← 返回

怎样让政府真正关心 AI 监管

2026年6月27日

近期:AI 安全上了政治议程

2026 年 5 月,CAIS 通讯 称 AI 安全「进入了政治主流」。说的不是美国联邦法已经通过,而是华盛顿和各类国际峰会开始认真谈「护栏」——也就是自愿性的安全安排和舆论共识,硬法仍然很少:

  • 2023-11 — 英国布莱切利 AI 安全峰会,26 国签署宣言
  • 2026-04-29 — 参议员 Sanders 在国会山召集美中研究者,谈存在性风险与国际协调
  • 2026-05 — 特朗普与习近平北京峰会谈及 AI 安全护栏;中方确认重启政府间对话
  • 2026-05 — 白宫推动 CAISI(美国 AI 安全研究所)与前沿实验室签自愿测试协议(DeepMind、Microsoft、xAI 等)
  • 2026-04–05 — Mythos、GPT-5.5-Cyber 的网络能力推动美国国安圈重新评估
  • 2026-06 — 特朗普行政令:可选的 30 天联邦前沿审查(不是强制许可)
  • 2026-06 — 法国 G7 峰会:Altman 呼吁各国别把 AI 安全责任「全扔给实验室」

民间侧:基层运动早已在行动

反对 AI 无节制扩张、主张强监管的运动 并不是从零开始——只是规模仍小,美国联邦层面的硬法也还缺位:

公开信。 2023-03,未来生命研究所(FLI)发起「暂停巨型 AI 实验」公开信,3 万+ 人签名,没有一家实验室真的暂停;2023-05 CAIS「灭绝风险」声明;2026-03 FLI 又呼吁「在证明安全前禁止超级智能」——照样没有联邦暂停令

街头。 PauseAI 在多国设分会;2024-02-12 首次在旧金山 OpenAI 总部外抗议;2025-09 活动人士 Trazzi 在 Google DeepMind 伦敦办公室外绝食约 18 天;2026-03-21「停止 AI 竞赛」旧金山游行(约 200 人,路线 Anthropic→OpenAI→xAI);2026-04 PauseCon 在华盛顿国会山示威;2025-02 巴黎 AI 行动峰会场外,工会抗议 AI 对劳动的伤害。湾区还有常态集会:伯克利「暂停 AI」系列讲座、各实验室外小规模抗议。

吹哨人。 2024-04 Kokotajlo 拒签 OpenAI 的贬损性离职条款;2024-05 Leike 辞职并发推说明原因;2024-06 Saunders 赴国会作证;2024-11 Balaji 之死引发争议——这些事件仍未带来联邦层面的训练许可或算力上限

立法侧:有赢有输

Encode 等组织推动的加州 SB 53、纽约 RAISE 已在州一级落地。2025-07,参议员 Cruz 试图在联邦法案里写入「十年内禁止各州自行立法管 AI」,被参议院以 99–1 否决。2026 年 NY-12 国会选区初选,行业政治行动委员会(PAC)砸约 700 万美元,阻止支持监管的州议员 Bores 进入国会。

拼起来看: 警告声已经很多,政治议程和民间运动都在推进,美国联邦硬法却几乎没有。瓶颈不是「再写一封诺贝尔奖得主签名的信」,而是 民调里的担心变不成选票、法案和执法

短答案:政府很少因为「终于理解了风险」而行动。它们行动,是因为 不作为的政治代价超过了行动的成本。公开信换不来暂停,但州法模板、选举攻防、议员游说 确实在改变博弈——下文用政治学解释为什么,以及危机到来之前还能主动做什么。


真正的谜题:不是公众没意识到

问题从来不是「公众不知道 AI 有风险」——他们早就知道了:

发现来源
70–84% 认为 AI 需要监管KPMG 2025Eurobarometer 2024
81% 支持部署前由政府测试PPC/UMD 2024(美国两党支持者均占多数)
84% 支持禁止政治广告中的深度伪造PPC/UMD 2024
50% 美国成年人对 AI 担忧多于兴奋Pew 2025

2023 年 5 月 CAIS 存在性风险声明有 Hinton、Bengio、Altman、Hassabis、Amodei 等签名。「AI 很危险、要管」在政治话语里早已不是边缘立场。政论里说的 奥弗顿窗口(一段时间内政客和媒体觉得「说得出口、做得下去」的政策范围),对「发出警告」这一侧已经够宽。

瓶颈是 转化:调查里的担心变不成选票、法案和执法。下文用政治学解释为什么,以及危机到来之前还能主动做什么。


政府为什么不动:五个机制

1. 集体行动(Olson

经济学家 Olson 在《集体行动的逻辑》(1965)里说得很直白:利害关系集中、人数少的小集团会组织起来;损害分散、人数多的大群体则搭便车。

放到 AI 上:行业一侧组织得极好——Leading the Future 在 NY-12 初选砸约 700 万美元,只为挡住一个支持监管的州议员;仅「联邦优先权」相关游说,2026 年第一季度就约 850 万美元The AI Lobby)。公众一侧则高度分散——FLI 暂停公开信 3 万+ 签名,零政策效果;全球 AI 安全与治理年支出大约 2–4 亿美元,对上有数百亿利害关系的实验室与投资者。试图克服这一困境的包括:Encode 组织选民推州法;PauseAI US 称已办 192 场议员会面——规模仍远小于行业。

2. 监管俘获(Stigler

经济学家 Stigler(1971)的核心判断:监管常常是行业 主动争取来的,用来筑壁垒、挡新玩家,而不是政府硬塞给不愿接受的企业。

2026 年行业首要目标是 联邦优先权——用弱的全国统一标准,取代加州 SB 53、纽约 RAISE 等州法。GAAIA 讨论稿打包了强制审计,还附带 三年州法联邦优先;OpenAI 政策负责人推动 「反向联邦主义」——在加州、纽约、伊利诺伊主动争取「行业能接受的」州法,再事实上的全国化。行业广泛反对的 SB 1047 被州长否决后,Anthropic 却公开背书较温和的 SB 53——俘获的常见形态是「要监管,但要我们写的监管」。

3. 间断均衡(Baumgartner & Jones

多数政策领域长期处在 均衡 里——微调、行业友好——直到 聚焦事件 打破垄断、带来剧变。

领域长期停滞触发结果
烟草行业主导政策形象1964 年美国卫生局长报告1990 年代监管潮
环境商业利益主导行政部门NEPA 1969、三哩岛事故成立 EPA、清洁空气法
金融Basel I 自愿标准2008 年金融危机Basel III 强制规则

Chatham House 2026 认为,有约束力的 AI 治理可能要等危机——与金融业的轨迹很像。支持监管的一方在写的是 法案草案Scott Wiener 在 SB 1047 被否决后改推 SB 53;欧盟 AI 法 立法七年,ChatGPT 爆火后中途改稿 加入基础模型章节。但冲击来了也未必立法——FTX 崩盘 后美国仍无联邦加密货币法(详见另一篇文章)。Mythos、GPT-5.5-Cyber 推动国安圈重估,落地仍是 CAISI 自愿测试——冲击不等于突变,除非草案事先写好。

4. 多源流(Kingdon

政治学家 Kingdon 的框架:议程变化需要 问题、政策、政治 三股流同时成熟,还要有 政策推动者政策窗口 打开时把它们对接起来。

美国前沿 AI 安全,2026 年:

源流状态例证
问题流存在性风险仍弱(没有切尔诺贝利级事件);近期具体伤害较强GUARD Act(儿童聊天机器人)、深度伪造(84% 支持禁止)、就业冲击
政策流中等欧盟 AI 法SB 53Anthropic RSP 可作立法模板
政治流联邦层面不利AI 被框成「国家竞争力」「对华竞赛」;特朗普行政令 主动放松、审查自愿
政策推动者州级活跃,联邦接不上Wiener(SB 53)、Bores(RAISE)、Sanders S.4214(数据中心暂停提案)

欧盟《通用数据保护条例》(GDPR)能成,是因为政策推动者在行业阻挠时仍维持了 技术协调 这条额外的流。美国这边三股流没同时成熟,联邦法也就没出来。

5. 显著性与言行差距(Slovic

政客跟的是 显眼、且关系到选票 的议题,不是调查里抽象的高支持率。AI 属于 嘴上人人都担心、选票上却排不上号Pew 2025 里担忧多于兴奋,但 AI 很少进选民心中前五议题。

人们 嘴上说担心,手上照用 ChatGPT——KPMG 2025 全球仅 46% 信任 AI、66% 日常使用,差 20 个百分点。心理学家 Slovic 说的 情感启发:喜欢某产品,就低估风险。对比之下,选举深度伪造(84% 支持禁止)比「欺骗性对齐」显眼得多;NY-12 用 700 万 PAC 资金 把「前沿 AI 监管」硬拉进选举战——但显眼的是 选票攻防,不是存在性风险本身。


危机前什么真的有用

战略目标不是让政客「相信」存在性风险,而是让 不监管 在选票和金钱上都比 监管 更吃亏。七条杠杆,按实证可信度排序。

1. 用看得见的伤害拉联盟

单靠存在性风险,政治推力太弱。把动机不同的人拉进同一立法包

伙伴在乎什么政策载体
劳工就业训练透明、影响评估
家长儿童GUARD Act、儿童安全审查
民粹右翼反精英、反大型科技公司反对一刀切联邦优先权
创意产业深度伪造、版权内容标注、法律责任
国安温和派不可审计的自主系统强制测试——不是暂停

烟草监管不是靠远处肺癌统计突破的。二手烟 让伤害变得即时、切身。AI 的类比是选举深度伪造(84% 支持禁止)、聊天机器人伤害未成年人、数据中心电费——不是「欺骗性对齐」这类抽象技术风险。

民调里好推的联邦主张:「AI 的 FAA」——像航空局管飞机一样,要求部署前政府测试。81% 支持,美国两党支持者均占多数。

2. 选举恐惧胜过公开信

政客的算计很简单:保住席位。真正让他们动的,是能影响连任的东西——选票、初选对手、金主、地方民怨。政治学家 Mayhew(1974)把这叫 选举连任逻辑:议员的行为,几乎都可以用「争取连任」来解释。

公开信为什么没用,正是这个道理。签名 零成本——签了不掉一张票、不丢一分钱,对议员传递的信息量是零:一屋子诺奖得主的署名,不改变任何人下次投票给谁。经济学里叫 代价信号:只有 付出了代价 的信号才可信。

对照三个真实案例:

手段成本/可信度结果
FLI 2023 暂停公开信(1000+ 签名)零成本签名零政策效果——没有一家实验室暂停、没有一条法律
行业约 700 万反 Bores 初选真金白银 + 选举威胁Bores 未进国会;行业公开目标是制造 「让其他政客一提 AI 监管就跑」 的寒蝉效应
Cruz 联邦禁止州 AI 法十年两党选民 + 州长施压99–1 打掉,2025 年 7 月——罕见地证明 组织起来的选民压力 能击败集中的行业游说

注意后两行的不对称:行业用钱和选举威胁 成功 挡人(Bores),但当反对方也把压力打到选票上——州长、州检察长、儿童安全团体一起施压——集中游说 也会输(Cruz 99–1)。结论不是「钱一定赢」,而是 谁能把议题变成议员的连任风险,谁就赢

具体可以怎么做:别再攒签名,把精力放在能改变连任算计的动作上——

  • 让某位议员在初选或大选中为「投票反对 AI 监管」付出代价(哪怕只是负面新闻周期)
  • 把存在性风险翻译成有地方选民基础的议题(数据中心电费、儿童聊天机器人、深度伪造)——议员才会觉得「不管」有选票代价
  • 具体动作:联邦优先权条款进不进和解法案、某委员会要不要表决强制测试——不是又一篇 AGI 评论

3. 州先行、再联邦化(Encode 的路径)

美国最现实的路径:

加州/纽约通过前沿透明法([SB 53](https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260SB53)、[RAISE](https://www.nysenate.gov/newsroom/press-releases/2025/andrew-gounardes/landmark-ai-safety-bill-signed-law))
  → 实验室适配最大市场 → 事实上的全国标准
  → 挡住联邦优先权([GAAIA](https://trahan.house.gov/news/documentsingle.aspx?DocumentID=3783) 类法案)
  → 州级推动者进国会([Wiener](https://www.scottwiener.com/) 等)
  → 联邦底线固化州模板

环保运动走过类似的路:行政部门失利 → 转向国会 → NEPA → 成立 EPA。

关键防守战: 联邦优先权覆盖州 AI 法。行业若赢,州法成果清零。这是当前美国 AI 政治里 最要命的一战

4. 危机前先写好法案草案

银行业 Basel 协议 自愿多年,2008 年危机后才变强制。今天应提前准备:

  • 训练算力登记/许可的法案草案
  • METR(第三方 AI 测评机构)/CAISI 评估协议写成 强制公开要求
  • 事故报告制度 + 吹哨人保护
  • 产品责任,把风险内化进公司利润表

自愿承诺 → 立法模板Anthropic 的 RSP(Responsible Scaling Policy,中文常译「负责任扩展政策」——实验室自定的「能力到某档就上某级安全措施」)本身 没有强制力:不喜欢随时可以改、可以不遵守,没有罚则。但它把「负责任地训练前沿模型」翻译成了 可写进法条的条款(能力阈值、评估触发条件、发布门槛)——思路同上文金融业从自愿 Basel 到强制 Basel III 的路径。

但法案只是纸。 窗口打开后,能在 6 个月内落地还是扯皮 6 年,取决于 测量和执行的基础设施有没有提前建好。下面三类是「现在就能开工、立法通过即可接入」的技术准备——不是等国会动再说。

A. 算力监测与训练验证

Anthropic Institute 2026 年文章 说:若有可信机制证明其他前沿实验室真的停训,且没人能借「协调暂停」偷偷抢跑,Anthropic 预计会跟着慢下来——不是承诺,但点明了瓶颈:没有验证机制,「暂停」就只是口号。

时间线现在建什么立法接上后做什么现状
现在–2027云训练 登记接口 规范(任务元数据、GPU 工时、集群编号);公开 能耗/吞吐基线 数据集;第三方安全测评报告的 统一格式METR 协议法制化前的草稿)SB 53 / RAISE 类透明法 → 强制申报 + 第三方审计自愿侧:CAISI 测试;云厂商有部分计费数据,无统一格式、无独立验证
2027–2030HEM / FlexHEG硬件可验证证明 试点:网卡/机柜级签名遥测,证明「这台集群在跑什么量级的训练」出口管制 / 受控数据中心 强制认证;多边暂停条约的核查端尚无商业产品;工程蓝图仍在研发阶段
危机后芯片级许可、训练证明、跨国核查机构全面暂停 / 算力上限还要 3–5 年以上;囤积消费级 GPU 仍是绕过路径

近期工程(别等 FlexHEG 成品):(1) 开源一套「训练任务申报 + 独立对账」参考实现(云接口 + 能耗指纹,精度有限但能部署);(2) 与 METR / AISI 网络对齐测评输出格式,让州法要求的「公开安全评估」能被程序自动读取。切尔诺贝利之后核能法也不是从零写的——国际原子能机构的视察协议、事故分级、辐射监测网 在事故前就存在;缺口是政治意愿,不是仪表。

B. 生物风险:物理关卡 + 模型测评双线

生物风险比存在性风险好推,因为两党对 物理层防控 有共识:BMIA(参议院 S.3741) 走 DNA 合成筛查这条物理关卡,不碰训练暂停。

现在建什么立法接上后缺口
模型测评WMDP / RefusalBench 类生化核辐射(CBRN)基准测试;藏能力检测(模型在测评中故意考差)RAISE / RSP 写入法律 → 发布前强制生物武器类测评生物学基础模型尚无统一的行业测评标准;Evo 类开源权重无强制审查
合成筛查部署 IBBIS Common Mechanism 筛查软件;按功能筛查(美国 NIST《Science》2025 方向)原型BMIA → 核酸订单强制筛查 + 记录保存只管实物下单,不管计算机里的序列设计;非行业成员厂商、海外套利
湿实验/防御订单模式异常检测;宏基因组监测接口联邦采购链强制合规合成商Red Queen Bio 类闭环防御仍在早期

(1) 把 CBRN 测评做成 可重复的第三方服务(今天自愿,明天 SB 53 加一句「须由独立机构按 WMDP 类标准测试」就能接上);(2) 推 BMIA 的同时,别让 IGSC 行业自愿协议替代按功能筛查——单纯序列比对已被 GeneBreaker 等研究证明可以绕过。

C. 横切:测评、事故、责任

这三样和风险类型无关,但 每一部前沿 AI 法都会引用

  • 强制公开测评结果:把 METR/CAISI 协议写成法条可引用的附录(阈值、方法、公开字段)
  • 事故报告格式:标准化「何时、何模型、何种伤害」——吹哨人和媒体报道需要可读、可核对的格式(AIWI 在做的事)
  • 产品责任判例模板:把伤害内化进公司利润表,不依赖政府先「相信存在性风险」

抽屉里放 能测的东西,不放 只能辩论的东西。选举深度伪造、儿童聊天机器人、合成 DNA 订单——都有可部署的检测或筛查工具;「模型有没有意识」没有。政治窗口打开时,前者 6 个月能上线,后者 6 年还在委员会听证。

5. 改写政策形象

行业垄断着 AI 的 公众画面:创新、就业、赢中国。有民调支撑的反击框架:

  • 无监管部署 = 未经验证药物上市
  • 「输给中国」= 中国已有 上市前审查;美国是治理更少,不是更自由
  • 行业自律 = 竞争压力下的 逐底竞赛
  • 审计 ≠ 暂停(国安鹰派可以支持测试,而不支持暂停令)

换战场 很重要:州检察长、法院、欧盟规则的域外效力、尚未被行业俘获的国会委员会。

6. 利用可预测的窗口

不是每次开门都要灾难。选举、预算周期、欧盟 AI 法 2026 年 8 月全面执行、数据中心能源争议外溢——都是 可预期 的窗口。法案写好,等日历。

7. 别浪费精力的事

策略为何无效
更多诺贝尔奖公开信零成本信号
纯存在性风险 / 玄学框架大杂烩容易被贴上「古怪」标签;让决策者产生免疫
要求永久暂停国安与全球南方反对;55% 反对暂停 监管本身
先搞多边条约欧洲委员会 AI 公约未批准;中美对话停在自愿性护栏
单靠行业自律RSP 无强制力;竞争压倒安全承诺

现实时间线

阶段时间可达成
0现在–2027州透明/许可;阻联邦优先权;联盟;法案草案
12027–2030靠加州/欧盟市场规模形成事实标准;责任诉讼判例
2须等危机推动有强制力的联邦法(罚则、许可、强制审计);有约束力的国际条约

你若想参与

结合AI 安全参与指南与上文策略:

  1. 一个议题,持续做——例如反对联邦优先权 + 支持州训练透明
  2. Encode AI 警报——对准具体法案条款,不是泛泛「停止 AI」
  3. 联结不同诉求——劳工、深度伪造、国安打进同一立法包
  4. 研究 → 可粘贴进法条的政策简报——工程师能验证的证据
  5. 支持能赢的候选人——不是抗议打卡了事

该看的信号不是「又一声警告」,而是 SB 53 扛过联邦优先权、委员会表决强制测试、某位参议员在 GAAIA 上改票。

政府会在乎——当在乎比不在乎更便宜的时候。危机前的工作,是让那一天早点到来,并且法案和技术准备已经写好。

历史案例(法案草案、FTX 失败、欧盟 AI 法七年):政策大变之前,具体发生了什么


延伸阅读