书 · AI 政策与监管
一项技术发展七十年才被系统监管,这在工业史上极为罕见。当 ChatGPT 把 AI 从论文搬进十亿人的手机,全球政府几乎在同一时刻意识到:再不立法,规则就要由几家美国公司悄悄写完了。这一章,记录这场迟到的、分裂的、且仍在剧烈摇摆的全球监管竞赛。
一、监管真空:信仰"通用计算自由"的三十年
1996 年,约翰·佩里·巴洛(John Perry Barlow)在达沃斯发表《赛博空间独立宣言》,向各国政府宣布:"你们对我们没有主权"。从那时起到 2010 年代末,"互联网应当免于监管"在硅谷与华盛顿都被视为接近共识的信条——美国 1996 年《通信规范法》第 230 条免除平台对用户内容的责任,欧盟 2000 年《电子商务指令》采取同样思路。
这套"通用计算自由"信仰自然地延展到 AI:神经网络只是一段代码,运行 PyTorch 和运行 Excel 又有什么本质区别?因此当 2010 年代深度学习爆发,几乎所有国家都没有专门的 AI 法律。直到推荐算法在选举、招聘、信贷中频频引发争议,监管才开始追赶现实——但已经晚了至少十年。
二、欧盟 AI 法案:第一部全面立法
欧洲选择了"先立法后跟进"的路径。2021 年 4 月,欧盟委员会发布 AI Act 提案,确立"基于风险的分级监管"框架:
- 不可接受风险:社会评分、公共场所实时人脸识别(少数执法例外)、潜意识操控——直接禁止;
- 高风险:教育评估、招聘、信贷、关键基础设施、司法、移民等场景——须通过合规、文档、监督等严格审查;
- 有限风险:聊天机器人等——须明示告知用户在与 AI 互动;
- 最低风险:游戏 AI、垃圾邮件过滤等——基本不监管。
ChatGPT 在 2022 年底问世后,原提案中没有专门处理"通用 AI 模型"(GPAI)的条款,欧洲议会经过长达一年的谈判,最终在 2023 年 12 月达成临时协议,2024 年 3 月由议会批准、5 月理事会通过、8 月正式生效。GPAI 条款对超过 10²⁵ FLOPs 训练计算量的模型施加额外义务(系统性风险评估、对抗性测试、网络安全报告)。GPT-4、Claude 3.5、Gemini 等几乎所有前沿模型都被覆盖。
欧盟模式的代价是——很多美国公司选择延迟在欧盟首发新模型(Meta、Apple Intelligence 在 2024 年都曾推迟),"布鲁塞尔效应"与"欧洲技术孤岛"的争论由此而起。
三、美国路径:行政令与政治钟摆
美国选择了几乎完全相反的道路——以行政令、自愿承诺、行业自律为主,立法在国会层面长期搁置。
2023 年 10 月 30 日,拜登签署 Executive Order 14110: Safe, Secure, and Trustworthy AI,这是美国联邦层面对 AI 最系统的成文规则。核心内容:训练计算量超过 10²⁶ FLOPs(或生物模型超过 10²³)的模型须向商务部报告并接受 Red Team 测试;NIST 制定 AI 安全测试标准;各部门内部任命 Chief AI Officer;优先吸引 AI 人才移民。该行政令并非立法,但在两年内成为联邦机构的事实指南。
2025 年 1 月 20 日,特朗普就职首日即签署行政令撤销 EO 14110,称其"扼杀创新"。同年 1 月 23 日发布 EO 14179: Removing Barriers to American Leadership in AI,要求 180 天内提交《AI Action Plan》。该 AI Action Plan 在 2025 年 7 月发布,主张"加速主义"路线——放松联邦监管、加速数据中心审批、对州层面的"过度监管"(如加州 SB-1047)施加联邦优先抗衡。两届政府在两年间把 AI 监管的方向几乎完全反转,这是美国体制下监管摇摆性的极端展示。
州层面则呈现碎片化。加州 SB-1047(2024 年 9 月由州长纽森否决)、科罗拉多 Colorado AI Act(2024 年 5 月签署,2026 年生效)、纽约 Local Law 144(招聘自动化系统审计,2023 年生效)等数十部法律并行——美国正在重演 19 世纪铁路监管由州到联邦的漫长拉锯。
四、中国路径:分领域、快节奏、强落地
中国采取了第三种模式——按"细分场景"快节奏立法,几乎每个 AI 应用领域都有一部专门规章。
- 2022 年 3 月:《互联网信息服务算法推荐管理规定》生效,确立"算法备案"制度,要求平台对推荐机制负责;
- 2022 年 12 月:《互联网信息服务深度合成管理规定》(2023.01 生效),首次对"深度合成"(含 deepfake、AI 生成)施加显著标识与备案要求;
- 2023 年 7 月:国家网信办联合发改委、教育部、科技部等七部门发布《生成式人工智能服务管理暂行办法》(2023.08 生效),是全球首部专门针对生成式 AI 的国家立法;
- 2024—2025 年:《人工智能生成合成内容标识办法》(2025 年 9 月正式实施)规定 AI 生成内容须强制标识,包括显式水印与隐式元数据;
- 2025 年起,《人工智能法》草案多次进入立法日程,旨在统合分散的部门规章。
中国模式的特征是自上而下、迭代密集、强落地——从规章到执法只有数月。代价是:监管偏向"内容合规"与"价值导向",对算法歧视、数据来源、训练版权等议题相对侧重产业引导而非用户救济。
五、出口管制:芯片与 AI 的地缘政治
监管不仅是国内事务,也是国家安全工具。2022 年 10 月 7 日,美国商务部工业与安全局(BIS)发布对中国的高端 AI 芯片出口管制,禁止 NVIDIA A100/H100 及同等规格 GPU 出口至中国。这是冷战后美国对一项民用技术最大规模的单边管制。
2023 年 10 月升级管制,把性能门槛进一步压低,封堵 NVIDIA 为中国市场设计的 A800/H800 等"特供版"。2025 年 1 月 13 日,拜登政府在卸任前夕发布 AI Diffusion Rule(Framework for AI Diffusion),把全球分为三层管控不同算力配额。该规则在硅谷遭到 NVIDIA、Microsoft、Oracle 等公开反对。2025 年 5 月 13 日,特朗普政府以"遏制盟友、伤害美国产业"为由正式撤销 AI Diffusion Rule,但保留对中国的核心管制。
这场出口战让中国国产替代链急速成熟——华为昇腾、寒武纪、燧原、摩尔线程相继站上一线;同时也催生了"算力外溢"——东南亚、中东(特别是阿联酋 G42、沙特 HUMAIN)成为新的 AI 算力枢纽。监管的副产品有时比监管本身影响更深远。
六、企业自律:Frontier Model Forum 与 Seoul Commitments
在政府监管尚未成形的间隙,前沿企业之间出现了自律组织。
2023 年 7 月,奥特曼 的 OpenAI、阿莫代 的 Anthropic、Google、Microsoft 联合发起 Frontier Model Forum(FMF),承诺协同推进前沿 AI 安全研究、最佳实践共享与公共政策对话。同月,七家美国主要 AI 公司在白宫签署 Voluntary AI Commitments——红队测试、模型水印、漏洞披露等八项承诺。
2024 年 5 月首尔 AI 峰会期间,签署方扩展至 16 家全球前沿 AI 公司(含中国智谱、阿联酋 G42、三星等),通过 Seoul Frontier AI Safety Commitments:每家公司须公布"前沿安全策略",定义"无法接受的风险阈值",并承诺一旦达到阈值就停止部署。这是企业自律史上首次出现"主动自我设限"的国际承诺。
但自律的局限同样明显——FMF 没有约束力,没有惩罚机制,且其成员都是同时拥有定义"何为安全"和"何为前沿"双重权力的厂商。自律永远只能是监管的补充,而非替代。
七、国际治理:联合国与 G7
2023 年 10 月,联合国秘书长古特雷斯成立"AI 高级别咨询机构"(HLAB-AI),由 39 位来自 33 国的专家组成;2024 年发布最终报告 Governing AI for Humanity,建议联合国设立 International Scientific Panel on AI(类似 IPCC)与 Global AI Capacity Development Network。2024 年 9 月,联大通过《全球数字契约》(Global Digital Compact),将 AI 治理首次纳入主权国家共同议程。
平行轨道上,G7 在 2023 年 5 月广岛峰会启动 Hiroshima AI Process,并于同年 10 月发布"国际行为准则"——首份 G7 框架下针对 AI 开发者的指导原则。2024 年 5 月升级为 Hiroshima AI Process Friends Group,吸纳印度、巴西、新加坡等约 50 国与 EU。
布莱切利—首尔—巴黎峰会(详见《书 · AI 安全与对齐》),与 UN、G7、OECD(2019 AI Principles)等并行,构成了 21 世纪 20 年代 AI 治理的"多极并立"格局。没有一个论坛能号令天下,但合在一起,形成了一张松散却覆盖全球的治理网。
八、监管的副作用:套利、轻监管路线与沙盒
监管一旦真正落地,就会催生反向力量——监管套利。
加州 SB-1047 是最戏剧性的案例。该法案要求训练成本超过 1 亿美元的前沿模型须实施关停开关、第三方审计、责任承担。法案获得 辛顿、本吉奥、马斯克等支持,反对方则有 杨立昆、Andrew 吴恩达、a16z、Meta 与 OpenAI。2024 年 9 月 29 日,州长纽森否决,理由是"未基于模型实际能力,可能限制开源生态"。这一否决被加速派视为重大胜利,被安全派视为重大挫折——同一份法案,两种对立解读。
英国选择了截然不同的路径。2023 年发布的 AI Regulation White Paper 明确反对单独立法,强调由现有部门(CMA、ICO、Ofcom 等)按既有职权监管,被称为"亲创新的轻监管"。2024 年起英国开始在 AISI 评测前沿模型的同时维持立法克制,吸引大量美国 AI 公司在伦敦设立欧洲基地,与欧盟形成鲜明对比。
新加坡则发展出"监管沙盒"模式——AI Verify Foundation(2023)提供测试工具与认证服务,企业自愿入盒、政府观察。日本采取类似的"软法"路线,并把版权法第 30 条 4 修正为允许 AI 训练以"非享受目的"使用受保护作品,使日本在训练数据合规上对开发者最为友好。
未竟之问
到 2026 年,全球 AI 监管已从"无"变为"多"——OECD 数据显示,超过 70 个国家、千余项政策倡议同时在推进。但多并不等于一致:欧洲偏重权利,美国摇摆于安全与加速之间,中国侧重落地与内容,英国与新加坡押注轻监管,发展中国家很多仍未起步。AI 究竟是被监管为"危险品"、"基础设施",还是"知识产品",每个法域给出了不同答案。
更深层的问题是:监管能否真的跟上技术?OpenAI 训练 GPT-4 用了约一年,而 AI Act 从提案到生效用了三年;EO 14110 从签署到被撤销用了 15 个月。当立法节奏以年为单位、技术节奏以月为单位时,所有监管都在追赶一个不停加速的对象。
太史公曰
余观全球 AI 监管十年,犹观秦汉之际诸侯并立——欧盟以法立国,美洲以令为政,华夏以规为纲,英伦放任,狮城试田。各持其法,互不相让,然背后所争者一也:谁来定义这场技术革命的边界?最堪玩味者,乃同一份《Executive Order 14110》,拜登签于 2023,特朗普废于 2025;同一份 AI Diffusion Rule,拜登立于 2025 元月,特朗普废于五月。十五月间律令两易,足见 AI 监管在民主体制下之不稳定——非因监管者愚钝,乃因 AI 之政治效应,已与产业政策、地缘竞争、意识形态深度绑定,每一次政权交替都是一次重置。中国节奏之快、落地之实,亦是另一种代价的兑换——速度换详尽,统一换多元。SB-1047 之否决最具象征——同一份法案,安全派与加速派各自宣称"理性站在我方"。然真正的问题或许在于:当一项技术比立法快十倍时,所谓监管是否注定只是事后补丁?布鲁塞尔效应、华盛顿摇摆、北京迭代、伦敦谨慎,皆是同一困境的不同应对。最终能为 21 世纪 AI 治理做出贡献者,未必是哪一国之单独立法,而是这些经验在国际场合(联合国、G7、布莱切利—首尔—巴黎序列)相互校准、相互修正、共同沉淀的结果。监管之难,从来不在写下条文,而在让条文跟上时代。
亲历者说
征集中
如果你曾参与 EU AI Act、美国 AI 行政令、中国生成式 AI 管理办法、布莱切利峰会等政策制定,欢迎提交贡献。
参考资料
- European Parliament & Council (2024). Regulation (EU) 2024/1689 on Artificial Intelligence (AI Act). Official Journal of the European Union, July 12, 2024.
- The White House (2023). Executive Order 14110: Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence. October 30, 2023.
- The White House (2025). Executive Order 14179: Removing Barriers to American Leadership in Artificial Intelligence. January 23, 2025.
- The White House (2025). America's AI Action Plan. July 23, 2025.
- 国家互联网信息办公室 (2023). 《生成式人工智能服务管理暂行办法》, 2023 年 7 月 13 日发布, 8 月 15 日施行。
- 国家互联网信息办公室 (2025). 《人工智能生成合成内容标识办法》, 2025 年 3 月 14 日发布, 9 月 1 日施行。
- U.S. Bureau of Industry and Security (2022, 2023, 2025). Export Administration Regulations on Advanced Computing and Semiconductor Manufacturing Items, October 2022, October 2023, January 2025 (Diffusion Rule), May 2025 (rescission).
- UK Government (2023). The Bletchley Declaration by Countries Attending the AI Safety Summit, November 1-2, 2023.
- Frontier Model Forum (2023). 成立公告与目标声明, July 26, 2023.
- Republic of Korea & UK (2024). Seoul Frontier AI Safety Commitments, May 21-22, 2024.
- United Nations High-Level Advisory Body on AI (2024). Governing AI for Humanity: Final Report. United Nations.
- California State Legislature (2024). SB-1047: Safe and Secure Innovation for Frontier Artificial Intelligence Models Act and Governor Newsom's veto message, September 29, 2024.




