美国发布《人工智能扩散框架》限制中俄等国发展AI技术
来源:江苏省技术性贸易措施信息平台
美国政府认为,AI技术及其应用的快速发展可能加剧美国国家安全风险,威胁其领导地位。为此,美国商务部工业安全局于2025年1月13日发布关于人工智能扩散的临时最终规则(见附件),以提升美国国家安全和经济实力,确保关键技术不被外包,让全球 AI 基于美国技术发展。
一、规则中促进美国技术扩散的六个关键机制:
1、对 18 个关键盟友和伙伴的芯片销售无限制:使拥有强大技术保护制度且技术生态系统与美国国家安全和外交政策利益一致的地区,能无缝进行大规模采购并受益。
2、计算能力总和不超过约1700个先进GPU的芯片订单无需许可证:绝大多数芯片订单属此类,尤其是大学、医疗机构和研究组织用于无害目的的订单。简化处理流程,加快美国低风险技术在全球的运输。
3、符合高安全和信任标准且总部位于紧密盟友和伙伴国家的实体可获 “通用验证终端用户”(UVEU)地位:获此地位的实体可在全球其他国家部署其全球 AI 计算能力的 7%(可能达数十万芯片)。这种信任地位是全球性且持久的,既让负责任的实体能快速灵活扩张,又强化美国及其盟友的全球领导地位,同时将前沿训练保留在国内。
4、符合相同安全要求且总部位于非受关注国家的任何目的地的实体可申请 “国家验证终端用户” 地位:在未来两年内,这些实体可购买相当于多达 32 万个先进 GPU 的计算能力,使受信任的国家实体能受益于美国先进技术,服务当地、政府和区域客户,同时防范转移风险。
5、非紧密盟友国家以外的非 UVEU 实体仍可购买大量计算能力:每个国家上限为相当于 5 万个先进 GPU,确保美国技术可服务外国政府、医疗保健提供商和其他当地企业。
6、政府间安排培育国际 AI 生态系统:签署这些安排(使相关国家的出口管制、清洁能源和技术安全工作与美国保持一致)的政府,其芯片上限可翻倍(最高达 10 万个先进 GPU)。
二、针对受关注国家的限制措施:
限制先进半导体用于训练先进 AI 系统:继续确保销往国外的先进半导体不被受关注国家用于训练先进 AI 系统,但仍允许其用于从电信到银行的通用应用。
限制先进封闭权重模型的模型权重转移:限制向非受信任行为者转移先进封闭权重模型的模型权重,不过对开放权重模型的模型权重发布无任何限制。
设定安全标准保护先进封闭权重 AI 模型的权重:允许其在全球安全存储和使用,同时防止对手非法获取。
三、附件:美国商务部工具安全局《人工智能扩散框架》
美国商务部工业与安全局(BIS)发布的一项关于人工智能扩散的临时最终规则,旨在通过出口管制措施规范先进人工智能模型和高性能计算集成电路的全球扩散,以保护美国国家安全和外交政策利益,主要内容如下:
(一)规则背景与目标
1、背景
技术发展与风险凸显:过去十年,AI 模型在多领域性能大幅提升,应用广泛,但随着能力增强,其被恶意利用的风险增加,如被用于军事、开发大规模杀伤性武器、网络攻击及侵犯人权等,对美国国家安全和外交政策目标构成威胁。同时,在合法合规使用下,AI 模型也能带来经济和社会效益,如助力医疗、教育、应对气候变化等领域发展。
政策演进历程:2022 年起,BIS 持续调整对先进计算 ICs 及相关半导体制造设备的出口管制措施,限制特定目的地获取先进 AI 能力。2023 年更新技术参数并扩大管制范围,2024 年进一步明确和扩展相关授权,以促进 AI 技术负责任扩散,此次规则是在此基础上的进一步完善。
2、目标
平衡风险与利益:规范 AI 模型和先进计算 ICs 全球扩散,防止其被关注国家或用户获取用于恶意用途,同时确保美国在 AI 领域技术领先地位,避免过度管制阻碍国外实体合理获取技术带来的经济社会效益。
构建管制框架:通过许可证要求、许可证例外和安全条件等多部分策略,对先进计算 ICs 和 AI 模型权重出口、再出口及转移进行管控,重点关注前沿 AI 技术,降低风险并保障有益应用持续进行。
(二)先进计算集成电路控制措施
1、全球许可证要求
新规定与范围扩大:对 ECCNs 3A090.a、4A090.a 及相关.z 项实施全球许可证要求,通过修订相关条款,如在 §742.6 (a)(6)(iii)(A) 中规定,确保 BIS 能审查交易,防止 ICs 被转移或滥用,同时扩大了先进计算外国直接产品规则的目的地范围,加强管控。
对不同项目的具体要求:详细说明了不同类型集成电路(如 3A090.a、3A090.b 等)及相关软件、技术在不同目的地的许可证适用情况,明确了各类情况下的管制细节。
2、许可证例外与授权
(1)新增许可证例外
人工智能授权(AIA):适用于特定目的地(如澳大利亚、比利时等,见 §740.27)的相关合格物品出口等,要求出口方等获取最终收货人认证并提交报告,确保物品不被用于特定禁止用途,且最终收货人需符合相关条件。
先进计算制造(ACM):授权向特定非受限目的地的私营部门最终用户出口相关物品用于开发等,要求用户满足一定条件,且出口方等需对物品转移进行记录,保障供应链管理。
低处理性能(LPP):允许向特定最终收货人出口低处理性能的集成电路,规定了年度处理性能总量限制、认证和报告要求,防止违规出口。
(2)更新现有例外
高级计算授权(ACA):扩大其目的地范围至全球(部分受限地区除外),促进相关物品出口。
通知高级计算(NAC):修改通知程序,要求出口方提供更多信息(如过去 12 个月的审批情况、内存带宽等),以便 BIS 及其合作伙伴更快审查,提高审批效率。
3、数据中心验证最终用户(DC VEUs)
分类与授权:分为通用(UVEU)和国家(NVEU)两类。UVEU 适用于特定国家的公司,需遵循相关指南和地理分配限制;NVEU 适用于其他部分地区的实体,有各自的申请流程和计算能力(TPP)分配要求,且需满足安全和合规条件。
申请与管理:详细说明了两类 VEUs 的申请流程、所需信息、TPP 分配规则及报告审查要求,确保数据中心在符合安全和合规标准下获取和使用先进计算 ICs。
4、许可证申请与审查
(1)审查政策
基于目的地和用户的政策:针对不同目的地(如 Macau、特定国家组及其他地区)和最终用户情况,制定不同的许可证审查政策,包括推定批准或拒绝原则,并设定了国家分配额度(如 2025 - 2027 年特定国家的 790,000,000 TPP 限制),根据累积出口情况调整审查结果,BIS 会定期审查和更新分配额度。
特殊情况与调整:对于获得政府安全保证的目的地,可能增加 TPP 分配额度,同时说明许可证申请人在特定情况下应如何寻求调整额度及相关流程。
(2)申请信息要求:申请人需在许可证申请中提交出口项目的总处理性能(TPP)等信息,根据目的地是否受 TPP 分配限制进行单独或汇总计算,鼓励提供解释说明,并按要求提供相关购买订单。
(三)人工智能模型权重控制措施
1、技术控制
新增 ECCN 4E091:在商务管制清单(CCL)中新增 ECCN 4E091,用于控制经过 1026 或更多 “操作” 训练的人工智能模型的 “参数”(即模型权重)。该控制基于模型训练所使用的计算量来衡量,因为模型权重对模型功能至关重要,且获取模型权重可降低恶意使用的技术门槛。
许可证要求与审查政策:对 ECCN 4E091 项下的模型权重出口、再出口和转移(国内)实施全球许可证要求,根据目的地和最终用户情况进行审查。对于位于特定国家(见 §742.6 (a)(13) 中补充第 5 部分第 (a) 段列出的国家)的最终用户,许可证申请通常按推定批准审查;对于其他用户,通常按推定拒绝审查。同时明确了该控制的一些排除情况,如对已公开的模型权重、经过少量额外训练操作的开放权重模型以及性能低于特定开放权重模型的模型权重不进行控制,出口商可通过参考 BIS 网站或提交分类请求来确定模型是否受此控制。
2、外国直接产品规则
规则制定与适用范围:针对在国外生产且符合条件的模型权重,制定了新的外国直接产品规则(§734.9 (l))。若模型权重属于 ECCN 4E091 且由位于美国境外的完整工厂或主要组件生产,且该工厂或组件受 EAR 管辖并在特定 ECCN 范围内(如 3A001.z、3A090 等),则受此规则约束。许可证要求和审查政策与 ECCN 4E091 本身一致,但需同时考虑最终用途和最终用户的 EAR 相关要求。这一规则旨在防止美国技术在国外被用于生产可能威胁美国国家安全和外交政策的模型权重。
3、许可证例外与警示
许可证例外情况:仅新创建的许可证例外 AIA(§740.27)适用于 ECCN 4E091 模型权重的出口、再出口和转移。对于位于特定国家(见 §740.27 (a) 中补充第 5 部分第 (a) 段列出的国家)的最终用户,在满足一定条件下可适用该例外,包括确保模型权重存储在符合特定安全措施的设施中(见 §748.15 补充第 10 部分第 14、15 和 18 段),且最终用户需位于除 Macau 和特定国家组 D:5 之外的目的地。
新增警示标志:在相关指导文件(§732 补充第 3 部分)中新增警示标志 28,帮助美国基础设施即服务(IaaS)云提供商识别潜在风险。当为位于特定受限目的地(非特定国家组中列出的国家)的外国实体的美国子公司提供训练服务并可能导致模型权重转移时,需警惕是否违反许可证要求,如发现风险应采取申请许可证或告知客户等合规措施。
(四)规则实施相关信息
生效与合规日期:规则于 2025 年 1 月 13 日生效,部分条款延迟至特定日期后合规,给利益相关者时间熟悉和反馈。