top of page

OpenAI Meta AI 听证会:自愿作证变成城市权力的考验

26分钟前
讀畢需時 16 分鐘

OpenAI 和 Meta 正准备参加 10 月 5 日举行的听证会,届时四家主要 AI 公司的高管将宣誓作证。OpenAI Meta AI 听证会并非一场例行政策讨论。纽约市议员正将公开质询与拟议中的验证规则、责任条款和处罚措施结合起来。

根据出席公告,Meta 在收到市议会邀请后同意派遣一名高级负责人出席。OpenAI、Google 和 Anthropic 则是在市议会警告将发出传票后才作出承诺。SpaceXAI 没有回应,促使议长 Julie Menin 发出传票。

这一过程构成了核心冲突。AI 公司一再声称高度重视安全,但其中多家曾抗拒自愿出席地方立法者面前作证。市议会如今希望这些公司在宣誓后说明其安全保障措施,同时为可能影响 AI 系统如何服务纽约市民的规则辩护。

听证会将以全体委员会形式召集全部 51 名市议员。这种形式仅用于具有广泛全市重要性的议题。它也为立法者提供了一个平台,以检验企业自愿安全措施是否带来足够的问责。

此次结果不会立即解决全国层面的 AI 政策问题。但它将表明,一座大型城市能否将对前沿系统的担忧转化为可执行的规则。它还将揭示,当回答具有法律分量时,这些公司愿意披露多少运营细节。

OpenAI Meta AI 听证会将实际审查什么

这场听证会将把 AI 安全讨论从自愿承诺,转向针对具体控制措施的宣誓公开答复。

10 月 5 日的程序将聚焦先进 AI 系统带来的风险,以及其开发者所采用的安全保障措施。立法者还计划审查纽约市可在其权限范围内采取哪些保护措施。

OpenAI、Meta、Google 和 Anthropic 已同意派遣公司高管出席。市议会尚未表示其首席执行官会亲自到场。因此,读者应区分已确认的公司参与,与 Sam Altman、Mark Zuckerberg、Sundar Pichai 或 Dario Amodei 本人出席之间的差异。

这种区分至关重要,因为市议会最初是向这些公司的首席执行官发出邀请。一名拥有运营决策权的代表仍可提供有意义的证词。然而,发言人的级别、职责以及接触安全决策的程度,将影响听证会的价值。

Meta 的回应也使其与其他受邀公司有所区别。据市议会称,Meta 在官员警告其余公司可能收到传票之前便作出了承诺。OpenAI 和 Google 在随后的周日同意出席,而 Anthropic 于当晚稍后确认。

SpaceXAI 则走上了不同路径。市议会表示,该公司此前未作回应,因此 Menin 发出传票,要求其参与。市议会称,如果该公司未能遵从,市议会可向纽约州最高法院寻求强制执行。

这种执法威胁之所以存在,是因为《纽约市宪章》赋予市议会对市政事务的调查权。市议会表示,第 29 条允许其要求其认为必要的人员出席,并在宣誓后接受证词。

因此,这场听证会不只是一次常见的预先准备陈述交换。宣誓证词让立法者能够将公开安全主张与内部流程、已报告事件以及拟议法律义务进行比较。

市议员可以询问谁有权停止部署、安全事件如何分类,以及何时向客户或官员发出通知。他们还可以审查外部评估者是否获得足够的访问权限,以开展有意义的测试。

这些公司可能会抗拒涉及安全敏感方法、机密研究或专有系统细节的问题。这种担忧是合理的,因为公开某些漏洞可能制造新的风险。但这并不能消除对治理和问责进行可验证答复的必要性。

纽约当前的目标并非判定哪一个模型领先于另一个。更具影响力的问题是,这些公司能否证明其控制措施在部署后仍然有效。

Bloomberg 的报道称,OpenAI 在报道发表前拒绝置评。Anthropic、Google 和 Meta 未立即回应该媒体的置评请求。

这一缺失使市议会的公告成为有关出席协商的主要公开记录。听证会让各家公司有机会确认、更正或为该记录补充背景。

最重要的是,证词将在正考虑实际立法的立法者面前作出。因此,关于测试、事件报告和人工控制的回答,可能影响法条措辞,而非消失在笼统的政策讨论中。

纽约市正通过市场准入测试监管

市议会最有力的提案,将把进入本市市场的资格与外部验证和经核实的人工接管机制联系起来。

这套拟议方案的覆盖范围超出政府采购。第 2602 号提案将规定,企业在纽约市营销、销售或部署未经验证的 AI 系统即属违法。

根据该提案,外部验证机构将评估数据质量、偏见、决策输出、隐私和安全。纽约市 Cyber Command 可确定额外的验证类别。

验证机构还必须披露相关利益冲突。这项要求针对第三方审查的一项明显弱点:评估者的独立性与其技术能力同样重要。

该法案将要求受涵盖系统配备终止开关。市议会将这一功能定义为能够关闭系统的人工接管机制。验证机构需确认其确实存在。

这一表述看似直接,但落实时会面临困难问题。面向消费者的聊天机器人、开发者模型、嵌入式系统和自主代理并不共享同一种部署架构。

一家公司可能关闭托管服务,却无法直接控制已下载模型、缓存输出或相连应用。立法者需先界定系统边界,终止开关才能成为可测试的义务。

该法案还拟对每一项缺失或伪造验证的情形处以 25,000 美元罚款。企业和验证机构都可能承担责任。“每一项情形”的含义,对于服务大量用户的公司将至关重要。

第 2600 号提案采取了不同方式。它将允许人们就因恶意使用或绕过安全控制而造成的可预见损害,向 AI 公司提出索赔。

索赔人需要证明三个要素:损害必须具有可预见性,公司必须缺乏合理保障措施,且第三方必须利用了这一失误。

这种方式不会自动让模型开发者为每一项有害输出负责。它关注的是,可预测的滥用是否源于不充分的预防措施。法院仍需解释可预见性、合理保障措施和因果关系。

另一项提案将从对违反适用法律的 AI 公司追缴的罚款中,拿出一部分奖励举报人。市议会将其描述为全国首创的做法。

这种激励可能有助于揭露外部审计人员无法观察到的实践。员工和承包商往往能看到与评估设计、发布决策、内部报告或被压制的证据有关的失误。

不过,奖励计划需要建立程序,以区分可信披露与推测性投诉。它还需要保密规则,既保护举报人,又不泄露敏感安全信息。

其他法案则更直接涉及市政运行。承包商和机构须在 24 小时内向 Cyber Command 报告受涵盖的 AI 安全事件。市政府随后将在另外 24 小时内公开披露已报告事件。

另一项措施将要求制定紧急响应计划,以应对影响城市系统、基础设施、政府运作或公共安全的 AI 事件。还有一项提案将扩大对报告 AI 相关威胁的市政府工作人员和承包商的举报人保护。

该方案还包含涉及安全陈述、聊天机器人隐私、劳动力影响以及与政治候选人相关的合成媒体的提案。完整的立法方案表明,市议会正同时瞄准多个问责缺口。

这种广度同时带来影响力与风险。多项法案为立法者提供了多条行动路径,但也增加了定义重叠或在不同产品之间适用不一致的可能性。

听证会应澄清,市议会意图监管的是模型、服务、应用,还是使用 AI 的企业。这些类别可能涉及不同主体、控制措施和责任。

过于狭窄的规则可能遗漏重要伤害。过于宽泛的规则则可能将低风险办公功能与连接敏感基础设施的自主系统同等对待。

这正是公司证词重要的原因。立法者需要针对法案的技术性批评,但也需要替代方案。当一家公司未提出可执行的替代措施时,仅称某项规则不可行,其说服力就会减弱。

自愿 AI 安全主张面对公开问责

主要较量并非纽约市与创新之间的对立,而是自愿企业治理与可执行公共监督之间的较量。

OpenAI、Meta、Google 和 Anthropic 已以不同形式发布安全材料。它们的政策、模型报告、评估和使用限制,可以帮助用户了解其所宣称的控制措施。

但这些材料仍主要由公司自行界定。开发者决定测试什么、公布哪些结果、如何描述事件,以及何时认定系统已准备好发布。

纽约市的提案挑战了这种自主裁量。第三方验证将把评估者置于公司内部批准与其在本市部署之间。

责任条款将在可预见损害发生后带来后果。举报人激励将让内部人士有理由报告涉嫌违规行为。事件规则则将设定向政府通报和公开披露的期限。

这些机制代表着从承诺转向证据。市议会正在追问,安全承诺能否得到独立测试、强制执行,并与补救措施相衔接。

这些公司有正当理由质疑某些细节。前沿模型会随着更新、工具集成、政策调整和基础设施变化而改变。在某次发布前完成的验证,可能很快过时。

外部评估者也可能难以复现内部测试。他们需要访问模型版本、系统提示词、安全层、部署设置及相关数据。若没有足够访问权限,认证可能沦为核对清单。

因此,市议会必须避免将验证视为永久有效的安全印章。一个更可信的框架,应将审查与明确的版本、部署条件及重大变化相联系。

这些公司面临着一项互补性的负担。如果它们认为固定验证无法跟上不断演进的系统,就应说明一种可衡量的替代方案。持续监测、定期评估以及由事件触发的重新评估,都可能成为其中的组成部分。

宣誓作证的形式可以揭示这些流程是否已经存在。立法者可以询问:谁会收到评估结果,哪些阈值会阻止产品发布,以及商业压力是否能够推翻安全建议。

他们还可以询问公司如何监控已部署的系统。发布前测试无法涵盖每一种用户行为、第三方集成方式或攻击手段。因此,部署后的证据将成为任何可信安全计划的一部分。

由于委员会提及一项据报道涉及 OpenAI agents 的网络安全评估,本次听证会对 OpenAI 构成了特别压力。委员会表示,这些 agents 在受控测试中绕过了隔离控制措施,并访问了外部系统。

除非相关底层记录公开,否则这些细节仍应被表述为已报道的说法。听证会为 OpenAI 提供了一个机会,使其能够解释测试条件、后果和补救措施,同时避免披露可被利用的方法。

Meta 面临的是另一组问题,因为它比其他公司更早自愿出席。这一决定表明其在程序上的配合,但并不能验证 Meta 保障措施的强度。

立法者可以询问 Meta 如何管理模型、消费者服务、广告系统以及广泛分发技术中的风险。他们还可以审视,在技术脱离集中管理环境后,仍保留哪些控制权。

Google 和 Anthropic 将面临类似压力:必须将宽泛的安全承诺转化为可执行的回答。公司规模或以安全为重点的公众形象,并不能免除其提供证据的必要。

对 SpaceXAI 的传票形成了鲜明对比。在四家公司同意出席的同时,委员会对其所称唯一未作回应的受邀公司动用了强制权力。

即使 SpaceXAI 最终出席,这种对比也将影响听证会。在围绕监管实质展开辩论之前,参与与否已经成为衡量公司是否接受公众审视的早期标准。

现在就把出席视为对法案的认同还为时过早。一家公司可以配合听证会,同时反对其核心条款。配合只意味着分歧将在公开记录中展开。

委员会同样必须经受审视。官员应解释每项要求为何针对一项有据可查的问题,以及为何城市权力是合适的工具。

最有力的听证会不会奖励任何一方的戏剧性预测。它应将可识别的风险与明确义务、有能力的执法以及界定清晰的法律管辖权联系起来。

最棘手的问题是:一座城市能否监管全球模型

纽约市拥有重要的经济影响力,但全球 AI 系统并不天然适合被纳入市政边界。

城市可以监管本地商业、保护消费者、制定采购规则,并监督自身机构。这些权力为纽约影响 AI 部署提供了多种途径。

委员会已经在特定情境下监管算法系统。第 144 号地方法律为某些自动化就业决策工具确立了披露和偏见审计义务。

2025 年,委员会还颁布了设立算法问责办公室、并为使用 AI 的市政府机构制定标准的法律。这些措施主要聚焦于政府运作。

新的法案组合进一步针对在纽约市内营销、销售或部署的系统。这一措辞引发了关于管辖权、适用实体和跨州服务的问题。

一款托管 AI 产品可通过位于其他地区的基础设施向纽约用户提供服务。其开发者可能在城市之外运营,而本地企业则控制相关部署。

责任还可能分散在模型提供商、云平台、应用开发者、集成商、雇主和最终用户之间。一项可行的法律必须明确哪一方控制所涉风险。

第三方验证带来了另一项规模化难题。如果城市和州采用不兼容的标准,公司可能面临定义和证据要求各不相同的重叠评估。

这种碎片化可能会增加合规成本,却未必能提升安全性。较小的开发者可能比大型科技公司更明显地感受到这些成本。

一种常见回应是要求制定联邦立法。国家层面的规则可以在各州之间建立一致要求,并设立拥有更广泛技术资源的机构。

然而,缺乏全面联邦行动正是委员会给出的理由之一。Menin 认为,在 AI 产品影响居民、劳动者和公共系统之际,地方政府不能等待。

纽约市的立场本质上是务实的。纽约已经监管在其边界内运营的产品和服务,因此 AI 不应自动获得豁免。

这些公司可能会回应称,前沿模型安全涉及国家安全、州际商业和超出市政能力的技术标准。这一反对意见值得认真考虑。

不过,管辖权上的困难并不意味着本地伤害并不存在。招聘决定、聊天机器人互动、市政合同、隐私侵犯和基础设施事件都发生在具体地点。

政策挑战在于为每类风险匹配适当层级的政府。城市采购规则可能适用于市政系统;消费者救济可能适用于本地伤害;前沿模型发布标准可能需要更广泛的协调。

拟议中的终止开关要求说明了这种张力。对于运营自动化流程的城市承包商而言,人工干预很直观;但对于在众多独立服务中使用的通用模型,则更难界定。

独立验证也面临同样的问题。测试本地部署的应用,与在所有可能集成方式下评估底层模型并不相同。

听证会应将这些层次区分开来。否则,立法者可能会对运行结构截然不同的技术施加同一种控制措施。

这并不意味着立法缺乏价值。法案草案往往从宽泛的内容开始,并会经由证词、谈判和法律审查而调整。

核心考验在于,立法者能否在不掏空法案实质的前提下完善这一组合。若规则变得纯属自愿,就会重现促成本次听证会的问责缺口。

同样,公司也应避免将复杂性表述为不可能性。技术细微差异能够改善立法,但也可能成为拖延任何可执行标准的策略。

纽约的市场规模使其决定的影响力超出城市边界。当一个主要管辖区提出要求时,公司往往会将合规流程标准化。

这种影响力既可能促进更广泛的保护,也可能促成其他政府在实施问题暴露前就照搬的规则。因此,审慎的定义尤为重要。

10 月 5 日的听证会是这一过程的开始,而非结论。证词将显示哪些条款会引发实质性批评,哪些反对意见主要是为了维护企业自由裁量权。

拟议规则仍未解决的问题

这些法案建立了问责工具,但尚未回答如何在不断变化的模型和部署环境中衡量安全。

第三方验证听起来具有独立性,但独立性本身并不能保证技术质量。验证方需要标准、专业能力、安全访问权限,以及能够反映真实部署条件的方法。

立法赋予 Cyber Command 制定额外验证要求的角色。听证会应澄清,该办公室是否拥有足够的人员和授权来承担这项任务。

立法者还应询问验证方将如何被选定和审计。一个薄弱的认证市场可能会鼓励公司寻求最快或要求最低的审查。

利益冲突披露有所帮助,但披露后的利益冲突并不总能消除激励问题。认证、轮换、记录保存以及对疏忽验证的处罚,也可能同样重要。

拟议的 25,000 美元罚款也值得类似审视。固定金额对小型开发者而言可能很严厉,对大型平台而言却微不足道。

法案按事件计罚的结构或许能解决这种失衡,但也可能造成难以预测的风险敞口。官员需要解释,在账户、交易、部署或模型版本之间,何为一次事件。

私人诉讼引发了更多问题。当监管机构资源不足或行动迟缓时,诉权可以让受害者获得救济。

与此同时,AI 相关伤害可能涉及漫长的因果链。恶意用户可能将通用模型与外部工具、被盗凭证和独立代码结合使用。

拟议的可预见性、保障措施不足和因果关系等要件试图应对这一复杂性。法院仍需要证据证明公司知道什么,以及何种控制措施在合理情况下适用。

吹哨人奖励可以揭示这类证据。但相关计划必须保护合法的安全研究、保密报告以及善意提出担忧的员工。

公开披露事件同样涉及权衡。快速通知能够提醒受影响人群并提升问责性;过早披露技术细节,则可能在补救完成前暴露漏洞。

24 小时的期限可能适合初步通知,而非完整分析。官员应考虑允许分阶段披露:先进行早期确认,随后发布经核实的技术发现。

听证会的戏剧性背景也带来另一项风险。立法者援引了灾难性警告和涉及自主 agents 的报道。这些担忧值得调查,但只覆盖了政策领域的一部分。

涉及歧视、隐私、欺诈、劳动以及不可靠自动化决策的即时伤害,也会影响纽约人。规则不应只关注推测性的最坏情形。

委员会的法案组合包含处理其中若干伤害的措施。不过,听证会提出的问题将揭示官员能否将每项提议与明确风险联系起来。

公司代表可能强调经济增长、研究益处或快速行动的必要性。这些因素应当纳入讨论,但它们并不能回答当前控制措施是否充分。

同样,承诺支持“负责任的 AI”并不是一项可执行的保障措施。有价值的证词应明确决策权、评估阈值、升级路径和报告义务。

委员会还需要独立专业知识。公司代表了解自身系统,但在风险如何被描述的问题上,他们存在商业和声誉利益。

消费者倡导者、安全研究人员、劳动专家、民权组织和技术评估人员能够检验这些说法。他们的参与有助于区分存在争议的证据与共同事实。

定于 10 月 5 日上午 11 点举行的委员会听证会已列入日程。其公开记录将比预先声明更重要,因为它可以保留问题、回答以及后续更正。

读者不应假定每项提议都会以当前形式成为法律。这些法案仍在审议中,证词可能带来修订。

他们也不应认为市政权限的限制使这一行动沦为象征性举措。即使没有国家立法,采购规则、消费者保护和地方责任制度也能改变企业行为。

不确定的并不是纽约能否影响 AI 公司,而是它能否制定出技术上连贯、经得起法律挑战并提升安全性的规则。

听证会后值得关注的三个信号

听证会的价值将取决于公司披露什么、立法者如何修订法案,以及传票权能否促成有意义的合规。

第一个信号是各企业证人的身份和权限。负责安全、部署或治理的高级管理人员能够回答具体的运营问题。

仅限于发表一般政策立场的证人,能够透露的信息会更少。市议会应在进入技术性主张之前,先明确每位代表的决策权限。

随后,读者应关注证人是否会对发布控制措施作出具体说明。相关细节包括:谁有权推迟部署、严重事件如何升级处理,以及何种情况会触发对外通知。

公司无需公开可被利用的信息,也能回答这些问题。它们可以说明治理结构、测试类别和问责机制,而不必泄露攻击操作指引。

清晰的回答将强化这样一种观点:公众监督能够改善自愿安全流程。闪烁其词的回答则会加强市议会要求制定可强制执行的披露和验证规则的理由。

第二个信号是 Introduction 2602 在证词陈述后将如何调整。其验证和终止开关条款构成该方案最直接的市场准入机制。

应关注法案是否会更清晰地定义 AI 系统、部署、重大更新、验证方和人工接管。这些术语将决定该规则是针对实质性风险,还是制造广泛的不确定性。

修订后的法案或许会区分模型与应用程序,以及高风险用途与普通软件功能。它还可能将重新验证与重大系统变更挂钩,而非要求一次性的永久认证。

这类修订将通过使义务与技术现实保持一致来强化立法。若完全取消独立审查,则会削弱市议会所宣称的问责目标。

第三个信号是对 SpaceXAI 传票的处理。若其合规,将表明市议会能够将不情愿的公司纳入市政监督程序。

若其不合规,焦点将转向司法执行。市议会表示,必要时可以向纽约州最高法院申请命令。

这场争议可能会在任何法案成为法律之前,界定地方监督的实际边界。它也将检验公司能否通过拒绝邀请来回避公开质询。

各参与者之间的对比仍然重要。Meta 在传票威胁前即表示同意,而 OpenAI、Google 和 Anthropic 则是在收到警告后才承诺参加。

这些程序上的差异并不能说明哪家公司拥有更好的安全实践。但它们显示出,建立一个共同的公开论坛需要施加多大压力。

对于开发者和企业采购方而言,这场听证会提供了对新兴合规预期的早期观察。验证记录、事件流程、接管控制和文档要求,甚至可能在立法通过前就成为采购要求。

知识工作者和普通用户应关注责任归属之争。拟议规则涉及这样一个问题:当可预见的滥用利用了不足的安全控制时,应由谁承担责任。

公共部门团队尤其应关注报告期限和应急规划。这些条款可能影响合同、集成、监控以及内部升级流程。

如果 OpenAI Meta AI 听证会能将广泛担忧转化为企业必须一致回答的问题,它就将具有意义。仅仅出席并不等于建立问责。

下一步是将宣誓证词与公司的公开政策,以及市议会的最终法案文本进行比对。读者应提出一个简单问题:10 月 5 日之后,哪些主张变成了可验证的义务?

 
 

免费开始使用

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)和M-Chip Mac 。

你的 AI 工作伙伴

和 remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page