每天,數百萬歐洲民眾使用OpenAI的工具進行學習、創作、工作及處理日常事務。我們的工具也支援該地區各種規模的企業和政府。我們相信負責任的AI能助推歐洲的競爭力與繁榮。隨著歐盟AI法案進入下一階段,我們將分享如何依循歐盟框架,強化在安全、資安、透明度及來源證明方面的措施,並隨著AI進步持續演進我們的實踐。

我們長期以來對負責任AI的承諾,源於確保通用人工智慧(AGI)造福全人類的使命。這項使命伴隨著持續的責任,即最大化AI的效益、擴大其應用範圍並有效管理風險。因此,多年來我們已發展出治理方法,並支持可行的規則,以幫助人們安全地從AI中獲益,這也是歐盟AI法案的核心目標。

這些規則必須務實、比例適當且基於風險,才能在推進治理的同時支持創新。秉持這些原則,我們參與並認可了兩項行為準則:歐盟的通用AI(GPAI)行為準則,以及AI生成內容透明度行為準則。這兩項準則皆透過廣泛的多方利害關係人流程制定,並建立在我們於安全、資安、透明度、問責制及來源證明方面所推進的工作基礎上。

建立與部署安全可靠的AI,GPAI準則為通用AI模型建立了一個共享的透明度、安全與資安框架。我們支持該框架的工作,仰賴內部治理以及與外部專家、政府和同業組織的合作。多年來,我們在發布模型前進行了廣泛測試,並在主要版本發布時公開系統卡。我們也透過紅隊網路引入外部專家參與模型測試,並維護公開的Model Spec,作為我們如何塑造模型行為的窗口。

我們也持續強化這些工作背後的治理框架。自2023年實施並於2025年更新的「準備框架」,闡明了我們如何識別、評估和管理來自先進AI系統的嚴重風險。我們的「前沿治理框架」則以此為基礎,解釋了我們的安全與資安實踐如何符合新興的法律要求,包括歐盟AI法案的GPAI準則。這些框架共同協助將負責任的AI原則,轉化為關於風險評估、保障措施、模型報告、資安、事件應變、外部專家意見和持續更新的實際決策。

負責任的AI治理也需要超越單一公司的努力。透過「前沿模型論壇」、與美國CAISI和英國AISI的合作,以及第三方評估實踐的工作,我們支持了整個生態系統的共享安全研究、外部測試和更清晰的評估標準。

提升透明度與信任,我們對AI生成內容透明度行為準則的支持,是建立在多年來為改善AI生成媒體來源證明所進行的研究、產品開發和合作之上。人們應該對他們在網路上看到的內容有更好的背景資訊,包括內容是否由AI創建或編輯。OpenAI的來源證明方法依賴於兩個相互強化的系統:Content Credentials (C2PA) 幫助內容攜帶詳細的背景資訊;而SynthID浮水印則在元資料遺失時,協助保留訊號。

我們正在將這項工作擴展到除了圖像之外的音訊輸出。根據我們在準則下的承諾,我們正努力將OpenAI系統的來源證明措施擴展到所有模態,包括文字,隨著標準和工具的持續成熟。我們也旨在透過提供訊號、工具和指導,來支持使用我們模型進行開發的客戶和開發者,幫助他們履行自身的透明度義務。

來源證明仍是一個不斷發展的領域:元資料可能會遺失,標籤可能無法跨平台傳播,而且沒有單一訊號是完美的。這就是為什麼我們支持分層方法以及整個更廣泛生態系統的持續合作。

實踐中的治理調適:以網路安全為例,網路安全是一個動態且實用的治理尤其重要的領域。能夠幫助防禦者識別和修復漏洞的相同能力,也可能產生新的濫用風險。我們的方法是透過「網路信任存取(TAC)」計畫,減少濫用,同時協助合法的防禦者使用AI,以強化集體韌性。

我們致力於部署這些先進能力並支援歐洲的防禦者。自2026年5月初啟動OpenAI歐盟網路行動計畫以來,我們與歐盟及各國網路機構、私營部門合作夥伴和關鍵基礎設施營運商合作,為他們配備最先進的網路模型,最終強化整個歐洲大陸的網路韌性。這種方法與歐盟委員會的「網路安全與人工智慧行動計畫」相符,該計畫呼籲採取協調一致的方法來應對先進AI的風險,同時利用其潛力來強化網路韌性,包括透過安全存取先進AI系統以用於網路安全目的。

與整個生態系統持續合作,隨著歐盟AI法案的持續實施,我們將不斷強化我們的合規方法,並向監管機構和更廣泛的生態系統學習。隨著技術的進步,規則必須保持足夠的彈性以適應變化,並使個人、企業和組織都能從中受益。如果歐洲要實現智慧時代的效益,務實、比例適當且基於風險的方法將至關重要。

為了支援客戶和開發者為歐盟AI法案的實施做準備,我們提供了實用資源,包括模型文件、系統卡、安全資訊、使用政策以及來源證明和驗證工具的指南。我們將隨著實施的演進持續更新這些資源。欲了解更多資訊,請參閱我們關於OpenAI對歐盟AI法案方法的幫助中心文章以及給客戶的指南。