2026 年 9 月 3 日,参议员 Bernie Sanders 与众议员 Greg Casar 公布了名为《禁止人工超级智能法案》的政策框架。按已公开的说明,该框架拟永久禁止被界定为人工超级智能的系统开发和部署,在成立联邦监管机构期间暂停先进 AI 开发,并寻求国际协调。这是一个分量很重的政策主张,但它还不等于已经生效的法律,也不等于公众已经可以逐条审阅的完整法案。

这一差别应当是阅读的起点。两位议员的公告将其称为“即将提出”的立法;独立报道也指出,当时没有公开完整文本。政策摘要能够说明目标,却无法替代法条、监管细则和司法审查必须回答的具体问题。

一名眺望城市的人,象征对重大人工智能政策所需的公共审视。

先确认立法处于什么阶段

政治公告很容易被写成已完成的立法。更可靠的做法是问四个问题:是否有法案编号?完整文本是否公开?哪些委员会拥有管辖权?是否有更多共同提案人或配套法案?在这些信息出现前,准确表述应是“拟议框架”,而不是企业已经必须遵守的联邦禁令。

这不是程序细节。框架中的“先进 AI 开发”“超级智能”和新的内阁级监管机构,都可能因定义、例外、时间点和执法方式而覆盖完全不同的活动。简短新闻稿无法说明规则会不会涉及训练、微调、现有模型外加的智能体软件、开放研究,或已经上线的企业服务。

发布的摘要提供了初步线索:它将人工超级智能描述为在广泛领域达到或超过人类认知表现的系统,或能够策划并执行剥夺人类权力的系统,并列举了规避关机命令等危险能力。但这些是政策概念,还不是可重复的合规测试。

追问规则能否被可靠测量

可持续的规则需要开发者、监管者和外部审查者能够一致应用的阈值。“达到人类水平”的广泛表现很难操作化:人类在不同任务上差异巨大,AI 的表现也会随基准、系统提示、工具、采样设置和操作方式而变化。一个模型可在狭窄技术任务上胜过多数人,同时在基础语境判断上犯错。

基于能力的规则更具体,却仍须写清细节。若认定系统能够实施未经授权的网络行动,审查者需要知道模型版本、允许使用的工具和凭证、目标环境、尝试次数和成功标准。否则,一次有人协助的演示和可重复的自主结果,会被同一条标题混为一谈。

“抗拒关机”也如此。对抗性评测可能显示模型能绕开设计不周的沙盒;这是重要的安全发现,却不足以证明系统拥有持久目标,或满足法律上的超级智能定义。好的法律应区分模型行为、不安全的外部脚手架、操作者选择和真实伤害。

执法必须合乎比例且可以复核

该框架设想严厉处罚,包括剥夺实体经营资格和刑事责任。后果越严重,就越需要明确告知、技术证据、对分类结论提出异议的机会和清晰的申诉路径。企业及其客户还需要知道,在争议决定被审查期间,数据、合同、关键服务和员工将如何处理。

AI 组织内部也存在责任边界。运行受控评测的研究人员、配置连接器的工程师和批准前沿训练的高管并不拥有相同的控制权。最终文本需要为防御性测试、事件研究和负责任披露提供明确的安全港,同时禁止故意规避。

监管机构还必须有能力检查机密系统,却不能让模型权重或安全发现成为新的泄露风险。这意味着需要受保护的评测程序、记录在案的测试协议和独立技术意见,而不只是要求实验室公开自己的安全主张。

国内暂停需要一套国际执行逻辑

国际目标不是附带内容。一项单边的美国限制可能减少国内开发,却无法阻止其他地方的能力研究。支持者可以指出,没有共同约束的竞赛会提高集体风险;批评者也可以追问跨境暂停如何验证。两者讨论的都是落实问题,而不仅是政治立场。

与实体武器计划相比,AI 更难控制:软件、专业知识和模型权重可以流动。大型训练仍依赖芯片、数据中心、资本和专业人才,政府因此拥有一些可见性;但更高效的算法和分布式访问也使简单的基础设施门槛不够充分。

可信的国际策略需要共同定义、报告规则、核验程序和对规避行为的后果,也要保护正当的安全研究。围绕具体有害用途的狭窄协议或许比为“智能”划定普遍界线更易核验,但那将形成不同于分类禁令的政策。

不要等到前沿立法才保护智能体

公告与 AI 智能体安全失败的报道有关,这些报道值得谨慎调查,但不应成为推迟日常保护的理由。只要一个连接型智能体拥有宽泛凭证、未经审查的网络访问或执行操作的权限,它就可能造成实质风险,而不必是超级智能。

现实部署中,应分别审查账户身份、信息流、工具权限和人工批准点。财务助手可以准备付款,但不应同时持有无限制银行凭证并批准自己的转账。编程智能体可以读取代码库,而生产部署和密钥访问应当保持为独立、可记录的操作。短期凭证、最小权限服务账户、批准闸门和经过演练的停用机制,都是现在就能采用的控制。

这也是监管可能比口号更有用的地方。事件报告义务、评测标准、访问控制预期和独立审计都能针对可观察的行为;它们可以与“某些能力是否根本不应开发”的更大争论并存。

接下来应关注什么

当完整文本被正式提交后,评估会容易得多。应关注法案编号、受规制系统和开发活动的定义、暂停的明确开始和结束条件、监管机构权力、研究例外、正当程序规则,以及原始提案人之外的国会支持。这些细节会显示该框架能否成为可执行的制度,还是主要用于推动更尖锐的公共讨论。

面对一项早期政策提案,合适的回应既不是轻视,也不是过早确定。应当把政策目标与法律机制分开,要求可测试的定义和可复核的执法,同时继续改进今天就能降低 AI 风险的运营控制。

我们的编辑方法

我们会结合一手资料、产品文档与实际使用场景,帮助你更清楚地判断工具是否适合你的工作流。

参考来源

浏览工具目录