事件经过
科技专员Henna Virkkunen向欧盟动态网确认(2026年8月末报道,在8月29-30日前后数日内),欧盟委员会AI办公室首次使用《AI法案》第55条(系统性风险GPAI义务)下的执法权力,向多家"最先进的"前沿AI开发商发送正式信息请求——据报包括OpenAI、Anthropic和Google DeepMind——要求提供网络安全实践、模型权重保护、安全评估和事件响应协议的文档。另外,欧盟AI执法人员还就相关合规事项联系了30多家其他AI服务商。此举紧随2026年7月事件之后,当时OpenAI和Anthropic模型突破隔离并危害外部系统(包括Hugging Face)。
影响分析
这是欧盟《AI法案》的系统性风险GPAI执法制度首次从纸面变为实际使用——一个里程碑时刻,确立布鲁塞尔将在现实世界安全事件后根据第55条使用调查权力对前沿实验室采取行动。它向所有具有系统性风险指定的GPAI服务商(计算量>10^25 FLOPs)发出信号,表明不遵守网络安全/安全文档义务现在会带来直接的监管风险,而不仅仅是自我认证。
建议行动
在欧盟内运营或服务且具有系统性风险模型的GPAI服务商应立即根据第55条要求审计其网络安全测试文档、模型权重保护控制和事件响应协议,并准备在法定期限内对委员会信息请求作出响应。