通用人工智能执法在即,OpenAI 公布欧盟《人工智能法案》合规蓝图

欧盟《人工智能法案》针对通用人工智能的义务已经生效,针对高风险系统的规则也定于2026年8月实施。在此背景下,OpenAI 公开了其内部机制,并称这些机制已经达标。这份披露梳理了公司的预备框架(Preparedness Framework)与前沿治理框架(Frontier Governance Framework),并将两者对标《通用人工智能实践守则》(GPAI Code of Practice)。该守则是一项自愿性文件,旨在帮助模型提供商证明其符合《人工智能法案》的要求。

OpenAI 声称其运作水平已接近该守则的要求。它列举了模型的发布前测试、伴随主要发布公开的系统卡片、通过红队网络(Red Teaming Network)开展的外部红队测试,以及描述模型行为如何形成的公开《模型规格》(Model Spec)文件。在公司内部,有两套框架主导相关工作:预备框架自2023年起实施、于2025年更新,负责识别和管理先进系统带来的严重风险;前沿治理框架则将上述安全实践对标包括 GPAI Code 在内的法律要求。

该计划的透明度部分依托两种相互强化的机制。基于 C2PA 标准的内容凭证(Content Credentials)将溯源信息直接附加到文件上,SynthID 水印则在元数据被剥离时提供备用信号。OpenAI 表示,这一覆盖范围正从图像扩展到音频,并将随着标准与工具的成熟向文本推进;该公司还会为基于其模型开发、自身承担透明度义务的开发者提供指引。

该公司对局限性直言不讳。元数据会在平台间的传输中丢失,标签也不总能留存,没有任何单一的加密或水印信号能覆盖所有情况。其公开给出的答案是分层方案加上在标准社区的持续努力,而非宣称某一项机制就能堵住缺口。

Every contribution helps us produce accurate, unbiased news for readers around the world.

Become a supporter

网络安全是另一大支柱。OpenAI 将核心矛盾概括为:能够帮助防御方修补漏洞的能力,恰恰也可能是让攻击方抢先发现漏洞的能力。其网络安全可信访问项目(Trusted Access for Cyber)向经过审查的防御方开放更先进的网络能力,同时限制被滥用的风险;2026年5月初,该公司启动了欧盟网络行动计划(EU Cyber Action Plan),与欧盟及各成员国的网络机构、私营部门伙伴和基础设施运营方合作。该计划与欧盟委员会的《网络安全与人工智能行动计划》保持一致,不过 OpenAI 关于这些机构内部防御成效的说法尚未得到独立验证。

OpenAI 此前已宣布有意签署 GPAI Code,前提是欧盟人工智能委员会(EU AI Board)正式批准当前版本。该公司还把自己定位为多方利益相关者进程中的建设性伙伴,这一进程同时催生了 GPAI Code 和配套的《人工智能生成内容透明度实践守则》。

对于在受监管的欧洲市场开展业务的开发者而言,实际含义是:OpenAI 的系统卡片和前沿治理框架是他们自身尽职调查的起点,而非替代品。合规文件本身被描述为一个不断变动的目标,预计将随着欧盟《人工智能法案》实施的推进而持续调整。

婷 翻译

Sources: OpenAI aligns safety practices with EU AI Act’s GPAI Code (AI News, July 31, 2026); The EU Code of Practice and future of AI in Europe (OpenAI); A Primer on the EU AI Act (OpenAI); The General-Purpose AI Code of Practice (European Commission)

Scroll to Top