何が起きたか
众议员乔什·戈特海默(民主党-新泽西州)和迈克·劳勒(共和党-纽约州)于2026年9月3日提出《制止恶意AI法案》,指示NIST在颁布一年内制定并发布AI代理安全部署的标准、指南和最佳实践,涵盖连续行为验证、代理安全/可靠性评估和防篡改行动日志。组织需要维护所有AI代理的连续、机器可读清单;CISA将对联邦文职机构应用这些标准。标准对大多数组织是自愿的,但对竞标新合同的联邦承包商将成为事实上的强制性要求。
なぜ重要か
这是对2026年7月OpenAI/Hugging Face代理型AI泄露的直接立法回应,预示了可能成为采购标准的美国代理身份、可观测性和可审计性要求,即使在通过之前也可能因联邦承包商杠杆作用而成为事实标准。它与其他待决法案(沃纳参议员的FTC代理供应商审查法案、刘议员/莫兰议员的国土安全部kill-switch法案)一起,形成了关于代理型AI安全的更广泛的立法推动。
必要な対応
部署AI代理的联邦承包商和企业应该现在就开始构建代理清单(所有者、模型、工具、凭证、范围),以预期最终的NIST标准;跟踪该法案在国会的进展。