科技非營利組織致聯邦政府:別把採購武器化,削弱 AI 信任與安全
在美國國防部與 Anthropic 之間,關於政府是否能因一家公司拒絕讓其技術被用於大規模監控而懲罰該公司的公開爭議仍在持續之際,美國政府的另一個機關正悄悄努力,確保這類爭議永遠不會再發生。怎麼做?改寫政府採購規則。
利用採購,也就是政府取得商品與服務的程序,來達成政策目標,是一種行之有年的策略,而且往往也很恰當。政府決定把錢花在哪裡、怎麼花,本來就是在具體表達其政治立場與優先事項。為此,政府可以也應該把納稅人的錢交給服務公共利益的公司與專案,例如開放原始碼軟體開發、互通性,或維修權。對於那些不服務公共利益的對象,則應該拒絕撥款,例如擁有不充分資安系統的可疑承包商。
負責為聯邦政府採購商品、財產與服務的主要機關,也就是美國總務署(General Services Administration, GSA),提出了新的規則草案。這些規則原本應主要是為了落實一項政策優先事項:促進「意識形態中立」的美國 AI 創新。但新的準則遠不只如此。
正如我們今天與 Center for Democracy and Technology、Protect Democracy Project,以及 Electronic Privacy Information Center 等合作夥伴共同提交的意見書所說明,GSA 的準則包含範圍廣泛的條款,會讓 AI 工具變得更不安全,也更不好用。若這些條款最終通過,將成為每一份聯邦合約的標準組成部分。你可以在這裡閱讀完整意見書。
最惡劣的例子,是要求承包商和政府服務供應商必須授權政府基於「所有合法目的」使用其 AI 系統。考量到政府對法律的寬鬆解釋、找漏洞來監控你的能力,以及願意進行非法監控,我們需要嚴肅且主動的法律限制,防止政府吞下它能取得的所有個人資料,甚至把例行行政資料用於懲罰性目的。
相關地,這份規則草案要求「AI 系統不得基於承包商或服務供應商的裁量政策,拒絕產出資料輸出或進行分析。」換句話說,如果某家公司的安全護欄可能阻止它回應政府要求,該公司就必須停用那些護欄。鑑於社會大眾普遍擔憂 AI 安全,限制公司認為必要的防護措施,說得保守一點,也是方向錯誤。
這份規則草案還有許多其他問題,例如技術上不合理的「反 Woke」要求。但整體問題很清楚:這項提案有很大一部分,無助於以美國納稅人的錢促進隱私、安全與負責任的技術創新這項公共利益。GSA 應該重新來過。
