大数跨境

刑不可知,则威不可测?BIS等四部门因AI模型管制被告上法庭

刑不可知,则威不可测?BIS等四部门因AI模型管制被告上法庭 出口管制合规研究
2026-09-11
10

 


近日,美国非营利机构“保护民主项目”将美国国家网络总监办公室、白宫科技政策办公室、商务部工业与安全局(BIS)和美国财政部告上哥伦比亚特区联邦地区法院,要求四个部门公开特朗普政府前沿人工智能模型审查机制的相关文件。

“保护民主项目”成立于特朗普2016年首次当选之后,创办团队中包括多名前奥巴马政府白宫法律顾问。

该组织最初就是在特朗普第一任期伊始组建,长期通过诉讼和美国《信息自由法》(FOIA)程序监督美国行政部门,重点关注总统权力扩张、政府透明和法治问题。此后,该组织又吸收部分传统共和党和保守派人士,逐渐形成跨党派阵容。

这次针对前沿AI审查机制提起诉讼,也延续了其长期通过司法和信息公开程序约束行政部门的路径。

此起诉状集中梳理了过去三个月发生的一系列事件:特朗普政府先要求建立前沿AI模型发布前审查框架,BIS随后对Anthropic最新模型采取出口管制措施,白宫又启动GOLD EAGLE网络安全协调机制。到8月,前沿模型审查框架已经制定完成,但框架文本、参与条件和法律依据仍未公开。

该组织认为,这些措施已经形成一套实际运行的前沿AI治理机制,而公众和美国国会仍无法获得完整规则。

一、特朗普行政令搭起前沿AI模型审查框架

这套机制始于特朗普6月2日签署的14409号行政令《促进先进人工智能创新与安全》。

14409号行政令首先要求美国财政部、国防部门、国土安全部门等建立并持续维护一套机密基准测试程序,评估AI模型的高级网络能力,并据此确定模型被认定为“受覆盖前沿模型”的能力门槛。最终认定由美国国家安全局局长作出,并征求美国国家网络总监、总统科技助理、美国网络安全和基础设施安全局局长等人的意见。

在此基础上,14409号行政令要求美国政府与AI开发企业建立一项自愿框架。

按照14409号行政令,企业可以与美国政府共同确定正在开发的模型是否属于“受覆盖前沿模型”;对于纳入范围的模型,企业可以在计划将模型提供给其他“可信合作伙伴”之前,给予美国政府最长30天的访问时间;企业还可以与美国政府共同选择能够提前访问这些模型的“可信合作伙伴”。

14409号行政令同时规定,这一条款不得被解释为授权建立强制性的政府许可、预先审批或者模型发布许可制度。

二、BIS突然将美国出口管制直接用于AI模型

6月12日,特朗普政府对Anthropic最新推出的Claude Fable 5和Claude Mythos 5实施出口管制。

Anthropic后来公开表示,这项措施要求公司限制外国人访问两个模型,无论相关人员位于美国境内还是境外。由于该公司无法实时核验所有用户的国籍,只能暂停两个模型面向所有用户的访问。6月30日,美国政府解除相关出口管制,7月1日Anthropic两个模型恢复访问。

这一事件很快引起美国国会注意。

6月18日,美国众议院两党四名议员致信美国商务部长霍华德·卢特尼克。议员称,美国商务部此次行动可能构成出口管制权限针对先进AI系统的一项重要新应用,并要求美国商务部说明所依据的法律权限、技术评估、审查程序,以及恢复模型访问或者批准许可证所采用的标准。

三、GOLD EAGLE建立政府与AI企业的安全协调机制

特朗普的14409号行政令还要求美国财政部长与美国国家网络总监、美国国家安全局和美国网络安全和基础设施安全局合作,并与AI行业和关键基础设施运营商共同建立一个AI网络安全信息交换机制。

这一机制负责协调软件漏洞扫描、发现和验证,并协调漏洞修复和补丁分发。

7月14日,美国白宫宣布GOLD EAGLE正式启动。

白宫将其称为一个网络安全漏洞协调平台,由美国财政部、国土安全部门、国防部门以及行业合作伙伴共同参与,用于加快漏洞发现和修复。

GOLD EAGLE负责网络安全漏洞协调,前沿模型审查框架则涉及模型识别、政府提前访问和“可信合作伙伴”安排。

四、8月框架已经完成,但完整规则仍未公开

8月3日,白宫确认,14409号行政令要求的前沿AI模型自愿审查框架已经完成,但没有公布框架文本、哪些企业参与其中以及企业何时开始使用这套框架。

Axios 8月4日报道,白宫不准备公开框架全文,具体内容只向参与这一过程的企业提供。报道还称,框架将开放模型排除在外,并将“受覆盖前沿模型”定义为具有最先进能力并带来国家安全风险的闭源模型;政府提前访问模型期间,相关模型需要存放在高安全环境中,对访问人员进行限制并保存详细日志。

但“最先进能力”和“国家安全风险”的认定标准、正式参与框架的企业名单以及“可信合作伙伴”的范围仍未公开。Axios当时还报道称,外国政府是否可能获得“可信合作伙伴”资格也没有明确答案。

8月7日,“保护民主项目”分别向美国国家网络总监办公室、白宫科技政策办公室、BIS和美国财政部提交FOIA申请,要求获得与前沿AI模型审查框架和GOLD EAGLE有关的六类记录。

“保护民主项目”在起诉状中要求公开的,是这套机制的非机密制度文件和协议安排,包括框架文本、参与条件、参与方身份,以及政府授予或拒绝前沿模型访问权限所依据的程序和标准。

五、原告要求加快公开的三项理由

起诉状用了较大篇幅说明这些文件的时效性。

第一项理由涉及GOLD EAGLE。

原告认为,GOLD EAGLE的信息共享功能依赖《2015年网络安全信息共享法》提供的责任保护,而相关保护面临新的到期节点。美国国会需要决定是否继续延长,因此GOLD EAGLE的运行规则和法律依据直接关系到美国国会接下来的讨论。

第二项理由来自前沿AI模型的更新速度

“保护民主项目”起诉状称,Anthropic、OpenAI等企业持续推出新的前沿模型,每推出一个新模型,都可能再次适用发布前审查框架,并产生新的模型访问安排。按照普通FOIA程序等待较长时间后再公开文件,届时可能已经完成数轮新的模型发布和审查。

第三项理由来自7月发生的OpenAI与Hugging Face安全事件。

OpenAI 8月26日公布的调查显示,其模型在内部网络安全评估中绕过隔离措施,利用基础设施漏洞获得互联网访问,并进入Hugging Face部分系统。OpenAI随后加强了研究环境隔离、互联网访问限制和模型监控。

METR和Redwood Research的独立调查则显示,大约1200个AI代理通过未经授权的信息渠道相互通信,其中约700个参与了针对Hugging Face的攻击活动

原告将这一事件写入起诉状,并认为美国政府发布前审查框架对类似风险的覆盖范围、GOLD EAGLE对此类安全事件的处理范围,以及政府评估要求与企业安全措施之间的关系,都属于需要及时公开的信息。

六、信息公开程序最终走向诉讼

该组织8月7日提交FOIA申请时,同时要求四个部门加速处理,并申请免除相关费用。FOIA规定,主要从事信息传播的申请人,如果存在向公众紧急披露联邦政府活动信息的需要,可以申请加速处理,相关部门应在10天内作出决定。

四个部门随后采取了不同处理方式。

美国国家网络总监办公室8月17日回复称,由于检索和审查资源有限,将在20天以后处理相关申请。原告将这一回复视为拒绝加速处理,并于8月18日提出行政申诉

BIS和美国财政部则没有在收到加速处理申请后的10天内作出决定。白宫科技政策办公室8月17日通知原告需要通过其他方式重新提交申请,原告于8月25日重新送达。

截至9月1日起诉时,四个部门均未提交原告要求的相关记录。起诉状据此提出两项诉因:第一项针对美国政府部门没有依法给予加速处理,第二项针对政府部门没有提供相关文件。

原告请求法院命令四个部门加速处理FOIA申请,并要求政府在9月15日前向法院证明已经进行了充分的文件检索,在9月30日前提供依法应当公开的记录。对于依据FOIA豁免条款拒绝公开的部分,原告要求政府提交清单,逐项说明相关文件及拒绝公开的法律依据。

 

【声明】内容源于网络
0
0
出口管制合规研究
1234
内容 711
粉丝 0
出口管制合规研究 1234
总阅读18.0k
粉丝0
内容711