← All posts / Policy

「放馬過來」:紐約州下令前沿 AI 實驗室登記註冊——且不排除「緊急關閉開關」

州長 Hochul 宣布 11 月啟動登記、2027 年 1 月強制合規,成立 DIGIT 執法辦公室,並公開表態研究「AI kill switch」——在聯邦政府按兵不動之際,州級監管正式落地。

「放馬過來」:紐約州下令前沿 AI 實驗室登記註冊——且不排除「緊急關閉開關」

當世界各國領袖為聯合國大會齊聚曼哈頓之際,紐約州選在這個年度最大舞台上,正式啟動全美最積極的前沿 AI 安全法執行程序。9 月 21 日週一,州長 Kathy Hochul 宣布:自 2026 年 11 月起,大型前沿 AI 開發商必須向州政府登記;自 2027 年 1 月起,將依法必須公開安全框架,並在 72 小時內通報重大安全事件,違者面臨民事罰則。

這項宣布,標誌著《負責任 AI 安全與教育法》(RAISE Act)——2025 年 12 月簽署、2026 年 3 月修正——從法條正式走向執行機制。Hochul 在州檢察長 Letitia James、以及法案起草者州參議員 Andrew Gounardes 與州眾議員 Alex Bores 的陪同下,把話說得毫不含糊:「我知道有些 AI 開發商已經在跟律師團通話、準備對我們提告了。我的回應是:放馬過來。我們會在法庭上跟你們周旋到底,我們會讓你們負起責任。」

什麼措施、何時生效

這次推出的時程分兩階段,日期比修辭更重要。

第一階段——2026 年 11 月。前沿 AI 開發商必須開始透過州金融服務廳(DFS)向州政府登記。適用門檻相當高:修正後的法案僅適用於年營收 5 億美元以上、開發前沿模型的業者。這份名單短到一段文字就能列完——OpenAI、Anthropic、Google、Meta、xAI,加上少數幾家——而這正是重點所在。紐約監管的不是整個應用生態系,而是訓練最大模型的那些實驗室。

第二階段——2027 年 1 月。登記變成合規義務。受規範企業必須發布「前沿 AI 框架」(Frontier AI Framework),揭露其安全協定;一旦發現重大安全事件,必須在 72 小時內向州政府通報。不守規矩的公司將面臨民事罰則,而握有執法權的,正是被 Hochul 介紹為「我們的執法者」的州檢察長 James。

為了運作這套制度,紐約正在成立數位創新、治理、誠信與信任辦公室(Office of Digital Innovation, Governance, Integrity and Trust,縮寫恰為 DIGIT),設於州金融服務廳之下,此構想來自 Hochul 今年 1 月的州情咨文。週一她同時宣布任命 Marc Gilman 為 DIGIT 副主任——他是科技風險與合規律師、福特漢姆大學教授,曾任金融機構總法律顧問。Hochul 對他的推介一針見血:他「了解那些大公司的大律師們會說什麼」,也「知道怎麼確保他們守規矩」。

Kill switch 的疑問

這場記者會上傳播最遠的一句話,是州長拒絕排除緊急關閉機制。「如果被認定可行、且符合本州利益,我們甚至可能研究像 AI kill switch 這類防護措施,」Hochul 說——這是她首次公開正面擁抱這個概念。

這個轉向之所以值得注意,是因為 RAISE Act 当年正是被 Hochul 本人削弱的。據 Hell Gate 報導,原始法案直接禁止公司發布被證明不安全的模型;但她簽署的版本——2026 年 3 月修正後與加州框架對齊——只要求開發商在安全計畫中揭露此類風險。週一的 kill switch 談話顯示,這位州長現在想找回部分流失的監管力道——但走的是漸進路線,透過 DIGIT 提出新法規的權限,而非再打一場慘烈的立法戰。

技術可行性則是真正未定之數。批評者——包括 9 月初正式拒絕強制關閉制度的英國政府——認為「關掉」一個廣泛部署的前沿模型不像停機反應爐:模型權重 replicated 在各大洲、開放權重變種無法召回、分布在第三方基礎設施上的代理式系統更難集中控制。紐約在新聞稿中刻意用「如果被認定可行」的保留語氣,顯然正是回應這類質疑。

州級補上聯邦的真空

Hochul 把這場宣布定位為對華府的正面反擊。「在國家層級缺乏參與、缺乏統一標準的情況下,像紐約這樣的州再次跳出來填補真空,」她說,並犀利指出:將在週二於聯合國大會演說的川普總統,一面淡化 AI 防護措施,一面宣稱「一個高 IQ 總統就能管理這場網際網路問世以來最大的科技革命」。

時機的選擇毫不掩飾:就在 Hochul 記者會結束一小時後,總統在 Truth Social 發文表示他不會「扼殺成長」,並稱必要時執法單位會「約束一下,但我只會鼓勵 AI,或者是 SI(超級智慧)!」一邊是要求部署前透明化的州長,一邊是只承諾事後執法的總統——這個同日對比,正是當前美國 AI 政策分裂格局的縮影。

紐約也不是從零開始。該州已對用電超過 50 百萬瓦的超大規模資料中心實施為期一年的禁建令,是全美首見。RAISE 的落地,讓紐約成為另一個更尖銳問題的試驗場:單一州政府,能否對訓練過程刻意遍布全球的實驗室,課予揭露義務?

對實驗室意味著什麼

對前沿公司而言,實際負擔首先體現在文書作業——登記入口、公開的安全框架、事件通報專線——接下來便是法律風險。72 小時通報時限,其實與嚴謹實驗室既有的內部事件通報慣例相當,但把自願性慣例變成附帶民事罰則的法定期限,改變了整個算計:每個安全團隊現在都需要一條經過律師驗證的升級通報路徑,而每次事件檢視都會產生可被調閱的紀錄。

更麻煩的問題是管轄權。總部在舊金山的實驗室,現在要同時應對修正版 RAISE 之下加州式的透明制度、DFS 的監督,以及——如果 Hochul 擴權的企圖成真——一套未來可能再度分岔的規則。2026 年上半年才為加州模板建立合規流程的法務團隊,現在多了一個紐約變體要管理;全國法規拼布不再是假設題,而是編制表上的一個職缺。

Hochul 本人則是在邀請各州跟進,而非等待訴訟。「仔細看看我們在紐約做的這一切,」她向其他州長與世界領袖喊話,「把它當作範本……一個可以推廣到全國、乃至全世界的起點。」

實驗室會提告、會默默合規、還是遊說國會全面推翻州法——許多公司早已公開呼籲後者——答案未定,但倒數計時已經開始。11 月開放登記,1 月法律生效。