2026 年 7 月 · 6 分钟阅读
Great American AI Act 要求独立审计、安全报告和风险框架。大多数企业连自己有多少 AI 系统都说不清楚——更不用说通过审计了。

关键定义
美国 AI 新规解读 Great American AI Act 要求独立审计、安全报告和风险框架。大多数企业连自己有多少 AI 系统都说不清楚——更不用说通过审计了。
2026 年 6 月,美国国会两党共同通过了 Great American AI Act——269 页的联邦 AI 治理框架。但一个残酷的现实是:Zylos Research 显示 82% 的组织存在安全团队不知道的 AI Agent。
法案的核心逻辑很简单:不能审计的 AI 系统,就不能被信任。 而信任,正从"企业自主声明"变成"法律强制要求"。
法案核心机制是 Independent Verification Organization(IVO)——类似 SOC 2 审计的独立验证体系,企业需接受半年度合规审计。
问题不是"这部法案会不会影响我们",而是"我们公司能通过审计吗?"
1. 独立审计(IVO 机制) — NIST CAISI 认证的 IVO 对企业 AI 系统进行半年度审计,覆盖设计、开发、部署全生命周期,以及供应链 AI 组件的合规状态。
2. 安全事件报告 — 严重安全事件 15 天内报告;迫在眉睫的风险 24 小时内报告。这要求企业具备实时 AI 行为监控和日志能力。
3. Frontier AI 风险框架 — 年收入超 $5 亿的企业需公开发布风险框架,明确定义灾难风险(>50 人死亡或 >$10 亿损失)及缓解措施,且需持续更新、独立验证。
第一步:盘点 AI 资产(第 1-2 周) — 你有完整的 AI 资产清单吗?包括影子 AI?每个系统的用途、权限、数据流是否文档化?
第二步:建立审计线索(第 3-4 周) — 每个 AI 决策是否可追溯?日志是否防篡改?保留期是否满足审计要求(至少 12 个月)?
第三步:安全事件响应(第 5-6 周) — 有 AI 安全事件响应预案吗?能否在 24 小时内检测并上报严重事件?
第四步:建立风险框架(第 7-8 周) — 是否定义了灾难风险场景?风险缓解措施是否已实施并定期更新?
第五步:准备 IVO 审计(第 9-12 周) — 有审计就绪的证据包吗?是否做过模拟审计演练?
权限管理 — 审计员会要求你证明每个 AI Agent 的权限范围,验证权限最小化原则是否落实。
供应链 AI 组件 — 法案审计范围延伸至供应链。你需要证明第三方模型、API、数据源也符合合规要求。
影子 AI — 员工自行部署的 AI 工具没有审计线索、没有安全控制——但风险仍由企业承担。
变更管理 — AI 系统模型会更新、行为会漂移。审计要求的是持续合规,不是"审计当天合规"。
合规窗口正在关闭。考虑到 82% 的企业存在未知 AI 系统,建议立即行动:
2026 年 6 月,美国国会两党共同通过了 Great American AI Act——269 页的联邦 AI 治理框架。但一个残酷的现实是:Zylos Research 显示 82% 的组织存在安全团队不知道的 AI Agent。
1. 独立审计(IVO 机制) — NIST CAISI 认证的 IVO 对企业 AI 系统进行半年度审计,覆盖设计、开发、部署全生命周期,以及供应链 AI 组件的合规状态。
第一步:盘点 AI 资产(第 1-2 周) — 你有完整的 AI 资产清单吗?包括影子 AI?每个系统的用途、权限、数据流是否文档化?
权限管理 — 审计员会要求你证明每个 AI Agent 的权限范围,验证权限最小化原则是否落实。
合规窗口正在关闭。考虑到 82% 的企业存在未知 AI 系统,建议立即行动:
IBM 报告:97% 的 AI 安全事件导致数据泄露——影子 AI 一年翻倍
IBM 2026 年数据泄露成本报告揭示:97% 的 AI 相关安全事件导致数据泄露,影子 AI 事件同比翻倍,平均损失达 600 万美元。
AI Agent非人类身份安全危机:机器身份数量已超人类,企业认证体系面临重构
每个AI Agent都需要API访问权限,非人类身份(NHI)数量正快速超过人类身份。MCP服务器无认证部署、CVE-2026-32211(CVSS 9.1)等事件揭示企业IAM体系的结构性缺陷。
88% 企业遭遇 AI Agent 安全事件——50% 已部署 Agent 处于\"裸奔\"状态
Gravitee 2026 年报告揭示:88% 的组织在过去一年经历了确认或疑似 AI Agent 安全事件,超半数已部署 Agent 没有任何安全监控或日志记录。NIST 新成立的 CAISI 中心已将 Prompt 注入和自治行动链问责缺口列为最紧迫的安全标准问题。
JADEPUFFER 勒索软件与 Sol 删库事件——自主 AI Agent 的安全失控正在成为常态
2026 年 7 月,三个独立的安全事件构成了一场信任危机:JADEPUFFER 首款完全自主 AI 勒索软件、GPT-5.6 Sol 自主删除生产数据库、Grok Build 自动上传整个仓库到云端。AI Agent 的安全失控已从理论变为现实。