四個聯邦機構因一項訴訟而面臨壓力,該訴訟要求公開川普政府在尖端AI模型發布前,用於進行安全審查的秘密框架資訊。
非黨派非營利組織 Protect Democracy 在週三發布的新聞稿中宣布這項訴訟,並指控「幾乎沒有任何細節」向公眾或國會公開。除了少數模糊的「信任夥伴」之外,政府的審查流程、參與建構框架的公司,以及川普官員進行審查的法律授權,都仍不明朗。
Protect Democracy 表示:「這些實體的身份及其選擇標準均未公開。」
Protect Democracy 在給 Ars 的聲明中指出,這是一個問題,因為「哪些AI模型獲得批准並發布,可能是本屆白宮最重要的政策問題」。而且,至少有一家AI公司 OpenAI 似乎已「與聯邦政府達成私人協議,限制其尖端AI模型僅分發給政府審查過的合作夥伴」。
該團體的訴訟要求法院命令官員在9月30日前提供所有要求的資訊。訴狀指出,這包括「未經分類的程序和合約架構:框架文本、參與條款、參與者身份,以及授予或拒絕邊緣模型存取權的流程和標準」。他們還要求發布禁制令,禁止官員不當扣留未經分類的記錄。
Protect Democracy 的新聞稿指出:「行政部門現在正在決定哪些公司可以發布其產品,以及哪些客戶可以存取這項可能塑造美國產業、國家安全,乃至於海外經濟體和政府未來的技術。」「所有這些都缺乏國會、公眾或行政部門以外的科技專家的監督。」
Protect Democracy 表示,該框架可能存在「腐敗」,國家網路總監辦公室、科技政策辦公室、財政部和商務部的官員,可能偏袒川普喜歡的AI公司快速部署產品。該組織還指出,公眾已經看到川普因一家AI公司「過於覺醒」而對其進行報復,並提及法官最近裁定川普將 Anthropic 列入黑名單是非法的案例。
Protect Democracy 表示,隨著AI技術進步和網路安全風險升級,OpenAI 模型入侵 Hugging Face 是最近最明顯的例子,公眾不能盲目相信川普在選擇哪些邊緣模型應接受嚴格測試時會秉持誠信。更糟的是,公眾無法得知現實世界中發現的新漏洞,是否因為機構未能完成適當審查、執行過時或無效的測試、遺漏重要檢查,或未能遵循領先AI安全專家提出的最新緩解策略所致。
該組織表示:「我們有權知道框架的內容。」他們也加入了其他呼籲,要求各機構在AI模型部署方面提高透明度。
上個月,美國眾議員 Greg Casar(德州民主黨)在 X 上發文,指責川普「完全未能保護我們免受AI的危險」,同時卻「從AI億萬富翁那裡收取數百萬美元」。
Casar 說:「現在,在極其危險的AI網路安全問題之後,他說他已經建立了『自願』審查機制,但沒有人見過。」「他完全失職。忙著賺錢,無暇保護我們的工作或國家安全。」
最近,另一位民主黨人,加州州參議員 Josh Becker 敦促法院批准 Protect Democracy 的請求。Becker 在支持訴狀的聲明中指出,加州正在考慮一項法案 SB 813,該法案將建立一個由獨立組織設定AI安全標準基準的流程。
Becker 表示,如果該法案通過,與川普的做法不同,加州的計畫將使評估AI系統風險所使用的最新基準、標準和方法對公眾透明。他指出,公眾意見已經影響了該法案,其中一項條款在公眾反彈後被撤回。
Becker 寫道:「與政府的做法相反,SB 813 的每個發展步驟都是公開的。」他強調「我們對我們所建立的框架負責」。
自從今年夏天早些時候政府將 Anthropic 的 Mythos 5 模型標記為過於危險而無法發布以來,川普政府一直在加緊建立自願性安全審查流程。該計畫旨在迅速擴大產業合作,以便AI標準與創新中心的政府團隊能夠審查預發布模型,這些模型將減少或移除安全防護措施,以「徹底評估國家安全相關能力和風險」。但川普意識到,如果沒有產業專家完全透明地解釋新模型究竟能做什麼,這將是不可能實現的。
7月,白宮啟動了一個名為 GOLD EAGLE 的資訊交換中心,該中心依賴產業合作夥伴協助各機構標記跨多個部門和產業的網路安全漏洞。Protect Democracy 再次指出,「白宮沒有公開任何參與 GOLD EAGLE 的公司、其參與條款,或該計畫的任何法律授權」。
隨後,8月3日,白宮宣布已完成在AI模型公開發布前進行審查的自願性框架。白宮已證實,該框架和 GOLD EAGLE 都正在積極用於審查隨著技術進步而出現的邊緣模型。
政府審查流程的某些部分是機密的。行政命令解釋說,川普計畫開發一個「機密基準測試流程」,用於評估AI模型的先進能力,並確定何時應將模型指定為邊緣AI。
然而,Protect Democracy 的訴狀指出,該框架本身並未被指定為機密。儘管如此,白宮仍拒絕向公眾分享細節。相反地,一位發言人告訴記者:「僅僅因為事情未經分類,並不代表我們會向所有人廣播。」
Protect Democracy 表示,令人擔憂的是,「涵蓋的邊緣模型」一詞並未被定義。如果定義過於狹窄,一些危險的AI模型可能會漏網;如果定義過於寬泛,最近因 DOGE 削減而元氣大傷的機構可能因負荷過重而無法同時評估太多模型。Protect Democracy 指控,如果沒有更明確的說明,公眾「只能希望這項強大的技術能夠在安全且符合公共利益的情況下受到治理」。
到目前為止,該框架僅與「選定的一批AI公司」共享,這排除了重要的利害關係人,例如目前正在警告新興社會風險的AI安全團體,以及其輸入或模型審查可能同樣關鍵的小型或新興AI公司。
訴狀指出,Protect Democracy 經常利用《資訊自由法》(FOIA)請求,以履行其「防止美國民主走向更專制政府形式」的使命。由於擔心川普過度掌握AI權力,該團體向四個美國機構發送了相同的 FOIA 請求,緊急尋求非機密資訊,並要求加快處理。
訴狀稱,迄今為止,沒有任何機構提供任何記錄。只有國家網路總監辦公室做出了回應,但拒絕了該團體加快處理的請求,Protect Democracy 現正質疑此舉不當。
除了讓公眾,以及獨立研究人員、倡議團體、AI投資者和許多與AI相關產業的企業,蒙在鼓裡之外,立法者也被阻止評估行政部門的AI安全框架。
Protect Democracy 指控,這很重要,因為如果國會意見不一,川普的AI安全運作可能會不穩定。訴狀指出,目前國會正在考慮是否續簽2015年的《網路安全資訊共享法》(CISA),這似乎是允許AI公司透過 GOLD EAGLE 與政府共享資訊的唯一法律依據。
這些保護措施是 CISA 一項條款的一部分,該條款曾失效一次,國會必須很快決定是否延長該條款。眾議院和參議院在延長投票的截止日期上存在分歧,但最早可能在9月30日,最晚則在12月11日。
Protect Democracy 的訴狀指出:「無論如何,國會很快就需要決定是否延長 CISA 的責任保護條款,根據政府自己的說法,這些條款維持了政府已宣布但尚未解釋的 GOLD EAGLE 計畫。」「事實上,一位高級政府官員在 GOLD EAGLE 啟動時公開承認,如果沒有該授權續簽,『這項努力將面臨根本性挑戰』。」
Protect Democracy 影響計畫與法律顧問 Deana El-Mallawany 告訴 Ars:「Protect Democracy 和國會都沒有足夠關於 GOLD EAGLE 計畫的資訊,來做出關於延長 CISA 的充分知情決定。
我們擔心白宮讓國會在不了解 GOLD EAGLE 計畫如何運作、誰參與其中,或援引何種法定授權的情況下,投票決定延長 CISA。這就是我們尋求這些記錄的原因。」
Protect Democracy 指控,如果沒有這些記錄,川普政府可能會逃避AI安全審查的責任。
訴狀指出:「國會無法有效監督其條款和聲稱的權力未被展示的計畫」,「法院也無法審查其無法識別的行動」。
El-Mallawany 告訴 Ars,如果 Protect Democracy 獲得該框架的存取權,所有文件都將公開發布。El-Mallawany 補充說,如果沒有更高的透明度,Protect Democracy 對川普可能利用自願性框架影響AI產業的擔憂清單將會很長,她說:
風險比比皆是,包括白宮可能利用秘密流程脅迫AI公司,例如在是否部署AI用於致命自主武器和大規模監控(正如我們在五角大廈與 Anthropic 的衝突中看到的那樣)的決策上,或勒索某些投資者和員工以獲取政治和財務支持,或懲罰那些被認為持政治異議的人,或強迫AI公司將政治化觀點納入其模型中,更不用說審查框架可能根本無效,製造虛假安全感的風險。

