9月 20 星期日
9月20星期日
Cropped new logo.webp

白宮AI資安審查不公開

字級
三名政策與資安人員在會議室檢視模型發布前的安全審查流程

白宮 8 月 3 日表示,已依期限完成一套供先進 AI 模型使用的自願審查框架。依 Axios 取得的說明,參與公司可在模型公開前,讓政府在最高 30 天的期間取得模型存取權並進行資安能力評估;白宮暫不公布框架全文、適用門檻、受信任夥伴名單或啟用時間。台灣企業目前不需要為此新增帳號或申報程序,但採購美國前沿模型服務時,應留意供應商後續更新的存取、資料保護與發布時程條款。

關鍵資訊 目前可確認內容
公布方 美國白宮
事件日期 2026 年 8 月 3 日完成框架;8 月 4 日與業者舉行工作層級說明
對象 擬涵蓋具最先進能力與國安風險的閉源前沿模型
作法 模型發布前,政府可在最高 30 天內取得存取權進行評估
已知保護措施 高安全環境、存取紀錄、保密、資安、內部人員風險、智慧財產與保密協議要求
尚未公開 適用能力門檻、國安風險定義、受信任夥伴、完整條文與實施日期
開放權重模型 Axios 引述知情人士稱,目前排除在框架外
台灣可用性 白宮尚未公布針對台灣使用者、企業或供應商的新規定

政府可在模型發布前取得最高30天存取權

白宮官員對 Axios 表示,6 月 2 日行政命令要求的自願框架已在期限內完成。框架的用途是讓模型開發商與政府確認:仍在開發、準備公開的模型是否屬於審查範圍。

Axios 報導,文件預計規範政府提前取得模型時的保密、資安、內部人員風險、智慧財產、使用方式與保密協議。政府取得存取權的期間最高為模型發布前 30 天;模型必須存放在高安全環境,並保留誰曾存取的詳細紀錄。

這套安排的工作流程是由模型公司提交接近公開版本的模型,政府人員依框架進行資安能力評估,再由公司決定後續發布安排。白宮尚未說明評估結果是否會影響發布時間,也未公布哪個機關負責最後判斷。

閉源模型先納入,開放權重模型暫時排除

Axios 8 月 4 日引述參與白宮會議的知情人士指出,框架把適用對象定為具最先進能力、可能涉及國安風險的閉源模型。文件沒有公開「最先進能力」與「國安風險」的判定標準。

同一份報導指出,開放權重模型不在這套框架的範圍內,文件也寫明框架不應被解讀為限制已發布的開放模型。開放權重模型的參數可供下載、修改或自行部署;模型發布後,原開發商與政府都較難以單一存取管道限制後續使用方式。

這項區分讓政府的審查先集中在少數能由開發商控制存取的模型。至於能力接近前沿的開放權重模型如何評估、何時應納入或由誰監督,白宮尚未公布配套。

門檻、受信任夥伴與審查內容仍未對外說明

白宮沒有公開框架全文,也沒有公布哪些公司、研究機構或外國政府可成為「受信任夥伴」。Axios 報導指出,受框架涵蓋的能力門檻屬機密資訊,僅會在適當情況下分享給模型開發商與研究人員。

因此,外界目前無法從公開資料判斷某一個模型會在何種能力水準被送交審查,也無法確認政府測試的項目、通過條件、異議程序與審查紀錄保存方式。白宮稱正與更多業界夥伴討論下一步,尚未公布公司開始使用框架的日期。

這些空白直接影響模型公司排定發布計畫,也讓使用模型的企業難以預先判斷供應商是否會新增資料隔離、測試環境或發布前的服務調整。

台灣團隊先確認供應商的模型與資料條款

白宮目前沒有公布面向台灣企業的新限制。使用美國閉源模型 API 的台灣團隊,可先將下列資訊列入供應商管理:

  1. 使用的是哪一種模型與版本,供應商是否把它列為前沿或受特殊存取管理的服務。
  2. 測試版、正式版與客戶資料是否使用不同環境;合約是否允許服務商為安全測試保留或檢視輸入、輸出及存取紀錄。
  3. 供應商若因政府測試延後發布或調整功能,團隊的備援模型、資料匯出與人工覆核由誰負責。
  4. 若服務涉及客戶個資、程式碼或內部文件,跨境處理地點、保存期限及次處理者是否已寫進合約與隱私告知。

以上是企業採購與資料治理的準備項目,不是白宮已對台灣發布的新義務。實際契約與服務條款仍以各模型供應商公告為準。

白宮同時追求模型速度與資安控制

這套框架出現在美國政府對前沿模型資安能力提高警覺之際。美聯社 5 月報導,白宮先前研議由政府在模型公開前檢視國安風險,政策討論同時面臨「加速 AI 競爭」與「降低資安風險」兩種壓力。

白宮 6 月發布的 NSPM-11 則針對國安體系使用 AI,要求測試、評估、驗證與確認機制,並規畫建立 AI 風險管理與保證策略。這份文件規範的是美國國安體系採用 AI,不等同於這次面向民間模型公司的自願審查框架;兩者共同反映美國政府把模型資安能力視為國安議題。

模型公司與使用者都在等公開規則

白宮已確認框架完成,公開資訊仍不足以判斷它會如何改變模型發布。對模型公司而言,最直接的問題是哪些產品需要提前交付、由誰測試,以及測試是否影響發布節奏。對企業使用者而言,短期內要確認的則是供應商是否變更模型版本、資料處理或服務承諾。

白宮若後續公布完整框架、適用門檻或受信任夥伴名單,才能進一步判斷這套機制的透明度、實際涵蓋範圍與對全球模型供應的影響。

媒角抵加怎麼看

白宮已把前沿模型發布前的資安評估寫成與業者合作的流程,但公眾看不到判定門檻與執行條件。政府能在保密測試中處理敏感資安能力,模型公司則需要清楚知道何時進入流程;這兩件事需要可被外界理解的公開規則。

開放權重模型被排除後,這套框架主要管理閉源服務的發布與存取。它能否降低資安風險,將取決於白宮是否說明開放模型、跨境使用與獨立檢視的後續安排。

常見問題

白宮已經禁止新的 AI 模型發布嗎?

沒有公開資料顯示白宮已設定全面發布禁令。現有框架描述的是模型公司與政府之間的自願提前評估安排;白宮未公布評估結果與發布決定之間的具體關係。

台灣公司現在要向美國政府申報 AI 使用嗎?

白宮目前沒有公布面向台灣使用者或企業的申報要求。使用美國模型服務的團隊可先追蹤供應商合約、資料處理與服務狀態的更新。

為何開放權重模型沒有被納入?

Axios 引述知情人士指出,目前框架鎖定閉源前沿模型,並排除開放模型。白宮尚未公開對開放權重模型的完整評估與治理安排。

資料來源與更新紀錄

Item added to cart.
0 items - NT$0