美国总务署(GSA)于2026年3月6日发布了具有里程碑意义的合同条款草案GSAR 552.239-7001,标题为“人工智能系统基础保障”。该条款若正式实施,将对向美国提供AI解决方案的承包商施加广泛且严格的义务。目前,GSA正接受公众及行业意见,截止日期为2026年3月20日。这一举措标志着美国试图在联邦层面建立统一的AI治理规则,其影响力可能重塑整个AI市场格局。
新条款的核心在于确立了一套偏向的数据所有权与知识产权制度。草案规定,将拥有所有“数据”(包括输入提示、输出结果及元数据)以及“定制开发成果”的完全所有权。承包商仅获得有限的、可撤销的使用许可,且严禁利用数据训练或优化AI模型。此外,条款强制要求使用“美国AI系统”,即在美国开发和生产的系统,但未明确界定“生产”的具体标准,这给依赖全球数据、开源组件或国际人才的系统带来了合规不确定性。
在安全与隐私方面,新规设立了严苛的72小时事件报告机制。一旦发生安全事件,承包商必须立即通知网络安全与基础设施安全局(CISA)及合同官员,并每日更新直至解决,所有取证数据需保存至少90天。同时,条款要求实施“非人工干预”的数据处理流程,限制人类对数据的查看权限,并强制要求数据与其他客户数据逻辑隔离。若合同终止,承包商必须书面证明所有数据已安全销毁。
责任链条的延伸是另一大亮点。条款将主承包商的责任直接延伸至下游的“服务提供商”,包括云厂商和商用AI模型供应商。主承包商需对下游供应商的合规性承担直接责任,这意味着企业必须重新谈判与商业供应商的合同条款。此外,承包商需披露所有使用的AI系统及修改情况,并在增加或变更服务提供商前提供30天书面通知,以确保供应链的透明度。
为打破厂商锁定并保障灵活性,新条款对互操作性提出了极高要求。所有AI系统、数据输出及定制开发必须采用开放标准和API,禁止使用需要额外授权或造成依赖的专有技术。承包商需提供工具,确保能以JSON或XML等机器可读格式导出所有数据,以便在替代系统中完全重建。同时,系统需支持新旧版本的并行评估,防止因技术迭代导致的数据迁移困难。
在性能标准上,条款强制要求遵守“无偏见AI原则”,规定AI系统必须保持“真实性”,优先追求历史准确性和科学客观性,并作为“中立工具”运行,不得为迎合特定意识形态(如多样性、公平性、包容性)而操纵输出。保留随时进行自动化评估的权利,一旦发现不合规,有权暂停系统使用,并要求承包商承担合理的“退役成本”。这种主观性较强的评估标准可能给企业带来巨大的法律与运营风险。
对于中国AI企业而言,这一草案虽主要针对美国,但其对数据主权、供应链安全及“技术国产化”的强调,折射出全球科技贸易中日益明显的技术壁垒趋势。中国从业者需密切关注此类规则对全球AI生态的割裂效应,在布局海外市场时,应提前评估数据合规成本,并探索建立符合不同司法辖区要求的独立数据与模型架构,以应对日益复杂的国际合规环境。
