跳至主要內容
FAQ

伊利諾州通過全美首部強制要求對頂尖 AI 進行年度安全審計的法律

伊利諾州以兩院一致票數通過 SB 315《人工智慧安全措施法》,要求年收入逾 5 億美元的前沿 AI 開發者接受年度獨立第三方安全審計、公布災難性風險框架,並在 72 小時內通報重大事故。州長 Pritzker 表示將簽署此法。

1 分鐘閱讀

伊利諾州議會通過了美國迄今為止最嚴格的 AI 安全法律,以壓倒性票數要求全球最強大的 AI 公司向獨立第三方稽核機構開放其安全作業流程。《人工智慧安全措施法》(Senate Bill 315)在 2026 年 5 月 27 日以 110 比 0 的票數通過眾議院,此前參議院已以 52 比 5 通過同一法案。州長 J.B. Pritzker 公開表示將簽署。

若正式生效,SB 315 將於 2027 年 1 月 1 日起施行,審計與透明度報告義務則自 2028 年 1 月 1 日啟動,給予受管制企業約 18 個月的準備期。法律將直接約束 OpenAI、Anthropic、Google、Meta 及少數其他前沿 AI 開發者。

AI 監管的歷史性轉折

迄今為止,美國各州通過的 AI 安全法律幾乎都建立在「揭露」邏輯之上:要求企業記錄風險、公開文件,再交由業界自律。伊利諾州 SB 315 打破了這個框架——它要求對受管制公司的安全作業協議進行年度、獨立、第三方審計,成為全美首部具有法律約束力的前沿 AI 審計要求。

「人工智慧可以是造福社會的強大工具,但目前的防護措施幾乎是零,」法案參議院主提人 Mary Edly-Allen 議員在投票後表示。「我們並非在監管 AI 本身,而是要求那些正在打造最強大 AI 系統的公司,證明他們正在管理自己製造的風險。」

審計義務的設計相當明確:受管制的開發者必須向稽核機構提供內部安全文件、風險評估紀錄、事故報告,以及任何內部紅隊演練的結果。稽核機構必須公開審計結果,且公司不得選用與其存在財務利益關係而可能影響獨立性的稽核機構。

適用對象與具體義務

SB 315 的適用條件有兩項:年度總收入超過 5 億美元,且訓練或部署符合前沿規模算力門檻的模型(與歐盟 AI 法案採用的 FLOP 標準掛鉤)。這個設計精準圈出了已在應對歐盟規範的同一批企業——法案前言中明確以 OpenAI 的 ChatGPT 和 Anthropic 的 Claude 為適用範例,同時排除了規模較小的新創和學術研究者。

受管制公司的全部義務包括:

安全規劃與揭露。 企業必須製作、公布並每年更新一份全面的安全計畫,說明如何識別和管理大規模錯誤訊息、關鍵基礎設施破壞、生化武器開發協助等災難性風險情境。

部署前透明度報告。 在發布新前沿模型或對現有模型進行重大修改前,企業必須發布透明度報告,詳述已執行的安全評估及識別的殘餘風險。

年度第三方審計。 審計週期涵蓋安全規劃文件、部署前評估,以及針對前一年審計結果所採取的改善措施。審計報告公開發布。

事故通報。 在前沿系統被認定造成重大危害或危險未遂事件的 72 小時內,企業必須向伊利諾州緊急管理局與國土安全辦公室通報。

吹哨人保護。 明確保護向監管機構、稽核機構或媒體舉報安全疑慮的員工,使其免受報復。

管轄範圍超越州境

伊利諾州成為繼加州和紐約之後,第三個對前沿模型開發者設立義務的州,但 SB 315 是三者中最嚴格的。加州 SB 1047(2024 年 10 月,在與州長辦公室的激烈角力後生效)要求安全規劃與事故通報,但未要求強制外部審計。紐約近期通過的 AI 透明度法規側重揭露而非審計。

法律的實際影響遠超州境。沒有任何前沿 AI 開發者為各州維護獨立的部署架構——伊利諾州用戶使用的 ChatGPT 服務,和加州用戶使用的是同一套基礎設施。若 Pritzker 簽署 SB 315,受管制公司幾乎必然在全美統一達標,而非維護一套只適用伊利諾州的獨立合規計畫。

這種跨州外溢效應,正是立法的策略意圖所在。伊利諾州立法幕僚在投票後向記者表示,議員們清楚知道自己在設定的是底線而非天花板,並期待其他州跟進甚至加碼。

產業反應:謹慎接受,而非正面對抗

兩院的壓倒性票數(眾議院 110-0,參議院 52-5)值得關注。此前加州、科羅拉多和德州的 AI 監管戰均引發激烈的院會投票和大規模遊說。伊利諾州的相對共識,反映了政治環境的結構性轉變:在 AI 相關的高知名度事件接連發生後——包括三場全國性選舉中的 AI 錯誤訊息浪潮、醫院診斷錯誤,以及一起廣為人知的深偽語音詐騙——政界的預設立場已從「謹慎規範」轉向「立即規範」。

主要 AI 公司未公開反對此法,但商業進步協會(Chamber of Progress)與 TechNet 等行業協會提交書面意見,要求加入聯邦優先條款豁免,並對審計查閱範圍的廣度表達疑慮。OpenAI 和 Anthropic 在法案通過前均拒絕公開置評。

適用門檻以下的中小型 AI 開發者則大多為法案叫好,部分風險投資支持的公司發表聲明稱 SB 315「有利於市場競爭」——大型企業的合規成本承受能力更強,這個邏輯被批評者稱為「另一種形式的監管俘虜」。

聯邦空缺與各州競速

SB 315 的推進背景,是一個聯邦層面 AI 監管仍高度碎片化的環境。川普政府 2026 年 6 月簽署的 AI 行政命令,以自願申報制度取代了拜登時代的強制安全報告框架。目前在國會審議中的《偉大美國 AI 法案》含有一條聯邦優先條款,可凌駕各州 AI 立法——此條款已讓矽谷遊說團體與公民權利組織因為截然相反的理由共同站在反對立場。

在聯邦優先條款問題塵埃落定之前,各州實際上承擔著 AI 監管主體的角色。加州仍有 30 項 AI 法案在第二院審查中;科羅拉多作為 2024 年最早立法的州,正在考慮修訂以比肩 SB 315 的標準;歐盟 AI 法案對高風險系統的強制審計要求將於 2026 年 8 月正式執法,這已促使在全球運營的 AI 公司無論伊利諾州動向如何,都必須建立審計就緒能力。

對前沿 AI 開發者而言,各州監管環境釋出的訊號越來越清晰:自我認證的時代正在結束,年度第三方審計必將到來——唯一待解的問題,是這個要求將以 50 種不同的州級規範拼湊落地,還是以單一的聯邦標準統一實施。

政策法規 ai安全 伊利諾州 前沿ai 監管審計 openai anthropic
分享

相關報導