Skip to content

书 · AI 政策与监管

一项技术发展七十年才被系统监管,这在工业史上极为罕见。当 ChatGPT 把 AI 从论文搬进十亿人的手机,全球政府几乎在同一时刻意识到:再不立法,规则就要由几家美国公司悄悄写完了。这一章,记录这场迟到的、分裂的、且仍在剧烈摇摆的全球监管竞赛。

一、监管真空:信仰"通用计算自由"的三十年

1996 年,约翰·佩里·巴洛(John Perry Barlow)在达沃斯发表《赛博空间独立宣言》,向各国政府宣布:"你们对我们没有主权"。从那时起到 2010 年代末,"互联网应当免于监管"在硅谷与华盛顿都被视为接近共识的信条——美国 1996 年《通信规范法》第 230 条免除平台对用户内容的责任,欧盟 2000 年《电子商务指令》采取同样思路。

这套"通用计算自由"信仰自然地延展到 AI:神经网络只是一段代码,运行 PyTorch 和运行 Excel 又有什么本质区别?因此当 2010 年代深度学习爆发,几乎所有国家都没有专门的 AI 法律。直到推荐算法在选举、招聘、信贷中频频引发争议,监管才开始追赶现实——但已经晚了至少十年。

二、欧盟 AI 法案:第一部全面立法

欧洲选择了"先立法后跟进"的路径。2021 年 4 月,欧盟委员会发布 AI Act 提案,确立"基于风险的分级监管"框架:

  • 不可接受风险:社会评分、公共场所实时人脸识别(少数执法例外)、潜意识操控——直接禁止;
  • 高风险:教育评估、招聘、信贷、关键基础设施、司法、移民等场景——须通过合规、文档、监督等严格审查;
  • 有限风险:聊天机器人等——须明示告知用户在与 AI 互动;
  • 最低风险:游戏 AI、垃圾邮件过滤等——基本不监管。

ChatGPT 在 2022 年底问世后,原提案中没有专门处理"通用 AI 模型"(GPAI)的条款,欧洲议会经过长达一年的谈判,最终在 2023 年 12 月达成临时协议,2024 年 3 月由议会批准、5 月理事会通过、8 月正式生效。GPAI 条款对超过 10²⁵ FLOPs 训练计算量的模型施加额外义务(系统性风险评估、对抗性测试、网络安全报告)。GPT-4、Claude 3.5、Gemini 等几乎所有前沿模型都被覆盖。

欧盟模式的代价是——很多美国公司选择延迟在欧盟首发新模型(Meta、Apple Intelligence 在 2024 年都曾推迟),"布鲁塞尔效应"与"欧洲技术孤岛"的争论由此而起。

三、美国路径:行政令与政治钟摆

美国选择了几乎完全相反的道路——以行政令、自愿承诺、行业自律为主,立法在国会层面长期搁置。

2023 年 10 月 30 日,拜登签署 Executive Order 14110: Safe, Secure, and Trustworthy AI,这是美国联邦层面对 AI 最系统的成文规则。核心内容:训练计算量超过 10²⁶ FLOPs(或生物模型超过 10²³)的模型须向商务部报告并接受 Red Team 测试;NIST 制定 AI 安全测试标准;各部门内部任命 Chief AI Officer;优先吸引 AI 人才移民。该行政令并非立法,但在两年内成为联邦机构的事实指南。

2025 年 1 月 20 日,特朗普就职首日即签署行政令撤销 EO 14110,称其"扼杀创新"。同年 1 月 23 日发布 EO 14179: Removing Barriers to American Leadership in AI,要求 180 天内提交《AI Action Plan》。该 AI Action Plan 在 2025 年 7 月发布,主张"加速主义"路线——放松联邦监管、加速数据中心审批、对州层面的"过度监管"(如加州 SB-1047)施加联邦优先抗衡。两届政府在两年间把 AI 监管的方向几乎完全反转,这是美国体制下监管摇摆性的极端展示

州层面则呈现碎片化。加州 SB-1047(2024 年 9 月由州长纽森否决)、科罗拉多 Colorado AI Act(2024 年 5 月签署,2026 年生效)、纽约 Local Law 144(招聘自动化系统审计,2023 年生效)等数十部法律并行——美国正在重演 19 世纪铁路监管由州到联邦的漫长拉锯。

四、中国路径:分领域、快节奏、强落地

中国采取了第三种模式——按"细分场景"快节奏立法,几乎每个 AI 应用领域都有一部专门规章。

  • 2022 年 3 月:《互联网信息服务算法推荐管理规定》生效,确立"算法备案"制度,要求平台对推荐机制负责;
  • 2022 年 12 月:《互联网信息服务深度合成管理规定》(2023.01 生效),首次对"深度合成"(含 deepfake、AI 生成)施加显著标识与备案要求;
  • 2023 年 7 月:国家网信办联合发改委、教育部、科技部等七部门发布《生成式人工智能服务管理暂行办法》(2023.08 生效),是全球首部专门针对生成式 AI 的国家立法;
  • 2024—2025 年:《人工智能生成合成内容标识办法》(2025 年 9 月正式实施)规定 AI 生成内容须强制标识,包括显式水印与隐式元数据;
  • 2025 年起,《人工智能法》草案多次进入立法日程,旨在统合分散的部门规章。

中国模式的特征是自上而下、迭代密集、强落地——从规章到执法只有数月。代价是:监管偏向"内容合规"与"价值导向",对算法歧视、数据来源、训练版权等议题相对侧重产业引导而非用户救济。

五、出口管制:芯片与 AI 的地缘政治

监管不仅是国内事务,也是国家安全工具。2022 年 10 月 7 日,美国商务部工业与安全局(BIS)发布对中国的高端 AI 芯片出口管制,禁止 NVIDIA A100/H100 及同等规格 GPU 出口至中国。这是冷战后美国对一项民用技术最大规模的单边管制。

2023 年 10 月升级管制,把性能门槛进一步压低,封堵 NVIDIA 为中国市场设计的 A800/H800 等"特供版"。2025 年 1 月 13 日,拜登政府在卸任前夕发布 AI Diffusion Rule(Framework for AI Diffusion),把全球分为三层管控不同算力配额。该规则在硅谷遭到 NVIDIA、Microsoft、Oracle 等公开反对。2025 年 5 月 13 日,特朗普政府以"遏制盟友、伤害美国产业"为由正式撤销 AI Diffusion Rule,但保留对中国的核心管制。

这场出口战让中国国产替代链急速成熟——华为昇腾、寒武纪、燧原、摩尔线程相继站上一线;同时也催生了"算力外溢"——东南亚、中东(特别是阿联酋 G42、沙特 HUMAIN)成为新的 AI 算力枢纽。监管的副产品有时比监管本身影响更深远。

六、企业自律:Frontier Model Forum 与 Seoul Commitments

在政府监管尚未成形的间隙,前沿企业之间出现了自律组织。

2023 年 7 月,奥特曼 的 OpenAI、阿莫代 的 Anthropic、Google、Microsoft 联合发起 Frontier Model Forum(FMF),承诺协同推进前沿 AI 安全研究、最佳实践共享与公共政策对话。同月,七家美国主要 AI 公司在白宫签署 Voluntary AI Commitments——红队测试、模型水印、漏洞披露等八项承诺。

2024 年 5 月首尔 AI 峰会期间,签署方扩展至 16 家全球前沿 AI 公司(含中国智谱、阿联酋 G42、三星等),通过 Seoul Frontier AI Safety Commitments:每家公司须公布"前沿安全策略",定义"无法接受的风险阈值",并承诺一旦达到阈值就停止部署。这是企业自律史上首次出现"主动自我设限"的国际承诺。

但自律的局限同样明显——FMF 没有约束力,没有惩罚机制,且其成员都是同时拥有定义"何为安全"和"何为前沿"双重权力的厂商。自律永远只能是监管的补充,而非替代

七、国际治理:联合国与 G7

2023 年 10 月,联合国秘书长古特雷斯成立"AI 高级别咨询机构"(HLAB-AI),由 39 位来自 33 国的专家组成;2024 年发布最终报告 Governing AI for Humanity,建议联合国设立 International Scientific Panel on AI(类似 IPCC)与 Global AI Capacity Development Network。2024 年 9 月,联大通过《全球数字契约》(Global Digital Compact),将 AI 治理首次纳入主权国家共同议程。

平行轨道上,G7 在 2023 年 5 月广岛峰会启动 Hiroshima AI Process,并于同年 10 月发布"国际行为准则"——首份 G7 框架下针对 AI 开发者的指导原则。2024 年 5 月升级为 Hiroshima AI Process Friends Group,吸纳印度、巴西、新加坡等约 50 国与 EU。

布莱切利—首尔—巴黎峰会(详见《书 · AI 安全与对齐》),与 UN、G7、OECD(2019 AI Principles)等并行,构成了 21 世纪 20 年代 AI 治理的"多极并立"格局。没有一个论坛能号令天下,但合在一起,形成了一张松散却覆盖全球的治理网。

八、监管的副作用:套利、轻监管路线与沙盒

监管一旦真正落地,就会催生反向力量——监管套利。

加州 SB-1047 是最戏剧性的案例。该法案要求训练成本超过 1 亿美元的前沿模型须实施关停开关、第三方审计、责任承担。法案获得 辛顿本吉奥、马斯克等支持,反对方则有 杨立昆、Andrew 吴恩达、a16z、Meta 与 OpenAI。2024 年 9 月 29 日,州长纽森否决,理由是"未基于模型实际能力,可能限制开源生态"。这一否决被加速派视为重大胜利,被安全派视为重大挫折——同一份法案,两种对立解读。

英国选择了截然不同的路径。2023 年发布的 AI Regulation White Paper 明确反对单独立法,强调由现有部门(CMA、ICO、Ofcom 等)按既有职权监管,被称为"亲创新的轻监管"。2024 年起英国开始在 AISI 评测前沿模型的同时维持立法克制,吸引大量美国 AI 公司在伦敦设立欧洲基地,与欧盟形成鲜明对比。

新加坡则发展出"监管沙盒"模式——AI Verify Foundation(2023)提供测试工具与认证服务,企业自愿入盒、政府观察。日本采取类似的"软法"路线,并把版权法第 30 条 4 修正为允许 AI 训练以"非享受目的"使用受保护作品,使日本在训练数据合规上对开发者最为友好。

未竟之问

到 2026 年,全球 AI 监管已从"无"变为"多"——OECD 数据显示,超过 70 个国家、千余项政策倡议同时在推进。但多并不等于一致:欧洲偏重权利,美国摇摆于安全与加速之间,中国侧重落地与内容,英国与新加坡押注轻监管,发展中国家很多仍未起步。AI 究竟是被监管为"危险品"、"基础设施",还是"知识产品",每个法域给出了不同答案。

更深层的问题是:监管能否真的跟上技术?OpenAI 训练 GPT-4 用了约一年,而 AI Act 从提案到生效用了三年;EO 14110 从签署到被撤销用了 15 个月。当立法节奏以年为单位、技术节奏以月为单位时,所有监管都在追赶一个不停加速的对象


太史公曰

余观全球 AI 监管十年,犹观秦汉之际诸侯并立——欧盟以法立国,美洲以令为政,华夏以规为纲,英伦放任,狮城试田。各持其法,互不相让,然背后所争者一也:谁来定义这场技术革命的边界?最堪玩味者,乃同一份《Executive Order 14110》,拜登签于 2023,特朗普废于 2025;同一份 AI Diffusion Rule,拜登立于 2025 元月,特朗普废于五月。十五月间律令两易,足见 AI 监管在民主体制下之不稳定——非因监管者愚钝,乃因 AI 之政治效应,已与产业政策、地缘竞争、意识形态深度绑定,每一次政权交替都是一次重置。中国节奏之快、落地之实,亦是另一种代价的兑换——速度换详尽,统一换多元。SB-1047 之否决最具象征——同一份法案,安全派与加速派各自宣称"理性站在我方"。然真正的问题或许在于:当一项技术比立法快十倍时,所谓监管是否注定只是事后补丁?布鲁塞尔效应、华盛顿摇摆、北京迭代、伦敦谨慎,皆是同一困境的不同应对。最终能为 21 世纪 AI 治理做出贡献者,未必是哪一国之单独立法,而是这些经验在国际场合(联合国、G7、布莱切利—首尔—巴黎序列)相互校准、相互修正、共同沉淀的结果。监管之难,从来不在写下条文,而在让条文跟上时代。

亲历者说

征集中

如果你曾参与 EU AI Act、美国 AI 行政令、中国生成式 AI 管理办法、布莱切利峰会等政策制定,欢迎提交贡献

参考资料

  1. European Parliament & Council (2024). Regulation (EU) 2024/1689 on Artificial Intelligence (AI Act). Official Journal of the European Union, July 12, 2024.
  2. The White House (2023). Executive Order 14110: Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence. October 30, 2023.
  3. The White House (2025). Executive Order 14179: Removing Barriers to American Leadership in Artificial Intelligence. January 23, 2025.
  4. The White House (2025). America's AI Action Plan. July 23, 2025.
  5. 国家互联网信息办公室 (2023). 《生成式人工智能服务管理暂行办法》, 2023 年 7 月 13 日发布, 8 月 15 日施行。
  6. 国家互联网信息办公室 (2025). 《人工智能生成合成内容标识办法》, 2025 年 3 月 14 日发布, 9 月 1 日施行。
  7. U.S. Bureau of Industry and Security (2022, 2023, 2025). Export Administration Regulations on Advanced Computing and Semiconductor Manufacturing Items, October 2022, October 2023, January 2025 (Diffusion Rule), May 2025 (rescission).
  8. UK Government (2023). The Bletchley Declaration by Countries Attending the AI Safety Summit, November 1-2, 2023.
  9. Frontier Model Forum (2023). 成立公告与目标声明, July 26, 2023.
  10. Republic of Korea & UK (2024). Seoul Frontier AI Safety Commitments, May 21-22, 2024.
  11. United Nations High-Level Advisory Body on AI (2024). Governing AI for Humanity: Final Report. United Nations.
  12. California State Legislature (2024). SB-1047: Safe and Secure Innovation for Frontier Artificial Intelligence Models Act and Governor Newsom's veto message, September 29, 2024.