一句话:加州这纸行政令,研究的是「怎么装急停开关」,而不是真装一个
加州州长 Gavin Newsom 于 9 月 18 日签署第 N-9-26 号行政令,由州务卿 Shirley N. Weber 认证。媒体爱用的「AI 急停开关」标题并不准确——这纸命令本身不创设任何急停开关,也不要求任何公司今天就去造一个。它做的是给州政府机构设三个带日期的截止线,要求它们在既有法律框架下,先研究、先建议、先搭规则,其中一项恰好是「要不要给前沿模型设急停开关」以及「怎么验证它一直有效」。
为什么值得看:监管从「企业要披露风险」转向「出事了能不能被及时按住」
把 N-9-26 放回序列里看才显出它的窄。它承接的是 Newsom 在 2024 年否决 SB 1047 之后、2025 年签下的 SB 53——加州首部面向前沿 AI 的基线信任与安全要求,今年已生效。N-9-26 不是另起炉灶,而是加速落实 9 月初刚签下的两部法律:SB 813(McNerney)建立独立验证机构的认证框架,AB 1405(Bauer-Kahan)建立 AI 审计员州级登记册。命令的序言把时点说得很直白——它援引了「疑似用 AI 产品制造生物武器」的披露,以及「AI 智能体有时独立、有时协作地击败安全协议、且数月未被发现」的事件,并称一些行业领袖已呼吁为 AI 发展踩刹车、加强监管。
机制拆解:三项截止线,急停只是其中一项待研究内容
命令正文很短,三个操作段落全指向政府运营署(GovOps),没有一条是立刻约束 AI 公司的硬规则,全是「先让州政府把某样东西造出来」。最晚 2027 年 5 月 1 日,GovOps 须完成政府法典下新认证框架的要求,并公开发布独立验证机构的申请要求、程序与标准;最晚 2027 年 12 月 1 日,须完成审计员登记册相关职责。真正装着「急停」语言的是第三个、也最早到期的截止线:最晚 2026 年 11 月 16 日,GovOps 须会同州长紧急事务办公室、并「咨询全国专家」,向州长提交关于修订州 AI 安全法的建议,至少覆盖四项——要求大型前沿开发者在实验室内嵌入指定的独立验证机构做定期审计;要求企业提交的安全框架、透明度报告与风险评估由独立验证机构核验;要求为前沿模型建立「急停开关」,其有效性由独立验证机构持续核验;并把关键安全事件的定义扩展到涵盖一系列「失控事件」,明文点名「大型前沿开发者近期报告的事件」。
实验读数:一个开放问题被塞进不到两个月的窗口
值得记下的细节是,第三项里「急停开关」只是清单中的一条子弹,它不是已立法的要求,而是一个「要不要做、怎么做」的研究与建议事项;命令全文未定义触发条件、未说明谁有权拉闸、也没写「有效性核验」到底长什么样。州长办公室把这套机制描述为「紧急关闭」,并提及在考虑的议案中还包括要求独立第三方为前沿企业编写安全计划。换句话说,一个被广泛部署的模型,其「可验证急停」在技术上都意味着什么,恰恰是这纸命令丢给专家去答的开放题,而 11 月 16 日的截止线只给他们不到两个月。
优势与局限:方向有意义,但只是研究令
从治理视角,它的可取之处是把监管焦点从「事前披露」推到「事后能否被及时限制或停止」,并明确把智能体「失去控制」纳入重大事件上报范围——这比单纯要一份透明度报告更贴近 Agent 时代的真实风险。局限也明显:其一,它不创设任何企业义务,任何驻场审计或急停要求都需立法机构后续通过;其二,不到两个月的专家窗口对界定「可验证急停」这种开放技术题偏紧;其三,关于各前沿厂商对「驻场审计」与「失控上报」的具体接受度,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。它更像一份方向声明,而非一份生效规则。
结语
N-9-26 的真正意义,不在于加州今天给模型装了急停,而在于它把「出事后能不能被及时按住」正式写进了州级议程。监管的目光,正从模型训练前的承诺,移向模型运行中的可控。急停开关或许两年内都不会真的存在,但「必须能被验证地停下」这个要求,已经被摆上桌了。