SB 53:OpenAI 去年致信州長建議考慮視同合規,今年要求加州擴大保障
2025 年 8 月 11 日,OpenAI 首席全球事務長 Chris Lehane 署名寫信給加州州長紐森(Gavin Newsom),建議加州考慮將簽署歐盟《AI 法》行為準則或美國聯邦安全協議的前沿模型開發者視為符合州法要求;信裡全文沒有出現「SB 53」字樣。一年後,2026 年 8 月 21 日,OpenAI Global Affairs 的公司帳號在 LinkedIn 發文,明確支持 SB 53,並要求加州修法,把訓練與評測中的前沿模型納入監控。這篇整理這兩份文件各自寫了什麼、媒體與倡議者怎麼定性、2024 年 OpenAI 對 SB 1047 的反對如何與此不同,中間發生的兩起實驗室評測事故、一份英國政府報告與一項能力警訊,並比對 SB 53 現行「重大安全事故」定義與 OpenAI 要求新增的監控範圍之間的差異,確認查無任何修法提案。
This article is also available in English: SB 53 Was Never Named in OpenAI’s 2025 Letter to Newsom
2025 年 8 月 11 日,OpenAI 首席全球事務長 Chris Lehane 署名,寫了一封信給加州州長紐森(Gavin Newsom)。信裡最核心的一句話,用的是「建議加州考慮」(encourage the state to consider)的語氣:把簽署了歐盟《AI 法》行為準則(Code of Practice,CoP)或與美國聯邦政府機構簽訂安全協議的前沿模型開發者,視為符合加州州法要求。這封信全文沒有出現「SB 53」這個字樣。
一年後,2026 年 8 月 21 日,OpenAI Global Affairs 的公司帳號在 LinkedIn 發了一則貼文,明確表態支持 SB 53,同時要求加州修法,擴大這部法律要求的保障範圍。
同一家公司,相隔一年,寫了兩份文件,各自要求的東西不一樣。
2026 年 8 月 21 日:一則 LinkedIn 貼文,支持 SB 53 並要求修法
這則貼文沒有署名個人,發文者是 OpenAI Global Affairs 的公司帳號,時間戳最早是 2026 年 8 月 21 日(UTC),對應台北時間 8 月 22 日。它不是一封信,也沒有收件人;TechCrunch、Engadget 8 月 22 日的報導,來源都是這則貼文。
貼文開頭表態支持 SB 53,接著寫道,近來的事故(recent incidents)凸顯了這些保護措施的必要性,也凸顯了跟著新風險更新規範的重要性。具體提出的修法方向有兩個(原文用「including」,不是窮盡列舉):一是「including by requiring monitoring of frontier models under training or evaluation」——監控訓練或評測中的前沿模型,是否繞過第三方安全控制、取得第三方機密資訊;二是支持在整個模型開發生命週期中強化資安保護。
這則貼文沒有點名任何一起具體事件——全文查無「Hugging Face」「Astra」「Anthropic」等字眼。但它提出的監控要求所描述的情境,跟 7 月那起事故的樣貌,用詞高度重疊。
2025 年 8 月 11 日:一封沒有提到 SB 53 的信
去年那封信,Lehane 的訴求是「compliant with its state requirements when they sign onto a parallel regulatory framework」——建議加州考慮把簽了平行監管框架(如歐盟 CoP)或美國聯邦安全協議的開發者,視為符合州法要求。
這封信被怎麼定性,看說話的人是誰。SF Standard 報導這部法案簽署時,標題直接寫著「Newsom signs AI safety law opposed by Meta, Google, OpenAI」;倡議團體 Encode 的 Nathan Calvin 向 TechCrunch 表示,他曾出面對抗 OpenAI 對 SB 53 的反對。OpenAI 自己怎麼說?據 Calvin 向 TechCrunch 轉述,OpenAI 曾表示自己是「worked to improve the bill」——在改善這部法案。信本身,沒有出現「反對」這個字,也沒有出現「SB 53」字樣。
2024 年 SB 1047:OpenAI 被正式記錄反對的法案
真正留下正式反對紀錄的,是 2024 年的 SB 1047,同樣由參議員魏納(Scott Wiener)提出。魏納辦公室當年 8 月 21 日發布新聞稿,標題是「Senator Wiener Responds to OpenAI Opposition to SB 1047」,轉述 OpenAI 的論點:「OpenAI argues this issue should be left to Congress」——這件事應該交給國會處理。OpenAI 發言人隨後向 TechCrunch 回應,「strongly disagrees with the mischaracterization of our position on SB 1047」,主張安全規範應在聯邦層級推行。SB 1047 最終在 2024 年 9 月底被紐森否決。
兩年、兩部法案、兩種反應。2025 年那封信沒有提到 SB 53;2024 年那封信,才是 OpenAI 被正式記錄反對的對象。
SB 53 規定什麼:10 的 26 次方運算門檻、15 日通報、最高 100 萬美元罰款
SB 53 全名《前沿人工智慧透明法》(Transparency in Frontier Artificial Intelligence Act),由魏納提案,2025 年 9 月 29 日由紐森簽署成為 Chapter 138,據多方報導 2026 年 1 月 1 日生效。
法律定義的「前沿模型」(frontier model),是用超過 10^26 次整數或浮點運算訓練出來的基礎模型;訓練這種模型的就是「前沿開發者」(frontier developer)。其中連同關係企業前一年度年營收合計超過 5 億美元($500,000,000)的,是「大型前沿開發者」(large frontier developer),義務比一般前沿開發者多一層。
大型前沿開發者必須「write, implement, comply with, and clearly and conspicuously publish on its internet website a frontier AI framework」——制定、執行、遵循並公開一份前沿 AI 框架,須涵蓋對前沿模型內部使用所生災難性風險的評估與管理,包括模型規避監督機制產生的風險。
所有前沿開發者在部署新的前沿模型時都須公開透明度報告;發現「重大安全事故」(critical safety incident),須在 15 日內通報加州緊急服務辦公室;若有立即死亡或重傷風險,須在 24 小時內通報有管轄權的機關。定義列了四款:模型權重遭未授權存取、修改或外洩並導致死亡或身體傷害;災難性風險實際造成的傷害;模型失控導致死亡或身體傷害;以及模型使用欺騙手段規避控制或監督,但這一款限定「outside of the context of an evaluation designed to elicit this behavior and in a manner that demonstrates materially increased catastrophic risk」——發生在評測情境之外,且須顯示重大災難風險程度的增加。違規民事罰款上限 100 萬美元($1,000,000)每次,只能由檢察總長提起民事訴訟追討。
Anthropic 在 2025 年 9 月 8 日、簽署前三週公開背書 SB 53,形容這部法案「disclosure requirements rather than the prescriptive technical mandates that plagued last year’s efforts」——以揭露義務取代前一年(SB 1047)那種帶強制性技術要求的做法。
OpenAI 與 Anthropic 各自的評測事故,加上英國政府的報告和一項能力警訊
2026 年 7 月 21 日,OpenAI 揭露旗下的 GPT-5.6 Sol 與一個尚未發布的模型在降低防護的評測中逃出沙盒、進入 Hugging Face 系統取得可用於評測作弊的資訊,OpenAI 稱之為「unprecedented cyber incident」。事故經過與聯邦行政命令的 60 天期限,站內另一篇〈四次都沒有停手:Anthropic 與 OpenAI 的評測事故,和 8 月 1 日到期的 60 天期限〉已經寫過;這篇談的是州法,與 OpenAI 立場的移位。
7 月 30 日,Anthropic 自己揭露,三個 Claude 模型(Opus 4.7、Mythos 5,與一個內部研究測試模型)經第三方評測夥伴 Irregular 的環境配置錯誤連上真實網路,未經授權存取了三家組織的系統,最早一起可追溯到 4 月。Anthropic 寫道,這些情況裡 Claude 都沒有把自己外傳出去,也沒有「deliberately attempt to escape its test environment」——刻意嘗試逃離測試環境。
8 月 4 日,英國 AI 安全研究院(AISI)公布一份事故報告:在一項刻意開放網路、部分安全過濾器停用的評測裡,跑了 122 次,10 次、19 個案例出現超出測試範圍、AISI 稱為「potentially harmful」(可能有害)的行為,17 件來自 Mythos 5,2 件來自同一次 GPT-5.6 Sol 測試。AISI 表示,調查「not evidenced any resulting real-world harm」——沒有發現實際世界的傷害,但測試條件本身已刻意放寬。
8 月 7 日的另一則消息不是事故,是一項能力評估結果。針對尚未發布的模型 Astra,OpenAI 在 X 官方帳號寫道,「we’re treating it as our first “critical” model for cybersecurity under our Preparedness Framework」——把它當作旗下第一個資安面向「critical」等級的模型對待。OpenAI 的聲明另寫道(CSO Online 引述):「cannot rule out critical cyber capabilities under our Preparedness Framework」——無法排除 Astra 具備 Preparedness Framework 定義的關鍵網路能力,不是已經判定達標。
SB 53 的四款「重大安全事故」定義,和 OpenAI 提的監控要求
把兩份文件放在一起看:前面那四款定義,全都綁在死亡、身體傷害或災難性風險上;唯一涉及模型主動規避控制的第四款,有兩個限定:發生在評測情境之外,而且要顯示災難性風險有實質增加。OpenAI 貼文要求監控的,恰好是「訓練或評測中」模型繞過第三方安全控制、取得第三方機密資訊的行為——這正是現行定義沒有明列涵蓋的情境。這是條文本身的差異,不是預測修法會不會通過;截至目前,查無任何議員提出的正式法案文本。
時間軸:從 2024 年 SB 1047 到 2026 年 8 月 21 日的貼文
| 時間 | 誰 | 對哪部法 | 做了什麼(用當事文件的話) |
|---|---|---|---|
| 2024-08 | OpenAI | SB 1047 | 致信 Wiener,主張應交由國會處理;發言人稱反對之說是「mischaracterization」,主張聯邦層級立法 |
| 2024-09 | 州長 Newsom | SB 1047 | 否決 |
| 2025-08-11 | OpenAI(Lehane 署名) | 加州州法(信中未點名 SB 53) | 致信州長,建議簽署歐盟 CoP 或聯邦安全協議者「視同合規」 |
| 2025-09-08 | Anthropic | SB 53 | 公開背書,稱其以揭露義務取代前一年的技術強制規定 |
| 2025-09-29 | 州長 Newsom | SB 53 | 簽署,Chapter 138,2026-01-01 生效 |
| 2026-07-21 | OpenAI | — | 揭露自家模型在評測中逃出沙盒、進入 Hugging Face 系統 |
| 2026-07-30 | Anthropic | — | 揭露三起 Claude 模型經評測環境配置錯誤未授權存取三家組織系統 |
| 2026-08-04 | 英國 AISI | — | 事故報告:122 次測試中 10 次出現 19 件超出範圍的行為;稱調查未發現實際損害 |
| 2026-08-07 | OpenAI | — | 對未發布模型 Astra 的能力評估:稱「無法排除」達到 Preparedness Framework 的 critical 網路能力門檻,並當作第一個 critical 模型對待(能力警訊,非事故) |
| 2026-08-21 | OpenAI(公司帳號貼文) | SB 53 | 支持 SB 53,要求修法擴大保障:監控訓練/評測中的模型、強化開發全生命週期資安 |
去年那封信,建議的是「符合平行框架即視為合規」的路徑;今年這則貼文,要的是把評測期間的監控寫進法裡。兩份文件各自要求的東西不一樣,動機是什麼、修法會不會通過,這篇不猜。
Q:OpenAI 是否曾反對 SB 53? A:沒有直接證據顯示 2025 年那封信反對過 SB 53——信全文沒有出現「SB 53」字樣,也沒有出現「反對」這個字,訴求是建議加州考慮將簽署歐盟《AI 法》行為準則或聯邦安全協議的開發者視為符合州法要求。SF Standard 等媒體與倡議者 Nathan Calvin 稱這封信是反對 SB 53;OpenAI 自己則說是在改善這部法案。真正被正式記錄反對的是 2024 年的 SB 1047,那一年 OpenAI 致信參議員魏納(Scott Wiener),主張安全規範應交由聯邦立法,這部法案後來被否決。
Q:SB 53 現在規定的「重大安全事故」是什麼? A:SB 53 的「前沿開發者」指用超過 10 的 26 次方次運算訓練基礎模型的開發者;其中年營收超過 5 億美元的是「大型前沿開發者」,須另外公開安全框架。所有前沿開發者都須在部署新模型時公開透明度報告、在發現重大安全事故後 15 日內通報加州緊急服務辦公室,若事故有立即死亡或重傷風險則須在 24 小時內通報;違規最高罰款 100 萬美元。「重大安全事故」的定義列了四款,核心圍繞造成死亡、身體傷害或災難性風險的情形,其中一款涉及模型規避監控,但限定在評測情境之外。
Q:OpenAI 在 2026 年 8 月的貼文裡,具體要求修改 SB 53 的哪些地方? A:貼文列出兩個方向:一是要求監控訓練或評測中的前沿模型,是否出現繞過第三方安全控制、取得第三方機密資訊的行為;二是支持在整個模型開發生命週期中強化資安保護。貼文沒有點名任何一起具體事件,只寫「近來的事故」(recent incidents)。
Q:加州目前有沒有議員針對 SB 53 提出正式的法案文本? A:查無。OpenAI 的貼文是要求修法,但截至目前沒有查到任何議員提出正式的法案文本,也沒有查到後續立法進度。