AI Chip Regulation Is Not A Dystopian Surveillance State

TL;DR · AI 摘要
AI Chip Regulation Is Not A Dystopian Surveillance State ... Scott Alexander Jul 15, 2026 This was one of the most commo...
核心要点
- 主题聚焦:AI Chip Regulation Is Not A Dystopian Surveillan
- 来源:Astral Codex Ten,建议结合原文判断细节。
- AI 分析暂不可用,本条为保底评分与摘要。
AI芯片监管并非反乌托邦式监控国家
...
Scott Alexander
2026年7月15日
这曾是Plan A计划最普遍的反对意见之一。该计划提出对AI芯片进行监管,以确保中美两国能够掌握所有芯片的流向,使两国共同监管AI的协议具有"无需信任"的特性(即即使任何一方想违约也无法实现)。多位人士认为这种监管等同于某种"奥威尔式的反乌托邦"或"全球全景监控"。
我突然想起一个故事——虽然我找不到原始出处,也许你们中有人知道——一位华盛顿内部人士曾表示,与硅谷合作令人愤怒,因为每当他提出他认为显而易见的监管框架时,技术人员就会开始长篇大论地声称这只能通过世界独裁政权才能执行,这时他必须打断他们并指出,其实鸡蛋或牛奶等商品已经持续五十年采用类似监管方式。
Plan A对AI芯片的监管具体包含哪些内容?
- 生产这些芯片的工厂需要向政府注册并接受检查。
- 购买这些芯片的客户(如Google)需要向政府注册并接受检查。如果他们转售这些芯片,还需要获得政府的额外许可。
- 宿载这些芯片的数据中心需要向政府注册并接受检查。通过这些检查的前提是必须具备强大的网络攻击防御能力。
- 数据中心中的芯片最终会搭载加密软件,使中国或美国任何一方都能随时中止其运算1。
- 任何训练AI的数据中心都需要做到透明化(将运营基本信息如训练规模等写入公共数据库)和可验证性(必须有人能证明其实际运行的代码与宣称的一致)。
这些监管措施有多糟糕?
监管可能以至少两种方式造成负面影响。
首先,它们可能直接影响被监管的对象。例如,如果政府禁止可卡因,享受可卡因的人就无法获得它。
其次,其执行过程可能间接为政府权力扩张和自由度下降提供正当性,或引发具有危险副作用的规避行为。例如,对可卡因的禁令导致了无敲门搜查、随机盘问和机场毒品犬等措施,并催生了墨西哥贩毒集团和哥伦比亚准军事组织。
Plan A的AI芯片监管措施直接效果可能只是提高AI芯片价格。提高多少?我不知道,可能只是几个百分点?相关地,技术进步的总体趋势使每FLOP的芯片价格每年下降30%,AI推理每token的成本每年下降98%(这不是笔误,实际上每年成本降低40倍)。作为新自由主义者,我承认每次提高商品价格都某种程度上是一种悲剧,但这次似乎属于最无害的案例之一。
当人们谈论奥威尔式反乌托邦或全球监控国家时,他们大概指的是间接影响。但为什么让芯片工厂和超大规模数据中心做更多文书工作会产生如此巨大的代价?这与我们监管其他行业时遇到的代价完全不同?
计划A对芯片的监管方式与美国目前对“受控物质”的监管方式存在惊人的相似之处——例如Xanax或Adderall等可能具有成瘾性的药物。生产这些物质的工厂需要向政府注册并接受检查。购买这些物质的客户(例如药店)也需要类似的注册和检查;为了通过这些检查,他们必须证明自己能够抵御各种形式的攻击。每当药店向客户销售产品时,都需要将其记录在该州所有医生均可访问的数据库中。
受控物质的监管制度有多繁重?按传统指标衡量,并不十分繁重。它们不会显著推高成本:作为四级受控物质的Xanax,市场价30天供应量仅需14美元。它们似乎也没有阻碍创新——过去十年中,FDA批准的药物中相当一部分只是对二级兴奋剂的微不足道的无意义修改。但若以另一个指标衡量——给医生和患者带来的困扰程度——则极其繁重:我们必须填写更多表格,与更多药剂师争执,经常因为某些环节出错而错过处方,并偶尔遭遇令人崩溃的短缺。
但受控物质监管制度的出现是否间接将世界带入了奥威尔式的反乌托邦?是否让生活变成了全球性的全景监狱?我不这么认为。政府只是利用了其已有的国家能力,将Xanax工厂纳入其控制范围,而大多数并非Xanax工厂的人并未受到任何影响。对AI芯片工厂实施监管甚至比对Xanax工厂实施监管更容易,因为AI芯片工厂更少,且由更大的公司拥有。
你应持有的先验认知是:计划A式的芯片监管制度,将使AI芯片行业在美国各行业中“烦扰程度”的排名从约第50百分位提升至约第95百分位,以某种方式提高价格,但这种价格变化很快会被整体趋势所淹没,除此之外对自由与压迫之间的平衡几乎不会产生影响。
本文其余部分将从这一总体先验认知出发,探讨一些可能的例外情况。
我是否需要许可证才能购买手机或笔记本电脑?
计划A主要监管AI芯片。这些是与普通消费硬件截然不同的特殊高性能芯片。一个前沿例子是H100,单价高达4万美元,因此你可以确信,任何成本低于这个价格的计算设备都不可能包含这种类型的芯片。
(图片来源)
能否通过组合数百个小型芯片来达到H100的性能?这里的经济性令人望而却步:延迟和内存问题使得每个小型芯片的实际效用远低于其原始计算能力所暗示的数值。尽管全球对AI芯片的需求旺盛,尽管NVIDIA的垄断价格、中国对出口限制的抱怨等,迄今为止最大的成功“去中心化”训练运行规模仅达到前沿模型规模的约0.1%,而且即使如此,这些训练仍然使用了高端AI芯片(只是位置不同而已)。
是否有可能出现某个动机极其强烈的恶意行为者克服技术障碍,并通过大规模部署足够多的手机和个人电脑来突破规模效应的限制?Plan A估计,要训练一个前沿模型,需要将全球约5%-10%的手机和电脑以这种方式连接起来。尽管可以想象中国政府可能动员全球5%-10%的计算机参与此类项目,但这种规模的行动无法秘密进行,因此我们无需担忧。
如果AGI的出现引发经济爆炸式增长,导致消费硬件产量翻倍甚至十倍增长,是否可能出现某个实体在不引起警报的情况下获得相当于2026年全球5%-10%消费硬件算力的规模?Plan A将这种情况视为风险。他们建议,如果消费硬件产量似乎将增长到当前水平的约两倍,那么可能需要采取配额交易制度、重新设计消费芯片以防止其用于AI训练,或两者并行(对未重新设计的芯片实施配额交易,对重新设计的芯片则不限制)。
(在计算能力呈指数级增长的世界中,"两倍当前水平"可能显得危险,但消费硬件的算力增长方式与AI算力的指数级增长并不相同。按照当前增长率——即不发生AGI引发的经济爆炸式增长——消费硬件算力将在2030年代中期达到当前水平的两倍)
因此结论是:没有人会没收你当前的笔记本电脑或手机。如果世界发展到消费电子产品产量大幅增加的阶段,监管机构可能会通过征税来限制产量至更安全的水平,但你仍然不需要"许可证",只需支付税款即可。更可能的情况是,当世界接近这一临界点时,会修改手机和笔记本电脑的芯片设计,使其无法用于训练AI,届时将完全不存在税收或限制。
Plan A是否会禁止开放权重模型?
是的,Plan A禁止训练新的开放权重模型。这不涉及任何监控、消费者许可或追踪现有开放权重模型的尝试。但到2030年后,美国和中国将停止允许大公司生产新的开放权重模型。这确实是对自由的限制,Plan A试图为此进行辩护。
首先,这可能并非真正的限制?2030年时可能根本不存在开放权重模型。目前(2026年)最新的开放权重模型训练成本超过1亿美元。如果2030年的AI训练成本达到100亿美元,企业还会花费如此高昂的费用并免费公开最终产品吗?
此外,美国政府最近临时禁止了Claude Fable的发布,担心其可能被用于黑客攻击和恐怖主义,只有在Anthropic承诺增加额外安全措施后才允许重新发布。另一款潜在危险的Anthropic模型Mythos至今未向公众开放;这是Anthropic的自愿决定,但可以推测如果他们当时没有主动限制,政府可能会介入。这类模型的监管框架仍在变化中,但非正式来看,似乎企业会"自愿"延迟发布,直到能向政府证明其具备足够的网络安全防护措施。
但开放权重模型无法以这种方式得到保护。没有人知道当开放权重模型变得与Fable和Mythos一样强大时会发生什么(如果趋势持续,这可能在6到12个月后发生)。流行的AI Substack Interconnects颇具挑衅性地宣称“开放模型只有六个月的寿命”。大多数开放权重模型都是中国公司开发的,因此尚不清楚政策行动会是什么样子。美国政府可能会禁止本地公司提供这些模型(这效果可能不大),或者中国政府可能会禁止本国科技公司生产这些模型(这可能会实现)。
因此,开放权重模型的未来取决于几家中国科技巨头继续投入数十亿美元,免费提供AI技术,尽管面临来自本国政府日益增长的质疑。Plan A放弃了这一策略,试图通过另一种方式实现相同的目标(避免政府审查的单一故障点)。他们要求开放算法。一家训练AI的公司不必公开其最终权重,但必须公开开发该模型的研究。这将允许世界上任何拥有相同计算能力的公司生产出可比的AI。由于所有公司都受同一个联盟设定的计算上限约束,而中等国家在加入该体系时会获得一定比例的计算资源,这可能意味着数十家分布在不同监管体系下的公司。他们对2035年的预测(基于Plan A)是:在3到6个不同国家,将有大约十家AI公司拥有至少相当于领先实验室25%的计算能力。
这会有效吗?我对他们的乐观程度持保留态度,原因有几个。首先,一个不太理想主义的政府可以简单地通过Plan A中集中权力的部分(例如开放权重禁令),而不通过分散权力的部分(例如开放算法的强制规定)。其次,尽管理论上禁止访问其他国家的软件需要中国防火墙级别的压制,但实践中美国会说“如果你不阻止美国公民使用你的软件,我们就消灭你”,而每家外国公司总是会顺从。乐观主义者可能会提到人们可以通过VPN绕过这些地理封锁;悲观主义者则可能反驳说只有技术娴熟的人才能做到这一点;而现实主义者可能会指出,只有技术娴熟的人才能使用开放权重AI,因此这可能不会给我们带来任何损失。
我仍然认为这是该计划的真实成本,但它与监控无关(无法拥有开放权重模型的原因是中国公司会停止训练它们,而不是有人会检查你的电脑寻找它们)。
A代表自主性
Plan A的设计初衷是试图避免AI 2027世界所面临的灾难。在一种分支中,灾难是AI的接管;在另一种分支中,是权力的集中和全球独裁。
Plan A如何避免全球独裁?如果避免了AI的接管,当前AI竞赛的默认结果将是某家公司获胜。这可能表现为率先开发出足够强大的超级智能以“接管世界”(无论这具体意味着什么)。或者,它可能只是像谷歌“赢得”搜索或微软“赢得”操作系统那样,只不过他们将获得全球劳动力份额的全部(这随后可以被用来控制越来越多的资本份额)。
可能在某个时刻,这家获胜公司的母公司政府会对这种情况发表意见。在AI 2027中,他们通过渐进式半国有化来解决这个问题,公司与政府中最无情/野心勃勃的部分之间的界限逐渐模糊,两派寡头共同分享收益。但也许情况不会如此和平,政府可能会夺取公司控制权,或公司会发动政变推翻自己的政府,或者其他事情可能发生。所有这些情景都为普通人参与未来决策留下的空间非常有限。
Plan A试图通过减缓进程和分散权力来避免这种结果。首先,美国和中国(在美国的情况下包括国会,而不仅仅是行政部门)的合法政府对AI能力增长的速度进行控制。其次,他们用逐渐提升的能力上限取代赢家通吃的竞争模式,广泛传播技术,使任何拥有足够计算资源的国家都能达到能力上限。不再是1-2个国家各拥有约3家大型实验室进行“竞赛”,而是3-5个国家和10-15家公司,所有公司的AI水平大致相当,没有人能获得对其他人的压倒性优势。
与公司秘密开发超级智能并在政府和非安全部门有机会反应之前就投入使用不同,这种能力将在十年内以完全透明的方式逐步发展。这为讨论(并推动)UBI等制度提供了充足时间。在阶段n拥有一定权力的制度(例如民主制度和立法机构)可以尝试制定规则,以确保在阶段n+1继续保有权力。
这会有效吗?谁知道呢?但批评者的通常反应是,如果Plan A有任何风险,无论多么微小,这都是不可接受的,因为其好处是“推测性”的(拯救世界免受危险AI的威胁),你可能永远无法用合理的风险换取仅仅推测性的收益。然而,科技公司获得不成比例的权力已不再是“推测性”的,因为这并非前所未有的事情,其风险也无法被忽略。如果你拒绝AIFP提出的分散这种风险的建议,你必须向人们解释你那神奇的零成本、零监管负担的替代方案。
顺便说一下,你已经生活在奥威尔式的全球监视极权主义社会中
以下是一些潜在的芯片管控措施:
- 要求AI芯片制造商对其客户进行银行级别的KYC(了解你的客户)审查
- 同时,要求AI芯片制造商证明其客户也对其客户进行了银行级别的KYC审查
- 要求AI芯片制造商认证其客户已认证不会在未通知美国政府的情况下披露使用所提供芯片训练的AI模型权重
- 要求AI芯片制造商认证其客户的客户物理安全等级,防止芯片被盗
- 要求AI芯片制造商将所有芯片提交给第三方实验室,由该实验室确认其性能不超过报告水平
花几秒钟猜测Plan A支持这些政策的数量——以及如果它确实支持这些政策,你是否会指责它为极权政府的越权行为。
Answer: Plan A 从未需要考虑这些,因为特朗普政府早在今年一月(比 Plan A 发布早六个月)就悄悄实施了所有这些措施。你可能从未听说过这些政策。我平时会关注一些 AI 芯片新闻,但我不记得听说过这些。据我所知,那些警告 Plan A 会摧毁人类自由希望的人,对这些政策没有任何意见。
他们本就不该有意见!当金融交易中存在 KYC 政策时,芯片制造商的 KYC 政策几乎无关紧要!我的银行知道我从谁那里买了价值 9.99 美元的三明治;如果对方是伊朗人,他们就会向政府发出警报。加密货币运动曾试图推翻这种特定的监控体系,但所有人都嘲笑他们,因为这些人还卖猴子表情包。接受这种现状是荒谬的,却在 Plan A 上画出独裁的红线,声称芯片必须存放在安全数据中心!
我们还可以更进一步。你能想象的最严重的 AI 相关对人类自由的冒犯是什么?也许你与聊天机器人的所有对话都会被监控,一旦你说错话就会被上报给政府?
这已经是现状了。今年二月,一名枪手在加拿大杀害了八人。之后,OpenAI 尴尬地提到:
犯罪者在袭击发生前几个月因发布涉及枪支暴力场景的令人不安帖子,已被 OpenAI 永久封禁了 ChatGPT 账号。据报道,大约有十几名 OpenAI 员工曾就是否向当局通报枪手使用 AI 工具的情况进行过讨论,其中一些人认为这可能表明现实世界中的暴力倾向。然而,公司管理层决定不联系执法部门,表示账号活动未达到其认为构成严重人身伤害可信或迫在眉睫的门槛。枪击事件发生后,加拿大 AI 部长 Evan Solomon 将 OpenAI 高管召至渥太华,讨论安全协议和升级有害内容向警方报告的阈值。
如果你向 GPT 提出包含足够恐怖关键词的问题,大约有十几名 OpenAI 员工会就是否通知警方进行讨论!讽刺的是,唯一能彻底消除这种状况的方式,就是有人采纳 Plan A,该计划要求消费者 AI 实现“零数据保留”。
我理解提醒人们他们生活在反乌托邦是不礼貌的,但这就是为什么我如此愤怒于人们夸大 Plan A 的负面说法。这些人从未真正尝试衡量这些措施有多糟糕。他们只是假设那些低调通过的、几乎没有好处的政策(比如随机的特朗普政府芯片规定)一定是好的,而那些由理想主义者推动的、旨在拯救世界的激进项目一定是坏的。结果,他们将毫无理由地对鸡蛋、牛奶和金融交易施加疯狂限制,却会扼杀任何试图避免灾难的努力,无论其干预程度多么轻微。
因此,我认为 Plan A 芯片监管政策对自由的实际代价是:
- 将芯片行业监管严格程度从行业平均水平的约第 50 百分位提升至约第 95 百分位。
- 短暂对消费级硬件征税,以维持需求在 2034 年水平,直到消费级硬件公司能够设计出非 AI 功能芯片。
- 在这些模型可能因经济原因变得不可行之前,禁止训练新的开源权重模型。
这些措施确实具有重大影响。但它们并不涉及“监控国家”或“反乌托邦”场景,只是标准的政府监管手段,例如工厂审计和税收征收。其中一些措施可以推迟到我们确认其必要性后再实施(如果AGI没有引发经济增长爆炸,也许我们可以跳过第二项)。
有些人认为,在超级智能AI的风险更加明确之前,这些措施仍然过于严格。我认为最有力的回应是:它们不会在风险明确之前被实施。没有人期待Plan A会立即通过;即使Plan A情景本身设想它会直到2028-2029年才进入奥弗顿窗口——届时智能爆炸的迹象已如此明显,以至于政府也无法忽视。在此之前,我们的目标是传播这个可能解决未来危机的方案信息,并采取低风险且可逆的步骤,为日后采取决定性行动创造条件。Plan A仍然是推测,对同样具有推测性的威胁采取强有力的行动是完全合理的。
但我的观点是,我们可能会因为愚蠢的原因,比预期更早遭遇Plan A的所有负面后果。上述提到的芯片监管措施已经接近Plan A的实施程度;它们是出于一个愚蠢的想法——向中国出售某些芯片(但不是全部)以“巩固美国技术主导地位”,这显然会适得其反。OpenAI监控所有聊天记录,希望防止一场造成8人死亡的大规模枪击事件,但仍然未能阻止枪击发生。当我们最终禁止开放权重时,最体面的可能原因是出于Mythos式安全担忧;同样可能的是,它会与青少年在Z-Image上生成同学的深度伪造图像有关。到那时,无论出于什么原因,这都将带来积极影响。
但如果你不同意,请具体指出你担忧的负面后果,而不是提出“这将导致监控国家”之类的错误说法。
这是最终目标,但技术可能无法及时准备就绪;在此之前,他们可以采用更粗暴的关闭机制,或以其他方式轻易被阻止。
我估计为第40到75百分位,我咨询的芯片专家估计为第20到95百分位,Claude Fable估计为第60到97百分位。
Previous