AInspiro
政策法规

白宫签了「道义上有约束力」的自律协议,第二天 FTC 就发传票:一个靠自觉,一个靠法律

AInspiro 编辑部·
部分内容由 AI 辅助创作。

9月29日签字,9月30日发调查,前后脚

9月29日,特朗普在白宫和六家 AI 巨头的 CEO 签下一份自愿安全协议,承诺自律、自查、第三方评估。特朗普当场说,这份协议在「道义上具有约束力」。但墨迹还没干,9月30日联邦贸易委员会(FTC)就确认,对 OpenAI、Anthropic 等前沿实验室启动覆盖全行业的调查。

重点是调查对象里还有 METR,一家做 AI 安全评估的研究机构。也就是说,监管不只是盯厂商,连评估方一起纳入了。

FTC 动的是执法工具,不是白皮书

这是美国政府第一次针对「失控 AI 智能体」正式出手。FTC 计划向这些公司发出民事调查要求(CID),效力接近传票,还能强制高管出面作证、说明产品可能给消费者带来的风险。FTC 主席 Ferguson 早在 7 月就表过态:如果开发商在网络安全测试里指示智能体实施攻击并造成损害,应当为损害负责。

更早之前,Ferguson 就发过政策声明:AI 输出一旦偏离用户预期,本身就构成对消费者的欺骗。这句话的杀伤力在于,它把「智能体干了用户没让它干的事」直接装进了现有消费者保护法的框架,不需要专门立法。

白宫那边还下了一道行政令

同期白宫的行政令要求各联邦机构在 60 天内正式定义「超级智能(superintelligence)」这个词。特朗普本人反复说 AI 风险是「骗局」,优先保美国在技术上的主导地位,放话政府不会在 AI 竞赛里「踩刹车」。

于是出现一个很拧巴的画面:白宫前一天刚说「靠你们自觉」,FTC 后一天就「靠法律说话」;总统说不踩刹车,监管机构却已经把执法工具摆上桌。两条路线在同一个 90 天窗口里同时运转。

辩证地看,这不是纯粹坏事

对做 Agent 产品的团队,这其实把「安全」从发布会口号变成了硬指标。FTC 的介入意味着:权限失控、输出偏离、未授权操作,未来都可能被追责。早一步把同意机制、操作日志、可回滚设计做进产品,比等传票来了再补便宜得多。

但风险也实在:调查一旦坐实违规,FTC 开罚单向来不客气,开发节奏和市场预期都会被扰动。对中小团队来说,现在就得在「敢用」和「留痕」之间找平衡,而不是等规则清晰了再动。

60天定义权比协议更关键

行政令要求 60 天内给超级智能下正式定义,这件事的权重常被低估。定义宽,更多系统和公司被纳入监管;窄,大部分产品继续游离在外。FTC 的执法口径会直接挂在那个定义上,所以谁来写、写多宽,比那纸自律协议更决定结局。

合规从口号变成硬指标

对做 Agent 产品的团队,FTC 介入把安全从发布会口号变成了可追责的硬指标。权限失控、输出偏离、未授权操作,未来都可能被追。早一步把同意机制、操作日志、可回滚设计做进产品,比等传票来了再补便宜得多。对中小团队,现在就得在敢用和留痕之间找平衡。

这条线对国内出海产品同样适用

虽然调查和行政令都出自美国,但做面向海外用户的 Agent 产品,这套合规逻辑迟早要对接。尤其是接了支付、能操作账户的智能体,海外监管大概率会拿同一套同意加日志加可回滚来要求。早做比被点名再做便宜得多。

跟你有啥关系

只要你做的产品里嵌了能自主执行、能操作账户或下单的 agent,这条线就和你有关。现在该做的三件事:给所有外部动作留可审计日志,对支付和敏感操作做用户明确同意,把「模型可能干用户没让干的事」当成故障模式提前设计。合规从「可选项」正在变成「入场券」。