ToolNavs 发现实用AI工具
提交工具 登录
返回Ai合规
GSA 大模型数据条款 10 月 19 日生效:政府数据禁止拿去训练

GSA 大模型数据条款 10 月 19 日生效:政府数据禁止拿去训练

Ai合规 • Admin • • 7 次浏览

GSA 大模型数据条款将于 2026 年 10 月 19 日生效,美国联邦政府买大模型服务时,政府数据怎么被处理,第一次有了写进合同的统一底线。美国总务管理局(GSA)2026 年 9 月 28 日发布采购条款 552.239-7001,名称是"大语言模型人工智能系统中政府数据的基本保护",以采购条例偏差的形式先行落地,之后再走正式规则程序。它管的不是模型厂商的一般业务,而是美国联邦采购这一条线:谁想把大模型卖进联邦合同,谁就要按这套数据规矩来。

先分清:哪些合同会被这条套住

条款设置了双重门槛,两个条件同时成立才适用:一是政府采购的产品或服务把大模型功能作为实质性功能,二是政府数据会直接提交给大模型、或由大模型直接生成。两个自删情形同样写得很清楚:承包商只在自家内部后台、运营或绩效支持系统里用大模型,政府既不采购也不访问的,不适用;大模型只是所购产品里的附带功能、并非产品主要用途的,也不适用。3 月和 6 月的两个草案版本曾因覆盖面太宽被行业集中反对,包括一度禁止非美国实体制造或控制的 AI 组件,最终版删去了这类条款,把范围收窄到真正处理政府数据的采购。这意味着普通办公软件里顺带塞一个 AI 小功能,暂时不会被这条追上;反过来,只要是政府冲着大模型能力下单、数据要进模型,就没有含糊空间。

政府数据能做什么、不能做什么

禁令部分很硬:政府数据只能用于履行合同本身,以及用去标识、聚合后的遥测数据做网络安全、防欺诈和威胁检测,或做必要的技术支持;未经采购官员书面同意,不得拿政府数据去训练、微调或改进面向其他客户的模型,不得用于广告,不得卖给第三方,也不得擅自把数据挪出约定场所或 FedRAMP 已授权的服务之外。

义务部分是一整套数据管理动作:承包商要公开披露履约中用到的大模型;对政府数据做访问控制、传输加密和审计日志;把政府数据与其他客户数据逻辑隔离,只在履约必要范围内存储和处理;提供工具让政府留存处理记录;落实人工监督和数据可迁移、与其他政府系统互操作的要求;合同结束、终止或到期时,安全并永久删除模型中的政府数据,连同嵌入向量和微调权重一并处理,在美受控模型的使用也被要求尽量优先。这与欧盟 AI 法案按风险分级进入执法实操的思路不同:欧盟管的是投放市场的系统,美国这条管的是政府作为买家在合同里先把自家数据圈起来。

换模型、出事故和不合规,代价都写明了

承包商更换、新增或实质性变更所用大模型或供应商,要提前书面通知采购官员,重大更换还涉及让政府同步用上后续模型;发现影响履约大模型、且可能危及政府数据保密性、完整性或可用性的安全事件,要按条款通知,已经按 FedRAMP、CISA 等联邦渠道报过、内容基本相同且同步抄送采购官员的,可以抵充这次通知义务,不必重复报两遍。分包环节按美国国家标准与技术研究院(NIST)AI 风险管理框架的任务类别传导:做 AI 设计、开发、部署或运行监测、且会接触政府数据的分包商,要被相应义务覆盖。

知识产权的账也划清了:政府保留政府数据和定制开发成果的所有权,承包商原有的商业产品、技术和背景数据仍归承包商;用政府数据产生的改进要让渡给政府,但不揭示政府数据的通用能力提升除外。政府可以随时暂停使用涉事大模型;经通知仍不纠正的不合规,承包商要承担系统退役成本,上限为受影响订单金额的 25%,重新采购和替代系统开发的费用不计入这个上限。另一个明显松动是客观性要求:6 月草案里细密的"无偏见 AI 原则"被压缩成一条合理努力义务,要求模型回答事实类问题时优先准确、科学探究和客观,并承认不确定性。

10 月 19 日前,承包商该先做四件事

第一,按双重门槛逐个产品自查,确认哪些在售或在约产品会被套住、哪些能援引自删情形,并把判断留痕。第二,把模型清单、数据流向、加密与日志、删除流程对照条款逐项补齐,尤其是合同结束时删除嵌入和微调产物的能力,很多厂商此前并没有现成流程。第三,梳理分包链,把会接触政府数据的分包商名单和传导条款准备好。第四,把换模型和安全事件的通知流程写进内部制度,明确谁在什么时限内通知采购官员。这条目前只适用于美国联邦 GSA 采购及其授权使用的地方政府采购,不直接约束面向普通企业和消费者的商业大模型服务;但联邦买家的合同条款历来会外溢成行业谈判的参照,面向政企客户的厂商很难把它只当作美国一地的事。

推荐工具

更多