生活分享

OpenAI 前沿治理框架公开:50 人、10 亿美元门槛怎么来、谁追得到

2026 年 5 月 28 日,OpenAI 公布 22 页的《前沿治理框架》,同时对应加州《前沿人工智能透明法》与欧盟《通用人工智能行为准则》两套规定。本文依 FGF 与既有 Preparedness Framework 全文、加州法典现行条文核实,说明 50 人、10 亿美元的风险门槛怎么来、三级风险分级实际写了什么、公布之后谁能追踪,以及这份文件为什么没有涵盖台湾用户。

阅读时间约 14 分钟

原创插图:左边一份直立的文件,代表这份框架;中央两个交叠的圆圈,代表它同时对应的两套法规;右边一道分成三格的直条,由下往上代表风险分级由低到高,最上面一格是虚线外框,代表文件自称仍属探索性质的等级。
图片:Mokaair (© Mokaair)

2026 年 5 月 28 日,OpenAI 公布一份 22 页的《前沿治理框架》(Frontier Governance Framework,简称 FGF),整理公司目前对网络攻击、CBRN(化学、生物、辐射与核)、有害操纵与丧失控制四类系统性风险的评估与缓解做法。OpenAI 表示,FGF 要满足多部前沿人工智能法规的基本法定要求,文件举出两项:在加州,它是《前沿人工智能透明法》所称的“前沿人工智能框架”;在欧盟,它是《通用人工智能行为准则》下 OpenAI 安全与安控框架的公开摘要。

本文于 2026 年 9 月 18 日核实,直接读取 FGF 与既有 Preparedness Framework 第 2 版两份 PDF 全文、加州法典中《前沿人工智能透明法》现行条文,以及 OpenAI 官方新闻频道记录的发布日期。本站没有实测,只整理文件写了什么、没写什么,不提供法律意见。

一份文件,两套法规要求

以本文抽取的 22 页全文核实,FGF 没有印出日期、版本号或修订记录;2026 年 5 月 28 日这个发布日来自 OpenAI 官方新闻频道那则公告。该文件标头的最后修改时间是 5 月 27 日,核实当天重新抓取的哈希值与先前记录相同,可见这个文件自那时起没被覆写,但证明不了别处没有更新版本。

文件写道,OpenAI 建立 FGF 是为了说明如何履行法规义务、记录目前评估与缓解系统性风险的做法,并在某些方面与既有的 Preparedness Framework(PF,应变准备框架)重叠:PF 可能采用不同的“灾难性风险”定义,也不绑定 FGF 这种法定运算门槛。FGF 提到“既有的 PF”时没有指明版本;新闻频道最后一则 PF 更新公告是 2025 年 4 月 15 日,即该版 PDF 封面印的第 2 版。

FGF 也说明,风险评估流程取材自公司内部研究与信号,并“视情况”纳入学术研究者、独立领域专家、行业组织(文件举 Frontier Model Forum 为例)与美国政府、欧盟委员会等机关的意见。谈外部专家那一节写的是“我们可能征询并取得外部专家意见”,没有指名任何第三方评测机构,也没有承诺强制外部审查。

50 人、10 亿美元的门槛,其实是加州定的

FGF 对“系统性风险”的定义“包含”最先进前沿模型的开发、存储、使用或部署可预见且重大的严重危害风险,其中包括模型实质促成单一事件超过 50 人死亡或 10 亿美元财产损失。FGF 没有注明这两个数字的出处,但它说加州这一侧处理的是《前沿人工智能透明法》(TFAIA,即 SB 53)所定义的灾难性风险,而法条的门槛是超过 50 人死亡或重伤、或超过 10 亿美元财产损害或损失。法典这一章七条都标注 2026 年 1 月 1 日生效、没有一条标注修正,FGF 公布日则是同年 5 月 28 日。

法条的定义还不只数字:该事件必须涉及模型提供专家级协助制造或释放化生放核武器、在无有意义人类监督下发动网络攻击或做出等同杀人、伤害、勒索、盗窃的行为,或摆脱前沿开发者或用户的控制。同一条另列三项排除:信息本来就能从基础模型以外的来源以“实质上类似”的形式公开取得、联邦政府的合法行为、前沿模型与其他软件合并造成而前沿模型并未实质促成的损害。法条把“财产”定义为有形或无形财产,并单独写明股权价值的损失不算财产损害或损失。

这套规定的入口是“前沿模型”:训练运算量超过 10 的 26 次方次整数或浮点运算的“基础模型”。训练或启动训练这种模型的,是“前沿开发者”;其中和关联企业合计、前一个日历年总营收超过 5 亿美元的,另称“大型前沿开发者”:公开框架、每年检视与罚则只落在这一层,透明报告与安全事故通报则是所有前沿开发者都要做。OpenAI 在 FGF 里把这份文件称为自己依 TFAIA 提出的“前沿人工智能框架”。

OpenAI 的 PF 把“严重危害”设在更高的门槛——数千人死亡或重伤、或数千亿美元经济损失——但同一个注脚也写明“我们的安全体系涵盖范围更广的风险,其中许多危害程度低于这个门槛”。

整理自 OpenAI 2026 年 5 月 28 日公布的 Frontier Governance Framework 与既有 Preparedness Framework v2,核实日 2026 年 9 月 18 日。
项目FGF(依加州 SB 53)Preparedness Framework
严重危害门槛超过 50 人死亡或 10 亿美元财产损失数千人死亡或重伤、或数千亿美元经济损失
风险分类数4 类:网络攻击、CBRN、有害操纵、丧失控制3 个追踪类别:生化、网络安全、AI 自我改进
分级方式3 级(有害操纵除外)High 与 Critical 两个门槛
适用依据加州 TFAIA、欧盟行为准则等OpenAI 自定,不绑定法定运算门槛

三级风险,一类还没有分级表

FGF 把四类系统性风险中的三类——网络攻击、CBRN、丧失控制——各订出 3 个等级,用文字描述模型在每级能做到什么,但没有公布任何对外的分数或切分点。三类的措辞并不相同:网络攻击说分级“试图量化”模型能力、并用“可衡量的门槛”做决策,CBRN 说分级“量化”模型能力,丧失控制只说“描述”,并注明除 AI 自我改进外,这些分级仍属探索性质、可能大幅演变。

以 CBRN 为例,第 2 级是模型能提供“有意义的反事实协助”(比较基准是“可无限制取用 2021 年当时既有的工具”),让具备基本相关技术背景的“新手”也能制造已知的生化威胁;第 3 级是模型能让专家开发出全新的高危险威胁,或连接工具设备在无人介入下完成研发到合成的全流程。

第四类“有害操纵”——文件说的是影响力行动、介入选举或其他操纵舆论、破坏民主程序的协同行动——目前没有分级表。FGF 说 OpenAI 的做法“仍属探索性质”、这一级风险日后可能大幅改变,并认为这类风险“可能”更适合用部署后监控这种系统层级的措施处理,而不是部署前的模型评测。

四格图解:四类系统性风险与其分级状态
依 OpenAI 2026 年 5 月 28 日公布的 Frontier Governance Framework 整理:四类系统性风险与其分级状态,核实日 2026 年 9 月 18 日。 · 图片:Mokaair (© Mokaair)

公布之后,谁能追踪这份文件有没有兑现

OpenAI 承诺至少每 12 个月、从 TFAIA 与欧盟行为准则各自的生效日起算,做一次“框架总检视”;修改重大时会提交 OpenAI 基金会董事会的安全与安控委员会与 OpenAI Ireland Limited 董事会监督,并在异动后 30 天内公布异动记录与理由。

另有一节讲“模型报告”更新,开头限定在“属于本框架范围、且受欧盟人工智能法规范的模型”:若有合理根据认为模型系统性风险可接受的基础已被实质动摇,会在完成评估后“视情况”更新。接着文件写“无论如何”,对最具能力的前沿模型每 6 个月会决定是否更新,三种不需更新的情形是:能力自上次更新后没有重大变化、计划在不到一个月内发布更强模型,或依《行为准则》附录 2.2 认定该模型同样安全或更安全。

加州的法定时限则分两层:大型前沿开发者要至少每年检视、必要时更新自己的框架,重大修改后 30 天内公布新框架与理由;所有前沿开发者则是在部署新的前沿模型或其实质修改版本之前或同时,公开一份“透明报告”(FGF 把自己的“模型报告”注记为 TFAIA 的“透明报告”)。前沿开发者发现重大安全事故后,要在 15 天内通报加州紧急服务办公室,若构成死亡或严重身体伤害的紧迫风险,要在 24 小时内通报有管辖权的适当机关。

没做到的后果写在法条里,不是写在 FGF 里:大型前沿开发者若没公布或递送法定文件、做出重大不实或误导陈述、没依规定通报事故,或没遵守自己写的框架,会面临依情节轻重、每项违规不超过 100 万美元的民事罚款,而且只有加州州检察长能提起这种诉讼。

文件未提到台湾,也没有界面公告

以本文 2026 年 9 月 18 日抽取全文比对,FGF 未见台湾、日本、韩国字样;文中点名的管辖范围只有美国(加州)与欧盟/爱尔兰。本文核实的四份一手来源都没有显示这份框架对台湾用户课予义务或提供保障——TFAIA 是加州法律,欧盟行为准则是欧盟规范,台湾自己的规则不在本文查证范围内。

这份文件也没有宣告用户看得到的变化:全文未见消费端产品、价格、方案、地区或语言的说明,也没有提到 ChatGPT 界面会有调整。

常见问题

这份文件会改变我现在使用 ChatGPT 的方式吗?

以本文核实到的文件内容来看不会。FGF 没有提到任何消费端产品、价格、方案、地区或语言的变化,它整理的是 OpenAI 内部评估与缓解系统性风险的流程,用来对外交代法规遵循状况,不是产品公告。

50 人、10 亿美元这两个数字是 OpenAI 自己订的吗?

FGF 没有注明这两个数字的出处,但它自己说在加州这一侧处理的是《前沿人工智能透明法》所定义的灾难性风险,而该法对“灾难性风险”写下的法定门槛正是单一事件造成超过 50 人死亡或重伤、或超过 10 亿美元财产损害或损失。要注意法条的定义不只有数字:该事件还必须涉及模型提供专家级协助制造或释放化生放核武器、在无有意义人类监督下发动网络攻击或做出等同杀人、伤害、勒索、盗窃的行为,或摆脱前沿开发者或用户的控制。法条同时把“财产”定义为有形或无形财产,并单独写明股权价值的损失不算;而被这个门槛管到的是训练运算量超过 10 的 26 次方次整数或浮点运算的“前沿模型”。

这份框架对台湾用户有法律上的意义吗?

以本文核实到 2026 年 9 月 18 日的文件内容,没有看到。FGF 文中点名的管辖范围只有美国加州与欧盟/爱尔兰,全文比对未见台湾字样,本站也没有读到任何条文对台湾用户课予义务或提供保障。台湾自己的人工智能治理规则要另外查台湾的法规,不在这篇文章的查证范围内。

OpenAI 如果没有遵守自己写的这份框架,会怎么样?

后果写在加州法条里,不是写在 FGF 里。SB 53 规定,大型前沿开发者若没有公布或递送法定文件、做出重大不实或误导陈述、没有依规定通报安全事故,或没有遵守自己公布的框架,会面临依情节轻重、每项违规不超过 100 万美元的民事罚款,而且只有加州州检察长可以提起这种诉讼。法条另外写明,出于善意、且在当时情况下属合理的陈述,不适用不实陈述那一项。

为什么“有害操纵”这类风险没有分级表?

FGF 自己说明,有害操纵作为系统性风险领域还很新,OpenAI 认为这类风险“可能”更适合用部署后监控这种系统层级的缓解措施处理,而不是部署前的模型评测,所以目前没有像网络攻击、CBRN、丧失控制那样订出 3 个等级。文件用两句话交代这件事:OpenAI 对有害操纵的做法“仍属探索性质”,而这一级风险仍待进一步研究、日后可能大幅改变。

FGF 和 OpenAI 原本的 Preparedness Framework 差在哪?

文件自己说两份在某些方面重叠,PF 可能采用不同的“灾难性风险”定义,也不绑定 FGF 这种法定运算门槛。本站把两份 PDF 抽成全文、以连续字符串比对后发现,重叠的程度比文件的说法更明显:FGF 的 CBRN 第 3 级与 PF 生化类别 Critical 门槛逐字相同,第 2 级与 High 门槛只差 novice 一词外面的引号;网络攻击第 3 级与 PF 网络安全 Critical 只差一个冠词(FGF 多一个 the)与一处连字符写法(high-level 对 high level)。要注意这次比对只涵盖 CBRN 与网络攻击两类,FGF 的丧失控制与有害操纵在 PF 的三个追踪类别里没有对应项;两份文件本身都没有说自己的分级可以互相对照。

这些文件公布之后,一般人看得到多少?

公开不等于全部看得到。加州法条准许前沿开发者在为履行公布义务而公开的文件里,为保护自己的商业秘密或网络安全、公共安全、美国国家安全,或为遵守联邦或州法,做必要的遮蔽;遮蔽之后要在公开版本里说明遮蔽的性质与理由(以遮蔽的理由所允许的范围为限),并把未遮蔽的信息保留五年。透明报告里的灾难性风险评估、评估结果与第三方评测参与程度等摘要,法条也只要求大型前沿开发者附上。另外,前沿开发者通报给加州紧急服务办公室的重大安全事故报告,以及大型前沿开发者递送的内部使用风险评估摘要,依法排除在加州公共记录法之外,一般人无法循该法调阅;紧急服务办公室则要从 2027 年 1 月 1 日起每年做出一份去标识化、汇总过的事故报告,送交州议会与州长。

要怎么自己找到这份文件核对?

可以到 OpenAI 官方网站搜索《前沿治理框架》全文 PDF;加州的条文可以到加州立法信息网,用法案编号 SB 53 或《商业与专业法典》第 25.1 章查询现行条文,两者都是任何人都能重新读一次的公开一手资料。

最新旅游情报攻略

资料来源

生活分享