(媒角抵加/林承志綜合報導)AI系統若在一國暴露危險能力,其他國家該如何得知?OpenAI執行長Sam Altman於2026年9月23日在聯合國安理會提議,讓各國使用可比較的能力測試、事故分級與快速通報標準,並建立政府、關鍵基礎設施業者與技術專家交換威脅資訊的安全管道。提案尚未指定統一接收事故的機構;台灣機構目前可先要求供應商交代測試證據、事故通知方式,以及人員何時能介入。

關鍵資訊

  • 發言場合:2026年9月23日,Altman在聯合國安理會談前沿AI安全。
  • 提案內容:共同衡量模型能力、評估防護措施,並為事故訂分級與通報門檻。
  • 規範狀態:OpenAI提出技術標準構想;各國是否納入法律,由各國政府決定。
  • 台灣相關性:導入高自主性AI的機構,可向供應商確認事故定義、通知對象與人工接管條件。
  • 成熟度:國際標準仍在倡議階段,尚無這項提案所述的統一通報流程可供台灣機構直接採用。

Altman在安理會要求各國能比較測試結果、快速通報事故

Altman在安理會發言時,把AI風險分成兩個方向:系統能力與自主性增加後,人可能來不及理解或介入;少數公司或國家也可能掌握過多權力。他主張,涉及前沿AI的重大決定應由對民眾負責的政府參與,不能只由開發模型的企業決定。

他提出的跨國合作,從「看得懂彼此的證據」開始。各國若對模型能力、風險及防護是否足夠採用不同測法,即使拿到測試結果,也難判斷是否可比。Altman因此要求建立共同標準,讓各國能比較證據、查驗遵循情況,並保留系統自主性提高時的人類監督。

事故是下一道關卡。他要求建立準確、迅速的事故分級及通報程序,並讓政府、關鍵基礎設施營運者與技術專家透過安全管道交換新出現的弱點與威脅。演說沒有指定由哪一個國際機構接收所有事故,也沒有公布各國必須遵守的通報期限;誰先通報、報給誰,仍待後續制度設計。

依OpenAI提案呈現事故處理的三個步驟;各國的通報門檻與責任尚待訂定。(AI生成流程概念圖,非已生效通報制度)

OpenAI先提事故嚴重度與通報門檻,但不主張強制發布前審查

OpenAI在9月21日發布的政策文件,比安理會演說更具體。文件建議,針對AI參與研發下一代AI的過程,衡量自動化程度、設定何時必須立即交由人員檢查,並建立事故分類、追蹤、通報與應對規則。共同的事故嚴重度和通報門檻,是它舉出的例子。

這套想法對應一個實務難題:如果廠商只說「模型測過安全」,使用機構很難知道測的是哪種能力、測試時有哪些限制,以及哪些異常會在部署後通知客戶。共同定義能讓供應商、使用者與主管機關討論同一種事故;測試資料是否可供外部查驗,以及發現問題後能否及時停止高風險工作,仍取決於實際制度與合約安排。

OpenAI也在同一份文件畫出政策界線:它所提的技術標準,不等於模型許可證、強制發布前審查或核准制度。各國政府自行決定是否、以及如何把標準納入本國法律。Altman在安理會再次強調各國的法律決定權。共同測試與通報因此是企業倡議的方向,尚不能當成全球已生效的AI事故義務。

國際標準由誰訂,誰查驗企業提出的安全證據

OpenAI建議由美國帶頭,透過各國AI安全研究機構、產業組織及標準機構討論前沿模型測試。文件列舉澳洲、加拿大、德國、法國、肯亞、日本、韓國、新加坡、印度與英國的相關機構;台灣不在該份列舉名單中。這份名單是OpenAI構想的合作起點,並非已成立的通報聯盟會員名冊。

標準的制定權也涉及利益衝突。《衛報》報導,Altman在安理會呼籲政府透過民主程序決定AI方向,同時指出OpenAI相關政治遊說活動與更嚴格監管之間的張力。對這項倡議,具體的檢驗點是:測試方法能否公開、獨立專家能否接觸足夠資料、事故門檻是否由廠商單獨決定,以及開放與封閉模型是否適用一致的風險判準。OpenAI文件主張納入獨立技術專家與學界,實際權限則尚待形成。

台灣機構現在可先問供應商三件事

這項提案尚未改變台灣AI服務的取得條件,也未提供可直接套用的跨國事故通報窗口。若醫療、金融或關鍵基礎設施等機構把AI接入重要流程,採購與測試階段可先向供應商取得三類書面資訊:模型針對哪些任務與失敗情境接受測試;哪些異常屬於必須通知客戶的事故、多久通知;當系統偏離預期時,哪個人有權暫停、回退或接管。

實際導入時,使用機構與供應商還須在合約和作業程序中約定責任。尤其當AI能自行呼叫工具、修改程式或觸及營運系統時,使用機構還需測試「接到警示之後」的流程:是否留有可追溯紀錄、能否迅速限制權限、負責人是否真的能停止動作。國際標準若要發揮作用,最後仍須落到可以查驗的測試紀錄、明確的通報責任與可執行的人工介入。

資料來源與更新紀錄