事件经过
微软于2026年9月1日发布了第三份年度《负责任AI透明度报告》,详细说明了其负责任AI治理计划如何在代理AI崛起的背景下演进。核心内容是重新设计的《负责任AI标准》,现在按层级(模型、平台服务、应用程序)和微软的角色(建设者 vs. 部署者)区分要求,反映了从静态预部署审查向连续、基于生命周期的治理的转变。该报告披露了新工具(AI Red Teaming Agent、RAMPART、ASSERT、Agent Control Specification)、跨Microsoft 365 Copilot、Foundry和GitHub Copilot的ISO 42001认证、覆盖六大洲的18所大学外部红队联盟,以及对经合组织领导的工作组的贡献,该工作组制定了广岛AI流程报告框架2.0版本。微软培训了近20,000名工程师、政策制定者和客户,并审查了100多部已颁布/拟议的AI法律以塑造更新后的标准。
影响分析
这是企业AI治理成熟度的基准年度披露;评估自身AI风险计划的首席信息安全官和董事会应将其控制措施(代理身份、工具权限、行动监控)与微软发布的框架和代理AI监督的生命周期方法进行对标。
建议行动
根据微软重新设计的《负责任AI标准》框架,对内部AI治理成熟度(代理身份、工具权限、连续监控)进行基准测试。