RIT Kosovo 的 AI 安全联盟面临治理考验
- Olivia Johnson

- 7月31日
- 讀畢需時 16 分鐘
RIT Kosovo 在启动一个聚焦人工智能、网络安全和国家安全的双国联盟后,受到 Google News 关注。这项宣布意义重大,但仍未解决一个核心矛盾。该机构将其描述为负责任区域合作的平台,却尚未公布详细的治理规则、项目或评估标准。
国家安全与创新联盟(National Security and Innovation Consortium,NSIC)正与 RIT 位于地拉那的校区共同实施。专注于科技与国家竞争力的美国非营利组织 Special Competitive Studies Project 正在支持这一倡议。
这一结构使一个美国学术网络和一家华盛顿政策组织进入了西巴尔干地区的重要讨论。科索沃和阿尔巴尼亚希望增强技术能力,而欧洲机构正对可问责的 AI 使用提出更高期望。
因此,真正的考验并不在于 RIT Kosovo 能否再举办一门课程或一场会议,而在于该联盟能否将学术合作转化为透明的制度,而不把国家安全视为公共问责的例外。
Google News 报道究竟改变了什么
RIT Kosovo 正从单个 AI 项目迈向一个常设区域机构,但该宣布对目标的界定比对运营方式更清晰。
RIT Kosovo 表示,该联盟将支持新兴技术、网络安全和国家安全领域的研究、教育与结构化协作。其联盟公告还将该项目与科索沃和阿尔巴尼亚的制度能力及韧性联系起来。
这比单一大学课程的范围更广。它意味着一个持续运行的平台,学术界、公共机构、安全从业者和科技组织可在其中开展共同工作。
这种区别至关重要。课程在明确的学期内培养学生,而联盟则可在数年间影响研究重点、专业网络和公共政策。
不过,RIT Kosovo 尚未公开确定该联盟的首批研究项目。它没有公布理事会成员、会员资格标准,也未说明外部组织将如何参与。
公告同样没有具体说明资金规模或交付时间表。它承诺长期能力建设,但读者目前还无法将这一承诺与可衡量的投入联系起来。
这构成了本文的核心张力。该联盟具备制度潜力,但现有公开证据仍更接近一份启动声明,而非运营框架。
这一新举措建立在 RIT Kosovo 与 Special Competitive Studies Project 已有合作的基础上。2024 年,双方支持了一门为期一学期的课程,名为《AI 时代的国家安全挑战:研究与解决方案》。
学生就边境安全、网络安全、公共采购和开源情报撰写了白皮书。这些是与科索沃机构面临的问题直接相关的具体应用。
Gent Carrabregu 教授表示,该课程要求学生将前沿研究带回本地,并将其应用于实际安全挑战。这种教育方式为该联盟提供了合理的基础。
RIT Kosovo 还于 2024 年 10 月举办了一场区域 AI 研讨会,参与者来自科技、教育、政府、国防和网络安全领域。这场区域研讨会包括来自科索沃和阿尔巴尼亚的官员及专家。
会议议程涵盖经济发展、教育、国防、情报收集、网络安全和劳动力准备。这些主题与已宣布联盟的范围高度相似。
因此,这一变化是组织层面的,而非技术层面的。RIT Kosovo 正试图通过一个持续运行的区域架构,将此前相互独立的课程、研究项目和会议连接起来。
Google News 的曝光可扩大人们对这一转变的认知。它并不能独立验证该联盟的有效性、资金或治理质量。
新闻聚合也会将机构公告压缩成标题。读者应区分已确认的启动消息,以及对该组织已交付成果的推断。
该联盟在此前项目中拥有可信的基础。但它尚未形成足以评估其区域影响力的公开记录。
这一核查缺口应塑造对该项目的所有评估。正确的问题并非合作听起来是否有用,而是这一新兴机构是否会公布足够证据,让外部人士评估其工作。
科索沃和阿尔巴尼亚需要的不只是 AI 培训
该联盟出现之际,该地区的需求已从普及 AI 认知转向为敏感部署建立制度规则。
大学可以帮助政府理解新技术,但国家安全应用会带来异常严苛的要求。失误可能影响边境、调查、公共采购、关键基础设施或公共服务的获取。
AI 治理是指用于选择、测试、监测和质疑 AI 系统的规则与流程。它包括技术保障、人类决策权、数据保护、采购控制和申诉途径。
这一界定很重要,因为否则“负责任的 AI”可能沦为一个未经定义的承诺。严肃的治理项目必须明确谁作出决策,以及系统失效时谁承担责任。
科索沃的公共行政体系已拥有更广泛的数字现代化议程。然而,OECD 的一项评估发现,在其审查时,包括 AI 在内的新技术尚未在整个公共行政体系中得到引入。
同一份公共行政评估呼吁加强围绕数据治理和数据政策的协调。这一发现表明,制度能力应优先于雄心勃勃的自动化。
如果政府不了解 AI 工具使用哪些数据、由谁维护,或官员如何质疑其输出,就无法可靠地监督该工具。技术采购不能取代这些基本控制措施。
科索沃也在寻求与欧洲规范更紧密地接轨。它并非欧盟成员国,但邻近市场的监管预期仍可能影响当地采购、教育和科技政策。
《欧盟 AI 法案》采用基于风险的体系,对敏感应用施加更严格的要求。其中包括涉及生物识别、基本服务、就业、执法、移民和关键基础设施的特定用途。
该法案于 2024 年 8 月生效,不同义务则按不同时间表陆续适用。其详细要求仍在通过实施措施和后续修订不断演变。
对西巴尔干地区机构而言,确切的法律适用性将取决于司法管辖区和具体情境。不过,该法为文档记录、人类监督、风险管理和技术评估提供了实用参考。
欧洲委员会则提供了另一套框架。其AI 公约将 AI 治理与人权、民主和法治联系起来。
该条约也说明了一项棘手的限制:国防事务不在其适用范围内,从而在民事权利保护与安全活动之间划出边界。
这一边界对 NSIC 尤为重要。该联盟明确将 AI、网络安全和国家安全结合起来,因此其工作可能跨越适用不同法律标准的领域。
这并不意味着安全研究不当。它只意味着透明程序更为重要,因为常规公共保障措施的适用可能并不均衡。
区域环境还带来另一项挑战。科索沃和阿尔巴尼亚拥有不同的制度、法律、技术资源以及融入欧洲一体化的路径。
共享的学术联盟可以帮助专业人士比较不同方法,并建立共同词汇。它也能帮助学生认识到,一个国家的规则并不能简单复制到另一个国家。
教育仍是这项工作不可或缺的一部分。AI 素养义务和专业培训在欧洲正变得愈发重要,尤其面向部署或监督自动化系统的人员。
但仅有认知并不足够。官员需要可重复使用的方法,用于风险分类、测试、事件报告和人工审查。
该联盟的价值将取决于它是否通过应用项目传授这些方法。泛泛讨论 AI 带来的机遇,并不能弥补运营层面的缺口。
RIT Kosovo 此前的学生工作提供了一个有用起点。边境安全、公共采购和开源情报都是真实的案例,且具有明确的公共影响。
每个案例都可支持一项结构化练习。学生可以梳理数据来源、识别受影响群体、记录失效模式,并规定何时必须由人工介入。
他们还可以检视拟议系统是否必要。治理应评估 AI 是否适合,而不只是研究如何部署它。
对于追踪复杂政策项目的知识工作者而言,严谨的来源管理与快速搜索同样重要。个人知识系统可帮助在长期审查过程中保存决策、证据和未解决问题。
因此,制度压力已十分明确。政府需要能够将技术、法律、政策、安全和采购联系起来的人员。
RIT Kosovo 及其合作伙伴正试图在本地培养这类人才。更艰难的任务是确保受训专家能够在具备可执行标准的机构内部开展工作。
核心权衡是安全能力与公共问责之间的平衡
NSIC 可以增强区域专业能力,但其国家安全重点也会产生限制透明度的动机,而透明度恰恰是可信 AI 治理所必需的。
安全组织往往需要保护敏感来源、方法和漏洞。公开披露可能暴露运营弱点,或帮助对手了解防御系统。
AI 治理依赖于不同的本能。评估者需要文档记录、独立测试、事件记录,以及对人类决策权的清晰说明。
两种需求都具有正当性。挑战在于设计一套既能保护运营细节、又不使监督变得不可能的体系。
这是该联盟最核心的对立图景:能力与问责之间的平衡。问题不在于 RIT Kosovo 与另一所大学之间的竞争,也不在于科索沃与阿尔巴尼亚之间的对立。
RIT Kosovo 的学术角色使其有机会弥合这一鸿沟。大学可以建立受控的研究环境,让敏感应用接受技术和伦理审查。
它们也可以在不披露运营数据的情况下公布方法。一项项目可以公开其风险框架、测试标准和治理发现,同时保留可能被利用的安全细节。
这种平衡需要在研究开始前就确立规则。否则,安全限制可能会在审查变得令人不适时不断扩大。
一个可信的联盟至少应区分三类信息。公开材料应包括项目目标、治理方法、参与规则和高层次研究发现。
受限研究材料可能包括非公开数据集、详细威胁模型,或有关机构脆弱性的信息。规模更小的一类可涵盖真正涉密或在业务上敏感的工作。
该联盟尚未公开描述此类分类模型。它也未说明其学术项目是否将接受伦理、隐私或安全审查。
这些缺失并不能证明保障措施不存在。它们意味着外部人士目前尚无法根据已公开的证据评估这些保障措施。
SCSP 的参与强化了该项目的政策网络。该组织将其使命描述为:在 AI 改变国家安全、经济和社会之际,提升美国的长期竞争力。
这一使命带来专业知识和资源渠道,但也引入了战略视角。美国的技术竞争并不等同于科索沃的公共利益需求或阿尔巴尼亚的欧洲义务。
联盟应承认这些不同目标,而不是将其视为天然一致。富有成效的伙伴关系仍可能包含相互冲突的优先事项。
例如,国家安全组织可能重视快速发展能力。公民社会团体则可能优先考虑隐私、正当程序以及为受影响人士提供救济。
大学应为这两种立场留出空间。其价值部分来自于:当业务合作伙伴倾向于提出更狭窄的问题时,仍能维护独立探究。
RIT Kosovo 此前的研讨会邀请了政府、军方、行业和学术界发言人。这种广泛参与建立了有益联系,但治理项目还需要独立的法律和公民社会监督。
公开议程并未说明受影响社区是否拥有正式角色。未来的联盟工作应明确研究人员将如何纳入受到自动化决策影响的人群。
这一问题在边境安全领域尤为具体。AI 系统可能标记异常模式、确定检查优先级,或协助文件审查。
其运行表现不能成为唯一指标。评估者必须询问训练数据是否导致不平等的错误率,以及旅客能否对不利决定提出异议。
网络安全带来了另一种变化。自动化检测可以帮助分析人员确定警报优先级,但误报可能压垮团队,或错误地将合法活动标记为异常。
公共采购面临不同风险。AI 可能有助于识别可疑模式,但不透明的评分可能将裁量权从官员转移给未经记录的模型。
开源情报可通过分析公开材料提升态势感知。它也可能放大虚假报告、侵犯隐私,或因数据不完整而造成误导性的信心。
这些例子表明,“用于国家安全的 AI”并不是单一应用场景。每项应用都需要具体的风险模型和监督流程。
联盟可以通过发布可重复使用的评估模板作出有意义的贡献。这些工具将帮助机构在采购或部署前提出一致的问题。
模板应明确所支持的决策、数据来源、预期用户、受影响群体、可接受的错误率以及升级处理程序。它还应记录需要暂停使用的条件。
因此,最有价值的产出可能是制度流程,而不是一个新模型。科索沃和阿尔巴尼亚可以购买软件,但可信赖的采用取决于它们评估供应商和控制部署的能力。
这一区分也保护了地方自主性。地区机构不应长期依赖外国承包商来解释用于公共决策的系统。
学术项目可以培训专业人员审查相关主张、测试模型并协商采购条款。当供应商更改产品或停止支持时,它们也可以保存独立记录。
NSIC 宣布聚焦韧性,符合这一需求。制度韧性意味着在中断、错误、攻击或供应商失效的情况下维持基本功能。
然而,只有当项目识别威胁并测试应对措施时,韧性才是可衡量的。联盟应发布评估计划,而不是将韧性作为笼统的愿景。
Google News 的关注可能为该倡议带来合作伙伴和学生。它也可能在治理机制获得同等关注之前,奖励一个经过精心包装的叙事。
RIT Kosovo 可以通过信息披露化解这种张力。它应发布一份章程,说明权力结构、成员资格、项目遴选、审查程序、利益冲突和发布规则。
这些并非行政细节。它们决定该联盟会成为区域公共利益机构,还是一系列松散关联的活动。
该公告仍未证明什么
联盟的目标具有合理性,但目前尚无公开证据证明其规模、独立性、技术产出或政策影响力。
启动声明未包含资金金额。它没有说明 SCSP 的支持将持续多久,也未说明各校区将提供哪些资源。
除已点名的机构合作伙伴外,没有公开成员名单。政府、企业、安全机构和公民社会组织的角色仍未界定。
公告中没有出现初步研究议程。读者同样无法看到预期交付成果、发布日期或绩效衡量标准。
这些缺口限制了任何关于 RIT Kosovo 已推动 AI 治理的说法。它创建了一个有望推动治理的载体,前提是其项目能够产出可验证的工作成果。
这一差异在科技政策报道中很重要。宣布成立一个联盟是一项制度行动,但并不是结果改善的证据。
此前的课程证明 RIT Kosovo 能够组织应用型学生研究。它并未表明公共机构是否采纳了白皮书中的任何建议。
同样,2024 年的研讨会展示了召集能力。它并不能证明参与者制定了政策、共享了运营标准,或改变了采购实践。
因此,负责任的评估应避免两个极端。该联盟比一则孤立的新闻稿更具实质性,因为它建立在此前项目基础上。
但现在称其为区域治理模式仍为时过早。这一标签需要有文件记录的流程、产出和实际采纳。
独立性提出了另一个悬而未决的问题。SCSP 是一家拥有明确战略使命的支持组织,而参与的安全机构也会有各自的优先事项。
RIT Kosovo 应说明研究人员如何能够发布关于合作伙伴的批判性发现。学术可信度依赖于报告令人不适的结果的自由。
当私营技术供应商参与时,利益冲突政策同样重要。企业不应控制其自身产品的评估标准。
联盟需要针对委托研究、供应商访问、数据所有权和发布审查制定明确规则。它应披露与公开研究发现相关的实质性支持。
技术验证同样重要。许多 AI 项目报告准确率,却不说明数据集、比较基准或使用条件。
一项有价值的 NSIC 研究应说明系统与什么进行了测试,以及其在相关群体之间的表现如何变化。它应记录失败案例,而不只是汇总结果。
对于安全应用,红队测试能够揭示系统在蓄意攻击下如何失效。红队测试是指模拟滥用、规避或对抗性行为的结构化测试。
然而,红队结果需要谨慎处理,因为细节可能暴露脆弱性。联盟可以在保护可被利用的信息的同时,发布汇总发现和修复状态。
隐私提出了另一项要求。研究人员应明确项目是否处理个人数据、记录保存多久,以及谁可以访问这些记录。
即使数据来自公开来源,边境、情报和采购案例也可能产生敏感记录。合并数据集可能揭示任何单一来源都无法暴露的信息。
人工监督也必须具体化。仅仅说仍有人员参与,并不能说明该人员能否理解、拒绝或纠正模型输出。
有意义的监督需要权力、时间、培训以及获得支撑证据的渠道。只会批准建议的人并不是有效的保障措施。
联盟应将受影响人士的救济机制视为研究课题。人们需要有途径对影响服务、调查、出行或就业的决定提出质疑。
国家安全限制可能会缩小披露范围,但不应抹去问责。独立审查人员可以在明确的法律条件下审查受限材料。
区域倡议还面临可持续性风险。由资助支持的项目可能举办高质量的短期活动,却会在初始资助期结束后消失。
RIT Kosovo 的公告承诺建设长期制度能力。支持这一主张的证据将包括常设人员、持续开设的课程、稳定的研究基础设施以及多年期合作伙伴承诺。
当项目连接不同届次的学生群体时,学生参与可以增强连续性。不过,机构必须保留文档,以免每一届学生都从零开始。
这使研究记录成为治理的一部分。决策、假设、测试和未解决的风险应持续向获授权的未来团队开放。
公共影响还要求将学术工作转化为行政实践。白皮书很有用,但机构需要采购条款、审计清单和操作流程。
NSIC 可以发布供较小机构改编的模型文档。它还可以为监督供应商但不构建 AI 系统的官员提供培训。
这些产出比关于创新的宽泛主张更容易验证。它们将显示该联盟是否正在增强日常制度能力。
因此,缺乏公开细节是一种可检验的不确定性,而不是否定该项目的理由。RIT Kosovo 可以通过接下来的出版物弥合这一缺口。
在此之前,报道应将该联盟描述为一项获得支持、目标已公布的区域倡议。不应将这些目标表述为已经完成的治理成果。
三个信号将表明该联盟是否重要
下一阶段应依次通过公开规则、应用研究和有记录的制度采纳来评判。
第一个信号是联盟章程。它应明确领导层、参与机构、决策权、资金关系、研究审查和发布标准。
章程将强化 NSIC 是一个常设机构而非涵盖各项独立活动的标签这一判断。它也将明确谁对存在争议的决定负责。
最重要的部分应处理安全与透明度的边界。读者应能了解哪些信息保持公开、哪些可以受限,以及由谁审查这些分类。
利益冲突规则应纳入同一文件。它们应涵盖赞助方、供应商、政府合作伙伴以及担任外部职务的研究人员。
如果 RIT Kosovo 发布此类章程,将强化治理是联盟结构组成部分的观点。持续沉默则会削弱这一解读。
第二个信号是明确界定的应用研究组合。最有力的首批项目应直接建立在此前涉及边境、安全网络、采购或开源情报的工作基础上。
每个项目都应公布问题说明、治理方法、责任方和计划产出,还应说明任何系统是否会影响现实决策。
研究组合应区分课堂练习与运营试点。读者需要了解一项研究何时使用模拟数据,何时接触公共系统。
该联盟无需披露敏感的运营细节,但确实需要提供足够信息,让独立观察者能够理解其方法。
成功的项目应产出不止于演示。评估报告、审计模板、风险登记册或采购指南,都能提供可复用的公共价值。
如果这些产出出现,项目的承诺就变得可衡量。若活动仍局限于论坛和笼统声明,其机构性主张的说服力就会减弱。
第三个信号是公共机构或教育机构有据可查的采用情况。采用可以包括纳入课程体系的课程,或用于采购的治理模板。
它也可能涉及面向网络安全人员的正式培训项目,或被某机构采用的风险评估流程。任何相关主张都应说明机构名称和适用范围。
仅有采用并不能证明成功。一个系统可以被采用,却未能降低风险或改善决策。
因此,RIT Kosovo 应将采用主张与评估相结合。有用的指标包括完成率、审计发现、已纠正的失误,以及机构流程的变化。
这些指标应聚焦治理质量,而不是宣传覆盖面。社交平台曝光量、活动出席人数和 Google News 可见度都不能替代运营证据。
独立参与将贯穿这三个信号。公民社会专家、隐私专家、法律研究人员和受影响社区,应获得明确的机会来质疑项目。
他们的参与不会阻碍安全研究,反而有助于识别技术和运营团队可能忽视的风险。
区域维度也应变得可见。一项双校区倡议需要联合项目或共享标准,而不只是 Kosovo 和 Albania 两地平行举办活动。
一项有价值的跨境产出,可以比较两个司法辖区如何处理 AI 采购、数据保护和安全例外情形。它可以识别共同做法,同时不假定两地法律完全相同。
该联盟还可以澄清其与欧洲框架之间的关系。它应说明哪些标准指导项目,以及国家安全工作在哪些方面需要不同程序。
这项分析将帮助当地机构为更紧密的监管协调做好准备,也将表明国际最佳实践正被转化为具体选择。
通过 Google News 关注这一事件的读者,应留意 RIT Kosovo 的官方渠道,以获取一手文件。聚合新闻标题可以呈现进展,但无法替代项目记录。
开发者应关注此事,因为公共部门采购方越来越期待看到文档、测试和监督。区域治理框架可以在采购开始前影响技术要求。
企业采购方也应关注,因为安全机构往往设定严格标准,随后会扩散至受监管市场。清晰的评估方法可以塑造供应商问卷和合同条款。
知识工作者应关注,因为 AI 治理依赖可追溯的证据。当来源、假设和修订分散在不同工具中时,决策将难以审计。
学生和研究人员应关注,因为该联盟可能为从课堂工作走向区域政策创造路径。当学术独立性和发表权仍受到保护时,这一机会就更具价值。
RIT Kosovo 已作出可信的机构性举措,但尚未完成更艰巨的工作。这次启动创建了一个可推动区域 AI 治理发展的平台。
其成功将取决于该平台是否在提出主张之前公布规则,在采用系统之前进行测试,并将失败与成果一并记录。
因此,下一条 Google News 标题的重要性应低于下一份公开文件。请关注章程、研究组合,以及某家机构改变其 AI 评估方式的证据。
如果这三个信号出现,NSIC 将值得作为区域治理机制受到关注。如果没有,该联盟仍将是一项雄心勃勃、却在寻找可验证成果的声明。


