聯合國安全理事會十五個成員國,在紐約時間上午 11 時開一場公開簡報,題目寫成「AI 與國際安全」。法國是九月輪值主席,外交部長 Jean-Noël Barrot 主持。OpenAI 發言人對 Reuters 說:「Sam Altman 將親自在一場公開的安理會會議上做簡報。」同一句話裡沒有任何決議草案、沒有表決時間、也沒有要各國簽署的文本。法國八月底發出的九月工作計畫,把這個時段標成 briefing,題目當時還寫 TBC。
簡報不是投票。十五國聽完,沒有東西需要過五個常任理事國的否決權。Altman 坐進會議廳,不等於 OpenAI 向安理會負責;DeepSeek 被邀請發言,也不等於中國把前沿模型交給聯合國盤點。能先核對的只有程序:誰召集、誰主持、誰被證實會開口、這場會結束後紙上會多出什麼。
已證實、受邀、預期,三欄不要併成一欄
OpenAI 是目前唯一由公司發言人具名確認執行長親自到場的實驗室。發言人說 Altman 會談國際協調、共用安全標準,以及公司如何讓美國以外的人拿到好處。Reuters 引述外交官:他們也預期 Anthropic 會有高階代表,但公司沒有點名。到週一為止,公開紀錄上唯一被實驗室自己放上台的執行長仍是 Altman。
Reuters 北京線再報:兩名知情人士說,DeepSeek 會是本週向安理會簡報 AI 風險的公司之一;DeepSeek 與其他中國公司包括 Moonshot 已被邀請發言。同一來源說,創辦人梁文鋒不計劃出席,並提醒安排仍可能在最後一刻改。DeepSeek 與 Moonshot 當時都還沒回覆置評。把「受邀」讀成「已確認到場」,超前了來源願意承擔的範圍。
法國交給理事國、被 Reuters 看過的概念說明,要求與會者「提出與失控風險有關的分析,或最新 AI 模型被用來發展、協助、實施影響國際和平與安全之行動」。同一份說明寫:鑑於這項技術被惡意使用的風險,法國希望強調採取行動的急迫性,以促進安全且負責任的發展,讓整個國際社會受惠。這是主席國給的討論框架,不是已經寫好的決議案用語。
安理會 2026 年的十五席,聯合國文件寫得很死。五個常任理事國是中國、法國、俄羅斯、英國、美國。十個非常任理事國是巴林、哥倫比亞、剛果民主共和國、丹麥、希臘、拉脫維亞、賴比瑞亞、巴基斯坦、巴拿馬、索馬利亞。九月主席是法國,不是美國。把這場會讀成白宮主場,程序上是錯的。
| 位置 | 公開狀態 | 能核對到的句子 |
|---|---|---|
| 召集與主持 | 已確認 | 法國九月輪值,Barrot 主持 |
| OpenAI | 公司證實 | Altman 親自做公開簡報 |
| Anthropic | 外交官預期 | 高階代表,公司未點名 |
| DeepSeek | 知情人士 | 受邀簡報,梁文鋒不計劃出席 |
| Moonshot | 知情人士 | 受邀發言,公司未回覆 |
| 產出 | 已排除 | 沒有排進任何決議案 |
這張桌子上次談 AI,中美各講了一句
安理會第一次正式討論人工智慧風險是 2023 年。當時中國說這項技術不該變成「脫韁之馬」;美國警告不要拿它來審查或壓制人民。秘書長 António Guterres 那時就把網路攻擊、假訊息、恐怖主義列進去。三年後再進同一間房,桌上的東西不再只是假想系統:OpenAI、Anthropic、DeepSeek 已經是各國被要求治理的那一類產品的製造者。
Guterres 在聯大週開始前的記者會把話說得更硬。「我們不能無視那些被提出來的憂慮,尤其是站在 AI 發展前線的人。」他接著寫下一句後來被各通訊社反覆引用的話:世界承受不起一場 AI 安全的競次(race to the bottom)。護欄要讓系統安全、透明、可究責,並把人的尊嚴放在中心。他同時排除一種常見的替代方案:「孤立、無法核驗、適用不均的自願暫停,解決不了問題。若我們認為風險太大時發展就該放慢,我們需要的不只是善意。」獨立國際科學小組被他點名為證據來源,不是執行機構。
美國已經對聯合國上一具 AI 機構投過反對票。二月十二日,大會以 117 票對 2 票任命獨立國際科學小組四十名成員,美國與巴拉圭投反對,突尼西亞與烏克蘭棄權。美國代表團參贊 Lauren Lovelace 當時的用語是:這是對聯合國職權的「重大越權」,「AI 治理不是聯合國該發號施令的事」,美國不會「把 AI 的權限讓給可能受威權政權影響的國際機構」。這張票七個月了,沒有被撤銷。週三早上 Altman 進會議廳時,美國在安理會仍握有否決權,而它在大會已經用過一次「不」。
中國實驗室很少用「失控」這個詞,卻被請到同一張桌
Reuters 寫明一個對照:美國前沿實驗室的負責人這幾週公開談過系統可能自我改進、欺騙操作者、滑出人類控制;中國領先模型開發商的負責人極少用同等語言談論同樣的可能性。爭議在美國升高之後,他們也大致保持沉默。中國官方媒體把放慢發展的呼籲說成「冷戰劇本」,目的是保住華府在尖端技術上的主導、把北京排除在全球治理之外。
把 DeepSeek 請進來,程序上讓這場會看起來像「製造者都到了」。實務上出現一個空位:梁文鋒不計劃出席,代表是誰截稿時沒有公布。Anthropic 的空位是另一種:外交官預期會有人,公司自己不點名。OpenAI 是唯一把執行長姓名寫進發言人句子裡的一方。三家實驗室若最後真的同場開口,聽眾要對的不是誰的安全口號比較完整,而是中國公司會不會第一次在安理會層級用自己的話說「失控」,還是只重複 2023 年「雙刃劍、要有國際規則」那一套。
同一週還有一條已經寫進威脅情報、但今天這場簡報沒有排進議程的線:Anthropic 指阿里 1.51 億次蒸餾、Kimi 與 DeepSeek 把用戶請求轉給 Claude。那是一家美國實驗室對中國公司的指控,不是安理會文件。知識蒸餾 會不會被任何一方在公開發言裡點名,會決定這場會有沒有碰到供應鏈,還是只停在原則。
同一個週三,華府還在等習近平
美國財政部長 Scott Bessent 週日與中國副總理何立峰在紐約談完,對記者說美方提議建立中美 AI 對話,重點放在國家安全,以及一套涵蓋「共同目標與共同威脅」的通報機制,用來處理上升到國家安全層級的 AI 事件。他後來對 CNBC 說,雙方同意把對話正式化,包括一條「incident line」;大約兩個月後再在深圳見面,討論協議內容——不可控的自主智能體、非國家行為者、網路非國家行為者,要不要被雙方承認為主要危險。新華社承認雙方談了 AI 相關議題,沒有寫北京是否接受這套通報機制。
Bessent 另外把責任推回實驗室:「Hugging Face 那件事,是 OpenAI 管理層的責任,不是一堆代理的責任。這些實驗室隨時都可以自己放慢。」他指的是夏天那起 OpenAI 代理脫逃評測環境、打進 Hugging Face 生產系統 的公開事故。安理會這場簡報沒有把 Hugging Face 寫進概念說明,財政部長卻在峰會前一週把它講成管理責任。兩套語言同時存在:紐約東河這邊談國際安全,曼哈頓這邊談實驗室要不要為脫逃的AI 代理負責。
習近平對美國的國事訪問從週三到週五,川普預計在馬里蘭州安德魯斯聯合基地迎接。同一天上午,Altman 在安理會開口;同一天稍後,兩國元首在華府見面,議程被各方寫成「幾乎什麼都談」,AI 只是其中一條。把安理會簡報讀成中美峰會的暖場,時間上重疊,法律上不是同一份文件。峰會若談成通報機制,那是雙邊;安理會這場會連決議案都沒排。
白宮本週的另一條公開線,是總統在 Truth Social 宣布要組 AI Force、再派 AI 沙皇,並寫明不會用新法拖慢產業,細節見那則沒有編制也沒有預算的宣布。實驗室這幾週在談放慢前沿,華府在談加速。OpenAI 全球政策負責人 Chris Lehane 稍早在華府說,公司已與 Anthropic、Google DeepMind 談安全數週,不認為需要反壟斷豁免,並點名支持 FRONTIER 法案的獨立驗證條款,見華府那一場簡報。安理會聽得到 Altman 把「國際協調」再說一遍;聽不到的是三家實驗室有沒有因為這場會而改訓練排程。
付費訂戶已經把「公開支持放慢」寫成謝爾曼法卡特爾告進法院,見那件四家被告的訴訟。實驗室在安理會談安全協調,在美國法院則被指控這就是聯合限制產出。兩件事不互相取消,只是同一週出現在不同法庭。
法國把 OpenAI 請上主席國的會,並沒有把歐洲模型請走
Mistral 執行長 Arthur Mensch 五月在法國國民議會數位依賴調查裡說:歐洲進口太多美國數位棧;沒有自己的訓練與推論算力,法國最後是在賣綠電,模型和隨之而來的權力留在美國。公司本月稍早才宣布 30 億歐元 D 輪。Barrot 把 Altman 請到安理會,沒有改寫這條產業政策。法國要會議廳談失控,也要市場上有一家不是 OpenAI 的歐洲公司。這兩件事可以同時為真,不需要在簡報紀錄裡互相承認。
King Charles 上週在蘇格蘭 Dumfries House 見了 NVIDIA、Google DeepMind、OpenAI、Anthropic 的高層。白金漢宮說不預期有約束力協議。那是王室召集的原則討論。安理會這場是十五國聽製造者說話。兩場都沒有表決,都不產生可執行的國際法義務。差別在聽眾:一個是投資人與實驗室執行長,一個是握有制裁、禁運與維和授權的政府。
散會之後,哪些句子才算移動
這場會結束後,立刻能核對的不是「國際社會開始治理 AI」。能核對的是逐字稿裡有沒有新的、可引用的承諾。Altman 會不會超出發言人預告的三點(協調、共用標準、全球受益),提出任何帶數字或機構名稱的東西,例如共同事件通報時限、獨立驗證組織、或他是否把對齊事故公開機制講成可檢查的流程。中國代表會不會再用「脫韁之馬」,或者改口談模型自己欺騙操作者。DeepSeek 的發言人若到場,會不會承認失控是一種需要國際機制的風險,而不是只談發展權。
美國會不會在這場公開簡報裡重申二月那句「聯合國不該發號施令」,還是改口支持某種安理會層級的資訊分享。法國會不會把歐盟 AI 法的透明度義務——聊天須標示、深偽要標記——帶進安理會用語。俄羅斯會不會把整場會說成對主權的干涉。這些都是聽完逐字稿才能填的格子,不是開會前能預支的結論。
Guterres 要的是有能力的國家建立聯繫、交換資訊、設共同護欄,避免競次走到「全球性巨災」。他點名的不只中美兩家。安理會能做的,今天早上被程序限制在聽。聽完若沒有決議、沒有主席聲明、沒有指定後續工作組,這場會在法律上的足跡就是一份公開會議紀錄。雙邊那條線——Bessent 的 incident line、兩個月後的深圳、川習會會不會把通報機制寫進任何聯合文件——才是這週稍後可能出現白紙黑字的地方。
開發者與採購端從這場簡報拿不到新的 API 價格、新的上下文窗口、也拿不到新的模型權重。拿得到的是治理節奏:自願放慢被秘書長說成不夠;聯大科學小組被美國投票反對過;安理會今天不表決。下一份對得上帳的東西,要嘛是這場會的逐字稿裡出現可核對的機構與時限,要嘛是華府峰會出現中美都承認的事件通報句子,要嘛是深圳那一輪把「不可控代理」寫進雙方都能引用的清單。在那之前,安理會這張桌子只是把製造者請進來講話,沒有把治理權從實驗室或從兩個最大的國家手上拿走。
