上一篇怎样让政府真正关心 AI 监管里,我的结论是:政客在「不动更划算」时才会动,不是在他们终于读懂存在性风险之后。这篇想回答一个更土的问题:大变之前那几年,地上到底在发生什么?
我过去也信过那种干净故事——切尔诺贝利一来就有核禁令,AI 一出事全球条约下礼拜签字。翻完这些老案子,故事脏得多:僵持、抽屉里的法案、某件丑闻上头条、有人趁窗口把稿子推过去。有时候推得动,有时候推不动,有时候别人推完了你这边还在吵架。
沙利度胺:国会卡了两年的法案,被欧洲畸形儿新闻猛推了一把
沙利度胺是五十年代欧洲的安眠药,孕妇也吃。1961 年前后,欧洲冒出大批手脚发育不全的婴儿。美国管药的是 FDA;当时的法律只要求新药「安全」,不要求「有效」,企业六十天不交材料就能开卖。
田纳西州参议员 Kefauver 从 1959 年起就在国会吵:药企乱涨价、疗效吹牛,得改成安全且有效。游说很强,法案卡了两年——但稿子一直在桌上。同一时期,FDA 审评员 Frances Kelsey 审美国公司的沙利度胺申请,一遍遍要数据,顶住压力拒批。美国只有十几例相关病例,没有像欧洲那样成灾。
1961–62 年欧洲新闻洗版,Kelsey 获肯尼迪表彰,舆论问:我们的药管为什么这么松?1962 年 10 月国会几乎全票通过 Kefauver-Harris 修正案。从舆论高峰到签字,几个月。不是因为国会突然变聪明,是因为法案早就写好了。
漏油、着火的河:环保署成立前,参议员手里已有 NEPA 草案
六十年代美国工业化狂奔,河流脏、烟霾重、高速公路强拆社区。EPA 还不存在。
卡森 1962 年出《寂静的春天》,农药和生态第一次变成大众议题。各地反高速公路运动起来。华盛顿州参议员 Henry Jackson 从 1968 年起就想要国家环境政策法——联邦大项目得先做环境影响评估。初稿 1969 年 2 月就进了参议院,比下面两起灾难都早。
1969 年 1 月圣巴巴拉漏油,石油冲上加州海滩,电视连续播乌黑海浪。6 月凯霍加河着火——克利夫兰一段河面因油污燃烧,上了《时代》封面。污染从抽象变成家家看得见的画面。
1970 年 1 月尼克松签 NEPA;同年 12 月成立 EPA。圣巴巴拉到签署大约十一个月。常见误解是「河一着火就有了环保法」——法案在火之前就存在了,漏油只是把油门踩到底。
烟草:1964 年大家信了,1990 年代才真正开始禁烟
二十世纪中叶,美国约四成成年人吸烟,广告甚至宣称有益健康。
几十年流行病学指向肺癌,但烟草业从 1953 年起系统性制造怀疑。1964 年 1 月卫生局长报告首次以政府权威认定吸烟导致肺癌,全国头版。知道有害,吸烟率却多年后才慢慢降——行业用弱警告标签换掉更强的广告限制。
真正的转折是二手烟。空乘从 1969 年起游说:密闭机舱里的烟是职业伤害。框架从「你害自己」变成「你害我」——受害者在眼前、指认得出。2000 年全美客运航班无烟;酒吧、餐厅禁烟在九十年代后成浪潮。第一次震荡改认知,第二次才改行为,中间隔了三十年。
2008 年金融危机:Basel 自愿标准先失败,雷曼之后才变强制
Basel 协议是银行资本金的国际标准。Basel I(1988)各国自愿采纳;Basel II(2004)允许银行用内部模型估风险,危机前就被批评顺周期、可操纵。
格林斯潘时代影子银行几乎不受约束。工作组常年开会,学界喊资本不足——自愿标准在真压力下不够用。
2008 年贝尔斯登、雷曼、七千亿救市,纳税人掏钱救银行。2010 年 7 月美国通过 Dodd-Frank;国际上同时达成 Basel III。雷曼到签署约二十二个月;资本规则全面具有约束力,又过了约七年。
欧盟 AI 法:七年立法,ChatGPT 半路改写了大模型章节
欧盟是 27 国联合体,不是单一政府。跟这部法直接相关的:欧盟委员会起草,欧洲议会(直选)可大改,欧盟理事会代表各国政府,三方闭门谈判敲最终文本——不是美国那种参议院众议院对打。
法案按风险分级:社会评分等做法直接禁止;招聘、信贷等高风险用途要合格评定和人工监督;GPT 类大模型在 2022 年后单独加了一章。违规最高罚全球营业额 7% 或 3500 万欧元。
2018 年 GDPR 已经证明:市场够大时,布鲁塞尔能定全球标准。2021 年 4 月正式提案出炉时,还没有「通用基础模型」专章——ChatGPT 还不存在。2022 年 11 月 ChatGPT 出来,立法者发现大模型套不进原来的产品分类,2023 年谈判重写基础模型章节。类似斯诺登 2013 年让 GDPR 谈判中途变硬:法案本来就在路上,冲击改的是方向和力度。
2024 年 3 月欧洲议会 523 票赞成通过;2024 年 8 月生效;2026 年 8 月是多数高风险义务的主要执法节点。法条写在纸上,企业未必立刻疼——从提案到真执法,大约五年到七年。
FTX:八十亿美元蒸发,美国联邦 crypto 法仍是零
加密货币交易所像没牌照的证券交易所。美国 SEC 说很多币是证券,CFTC 说有些是商品,两家争管辖权,国会多年没理清。
2020–2022 年牛市,FTX 广告铺天盖地,政治捐款大方。国会里其实有草案,但 SEC 和 CFTC 各推各的,没人拧成一条线。
2022 年 11 月 FTX 崩盘,客户资金缺口八十亿美元以上,听证会一场接一场。结果:美国联邦 crypto 法仍是零。没有全院表决。部门战争、多份法案互拆、SBF 的政治捐款毒化了「现在该严管」的联盟。
同期欧盟 MiCA 2020 年就已提案,2022 年 10 月谈判框架已达成,FTX 崩盘后欧洲议会 2023 年 4 月通过。同一行业冲击,欧盟有稿子可签,美国桌上没人肯收。
千年虫与 Terra/LUNA:两种推不动法的姿势
千年虫:全球砸几千亿美元修系统,美国通过的是责任豁免法,不是全面软件监管。2000 年 1 月没出大事,公众叙事变成「骗局、钱白花」,行业顺势压低进一步义务。
Terra/LUNA:2022 年算法稳定币崩盘,市值蒸发约四百亿美元,在币圈内震动大,主流叙事却当圈内骗局,不像 FTX 牵动普通储户。冲击太窄、桌上没共识,五个月后 FTX 再来一次,联邦立法仍然失败。
对照今天:这些模式在美国和世界上有没有对上?
我梳理当前渠道时,是好几条线并行,分别对应不同历史案子。
欧盟 AI 法 + 欧洲理事会 AI 公约——最像 MiCA 那条成功路:稿子写了多年,冲击(ChatGPT)来了改方向,最后真签字。在美国公司若在欧经营,照样得遵守。这是今天唯一全面、有罚则的硬法轨道。
美国国内——更像 FTX,不是沙利度胺。联邦层面的全面 AI 安全法仍是零。加州 SB 53、纽约 RAISE 在州一级落地,要求前沿实验室公开安全框架、报告事故、保护吹哨人;国会里 GAAIA 讨论稿打包强制审计,还附带三年联邦优先权,想压过州法。2025 年 Cruz 试图在联邦法案里写入十年州法禁令,参议院 99–1 否决——说明州法有政治根基,但联邦和行业正在打「谁覆盖谁」。SEC 对 CFTC 式的部门扯皮,在这里是「联邦 GAAIA 对加州州法」加游说砸向联邦优先权(2026 年 Q1 行业约 850 万美元)。
布莱切利 → 首尔 → 巴黎 → 新德里峰会链——外交签到,不是立法。布莱切利(2023)、首尔(2024)谈前沿灾难性风险,像烟草 1964:改话语,难改行为。巴黎(2025)把叙事拽向投资和应用;中国签了声明,美英没签。新德里(2026)偏全球南方和主权 AI。产出是宣言和企业承诺,没有约束力。
AISI 网络 + NIST CAISI——首尔后约十国加欧盟协调模型测评;2026 年 5 月 CAISI 跟 DeepMind、Microsoft、xAI 等签自愿测试协议。对应 Basel I/II 自愿层,加 Kefauver 草案的技术附件:有东西在桌上,能挡一点,没有 Kefauver-Harris 那种强制签字。
G7 广岛进程 + OECD——企业自愿披露框架由 OECD 托管;2024 年 GPAI 与 OECD 合并,四十多国软法枢纽。和 Basel 委员会常年开会一样:标准在写,采纳靠自愿。
联合国系——全球数字契约、独立科学面板(四十名专家、纯咨询)、2026 年 7 月日内瓦首届全球 AI 治理对话。对应 NEPA 出台前的研究和草案积累,尚无绑定执法。议程中心是全球南方和发展,与 G7 的前沿模型安全话语不一致。
APEC、REAIM 等——APEC 2025 年首届数字与 AI 部长会,偏区域互联互通和缩小鸿沟;REAIM 单独谈军事 AI,美国与约六十国背书蓝图,中国到场未背书。军事与民用分轨,与 UN 的非军事范围一致。
| 历史模式 | 今天最接近的对应 | 对上多少 |
|---|---|---|
| 欧盟 MiCA / AI 法(有稿子、冲击后签字) | 欧盟 AI 法、布鲁塞尔效应 | 高 |
| 美国 FTX(冲击大、联邦法仍为零) | 美国联邦 AI 安全法缺失、巴黎签到分裂 | 高 |
| Basel 自愿 → 危机后强制 | G7/OECD/CAISI/RSP 自愿层 | 中——自愿层在,强制层还没到 |
| 沙利度胺(草案 + 挡门) | 州法草案 + AISI 测评/吹哨 | 中——有挡门,力度弱得多 |
| 烟草两次震荡 | 峰会话语 vs 选举 deepfake/电费/儿童伤害 | 低——政治动员还在第一轮 |
| NEPA(灾难前已有法案) | UN 科学面板、全球对话、采购评估草案 | 低——研究在,绑定执法不在 |
| Y2K(没出事 → 「不用管」) | 自愿治理有效后的行业反叙事 | 待观察 |
| Terra(冲击太窄) | 圈内 AI 事故、未牵动选民 | 取决于下一波冲击范围 |
国际上谈的多是自愿标准、测评协调、宣言签到;真立法目前主要看布鲁塞尔和萨克拉门托。美国联邦仍像 FTX 前夜:有草案、有峰会、有部门扯皮,没有全院表决——Basel I 在谈,Dodd-Frank 还没影。
对当今 AI 安全治理的启发
州透明法、GAAIA 讨论稿、METR 类测评法条模板、事故报告格式——今天的 Kefauver 草案。测评公开、吹哨、监管拖延高风险部署——Kelsey 式挡门。联邦采购和补贴若绑「先评估再批」,文本得在第一次大停电上头条之前写好。
RSP、CAISI、G7 企业披露已在运作,对应 Basel I:压力下常不够,但有模板时雷曼到 Dodd-Frank 可缩到二十多个月;没模板就是 Terra 加 FTX。
峰会和公开信改认知不改行为(1964 卫生局长);选举 deepfake、儿童伤害、电费才像二手烟,能动员选民。存在性风险论证单独撑不起州法联盟。
联邦法仍可能缺席——FTX 已演过。布鲁塞尔和加州先立法、企业全球对齐,华盛顿再抄作业或用联邦优先权做弱覆盖。「统一标准」若附带责任上限,是千年虫套路。
治理有效时必有人喊「不需要管」。记反事实:若不测评、不披露,本会发生什么——否则「没出事」会被说成「本来就不会有事」。