跳至主要內容
FAQ

科羅拉多州重寫AI法:SB 189大幅削減開發者義務,美國AI州法爭議再起

科羅拉多州議會通過SB 189,取代原先開創性的AI法案,廢除強制性風險管理計畫、年度影響評估與演算法歧視責任,改以較窄的透明度揭露框架為核心。原法案已遭聯邦法院裁定暫緩執行,美國司法部更聯手xAI挑戰其合憲性——為全美各州AI立法投下震撼性的警示訊號。

1 分鐘閱讀

2024年,科羅拉多州通過SB 205,成為美國首個針對高風險決策中演算法歧視問題制定全面AI法規的州——並立即成為全美關於「AI危害責任應由誰承擔」這場激烈論戰的焦點。到2026年5月,這場立法實驗已走向出人意料的結局:聯邦法院裁定暫緩執行原法案、司法部加入合憲性挑戰、議會通過大幅縮水的替代版本。從立法到重寫的過程,為美國各州AI立法如何在聯邦政府與科技業者的協調反對下遭遇挫折,提供了迄今最清晰的實證案例。

原法案的顛簸之路

科羅拉多州原AI法(SB 205)的立法範圍頗具雄心:要求「高風險AI系統」的開發者與部署者——即在就業、住房、醫療、教育及金融服務等領域作出或實質影響重要決定的AI——實施風險管理計畫、每年進行影響評估、建立消費者告知機制,並盡「合理注意義務」避免演算法歧視。

原法案的生效日期兩度延後。2025年8月的特別立法會期未能通過修正案,生效日被推至2026年6月30日。但執行期從未到來。2026年4月27日,一名聯邦地方法官裁定,在包含馬斯克旗下xAI提出的合憲性訴訟獲得解決之前,原法案暫緩執行。美國司法部(DOJ)隨後加入訴訟,以原法案對跨州商業活動構成違憲負擔為由提出挑戰——這是聯邦政府對州級AI立法姿態的重大升級。

DOJ的介入是轉捩點。州議會可以承受產業的反對壓力;但面對聯邦行政機關在合憲性層面的正式挑戰,幾乎無法撐住一部法律。科羅拉多議會在法院裁定後迅速行動,於5月9日通過SB 189,並預期州長Jared Polis會予以簽署。

SB 189究竟改了什麼

這次改寫幅度相當大。原法案中最具挑戰性的條款——仿照NIST AI風險管理框架設計的強制性風險管理計畫、年度演算法影響評估,以及「合理注意避免演算法歧視」的積極責任——全部刪除。

取而代之的是一套較窄的通知與透明度框架。在科羅拉多州部署高風險AI的組織,必須告知消費者相關AI系統的使用情形、說明系統的一般用途,並提供消費者要求人工審查或尋求救濟的管道。重心從透過程序控制「預防傷害」,轉移為透過資訊揭露讓消費者「自我保護」。

責任框架也隨之改變。根據SB 189,開發者僅在部署者「按照開發者預期、文件化、行銷、廣告、配置或合約規定」的方式使用AI技術時,方需承擔責任——這一標準保護了開發者不因部署者超出預期用途而受到株連,對銷售通用AI工具的軟體廠商尤具意義。

執法權集中於科羅拉多州總檢察長,違規者將面臨每次最高2萬美元的民事罰款,定性為不公平與欺騙性商業行為。原法案中消費者倡權團體力推的私人訴訟權,在新法中被完全取消。

法律在州長簽署後,預計於2027年1月1日生效,但執行時間點還要等到總檢察長完成法規訂定後才正式啟動,最快也要到2027年中期。

醫療領域:唯一收緊的例外

在全面鬆綁的大趨勢中,SB 189有一個值得注意的例外:對醫療場域中使用的臨床決策AI系統,新法反而加重了特定義務。醫療機構部署者須強化揭露要求,確保醫療提供者在AI系統影響臨床建議時獲得明確告知。考量到科羅拉多州有大量偏遠地區居民難以接觸專科醫師,因此對AI輔助診斷系統的依賴度更高,這一針對性收緊在政治上具有合理性,即便與整體去監管方向有所衝突。

科羅拉多「回頭」的全國意義

科羅拉多的案例超越州境,具有兩個層面的重要性。

第一,DOJ介入確立了先例。加州、德州、伊利諾等多個州已推進或正在研擬類似科羅拉多原法案的AI立法。若DOJ的立場是全面性州級AI義務違憲阻礙跨州商業,這些立法嘗試面臨同樣的憲法風險。聯邦政府已清楚表態:它偏好主導AI監管空間,而非允許各州拼布式法規叢生,並已顯示願意以憲法訴訟作為執行這一偏好的工具。

第二,SB 189的「透明度優先於問責制」框架,可能成為其他州在汲取科羅拉多教訓後調整野心的參考模板。透明度與通知要求比「合理注意避免演算法歧視」在憲法上更易防守,對業界的合規成本較低,在面對協調反對時的政治可持續性也更強。

對開發者與部署者的影響

對科技業而言,SB 189短期內是好消息。相較於SB 205,合規負擔大幅降低。原先為應對原法生效日期而建立風險管理計畫、影響評估流程與消費者揭露基礎設施的企業,可能發現其中許多工作已超出SB 189的實際要求。

話雖如此,透明度要求的大方向難以逆轉。問題不在於高風險AI系統是否需要揭露義務,而在於揭露的精細度與可查核程度。現在就建立完整文件化實踐——涵蓋訓練資料來源、模型評估結果與部署脈絡——的組織,當聯邦基準要求與EU AI Act等國際框架持續演進時,將處於更有利的位置。

EU AI Act剛達成的全面簡化協議(Omnibus Deal)將多項關鍵合規截止日期延至2027年底及2028年,為同時在美國與歐洲市場運營的組織創造了一個壓縮但真實的視窗,以同步協調合規框架。科羅拉多SB 189與EU Omnibus Deal共同揭示了一個全球監管走向:方向明確,但腳步比兩年前預期的更慢——給了業界更多適應時間,但絕非停止準備的許可。

科羅拉多AI法 SB 189 AI監管 政策 演算法歧視 AI合規 開發者義務 美國AI法律
分享