
AI 政策简报|FRONTIER Act 正式提出:前沿模型透明度、独立审计与商务部长暂停权进入法案
美国众议员于7月23日正式提出 FRONTIER Act,按开发者规模设置前沿模型透明、审计和事故报告义务,并授权商务部长在迫在眉睫的灾难性风险下发布模型限制令,但法案目前尚未成为现行法。
结论先说
2026 年 7 月 23 日,美国众议员 Jay Obernolte(共和党,加州)与 Lori Trahan(民主党,马萨诸塞州)正式提出《前沿风险监督、国家透明度、独立评估与报告法》(Frontier Risk Oversight, National Transparency, Independent Evaluation, and Reporting Act,简称 FRONTIER Act)。Scott Franklin、Scott Peters、Erin Houchin 和 Suhas Subramanyan 加入原始联署,六名议员横跨两党。法案试图把前沿模型的透明度、独立审计、事故报告和灾难性风险处置统一到联邦框架内,但目前仍是提案,不会立即产生新的联邦合规义务。1
它最值得企业盯住的地方有三处:覆盖范围用训练算力、开发者收入和 AI 开发支出分层;商务部长可以因「迫在眉睫的灾难性风险」暂停或限制模型的开发、部署或内部使用;法案还会限制州和地方政府在前沿 AI 透明度、第三方审计和事故报告方面新增实质性开发者义务。没有通过之前,这些都不是现行法。
法案现在走到哪一步
| 项目 | 已确认状态 | 对企业的直接含义 |
|---|---|---|
| 提出日期 | 2026 年 7 月 23 日,正式法案取代此前讨论稿 | 暂无生效日,也没有现行法定义务 |
| 联邦主管 | 商务部长掌握紧急限制令权;商务部 AI 安全副部长负责规则、注册和独立验证机构监督 | 后续要看委员会分工、正式法案编号和规则文本 |
| 州法关系 | 目标是统一前沿 AI 风险透明度、独立验证和事故报告标准 | 不是全面禁止州级 AI 立法,保留部署者/用户监管、未成年人保护、一般适用法律和州政府采购与使用规则 |
正式法案文本把「frontier model」定义为训练算力超过 10²⁶ 次整数或浮点运算的基础模型,计算原始训练以及之后的微调、强化学习和其他重大修改。这个门槛不是今天就要提交的申报线,但企业可以先用它估算哪些模型可能落入法案范围。2
分层义务:透明度是入口,审计和独立验证逐级加码
所有前沿开发者:发布模型透明度报告
每个前沿开发者在部署新模型或包含重大修改的模型之前,或与部署同时,应在公开网站发布报告。报告至少要说明发布日期、支持的语言和输出模态、预期用途、一般限制或使用条件、重大修改、灾难性风险评估及其结果、第三方是否参与评估,以及根据风险框架采取的其他措施。相关摘要还要用机器可读格式提供,便于核验模型声明。2
大型前沿开发者:公开风险框架并接受年度独立审计
法案按关联方在此前 36 个月的情况定义「large frontier developer」:总收入超过 5000 万美元,并且 AI 相关开发支出不低于 10 亿美元。达到这一层级的开发者需要建立、执行并公开 frontier AI framework,内容涵盖灾难性风险阈值、评估和缓解措施、模型权重安全、事故响应、部署与内部使用决策,以及内部治理。框架至少每年复核一次;重大修改后,开发者要在 30 日内公开修改理由。2
大型开发者还要每年聘请不存在相互财务利益关系的第三方做合规审计。审计方应能访问履职所需的材料、记录、人员和系统;开发者要在收到报告后 30 日内公开经适当删减的报告和高层摘要,并把报告传给商务部 AI 安全部门、司法部长以及选择接收的州检察长。2
对关键安全事故,法案设置了可操作的时间线:开发者在掌握足以合理相信事故已经发生的事实后 72 小时内报告;如果事故造成死亡或严重身体伤害的迫在眉睫风险,24 小时内还要向有管辖权的执法机构报告。大型开发者另需至少每三个月提交一次内部使用前沿模型所产生的灾难性风险评估摘要。2
超大型前沿开发者:引入独立验证机构
「very large frontier developer」的门槛是关联方总收入超过 50 亿美元,且 AI 相关开发支出不低于 100 亿美元。这个层级承接较低层级的义务,还要聘请获得许可的独立验证机构(IVO),持续评估其治理、风险监测和缓解措施是否达到法案所称的可接受灾难性风险缓解水平。IVO 如果判断模型存在迫在眉睫的灾难性风险,应在 72 小时内将事项转交商务部长考虑紧急命令。3
商务部长的暂停权:有期限、有程序,但权限很重
FRONTIER Act 第 8 节允许商务部长在书面认定某个模型的开发、部署或内部使用构成「迫在眉睫的灾难性风险」后,发布紧急命令,暂停或限制其中全部或一部分活动。命令可以针对特定人员、用途、访问渠道,也可以延伸至相关修改模型和衍生模型。2
程序分两级:
- 临时命令。 商务部长可以先基于初步判断发出临时命令。通常要先通知开发者并给出补救和陈述机会,除非风险紧迫到无法等待。临时命令在送达后 45 日失效,或在相关加速听证结束、最终命令签发时更早终止。
- 最终命令。 需要正式书面认定,命令通常在签发后 90 日失效;只有部长基于当时的新事实再次作出书面认定,才能按不超过 90 日的周期续期。
- 救济与执行。 开发者可申请加速行政听证,部长承担证明命令有充分依据的责任;相关司法审查由哥伦比亚特区联邦地区法院专属管辖,可上诉至 D.C. Circuit。违反紧急命令的民事罚款最高为每项、每天 1000 万美元;故意违反可处最高 100 万美元罚款、10 年监禁,或并处。2
这项权限的另一面是「排他性」:法案把基于迫在眉睫灾难性风险限制前沿模型的联邦行动,集中到第 8 节这条路径上。它不是一条普通的产品下架授权,也不是对所有 AI 系统的普遍关停权,触发条件和程序都写在法案中。3
联邦优先:三类州级开发者义务会被纳入冲突测试
法案第 9 节禁止州或地方政府针对开发者,在以下三个「Covered Subject Area」新增或执行实质性义务:
- 前沿 AI 灾难性风险透明度,包括风险框架、测试结果和模型能力披露;
- 前沿 AI 第三方审计与独立验证,包括认证、注册、评估和技术材料访问要求;
- 前沿 AI 事故报告,包括模型权重被未授权访问或外泄、部署模型失控、造成或实质促成灾难性伤害,以及安全缓解措施重大失效等事件。
但它保留了四类州级权限:不专门针对 AI 开发者的一般适用法律;对部署者和用户的使用或部署监管;保护未成年人的法律;以及州政府采购和使用 AI 的规则。因此,「联邦优先」不等于州级 AI 监管整体消失。2
截至发稿,正式法案文本没有设置自动失效或日落日期。它设置了年度框架复核、年度合规审计和国会报告等持续性机制,但这些不是日落条款。2
与 Illinois SB 315 的对照:州法已生效,联邦法仍在起点
Illinois SB 315,即《Artificial Intelligence Safety Measures Act》,已于 2026 年 7 月 6 日由州长 JB Pritzker 签署,并将于 2027 年 1 月 1 日生效。州法同样要求大型前沿开发者公开安全框架和透明度报告,设置年度独立第三方审计、关键安全事故报告、内部风险评估和举报人保护。4 5
两者的一个实务差异是,Illinois SB 315 已经有明确的生效日和州级执行路径:开发者发现关键安全事故后原则上 72 小时内报告;若发现事故带来死亡或严重身体伤害的迫在眉睫风险,24 小时内向适当的执法或公共安全机构报告。州法把 Illinois Emergency Management Agency and Office of Homeland Security 与州检察长放进报告和执行机制。6
FRONTIER Act 的逐条摘要把 Illinois SB 315 与加州、纽约的前沿模型安全法并列为联邦优先条款要处理的「密切相关州法」例子。若联邦法最终通过,Illinois 州法哪些义务落入被抢占范围、哪些属于保留下来的部署者或一般适用监管,需要结合最终文本、联邦规则和司法解释判断;现在不能直接写成「SB 315 将失效」。3
企业现在可以做什么
目前没有因为 FRONTIER Act 而产生的联邦申报或审计截止日。合规团队可以把法案当作即将进入委员会审查的控制清单,先做五项准备:
- 估算覆盖范围。 记录各基础模型原始训练、微调和强化学习的算力口径,并把关联方收入、AI 开发支出和计算方式留档。不要只用模型名称判断是否属于前沿模型。
- 准备透明度报告底稿。 为模型发布日期、语言、输出模态、预期用途、限制条件、重大修改、风险评估结果和第三方参与情况建立版本化字段,确保需要时能机器读取。
- 把审计独立性写进采购和合同。 记录审计方的财务关系、人员资质、访问范围、保密和删减理由,避免审计完成后才发现存在利益冲突。
- 演练 72 小时和 24 小时路径。 把模型权重外泄、失控、缓解措施失效和绕过监控等事件接入现有事故分级,预先明确谁能判断「合理相信」已经发生,以及谁负责通知法务、执法或公共安全机构。
- 跟踪三个立法节点。 一是委员会归属和正式法案编号,二是法案是否保留 180 日内制定框架、IVO 和重大修改标准的规则时钟,三是两院文本如何处理联邦优先和商务部长紧急命令。大型开发者的年度审计起算点则是成法后一年,或首次达到大型开发者门槛后 90 日,以较晚者为准。2
这次提出的法案把「透明度、审计、事故报告」和「政府暂停权」放进同一套联邦设计,但它还没有走完委员会、两院和总统签署流程。对企业而言,最需要马上做的不是按提案文本报表,而是把模型覆盖范围、风险评估证据和事故响应时间线整理到能经受独立复核的程度。
Related content
- Sign in to comment.