引言
2024年1月29日,美國商務(wù)部發(fā)布擬議法規(guī),旨在向美國基礎(chǔ)結(jié)構(gòu)即服務(wù)(Infrastructure as a Service,IaaS)提供商提出驗(yàn)證其外國客戶身份的新要求,即,實(shí)施“客戶識別計(jì)劃”。該擬議規(guī)則是建立在特朗普時代的行政命令(2021年1月19發(fā)布的《采取更多措施應(yīng)對重大惡意網(wǎng)絡(luò)活動引發(fā)的國家緊急狀態(tài)》行政命令)與美國現(xiàn)任拜登政府對安全人工智能開發(fā)和使用的努力(2023年10月30發(fā)布的《安全、可靠和可信的人工智能開發(fā)和使用》行政令)基礎(chǔ)之上的。擬議法規(guī)目前尚處于評論階段,各方提供評論的截至日期為2024年4月29日。
1. 擬議法規(guī)的主要內(nèi)容——實(shí)施“客戶識別計(jì)劃”的規(guī)范與要求
本次擬議法規(guī)適用的對象為美國IaaS提供商和經(jīng)銷商。法規(guī)要求美國IaaS提供商、美國經(jīng)銷商(U.S. Reseller)實(shí)施“客戶識別計(jì)劃”(Customer Identification Program, CIP),用于核實(shí)外國客戶以及“客戶獲益人”的身份。另外,擬議法規(guī)要求美國 IaaS 提供商以及美國經(jīng)銷商只能和實(shí)施符合要求的CIP的外國經(jīng)銷商(Foreign Reseller)合作,因此法規(guī)的CIP要求延伸至外國經(jīng)銷商。
美國IaaS提供商是指提供IaaS產(chǎn)品和服務(wù)的美國公民、美國合法永久居民、根據(jù)美國法律或于美國境內(nèi)任何司法管轄區(qū)組建的實(shí)體(包括外國分支機(jī)構(gòu))或位于美國的任何人。美國IaaS提供商不包括美國實(shí)體的外國子公司。而經(jīng)銷商是指持有IaaS產(chǎn)品或服務(wù)“賬戶”的,將其獲得美國IaaS產(chǎn)品或服務(wù)全部或部分提供給第三方的實(shí)體或個人。
針對擬議法規(guī)所要求實(shí)施的CIP,覆蓋的對象不僅包括客戶,還包括對客戶有實(shí)質(zhì)控制的或持有客戶25%及以上所有權(quán)利益的個人和實(shí)體(獲益人)。當(dāng)美國IaaS提供商和美國經(jīng)銷商通過所要求的程序確認(rèn)客戶以及其所有的獲益人均為美國人時,該客戶所持有的賬戶不受本次擬議法規(guī)的管轄。
擬議法規(guī)要求CIP包括如下主要程序和措施:(1)信息收集的程序。信息包括客戶及其獲益人的姓名、地址、每個客戶賬戶的支付方式和來源、電子郵件地址和電話號碼,以及用于訪問或管理賬戶的IP地址等;(2)確認(rèn)美國客戶;(3)確認(rèn)與核實(shí)外國賬戶所有者和外國獲益人身份的程序,其中還包括了無法核實(shí)客戶身份時,供應(yīng)商應(yīng)采取的步驟、相關(guān)的補(bǔ)救措施和問題管理措施;(4)記錄保存的程序;(5)要求外國經(jīng)銷商實(shí)施CIP,且要求當(dāng)美國IaaS提供商在收到表明外國經(jīng)銷商未能維護(hù)或?qū)嵤┑淖C據(jù)時,須在30日內(nèi)終止轉(zhuǎn)售關(guān)系;(6)對CIP實(shí)施更新的程序。目前擬議的法規(guī)建議相關(guān)方于法規(guī)生效后的一年內(nèi)建立起所要求的CIP。
2. 擬議法規(guī)的主要內(nèi)容——就人工智能訓(xùn)練向美國商務(wù)部提交報告的要求
擬議法規(guī)要求,美國IaaS提供商與美國經(jīng)銷商對與其交易的外國人進(jìn)行訓(xùn)練具有可能用于惡意網(wǎng)絡(luò)活動的潛在能力的大型人工智能模型的行為,向商務(wù)部部長提交報告。當(dāng)外國經(jīng)銷商發(fā)現(xiàn)該等行為時,需要向美國IaaS提供商提交此類報告,由美國提供商將這些報告提供給美國商務(wù)部。報告應(yīng)至少包括以下內(nèi)容:外國人的身份信息、確認(rèn)符合定義的大型人工智能模型訓(xùn)練的存在、商務(wù)部要求提交的其他信息。
3. 擬議法規(guī)的主要內(nèi)容——授權(quán)美國商務(wù)部采取“特殊措施”
4. 擬議法規(guī)的合規(guī)要求與執(zhí)法
根據(jù)擬議法規(guī),任何違反本建議規(guī)則的人都可能根據(jù)《國際緊急狀態(tài)經(jīng)濟(jì)權(quán)力法案》(International Emer- gency Economic Powers Act,IEEPA)承擔(dān)民事或刑事處罰責(zé)任。本次擬議法規(guī)明確增加了合規(guī)要求與執(zhí)法章節(jié),列出了民事和刑事處罰,以及可能導(dǎo)致處罰的具體行為。違規(guī)行為會導(dǎo)致民事或刑事處罰,很大程度上取決于違規(guī)行為的性質(zhì)。例如,故意或蓄意違反這些法規(guī)的規(guī)定可能會導(dǎo)致刑事處罰,而無意違反則更有可能導(dǎo)致民事處罰。
根據(jù)擬議規(guī)則,每次違反行為的最高民事處罰金額不超過 250,000 美元(可根據(jù)通脹率進(jìn)行調(diào)整),或者是作為違反行為基礎(chǔ)的交易金額的兩倍,以兩者中金額較高者為準(zhǔn)。而刑事處罰則包括,應(yīng)對違法者處以不超過 100 萬美元的罰款,如果是自然人,則可處以不超過 20 年的監(jiān)禁,或兩者并罰。
5. 擬議法規(guī)的主要內(nèi)容——實(shí)施“客戶識別計(jì)劃”的規(guī)范與要求
京ICP備05019364號-1
京公網(wǎng)安備110105011258