生活分享

OpenAI 前沿治理框架公開:50 人、10 億美元門檻怎麼來、誰追得到

2026 年 5 月 28 日,OpenAI 公布 22 頁的《前沿治理框架》,同時對應加州《前沿人工智慧透明法》與歐盟《通用人工智慧行為準則》兩套規定。本文依 FGF 與既有 Preparedness Framework 全文、加州法典現行條文查核,說明 50 人、10 億美元的風險門檻怎麼來、三級風險分級實際寫了什麼、公布之後誰能追蹤,以及這份文件為什麼沒有涵蓋台灣使用者。

閱讀時間約 14 分鐘

原創插圖:左邊一份直立的文件,代表這份框架;中央兩個交疊的圓圈,代表它同時對應的兩套法規;右邊一道分成三格的直條,由下往上代表風險分級由低到高,最上面一格是虛線外框,代表文件自稱仍屬探索性質的等級。
圖片:Mokaair (© Mokaair)

2026 年 5 月 28 日,OpenAI 公布一份 22 頁的《前沿治理框架》(Frontier Governance Framework,簡稱 FGF),整理公司目前對網路攻擊、CBRN(化學、生物、輻射與核)、有害操弄與喪失控制四類系統性風險的評估與緩解作法。OpenAI 表示,FGF 要滿足多部前沿人工智慧法規的基本法定要求,文件舉出兩項:在加州,它是《前沿人工智慧透明法》所稱的「前沿人工智慧框架」;在歐盟,它是《通用人工智慧行為準則》下 OpenAI 安全與安控框架的公開摘要。

本文於 2026 年 9 月 18 日查核,直接讀取 FGF 與既有 Preparedness Framework 第 2 版兩份 PDF 全文、加州法典中《前沿人工智慧透明法》現行條文,以及 OpenAI 官方新聞頻道記錄的發布日期。本站沒有做任何實測,只整理文件寫了什麼、沒寫什麼,不提供法律意見。

一份文件,兩套法規要求

以本文抽取的 22 頁全文查核,FGF 沒有印出日期、版本號或修訂紀錄;2026 年 5 月 28 日這個發布日來自 OpenAI 官方新聞頻道那則公告。該檔標頭的最後修改時間是 5 月 27 日,查核當天重抓的雜湊值與先前紀錄相同,可見這個檔案自那時起沒被覆寫,但證明不了別處沒有更新版本。

文件寫道,OpenAI 建立 FGF 是為了說明如何履行法規義務、記錄目前評估與緩解系統性風險的作法,並在某些方面與既有的 Preparedness Framework(PF,應變準備框架)重疊:PF 可能採用不同的「災難性風險」定義,也不綁定 FGF 這種法定運算門檻。FGF 提到「既有的 PF」時沒有指名版本;新聞頻道最後一則 PF 更新公告是 2025 年 4 月 15 日,即該版 PDF 封面印的第 2 版。

FGF 也說明,風險評估流程取材自公司內部研究與訊號,並「視情況」納入學術研究者、獨立領域專家、產業組織(文件舉 Frontier Model Forum 為例)與美國政府、歐盟執委會等機關的意見。談外部專家那一節寫的是「我們可能徵詢並取得外部專家意見」,沒有指名任何第三方評測機構,也沒有承諾強制外部審查。

50 人、10 億美元的門檻,其實是加州定的

FGF 對「系統性風險」的定義「包含」最先進前沿模型的開發、儲存、使用或部署可預見且重大的嚴重危害風險,其中包括模型實質促成單一事件超過 50 人死亡或 10 億美元財產損失。FGF 沒有註明這兩個數字的出處,但它說加州這一側處理的是《前沿人工智慧透明法》(TFAIA,即 SB 53)所定義的災難性風險,而法條的門檻是超過 50 人死亡或重傷、或超過 10 億美元財產損害或損失。法典頁這一章七條都標注 2026 年 1 月 1 日生效、沒有一條標注修正,FGF 公布日則是同年 5 月 28 日。

法條的定義還不只數字:該事件必須涉及模型提供專家級協助製造或釋放化生放核武器、在無有意義人類監督下發動網路攻擊或做出等同殺人、傷害、勒索、竊盜的行為,或擺脫前沿開發者或使用者的控制。同一條另列三項排除:資訊本來就能從基礎模型以外的來源以「實質上類似」的形式公開取得、聯邦政府的合法行為、前沿模型與其他軟體合併造成而前沿模型並未實質促成的損害。法條把「財產」定義為有形或無形財產,並單獨寫明股權價值的損失不算財產損害或損失。

這套規定的入口是「前沿模型」:訓練運算量超過 10 的 26 次方次整數或浮點運算的「基礎模型」。訓練或啟動訓練這種模型的,是「前沿開發者」;其中和關係企業合計、前一曆年總營收超過 5 億美元的,另稱「大型前沿開發者」:公開框架、每年檢視與罰則只落在這一層,透明報告與安全事故通報則是所有前沿開發者都要做。OpenAI 在 FGF 裡把這份文件稱為自己依 TFAIA 提出的「前沿人工智慧框架」。

OpenAI 的 PF 把「嚴重危害」設在更高的門檻——數千人死亡或重傷、或數千億美元經濟損失——但同一個註腳也寫明「我們的安全體系涵蓋範圍更廣的風險,其中許多危害程度低於這個門檻」。

整理自 OpenAI 2026 年 5 月 28 日公布的 Frontier Governance Framework 與既有 Preparedness Framework v2,查核日 2026 年 9 月 18 日。
項目FGF(依加州 SB 53)Preparedness Framework
嚴重危害門檻超過 50 人死亡或 10 億美元財產損失數千人死亡或重傷、或數千億美元經濟損失
風險分類數4 類:網路攻擊、CBRN、有害操弄、喪失控制3 個追蹤類別:生化、資安、AI 自我改良
分級方式3 級(有害操弄除外)High 與 Critical 兩個門檻
適用依據加州 TFAIA、歐盟行為準則等OpenAI 自訂,不綁法定運算門檻

三級風險,一類還沒有分級表

FGF 把四類系統性風險中的三類——網路攻擊、CBRN、喪失控制——各訂出 3 個等級,用文字描述模型在每級能做到什麼,但沒有公布任何對外的分數或切分點。三類的措辭並不相同:網路攻擊說分級「試圖量化」模型能力、並用「可衡量的門檻」做決策,CBRN 說分級「量化」模型能力,喪失控制只說「描述」,並註明除 AI 自我改良外,這些分級仍屬探索性質、可能大幅演變。

以 CBRN 為例,第 2 級是模型能提供「有意義的反事實協助」(比較基準是「可無限制取用 2021 年當時既有的工具」),讓具備基本相關技術背景的「新手」也能製造已知的生化威脅;第 3 級是模型能讓專家開發出全新的高危險威脅,或連接工具設備在無人介入下完成研發到合成的全流程。

第四類「有害操弄」——文件說的是影響力行動、介入選舉或其他操縱輿論、破壞民主程序的協同行動——目前沒有分級表。FGF 說 OpenAI 的作法「仍屬探索性質」、這一級風險日後可能大幅改變,並認為這類風險「可能」更適合用部署後監控這種系統層級的措施處理,而不是部署前的模型評測。

四格圖解:四類系統性風險與其分級狀態
依 OpenAI 2026 年 5 月 28 日公布的 Frontier Governance Framework 整理:四類系統性風險與其分級狀態,查核日 2026 年 9 月 18 日。 · 圖片:Mokaair (© Mokaair)

公布之後,誰能追蹤這份文件有沒有兌現

OpenAI 承諾至少每 12 個月、從 TFAIA 與歐盟行為準則各自的生效日起算,做一次「框架總檢視」;修改重大時會提交 OpenAI 基金會董事會的安全與安控委員會與 OpenAI Ireland Limited 董事會監督,並在異動後 30 天內公布異動紀錄與理由。

另有一節講「模型報告」更新,開頭限定在「屬於本框架範圍、且受歐盟人工智慧法規範的模型」:若有合理根據認為模型系統性風險可接受的基礎已被實質動搖,會在完成評估後「視情況」更新。接著文件寫「無論如何」,對最具能力的前沿模型每 6 個月會決定是否更新,三種不需更新的情形是:能力自上次更新後沒有重大變化、計畫在不到一個月內發布更強模型,或依《行為準則》附錄 2.2 認定該模型同樣安全或更安全。

加州的法定時程則分兩層:大型前沿開發者要至少每年檢視、必要時更新自己的框架,重大修改後 30 天內公布新框架與理由;所有前沿開發者則是在部署新的前沿模型或其實質修改版本之前或同時,公開一份「透明報告」(FGF 把自己的「模型報告」註記為 TFAIA 的「透明報告」)。前沿開發者發現重大安全事故後,要在 15 天內通報加州緊急服務辦公室,若構成死亡或嚴重身體傷害的立即風險,要在 24 小時內通報有管轄權的適當機關。

沒做到的後果寫在法條裡,不是寫在 FGF 裡:大型前沿開發者若沒公布或遞送法定文件、做出重大不實或誤導陳述、沒依規定通報事故,或沒遵守自己寫的框架,會面臨依情節輕重、每項違規不超過 100 萬美元的民事罰鍰,而且只有加州州檢察長能提起這種訴訟。

文件未提到台灣,也沒有介面公告

以本文 2026 年 9 月 18 日抽取全文比對,FGF 未見台灣、日本、韓國字樣;文中點名的管轄範圍只有美國(加州)與歐盟/愛爾蘭。本文查核的四份一手來源都沒有顯示這份框架對台灣使用者課予義務或提供保障——TFAIA 是加州法律,歐盟行為準則是歐盟規範,台灣自己的規則不在本文查證範圍內。

這份文件也沒有宣告使用者看得到的變化:全文未見消費端產品、價格、方案、地區或語言的說明,也沒有提到 ChatGPT 介面會有調整。

常見問題

這份文件會改變我現在使用 ChatGPT 的方式嗎?

以本文查核到的文件內容來看不會。FGF 沒有提到任何消費端產品、價格、方案、地區或語言的變化,它整理的是 OpenAI 內部評估與緩解系統性風險的流程,用來對外交代法規遵循狀況,不是產品公告。

50 人、10 億美元這兩個數字是 OpenAI 自己訂的嗎?

FGF 沒有註明這兩個數字的出處,但它自己說在加州這一側處理的是《前沿人工智慧透明法》所定義的災難性風險,而該法對「災難性風險」寫下的法定門檻正是單一事件造成超過 50 人死亡或重傷、或超過 10 億美元財產損害或損失。要注意法條的定義不只有數字:該事件還必須涉及模型提供專家級協助製造或釋放化生放核武器、在無有意義人類監督下發動網路攻擊或做出等同殺人、傷害、勒索、竊盜的行為,或擺脫前沿開發者或使用者的控制。法條同時把「財產」定義為有形或無形財產,並單獨寫明股權價值的損失不算;而被這個門檻管到的是訓練運算量超過 10 的 26 次方次整數或浮點運算的「前沿模型」。

這份框架對台灣使用者有法律上的意義嗎?

以本文查核到 2026 年 9 月 18 日的文件內容,沒有看到。FGF 文中點名的管轄範圍只有美國加州與歐盟/愛爾蘭,全文比對未見台灣字樣,本站也沒有讀到任何條文對台灣使用者課予義務或提供保障。台灣自己的人工智慧治理規則要另外查台灣的法規,不在這篇文章的查證範圍內。

OpenAI 如果沒有遵守自己寫的這份框架,會怎麼樣?

後果寫在加州法條裡,不是寫在 FGF 裡。SB 53 規定,大型前沿開發者若沒有公布或遞送法定文件、做出重大不實或誤導陳述、沒有依規定通報安全事故,或沒有遵守自己公布的框架,會面臨依情節輕重、每項違規不超過 100 萬美元的民事罰鍰,而且只有加州州檢察長可以提起這種訴訟。法條另外寫明,出於善意、且在當時情況下屬合理的陳述,不適用不實陳述那一項。

為什麼「有害操弄」這類風險沒有分級表?

FGF 自己說明,有害操弄作為系統性風險領域還很新,OpenAI 認為這類風險「可能」更適合用部署後監控這種系統層級的緩解措施處理,而不是部署前的模型評測,所以目前沒有像網路攻擊、CBRN、喪失控制那樣訂出 3 個等級。文件用兩句話交代這件事:OpenAI 對有害操弄的作法「仍屬探索性質」,而這一級風險仍待進一步研究、日後可能大幅改變。

FGF 和 OpenAI 原本的 Preparedness Framework 差在哪?

文件自己說兩份在某些方面重疊,PF 可能採用不同的「災難性風險」定義,也不綁定 FGF 這種法定運算門檻。本站把兩份 PDF 抽成全文、以連續字串比對後發現,重疊的程度比文件的說法更明顯:FGF 的 CBRN 第 3 級與 PF 生化類別 Critical 門檻逐字相同,第 2 級與 High 門檻只差 novice 一詞外面的引號;網路攻擊第 3 級與 PF 資安 Critical 只差一個冠詞(FGF 多一個 the)與一處連字號寫法(high-level 對 high level)。要注意這次比對只涵蓋 CBRN 與網路攻擊兩類,FGF 的喪失控制與有害操弄在 PF 的三個追蹤類別裡沒有對應項;兩份文件本身都沒有說自己的分級可以互相對照。

這些文件公布之後,一般人看得到多少?

公開不等於全部看得到。加州法條准許前沿開發者在為履行公布義務而公開的文件裡,為保護自己的營業秘密或資安、公共安全、美國國家安全,或為遵守聯邦或州法,做必要的遮蔽;遮蔽之後要在公開版本裡說明遮蔽的性質與理由(以遮蔽的理由所允許的範圍為限),並把未遮蔽的資訊保留五年。透明報告裡的災難性風險評估、評估結果與第三方評測參與程度等摘要,法條也只要求大型前沿開發者附上。另外,前沿開發者通報給加州緊急服務辦公室的重大安全事故報告,以及大型前沿開發者遞送的內部使用風險評估摘要,依法排除在加州公共紀錄法之外,一般人無法循該法調閱;緊急服務辦公室則要從 2027 年 1 月 1 日起每年做出一份去識別化、彙整過的事故報告,送交州議會與州長。

要怎麼自己找到這份文件核對?

可以到 OpenAI 官方網站搜尋《前沿治理框架》全文 PDF;加州的條文可以到加州立法資訊網,用法案編號 SB 53 或《商業與專業法典》第 25.1 章查詢現行條文,兩者都是任何人都能重新讀一次的公開一手資料。

最新旅遊情報攻略

資料來源

生活分享