返回資訊
AI趨勢入門

白宮前沿 AI 監管框架逼近 8 月 1 日大限:ONCD 草案已送 OpenAI、Anthropic、Google,開源豁免仍卡住

2026年7月28日
易賺Ai團隊
11 分鐘閱讀
#OpenAI#AI監管#Anthropic#Google#網路安全#開放權重#白宮#行政令
白宮前沿 AI 監管框架逼近 8 月 1 日大限:ONCD 草案已送 OpenAI、Anthropic、Google,開源豁免仍卡住

臨時出口管制與分階段放行之後,華盛頓終於要把「怎麼審前沿模型」寫成一套可重複使用的流程。新浪財經、富途等轉述 The Information 援引三位知情人士的消息:白宮國家網路總監辦公室(ONCD)約兩週前,已把自願性監管框架草案分給 OpenAIAnthropicGoogle;三家隨後聯合提交修改意見。川普 6 月初簽署的行政令,要求 8 月 1 日前完成這套機制——距離報導當日只剩數天。

框架要管的,不是每一個聊天機器人,而是被認為能快速挖出網路漏洞的高性能前沿 AI。核心設計很直白:企業在向外部合作方或公開市場釋出「受覆蓋前沿模型」前,須先給聯邦政府最長 30 天的早期存取窗口。問題是:誰算「受覆蓋」?開源要不要進去?拒絕「自願」審閱的後果是什麼?這三題到截稿仍沒有公開定論。

這套框架從哪裡來

導火索是 Anthropic 的 Mythos 系高風險網路能力模型:實驗室曾因攻防能力過強而暫緩全面公開;其後政府以安全風險為由祭出出口管制,並要求 OpenAI 對 GPT-5.6 分階段推出。業界批評那是「臨時拼湊的許可制」;行政令要做的,正是把臨時動作收成標準流程。

據知情人士,行政令本身就經過內部拉扯。前 AI 與加密貨幣事務主管 David Sacks 曾以企業約束過重為由,擋下更嚴的初版;6 月 2 日簽署的修訂版,把政府預審窗口定在最長 30 天,並給各部門 60 天設計落地細節——也就是把終點釘在 8 月 1 日附近。6 月以來白宮多次開會徵詢企業,包括 6 月 9 日多方聯席會,趕進度的痕跡很明顯。

對產業來說,框架若真能定稿,至少提供可預期性:哪類模型可能被攔、審多久、誰來審。對企業採購與產品路線圖,這比「下一個模型會不會突然被卡住兩週」更容易規劃——即便「自願」兩字仍讓人存疑。

「前沿」怎麼定義,決定誰被管、誰被養

兩名知情人士指出,中小型 AI 公司最怕規則只圍著三大閉源實驗室畫圈。判定維度可以包括參數規模、部署方式、第三方測出的特定能力上限;但若實務上只盯 Mythos、GPT-5.6 這類頭部閉源系統,許多參數較小、卻以本地部署跑出近前沿能力的開源模型,可能被排除在外。

排除有雙面效果。一方面,未入列的開源產品可避開 30 天預審負擔;另一方面,行政令承諾導向關鍵基礎設施與網路防禦的財政支持——進不了框架,也可能進不了配套資源池。The Information 先前已報導:政企雙方在談能否依能力給開源設豁免,減輕合規負擔;Sacks 等政策人士則主張美國開源整體仍落後中國同類產品,不宜用同一套重量級流程壓死追趕空間。

這正是框架最難寫的一句:用能力門檻納管「真的危險」的系統,同時避免把美國開源生態連同中國開源一起關進同一個籠子——或反過來,用「開源豁免」製造監管套利。

誰來審、審什麼:NSA 與 CAISI

知情人士稱,白宮已向部分企業示意:模型審閱可能由美國國家安全局(NSA)與商務部下屬 AI 標準與創新中心(CAISI)聯合執行。公開細節仍少;外界也不知道「覆蓋」門檻的具體基準是否會公開。部分英文分析甚至寫到:用來判定是否達標的基準可能維持機密——開發者可能不知道自己何時跨過紅線,直到被通知進入 30 天窗口。

若屬實,這會把「自願預審」變成不對稱資訊遊戲:政府知道門檻,實驗室猜門檻。對產品發布節奏來說,不確定性本身就是成本。

「自願」可信嗎?出口管制的陰影

政府反覆強調遵守框架非強制義務。但同一套行政體系,已對 Anthropic 用過出口管制、對 OpenAI 用過分階段放行。5 月記者會上,官員被問及「拒絕提交會怎樣」時未正面回答,只說規則要靈活、要在國安與創新間取得平衡。

於是產業讀法分裂成兩派。樂觀派:正式框架取代臨時許可,節奏可預期,參與者還可能拿到基礎設施與防禦資源。悲觀派:紙上自願、實務上仍是門檻——不配合就可能再碰到出口、採購或發布壓力。兩者可以同時成立:框架文字寫自願,政治經濟後果寫強制。

同週華府行程:黃仁勳、Altman 進場

風傳媒等引述 Politico、路透:同週 NVIDIA 執行長黃仁勳與 OpenAI 執行長 Sam Altman 預計赴華府,會晤參議院情報委員會資深議員 Mark Warner 等;Altman 還可能會見財政部長 Scott Bessent 與商務部長 Howard Lutnick,談 AI 代理 安全邊界、模型產權與國安政策。這不是框架草案的正式談判紀錄,但時間重疊很難忽視——Kill Switch 法案討論開源權重聯署Open Secure AI Alliance 與 30 天預審,正在同一張桌上擠。

ExploitGym/Hugging Face 事件則提供政治燃料:當自主代理能在評測中脫逃並觸發執法通報,立法者與行政部門更容易把「發布前多看 30 天」說成最低限度,而不是過度干預。

和六月以來的發布節奏怎麼對上

把框架放回時間軸會更清楚。6 月政府用出口管制與分階段放行,實際上已在管前沿發布;Fable 5 曾全面下線再重開GPT-5.6 Sol 全球 GA 也走過商務部點頭。產業要的是:別再用一次性命令,改用可預期窗口。框架若成功,等於把「政府先看 30 天」從例外變成預設劇本;若失敗或再延,市場會繼續用謠傳與臨時管制猜下一個模型何時能用。

Hassabis 此前談過類似「AI 版 FINRA」的獨立標準機構想像;那條線談的是誰來訂規則,今天這條線談的是行政部門自己先抓住發布閘門。兩者可以並存,也可以互相搶敘事權。

開源陣營同週的論據是:防禦需要可自架模型,一刀切限制會削弱事件回應能力——Hugging Face 用法醫被護欄擋住、改跑 GLM 5.2 已成標準引用。框架若把「開源豁免」寫太寬,國安派會問:那 Mythos 級網路能力的開源怎麼辦?寫太窄,又會被問:美國要怎麼追上 Kimi/DeepSeek 價效比?這不是措辭問題,是產業結構問題。

對開發者與企業意味什麼

若你依賴三大閉源 API,要開始假設:重大能力升級可能多出最長一個月的政府窗口,路線圖與客戶承諾要留緩衝;合約裡「新模型上線日」不宜寫死到週。若你押注開源/自架,短期可能躲過預審,但要盯豁免條款最終怎麼寫——豁免太寬,國安派會反彈;豁免太窄,美國開源追趕敘事會受傷。

中間還有一層常被忽略:被納入框架的實驗室,理論上可能拿到基礎設施與網路防禦資源傾斜;被排除的開源專案,則同時少了預審負擔與資源入口。對新創來說,「我寧願不被管」與「我也想分到補貼」會打架——端視你的商業模式是賣 API、賣權重,還是賣應用。

若你做企業採購,把「供應商是否在自願框架內、上一次發布是否被延遲、開源供應鏈是否可能被點名限制」加進盡職調查。自願框架不會直接改你的 prompt,但會改你什麼時候拿得到下一代能力,以及你的備援模型清單該有多長。

8 月 1 日前要盯的清單

  1. 終稿是否如期公布,還是再延。
  2. 「受覆蓋前沿模型」定義公開到什麼程度;基準是否機密。
  3. 開源豁免寫成能力門檻、部署方式,還是來源國條款。
  4. 拒絕參與的後果是否仍維持「不說清楚」。
  5. NSA/CAISI 分工與企業申報表是否公開。
  6. 黃仁勳、Altman 華府行程後,國會 Kill Switch 與行政預審是互相補強,還是搶跑道。

這套框架要回答的,其實是六月以來一直懸著的問題:美國還要不要用臨時出口令與口頭要求管發布節奏,還是改用可預期的預審窗。答案若在 8 月 1 日前落地,開源豁免那一行,會比任何「自願」標語都更決定市場怎麼跑。