监管  ·  2026-10-04

GSA发布最终条款552.239-7001,规范LLM采购中政府数据的安全保护

监管Medium 影响United States
2026年9月28日,美国总务管理局以GSA法规偏离的形式发布了最终条款552.239-7001“大型语言模型人工智能系统内数据的基本安全保护”,自2026年10月19日起生效。该最终条款(较2026年6月提案更为严格的版本)适用于政府采购的系统中LLM功能属于“实质性特征”且政府数据直接提交给LLM或由其生成的场景。该条款规定了数据安全和知识产权保护义务,将此前“无偏见AI原则”替换为合理努力下的准确性/客观性义务,围绕NIST AI RMF生命周期任务重构了分包商传导条款,并针对附带性/后台LLM使用自动失效。
这是美国联邦采购买卖规则中首个专门规范承包商在LLM系统内处理政府数据的具有约束力的规定。任何通过GSA渠道(GSA schedule、MAS)销售基于LLM的产品或服务的供应商都必须纳入该条款,并将其传导至处理政府数据的分包商。准确性/客观性义务和实质性特征门槛重塑了AI采购中“合规”的含义,并可能成为其他机构AI合同条款效仿的模板。
为联邦政府提供LLM赋能系统的承包商应审查GSA schedule合同和招标文件以确认552.239-7001的纳入情况,绘制数据流向以确认该条款是否适用,确保分包商传导到位,并在2026年10月19日生效日期前记录合理努力下的准确性/客观性实践。
GSA final clause 552.239-7001 (via Crowell & Moring client alert)Nextgov — GSA memo to set AI-specific acquisition rules
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →