特朗普这次没有给美国 AI 公司套上“发布许可证”。
行政令签了,但刀口收回去了:部分强大 AI 模型可以在发布前 30 天自愿交给政府测试或评估。更关键的一句写进了边界——不得建立强制许可、预先批准或发布许可制度。
这句话比“AI 安全”四个字更值得看。
它说明白宫想进场,但不想当闸门;想看模型,但不想承担“谁能发布、谁不能发布”的最终责任。旧问题没有消失,只是换了一个更现实的答案:真正卡住的不是模型能力,而是谁有权按下发布暂停键。
现在能补上的关键细节有三条:90 天草案被压到 30 天;行业希望窗口更接近两周;司法部把 AI 辅助黑客、未经授权访问等列为高优先级。也就是说,美国没有走向前置审批,而是把重点挪到了事后执法。
行政令收窄到了什么程度
这份行政令的核心变化很短:
| 问题 | 现在的安排 | 真实含义 |
|---|---|---|
| 谁受影响 | 部分 AI 公司、部分强大模型 | 不是所有 AI 产品都被纳入 |
| 什么时候交 | 发布前 30 天自愿提交测试或评估 | 比 90 天草案明显放松 |
| 公司怕什么 | 发布节奏被拖慢 | 前沿模型竞争按周计算,不按季度计算 |
| 政府不做什么 | 不建立强制许可、预先批准、发布许可 | 没有变成 AI 版上市审批 |
| 执法往哪走 | 盯 AI 辅助黑客、未经授权访问等具体违法 | 更偏事后抓人,而不是事前拦模型 |
这不是一个铁腕监管版本。
它更像一个政治上可交代、产业上可接受的折中件。政府可以说:我有机制,我能看见风险。公司也能说:我没有被许可制度锁死,发布节奏还在自己手里。
特朗普此前推迟签署更严格版本,原因也很直接:行业反对,包括 David Sacks 等人的阻力;他还说,不想妨碍美国 AI 公司在对华竞争中保持领先。
牌摊开了。
安全要讲,速度不能丢。监管可以出现,但不能像许可证一样挡在模型发布前面。
受影响最大的不是普通用户,而是前沿模型公司
普通用户短期内感受不会很强。
你用的聊天机器人、办公助手、编程工具,不会因为这份行政令突然多一个弹窗。真正要重新算账的是前沿模型公司,尤其是准备发布高能力模型的头部玩家。
它们多了一项软义务:要不要在发布前把模型送去政府测试?
说它软,是因为自愿;说它有压力,是因为一旦出了事故,没提交过的公司会更难解释。合规在这里不是法律硬门槛,而是声誉保险。
这就是行政令的精明之处。
它没有直接命令公司停船,却在航道边立了一块牌:你可以不看,但撞了别怪没人提醒。
对 AI 公司来说,30 天也不是小事。前沿模型发布窗口很窄,融资、媒体节奏、开发者生态、企业客户合同,都绑在发布日期上。90 天太像审查,14 天太像走过场,30 天正好卡在中间:能让政府露面,又不至于把行业逼到公开反弹。
问题也在这里。
30 天很难做完真正深入的模型风险审查。红队测试、能力边界、滥用场景、系统部署方式、工具调用权限、开放程度,这些东西不是看一份说明书就能判断。
模型风险不只在模型本身,还在它被怎么接进产品、怎么给权限、怎么被用户放大。
政府拿到 30 天,未必拿得到全貌。
自愿审查不是笼子,是一张旁观席
我不太买账“美国 AI 强监管来了”的说法。
自愿提交,决定权仍在公司。不得变成强制许可,说明政府自己也知道,真要把发布权收上来,会撞上硅谷、资本市场和对华竞争叙事三堵墙。
所以这份行政令的功能,不是把模型关进笼子,而是给政府留一个“我看过”的位置。
这对政府有用。出事后,它可以说机制存在。对公司也能接受,因为它没有变成硬审批。双方各退半步,但退的不是同一件东西:政府退的是强制力,行业让出的是一点透明度。
“天下熙熙,皆为利来。”这句放在这里不是讽刺,是现实解释。
AI 安全当然重要。但当安全审查开始影响融资、发布节奏、算力投资和国际竞争时,它就不再只是伦理问题,而是产业权力问题。
谁能决定模型晚发 30 天?
谁能要求公司交出测试材料?
谁要为“放行后出事”承担政治责任?
这些问题比模型评测表更硬。
美国政府这次没有把答案写死。它选择了一个更滑的方案:保留监管名义,砍掉最像许可证的部分。
美国选择了后端执法,而不是前端闸门
司法部把 AI 辅助黑客、未经授权访问列为高优先级,是这份行政令里更硬的一块。
这说明美国更愿意抓具体犯罪,而不是在模型发布前建立全面闸门。
这套逻辑很美国:不轻易挡创新,把违法成本压到后端。互联网时代也是这样,平台先长,问题后补;广告、隐私、内容治理,很多都是规模做起来以后再慢慢清算。
拿早期铁路作类比也合适,但不完全一样。
铁路事故发生在轨道上,责任链相对清楚。AI 模型的风险会沿着 API、开源权重、插件、代理系统、企业内网一路扩散。能力一旦外溢,后端执法未必追得上。
事后抓黑客有必要,但不能替代事前理解模型能力。
罚一个人,收不回已经扩散的方法;关一个账号,关不掉已经学会的自动化攻击链。
这就是缩水版行政令的代价。
它降低了对产业速度的伤害,也降低了政府提前识别系统性风险的能力。它避免了许可制度的官僚病,也保留了自愿机制的软肋。
这次少见地做对了一半。
对在全球竞速里的美国 AI 公司来说,这是可承受的监管。对真正担心前沿模型失控的人来说,这远远不够。对政府来说,它拿到了存在感,却没有拿到刹车权。
真正的分水岭是“谁按暂停键”
这件事最重要的变量,不是 30 天还是 90 天。
真正的分水岭是:美国政府到底愿不愿意在某个模型发布前说“不”。
现在答案很清楚:至少在这份行政令里,它不愿意。
它愿意测试,愿意评估,愿意事后执法,愿意把 AI 辅助犯罪列为重点。但它不愿意把自己放到发布许可人的位置上。
原因不神秘。
前沿 AI 已经不是单纯产品线,而是美国科技资本、云计算平台、芯片投入、国家竞争叙事绑在一起的基础设施。政府可以批评它、规范它、调查它,但在增长最热的时候直接拉闸,政治成本太高。
行业也很清楚这一点。
所以它们反对 90 天,争取更短窗口,最终换来 30 天和“不得许可化”的明文边界。这不是技术讨论赢了,而是产业节奏赢了。
模型看着更强,监管反而更软。
这不是巧合,是美国 AI 战略的底色:先保领先,再补治理;先让船过峡,再讨论哪里该立灯塔。
我能理解这个选择。强行上许可证,可能会制造一套迟缓、保守、还未必懂模型的审批机器。那不一定更安全,可能只是更官僚。
但我也不愿替它粉饰。
自愿审查最大的风险,是它总在公司愿意配合时才有效。真到利益最尖锐、发布最敏感、能力最不想外泄的时候,它可能只剩一句好听的制度说明。
美国政府这次拿到的不是刹车,是副驾驶座。
方向盘还在产业手里。
