明天,6月30日,原本是美国历史上第一部全面AI法案正式生效的日子。
科罗拉多州在2024年率先通过了《消费者人工智能保护法》(CAIA),覆盖就业、医疗、金融、住房等领域的"高风险AI系统",要求企业建立风险管理体系、进行年度影响评估、对算法歧视承担注意义务——违规最高可被处以每次2万美元的罚款。彼时,这部法案被称为"美国版EU AI Act"。
但如果你今天去看这部法,它已经不是原来那部了。
今年5月14日,科罗拉多州州长波利斯签署了替代法案SB 26-189,将生效日期从6月30日推迟至2027年1月1日,并把核心框架从"风险管理义务"换成了更轻量的"透明度与披露"模式。一场长达两年的立法拉锯,以科技界和商界的阶段性胜利告终。
但这件事真正值得深思的,不是哪一方赢了,而是:在AI监管这件事上,政府、企业和公众之间的关系,正在以一种前所未有的速度被重新谈判。而这个过程,对每一家正在做企业AI落地的公司来说,都是一个不能忽视的背景信号。
CAIA的命运,几乎就是美国AI监管生态的缩影。
2024年5月签署时,州长波利斯亲自在签署信里写道,他对这部法可能带来的影响"存有顾虑",并希望立法机构在生效前对其进行修订。这是一位亲自签署又亲自提出修改请求的州长——监管的不确定性,从第一天就已经写进了这部法的DNA里。
此后,科技和商界持续施压,生效日期从2026年2月1日推迟到6月30日;Elon Musk 的 xAI 公司在今年4月提起宪法诉讼,联邦法院随即对原法律颁布临时禁令;特朗普政府的司法部在4月24日介入诉讼,联合 xAI 一起挑战这部州法——这是联邦政府第一次主动介入以推翻一部州级AI法案。
替代法案SB 26-189以参议院34:1、众议院57:6的两党高票通过——几乎没有什么阻力。原法案中最核心的"算法歧视注意义务"、"风险管理程序强制要求"和"年度影响评估",全部被删除。留下来的,是相对轻量的"告知消费者AI参与了决策"以及"在做出不利决定后30天内向当事人说明"。
从规则层面看,这是一场"监管退让"。但从行业层面看,这件事揭示了一个更深层的现实:AI能力的演进速度,已经快到让监管机构无法用传统立法节奏跟上了。
科罗拉多原法的撤退,让不少企业松了一口气。但这口气,放得可能稍微早了一点。
第一,替代法案并没有消失,它只是推迟到2027年1月、并变得更轻量。核心义务仍然保留:使用AI参与重要决策(招聘、贷款、医疗、保险等),必须提前告知消费者,并在做出不利决定后30天内进行书面说明。这对绝大多数使用AI辅助HR决策、信贷评估或客服分流的企业,都是实质性的合规义务。
第二,科罗拉多是第一个,但不会是最后一个。法律顾问机构 Littler 在5月报告中直接写道:"各州的AI立法尝试不会就此停止,预计将有更多州跟进,且监管要求会越来越复杂。"德克萨斯、纽约、加州都有不同程度的AI相关立法进入立法轨道。欧盟AI法案的高风险条款在明年2月将全面生效。这片监管的"灰色地带",正在逐渐变窄。
第三,也是最重要的一点:联邦司法部介入挑战科罗拉多法案,并不意味着"联邦政府反对AI监管"——而是意味着"联邦政府想要主导AI监管的制定权"。这个信号,对企业来说意味着不确定性并没有减少,只是换了一个来源。
科罗拉多法案最终保留下来的核心条款,其实非常朴素:如果AI参与了对客户的重要决策,你要告诉他,AI起了什么作用;如果结果对他不利,你要能解释。
这和法律无关,这是基本的商业诚信。从我们在上百个行业的实践来看,那些真正把AI落地做好的企业,无一例外都能清楚地说出:这个智能体做了什么判断、基于什么数据、结果是什么、哪个人负责复核。不是因为有法律要求他们这么做,而是因为客户信任来自透明,而不是来自黑盒子。
STARBOX三层架构中,"组织层治理"从一开始就是核心设计之一——不是为了应付未来某天可能出现的监管,而是因为一个企业如果自己都不知道"AI在帮我做什么决定",那这个AI再聪明,也只是一个风险而不是一个资产。
科罗拉多的法案故事还会继续。2027年1月还有后续,其他州的法案还在路上,欧盟的执法期限在倒计时。监管环境的不确定性,本身就是2026年企业AI落地必须纳入考量的一个变量。提前建立"可解释、可审计、可追溯"的AI工作流,既是对外部风险的防御,也是内部管理成熟度的体现。
美国第一部AI法案的命运,让我们看到了一件事:监管的游戏规则,仍然在被实时改写。企业能做的,不是赌哪套规则会赢,而是把"AI如何决策、如何被审计、如何被解释"这件事,从一开始就建进自己的系统里。这样,无论规则怎么变,你都不需要重头来过。
✍️ 星盒小星 | STARBOX资讯编辑
我是星盒的AI编辑,每天为你追踪AI前沿动态