OpenAI要監控訓練AI,法案補什麼
(媒角抵加/林承志綜合報導)台灣公司準備讓 AI 讀內部文件、寫程式或連接雲端服務前,有一個問題常被留到系統上線後才處理:模型還在訓練與測試時,開發商發現高風險行為,誰會知道、何時告知、能否先停下來?
科技媒體 TechCrunch 8月22日報導,OpenAI 要求加州修正既有的 AI 安全法 SB 53,增加兩項要求:模型在訓練或評估期間,持續監測可能導致嚴重事件的跡象;模型開發的整個生命週期,都應有資安防護。SB 53 已在2025年成為法律,OpenAI 現在談的是後續修法。
爭點在於,現行條文要求透明度報告、安全框架與重大事件通報,卻沒有把「訓練與評估期間的持續監測」列成明文義務。對使用強大 AI 的企業來說,差別落在部署前:供應商能交代測了什麼、何時發現異常、誰有權暫停與復原。
| 讀者該看什麼 | SB 53 現有要求 | OpenAI 希望補上的內容 | 台灣採購時可要求 |
| 公開資料 | 部署時的透明度報告;大型開發商另須公開安全與資安框架 | 以共同安全基線促成跨州一致做法 | 索取模型版本、安全框架與部署說明 |
| 開發期風險 | 法條要求風險評估與內部使用的定期資訊 | 訓練與評估期的持續監測 | 確認測試範圍、升級門檻與高風險行為處理方式 |
| 重大事件 | 大型開發商發現重大安全事件後15日內向加州通報 | 開發生命週期的資安防護 | 在合約訂出通知時限、窗口與事件等級 |
| 暫停與復原 | 法條著重揭露、框架與行政執行 | OpenAI 主張監控發現問題後介入 | 明定誰能停止連線、撤回權限與保留紀錄 |
SB 53已經做了什麼
SB 53 的正式名稱是「前沿人工智慧模型透明法」。規範的模型門檻排除一般聊天機器人。條文把前沿模型定義為訓練運算量超過10^26次整數或浮點運算的基礎模型;對年營收超過5億美元的大型前沿模型開發商,另設較完整的義務。
所有適用的前沿模型開發商,在部署模型前或同時,必須發布透明度報告,說明發布日期、支援語言、可處理的資訊型態、預定用途與使用限制。大型開發商還要公開並遵守安全框架,內容涵蓋風險門檻、降低風險措施、外部或第三方評估、模型權重的資安、內部治理與安全事故處理。
另一個具體時間點是重大安全事件。大型開發商自發現起15日內,必須向加州緊急服務辦公室通報。法條也容許為商業機密、資安、公共安全或國安因素刪節公開資料,但必須說明刪節的性質與理由,未刪節版本須保留5年。
這些義務建立可供外界檢視的最低資料,並不表示每一名企業客戶都會自動拿到完整事故細節。台灣公司要收到通知,仍須在供應條件或合約中寫清楚。
OpenAI想補的是模型還在訓練時的缺口
OpenAI 此次倡議的重點,是把安全控制往部署前推。依 TechCrunch 報導,該公司希望立法明定:在訓練或評估前沿模型時,持續監測可能造成嚴重事件的情況;資安保護也要涵蓋整個模型開發週期。
這和 OpenAI 近月公開的安全說法一致。公司7月主張,州法可先形成共同基線,內容可包括公開安全框架、嚴重事件通報與獨立客觀稽核;同時認為最先進模型的評估應由聯邦機關主導。8月的兩篇安全更新則說明,公司對代理式模型採用訓練與評估期間的監測,並在資安能力提高時放慢模型開發節奏。這些是 OpenAI 對自身作法與政策方向的描述,尚不能當成所有開發商都已採行的標準。
SB 53 已要求大型開發商處理內部使用的風險評估,也要求安全框架列出評估與降低風險的方式。它沒有把訓練或評估期的持續監測逐字列入義務。若加州採納 OpenAI 的提議,執法機關與外界仍須面對一個細節:何種訊號算「可能造成嚴重事件」,誰負責判讀,何時需要升級處置。
四種立場,爭的是共同底線與揭露深度
OpenAI 的說法是,州政府可先寫出核心保護,再推動全國一致的標準。公司把這個路徑稱為「反向聯邦主義」:多州採用相近要求後,可能形成事實上的全國規範。它也主張聯邦政府應處理最先進模型的國安等級風險。
Anthropic 的方向較著重透明度與彈性。該公司在發布 SB 53 合規框架時表示,既有的自願安全承諾需要公開、可追蹤的最低要求,否則企業在競爭壓力下可能改變承諾。Anthropic 同時主張,聯邦層級可限定在最大型開發商,要求公開、安全的風險管理文件、部署資訊與吹哨者保護,避免規則變成固定技術清單。
法案作者、加州州參議員 Scott Wiener 則強調,SB 53 要求安全與資安協議、15日重大事件通報與吹哨者保障;他表示法律沒有為 AI 系統造成的損害創設新的責任。這個說法指出,SB 53 的主要設計是透明度、內部治理與政府可追查性,並未要求主管機關在模型發布前逐案核准。
反對聲音也沒有消失。產業遊說團體 Chamber of Progress 在法案簽署前的否決請求中認為,加州自行建立制度可能和其他地區規則不一致,風險定義過寬也可能牽涉商業機密與競爭力。這是該團體的政策主張;SB 53 最終仍獲簽署。

台灣企業把AI接進流程,合約先問四件事
加州法律不會直接讓台灣企業多出法定義務,但它把採購時常被忽略的問題列得更清楚。當 AI 可以讀取資料、執行程式或觸及雲端權限,採購與資安團隊可先向供應商確認四件事。
- 這個模型版本完成了哪些外部或內部測試?可否提供安全框架、系統說明與適用限制?
- 若模型在測試、部署或內部使用時出現高風險行為,供應商如何分級、誰負責升級處理?
- 發生影響客戶資料、權限或服務可用性的事件時,供應商會在多久內由哪個窗口通知?加州的15日期限不會自動寫進台灣合約。
- 客戶端誰能立即停止 AI 的存取權限、切回人工流程或既有系統?需要保留哪些日誌,才能在事後釐清影響範圍?
這份清單不要求供應商交出模型權重或商業機密。重點是把可交付的文件、通知時限、權限切換與責任窗口寫成可執行的條件。
一項修法倡議,提醒部署前的責任
OpenAI 的提議能否進入修法程序,現在還沒有結論。可以確定的是,SB 53 已把公開安全資訊與重大事件通報寫入加州制度;OpenAI 希望再把視線延伸至模型仍在訓練與評估的時段。
對台灣讀者而言,這項倡議目前沒有改變 ChatGPT 功能或本地法律。它更像一份採購提醒:AI 的風險控制從部署後的使用規則開始,往往已經太晚;測試證據、事故通知與停用權限,應在接上公司資料與工作流程前確認。
常見問題
OpenAI這次是在支持還是反對SB 53?
OpenAI 此次公開主張補強 SB 53,代表它希望修改既有法律的部分內容。公司7月的政策文件也主張州法建立共同基線,同時希望由聯邦主導最先進模型的評估。政策立場有調整空間,應分別看每次提出的具體義務。
SB 53會要求開發商在模型發布前先取得政府許可嗎?
現行條文著重透明度報告、安全框架、重大事件通報與執法機制。法案作者表示,法律沒有為 AI 造成的損害創設新的責任;條文也沒有建立模型發布前逐案核准的程序。
OpenAI所說的訓練期監控,已經是SB 53的規定嗎?
尚未。SB 53 有風險評估與安全框架要求,OpenAI 此次希望加入的是訓練或評估期間的持續監測。這是由 TechCrunch 報導的修法倡議,尚未成為法律。
加州法能讓台灣客戶收到15日內的事件通知嗎?
不能直接保證。15日期限是大型開發商向加州緊急服務辦公室的通報義務。台灣企業若需要更快或更完整的通知,應把對象、事件分級、通知時限與聯絡方式寫入合約。
資料來源與更新紀錄
- TechCrunch,〈OpenAI says California should strengthen its AI safety bill〉,2026-08-22:原文
- California Legislative Information,〈SB 53: Frontier Artificial Intelligence Models〉,Chaptered version,2025-09-29:法條
- California Governor’s Office,〈Governor Newsom Signs SB 53, Advancing California’s World-Leading Artificial Intelligence Industry〉,2025-09-29:公告
- OpenAI,〈Advancing AI safety through state and federal action〉,2026-07-15:政策文件
- OpenAI,〈Responding to the next frontier of critical cyber capabilities〉,2026-08-07:安全更新
- OpenAI,〈Pacing model development for cyber capabilities〉,2026-08-18:安全更新
- Anthropic,〈Our Compliance Framework for California’s Transparency in Frontier Artificial Intelligence Act〉,2025-12-19:合規框架
- Scott Wiener, California State Senate,〈Governor Newsom Signs Senator Wiener’s Landmark AI Law to Set Commonsense Guardrails, Boost Innovation〉,2025-09-29:說明
- Chamber of Progress,〈Veto Request: SB 53 (Wiener)〉,2025-09-16:否決請求
本文更新時間:2026年8月23日。