top of page

众议院民主党推动 AI 保障措施,遭遇长达七周的休会

6天前
讀畢需時 15 分鐘

9 月 16 日,107 名众议院民主党议员要求议长 Mike Johnson 取消为期七周的休会,进一步推动 AI 保障措施。他们要求众议院留在华盛顿,就应对先进人工智能风险的立法进行表决。Johnson 则提前结束了众议院的工作,导致多项两党提案未能进入全院表决程序。

这场对峙的意义不止于日程安排之争。众议院已有涉及独立审计、事件报告、安全协调及先进模型紧急控制措施的提案。然而,议员们对于联邦规则是否应强制实施这些保护措施,还是让开发者自行管理风险,仍存在分歧。

这一分歧构成了核心冲突。一方认为,自愿承诺无法保护公众免受跨越公司和国界的失效风险影响。另一方则警告,过早实施强制规定可能拖慢美国开发者的步伐,而中国仍在持续构建先进系统。

由此形成了一个不同寻常的政策瓶颈。国会拥有两党共同起草的法案文本、一份篇幅详尽的两党政策报告,以及 AI 高管日益增多的警告。但它仍未就哪些保障措施应成为法律、以及应多快生效达成一致。

这封由 107 名议员签署的信究竟提出了什么要求

这封信要求众议院领导层将对先进 AI 的担忧转化为表决,而不是再举行一轮听证会或提出自愿承诺。

众议员 Sam Liccardo、George Whitesides、Ted Lieu 和 Lori Trahan 牵头推动了这一行动。他们的 AI safeguards letter 获得了来自多个州和选区的 107 名众议院民主党议员签名支持。

这些议员敦促 Johnson 让众议院继续开会,直至推进具有实质意义的两党保障措施。他们将此次休会描述为错失良机,而非立法日程中的例行休息。

“议长 Mike Johnson 正在让国会停摆七周,”Liccardo 在声明中说。“美国人民需要行动,而不是休假。”

这七周至关重要,因为众议院并非只是暂停委员会工作。议员们在竞争激烈的中期选举竞选期间离开华盛顿,此时要重返会场进行艰难表决,在政治和后勤层面都会更加困难。

众议院还取消了原定最后一次周四会议,并比计划提前一天离开。这一决定强化了民主党的论点:领导层选择了竞选活动,而非完成尚未处理的立法。

一篇 Associated Press 报道显示,AI 并非唯一尚未解决的问题。共和党众议员 Thomas Massie 也批评了提前离会,理由是与其他争议有关的表决遭到阻止。

这一更广泛的冲突使民主党的信息更为复杂。众议院领导层并非只是为了避免 AI 立法而结束会期。在选举前,他们还面临多项可能令共和党党团产生分歧的政治难题。

不过,这封信指出了一个真实的程序障碍。除非国会领导层提供委员会审议时间、全院审议时间以及可行的表决联盟,否则法案无法送交总统。只要众议院不在会期,现有提案就仍然只是提案。

众议员 Sara Jacobs 与 Don Beyer、Lieu 和 Trahan 一同参加了另一场 9 月 16 日的活动。Jacobs 表示,议员们需要就具体保障措施展开谈判,而非依赖科技公司自行监管。

她的 recess statement 提到,自 2025 年 1 月以来,在 261 个预定工作日中已有 62 个投票日被取消。这一计算来自 Jacobs,应将其视为一名议员提出的政治论点。

Jacobs 还指出,早先的众议院 AI 特别工作组证明国会已完成大量前期工作。该小组咨询了 100 多位专家,并提出涵盖国家安全、隐私、研究、能源、教育和劳动力政策的建议。

因此,这封信并不是要求国会开始研究 AI。它认为研究阶段已经持续足够久,立法决策已逾期未决。

该提案并未指出一项获得全部 107 名签署者支持的法案。这一区别很重要。认同国会应采取行动,并不意味着对模型门槛、执法权力、联邦优先权或责任问题达成一致。

这封信的政治影响力来自大量签名和紧迫的措辞。其立法弱点则在于,缺少一个能够立即在两院获得通过的单一协商方案。

这一缺口引出了更棘手的问题:如果众议院复会,议员们实际上可以就什么进行表决?

众议院民主党推动 AI 保障措施,背后已有相关法案

国会已有多项具体 AI 法案可供审议,但它们通过不同法律机制监管不同风险。

最成熟的框架是 Frontier Risk Oversight, National Transparency, Independent Evaluation, and Reporting Act,其简称为 FRONTIER Act。

共和党议员 Jay Obernolte 和民主党议员 Lori Trahan 于 2026 年 7 月 23 日提出该法案,另有四名两党共同提案人。它构成更广泛的 Great American AI Act 框架的一部分。

根据官方 FRONTIER Act summary,该法案将根据前沿 AI 开发者的规模设立分级义务。这里的前沿 AI 指能力极高、开发成本异常高的最先进通用模型。

受规制的开发者将面临有关模型卡、风险管理框架、独立审计、事件报告和持续评估的要求。模型卡是一种结构化披露文件,用于说明系统的设计、评估、预期用途和已知局限。

该提案还将为透明度、审计和灾难性风险报告建立国家标准。支持者称,统一的联邦框架将使开发者在全国范围内承担一致义务。

这种统一性也是争议来源。联邦标准可以建立监管底线,但广泛的联邦优先权可能阻止各州执行更严格的保护措施。

加州尤其重要,因为许多领先 AI 开发者总部位于该州,且该州一直在推行自身的技术监管规则。Jacobs 表示,她无法支持会让加州居民获得较弱保护的联邦立法。

FRONTIER Act 主要聚焦预防、验证和披露。它试图让企业在风险演变为公共紧急事件前记录相关风险。

另一项提案 AI Kill Switch Act 则针对急性失效的应对措施。它将要求某些先进模型开发者保留对受规制系统进行限流、暂停或关闭的技术能力。

这一机制带来了更棘手的运营问题。现代 AI 服务依赖模型、云基础设施、应用层、外部开发者和客户部署。停止一项集中托管的服务,未必能关闭已下载的权重、复制的系统或经修改的部署。

关闭权限还需要法律触发条件。立法者必须足够精确地界定灾难性伤害以便执法,同时保留在不确定条件下作出响应的能力。

Collaboration on Adversarial Threats and Security Risks Act 则针对另一项问题。该法案将允许 AI 开发者在不自动引发反垄断风险的情况下,共享特定威胁信息并协调安全响应。

这项两党 security collaboration bill 涵盖模型盗窃、未经授权访问、关键基础设施攻击和对抗性蒸馏等威胁。蒸馏是指利用一个模型的输出,帮助训练另一套系统的过程。

该法案将允许出于善意的信息共享,以预防、调查或缓解受规制的安全风险。它还将允许进行有限协调,以延迟或限制高风险模型的部署。

其发起人包括国会两院的民主党和共和党议员。该提案还获得 Google、安全组织、政策团体和行业协会的支持。

这些法案表明,众议院民主党推动 AI 保障措施,并非抽象地要求“监管 AI”。议员们已确定了数项不同的干预措施。

其中一项要求企业披露并审计其保障措施。另一项保留了停止危险系统的能力。第三项则让竞争者能够在受控条件下交换威胁情报。

这些机制可以相互补充,但并未构成一套完整的监管体系。国会仍需决定由哪些机构执行、哪些模型符合条件,以及违规如何影响私人责任。

两党法案的存在也加大了对众议院领导层的压力。主要障碍已不再是缺少立法文本。

障碍在于,国会是否应在灾难性伤害的证据变得无可否认前实施强制监管。

强制监管与行业自律发生碰撞

核心争议在于,先进 AI 是否会产生单个企业无法通过自愿承诺管理的集体风险。

Johnson 一直抵制要求对先进 AI 开发实施紧急暂停的呼声。他认为,停止美国的进步可能让中国获得战略优势。Reuters 报道称,Johnson 拒绝暂停措施,同时表示 AI 公司可以自行监管。

这一立场并不必然拒绝所有 AI 保障措施。它更倾向于行业协调与审慎立法,而非在政治压力骤增时立即施加限制。

这种区别很重要,因为“AI 监管”可以指代截然不同的政策。披露要求、独立审计、责任规则、许可制度和开发暂停措施,带来的成本不同,针对的失效问题也不同。

这封信背后的民主党人并未要求一项全面禁令。他们所引用的提案聚焦于对能力最强系统的测试、报告、安全协调和紧急干预。

不过,他们的措辞有时将当前危害与不确定的灾难性情景结合起来。就业歧视、抵押贷款决策、网络攻击、生物滥用和失去人类控制,需要不同的证据和监管专业能力。

将这些担忧捆绑在一起会带来紧迫感,但也可能模糊政策选择。一项严格的事件报告规则并不会自动防止歧视性的自动化决策。一套模型关闭机制也无法解决工作场所监控问题。

自律监管之争的结构已更为清晰。AI 开发者有强烈动机保护其系统免遭窃取和公开失误。它们同样有动机快速发布产品、保护机密信息,并避免披露可能令客户担忧的内容。

这些动机可能彼此冲突。一家公司或许发现了严重漏洞,却可能与竞争对手或监管机构在应对方式上存在分歧。

自愿承诺还会导致覆盖不均。注重安全的开发者可以推迟发布,而另一家公司则可能因更快行动而赢得客户。

这属于集体行动问题,即个体理性的选择可能产生更糟糕的共同结果。具有约束力的规则可以确立最低标准,防止公司通过速度或保密来压低标准。

政府监管也会带来其自身的问题。监管机构可能缺乏技术专长、行动缓慢,或围绕当今的模型架构制定要求。合规还可能更有利于大型公司,因为它们拥有更多律师、审计人员和安全人员。

独立审计听上去很直接,但在技术上仍极具挑战。评估者需要安全访问内部文档、模型行为、风险评估和部署控制措施。

开发者也需要保护商业秘密和网络安全信息。若审计制度暴露敏感的模型细节,可能会带来新的安全风险。

门槛引入了另一项权衡。基于训练成本或计算资源的规则提供了可衡量的边界,但效率提升可能使这些门槛过时。

基于能力的规则更具适应性。但这也让监管机构承担了艰巨任务:在尚未了解模型完整行为之前定义和测试其能力。

这些复杂性支持 Johnson 对仓促立法的警告。但它们并不支持无限期依赖自愿承诺。

国会可以将要求限定在高风险系统上,授权机构更新技术门槛,并要求定期审查。它还可以将普通消费者应用与带来国家安全风险的系统区分开来。

此前两党共同组成的众议院工作组提供了一个起点。根据官方 GovInfo 记录,其最终 AI 报告涵盖 15 个政策领域,提出了 66 项发现和 85 条建议。

报告的广度表明,没有任何单一保障措施能够监管整个 AI 市场。它也削弱了“国会缺乏足够信息、无法开始立法”的论点。

立法者已确定哪些领域需要进一步的技术规则制定。国会不必在法案中规定每一项测试。

它可以界定义务、确立授权、资助技术机构,并要求透明的规则制定。随后,监管机构可以随着模型和评估方法变化而更新实施细则。

因此,政治上的选择并非专业知识与无知之间的选择,而是强制问责与继续赋予开发者自由裁量权之间的选择。

即使每位议员都同意美国的 AI 领导地位至关重要,这一冲突仍将持续。

两党文本并未消除棘手冲突

两党共同发起表明合作是可能的,但这并不能证明一套完整的 AI 方案能够获得通过。

FRONTIER Act 将共和党和民主党发起人团结在审计和报告要求周围。安全协作提案在两院都获得两党支持。

这些联盟很重要,因为联邦立法通常需要超越众议院单一派系的共识。参议院程序尤其使狭隘的党派路线变得困难。

然而,单项法案可以吸引两党议员署名,却未必能解决所有争议。议员可能支持安全信息豁免,同时反对更广泛的模型监管。

联邦优先权是主要分歧之一。科技公司通常倾向于统一的全国标准,因为这可减少相互冲突的合规要求。

州政府官员和消费者倡导者可能将同一标准视为上限。他们担心,在联邦执法仍然有限的情况下,国会可能阻止更严格的州级保护措施。

问题并不只是联邦规则与州规则之间的取舍。国会必须决定,联邦法律是否取代所有涵盖范围内的州级要求,还是保留歧视和隐私等领域的保护措施。

执法带来另一项冲突。如果监管机构无法检查记录、调查遗漏或施加有实质意义的处罚,报告义务就缺乏效力。

严厉处罚可以推动合规,但也可能鼓励防御性报告。监管机构可能收到大量低价值通知,而最具后果的预警信号仍难以分类。

紧急停用权带来了更尖锐的挑战。可信的机制需要正当程序、技术可行性以及明确的责任划分。

政府必须确定谁接收命令,以及命令覆盖哪些服务。它还必须处理由客户、国外运营者或开源社区控制的副本。

法院支持的程序可以提供监督,但法院审查需要时间。即时干预可以减少延迟,却会增加错误命令或出于政治动机的命令风险。

国家安全又增加了一层复杂性。企业需要渠道来共享敏感威胁情报,尤其是在攻击者针对多个实验室时。

反垄断保护可以促成协调,但豁免需要边界。若没有保障措施,竞争对手可能滥用安全讨论来限制市场准入,或协调无关的商业决策。

CATS 提案试图将其豁免限制于善意的安全活动。它还授权总检察长寻求禁令,以制止滥用该豁免的非联邦实体。

这一设计反映了既有的反垄断区分。在一份正式的网络安全信息共享政策声明中,司法部和联邦贸易委员会表示,结构合理的网络威胁信息共享不太可能引发反垄断担忧,同时强调,影响价格、产出、质量、服务或创新的协议仍需接受审查。

法律改革研究所主席 Tim Schnabel 在发起人的官方公告中将 CATS Act 描述为提供“有针对性的保护”,并设有防止滥用的保障措施。同一公告指出,该豁免不会为价格操纵、市场划分或其他反竞争行为开脱。

最棘手的争议涉及时机。支持立即行动的人认为,国会应在严重事件发生前建立制度。

反对者则可能回应,设计不佳的规则将很难修订。他们还警告,国内限制可能会将先进开发转移给外国竞争对手或透明度更低的参与者。

两种风险都确实存在。等待可能让公众得不到最低限度的保护。行动不当则可能将技术假设写死在法律中,并导致市场集中。

因此,最有力的立法应将清晰的法定义务与可适应的技术标准结合起来。它应界定国会希望控制的风险,而不是规定一种永久性的工程方法。

它还应赋予监管机构足够的人员和访问权限来核实合规情况。缺乏技术能力的纸面框架只会增加表格,而非问责。

持怀疑态度的观点很简单。七周的延误影响重大,但取消休会并不能保证形成一项完善的法案或获得足够票数。

107 名签署者展示的是政治压力,而不是已经完成的执政联盟。他们仍需与众议院共和党人、参议院和白宫达成一致。

这就是为什么这封信应被视为一个设定议程的事件。它使 AI 安全更接近国会冲突的中心,即使它本身无法促成法律出台。

休会将 AI 政策转化为选举政治

离开华盛顿使 AI 辩论在技术快速变化的七周期间,从立法谈判转向竞选信息传播。

众议院民主党人如今可以主张,共和党领导层尽管面对两党法案和主要开发者的警告,仍阻止采取行动。提前离会为这一信息提供了鲜明的视觉象征。

共和党人可以回应称,民主党人在尚未解决技术和经济影响之前就要求仓促制定规则。他们还可以将开发速度与同中国的战略竞争联系起来。

这种框架可能产生两种不完整的立场。“立即行动”并未回答国会应制定什么法律。“不要落后”也没有解释公众如何获得可执行的保护。

中期选举日程使妥协更加困难。即使个别提案拥有两党的发起人,议员们也更有动力用党派语言描述这一选择。

这场辩论也让 AI 公司处于尴尬位置。几位领先企业的高管曾呼吁政府介入,或警告系统能力正在不断提升。

要求监管可能反映真实担忧。它们也可能有利于那些比小型竞争对手更有能力满足规则要求的成熟公司。

副总统 JD Vance 曾将行业对监管的要求描述为可能出于自身利益。这种担忧值得考虑,因为监管既可能保护公众,也可能保护现有企业的市场地位。

国会应审视每项合规成本由谁承担。为前沿开发者设计的要求不应自动延伸至每一家使用外部模型的公司。

企业买方面临不同问题。他们需要关于模型行为、数据处理、安全事件和供应商控制措施的可靠信息。

如果没有标准化披露,每个买方都必须解读不同的文档和合同承诺。在实践中,一个采购团队可能从一家供应商获得详细的评估结果,却只从另一家获得笼统的安全保证,使直接比较变得困难。

如果报告采用一致标准,独立审计可以改善这些决策。事件报告还可以提醒医院、银行或软件团队:某供应商的保障措施是在生产环境中失效,而不仅仅是在受控演示中出现问题。

知识工作者面临更直接的风险。AI 代理正越来越多地处理文档、电子邮件、代码、凭证和内部系统。

能够跨服务采取行动的代理,可能造成超出不准确回答的损害。用户可能看到代理总结一份遭恶意篡改的文档、将机密材料发送给错误收件人,或在任何人注意到嵌入指令之前执行不安全的命令。

组织不应等到国会采取行动才开始管理这些风险。它们可以限制权限、隔离敏感系统、记录代理操作,并为具有重大影响的决策保留人工批准。

这些做法不能取代立法。单个客户无法独立检查每个前沿模型,也无法迫使供应商披露严重事件。若没有强制报告,团队可能永远不会得知同一模型故障已影响其他客户。

个人AI 知识库也处理的是问题的另一层面。它可以帮助用户整理源材料,但无法验证模型开发者的安全控制措施。

这一边界很重要。产品层面的谨慎可以降低局部暴露风险,而联邦监管则针对个人用户无法观察到的系统性风险。

因此,休会冻结了正式立法进程,而技术采用仍在继续。企业将发布系统,组织将部署智能体,研究人员将发现新的失效模式。

当立法者返回时,他们将以更少的时间面对同样悬而未决的问题。选举后,他们也可能面临已经改变的政治力量格局。

众议院民主党推动 AI 保障措施的行动已经在一个方面取得成功:它迫使国会日程安排成为 AI 问责辩论的一部分。

其更大的成功取决于这种压力是否能促成协商后的文本、委员会行动和表决,而非又一轮声明。

三个信号将表明国会是否认真对待此事

下一项考验不是再一次就 AI 发出警告,而是国会领导层是否将现有提案转化为有序推进的立法流程。

第一个信号是是否为 FRONTIER Act 及相关条款安排听证会或审议修订会议。审议修订会议是委员会中立法者讨论并修正法案文本的环节。

安排会议将表明领导层打算解决有关门槛、审计、执法和联邦优先权的分歧。若只是再举行一次没有法案文本的泛泛听证会,则意味着进展更为缓慢。

任何审议修订会议的细节都将至关重要。保留独立评估和事件报告机制的两党程序,将强化这样一种判断:休会只是推迟了可行立法。

一个被大幅削弱的框架则可能表明,两党共同发起掩盖了更深层的分歧。没有日程安排将显示,领导层仍将 AI 保障措施视为可有可无。

第二个信号是众议院和参议院的发起人是否能协调各自的法案。仅在众议院获得通过,并不能建立联邦体系。

CATS 提案已包括来自两院的发起人。AI Kill Switch 概念在众议院以外也获得了关注。

关注立法者是否统一机构权限、受监管模型的定义和执法程序。即使两院都支持总体政策,相互冲突的版本也可能消耗数月时间。

协调一致将强化这样一种论点:国会可以在重大失效发生前采取行动。不同的路径则会削弱人们对近期立法的预期。

第三个信号是国会如何处理联邦优先权。这一问题可能决定广泛联盟能否维持。

狭义的国家最低标准可以在统一核心报告义务的同时,保留更严格的州级保护措施。广泛的最高限度标准可能吸引行业支持,却会失去来自已有保障措施州份的立法者。

最终文本将揭示国会优先解决的是谁的问题。开发者希望规则可预测,而各州则希望在联邦保护被认为不足时保留应对空间。

读者还应将这些立法信号与公开声明区分开来。新闻发布会并不能建立合规框架。与科技高管会面也不会形成独立监督。

真正的进展需要公开的文本、委员会表决、预算授权、执法条款,以及众议院与参议院之间的共识。

为期七周的休会增加了拖延的代价,但紧迫性本身无法解决政策问题。国会必须制定能够随着模型能力和部署方式变化而持续适用的规则。

对于开发者、企业采购方和 AI 用户而言,实际问题现在已十分明确:立法者会在下一次严重事件发生前要求可验证的保障措施,还是只会在事件发生后才开始协商?

关注审议修订会议日程、两院法案协调情况以及联邦优先权条款。这三个信号将表明,众议院民主党推动 AI 保障措施的行动是会成为法律,还是仍将停留在选举季的警告。

 
 

免费开始使用

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

你的 AI 工作伙伴

remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page