摘要
2026年5月27日,伊利诺伊州众议院通过了SB 315法案,要求OpenAI、Anthropic、Google DeepMind等前沿AI实验室接受独立的第三方安全审计。州长JB Pritzker已表示将签署该法案。AI安全专家对WIRED表示,这将是美国当前对大型AI公司最有力的法律约束。本文分析该法案的核心机制、立法背景、产业政治策略转向,以及对全球AI治理的三个启示。
一、SB 315 的核心机制
该法案的机制看似简单但意义深远:独立的第三方审计机构必须验证AI实验室是否遵守其自身声明的安全标准。
在此之前的格局:
| 州 | 做了什么 | 时间 |
|---|---|---|
| 加州 | 要求AI实验室披露模型防护措施和安全事件 | 2025 |
| 纽约 | 类似的信息披露与公开报告要求 | 2025 |
| 伊利诺伊 | 要求独立第三方审计验证安全实践是否真实执行 | 2026 |
Secure AI Project的政策总监Scott Wisor对WIRED表示:"以前的情况是AI公司自己批改自己的作业。SB 315如果成为法律,伊利诺伊将要求独立审计师检查AI实验室是否确实遵守了它们的安全承诺。"
审计方可以是四大会计师事务所(德勤、安永、毕马威、普华永道),也可以是AI评估者论坛(AI Evaluator Forum)的成员机构——包括METR、Transluce、Averi等专业研究组织。
二、立法背景:联邦缺位,州级先行
美国国会至今未通过任何实质性的AI安全立法。这迫使AI安全政策的战场转移到州级立法机构。
SB 315的发起人、伊利诺伊州众议员Daniel Didech对WIRED表示:"这类法律有助于创造一个让联邦政府更有可能通过相关立法的环境。"
这一"州级实验田"的模式与美国数据隐私立法的历史路径高度相似——在GDPR和CCPA成为事实标准之前,各州经历了多年的分散立法。
三、产业政治的转向
SB 315的通过还揭示了一个值得注意的产业动态。OpenAI此前曾支持一项允许AI实验室在模型造成灾难性损害时免除责任的伊利诺伊法案。但OpenAI全球事务负责人Chris Lehane后来表示,该支持是个"疏忽"(oversight)。
Lehane上周对WIRED表示,OpenAI的AI政策战略现在转向推动一系列相似的州级法律——这意味着大型AI实验室不再全盘反对州级监管,而是选择参与、塑造、并可能接受其为不可避免的趋势。
这是业界从"全面反对监管"到"接受并塑造监管"的重大转变。
四、对全球AI治理的三个启示
1. "州级实验室"模式正在加速。 联邦立法缺位→各州填补空白→每个新法案都在上一个的基础上提升要求。这个模式可能被其他国家借鉴。
2. "独立审计"正在成为监管标准。 从"自我报告"到"强制第三方审计"的演变,与金融监管的历史轨迹几乎一致——上市公司先自行报告财务数据,然后由审计师验证。这个在会计行业经历了数十年演进的模式,在AI领域只用了数年。
3. AI合规产业正在形成。 如果独立审计成为标准,一个新的合规生态系统将随之出现:审计机构、评估组织、认证框架及配套基础设施。AI评估者论坛(AI Evaluator Forum)已经是一个早期信号。
五、对中国AI企业的意义
虽然SB 315是美国州级法律,但它释放的信号对所有在美运营或在全球市场有AI业务的企业都值得关注:美国AI监管正在从"报告制度"走向"审计制度",合规成本将从一次性投入变为持续性支出。中国AI企业在美开展业务或与美方合作时,可能需要考虑独立审计要求。
参考文献
- Illinois Lawmakers Just Passed America's Strongest AI Safety Bill — WIRED, Maxwell Zeff, 2026-05-27
- OpenAI's Chris Lehane on State-Level AI Policy Strategy — WIRED, 2026-05
- Americans Pessimistic About AI's Impact and Want More Regulation — Annenberg Public Policy Center, 2026-01
- AI Evaluator Forum — aievaluatorforum.org
💡 这篇文章给你带来了什么启发?
humanaifit 致力于研究人与AI如何真正协同。如果你在企业AI落地、人机协同或全球化合规方面有具体问题,欢迎加入我们的讨论。
🔗 搜索「AI时代生存手册」知识星球,¥199/年——每篇深度文章配套工具模板,与作者直接交流。