9 月,中外监管侧同步收紧对自主 AI 的边界。欧盟委员会将 ChatGPT、Reddit、Roblox 纳入《数字服务法》(DSA)最高等级(超大型平台)监管,要求评估错误信息放大与未成年人保护等风险,违规最高可处上一财年全球营业额 6% 的罚款。国内方面,中央网信办「清朗·整治 AI 应用乱象」专项行动第二阶段公布成效:累计清理违法违规信息 561 万余条、查处账号 4.9 万余个、处置违规网站与应用 2400 余个。

一、欧盟:从「自愿承诺」到「法定风险管控」

DSA 对超大型平台的监管,核心是「系统性风险」评估与缓解。ChatGPT 被纳入,意味着生成式 AI 不再被当作普通工具,而要对「它生成了什么、放大了什么」负责。对出海 AI 产品而言,合规成本(如错误信息评估、未成年保护机制)将实质性抬升,合规能力将成为进入欧洲市场的硬门槛。

二、国内:直指 AI 造假与侵权

清朗行动第二阶段通报的典型案例,包括 AI「魔改」经典名著、换脸换声假冒他人、批量制作「毒动画」与儿童邪典视频、利用 AI「托管」从事网络水军等。治理重心从「模型参数对齐」转向「行为可审计」——这正是 clawpk.net 此前在 Agent 安全议题中反复强调的方向:管住行为,比管住参数更贴近现实风险。

三、两条线,一个共识

「能自主行动的 AI」需要被套上合规缰绳。欧盟偏重平台系统风险与用户保护,国内偏重内容安全与侵权治理,路径不同,但都指向「agent 日志、红队、熔断」这类可审计、可阻断的机制。监管不会消灭创新,但会重新定义竞争的入场要素。

四、对从业者的影响

对 Agent 产品团队而言,合规能力(身份标识、操作留痕、异常阻断)将从「加分项」变为「入场券」。下半年最值得关注的,不是谁的 benchmark 又高 1 分,而是谁能把「安全可靠」做成可交付的工程能力。能跑在监管框架内的智能体,才走得长远。