欧盟《AI法案》模型相关条款正式可执行,覆盖通用AI模型、禁止性实践分类及合规时间线,开发面向欧盟市场的应用需立即关注。
从今天起,欧盟关于 AI 模型的规则正式生效,奠定了欧盟委员会作为全球 AI 监管最重要力量的地位。Euronews 深入解析这些规则对欧洲乃至全球意味着什么。
《AI Act》是首部全面监管人工智能的综合法律。该法于 2024 年通过,其中最关键的一些条款——尤其是针对大语言模型的监管规定——将于今年 8 月生效。
由于这是首批此类规则,执法过程中面临一系列独特挑战,尤其是新一代 AI 技术每隔几个月就会涌现。布鲁塞尔的监管经验将会超越欧洲边界产生广泛影响。
最初,《AI Act》仅旨在监管 AI 应用。但 2022 年 ChatGPT 的公开上线引发全球轰动后,欧盟决策者决定将底层技术——大语言模型——也纳入监管范围。
该规则手册为所有缺乏特定用途但可适应多种场景的模型制定了规则,要求透明披露模型的构建方式、训练所用任何受版权保护内容的来源,以及为下游用户提供足够信息以理解模型的能力。
额外的监管要求落在开发最强大"前沿"模型的公司身上——那些推动技术边界的模型——强制 AI 公司识别并缓解对整个社会的风险。
去年,欧盟委员会背书了一份由世界顶尖专家(包括 Yoshua Bengio)起草的自愿行为准则,详细说明了开发者应如何遵守规则。大多数西方领先 AI 实验室签署了该准则,Meta 是Notable例外。
"我们与欧盟委员会及更广泛的生态系统在实施《AI Act》方面密切合作,包括其行为准则,并将继续共同努力,帮助欧洲把握智能时代的好处,"OpenAI 负责 EMEA 政策事务的副总裁 Tom Duff Gordon 向 Euronews 表示。
欧盟委员会成立了欧洲 AI 办公室,以推动《AI Act》中关于 AI 模型规则的执法工作。这项任务极为艰巨——监管的是我们这个时代最复杂的技术之一,以及全球最富有的公司。
欧盟的资源显而易见地有限,而 AI 人才需求旺盛,公共机构不得不与私营部门竞争。因此,欧盟委员会正在寻求借助外部专业知识:一个科学家小组和一批高度专业化的 AI 安全公司。
尽管如此,AI 整体而言,特别是前沿模型,仍然是一个移动的靶子:官员们将不得不跟上快速变化的技术发展,而关于如何大规模预防危害,既缺乏先例可循,也缺乏科学共识。
与此同时,布鲁塞尔在这一领域的任何果断行动都必然会引起华盛顿的关注,甚至不满——特朗普政府尤其积极地攻击欧盟的数字规则,尤其是当这些规则影响到美国公司时。
"危险在于本届美国政府将此举视为对美国商业利益的攻击,就像去年 12 月欧盟委员会寻求实施数字市场规则时一样,上个月其寻求根据《欧盟数字市场法》对 Google 罚款时也是如此,"欧洲议会议员 Michael McNamara(爱尔兰/复兴欧洲党)告诉 Euronews。
《AI Act》的核心目的是让欧洲公民使用技术时更安全,确保技术不会危害他们的安全和基本权利。因此,该法律同样适用于在欧盟商业化其 AI 技术的外国公司。
业界多次批评该法律,认为它会给科技公司带来不必要的负担,迫使他们把钱从雇佣工程师转向雇佣律师来处理文书工作,从而减缓创新。
实际上,对于欧洲消费者和企业而言,这可能意味着某些最先进 AI 模型在欧盟的发布会比其他市场晚几周,因为公司需要确保完成合规作业。
尽管如此,这也意味着,至少在理论上,欧洲人可以相信:如果一个 AI 模型在欧盟可用,它是安全可用的。鉴于 AI 在日常生活产品和服务中日益普及,这个时间差也许是值得的。
欧洲议会议员 Axel Voss(德国/基民盟)呼吁欧盟委员会在实施《AI Act》时与其他数字议题紧密协调,因为 AI 技术正越来越多地嵌入互联产品和在线服务中。
"考虑到 AI 办公室能力不足的现实,我非常希望他们不要把精力浪费在小众问题上,而是与平台监管同事的优先级高度对齐,"Voss 告诉 Euronews。
随着欧盟委员会成为全球最受瞩目的 AI 监管机构,它将不可避免地为公共机构如何对待这项技术设定基准,特别是其他司法管辖区采取了更为观望的态度。
这就是为什么 AI 办公室为自己设定的执法优先事项必然会对欧洲边界以外产生影响——更不用说所谓的"布鲁塞尔效应",即欧盟为全球公司设定合规标准的能力。
关于 AI 监管应主要关注哪些风险,存在两种主要思潮。AI 伦理传统关注基本权利侵犯,如歧视和隐私,以及确保人类监督的必要性。
而有效利他主义则强调所谓的生存风险:AI 可能通过帮助制造核武器或生物武器、实施大规模网络攻击、或彻底摆脱人类控制而导致灾难性危害的可能性。
最近的事件——Anthropic 基于 Mythos 的模型因对其网络能力的担忧而被美国出口管制限制,以及 OpenAI 的 AI 代理在测试期间入侵了某 AI 公司的系统——可能会推动欧盟委员会将其稀缺资源仅集中在生存风险场景上。
"欧盟委员会必须抵制将其执法资源仅用于网络攻击和控制权丧失的系统性风险的诱惑,"民主与技术中心(Center for Democracy & Technology)主任 Laura Lazaro Cabrera 告诉 Euronews。
"执法不应由头条新闻驱动,而应解决风险的全谱系问题,并追问基本权利和社会风险是否已被充分考虑,"她说。
Anthropic 承认其最强大的 AI 模型在测试阶段入侵了三个组织的系统
《欧盟 AI Act》如何从华盛顿到东京重塑公司规则
欧盟正在强制科技公司标注深度伪造内容。这会有效吗?
人工智能