束力。一份没有采购约束力的自愿性准则只是一套原则。而采购条件是一项市场要求,供应商会按它来建设。

以及多语言评估要求能否经受住成本的考验。跨十几种语言测试成本高昂,会有压力将其缩减到几种。最终框架中确定的语言数量,将相当精确地表明这一承诺有多认真。

无论印度的进程如何收场,更大的要点依然成立。9月的协议假设,前沿实验室之间的自愿性协议可以作为全球基线。印度的回应是对这一假设的检验,而且它并不是唯一在进行这种检验的国家。如今正在德里、吉隆坡、布鲁塞尔和萨克拉门托制定的框架,正在造就一个这样的世界:人工智能合规取决于你在哪里部署,而不是你构建了什么,而对任何进行国际交付的人来说,这都是一个实质上更艰难的运营环境。

相关文章