欧盟委员会近日公布了一份针对全球基础AI模型的安全审查草案,计划将所有在欧盟境内提供服务的大型AI模型按照能力等级划分为四个安全层级,每个层级对应不同的合规义务和审查深度。此举被外界视为继《人工智能法案》之后,欧盟在AI治理领域的又一次重大立法尝试。
根据草案内容,第一层级涵盖基础语言模型和轻量级生成式工具,要求模型开发者提供训练数据来源声明和基本安全评估报告;第二层级包括具备自主推理和多模态理解能力的模型,需要通过第三方独立安全审计;第三层级涉及具备代理执行能力的模型,即能够自主调用工具、访问网络或操作软件系统的人工智能;第四层级则针对被认定为具有系统性风险的超级模型,要求企业实施实时安全监控并定期向欧盟AI办公室提交风险评估。
这一分级制度立即引发了硅谷科技巨头的强烈反对。美国科技政策研究所发布声明称,分级制度中的能力判定标准缺乏科学依据,"将代理能力与系统性风险直接挂钩,忽视了安全防护措施的有效性"。谷歌DeepMind、Anthropic和Meta的AI政策团队均在第一时间向欧盟提交了反馈意见,核心诉求集中在两点:一是能力评估应当结合安全保障措施进行综合判定,而非仅看模型能力本身;二是分级标准应当建立在可量化、可复现的基准测试之上,避免主观裁量。
支持该草案的声音同样不容忽视。欧洲消费者组织BEUC表示,分级制度为欧盟公民提供了实质性的安全保障,"当前AI模型的能力增长速度远超监管响应速度,事后追责模式已无法应对AI系统性风险"。法国国家数字安全局的专家补充指出,分级制度中的代理模型审查要求填补了现有法规的关键空白,因为具备自主执行能力的AI可能在无人监督的情况下造成不可逆的损害。
草案的另一个争议焦点在于跨境数据流动条款。草案要求向欧盟提供AI服务的企业必须在欧盟境内设立数据处理中心,所有涉及欧盟公民的对话记录和行为数据不得传回企业母国。这一条款对美国企业的影响尤为显著,多家企业估计仅合规基础设施建设一项就需要投入数亿欧元。
欧盟内部也存在分歧。爱尔兰和荷兰等以科技企业税收和总部著称的成员国担心,过于严格的审查制度可能导致AI企业将业务重心转向监管更宽松的地区。而德国和法国则倾向于支持更严格的分级标准,以确保欧洲在全球AI竞争中保持监管话语权。分析人士认为,最终的制度设计将在2026年底前确定,并在2027年分阶段实施。