本文要点
- 25 家企业和机构以共同公开信反对过早限制开放权重模型。
- 签署方把合法蒸馏与非法提取价值拆开,主张仅对后者窄化处置。
- OpenAI 与 Anthropic 未签署,但 OpenAI CEO 公开表示乐见联署。
阅读辅助
先看数字、证据和来源,再读正文。
7 月 24 日的新鲜增量是一封 25 家组织联署的政策倡议信,不是监管规则已经改变。
2024-07 · NTIA 报告称证据尚不足以断定应限制开放权重,也不足以断定未来永不需要限制。
2026 年 7 月 24 日最值得记录的新信息,是 25 家企业和机构共同把开放权重模型的监管诉求写成公开信。PDF 由 NVIDIA 域名托管,标题为《Open Weights and American AI Leadership》;CNBC 在当天 10:15 EDT 刊文,确认了联署及其政策背景。
这封信提出三组明确主张:开放权重有助于降低采用门槛、扩大竞争和提高部署控制力;权重一经发布后难以召回与追踪,确实存在独特风险;政策应针对已经表现出来的伤害和违法行为,而不是预先广泛限制开放模型或蒸馏技术。后一组主张是全文最需要准确翻译的部分。
公开材料没有显示政策已经改变。没有新法案、行政命令、监管通知或政府采纳声明与公开信同时发布。签署方描述的是希望政策制定者采取的方向,CNBC 报道的是正在升温的争论,两者都不能改写成“美国取消了开放权重限制”或“政府已决定不监管”。
这一区分直接影响模型开发者与企业买方。联署增加了开放权重阵营的政策声量,却没有解除许可证、知识产权、出口管制、模型来源和滥用响应责任。政策团队现在获得的是一份行业立场样本,而不是可据以执行的合规规则。
一封信的边界:倡议,而非新规
公开信首页标注 2026 年 7 月 24 日,正文共 3 页。它把开放权重描述为任何人能够下载、检查、修改并在自有基础设施上运行的模型。签署方认为,这种可部署性让初创公司、成熟企业、大学和公共机构无需从头训练模型,也不必为每项任务都支付前沿闭源模型价格。
这些表述属于签署方的政策论证,而非独立效果评估。公开信没有提供采用率、成本降幅、事故率或安全评测数据,也没有证明开放权重在所有场景都比封闭模型更安全。它承认权重发布后会脱离原开发者控制,修改版本难以追踪或撤回;随后提出的反方论证是,封闭模型同样可能被攻破、误用或以外部无法发现的方式失败,过度集中还会形成少数单点故障。
| 材料 | 过去 24 小时新增了什么 | 能证明什么 | 不能证明什么 |
|---|---|---|---|
| 7 月 24 日公开信 | 25 家组织形成共同政策主张 | 签署方要求避免过早限制,并承认开放权重的独特风险 | 政府已经接受主张或风险已经解决 |
| 7 月 24 日 CNBC | 确认签署与未签署者,并补充当日争论 | OpenAI、Anthropic 未签署;OpenAI CEO 乐见联署 | 两家未签署的内部原因 |
| 2024 年 NTIA 报告 | 既有官方证据框架 | 当时证据不足以决定应否限制,政府应持续监测 | 2026 年政府已经作出最终决定 |
| 2025 年白宫行动计划 | 既有政策底色 | 文件鼓励开放源码与开放权重模型 | 本次联署导致政策转向 |
| OSI 定义 1.0 | 术语核对基准 | 开放源码 AI 还涉及数据、代码和参数条件 | 所有开放权重模型都满足开放源码定义 |
因此,本期 news peg 只能写成“25 家组织发布共同倡议”。公开信可能影响政策讨论的议题设置和利益联盟,但它本身没有法律效力,也没有改变任何模型在美国的准入状态。
逐项点名后,签署者确为 25 家
PDF 末页用圆点分隔列出签署方。逐项计数结果为 25 家,但“25 家科技公司”是 CNBC 的概括;严格看,名单还包括投资机构、基金会、行业网络和矿业企业。准确表述应是“25 家企业和机构”或“25 家签署组织”。
| 1—5 | 6—10 | 11—15 | 16—20 | 21—25 |
|---|---|---|---|---|
| American Innovators Network | Box | IBM | Mistral | Reflection |
| Andreessen Horowitz | CrowdStrike | The Linux Foundation | Mozilla | Replit |
| Arcee AI | Dell Technologies | Mariana Minerals | NVIDIA | ServiceNow |
| Arena | Emergence Capital | Meta | Palantir | Telnyx |
| Black Forest Labs | Hugging Face | Microsoft | Perplexity | Y Combinator |
这份名单覆盖芯片、云与软件、模型开发、网络安全、开发者工具和风险投资等环节。NVIDIA、微软、Meta、IBM、Mistral 与 Hugging Face 的参与,使它不只是单个开源社区的意见;Andreessen Horowitz、Emergence Capital 和 Y Combinator 的参与,也说明融资与创业生态把模型可获得性视为市场进入条件。
名单的商业代表性不等于公共利益代表性。多数签署方能从更宽松的模型获取、部署和二次开发中获益,部分公司还直接销售算力、云服务、模型或应用。它们的经验对理解产业约束有价值,但监管者仍需把这些利益位置与独立的安全、竞争和国家安全证据分开衡量。
两家没签字,不能补写成两家反对
CNBC 明确写道,OpenAI 与 Anthropic 没有签署。这是可以确认的名单事实,但现有材料没有给出两家公司不签署的原因,也没有证据表明它们共同反对公开信的全部内容。
同一篇 CNBC 报道引述 OpenAI CEO Sam Altman 当天在 X 上表示,希望美国在开放权重和专有模型两方面都取胜,并称自己“乐见”这封信。报道还引述 OpenAI 总裁 Greg Brockman 前一天表示,他支持扩大 AI 使用,并称自己没有参与政府可能禁止中国开放权重模型的对话。这些发言不能补成 OpenAI 对公开信逐条背书,却足以说明“未签署”与“公开反对”不是同一个状态。
Anthropic 的边界更窄:CNBC 确认其未签署,但该报道没有引述 Anthropic 对这封信的说明。因而,正文只能保留“未签署”,不能推测其原因来自封闭模型商业模式、安全立场、上市安排或与政府的关系。报道提及两家公司正在筹备潜在上市,是媒体提供的公司背景,不是经两家公司确认的拒签理由。
蒸馏段落主张的是窄化处置
公开信没有要求对蒸馏完全免责。它先把 distillation 定义为利用一个模型的输出帮助训练或改进另一个模型,并称这种技术广泛用于模型改进、评估和验证;随后把它与“从封闭模型非法提取价值的行为”区分开。
原文把 legitimate model-development techniques 限定为“合法的模型开发技术”,不能据此推成一切蒸馏行为都合法。它所反对的是把所有使用模型输出的训练都一概视为盗窃,同时又明确把 unlawful efforts to extract value from closed models 称为“从封闭模型非法提取价值的行为”。
签署方主张用 targeted legal and commercial frameworks,即“有针对性的法律与商业框架”处理这类违法行为,并以 rather than sweeping restrictions 说明不应对相关技术施加全面限制。这仍是一项监管方案,而非完全不监管、只靠企业自律或已经撤销现有限制。
这套论证的核心是把规则对象从通用技术名称缩小到具体行为:谁以什么方式取得哪些输出,是否违反合同、知识产权或其他法律,造成何种可证明的损害,再决定法律责任或商业救济。其政策方向可概括为“针对违法蒸馏的窄规则”,但“违法”必须由适用法律和证据认定,不能由被蒸馏方单方面贴标签。
公开信没有继续回答执行层问题。它没有定义何种请求规模、自动化模式、账户关系或输出复用方式构成非法提取价值;没有写举证责任由模型提供商、模型开发者还是平台承担;也没有说明跨境训练、公开 API 输出和授权数据集分别适用什么法域。窄化主张减少了把正常技术一并禁止的风险,却仍需要立法者、法院或合同体系补全可执行标准。
政策底色早已存在,风险阈值仍未定
此次倡议并非在政策真空中出现。NTIA 于 2024 年 7 月发布《Dual-Use Foundation Models with Widely Available Model Weights》,其结论比公开信更审慎:当时证据不足以最终断定限制开放权重有必要,也不足以断定未来永远不应限制。报告建议建立风险组合、指标和阈值,持续收集审计、披露、透明度与外部研究证据,再根据评估采取访问限制或其他缓解措施。
NTIA 报告收到 332 份公众意见。这个数字说明开放权重政策讨论早已进入正式咨询程序,但它是 2024 年报告的背景口径,不是本次联署的支持者数量,也不能用来证明 2026 年意见分布。
白宫于 2025 年 7 月 23 日发布的《America’s AI Action Plan》则明确设置“鼓励开放源码与开放权重 AI”章节。文件称,开放模型有利于初创公司灵活使用,也适合不能把敏感数据发给封闭模型供应商的企业和政府;同时写明,是否以及如何发布开放或封闭模型,根本上由开发者决定,联邦政府应为开放模型营造支持环境。
把这两份背景文件放在一起,能得到的结论是美国政策此前已同时容纳“支持开放模型”和“按风险证据保留干预能力”。7 月 24 日公开信加强了前一侧的产业游说,并提出将非法提取价值与合法蒸馏分开的规则设计;它没有消除后一侧,也没有替政府设定触发限制的能力阈值。
开放权重不自动等于开放源码 AI
公开信对开放权重的工作定义聚焦模型权重是否可下载、检查、修改并在自有基础设施运行。这个定义适合讨论部署控制、供应商锁定和权重扩散风险,却不足以判定一个系统是否满足完整的开放源码条件。
OSI 的 Open Source AI Definition 1.0 要求用户能够使用、研究、修改和分享系统,并把“首选修改形式”拆成训练数据信息、训练与运行代码、模型参数等部分。按这一口径,只发布最终权重而不提供足够的数据来源信息和训练代码,可能属于开放权重,却不一定是 OSI 意义上的开放源码 AI。
这个术语差异会影响政策边界。如果规则只写“open source AI”,可能把仅开放权重的模型排除在外;如果规则写“open models”,又可能把开放 API、可下载权重和完整开放训练栈混为一类。后续政策文件需要明确对象究竟是权重发布、训练材料披露、模型进口、模型使用,还是利用闭源服务输出进行大规模训练。
这封公开信最有价值的增量,是把“开放还是封闭”的立场争论往可执行规则推进了一步:不要因为蒸馏可能被滥用,就把广泛用于训练、评估和验证的技术整体列为风险对象;应当识别非法提取价值的行为,再用法律和商业工具处理。这比笼统呼吁“保护开放生态”更接近政策设计。
但窄规则只有在证据链完整时才优于广泛限制。模型服务商需要说明哪些输出被怎样取得,开发者需要保存数据来源与训练过程,监管者需要定义可比较的能力和伤害阈值。若签署方只反对限制,却不愿提供来源证明、审计接口和事故响应机制,倡议就会停在利益表达层。
OpenAI 与 Anthropic 的缺席不应被包装成阵营决裂。OpenAI CEO 对联署表示欢迎,已经表明签字状态不能替代政策立场;Anthropic 没有在 CNBC 报道中解释缺席,更不能由编辑部代填原因。更重要的分界线会出现在后续具体条款:是否区分合法研究与规避条款,是否为模型开发者提供申辩与救济,是否让开放和封闭模型接受同口径风险评估。
早报判断是,7 月 24 日改变的是产业联盟的公开表达强度,而不是法律状态。开放权重阵营取得了一份覆盖芯片、模型、云、应用、网络安全和资本的共同文本;政府是否接受其窄化监管框架,仍要等正式文件、执法标准和可审计证据。
把后续变化落到可观察项
最关键的下一步不是再增加支持或反对口号,而是看“有针对性的法律与商业框架”是否被写成具体对象。若后续法案、行政文件或监管指南分别定义模型权重发布、模型进口、API 输出获取、蒸馏训练和实际违法使用,公开信的窄化思路才真正进入制度层。
签署方也需要补充技术承诺。可验证的内容包括模型卡是否披露训练来源类别,蒸馏数据是否保留授权与来源记录,权重下载后是否有漏洞通报渠道,严重滥用事件能否形成跨平台响应,以及开放模型与封闭模型是否接受同口径红队和能力评估。
政府侧应公开风险组合、指标与触发阈值。NTIA 在 2024 年已经提出持续监测思路;若 2026 年政策仍只引用个案而不公布模型能力、可获得性和边际风险的比较方法,广泛限制与完全放任都会缺少可复核依据。
最后要观察 OpenAI 与 Anthropic 是否提出替代文本。未签署可以来自措辞、程序、责任边界或商业判断中的任一项,只有两家公司公开说明后才能判断分歧落在哪里。在此之前,可靠结论仍只有三条:公开信有 25 家签署方,两家公司未签署,政策尚未因这封信发生可确认的改变。