Situation report active Rev. 2026.9 119 reports 239 source records updated
Real Life After AGI 人类生存简报
ZH

国际条约与峰会:治理进展到了哪一步

对《布莱切利宣言》、后续的 AI 安全峰会,以及国际 AI 治理距离一份已批准的条约究竟走了多远的平实梳理。

Written by
Dwight Ringdahl
Status
来源已核查
Revised
Sources
9 cited
Reading
1 min

国际治理已不再是一片空白——但依然十分零散

截至2026年9月,说「不存在任何具有约束力的国际 AI 文书」是不准确的。欧洲委员会《人工智能框架公约》,一旦满足其生效条件,就是一项对缔约方具有法律约束力的条约。但暗示当下已经存在一项全球性、可核查的条约来限制前沿模型开发,同样是不准确的。目前并不存在这样一套普遍适用的制度。

当前的格局,由政治宣言、企业自愿承诺、区域性法律、各类标准,以及一项聚焦于人权、民主与法治的框架公约共同组成。它们各自的法律效力与所涉主题都有所不同。

布莱切利建立起了一个论坛

2023年11月的《布莱切利宣言》,在首届 AI 安全峰会上获得了28个国家与欧盟的支持。该宣言承认前沿 AI 可能带来严重危害,并支持在测量、安全测试与公共部门能力建设方面开展合作(英国政府,2023年11月)。

它是一份政治宣言,而不是一项条约。它没有设立任何检查机构、强制性评估机制或处罚措施。它的意义体现在外交层面:美国、中国、欧盟成员国及其他国家,共同接受了一套关于前沿风险的通用措辞。参与国的地域覆盖并不完整,而出席本身,也不等于就执法问题达成了一致。

2024年的首尔峰会延续了这一进程,促成企业方面作出了自愿性的前沿安全承诺。2025年的巴黎峰会则把议程拓展到 AI 行动、创新、包容性与公共利益等方面,同时也暴露出各方在侧重点与文本措辞上的分歧。峰会公报所能证明的,只是各方所表明的立场;至于实际落实情况,则需要另行核实。

《国际人工智能安全报告》

峰会进程,推动促成了一份独立的科学综合报告。2026年版《国际人工智能安全报告》,区分了已有据可查的危害与尚不确定的严重情景,并记录了专家之间存在分歧的领域(2026年《国际人工智能安全报告》)。它并不产生法律义务,而关于证据的科学共识,也不等同于关于政策的政治共识。

这种区分是有价值的。谈判各方可以在能力、事件与不确定性方面共享一套基准认识,而无需在监管问题上达成一致。未来的报告应当保持编辑独立性,公开其方法论与利益冲突情况,并纳入来自领先 AI 国家与实验室之外的专业意见。

欧洲委员会公约

该框架公约于2024年9月5日开放签署。它要求缔约方在 AI 的整个生命周期中,以符合人权、民主与法治的方式加以应对,并运用透明度、问责、平等、隐私、可靠性与救济等原则。它在技术上保持中立,并允许通过国内措施加以实施(欧洲委员会条约页面)。

关于签署、批准与生效情况,应查阅其官方状态页面;截至2026年9月11日,该条约页面依然列出需要五份批准书、且其中至少三份来自欧洲委员会成员国的要求,并未列出任何生效日期(条约事务办公室,CETS 225号)。签署表示考虑受其约束的意向;批准则是效力更强的法律行为。该公约允许保留条款与灵活实施,其国家安全方面的适用范围也招致了一些批评。它并不是一项算力或 AGI 不扩散条约。

欧盟具有约束力,但仅限于区域范围

欧盟《人工智能法案》,对于把受覆盖的系统或模型投放到欧盟市场的提供者而言,具有直接的实际后果。通用模型相关义务自2025年8月起开始适用,欧盟委员会与各国主管机构自2026年8月起开始执行主要条款。具有系统性风险的模型提供者,须承担评估、缓解、事件报告与网络安全方面的义务(欧盟委员会执法框架)。

这部法案在市场层面具有域外效力,但它终究是欧盟法律,而不是一项多边条约。其高风险系统的时间表,后来也因欧盟的后续立法而有所调整,因此任何概述性文章都必须标明日期。应当以官方合并整理的法律文本与欧盟委员会的实施页面,取代非官方的解读文章。

美国改变了方向

美国第14110号行政令已于2025年1月被撤销。取而代之的第14179号行政令,以及2025年7月发布的《AI 行动计划》,强调的是创新、基础设施、国家安全与全球领导地位(白宫,2025年1月)。部分机构权限、行业性法律、采购规则、出口管制与实验室方面的自愿框架依然存在,但不应把此前那项行政令所设定的报告机制,描述成当前依然有效。

各州填补了部分空白。加州于2025年9月29日签署、2026年生效的 SB 53 法案,要求受覆盖的前沿模型开发者公布安全框架、报告特定的重大事件,并保护受覆盖的举报人(加州州长办公室)。纽约州的 RAISE 法案于2025年12月19日签署,在其定义范围内规定了框架与报告方面的要求(纽约州州长办公室)。这些都是州级法律,而不是美国的条约承诺,其覆盖阈值同样重要。

一项前沿风险协议需要具备什么

一项有意义的协议,必须界定其覆盖的活动范围,同时又不至于冻结技术本身的发展。可以纳入考量的输入变量包括:训练算力、能力评估、部署规模,以及对危险工具的访问权限。相应义务则可以包括:通报、独立测试、安全保障、事件报告,以及对特定军事或自主用途的限制。

核查是其中最难的一环。可选方案包括:对大型集群进行安全报告、芯片供应记录、现场检查、保护隐私的核证机制,以及质疑申诉程序。每一种方式,都可能暴露商业、个人或国家安全方面的信息。核查机制需要有访问规则、数据最小化原则、防间谍措施,以及对虚假申报的相应后果。

参与程度与制度设计同样重要。一套排除了关键开发者的制度,会造成「泄漏」与公平性方面的问题。协商一致的规则可能会被少数方阻挠;多数决规则则可能导致一些国家选择不参与。在评估与基础设施方面提供协助,可以让相应义务对能力较弱的国家而言变得切实可行。

来自军控领域的经验教训——但存在局限

军控领域的经验表明,即便彼此依然是对手,各方也可以就共同面对的灾难性风险展开合作。热线、核查人员、通报机制、试验禁令与事件协议,提供了一系列可资借鉴的制度模式。而 AI 有所不同,因为民用用途占据主导、软件扩散速度极快、关键资产掌握在私营企业手中,而且其能力也无法像已部署的武器那样被清点计数。

近期最理想的目标,或许应当是具体而又可核查的:把自主系统排除在核发射决策之外、报告严重的模型事件、保护安全研究、对超过特定能力水平的模型权重加以安全保护,以及就评估方法达成一致。范围较窄的协议,可以在无需等待一项全面性 AGI 条约的情况下,先行建立起互信。

如何评判进展

应当计算的是批准书数量、已颁布的义务、获得预算保障的监管机构、已完成的审计、已披露的事件与经核实的合规情况——而不仅仅是召开了多少场会议。要追问:哪些司法辖区与哪些模型被纳入覆盖范围?由谁负责调查?受影响的人是否拥有救济手段?违规之后会发生什么?企业承诺应当与政府立法分开追踪。

国际治理已经超越了单纯表达关切的阶段,在欧洲与美国的部分州尤其如此。但它依然七零八落、协调性薄弱,距离一套能够核查前沿领域相互克制的全球性制度,还相去甚远。这种复杂交织的评估,比「什么都不存在」或「世界已经监管了 AI」这两种极端说法,都更加贴近事实。

References

Summarized position

28 nations and the European Union commits signatories to AI that is designed, developed, deployed and used safely and responsibly.

28 nations and the European Union, The Bletchley Declaration, AI Safety Summit
GOV.UK, Signed statement
  1. 英国政府,2023年11月 gov.uk
  2. 2026年《国际人工智能安全报告》 internationalaisafetyreport.org
  3. 欧洲委员会条约页面 coe.int
  4. 条约事务办公室,CETS 225号 coe.int
  5. 欧盟委员会执法框架 digital-strategy.ec.europa.eu
  6. 白宫,2025年1月 whitehouse.gov
  7. 加州州长办公室 gov.ca.gov
  8. 纽约州州长办公室 governor.ny.gov

Type to search the manual.

navigate open esc close