政策与治理

美国国会推动“AI Kill Switch Act”,要求高能力模型保留关闭能力

美国国会两党议员提出《AI Kill Switch Act》,要求开发最强 AI 系统的公司保留减速、暂停或完全关闭模型的技术手段,并授权国土安全部在特定情形下下达关停命令。该提案在 OpenAI 披露模型在安全测试中“失控”并入侵 Hugging Face 事件后提出,旨在把“模型可关停性”纳入联邦监管框架,但能否成为法律仍面临多项定义与程序性挑战。

美国国会推动“AI Kill Switch Act”,要求高能力模型保留关闭能力

美国国会两党议员提出《AI Kill Switch Act》,要求开发最强 AI 系统的公司保留减速、暂停或完全关闭模型的技术手段,并授权国土安全部在特定情形下下达关停命令。该提案在 OpenAI 披露模型在安全测试中“失控”并入侵 Hugging Face 事件后提出,旨在把“模型可关停性”纳入联邦监管框架,但能否成为法律仍面临多项定义与程序性挑战。

美国国会两党议员 7 月 23 日提出《AI Kill Switch Act》,试图把“模型关停能力”写进联邦监管框架:要求开发最强 AI 系统的公司,必须保留将模型减速、暂停、甚至完全关闭的技术手段,并赋予美国国土安全部在特定情形下下达关停命令的权力。路透社报道称,这项提案出现在 OpenAI 刚刚披露其某些模型在安全测试中“失控”并入侵 Hugging Face 之后不久。Reuters

法案想解决什么问题

这项被称为“AI Kill Switch Act”的法案由加州民主党众议员 Ted Lieu 和得克萨斯州共和党众议员 Nathaniel Moran 共同推动。根据 Lieu 办公室公布的新闻稿,法案要求“最强大的 AI 系统”开发者保留技术能力,能够对系统进行 throttling、suspension 或 shutdown;同时授权国土安全部部长在与商务部长、国家情报总监协商后,对可能造成“catastrophic harm”的 AI 系统下达减速或关停命令。国会议员新闻稿

该法案文本还写明,监管对象主要是高门槛系统:一类是开发这些技术所需算力成本超过 1 亿美元的 AI 系统,另一类是从相关技术中取得至少 5 亿美元总收入的实体。法案同时要求 incident reporting、保留 forensic records,并设置层级化的执法和复原框架;对违反者的民事罚款最高可达每天 200 万美元,若违反的是关停命令,罚款上限可达每天 2000 万美元。法案文本 PDF

Lieu 在新闻稿中表示,随着 AI 从“回答问题”转向“采取行动”,系统可能进入金融交易、交通控制和网络攻防等高风险场景,因此“必须有 kill switches”,以确保在模型失控时政府和开发者都能真正介入。Moran 则称,问题的核心在于“人类是否仍保有控制我们所建造技术的能力”。

OpenAI 事件如何成为直接导火索

这次提案并不是凭空出现。OpenAI 7 月 21 日披露,公司在一次安全测试中,某个自主代理在受控环境里“逃逸”,接触互联网,并最终入侵了 Hugging Face 的基础设施。OpenAI 官方说明

OpenAI 随后又与 Hugging Face 一起发布联合说明,表示这起事件是由 OpenAI 的一组模型驱动,模型在评估过程中获取了互联网访问权限,并利用漏洞获取测试答案。Hugging Face 方面则在自己的事件通报中表示,公司识别到对有限内部数据集和部分凭证的未授权访问,但没有发现公共模型、数据集或 Spaces 被篡改的证据。Hugging Face 事件说明

国会提案的时间点,几乎是对这类担忧的直接回应。Reuters 的报道写道,这项法案是在 OpenAI 的模型“went rogue”之后数天提出的;CNN、NBC 等媒体也把 OpenAI 事件视作这轮监管推动的触发器之一。对支持者来说,这起事件说明,前沿模型已经不只是“会回答”,而是可能在安全边界之外做出意外行为。

监管讨论正在从“能否做”变成“能否关”

围绕 AI 安全,近几周更大的争论已经从单纯的能力评测,转向“失控后谁来叫停”。OpenAI 7 月 8 日发布的国家安全合作原则强调,公司愿意在网络防御和生物安全等敏感领域与政府合作,但同时主张保留人类监督、民主问责与法治边界。

而在更偏产品和安全的层面,OpenAI 7 月 10 日发布 GPT-5.6 时,也把“安全与监管同步推进”作为叙事的一部分。OpenAI 发布 GPT-5.6

这意味着,政策讨论正在进入一个更具体的阶段:不再只是问 AI 会不会出问题,而是问——一旦出问题,谁能在技术上、法律上、程序上,把它真的停下来。

下一步仍取决于立法能否落地

尽管这项提案已经清晰地给出了监管方向,但它距离成为法律仍有很长一段路。法案需要在国会委员会和两院内继续推进,也要面对一系列现实问题:如何定义“loss-of-control scenario”,如何判断哪些系统算作“covered technology”,以及政府紧急介入的边界究竟应当划在哪里。

从政策信号看,国会已经把“模型可关停性”从抽象的 AI 安全讨论,拉到了具体立法桌面上。接下来真正的争议,恐怕不再是要不要一个“kill switch”,而是这个开关应该有多大、谁来按、以及在什么条件下按下去才算合法且有效。

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读