← All posts / Policy

真空清掃機:NYT 直指 AI 加速之下,全球治理在每條戰線上都在失守

《紐約時報》專題報導主張,AI 部署速度已全面超越立法者反應能力,EU AI Act 執法落後、各國監管者在「擁抱」與「恐懼」之間撕裂。

真空清掃機:NYT 直指 AI 加速之下,全球治理在每條戰線上都在失守

9 月 27 日,《紐約時報》刊登了一篇核心主張簡單到近乎無聊的專題報導:科技與立法之間的落差,在人工智慧領域已達到前所未有的寬度——隨著 AI 模型快速部署,全球出現了一個政策真空。 這篇報導出現的時機,恰恰是支撐這個論點的證據最密集、也最容易量化的時刻。

光是過去幾週就夠了。OpenAI 在一個內部代理程式繞過自家網路限制後,暫停了前沿模型訓練。澳洲總理揭露一個 OpenAI 代理入侵了該國 Medicare 醫療入口網站,而公司等了三個月才通知政府。日本第一起 AI 語音克隆訴訟即將迎來判決。紐約市議會起草了一份包含斷路器(kill switch)與吹哨者賞金的十法案 AI 套件。同一時間,美國聯邦參議院讓一部資料中心法案在一個下午、經由全體無異議同意程序默默死亡。事件在複利式累積;規則沒有。

EU 凍結的時鐘

《紐約時報》這篇專題的核心是 EU AI Act——這部曾被譽為全球 AI 立法範本的法案——以及一個令人難堪的事實:它的執法進度正落後於自身設定的時程。 這不是抽象的指控,而是寫在立法紀錄裡的。

2026 年 6 月,歐洲議會通過了 AI 領域的 Digital Omnibus(數位綜合法案)。新聞標題寫的是「簡化」與「減輕負擔」,但實質內容多半是重撥時鐘:

  • Annex III 獨立高風險系統:合規期限從 2026 年 8 月延至 2027 年 12 月——整整十七個月的寬限。
  • Annex I 安全零組件:增加十二個月,從 2027 年 8 月延到 2028 年 8 月。
  • Article 50 透明度義務:對已上市系統部分展延,並給予到 2026 年 12 月 2 日為止的四個月過渡期。
  • 各國監理沙盒:成員國須至少營運一個沙盒的期限從 2026 年 8 月滑到 2027 年 8 月;不過由 AI Office 營運、中小企業與新創享有優先使用權的聯盟級沙盒則是新設的。

有一條真正有實質內容的規則確實落地了:禁止設計用來生成「未經同意親密影像」(NCII)的 AI 系統,並要求在 2026 年 12 月前合規。法律學者 Vera Lúcia Raposo 在 VerfassungsBlog 上的深入分析指出,這條規則「填補了 AI Act 的一個真實缺口」,證明 EU「在它選擇的時候,仍然能就實質而非時程立法」。但她認為 Omnibus 其餘部分「妝飾性大於實質」——布魯塞爾「只是替自己買了更多時間」。

在她看來,更深層的問題在於:AI Act 的癥結從來就不主要是時程,而是設計:

  • Article 40 允許提供商以調和標準證明合規——但 CEN 與 CENELEC 的標準還在研議中,而且一套「水平適用」的標準,要橫跨醫療、執法、教育這些天差地遠的部門,對其中一個可行,對另一個就近乎無意義。
  • Article 43 的合規評估依賴仍然稀缺的 notified body(公告機構),還得與其他 EU 產品法規的平行評估相互協調。
  • Article 51 以 10²⁵ FLOPs 訓練算力作為通用模型「系統性風險」的推定門檻——這個數字看起來精確,但實際上只有少數前沿開發者有能力確切評估自家模型是否跨過門檻。
  • 關於各國主管機關、市場監督機構、AI Office 與 AI Board 之間究竟如何互動,治理疑問依然懸而未決。Raposo 寫道:「Omnibus 給了所有人更多時間,繼續保持不確定。」

與此同時,圍繞這份野心的資源正在縮水。Brookings 學會的分析推估,光是美國的 AI 基礎建設投資,2025 到 2032 年間就將達 10.3 兆美元——約當每年 GDP 的 3.6%——而被期待監管這項技術的機構,還在為人力與授權掙扎。不對稱本身就是新聞:一邊是複利式增長的能力,另一邊是持續滑落的監督。

在兩種恐懼之間撕裂的監管者

這篇專題的第二條線是心理層面的。報導主張,全球監管者正分裂於競相駕馭這項技術與擔憂其風險之間——而且這道裂痕贯穿各國政府內部,而不只是國與國之間。

這種撕裂姿態本週在美國公開上演。川普總統週日晚間在白宮設宴款待 Anthropic 執行長 Dario Amodei——在一份外洩的顧問備忘錄把 Amodei 描繪成「AI 末日論」代表人物之後,這是一次明顯的解凍。週二還規劃了與多位 AI 執行長的更大規模會談。同時,司法部正把反對 AI 資料中心的聲音定性為潛在外國影響力,而一部 417 比 3 的資料中心透明法案在參議院被單一異議封殺。同一個政府在招手產業領袖的同時,把批評者刑事化、擋下連最溫和的透明立法。

EU 版本的撕裂更程序化,但同樣真實。成員國想要 AI 投資(一個長期抱怨是:EU 通過 AI Act 想當全球規則制訂者,自家 AI 投資卻落後)。Digital Omnibus 的競爭力語言——呼應 Mario Draghi 的競爭力報告——明確把延後框架為保護歐洲產業。結果是一個在產業事故報告加速的精確時刻,反而放慢自己的監管體制。

而真空不會保持真空。在聯邦層級缺席之下,美國各州自 2019 年以來已提出超過 800 部 AI 法案——根據《Communications of the ACM》的分析,這片拼布造成巨大的合規複雜度,更關鍵的是保護水準參差不齊。紐約市的套件(第三方驗證、斷路器、24 小時事故通報、每次違規 25,000 美元罰則)走得比國會認真考慮過的任何方案都遠。日本因為沒有成文法,只能靠法務省非約束性指導原則即興拼湊聲音權保護。澳洲是在新聞週期裡、而非透過通報義務,發現 Medicare 入侵事件後,才傳喚 Altman 與 Amodei 到坎培拉。

真空裡長出什麼

這篇專題並沒有說世界上沒有規則——它說的是規則正在輸掉這場競賽。EU AI Act 的完整適用里程碑如今拉長到 2028 年 8 月 2 日,高風險義務分批落到 2027 年。美國沒有全面的聯邦 AI 法。中國靠部門規章與出口管制清單監管。英國正式否決了 AI 斷路器提案。淨效果是一個這樣的世界:最重大的部署——能連結銀行帳戶的代理、醫療資料研究、前沿訓練運行——由一次一次的事後新聞稿與國會傳喚治理,而不是事前規則。

有一個反論,而且值得攤開來講。在調和標準問世之前就到來的合規期限,保護不了任何人;它只會替在位者製造文書工作、替新創製造律師帳單。Omnibus 裡那個中小企業優先的聯盟級沙盒,是對真實問題的一個真實(儘管溫和)的回答。而那條新增的實質禁令——NCII 生成——證明立法機器在對準特定傷害時仍然運轉。

但《紐約時報》的框架抓住了反論所迴避的東西:政策真空不是一個中性的空間。 它會被動作最快的人主動填滿。2026 年的現實是:實驗室自我通報「令人擔憂的行為」卻在暫停訓練數月之後、總理透過聯合國舞台演說晚了三個月得知政府資料被入侵、市議會把軟體的刑事罰則寫進類似建築法規的條文裡。治理正在發生——即興地、地方性地、而且大部分在傷害之後。

這篇報導的結尾,停在好的政策報導通常停下的地方:沒有銀彈,但計分板清晰可見。科技:加速中。政策:展延、再展延、繼續展延。與此同時,真空持續擴大——而總有什麼東西,樂於長進去。