
|
EU AI 法案 GPAI 安全章:模型权重首次被纳入强制网络安全义务
一句话:Securing.AI 拆解《AI 法案》第五章:Article 55(1)(d) 把对具系统风险模型及其物理基础设施的充分网络安全保护定为强制义务,委员会背书的行为准则将其转化为对模型权重(weights)与存储/服务环境的保护。
背景
2026 年 8 月 29 日欧盟 AI Office 向 30+ 家 GPAI 提供方发出信息索取函,9 月 1 日委员会确认。Securing.AI 进一步拆解《AI 法案》第五章 GPAI 安全章:Article 51(2) 在累计训练算力超 10^25 FLOPs 时推定具系统风险;Article 55(1) 给系统风险模型设四项义务,其中 (d) 要求对模型及其物理基础设施提供充分网络安全保护。该条原文未写 weights,但委员会背书的行为准则(Code of Practice)Safety and Security 章把它转化为 Commitment 6——保护具系统风险模型权重免遭未授权访问、泄露或窃取,并对可预见威胁行为者(含内部人员)设对策。Article 91(4) 规定提供不正确/不完整/误导性信息可被罚至全球营业额 3% 或 1500 万欧元。第三版准则曾设 RAND SL3 下限(抗资源充足非国家行为者),最终版移除下限,由签署方自定安全目标。

核心要点
- 8-29 AI Office 发函 30+ 企业,9-1/9-2 确认
- Article 55(1)(d) 把权重纳入强制网络安全义务
- Code of Practice Commitment 6 保护权重 + 环境
- Article 91(4) 罚则:3% 营业额或 1500 万欧元
- 21 家全签署方含 OpenAI/Google/Anthropic/Mistral
- 最终版移除 RAND SL3 下限,改由签署方自定目标
为什么重要
欧盟首次把模型权重安全写成可被罚的法律义务,采购前沿模型的企业首次能把供应商安全态势作为可文档化、可执法事项;标志前沿模型治理从写政策文档进入查安全工程证据的阶段。法律链清晰:成文法创义务,行为准则定控制。
关键事实速记
- 发函:2026-08-29
- 确认:2026-09-01/02
- 条款:Article 55(1)(d) / 91(4)
- 罚则:3% 或 1500 万欧元
- 签署方:21 家
- 系统风险阈值:10^25 FLOPs
← 返回资讯列表
AI8899 · 内容仅供学习参考