3 月 27 日,紐約州長 Kathy Hochul 正式簽署了 RAISE Act 的最終修訂版,讓這部法律以定稿形式落地。
這是美國第一部專門針對大型 AI 模型開發商的州級 AI 安全法。生效日期:2027 年 1 月 1 日。
不是草案,不是討論稿,是法律。
管誰、管什麼
先說適用範圍。RAISE Act 的對象是「前沿模型」開發商,滿足以下任一條件即在射程內:
- 年收入超過5 億美元的 AI 開發商
- 在紐約州開發或營運「前沿模型」的公司
「前沿模型」參照聯邦定義:有能力導致嚴重現實傷害的大規模 AI 系統,包括協助網路攻擊、生物武器研發、大規模基礎設施破壞等場景。
Anthropic、OpenAI、Google DeepMind、Meta——這些公司都在射程之內。
具體要求三條:
第一,制定並公開書面安全協議。 必須揭露一份正式文件,內容涵蓋:降低關鍵危害風險的具體措施、網路安全保護機制、評估模型是否存在「不合理危害風險」的測試流程。
第二,建立網路安全防護機制。 不是口號,是要求有具體可執行的技術措施。
第三,72 小時內上報安全事故。 出現「安全事故」後,必須在 72 小時內向紐約州檢察長和相關機構報告。
罰款是多少
- 首次違規:最高罰款 100 萬美元
- 重複違規:最高罰款 300 萬美元
對 Anthropic 或 OpenAI 來說,300 萬美元不算大。但這個法律建立的是先例:AI 公司可以因為安全合規問題被州政府處罰。
聯邦政府在反方向拉
有意思的是,就在各州爭相立法的同時,聯邦層面在往反方向走。
今年 1 月,司法部成立了AI 訴訟特別工作組(AI Litigation Task Force),職責之一:挑戰那些「違憲干預州際商業」的州級 AI 法規。換句話說,聯邦政府給自己留了一張牌,隨時可以用商業條款來壓制州級監管。
這不是意外,這是政策立場。川普政府對 AI 的基本態度是「讓行業自己跑,別監管窒息創新」。但紐約、加州這些州在往另一個方向發力。
這個衝突目前沒有明確結局。RAISE Act 能不能完整執行到 2027 年,還得看聯邦層面的動作。
加州在幹什麼
作為對比,加州今年 1 月生效了一部 AI 安全法,但保守很多——主要是給舉報 AI 安全問題的員工提供法律保護(吹哨者保護),沒有對開發商提直接合規要求。
加州去年差點通過 SB 1047,那才是激進版本:要求 AI 公司發布模型前完成強制安全評估。但 Newsom 最後否決了,理由是「監管邊界太模糊」。
RAISE Act 是目前走得最遠的那個。它不是保護吹哨者,是直接對開發商提合規義務。
2026 年各州已經提交了超過 600 條涉及 AI 的法案,這個數字還在增加。
到 2027 年 1 月,公司要做什麼
時間線很清楚:
- 法律定稿:2026 年 3 月 27 日
- 生效日期:2027 年 1 月 1 日
- 距今約 8 個半月
需要準備的事項:
| 要求 | 內容 |
|---|---|
| 書面安全協議 | 制定並公開揭露 |
| 網路安全防護 | 具體可執行的技術措施 |
| 事故上報流程 | 72 小時內通知紐約州檢察長 |
「公開揭露安全協議」這一條是新的。這意味著大模型公司的 AI 安全機制會有一定程度的外部可見性——至少在文件層面。對於一直把安全評估作為內部流程的公司來說,這是一個新要求。
聯邦政府會不會出手干預?很可能會試。但在那之前,紐約的規則已經寫進法律了。
參考來源:Governor Hochul Signs Nation-Leading Legislation to Require AI Frameworks for AI Frontier Models(New York Governor's Office);New York Finalizes RAISE Act for Frontier AI Models; Law Takes Effect January 1, CocoLoop, 2027(Wiley Rein / JDSupra);U.S. Tech Legislative & Regulatory Update – First Quarter 2026(Global Policy Watch);New York Governor Signs Sweeping AI Safety Law: What Businesses Can Do in 2026 to Prepare For a New Era(Fisher Phillips)