紐約 RAISE 法案正式生效,美國 AI 監管聯邦對州大戰開打
紐約州長 Kathy Hochul 於 3 月 27 日簽署《負責任 AI 安全與教育法》(RAISE Act),成為美國迄今最嚴格的州級 AI 安全法規。法案於 2027 年 1 月 1 日生效,但川普政府的司法部 AI 訴訟特別工作組已就位、準備提出挑戰,一場決定美國 AI 監管誰說了算的憲法大戰正式開打。
2025 年 12 月,川普總統簽署行政命令,要求聯邦機構向各州 AI 監管法規提出挑戰。多數觀察人士預期,這道命令會發揮寒蟬效應——一記法律警告,讓各州立法者知難而退。紐約州的回應,是徑自通過了全美最嚴格的 AI 安全法律之一。
2026 年 3 月 27 日,州長 Kathy Hochul 簽署了《負責任 AI 安全與教育法》(RAISE Act)的最終版本。這場立法馬拉松的起點,是 Hochul 在 2024 年底以「規範過於寬泛」為由否決了早期版本;之後立法機構提出附修正章節的修訂版,迫使州長辦公室與產業遊說團體和公民社會倡議者反覆協商,才有了 3 月 27 日這份更精準、但實質要求同樣嚴苛的折衷法案。
RAISE Act 將於 2027 年 1 月 1 日生效。川普政府的司法部已設立 AI 訴訟特別工作組,專門挑戰各州 AI 法規。衝突只剩時間問題。
RAISE Act 的核心義務
這部法律鎖定所謂「大型前沿 AI 開發商」——以算力門檻和模型能力評估來定義,目的是涵蓋 Anthropic、OpenAI、Google、Meta 等公司,同時豁免較小的開發者和開源貢獻者。對於符合條件的企業,法案課以三項核心義務。
公開安全規程。 受規範的開發商必須建立、維護並公開其安全框架文件,包括組織如何識別模型風險、部署前的內部評估程序,以及安全事件的內部升報機制。這項要求大致參照了歐盟《AI 法》的系統透明度條款,但在某些方面的揭露要求更為細緻。
72 小時事件通報。 當受規範的開發商判定發生了「重大安全事件」,必須在 72 小時內向新設的監管辦公室通報。法案將重大安全事件定義為:造成重大傷害的輸出內容、意外能力躍升的跡象,以及導致模型權重或訓練資料外洩的安全漏洞。72 小時的窗口期明顯短於加州自有 AI 安全框架中 15 天的通報要求,使紐約成為全美標準最嚴苛的州。
監管辦公室管轄權。 法案在紐約州金融服務局下設監管辦公室,有權評估受規範的開發商、索取額外文件,並在違規時移送執法。選擇金融服務局作為主管機關,部分原因在於其在演算法系統方面的既有技術能量,也因為它過去積極作為的紀錄——這讓安全倡議者放心,也讓業界感到不安。
政治背景
RAISE Act 的通過在政治上頗為耐人尋味。Hochul 在 2024 年 12 月否決了早期版本,理由是擔心法案會嚇跑在紐約的 AI 投資,並給開發商帶來難以執行的合規負擔。立法機構隨後提出帶附修正章節的修訂版,要求州長在簽署前談妥具體修改。3 月 27 日最終生效的法案,是內部人士所說的真正折衷:更緊縮的管轄範疇、更清晰的受規範主體定義,以及對研究和開源開發更明確的安全港條款。
Hochul 在川普 12 月行政命令頒布不到四個月、司法部 AI 訴訟特別工作組明確就位的情況下仍然簽署,折射的是紐約州政治的內部動力,而非任何聯邦-州和諧的考量。紐約州國會代表團長期對 AI 風險發出警示;消費者倡議團體進行了持續的公眾壓力運動;科技產業在遊說反對早期版本失敗後,最終判斷談妥一部 RAISE Act 勝過坐等更嚴苛的公民投票倡議或後續立法。
對 AI 產業而言,這部法律的真實財務衝擊在於事件通報要求。72 小時窗口期意味著企業必須在極短時間內判定某一事件是否屬於「重大」——並隨即公開披露。一個服務數億用戶的前沿模型每天會產生大量潛在異常;在 72 小時內建立能區分應通報事件與雜訊的分類基礎設施,是一項複雜的工程與法律合規挑戰。
聯邦的挑戰
川普政府 2025 年 12 月的行政命令指示司法部設立「AI 訴訟特別工作組」,以挑戰聯邦政府認為對 AI 發展有阻礙的州級法規。該工作組於 2026 年 1 月 9 日正式宣布成立,其使命是識別並挑戰與聯邦 AI 政策相衝突或損害聯邦 AI 政策的州級法規——這項廣泛的授權涵蓋了《最高條款》(Supremacy Clause)下的聯邦優先主張,以及針對強制揭露要求的第一修正案挑戰。
法律學者對聯邦的聯邦優先主張有多強分析不一。現任政府的聯邦 AI 政策刻意採取寬鬆立場,核心邏輯是過度限制性的監管將把 AI 領導地位拱手讓給中國。但聯邦優先原則通常需要國會明確立法,或證明州法與聯邦法存在實質衝突。聯邦政府迄今尚未通過任何綜合性 AI 立法;12 月的行政命令是政策聲明,而非成文法律。法院歷來對國會尚未佔領監管領域時的隱含聯邦優先主張持保留態度。
更可能的挑戰角度是針對 RAISE Act 強制揭露要求的第一修正案論據——主張強制企業公開內部安全文件構成強制表達。這是憲法法律中真正存在爭議的領域,數家科技公司已悄悄資助法律研究,探索正是這一理論的可行性。
各州與華府:新的對抗前線
紐約的 RAISE Act 是最引人矚目、但絕非唯一的州級 AI 安全立法。加州在 2025 年早些時候通過了自有的 AI 安全框架;科羅拉多州針對重大自動化決策制定了演算法透明度法;另有至少八個州正在推進 AI 立法。
這種各自為政的法規增殖,正是川普政府推動聯邦優先策略的直接成因。代表前沿 AI 開發商的產業團體長期主張,50 個不同的州級監管體制——各有不同定義、門檻、通報時限和執法機制——根本無從遵循,其首選結果是聯邦優先確立單一、較為寬鬆的全國標準,讓要求更嚴苛的州法沒有生存空間。
公民社會團體和各州檢察長面對同樣的法規拼布,卻得出截然相反的結論:這種多元方法代表有價值的監管實驗,而聯邦優先可能在前沿 AI 系統風險尚未充分理解之前,就鎖定了過於寬鬆的標準。
RAISE Act 的 2027 年 1 月 1 日生效日期,意味著執法開始前還有約九個月——同樣是聯邦挑戰通過法院程序的九個月。司法部是否提訴、何時提訴,將是自 12 月行政命令以來美國 AI 治理最關鍵的政策決定。紐約已明確表示將捍衛這部法律。這場對決,已全面開打。