三個期限,兩條制度軌道
N-9-26 直接向加州 Government Operations Agency(GovOps)設定三個期限:
| 期限 | 指令 | 制度意義 |
|---|---|---|
| 2026年11月16日 | GovOps 須聯同 Governor’s Office of Emergency Services,諮詢全國專家後向州長辦公室提交修法建議 | 研究駐場獨立驗證、申報核證、緊急關停與「失去控制」事故定義 |
| 2027年5月1日 | 完成 Government Code §8898.1 所要求的獨立驗證機構申請要求、程序與資格準則,並公開發布 | 提前落實 SB 813 的 IVO 指定框架 |
| 2027年12月1日 | 完成 Government Code §11549.82(a) 的工作,並開始 §11549.82(b) 所列行動 | 加快 AB 1405 的 AI 審計員登記、公開資料與投訴處理基礎設施 |
兩條軌道的角色不同。2026年9月9日簽署的 SB 813 建立「獨立驗證機構」(Independent Verification Organization,IVO)的指定框架,重點是技術能力、方法、利益衝突管理與判斷獨立。同期簽署的 AB 1405 則建立 AI 審計員登記制度,規範審計報告、專業獨立性、紀錄保存及失當投訴。
行政命令改變的是執行節奏,並開啟下一輪政策設計;它沒有自行改寫兩項法例的全部實體義務。

「獨立驗證」具體驗證甚麼?
獨立驗證不是單一測試,也不等於把企業自評文件交給第三方簽名。按 SB 813 與 AB 1405 的制度結構,可拆成四個層次:
- 驗證者本身是否合資格。 IVO 須展示評估 AI 系統或模型風險的專業能力,說明採用的基準、技術、指標與方法;人員亦須具備足夠技術專長。
- 判斷是否真正獨立。 驗證者須管理財務、業務與僱傭關係等利益衝突,不應受受評機構控制結論或建議,也不應審計自己設計或營運的控制措施。受評機構支付合理費用本身並不必然破壞獨立性,但付款不能與評估結果掛鈎。
- 證據是否足以支持結論。 審計報告需要交代範圍、目標、結果、證據基礎、發現的缺失、可行補救、未有評估的範圍,以及證據或存取權限的重大缺口。
- 制度能否持續問責。 指定 IVO 須定期披露方法、治理與相關資金來源變化;審計員制度亦包括登記資料、紀錄保存、失當投訴及可能移出名冊的機制。
N-9-26 所提出的下一步,是把這套能力更直接放進大型前沿模型的研發與申報流程:研究是否要求指定 IVO 駐場、定期審計與評估,並核證企業依法提交的安全框架、透明度報告和風險評估。若最終立法,焦點將由「企業有沒有文件」進一步移向「文件中的控制聲明能否由獨立證據支持」。
緊急關停機制:由功能聲明轉為可驗證控制
行政命令要求研究修法的技術可行性與潛在成效,包括「要求為前沿模型建立 kill switch,並由 IVO 持續驗證其成效」。命令本身沒有指定一套工程架構、觸發門檻或授權流程,因此不能把它理解為某個現成按鈕。
從治理角度看,一項可驗證的緊急關停安排至少要回答以下問題,而這些仍待專家建議與後續法律文本界定:
- 關停對象是甚麼? 是模型權重、推理服務、代理工具權限、網絡通道、分發端點,還是整套部署?分散部署與已下載副本如何處理?
- 誰可觸發? 企業內部安全人員、公共機關、雙重授權程序,或預先定義的自動條件,各自有不同的誤用與延誤風險。
- 甚麼情況構成觸發條件? 命令特別要求研究把一系列「失去控制」事件納入重大安全事故定義,但尚未列出完整分類與證據門檻。
- 怎樣證明有效? 持續驗證可能需要定期演練、失效模式測試、時限量度、操作記錄、繞過測試與修復後重驗;具體測試標準仍未公布。
- 怎樣安全恢復? 關停後的調查、修復、獨立確認、重新上線權限與公眾通報,都會影響機制是否真正可用。
因此,「kill switch」的政策價值不只在於能否停止服務,而在於能否把觸發、執行、證據、覆核與恢復連成一條可審計的責任鏈。若只有開發者自行聲稱可以關停,卻無法讓獨立機構在安全環境中重複測試,其治理作用仍然有限。
命令做了甚麼,以及沒有做甚麼
已經做了
- 為 SB 813 的 IVO 申請與指定工作設定更早的 2027年5月1日期限;
- 為 AB 1405 的登記制度工作設定 2027年12月1日期限;
- 要求 GovOps 與州緊急服務辦公室在 2026年11月16日前提交專家建議;
- 明確把駐場 IVO、企業安全申報的獨立核證、緊急關停的持續驗證,以及「失去控制」事故納入研究範圍。
尚未做
- 沒有宣布全州緊急關停系統已經運作;
- 沒有在命令中訂出技術規格、測試基準、觸發者或恢復程序;
- 沒有僅憑行政命令便把四項研究方向全部變成對大型前沿開發者的現行法定義務;
- 沒有把 SB 813 本身改成強制所有 AI 開發者聘用 IVO。 SB 813 明文指出,其指定框架本身不要求開發、部署或營運 AI 的實體聘用 IVO 或接受涵蓋審計;N-9-26 要求研究的,正是是否透過修法為特定大型前沿開發者增加要求;
- 沒有把州政府登記或指定等同品質背書。 兩項新法均保留「登記/公布不構成州政府推薦或認可」的界線。
這些區分重要,因為制度仍處於「建立驗證市場基礎設施」與「設計特定前沿模型強制控制」之間的過渡階段。
下一階段的七個治理問題
11月提交的建議能否形成可執行制度,取決於至少七組尚未解答的問題:
- 適用範圍:「大型前沿開發者」與受規管模型如何按能力、訓練成本、部署規模或風險界定?
- 存取與保密: 駐場 IVO 要取得甚麼模型、系統、日誌與事故資料?如何同時保護商業秘密、網絡安全、公共安全與國家安全資料?
- 方法一致性: 不同 IVO 使用不同基準時,結果如何比較?哪些測試必須標準化,哪些應按模型情境調整?
- 獨立性的經濟結構: 在受評企業付費的市場中,如何減少「揀選較寬鬆驗證者」與長期客戶關係造成的偏差?
- 持續驗證頻率: 每次重大模型更新、部署方式改變或新能力出現時,甚麼情況需要重驗?
- 關停權限與正當程序: 誰可下令、須具備甚麼證據、如何防止誤觸或濫用,以及何時可恢復服務?
- 事故與公眾問責: 「失去控制」如何分類、向誰報告、披露到甚麼程度,以及獨立驗證結果如何進入監管決策?
從合規文件走向可重複驗證
N-9-26 的方向,可視為把前沿 AI 治理由披露義務推進至「可驗證控制」:安全框架不只要公開,風險評估不只要提交,關停能力也不只是一項產品聲明。每一項主張都要有方法、證據、測試記錄、利益衝突規則與持續覆核支持。
真正的制度分水嶺仍在下一步。2026年11月16日前的專家建議,將決定緊急關停與駐場驗證能否由政策方向轉化為清晰、可測試、可申訴且不製造虛假安全感的法律要求。在建議與後續修法完成前,最準確的描述是:加州已啟動加速獨立監督和研究緊急關停要求的程序,而不是已經部署一個前沿 AI「總開關」。
參考資料
- Governor Newsom issues executive order to accelerate independent oversight and advance the creation of an AI kill switch(California Governor,2026-09-18)
- Executive Order N-9-26 — signed PDF(State of California,2026-09-18)
- SB 813 — Independent verification organizations(California Legislative Information)
- AB 1405 — Artificial intelligence: auditors: registration(California Legislative Information)


