事件经过
2026年9月14日,在济南召开的中国2026年国家网络安全宣传周开幕式上,在中国网络空间管理部门(CAC)的指导下,全国信息安全标准化技术委员会(TC260)发布了《人工智能安全治理框架3.0》。这是第三个年度迭代版本(继2024年的v1.0和2025年的v2.0之后),更新了框架的风险分类、技术应对措施和综合治理措施。它保留了风险分类、技术应对和综合治理的核心结构,同时加强了对前沿/失控风险场景(自我复制、能力提升、权力寻求)的处理,以及现有的生成式AI和数据安全风险类别。
影响分析
尽管明确声明为非约束性文件(原则声明而非法律),TC260框架是中国监管方向的权威信号:之前两个版本在发布后数月内均被大幅转化为草案国家标准。它表明中国正在直接应对西方AI安全辩论而参与前沿/失控AI风险叙述(发布当日中国外交部公开驳斥西方"AI限速"提案为危言耸听),并将可能影响跨国AI开发者在中国运营或向中国销售产品时需要跟踪的即将出台的具有约束力的技术标准。
建议行动
在中国有业务的AI开发者和部署者应在未来2-6个月内监测TC260标准制定活动,因为之前的框架版本在该时间表内被转化为草案国家标准;由于该文件本身是非约束性的,目前无需立即采取合规行动。