伊利諾州立法強制第三方獨立審計 AI 系統,全美首例適用五億美元以上營收企業
- 伊利諾州長 JB Pritzker 簽署《人工智能安全措施法》,要求大型 AI 開發商公開安全實踐、回報重大事故,並設立吹哨人保護管道。
- 法案中最具差異性的條款要求年營收逾五億美元的 AI 公司定期接受獨立第三方安全審計,該條款將於 2028 年 1 月 1 日生效,為全美首例。
- OpenAI 與 Anthropic 均公開背書此法案;同期 OpenAI 另推一部讓 AI 公司免於大規模危害訴訟的法案,遭 Anthropic 反對後已停擺。
- OpenAI 支持這部法幾乎是理性計算而非良心發現——把州法規格統一在自己熟悉的框架內,比應付一部嚴格的聯邦法划算太多。
- 強制第三方審計一旦成為行業慣例,沒有審計報告的 AI 供應商在 B2B 採購市場會直接失去入場券,這對進軍美國的亞太廠商是真實的合規壓力。
- 聯邦監管持續缺位的局面,正讓美國 AI 監管版圖碎片化,亞太企業在規劃美國市場策略時,必須同時追蹤複數州法而非等待單一聯邦標準。
伊利諾州長 JB Pritzker 本週一簽署《人工智能安全措施法》(Artificial Intelligence Safety Measures Act),讓這個中西部州一躍成為美國目前 AI 監管最嚴的地方政府之一。法規核心是三件事:強制開發「最大規模先進 AI 系統」的公司公開揭露安全實踐、回報重大安全事故、遵守合規流程,同時開設吹哨人保護管道,讓 AI 實驗室內部員工可以安全通報安全疑慮。
最關鍵的一刀在審計條款。伊利諾州宣稱自己是全美第一個立法要求 AI 系統定期接受獨立第三方安全審計的州,適用門檻是年營收超過五億美元的 AI 企業,生效時間訂在 2028 年 1 月 1 日。相較於加州和紐約已通過的法規,這條才是真正的差異所在。
有意思的地方是反對聲浪幾乎是零,連 OpenAI 和 Anthropic 都明確背書這部法案。表面看起來是大型 AI 公司忽然有了良心,實際上邏輯很直接:這部法跟加州、紐約的架構高度相似,對這些公司而言合規成本可以攤薄。同一套系統、同一套流程,多一個州蓋章不過是邊際成本。OpenAI 早就在加州和紐約插旗,現在再把伊利諾州納入,目標是把鬆散的州級法規縫成一塊「拼布被」,讓聯邦層面遲遲沒有統一框架這件事,變成對自己有利的現實——只要能主導州法的形塑,分散監管就比一部嚴格的聯邦法好對付得多。
事實上,OpenAI 在伊利諾州同一個立法季並非沒有打過另一仗:它曾推動一部讓 AI 公司免於承擔大規模系統危害訴訟責任的法案,那部才是真正有爭議的,Anthropic 直接公開反對,最終已告停擺。換言之,《安全措施法》的順利通過,某種程度上是兩大陣營在更大的博弈裡各退一步後的產物。
對亞太市場的商業決策者來說,這件事的意義不在於伊利諾州本身,而在於它確立了一個趨勢:美國聯邦監管真空的狀況下,各州正在逐步形成事實上的標準,而這個標準是由 OpenAI 這類公司積極參與塑造的。這對準備進入美國市場、或與美國 AI 企業合作的亞太業者而言,意味著未來幾年的合規圖景會是多州拼湊、而非單一聯邦框架。第三方審計要求也可能成為 B2B 採購的門檻——一旦大型企業採購 AI 系統時開始要求看審計報告,沒有這份文件的供應商就直接出局。2028 年看似還遠,但審計體系要從零建立需要時間,現在開始準備才不會措手不及。
訂閱品富智圖 AI 新聞
每日 AI 產業要聞彙整,一封信直送信箱。
