three-times-the-us-government-already-failed-at-tech
美國政府三度在科技領域失利——這對人工智慧倡導者意味著什麼
ProPublica 記者 Renee Dudley 憑藉多年聯邦網路安全報導經驗,提出三個警示教訓,當特朗普政府推動各機構以政府優惠價快速採用來自 OpenAI、Google 和 xAI 的 AI 工具時。第一個教訓:所謂的免費或廉價科技交易最終會使機構陷入依賴;第二個教訓:諸如 FedRAMP 之類的監管計劃已被削弱,缺乏資源來審核所批准的項目;第三個教訓:對 AI 供應商進行評估的第三方審核員是由這些供應商支付報酬。白宮將 AI 採用定位為緊迫且具競爭性的任務,這種說法與歐巴馬政府推動雲端運算時所用的語言相似,而 ProPublica 的報導發現該轉型充斥著網路安全失敗。
2026-04-06 來源:crypto.news

一項新發布的調查指出,聯邦政府正以十年前倉促投入雲端運算的同樣方式,倉促投入人工智慧,且相同的結構性漏洞依然存在。

摘要
  • ProPublica記者Renee Dudley借鑒其多年聯邦網路安全報導經驗,闡述了三個警示教訓,指出川普政府正推動各機構以政府優惠價格快速採用來自OpenAI、Google和xAI的AI工具
  • 第一個教訓:所謂的免費或廉價科技交易最終會將各機構鎖定;第二個:諸如FedRAMP等監督計畫已被掏空,缺乏資源來審查其所批准的內容;第三個:評級AI供應商的第三方審計機構由這些供應商付費
  • 白宮將AI的採用視為一項緊急且具有競爭力的任務,呼應了歐巴馬政府推動雲端運算時所使用的措辭,ProPublica的報導發現,那次轉型充斥著網路安全漏洞

ProPublica的Renee Dudley於4月6日發表了一項調查,指出川普政府鼓勵聯邦機構從主要科技公司快速採用AI,這是在重蹈困擾華盛頓向雲端運算轉型的覆轍,在那次轉型中,速度凌駕於安全之上,監督機制被撤資,政府最終對其幾乎沒有影響力的承包商產生了深度依賴。

白宮將AI定位為國家競爭力的當務之急。各機構現在可以以1美元的價格使用OpenAI的ChatGPT,每用戶47美分使用Google的Gemini,以及42美分使用xAI的Grok。Dudley寫道,這種說法與歐巴馬政府在2010年代初期將雲端運算宣布為轉型重點時所使用的措辭如出一轍。

來自聯邦科技二十年經驗的三個警示教訓

教訓一:天下沒有白吃的午餐。ProPublica的調查發現,微軟在2021年承諾向聯邦政府提供1.5億美元的安全服務,實際上是一種鎖定機制。在各機構採用了免費升級後,轉換到競爭對手將會是昂貴且具破壞性的。「它的成功超出了我們任何人的想像」,一位前微軟銷售人員告訴ProPublica。正如crypto.news所報導的,微軟和OpenAI此後在其自身的AI合作夥伴關係條款上產生了衝突,這預示著大型科技公司的AI合約即便在參與方之間也可能充滿變數。

教訓二:監督計畫需要實際的資源。聯邦風險與授權管理計畫(簡稱FedRAMP)於2011年成立,旨在聯邦機構獲准使用雲端運算服務之前進行審查。ProPublica發現,該機構花了五年時間消耗FedRAMP,才在存在嚴重網路安全疑慮的情況下,獲得了一個主要雲端產品的批准。那是在狗狗幣之前。FedRAMP現在表示,它「以最少的人員支援」和「有限的客戶服務」運作。GSA發言人為該計畫辯護,稱其「以強化的監督和問責機制運作」,但前員工告訴ProPublica,它形同虛設。

教訓三:獨立審查的獨立性有限。隨著FedRAMP的內部能力縮減,第三方審計公司承擔了更多的審查職能。這些公司由其評級的雲端公司支付報酬。各機構通常人手不足,缺乏能力自行進行徹底審查,並在很大程度上依賴這些評級。正如crypto.news所指出的,觀察家們普遍擔憂,政府在管理變革性技術方面,始終比部署這些技術的公司反應更慢。

白宮尚未解決的模式

GSA已承認AI的「使用成本在缺乏適當監控和管理控制的情況下會迅速增長」,並建議各機構設定使用限制並審查消耗報告。但潛在的結構性問題依然存在:資金不足的監督機構、依賴供應商的審查,以及一旦採用變得根深蒂固後,各機構幾乎沒有影響力。

Dudley的結論一針見血:「這次縮編對聯邦網路安全的影響是深遠的」,因為各機構在與管理雲端時同樣薄弱的監督框架下,採用了處理敏感政府數據的AI工具。