AI公司谈安全并不新鲜,但这次我觉得有个变化值得单独看:OpenAI公开点名支持四项正在推进的加州法案,把“该管什么”拆到了独立评估、审计人员、未成年人和生物风险四个具体位置。
先把时间和范围说清楚。OpenAI在2026年9月9日发布全球事务文章,表达了对SB 813、AB 1405、SB 1119和AB 1864的支持。这是公司的政策立场,不等于法案已经生效,也不代表最终文本不会继续修改。

四项法案分别在管什么
根据OpenAI官方文章,四项提案覆盖的重点如下:
| 法案 | OpenAI概括的方向 | 我理解的核心问题 |
|---|---|---|
| SB 813 | 独立安全评估的整体基础设施 | 谁来评、评估是否可复查 |
| AB 1405 | AI审计人员标准 | 审计者需要什么资质与方法 |
| SB 1119 | 对未成年人的保护 | 产品默认设置和敏感场景边界 |
| AB 1864 | 防范AI助长的生物威胁 | 高风险能力怎样监测与限制 |
这四项放在一起看,逻辑其实很清楚:先建立评估体系,再明确评估者标准,同时对两类更敏感的风险单独设防。它比一句“负责任地发展AI”更容易讨论,因为公众可以追问执行主体、证据和责任。
我更关心的是“谁证明它安全”
模型公司自己做测试当然必要,但自己开发、自己评估、自己宣布结果,天然会让外界担心标准是否足够独立。OpenAI这次支持独立安全评估和AI审计标准,至少把第三方验证摆到了桌面上。

不过,“有审计”三个字还不足以决定效果,我会继续看下面这些细节:
- 审计方能接触到多少模型、日志和测试环境;
- 高风险能力用什么阈值判定;
- 发现严重问题后,谁能要求暂停或整改;
- 结果是全部公开、摘要公开,还是只报给监管者;
- 模型更新后是否需要重新评估。
如果这些问题没有清楚答案,审计很容易变成一张合规证书。反过来,如果评估方法、证据链和整改要求都能复查,它才可能真正抬高安全门槛。
未成年人和生物风险为什么被单独点名
未成年人会在学习、社交和情绪支持等场景里接触AI,产品默认值往往比用户主动设置更重要。官方文章提到更强的敏感领域默认设置、安静时段、学习时段和休息提醒。我的判断是,这类保护不能只靠一句年龄提示,还要看默认权限、家长和学校如何管理,以及出现危险对话时系统怎样升级处理。
生物风险则属于低频但后果可能很高的场景。文章支持针对AI助长生物威胁的防护,并主张对严重AI事件建立报告要求。这里要避免两个极端:既不能因为风险敏感就不讨论证据,也不能把所有生物知识请求一概当成危险。

这条新闻还不能证明什么
它不能证明四项法案一定通过,也不能证明现有安全措施已经足够。OpenAI同时主张全国性的、基于能力的强制安全要求,并希望推动行业和国际标准;这些仍属于政策主张,需要观察立法文本、执行机构、时间表和后续报告。
对普通用户来说,短期内未必会马上看到产品界面变化。更值得留意的是,今后的模型发布是否会带着可核验的评估、事件报告和整改记录,而不是只给一组漂亮分数。
我会继续盯的四个信号
- 法案最终文本和生效时间;
- 独立评估机构的权限与资质;
- 严重事件的报告范围和公开程度;
- 模型公司是否真的因为风险推迟或收紧发布。
政策消息最容易被标题带着走。我更愿意先记住“支持了什么”,再等“如何执行”的证据。
常见问题
这四项法案已经成为法律了吗?
官方文章表达的是OpenAI对提案的支持,不能据此认定它们已经完成全部立法程序。
OpenAI是否主张只靠企业自律?
不是。文章明确提出强制性的全国AI安全要求,同时把行业标准视为政府监管的补充。
这会立刻影响ChatGPT普通用户吗?
目前没有足够信息判断具体产品变化。实际影响要看法案最终文本、实施细则和产品后续更新。
