ARTICLES
專業(yè)文章
美商務(wù)部為防止人工智能技術(shù)擴(kuò)散發(fā)布框架規(guī)則
2025年1月13日,美國(guó)商務(wù)部產(chǎn)業(yè)與安全局(BIS)發(fā)布臨時(shí)最終規(guī)則《人工智能擴(kuò)散框架》[1](Framework for Artificial Intelligence Diffusion,以下簡(jiǎn)稱“臨時(shí)最終規(guī)則”),修訂美國(guó)《出口管理?xiàng)l例》(EAR)對(duì)先進(jìn)計(jì)算集成電路的管制,并針對(duì)先進(jìn)的封閉式人工智能模型權(quán)重增加新的管制措施。
同時(shí),為了與美國(guó)“可信盟友”保持緊密合作關(guān)系,BIS新設(shè)許可例外并更新經(jīng)驗(yàn)證的最終用戶(VEU),以便利先進(jìn)計(jì)算(集成電路)的出口、再出口和境內(nèi)轉(zhuǎn)移至“美國(guó)政府信任”的最終用戶。
該臨時(shí)最終規(guī)則詳細(xì)制定了多層次管制框架,旨在限制受關(guān)注國(guó)家(包括中國(guó)以及俄羅斯等)獲取最先進(jìn)人工智能模型,并在保護(hù)美國(guó)國(guó)家安全的前提下允許相關(guān)“可信盟友”的經(jīng)驗(yàn)證的最終用戶從該等模型中獲益。
一、新增人工智能模型權(quán)重限制
(一)物項(xiàng)范圍——新增管控物項(xiàng)ECCN 4E091
注:AI模型權(quán)重是指神經(jīng)網(wǎng)絡(luò)中連接神經(jīng)元之間的參數(shù),它決定了信息在神經(jīng)網(wǎng)絡(luò)中傳遞的強(qiáng)弱和方向。
4E091物項(xiàng)適用區(qū)域穩(wěn)定管制理由(reason for control),根據(jù)EAR 742.6(a)(13)節(jié)的規(guī)定,其出口、再出口或境內(nèi)轉(zhuǎn)移至全球任何目的地均需要申請(qǐng)?jiān)S可,但該許可要求不適用于總部或最終母公司總部設(shè)在EAR第740節(jié)第5號(hào)補(bǔ)充文件所列國(guó)家/地區(qū)[2]的實(shí)體所雇用的“長(zhǎng)期正式雇員”所進(jìn)行的視同出口或視同再出口。
針對(duì)總部或最終母公司總部沒(méi)有設(shè)在上述特定國(guó)家/地區(qū)實(shí)體的最終用戶,其許可審查政策為推定拒絕。
(二)新設(shè)人工智能模型外國(guó)直接產(chǎn)品規(guī)則
BIS針對(duì)人工智能模型權(quán)重新設(shè)定了外國(guó)直接產(chǎn)品規(guī)則,即在全球范圍內(nèi),使用受EAR管轄的特定物項(xiàng)(包括3A090.a、4A090.a)所訓(xùn)練(train)產(chǎn)生的封閉式人工智能模型權(quán)重受EAR管轄,包括通過(guò)微調(diào)、量化或其他技術(shù)等后訓(xùn)練技術(shù)進(jìn)一步訓(xùn)練或修改的任何外國(guó)制造物項(xiàng)。
具體而言,針對(duì)同時(shí)滿足下述(1)產(chǎn)品范圍和(2)目的地范圍的外國(guó)制造產(chǎn)品將受EAR管轄:
(1)產(chǎn)品范圍
產(chǎn)品本身滿足ECCN 4E091的技術(shù)參數(shù),且由位于美國(guó)境外的工廠或工廠的主要部分生產(chǎn),該工廠或工廠的主要部分 (不論在美國(guó)或外國(guó)制造)受EAR管轄且屬于ECCN 3A001.z、3A090、4A003.z、4A004.z、4A005.z、4A090、5A002.z、5A004.z或5A992.z物項(xiàng)。
(2)目的地范圍
全球任一目的地(destined to any location worldwide)。
(三)增加與人工智能模型權(quán)重相關(guān)的危險(xiǎn)信號(hào)指南
基礎(chǔ)設(shè)施云服務(wù)(以下簡(jiǎn)稱IaaS)提供商若將ECCN 4E091范圍內(nèi)的模型權(quán)重用于協(xié)助總部或其最終母公司總部位于特定低風(fēng)險(xiǎn)目的地[3]以外的任何目的地的實(shí)體訓(xùn)練人工智能模型,且沒(méi)有獲得相應(yīng)許可證,IaaS提供商將構(gòu)成“協(xié)助和教唆違反EAR”的重大風(fēng)險(xiǎn)。為應(yīng)對(duì)這一“危險(xiǎn)信號(hào)”,IaaS提供商應(yīng)詢問(wèn)客戶是否計(jì)劃出口模型,如是,則應(yīng)申請(qǐng)?jiān)S可證或通知客戶其有義務(wù)在出口前申請(qǐng)?jiān)S可證。
(四)開(kāi)源權(quán)重模型等物項(xiàng)——未設(shè)立許可要求
針對(duì)開(kāi)源權(quán)重模型(Open-Weight Models)的模型權(quán)重,以及水平遠(yuǎn)低于前者的封閉式AI權(quán)重模型,該臨時(shí)最終規(guī)則未設(shè)立許可證要求。根據(jù)BIS的闡述,目前已知的開(kāi)源權(quán)重模型沒(méi)有進(jìn)行過(guò)超過(guò)1026次計(jì)算操作的訓(xùn)練。
(五)許可例外AIA
BIS針對(duì)新設(shè)物項(xiàng)ECCN 4E091新設(shè)了許可例外AIA(License Exception AIA)。具體而言,許可例外AIA授權(quán)向位于特定低風(fēng)險(xiǎn)目的地的實(shí)體出口、再出口和境內(nèi)轉(zhuǎn)移ECCN?4E091。需要注意的是,該許可例外AIA不適用于向總部或其最終母公司總部位于特定低風(fēng)險(xiǎn)目的地以外的任何目的地的實(shí)體出口、再出口或境內(nèi)轉(zhuǎn)移ECCN 4E091或其他特定ECCNs。因此,總部或其最終母公司總部位于中國(guó)大陸地區(qū)或者中國(guó)澳門地區(qū)的企業(yè)無(wú)法適用該許可例外AIA。
二、針對(duì)先進(jìn)計(jì)算物項(xiàng)設(shè)立三級(jí)別國(guó)家組管控措施
(一)第一級(jí)別國(guó)家組管控措施
1、國(guó)家范圍
第一級(jí)別國(guó)家組包括澳大利亞、比利時(shí)、加拿大、丹麥、芬蘭、法國(guó)、德國(guó)、愛(ài)爾蘭、意大利、日本、荷蘭、新西蘭、挪威、韓國(guó)、西班牙、瑞典、中國(guó)臺(tái)灣地區(qū)、英國(guó)、美國(guó)。
根據(jù)EAR第742.6(a)(6)(iii)(A)節(jié)的規(guī)定,3A090.a、4A090.a和相關(guān).z 物項(xiàng)[4],其出口、再出口或境內(nèi)轉(zhuǎn)移至上述目的地需要申請(qǐng)?jiān)S可,許可審查政策為推定批準(zhǔn),且未針對(duì)TPP設(shè)置限額。
2、通用經(jīng)驗(yàn)證的最終用戶 (Universal VEU,UVEU)計(jì)劃
針對(duì)上述第一級(jí)別的國(guó)家的企業(yè),其可申請(qǐng)為“通用經(jīng)驗(yàn)證的最終用戶”。通用經(jīng)驗(yàn)證的最終用戶可以在全球范圍內(nèi)(除第三級(jí)別國(guó)家)建立數(shù)據(jù)中心且無(wú)需就特定物項(xiàng)申請(qǐng)出口許可,前提為:
(1)第一級(jí)別國(guó)家的UVEU不能將其人工智能計(jì)算能力總量的25%以上轉(zhuǎn)移或安裝到第一級(jí)別國(guó)家以外的地點(diǎn);
(2)不能將其人工智能計(jì)算能力總量的7%以上轉(zhuǎn)移或安裝到任何非第一級(jí)別的國(guó)家;且
(3)總部設(shè)在美國(guó)的UVEU在美國(guó)境外轉(zhuǎn)移或安裝的人工智能計(jì)算能力不能超過(guò)其總計(jì)算能力的 50%。
(二)? 第二級(jí)別國(guó)家組管控措施
1、國(guó)家范圍與TPP限額
第二級(jí)別國(guó)家組為除第一級(jí)別和第三級(jí)別的所有其他國(guó)家。
根據(jù)EAR第742.6(a)(6)(iii)(A)節(jié)的規(guī)定,3A090.a、4A090.a和相關(guān).z 物項(xiàng)[5],其出口、再出口或境內(nèi)轉(zhuǎn)移至上述目的地需要申請(qǐng)?jiān)S可,許可政策為以下三種情況:
?在2025至2027年間,每個(gè)國(guó)家獲得的TPP總量在790,000,000 TPP以內(nèi),則許可審查政策為推定批準(zhǔn)。
?在達(dá)到上述 TPP 總量后,每個(gè)許可審查政策為拒絕。
?若屬于EAR第740部分第5號(hào)補(bǔ)編文件(b)段所列國(guó)家/地區(qū),即該國(guó)家/地區(qū)屬于與美國(guó)另有“更深層次政府間安排”的,則TPP總量可在790,000,000的兩倍以內(nèi)。
2、許可例外ACM與許可例外LPP
針對(duì)上述第二級(jí)別的國(guó)家,BIS新設(shè)特定許可證例外,以減輕其負(fù)擔(dān),但規(guī)定了特定的用途限制與數(shù)量限制:
?許可例外ACM(Advanced Compute Manufacturing):如果購(gòu)買的物項(xiàng)是為了開(kāi)發(fā)、生產(chǎn)或倉(cāng)儲(chǔ)這些芯片本身,且最終不會(huì)賣給第三級(jí)別的目的地,原則上不計(jì)入國(guó)家配額。
?許可例外LPP(Low Processing Performance):若單個(gè)最終用戶每年使用的總處理性能低于26,900,000TPP的限制,則可豁免常規(guī)許可證流程,但前提是這些物項(xiàng)不得轉(zhuǎn)運(yùn)至第三級(jí)別的目的地,而且必須是直接銷售至最終用戶,不能經(jīng)分銷或中間商。
3、國(guó)家經(jīng)驗(yàn)證的最終用戶(national VEU,NVEU)計(jì)劃
針對(duì)上述第二級(jí)別的國(guó)家的企業(yè),其可以申請(qǐng)“國(guó)家經(jīng)驗(yàn)證的最終用戶”,需要遵守每個(gè)公司、每個(gè)國(guó)家TPP配額的限制。
(三)第三級(jí)別國(guó)家組管控措施
1、國(guó)家范圍與許可審查政策
第三級(jí)別國(guó)家組為中國(guó)澳門地區(qū)、D:5國(guó)家組,需要注意的是包括總部或最終母公司總部設(shè)在澳門或國(guó)家組D:5國(guó)家的實(shí)體。
根據(jù)EAR第742.6(a)(6)(iii)(A)節(jié)的規(guī)定,3A090.a、4A090.a和相關(guān).z 物項(xiàng)[6],其出口、再出口或境內(nèi)轉(zhuǎn)移至上述目的地需要申請(qǐng)?jiān)S可,許可審查政策為推定拒絕。
2、擴(kuò)大許可例外ACA的國(guó)家范圍并更新許可證例外NAC的通知程序
該臨時(shí)最終規(guī)則將許可例外ACA適用的目的地范圍從“D:1或D:4”擴(kuò)大為“全球任何目的地”(總部或最終母公司設(shè)立于D:5國(guó)家組別和中國(guó)澳門地區(qū)的除外)。因此,向任一國(guó)家(總部或最終母公司設(shè)立于D:5國(guó)家組別和中國(guó)澳門地區(qū)的除外)出口、再出口或境內(nèi)轉(zhuǎn)移ECCN?3A090、4A090、3A001.z、4A003.z、4A004.z、4A005.z、5A002.z、5A004.z、5A992.z、5D002.z或5D992.z物項(xiàng)即(用于數(shù)據(jù)中心而設(shè)計(jì)或銷售的3A090.a物項(xiàng)除外)可適用ACA許可例外。
此外,BIS對(duì)許可例外NAC的通知程序進(jìn)行了修訂,適用許可例外NAC的出口商必須提供集成電路技術(shù)參數(shù)、最終用戶、用途等信息,以確保BIS高效處理許可例外NAC的通知。
(四)特定許可證要求
根據(jù)EAR第742.6(a)(6)(iii)(B)節(jié)的規(guī)定,3A090.b、4A090.b和相關(guān).z 物項(xiàng)[7]出口至D:1、D:4和 D:5國(guó)家組,且未同時(shí)在A:5 或A:6組國(guó)家的,需要申請(qǐng)出口許可。
點(diǎn)擊可查看大圖
三、合規(guī)日期以及過(guò)渡期條款
該臨時(shí)最終規(guī)則于2025年1月13日生效。
出口商、再出口商和轉(zhuǎn)讓方享有一定的過(guò)渡期限,對(duì)于因最終規(guī)則的修訂或補(bǔ)充而被取消許可證例外或無(wú)許可證(NLR)即可出口、再出口或境內(nèi)轉(zhuǎn)讓資格的物項(xiàng),如果在《聯(lián)邦公報(bào)》發(fā)布之日起120天內(nèi),根據(jù)出口、再出口或境內(nèi)轉(zhuǎn)讓的實(shí)際訂單,該物項(xiàng)已在運(yùn)往出口、再出口或境內(nèi)轉(zhuǎn)讓港口的途中,那么其仍可按照先前的許可例外或無(wú)許可證(NLR)資格繼續(xù)前往目的地,但前提是出口、再出口或境內(nèi)轉(zhuǎn)讓過(guò)程必須在最終規(guī)則發(fā)布之日起150天內(nèi)完成。在最終規(guī)則發(fā)布之日起365天內(nèi),出口商、再出口商和轉(zhuǎn)讓方無(wú)需遵守第748部分附錄10(數(shù)據(jù)中心VEU授權(quán)指南)中第14條(芯片和數(shù)據(jù)的基線安全)、15條(人工智能的網(wǎng)絡(luò)安全)和18條(人員安全的標(biāo)準(zhǔn)和實(shí)踐)規(guī)定。公眾對(duì)最終規(guī)則修訂和補(bǔ)充內(nèi)容的評(píng)論,應(yīng)于《聯(lián)邦公報(bào)》發(fā)布最終規(guī)則之日起120日內(nèi)提交。
四、合規(guī)建議
本次臨時(shí)最終規(guī)則的出臺(tái)顯示出美國(guó)政府針對(duì)先進(jìn)節(jié)點(diǎn)芯片以及人工智能大模型相關(guān)物項(xiàng)從設(shè)計(jì)到生產(chǎn)全流程的管控方向,在擴(kuò)大物項(xiàng)管轄權(quán)的同時(shí)細(xì)化管控措施,設(shè)立三個(gè)級(jí)別的國(guó)家分組,精細(xì)化實(shí)施出口管制措施。為應(yīng)對(duì)本次臨時(shí)最終規(guī)則的合規(guī)要求,我們建議相關(guān)中國(guó)企業(yè):
1、密切跟蹤規(guī)則后續(xù)進(jìn)展:企業(yè)應(yīng)持續(xù)密切關(guān)注該規(guī)則的進(jìn)展,包括修改內(nèi)容、最終版本的發(fā)布及相關(guān)解釋性文件,同時(shí)密切跟蹤美國(guó)人工智能相關(guān)出口管制政策變化,以便及時(shí)調(diào)整內(nèi)部合規(guī)措施和業(yè)務(wù)策略。
2、優(yōu)化全球業(yè)務(wù)布局:針對(duì)該規(guī)則可能對(duì)人工智能技術(shù)的跨境合作和出口施加的限制,企業(yè)應(yīng)綜合考慮技術(shù)研發(fā)、數(shù)據(jù)存儲(chǔ)和服務(wù)交付的全球布局,評(píng)估并調(diào)整供應(yīng)鏈及合作伙伴關(guān)系。
3、應(yīng)對(duì)IaaS服務(wù)商合規(guī)問(wèn)詢:由于該規(guī)則對(duì)IaaS提供商施加的額外合規(guī)要求,企業(yè)應(yīng)提前與相關(guān)服務(wù)商建立溝通機(jī)制,了解其合規(guī)要求,并準(zhǔn)備相應(yīng)答復(fù)口徑,以減輕該規(guī)則對(duì)與服務(wù)商之間的合作造成的影響。
[注]?
[1]https://public-inspection.federalregister.gov/2025-00636.pdf
[2]澳大利亞、比利時(shí)、加拿大、丹麥、芬蘭、法國(guó)、德國(guó)、愛(ài)爾蘭、意大利、日本、荷蘭、新西蘭、挪威、韓國(guó)、西班牙、瑞典、中國(guó)臺(tái)灣地區(qū)、英國(guó)、美國(guó)。
[3]EAR第740部分附件5(a)段規(guī)定的特定低風(fēng)險(xiǎn)目的地包括:澳大利亞、比利時(shí)、加拿大、丹麥、芬蘭、法國(guó)、德國(guó)、愛(ài)爾蘭、意大利、日本、荷蘭、新西蘭、挪威、韓國(guó)、西班牙、瑞典、中國(guó)臺(tái)灣地區(qū)、英國(guó)、美國(guó)。
[4]具體為ECCNs 3A001.z.1.a, z.2.a, z.3.a, z.4.a; 3A090.a; 3D001 (for “software” for commodities controlled by 3A001.z.1.a, z.2.a, z.3.a, z.4.a, or 3A090.a); 3E001 (for “technology” for commodities controlled by 3A001.z.1.a, z.2.a, z.3.a, z.4.a, or 3A090.a); 4A003.z.1.a, z.2.a; 4A004.z.1; 4A005.z.1; 4A090.a; 4D001 (for “software” for commodities controlled by 4A003.z.1.a, z.2.a, 4A004.z.1, and 4A005.z.1); 4D090 (for “software” for commodities controlled by 4A090.a); 4E001 (for commodities controlled by 4A003.z.1.a, z.2.a, 4A004.z.1, 4A005.z.1, 4A090.a or “software” specified by 4D001 (for 4A003.z.1.a, z.2.a, 4A004.z.1, or 4A005.z.1), or 4D090 (for “software” for commodities controlled by 4A090.a)); 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a; 5A004.z.1.a, z.2.a; 5A992.z.1; 5D002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a, z.6.a, z.7.a, z.8.a, and z.9.a; 5D992.z.1; 5E002 (for “technology” for commodities controlled by 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a or 5A004.z.1.a, z.2.a or “software” specified by 5D002 (for 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a or 5A004.z.1.a, z.2.a commodities)); or 5E992 (for “technology” for commodities controlled by 5A992.z.1 or “software” controlled by 5D992.z.1.)
[5]具體為ECCNs 3A001.z.1.a, z.2.a, z.3.a, z.4.a; 3A090.a; 3D001 (for “software” for commodities controlled by 3A001.z.1.a, z.2.a, z.3.a, z.4.a, or 3A090.a); 3E001 (for “technology” for commodities controlled by 3A001.z.1.a, z.2.a, z.3.a, z.4.a, or 3A090.a); 4A003.z.1.a, z.2.a; 4A004.z.1; 4A005.z.1; 4A090.a; 4D001 (for “software” for commodities controlled by 4A003.z.1.a, z.2.a, 4A004.z.1, and 4A005.z.1); 4D090 (for “software” for commodities controlled by 4A090.a); 4E001 (for commodities controlled by 4A003.z.1.a, z.2.a, 4A004.z.1, 4A005.z.1, 4A090.a or “software” specified by 4D001 (for 4A003.z.1.a, z.2.a, 4A004.z.1, or 4A005.z.1), or 4D090 (for “software” for commodities controlled by 4A090.a)); 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a; 5A004.z.1.a, z.2.a; 5A992.z.1; 5D002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a, z.6.a, z.7.a, z.8.a, and z.9.a; 5D992.z.1; 5E002 (for “technology” for commodities controlled by 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a or 5A004.z.1.a, z.2.a or “software” specified by 5D002 (for 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a or 5A004.z.1.a, z.2.a commodities)); or 5E992 (for “technology” for commodities controlled by 5A992.z.1 or “software” controlled by 5D992.z.1.)
[6]具體為ECCNs 3A001.z.1.a, z.2.a, z.3.a, z.4.a; 3A090.a; 3D001 (for “software” for commodities controlled by 3A001.z.1.a, z.2.a, z.3.a, z.4.a, or 3A090.a); 3E001 (for “technology” for commodities controlled by 3A001.z.1.a, z.2.a, z.3.a, z.4.a, or 3A090.a); 4A003.z.1.a, z.2.a; 4A004.z.1; 4A005.z.1; 4A090.a; 4D001 (for “software” for commodities controlled by 4A003.z.1.a, z.2.a, 4A004.z.1, and 4A005.z.1); 4D090 (for “software” for commodities controlled by 4A090.a); 4E001 (for commodities controlled by 4A003.z.1.a, z.2.a, 4A004.z.1, 4A005.z.1, 4A090.a or “software” specified by 4D001 (for 4A003.z.1.a, z.2.a, 4A004.z.1, or 4A005.z.1), or 4D090 (for “software” for commodities controlled by 4A090.a)); 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a; 5A004.z.1.a, z.2.a; 5A992.z.1; 5D002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a, z.6.a, z.7.a, z.8.a, and z.9.a; 5D992.z.1; 5E002 (for “technology” for commodities controlled by 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a or 5A004.z.1.a, z.2.a or “software” specified by 5D002 (for 5A002.z.1.a, z.2.a, z.3.a, z.4.a, z.5.a or 5A004.z.1.a, z.2.a commodities)); or 5E992 (for “technology” for commodities controlled by 5A992.z.1 or “software” controlled by 5D992.z.1.)
[7]ECCNs 3A001.z.1.b, z.2.b, z.3.b, z.4.b; 3A090.b; 3D001 (for “software” for commodities controlled by 3A001.z.1.b, z.2.b, z.3.b, z.4.b; 3A090.b); 3E001 (for “technology” for commodities controlled by 3A001.z.1.b, z.2.b, z.3.b, z.4.b, or 3A090.b); 4A003.z.1.b, z.2.b; 4A004.z.2; 4A005.z.2; 4A090.b; 4D001 (for “software” for commodities controlled by 4A003.z.1.b, z.2.b, 4A004.z.2, and 4A005.z.2); 4D090 (for “software” for commodities controlled by 4A090.b); 4E001 (for commodities controlled by 4A003.z.1.b, z.2.b, 4A004.z.2, 4A005.z.2, 4A090.b or “software” specified by 4D001 (for 4A003.z.1.b, z.2.b, 4A004.z.2, or 4A005.z.2), or 4D090 (for “software” for commodities controlled by 4A090.b)); 5A002.z.1.b, z.2.b, z.3.b, z.4.b, z.5.b; 5A004.z.1.b, z.2.b; 5A992.z.2; 5D002.z.1.b, z.2.b, z.3.b, z.4.b, z.5.b, z.6.b, z.7.b, z.8.b, and z.9.b; 5D992.z.2; 5E002 (for “technology” for commodities controlled by 5A002.z.1.b, z.2.b, z.3.b, z.4.b, z.5.b or 5A004.z.1.b, z.2.b or “software” specified by 5D002 (for 5A002. z.1.b, z.2.b, z.3.b, z.4.b, z.5.b or 5A004.z.1.b, z.2.b commodities)); or 5E992 (for “technology” for commodities controlled by 5A992.z.2 or “software” controlled by 5D992.z.2.)