白宫6月2日AI行政令:90天到30天的政治博弈与金融业的新安全边界
核心摘要
- 2026年6月2日特朗普签署《促进先进人工智能创新与安全》行政令,围绕政府系统防护、前沿模型评估、AI犯罪执法三条线,用自愿框架把美国AI监管从"完全放任"拉回"有限介入"
- 行政令的诞生是一场90天到30天的政治博弈:企业方主张14天、白宫曾临阵叫停、特朗普留下"我不想做任何会妨碍美国领先的事"的原话——30天是妥协,不是共识
- Mythos模型是行政令的关键诱因:Anthropic的Claude Mythos Preview能自主发现并利用政府与关键基础设施漏洞,"玻璃翼计划"已从约50家扩至约150家、覆盖15个国家,并向摩根大通、思科、英伟达开放测试
- Digital Policy Alert追踪至今显示"No related interventions found"——行政令仍在执行,未被撤销或取代;它也是9月29日"超级智能"行政令之外的另一份独立文件
常见问题
行政令现在是否仍在执行?
A1:是。Digital Policy Alert三个追踪条目(来源1、2、3)均显示"No related interventions found",行政令尚未被撤销或取代。6月2日行政令与9月29日《开创超级智能时代》行政令是两份独立文件——前者关于安全测试自愿框架,后者关于术语改名与四层控制协议。
为什么是30天而不是90天或14天?
A2:90天是政府早期草案,14天是企业方主张,30天是最终折中。来源6记载特朗普临阵叫停的理由是"不想做任何会妨碍美国领先的事";Jones Walker(来源7)批评这是"从90天压缩到30天是一种暗示"——削减三分之二,是对安全工作的实质性让步。
行政令对银行有直接法律义务吗?
A3:来源4、7均指出,行政令强制义务主要指向政府机构与开发者,对部署方无新增直接义务。第4节执法条款是唯一"向外指向"的部分,其执法优先级覆盖"AI代理非法访问"——部署方需关注代理权限边界合规。欧盟AI法案7%营业额罚款是另一条路径。
Mythos模型是否真的能自主发现漏洞?
A4:来源8明确指出"上述能力描述与漏洞数据主要来自Anthropic自身披露与合作方反馈,第三方独立核验有限,仍需审慎看待"。来源6转述南华早报:Mythos"具备识别并利用政府机构、医院、银行和关键基础设施系统中的安全漏洞的能力"。银行应审慎评估。
本文哪些内容最需要人类核实?
A5:其一,Mythos模型能力与"逾1万个高危漏洞"数据均出自Anthropic自身披露与合作方反馈(来源8明确标注"第三方独立核验有限"),建议通过独立研究报告或权威媒体交叉核实;其二,来源6中马斯克、扎克伯格是否参与游说一节,来源6记载马斯克和Meta随后否认,来源9亦未确认,本文以来源6记载为准,建议通过《华尔街日报》、《华盛顿邮报》原始报道核实。
2026年6月2日特朗普签署《促进先进人工智能创新与安全》行政令,围绕政府系统防护、前沿模型评估、AI犯罪执法三条线,用自愿框架把美国AI监管从"完全放任"拉回"有限介入"。
行政令的诞生是一场90天到30天的政治博弈:企业方主张14天、白宫曾临阵叫停、特朗普留下"我不想做任何会妨碍美国领先的事"的原话——30天是妥协,不是共识。
Mythos模型是行政令的关键诱因:Anthropic的Claude Mythos Preview能自主发现并利用政府与关键基础设施漏洞,"玻璃翼计划"已从约50家扩至约150家、覆盖15个国家,并向摩根大通、思科、英伟达开放测试。
Digital Policy Alert追踪至今显示"No related interventions found"——行政令仍在执行,未被撤销或取代;它也是9月29日"超级智能"行政令之外的另一份独立文件。
对金融业而言,贝森特已警告新AI模型可能引发"系统性风险",财政部牵头与金融机构联合漏洞扫描;金融业既是30天窗口的潜在评估对象,也是AI漏洞链条上的高价值目标。
素材说明:本文事实来源为9份已归档文件,性质与边界如下:
>
1. Digital Policy Alert 测试要求(来源1):官方追踪数据库,记载行政令含"测试要求",状态"No related interventions found"。
2. Digital Policy Alert 性能监测(来源2):官方追踪数据库,记载行政令含"性能监测要求",状态同上。
3. Digital Policy Alert AI治理(来源3):官方追踪数据库,记载行政令含"AI权威治理措施",指派跨部门监管责任,状态同上。
4. 搜狐(来源4):权威媒体,记载签署方机构、30天窗口、90天到14天博弈、Mythos诱因、欧盟AI法案对比。
5. 搜狐-路透社编译(来源5):权威媒体,记载自愿提交、30天窗口、司法部执法条款、贝森特与银行讨论、商务部5月测试安排。
6. 网易(来源6):科技媒体,含南华早报、华尔街日报等,记载签署细节、5月21日临阵叫停、特朗普原话、萨克斯评价、Mythos开放测试、玻璃翼计划50扩150家。
7. Jones Walker LLP(来源7):美国律所分析,记载第3节机制、第3节(c)款自愿定性、第4节执法条款、"政府无法评估看不到的东西"、"从90天压缩到30天是一种暗示"。
8. 复旦大学CGAIG(来源8):中国学术机构分析,记载行政令三条线、第3节60天建基准测试、NSA指定、第3节(c)款禁止强制许可、2025年政策脉络、五角大楼列Anthropic为供应链风险。
9. 韩联社(来源9):韩国通讯社,含纽约时报报道,记载5月21日草案取消、贝森特与银行讨论、4月Mythos引发金融担忧、华纳批评。
>
凡来源的判断/预测/建议,标注来源;凡本文作者(毕超)的推论/银行映射,标注"本文分析""本文推论"。文中银行相关内容均为一般化银行,不涉及特定机构。
一、行政令全景:三条线
行政令全称《促进先进人工智能创新与安全》(Promoting Advanced Artificial Intelligence Innovation and Security),签署时间2026年6月2日。复旦CGAIG(来源8)梳理出三条主线。
第一条:政府系统防护。签署后30天内,国家安全系统委员会(CNSC)优先推进网络防御;"战争部长"须加固战争部信息系统;国土安全部通过CISA发布约束性操作指令,加快联邦民用信息系统防护,"在适当情况下为联邦机构、州和地方政府,以及农村医院、社区银行、地方公用事业等关键基础设施运营者提供网络安全工具和服务",含"在适当情况下提供受涵盖前沿模型"。财政部须在30天内牵头建立"人工智能网络安全协调中心",与产业界"自愿协作",统筹软件漏洞扫描、验证、修复和补丁分发。
第二条:前沿模型评估(第3节"安全的前沿模型部署")。60天内,财政部、经NSA对接的战争部、经CISA对接的国土安全部、白宫办公厅主任(经国家网络总监)、总统科技助理(APST)和NIST共同建立机密基准测试流程,评估模型高级网络能力,确定"受涵盖前沿模型"——指定由NSA局长在征询多方后作出。开发者可与政府沟通在研模型是否达到门槛;符合标准的模型可在向其他可信合作伙伴开放前,向政府提供最多30天访问权限。第3节(c)款明确规定:本节不得被解释为授权设立新AI模型的强制性政府许可、预先审查或准入审批。
第三条:AI犯罪执法(第4节)。司法部长优先依据18 U.S.C. §§ 1028(身份欺诈)、1030(计算机欺诈与滥用法)、1343(电汇欺诈)打击利用AI非法访问或破坏计算机系统的行为。Jones Walker(来源7)评价:这是唯一"向外指向私人行为"的条款,"最锋利的刀刃"指向AI代理越权使用。
| 章节 | 核心内容 | 时限 | 关键限制 |
|---|---|---|---|
| 第2节 政府系统防护 | CNSC/战争部长/CISA/财政部建立AI网络安全协调中心 | 30天 | 与产业界"自愿协作" |
| 第3节 前沿模型评估 | 机密基准测试、NSA指定"受涵盖前沿模型"、开发者30天自愿访问 | 60天建流程;30天窗口 | 第3节(c):不得解释为强制许可/预先审查/准入审批 |
| 第4节 AI犯罪执法 | 司法部长优先执行18 U.S.C. §§ 1028/1030/1343 | 立即 | 不创设新刑事责任,仅提高执法优先级 |
二、从90天到30天:一场政治博弈
来源4与来源8一致记载:行政令最早草案要求90天政府访问窗口,企业方主张14天,多轮谈判后最终敲定30天。
签署一波三折。来源6记载:5月21日原定签署,特朗普在白宫对媒体说"我认为这会妨碍(美国保持领先地位)……我们领先于中国,我们领先所有人,我不想做任何会妨碍这种领先的事"。《华盛顿邮报》等报道,特朗普是在与戴维·萨克斯、马斯克、扎克伯格通话后改变主意——但马斯克和Meta随后否认。韩联社(来源9)依据《纽约时报》补充:风险投资人马克·安德森等强调"安全检验必要,但美中竞赛中美国不能落后"。6月1日白宫秘密会议——特朗普、萨克斯、贝森特、赫格塞思参会——最终敲定30天。国家网络总监肖恩·凯恩克罗斯主张对AI实施限制(来源6)。
萨克斯评价。来源6记载,萨克斯称新行政令"具有改变游戏规则的意义,因为它允许AI实验室遵守这一自愿框架,而无需因此推迟新模型发布"。Jones Walker(来源7)批评更尖锐:"从90天压缩到30天是一种暗示——削减三分之二是对安全工作的实质性让步。"
产业反应分化。谷歌全球事务负责人肯特·沃克称其"向前迈出的重要一步"(来源5、8);Anthropic表示"期待与白宫合作";OpenAI未回应路透社置评请求(来源5);微软总裁布拉德·史密斯表示欢迎(来源6)。参议员马克·华纳欢迎措施却批评本届政府"姗姗来迟地发现需要重做一件它在执政第一年里草率拆掉的事情"(来源6、9)。
三、Mythos模型:推动行政令出台的关键诱因
来源6与来源8一致记载:Anthropic于2026年4月推出未公开发布的Claude Mythos Preview模型,能"在现实开源软件中自主发现并利用隐藏漏洞"。复旦CGAIG特别指出:该模型"具备识别并利用政府机构、医院、银行和关键基础设施系统中的安全漏洞的能力"。
"玻璃翼计划"(Project Glasswing)。来源6、8记载:Anthropic启动Project Glasswing,向约50家初始合作伙伴开放,含大型科技公司、金融机构和关键基础设施主体。据Anthropic 5月下旬初步报告,参与方在约一个月内累计发现逾1万个高危或严重级别漏洞。6月2日签署当天,Anthropic宣布扩大至约150家机构、覆盖15个国家,新增医疗、能源、电力、供水等行业。
Mythos已向摩根大通、思科、英伟达开放测试(来源6)。搜狐(来源4)则称Anthropic"暂缓该模型面向公众全面上线,仅向少数合作方限量内测"。
金融机构处境微妙。贝森特5月中旬已与各主要银行就网络安全问题展开讨论(来源5、9);来源6进一步记载,他"多次警告称,新一代AI模型可能对金融体系造成巨大冲击,甚至引发系统性风险"。来源8补充:五角大楼曾在Mythos发布前不久将Anthropic列为"供应链风险"——理由是该公司拒绝放弃对大规模监控和全自主武器的使用限制,却在难觅替代方案下继续使用其Claude模型。这种"既防范又依赖"的矛盾,正是行政令复杂底色的一部分。
四、"自愿"的边界:没有强制力的审查框架
第3节(c)款是整份文件最关键的限制性设计。来源8指出,该款规定本节不得被解释为授权设立针对新AI模型的强制性政府许可、预先审查或准入审批。换言之,特朗普政府希望获得对最强模型的早期可见性和协调权,却不愿承担建立正式发布许可制度所带来的政治与产业成本。
Jones Walker(来源7)系统批评:
- "政府无法评估它看不到的东西"——而模型最危险的能力恰恰是它能检测第三方的能力。
- 自愿框架"坐落于记录活动与行使监督之间的距离"——它"具有监督的形状",但缺少"说不了"的能力。
- "从90天压缩到30天是一种暗示"——削减三分之二,是对安全工作的实质性让步。
- 审查窗口"通过关系运作,而非通过义务运作"——被审查方根据自己是否愿意被看见来限定审查者的视野。
- 门槛模糊:"受涵盖前沿模型"由NSA局长征询多方后指定;"可信合作伙伴"是未定义类别,开发者保留对时钟何时启动的实质控制权。
历史对比:
| 时间 | 事件 | 性质 |
|---|---|---|
| 2023年7月 | 拜登政府7家公司自愿承诺(安全测试、水印) | 自愿,无罚则 |
| 2025年1月23日 | 第14179号行政令《消除美国AI领导地位的障碍》 | 去监管 |
| 2025年7月23日 | 《赢得竞赛:美国AI行动计划》+三份配套行政令 | 去监管+基建扩张 |
| 2025年12月11日 | 第14365号行政令《确保国家AI政策框架》 | 联邦集权 |
| 2026年5月21日 | 原计划签署行政令,临阵叫停 | — |
| 2026年6月2日 | 签署本行政令,30天版本 | 有限介入 |
| 2026年9月29日 | 签署《开创超级智能时代》行政令(另一份独立行政令) | 术语改名+四层控制 |
五、当前状态:仍在执行
Digital Policy Alert(来源1、2、3)三个追踪条目对6月2日行政令的后续动态均显示"No related interventions found"——行政令尚未被撤销、修改或取代,仍在执行。
需特别区分:6月2日行政令与9月29日《开创超级智能时代》行政令是两份独立的行政令。前者关于前沿模型安全测试(自愿框架);后者关于"超级智能"术语改名与四层控制协议。系列文章《超级智能行政令与金融业应对》已单独分析后者。
美国AI监管模式的转变。来源8指出,行政令"仍强调美国优先、产业领先、反对过度监管和维持对华竞争优势,也继续以自愿机制而非法定强制作为主要工具",但"显示出一个值得注意的安全回摆"。来源5指出,如果行政令延缓新型AI模型推出或导致研发模式改变,"它就有可能损害人工智能行业的利润"。美国国会至今未通过专门的AI立法(来源6)。
六、对金融业的影响(本文分析,核心章节)
本节为本文分析/本文推论,来源未直接讨论银行业合规映射,以下基于9份来源事实作银行映射推演。
6.1 贝森特的"系统性风险"警告与财政部漏洞扫描窗口
贝森特5月中旬已与各主要银行讨论网络安全问题(来源5、9);来源6记载他"多次警告称,新一代AI模型可能对金融体系造成巨大冲击,甚至引发系统性风险"。行政令要求财政部在30天内牵头建立"人工智能网络安全协调中心"(来源8),与金融机构和AI企业联合漏洞扫描(来源4、5、7)。
本文推论:这构成金融业参与前沿模型安全治理的"联邦接口"——金融机构可能首次以正式身份进入政府AI漏洞评估链条,既是漏洞报告方,也可能是补丁分发链下游。银行是金融体系核心节点,其网络攻击面(核心系统、数据管道、API接口、跨境清算链路)一旦成为Mythos类模型的目标,风险将沿支付清算与授信链条扩散——与传统"外部攻击者"场景不同,攻击能力可能来自合作金融机构使用的前沿模型本身。银行应评估该中心与既有金融网络安全机制(如FS-ISAC)的接口方式。
6.2 银行作为"受涵盖前沿模型"潜在使用方的风险敞口
Jones Walker(来源7)指出:行政令框架"指向前沿模型的开发者,而非许可并部署这些模型的企业"。但对部署方,第4节对"AI代理越权访问"的执法优先级意味着,自主代理若在"机器速度"下超出授权边界调用第三方API、触达未经授权的数据,可能落入CFAA与电汇欺诈法适用区。
本文推论:银行在信贷审批、贷后监控、反欺诈、智能客服等场景部署的Agent系统,一旦触发第4节所述情形,法律暴露点从"模型本身风险"扩展为"代理权限边界合规性"——权限范围、操作留痕、异常拦截从工程细节上升为合规产物。
6.3 Mythos已开放给摩根大通:头部银行的先行者与风险承担
Mythos已开放测试给摩根大通、思科、英伟达(来源6)。本文推论:这释放双重信号——头部银行已把前沿模型的自主漏洞发现能力纳入内部安全工具链;"先行者"的评估结果与补丁分发可能沿供应链传播,成为中小银行事实参照系。
6.4 欧盟AI法案对比:7%营业额罚款 vs 美国自愿框架
来源4记载,欧盟AI法案2024年8月生效,采用强制风险分级监管,违规罚款最高全球年营业额7%,一般高风险违规2%—4%。美国6月2日行政令走自愿路径,无罚则。
本文推论:跨国经营的中国银行同时面临两种治理逻辑——欧盟"分级强制"与美国"自愿介入"。两套逻辑在跨境业务中可能形成"合规口径错配"——同一AI模型在欧盟需完成风险分级评估,在美国可能被邀请进入财政部漏洞扫描链。
6.5 与四层控制机制的衔接
系列文章《超级智能行政令与金融业应对》曾分析9月29日行政令签署的《白宫超级智能协议》四层控制机制(内部监测→内部验证→外部审计→董事会监督),并与银行"三道防线"作本土化映射。6月2日行政令的自愿框架可视为四层控制的前置阶段——先由开发者自愿向政府开放30天访问,再由董事会层面对内部控制进行监督。
七、对中国金融业的启示(本文分析)
本节为本文分析/本文推论。
美国"有限介入"模式 vs 中国全面监管模式。来源8指出,威凯律师事务所分析:"这份行政令是本届政府此前放任式姿态的一次显著转向,其约束力却仍远低于欧盟和中国已经采用的监管体制"。
本文推论:两种模式差异不是"松"与"紧"的简单对立,而是治理重心的差异——中国侧重"事前合规准入",美国侧重"事后漏洞发现与协调"。对中国银行而言,国内业务合规重心在于AI模型备案、算法审查、内容标识;国际业务可能需要参与美国财政部主导的漏洞扫描链。
跨境协调。来源8指出,行政令"未说明拒绝参与的后果,也未公开'受涵盖前沿模型'门槛如何设定、机密测试由谁监督、测试结果如何防止被政治化使用"。美国外交关系协会评估:"政府无法评估自己看不见的东西,而前沿能力往往只有开发实验室最先掌握,自愿机制能否把企业内部的能力可见性转化为政府可用的安全信息,取决于双方能否形成真实合作。"
本文推论:中国在AI安全监管上的强制性,反而可能在跨境协调中形成互补——当自愿机制失效时,中国的备案/审查机制可作为国际对话锚点。
八、行动清单
风险管理条线:
- 把第4节"AI代理越权访问"执法优先级纳入本行AI应用风险评估,明确"权限范围、操作留痕、异常拦截"三要素在信贷审批、贷后监控等核心AI系统的落地标准。
- 评估本行AI系统在Mythos类模型自主漏洞发现能力下的暴露面,识别核心系统、数据管道、API接口、跨境清算链路中的潜在漏洞。
- 跟踪财政部"人工智能网络安全协调中心"进展,判断是否参与漏洞扫描与补丁分发机制。
信息科技条线:
- 建立前沿模型采购合规审查机制,明确"欧盟强制分级"与"美国自愿评估"双路径判断标准。
- 研发阶段嵌入权限边界、操作留痕、异常行为拦截,呼应《General Agent 浪潮与银行》对Agent越权风险的防范。
- 评估AI系统"可暂停性",明确分级降级(人工复核→条线暂停→全面降级)触发条件。
合规条线:
- 研判欧盟AI法案7%营业额罚款与本行政令自愿框架的跨境合规口径差异,形成"一套系统、两套合规"映射表。
- 跟踪美国"受涵盖前沿模型"门槛设定与NSA局长指定权限行使,评估自愿框架异化为"事实上的准入管制"风险。
- 关注中美AI治理沟通线进展,评估对跨境业务、跨境模型采购、跨境数据流动的影响。
事实来源
- Digital Policy Alert 测试要求(来源1):官方追踪数据库,记载行政令含"测试要求",状态"No related interventions found"。
- Digital Policy Alert 性能监测(来源2):官方追踪数据库,记载行政令含"性能监测要求",状态同上。
- Digital Policy Alert AI治理(来源3):官方追踪数据库,记载行政令含"AI权威治理措施",状态同上。
- 搜狐(来源4):《美国总统签署有关人工智能行政令》。记载签署方机构、30天窗口、90天到14天博弈、Mythos诱因、欧盟AI法案对比。
- 搜狐-路透社编译(来源5):《美政府要求AI模型接受安全测试》。记载自愿提交、30天窗口、司法部执法条款、贝森特与银行讨论、商务部5月测试安排。
- 网易(来源6):《特朗普还是签了》。记载签署细节、5月21日临阵叫停、特朗普原话、萨克斯评价、Mythos开放测试、玻璃翼计划50扩150家、贝森特立场。
- Jones Walker LLP(来源7):《Oversight by Invitation》。记载第3节机制、第3节(c)款自愿定性、第4节执法条款、"政府无法评估看不到的东西"、"从90天压缩到30天是一种暗示"。
- 复旦大学CGAIG(来源8):《"自愿"的边界》。记载行政令三条线、第3节60天建基准测试、NSA指定、第3节(c)款禁止强制许可、2025年政策脉络、五角大楼列Anthropic为供应链风险。
- 韩联社(来源9):《트럼프, AI 보안검증 행정명령 서명》。记载5月21日草案取消、贝森特与银行讨论、4月Mythos引发金融担忧、华纳批评。
关键数据索引:签署时间2026年6月2日(来源1-6、8、9);"No related interventions found"(来源1-3);签署方机构财政部/国防部/商务部/国土安全部(来源4、5、8);90→14→30天博弈(来源4、6、8、9);5月21日临阵叫停(来源6、9);贝森特与主要银行讨论(来源4、5、9);Mythos玻璃翼计划50→150家/15国(来源6、8);Mythos开放给摩根大通/思科/英伟达(来源6);第3节60天建流程/30天访问窗口/第3节(c)款自愿定性(来源7、8);第4节执法18 U.S.C. §§1028/1030/1343(来源5、7、8);沃克"重要一步"(来源5、8);萨克斯"game-changer"(来源6);凯恩克罗斯主张限制AI(来源6);贝森特"系统性风险"警告(来源4、6);欧盟AI法案2024年8月/7%罚款(来源4);商务部5月测试安排谷歌/xAI/微软(来源5);特朗普撤销拜登行政令、国会未通过AI立法(来源6、8)。
本文推论部分(非来源表述):第六节、第七节、第八节行动清单、FAQ中Q3/Q4/Q5、各节标注"本文分析/本文推论"的段落。
本文不构成监管要求、合规意见或法律意见。
(内容由AI生成,仅供参考)
参考文献
- Testing requirement in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security [Digital Policy Alert(英国政府资助的官方AI政策追踪平台)]
- Performance monitoring requirement in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security [Digital Policy Alert(英国政府资助的官方AI政策追踪平台)]
- Artificial intelligence authority governance in Executive Order on Promoting Advanced Artificial Intelligence Innovation and Security [Digital Policy Alert(英国政府资助的官方AI政策追踪平台)]
- 美国总统签署有关人工智能行政令 美国AI监管模式迎来重大调整 [搜狐(权威媒体)]
- 美政府要求AI模型接受安全测试 [搜狐(权威媒体,含路透社编译)]
- 特朗普还是签了,曾忧心"让中国领先" [网易(科技媒体,含香港《南华早报》、美国《华尔街日报》等报道)]
- Oversight by Invitation: Trump's AI Security Order Returns, Sixty Days Lighter [Jones Walker LLP(美国律所分析)]
- "自愿"的边界:白宫最新人工智能行政令的政策折中与安全回摆 [复旦大学全球人工智能创新治理中心(中国学术机构分析)]
- 트럼프, AI 보안검증 행정명령 서명…초안 대비 검증기간 단축 [韩联社(韩国通讯社,含纽约时报报道)]