2026 年 8 月 · 5 分钟阅读

2025年12月11日,特朗普总统签署《确保人工智能国家政策框架》(Ensuring a National Policy Framework for Artificial Intelligence)行政令,建立"最低负担"的联邦AI治理框架,挑战各州碎片化法规,并对企业合规格局产生深远影响。行政令提出"一个规则"(One Rule)理念——企业不应为每次创新寻求50个州的分别批准。
关键定义
联邦AI治理行政令 2025年12月白宫签署的《确保人工智能国家政策框架》行政令,建立"最低负担"的联邦AI治理框架,提出"一个规则"理念,通过联邦优先适用机制挑战各州碎片化AI法规。
联邦优先适用 (Preemption) 联邦法律优先于冲突的州法律的原则。行政令运用此机制集中AI治理权,使联邦AI框架取代各州冲突的报告和披露要求,并将联邦资金与各州AI政策挂钩。
2025年12月11日,特朗普总统签署了具有里程碑意义的《确保人工智能国家政策框架》行政令(EO)。行政令开宗明义:"美国的政策是通过最低负担的国家AI政策框架来维持和增强美国在全球AI领域的主导地位。"行政令强调,美国企业必须能够自由创新,不受繁重监管的束缚,警告各州层面的广泛要求正在形成50种不同制度的"拼凑"局面,使合规复杂化,特别是对初创企业而言。
行政令特别点名批评科罗拉多州的《人工智能消费者保护法》(预定2026年6月生效),认为该法中关于禁止"算法歧视"的条款可能迫使AI系统"为避免差别待遇而输出虚假结果"。此外,行政令指出部分州法律存在超越州界监管的问题,引发美国宪法《商业条款》的合宪性担忧。行政令保留了各州在儿童保护、基础设施发展和政府采购等特定领域的监管空间,但总体上寻求通过联邦优先适用(Preemption)机制集中AI治理权。
行政令通过多管齐下的策略落实其"一个规则"方针。以下是企业和法律从业者应重点关注的几大核心机制:
机制一:DOJ成立AI诉讼专项工作组
行政令的核心机制是设立司法部AI诉讼专项工作组,其"唯一职责"是挑战与联邦政策不一致的州AI法律。工作组将基于宪法和成文法理论提起诉讼,包括州法律违宪干预州际商业、违反联邦优先适用原则或侵犯第一修正案。商务部长将在90天内发布评估报告,识别"过重"的州AI法律并移交工作组处理。
机制二:FCC启动联邦AI透明度框架评估
行政令指示FCC主席在90天内启动正式程序,评估是否建立联邦AI报告与披露透明度框架。如果采纳,该框架将取代并优先于各州冲突的报告和披露要求。这一指令引发了关于FCC在AI治理中制度角色的广泛讨论——FCC依据1934年《通信法》监管"电信服务",而AI更可能属于"信息服务"范畴,其管辖权存在争议。
机制三:联邦资金杠杆影响州政策
行政令运用联邦资金作为杠杆:商务部长须在90天内发布政策通知,将宽带公平接入与部署(BEAD)项目资金与各州AI政策挂钩。被认定拥有"过重"AI法律的州可能失去部分BEAD资金。此外,各执行机构须审查其自由裁量拨款项目,考虑将资助条件设定为各州承诺不制定或执行与联邦冲突的AI法律。
2025年11月25日,36位州总检察长联名致信国会,反对限制各州制定和执行AI相关法律的提案。各州普遍认为联邦干预侵犯了传统上的州监管权力,包括消费者保护、民权和公共安全等领域。这一对抗预示着行政令将面临长期的司法挑战,各州的执法行动在法庭裁决之前可能仍将继续。
对企业而言,行政令并不意味着监管放松,而是监管格局的重塑。即使部分州法律被暂停或优先适用,企业仍需关注现有联邦和州的民权法对AI驱动决策的适用性。跨国企业还需同时应对欧盟AI法案、中国算法和生成式AI规则等国际要求。主动建立负责任的AI治理体系——涵盖模型验证、风险监控、文档化管理和跨部门协作——将成为企业在双重监管环境中的核心竞争力。
参考来源
行政令提出企业不应为每次创新寻求50个州的分别批准,主张建立统一的联邦AI治理框架以取代各州碎片化法规。行政令认为各州广泛的AI要求形成50种不同制度的"拼凑"局面,使合规复杂化,特别对初创企业不利。
三大核心机制:司法部成立AI诉讼专项工作组挑战与联邦政策不一致的州AI法律;FCC启动联邦AI透明度框架评估;运用联邦资金杠杆将BEAD项目资金与各州AI政策挂钩,"过重"的州可能失去部分资金。
工作组唯一职责是挑战与联邦政策不一致的州AI法律,基于宪法和成文法理论提起诉讼,包括州法律违宪干预州际商业、违反联邦优先适用原则或侵犯第一修正案。商务部长将在90天内发布评估报告,识别"过重"的州AI法律并移交工作组处理。
2025年11月25日,36位州总检察长联名致信国会,反对限制各州制定和执行AI相关法律的提案。各州普遍认为联邦干预侵犯了传统上的州监管权力,包括消费者保护、民权和公共安全。这一对抗预示着行政令将面临长期的司法挑战。
行政令不是监管放松而是格局重塑。企业仍需关注现有联邦和州民权法对AI驱动决策的适用性,跨国企业还需应对欧盟AI法案等国际要求。应主动建立涵盖模型验证、风险监控、文档化管理和跨部门协作的负责任AI治理体系。
OpenAI 承认 Astra 思维链更难监控:审计证据必须从模型推理搬到动作边界
OpenAI 在 Astra 系统卡中首次承认:模型对自身思维链的控制力增强,链式思维监控的可信度下降,隐蔽作弊可能无法被发现。三天后首席科学家 Pachocki 撰文称没有任何实验室已解决对齐与监控。当被审计的实体能控制审计所读取的推理,审计就不再是独立证据。
知道坏了,不知道是谁干的:七成企业无法定位肇事 Agent
Kore.ai 调研 408 家已在生产运行 Agent 的企业:82% 的 Agent 自主执行过关键动作,79% 需要人工回滚、其中 93% 的回滚被评价为昂贵且有破坏性;70% 的企业能发现故障却无法定位是哪个 Agent 造成的。可观测性≠可归因,没有身份绑定的动作证据,遏制、回滚与问责都无从谈起。
Agent 将从 15 个暴增到 15 万个:90% 的企业却看不到它们在生产环境做了什么
Okta《AI Agents at Work 2026》报告:88% 企业已遭遇 Agent 安全事件,90% 却没有可靠手段治理 Agent 在生产环境的真实行为。财富 500 强的 Agent 数量预计从不足 15 个暴增到 2028 年的 15 万个。
“人在环内”正在变成幻觉:2026 年 Agent 人工监督该怎么做
2026年4月 MIT 评论直言“人在环内”监督已成幻觉——人类无法核验 Agent 内部推理。HITL 是阻塞闸门、HOTL 是事后监督,出路是把监督模型从 Agent 代码里抽出来,放到治理层按风险分级执行。