2026 年 7 月 · 8 分钟阅读 · 研究
2026 年 7 月 25 日,白宫最终确定了与 OpenAI、Anthropic 和 Google 的 30 天自愿性预发布 AI 审查框架,目标在 8 月 1 日前完成签署。 这是美国联邦政府首次建立标准化的前沿模型发布前审查流程, 取代了过去两个月困扰模型发布的临时管控模式。

关键定义
白宫 30 天 AI 预发布审查框架最终落地 2026 年 7 月 25 日,白宫最终确定了与 OpenAI、Anthropic 和 Google 的 30 天自愿性预发布 AI 审查框架,目标在 8 月 1 日前完成签署。 这是美国联邦政府首次建立标准化的前沿模型发布前审查流程, 取代了过去两个月困扰模型发布的临时管控模式。
过去两个月,美国前沿模型的发布节奏被一系列临时政府干预彻底打乱。 2026 年 6 月初,Anthropic 发布其最先进模型 Claude Mythos 和 Claude Fable, 仅向少数经审查的组织开放,并启动了名为 Project Glasswing 的新安全计划。 几天之内,美国商务部以出口管制为由暂停了对这两个模型的访问权限。 三周后,管控解除,访问恢复。
同一个月内,全球最先进的 AI 系统经历了"发布—暂停—恢复"的完整周期, 而这一切并非依据任何成文法——仅凭行政机构的判断,在一周内做出并调整。 这种不稳定性让整个行业无法制定长期计划。
类似的情况也在 OpenAI 发生。GPT-5.6 Sol 的发布经历了多次安全审查延迟, OpenAI 曾公开抱怨缺乏明确的审查标准和时间表。Google 的 Gemini 3.1 同样面临了不确定的监管审批周期。
30 天审查框架正是为了解决这一混乱局面而设计。 它取代了 ad-hoc 的审批模式,为实验室、投资者和客户提供了可预期的时间表。 实验室知道何时可以发布,投资者知道资金何时转化为产品, 客户知道新功能何时可用。代价是每个前沿模型发布前增加 30 天的政府审查期—— 在一个模型世代每隔几个月就迭代一次的市场中,这是一个不可忽视的延迟。
该框架在官方描述中被定义为"自愿性"的。但实际上, 政府拥有显著的经济杠杆来确保合规。联邦合同、通过国家 AI 研究资源获得的算力访问、 以及监管善意——都取决于合作。拒绝审查流程的实验室不会面临法律处罚, 但将面临政府通过一百种方式制造困难的现实。三个主要实验室已经签署协议。
框架的具体运作方式如下:开发前沿模型的实验室在达到一定能力阈值后, 必须在公开发布前通知政府。随后进入 30 天的审查期,期间 NIST、NSA 和 CISA 等机构将评估模型的网络安全风险、化学和生物武器扩散潜力以及其他安全隐患。 30 天后,无论评估结果如何,实验室都可以发布——这是一个审查流程, 而非审批流程。政府不能阻止发布。
触发审查的能力阈值尚未公开。一个关键问题是:该阈值适用于所有前沿模型, 还是仅适用于最强大的模型?如果 GPT-5.7 触发审查但专门的代码生成模型不需要, 那么该框架创建的是一个狭窄的门槛。如果阈值足够低以覆盖大多数重要模型发布, 它将成为每个主要实验室开发周期的标准环节。
该框架最具争议的元素是基准测试保密化。NSA 和 CISA 将制定评估标准, 但基准测试本身将被列为机密——这意味着实验室无法看到其模型面临的测试内容。 官方的理由是防止实验室针对特定基准测试训练模型。
批评者认为,这阻止了对政府安全声明的独立验证, 并创造了一个信息不对称的环境——政府比构建模型的实验室更了解模型的漏洞。 对于企业采购者而言,这意味着他们无法独立评估模型的安全性, 只能依赖政府的机密评估结果。这在实际采购决策中会带来显著的透明度缺失。
Meta 被明确排除在框架之外。白宫没有邀请 Meta 参与最终谈判, Meta 也没有同意 30 天审查流程。公开理由是 Meta 发布的是开放权重模型, 而非 API 封闭模型,而审查框架是为受控访问系统设计的。 对于开放权重发布,30 天预发布审查实际上无法执行—— 一旦权重发布,每个副本都是相同的,下载者不再受任何控制。
更深层次的原因在于地缘政治。Meta 与特朗普政府之间的关系紧张。 Meta 的开放权重策略受到国家安全鹰派的批评,他们认为这使对手能够获取前沿能力。 将 Meta 排除在外发出了一个信号:政府将开放权重发布视为一个单独的问题—— 审查机制无法解决,也不愿意通过纳入而使其合法化。
但 Meta 也没有受到框架的实质影响。如果该框架仅适用于参与实验室, Meta 可以继续按自己的时间表发布开放权重模型,无需政府审查。 该框架有效性的最坏情况是:一个非参与实验室发布比参与实验室产品更强大的模型—— 使审查框架变得无关紧要。Meta 的排除使这一场景始终存在可能性。
对于采购和使用前沿 AI 模型的企业来说,这个框架有几个直接影响。 首先,模型发布将变得更加可预测——但延迟 30 天将是常态。 企业需要将这一时间线纳入产品路线图和升级计划。
其次,开源模型的战略地位发生了变化。如果 Meta 的 Llama 系列 不受审查框架约束,而 OpenAI 和 Google 的闭源模型需要经过 30 天审查, 那么开源模型在发布速度上获得了结构性优势。对于不需要最高能力水平的企业, 开源模型可能成为更具吸引力的选择。
第三,审查框架可能创造模型评估的新市场。如果政府使用机密基准测试 而企业无法访问,那么企业可能需要独立的第三方评估服务来弥补信息不对称。 这为 AI 安全审计和评估公司创造了新的机会。
该框架并非永久性的。它是在国会考虑更全面的 AI 立法期间的临时措施。 框架能否经受政府更迭、法律挑战或实验室决定忽视它的考验——这些问题尚未解决。 但立即产生的影响是:它创建了美国历史上第一个标准化的联邦前沿 AI 模型审查流程。 无论被称为"自愿性"与否,这都是 AI 开发和部署方式的一个结构性变化。
过去两个月,美国前沿模型的发布节奏被一系列临时政府干预彻底打乱。 2026 年 6 月初,Anthropic 发布其最先进模型 Claude Mythos 和 Claude Fable, 仅向少数经审查的组织开放,并启动了名为 Project Glasswing 的新安全计划。 几天之内,美国商务部以出口管制为由暂停了对这两个模型的访问权限。 三周后,管控解除,访问恢复。
该框架在官方描述中被定义为"自愿性"的。但实际上, 政府拥有显著的经济杠杆来确保合规。联邦合同、通过国家 AI 研究资源获得的算力访问、 以及监管善意——都取决于合作。拒绝审查流程的实验室不会面临法律处罚, 但将面临政府通过一百种方式制造困难的现实。三个主要实验室已经签署协议。
该框架最具争议的元素是基准测试保密化。NSA 和 CISA 将制定评估标准, 但基准测试本身将被列为机密——这意味着实验室无法看到其模型面临的测试内容。 官方的理由是防止实验室针对特定基准测试训练模型。
Meta 被明确排除在框架之外。白宫没有邀请 Meta 参与最终谈判, Meta 也没有同意 30 天审查流程。公开理由是 Meta 发布的是开放权重模型, 而非 API 封闭模型,而审查框架是为受控访问系统设计的。 对于开放权重发布,30 天预发布审查实际上无法执行—— 一旦权重发布,每个副本都是相同的,下载者不再受任何控制。
对于采购和使用前沿 AI 模型的企业来说,这个框架有几个直接影响。 首先,模型发布将变得更加可预测——但延迟 30 天将是常态。 企业需要将这一时间线纳入产品路线图和升级计划。
美国第一部 Agent 专项法案:可追溯性正在变成投标条件
9月3日两党议员提出 Stop Rogue AI Act:NIST 一年内制定 Agent 安全标准——机器可读清单、动作验证、防篡改日志;联邦承包商须达标。自愿标准+承包商强制=CMMC 式采购杠杆,可追溯正从最佳实践变成合同义务。
欧盟把 ChatGPT 定为『超大型搜索引擎』:AI 搜索的 DSA 合规倒计时
8月31日欧盟依 DSA 将 ChatGPT 指定为 VLOSE——159.1M 欧盟月活、2027年1月前须建成系统性风险评估+独立审计+算法透明度+公开广告库。触发门槛看能力而非品类,Gemini、Perplexity、Claude 都盯着同一个 45M 用户时钟。
欧盟主权 AI 基础设施 2026:从 EURO-3C 到 Mistral 数据中心,基建从蓝图走向运营
2026 年,欧盟主权 AI 基础设施从路线图走向实际运营。EURO-3C 联邦云、Mistral €830M 巴黎数据中心、德国电信 0.5 ExaFLOPS 工业 AI 云,以及 19 个 EuroHPC AI 工厂——欧盟正在以规模化建设主权 AI 能力。
EU AI Act 高风险规则 8 月 2 日正式执法——网络安全与 AI 行动计划同步落地
8 月 2 日,EU AI Act 高风险 AI 系统义务正式生效。Digital Omnibus 推迟≠全部推迟:Article 50 透明度规则、GPAI 义务和处罚机制均已就位。欧盟同日推进网络安全与 AI 行动计划。企业必须立即行动。