GSA 以新聯邦規則擁抱開源 AI - Open Source For You

GSA 以新聯邦規則擁抱開源 AI

美國總務署(GSA)提出 AI 採購規則,允許在嚴格安全防護下使用開源大型語言模型(LLM)元件,這代表政策從一概限制轉向更細緻的做法,同時也對整個 AI 供應鏈加上新的合規義務。

美國總務署(U.S. General Services Administration, GSA)提出新的全政府 AI 採購規則,明確允許在以風險為本的安全框架下,於大型語言模型(LLM)系統中使用開源 AI 元件,取代先前對外國 AI 技術的一概限制。

這項規範以擬議的 GSAR 552.239-7001 發布,適用於涉及處理政府資料之 LLM 的政府契約,並將合規義務延伸到整個 AI 供應鏈,涵蓋開發者、系統營運者、整合商與服務提供者。

根據提案,附帶使用的外國開發開源軟體、已發表研究與第三方服務仍可被允許,前提是它們不會引入安全風險、不受敵對外國政府控制,並符合美國聯邦安全要求。

這份草案也強化政府資料保護,禁止承包商使用政府資料來訓練或微調 LLM、改善模型、支援廣告或行銷,或出售、分享這些資料。草案要求採取「人眼不介入」(eyes off)的自動化處理,並搭配加密、存取控制與稽核紀錄等技術防護措施,以避免人員接觸敏感政府資訊。

提案也在 LLM 生態系中引入強制性的下游傳遞條款,要求在整個 AI 供應鏈中進行盡職調查,並將合規範圍擴大到系統提示、檢索增強生成(RAG)設定與模型部署。未遵守規定的承包商,可能面臨 AI 系統使用遭暫停、因故終止契約,以及除役成本上限等處置。

GSA 將於 2026 年 7 月 14 日舉行公開聽證會,書面意見則須於 2026 年 8 月 3 日前提交。若正式採用,這套框架可能成為規範美國政府系統使用開源 AI 元件的最重要採購政策之一。