欧盟把ChatGPT归入“超大型在线搜索引擎”,这一动作折射出全球AI监管正从软性引导转向硬性规则。内容审核、算法透明、风险评估等要求加码,跨境企业不得不把合规放进全球战略来考虑。
8月31日,欧盟委员会援引《数字服务法》(DSA),把ChatGPT归入“超大型在线搜索引擎”,同时将Reddit和Roblox列为“超大型在线平台”。三家美国公司因此被推入更严格的监管轨道。这并非孤立动作,而是全球AI监管版图变化的最新一幕。
通过DSA,欧盟正在把传统平台、搜索引擎和生成式AI纳入同一套监管框架,该步伐明显加快。长期以来,搜索引擎指的是谷歌、必应这类网页索引工具,而ChatGPT是一款对话式AI。欧盟现在把它视为搜索引擎,说明监管者真正在意的是它获取和呈现信息的能力。生成式AI不再只是技术工具,而被看作是能影响公共信息传播和内容安全的大型服务。
被列为“超大型”服务后,这些公司需要承担系统性风险评估、独立审计、数据开放和透明度报告等义务,否则可能面临高额罚款。压力之下,企业不得不调整产品设计、内容审核和算法策略,这种调整还可能外溢到欧盟以外的市场。
欧盟的动作从全球视角来看并不孤单。美国虽无统一的联邦AI法,但监管压力同样在上升。拜登政府2023年10月签署行政令,要求大型AI开发商做安全测试、红队测试并向政府报告风险评估;NIST的《人工智能风险管理框架》虽不具强制力,却已成为重要参考;科罗拉多州通过了《科罗拉多人工智能法案》,对高风险AI系统提出透明度、风险评估和问责要求。联邦法和州法并行,让美国企业的合规像在拼拼图。
中国的路径则更为集中,且起步更早。《互联网信息服务算法推荐管理规定》要求算法备案和安全评估;《互联网信息服务深度合成管理规定》强调内容标识与审核;2023年8月生效的《生成式人工智能服务管理暂行办法》则明确训练数据要合法、要有内容审核机制、生成内容需标识。事前备案、安全评估和严格审核,构成了中国模式的鲜明特征。
大西洋两岸之外,更多经济体在寻找适合自己的节奏。英国相对克制,2023年发布白皮书提出安全、透明、公平、问责、可救济五项原则,交由现有行业监管机构在各自领域落实,《在线安全法》把AI生成的有害内容纳入监管。巴西则走得更远,参议院2024年通过《人工智能法案》,建立了基于风险的框架,禁止社会评分等做法,并要求高风险AI系统进行算法影响评估和人工监督。
亚洲国家也各有选择。新加坡继续走软法路线,发布《人工智能治理框架》和《生成式人工智能治理模型框架》,强调透明度、可解释性和内容来源标识,虽无强制力,但企业采纳度很高。日本长期靠政府指南和行业自律,发布了《AI事业者指南》,不过已开始讨论是否要为高风险AI专门立法。韩国则在起草《AI基本法》,计划对高风险AI系统提出透明度、安全认证和事故报告要求,并设立国家级的AI政策与伦理机构。
整体看,各国虽然步调不一,但方向趋同:硬性规则正在替代自律和伦理指南;医疗、就业、执法、关键基础设施和未成年人相关的高风险AI被盯得更紧;算法要能解释,内容要能追溯,生成式AI普遍需要标识深度合成内容并建立投诉机制。大型模型和高风险系统还要做安全测试、影响评估和事故报告。更关键的是,监管不再限于国境之内,欧盟《人工智能法》和中国的规章都能触及境外服务,跨国企业在产品设计阶段就不得不考虑多国合规。
欧盟对ChatGPT等平台的认定,只是全球AI监管收紧的一个侧面。未来AI产品在内容审核、算法透明度和风险评估上将承担更严格的义务。对企业来说,合规不再是应付某个区域,而是必须提升到全球战略层面,从产品设计之初就考虑多国合规。对于ChatGPT这样的跨境服务,合规早已不是单一市场的问题,而是牵动全球运营的核心事项。
这一连串动作背后,其实还有一种隐蔽博弈。欧盟通过扩围和贴标签,把旧法律延伸到新技术上,本质上是在争夺数字规则的定义权。企业往往先被动应对,再反过来影响规则细节。未来几年,监管者与企业、不同法域之间的拉锯,可能比规则本身更值得琢磨。