美国观察|从零份文件到两份清单:白宫会谈后中美人工智能治理合作的区间、层级与路线

作者:周经伦 发布时间:2026-10-08 来源:复旦中美友好互信合作计划+收藏本文

前言

2026年9月23日至25日,中国国家元首对美国进行国事访问。24日的白宫会谈谈到了人工智能,中方通稿表述:“中美都是人工智能大国,双方有竞争,更可以合作,应该各展所长而不是相互设防。双方可以继续开展人工智能对话,就其风险和收益进行交流,共同防范人工智能被滥用恶用。要保持人类对人工智能技术的管控”。特朗普的表态则是“人工智能关乎人类未来,美中应就此保持对话,加强合作”。


会谈当天上午,特朗普在真相社交(Truth Social)上写道,“超级智能(将是一个重要议题,但我想让它保持原样。这也是中国的立场。我们的护栏是司法部”。会谈没有联合声明,也没有联合记者会。华盛顿时间9月25日,双方各自发布了一份成果清单。白宫事实清单写道,两国元首“同意用‘超级智能’(Super Intelligence,SI))而非‘人工智能’(Artificial Intelligence,AI)来指称相关新兴技术”,两国“建立了美中超级智能对话,以交流与SI相关的风险和收益”,下一次交流将不迟于2026年11月,并“同意建立针对SI事件的双边沟通渠道”。


新华社华盛顿9月25日电公布的“八点成果共识”第七条写道,“双方同意建立中美人工智能对话,交流人工智能相关风险和惠益。下次对话将于今年11月举行。双方同意建立人工智能事件的沟通渠道”。


图片

图片来源:金融时报


两份清单各自成文,措辞不同,甚至连术语名称都不尽相同,但这已然是2023年11月以来两国第一次把人工智能对话与事件沟通渠道同时写进各自的官方成果文件,其中事件沟通渠道亦是首次出现。9月26日,外交部发言人被问及美方改用“超级智能”一词时答,“中方重视美方的立场,也尊重美方的提法”;同日,特朗普在白宫南草坪对记者说,“美国不会踩刹车”,“我们领先中国很多,而且会保持下去”,“当你领先时,你不会向对方开放”。


图片

2026年9月29日,美国总统特朗普签署第14434号行政令(Executive Order 14434)《开启超级智能时代》(Inaugurating the Era of Super Intelligence)。

图片来源:白宫政府官方网站


当我们拓宽视角到三年的时间尺度上回望,这一结果既是延续,也是变化。2023年11月以来,两国元首的五次会晤都涉及人工智能(2026年5月北京会晤的通稿未提及,由外交部事后证实),但写进双方通稿的共同表述只有两处,即2023年旧金山会晤的“建立人工智能政府间对话”与2024年11月利马会晤的“应维持由人类控制核武器使用的决定”,后者是迄今最具体的一句。


此后近两年,专门的政府间对话没有开过第二次公开可查的会议,双边没有产生过一份联合文件。与此形成对照的是,两国在多边框架下共同接受的人工智能文本有五份,即联大相互联署的决议、2025年11月APEC庆州会议的《人工智能倡议(2026–2030)》、2026年2月的《新德里AI影响宣言》、2026年7月APEC成都声明和2026年9月G20创新部长会的“卡罗来纳新兴技术原则”(下称“卡罗来纳原则”),其中庆州、新德里两份由第三方东道主主持,成都声明与“卡罗来纳原则”分别由中、美作为东道主主持,联大决议为相互联署。五次会晤,一次专门对话,一次嵌在经贸磋商里的对话,零份联合文件,两份平行的成果清单,五份多边文本,这笔账即是本文的起点。


伏笔是9月的转向。OpenAI与Anthropic在9月上旬相继要求为前沿模型设定约束性规则,xAI的马斯克9月12日公开支持阿莫迪,谷歌DeepMind的哈萨比斯同日称“方向正确”并重提其7月提出的由美国主导的前沿模型标准机构(Meta的扎克伯格9月15日则公开与协同放慢保持距离)。美国总统称之为“病态的阴谋”,中国外交部称之为“威胁叙事”。两国政府对企业诉求的回应方向一致,都没有接下这份议程,并对彼此的提法则各有保留。美方一面由贝森特9月16日表示“愿意讨论避免共同风险、避免两个体系分叉”,一面由萨克斯同月称中国“已经拒绝”放慢,“我们没有信任,也无法核查”。中方一方面由外交部9月9日表示“中美都是人工智能大国,应当加强合作”,另一方面也于9月14日拒绝以风险叙事为前提的议程。换言之,美方不相信中方会放慢,中方不接受以风险为前提的合作框架,双方都愿意谈,但都希望掌握议题设定的自主权。


图片

2026年9月12日,Anthropic CEO 达里奥·阿莫代伊(Dario Amodei)在个人博客发表长文《我们必须放慢前沿AI的发展步伐》(We Must Pace the Frontier)。

图片来源: 达里奥·阿莫代伊个人博客网站


由此引出本文的问题。既然两国签得了同一份多边文本,为什么三年来签不了一份双边联合文件,而9月25日又各自写下了内容相近的一条?如果问题不全在意愿,那更可能在哪里?哪些领域合作程度可以很高,哪些可以商量,哪些只能有限合作,哪些暂时谈不成?本文分五步作答:先核对双边与多边两本账,再指出对手方在哪一层缺位,然后用两套判据把十六个议题分成四级,进而推理最可能落地的模式,最后提出一组可以被证伪的判断。

01

双边账目:元首层频繁,机制层迟到



图1给出了2023年11月以来中美在人工智能治理上的主要官方互动。五次元首会晤都谈到了人工智能:2023年11月旧金山会晤同意建立政府间对话;2024年11月利马会晤确认“应维持由人类控制核武器使用的决定”;2025年10月釜山会晤,中国元首提出人工智能等领域“对口部门应该加强对话交流”;2026年5月北京会晤,外交部通稿未提人工智能,但5月19日外交部证实两国元首“同意开展人工智能政府间对话”;2026年9月华盛顿会晤,通稿表述为“可以继续开展人工智能对话”,次日的成果清单则写为“同意建立中美人工智能对话”。公开可查的政府间对话正式会议只有一次,即2024年5月14日的日内瓦会议,美方会前声明“技术保护政策不容谈判”;驻美大使谢锋2026年5月曾称“开展了两轮”,但第二轮的时间地点从未公布。2026年5月“同意开展”之后,实际的动作是把人工智能议题纳入贝森特与何立峰的经济轨道。


图片


9月20日的纽约经贸磋商是这条轨道上的第一次实际对话。中方通稿仅有一句,即双方“并就人工智能有关问题举行对话”;而美方的表述则具体得多。


贝森特会后称美方提议建立一个“通报机制”,按美国媒体的转述,即让两国相互通报可能影响国家安全的人工智能事件。《连线》的报道把这一提议置于夏季事故(包括OpenAI智能体入侵Hugging Face)的背景之下,贝森特本人21日也把“不可控的智能体”列为需要讨论的危险之一。他9月21日在CNBC上的说法最完整:“我们现在把一个叫作‘美中人工智能对话’的东西正式化了。我们同意再次会面,大概两个月后,在深圳。第二件事,我们想开通一条沟通线路,一条事件线路……然后我们想开始讨论规程,让双方就主要的人工智能危险达成一致。”


中方的回应有两层,外交部9月22日被问及美方所称的通报机制时答“具体问题请向中方主管部门询问”。同日,《人民日报》国纪平文章则写道,“双方要用好人工智能政府间对话机制,发挥工商界作为人工智能创新主力军的建设性作用”。按本文第四节的分类,美方提出的正是一级议题中的第四项(重大事故的紧急通报渠道)与第二项(防止非国家行为体获取前沿模型能力),其触发因素更像是事故而非会晤。


图片

当地时间2026年9月20日上午,中美两国经贸团队在美国纽约开始举行中美经贸磋商。这是9月20日磋商前,中共中央政治局委员、国务院副总理何立峰与美国财政部长贝森特握手。

图片来源:新华社


四天后的白宫会谈是对这一提议的第一次检验,结果可以概括为三层落差。第一层是元首通稿。与5月北京会晤后“同意开展人工智能政府间对话”的表述相比,9月的措辞退回到了“可以继续开展人工智能对话”,“政府间”三字消失;利马会晤关于核武器使用决定由人类控制的表述也没有重申。第二层是机制。商务部把9月20日的对话定位为“在中美经贸磋商机制下就人工智能进行了首次对话”,即它是第八轮经贸磋商的一个议题,而非独立机制;外交部24日被《纽约时报》直接问及“正式对话机制与安全事件应急联系渠道”时,回答仍是“具体问题建议向中方主管部门询问”。第三层是文件。会谈没有联合声明,中方通稿确认的只有双方“相互支持办好”11月深圳APEC与12月迈阿密G20,以及一份经贸“联合安排”,贝森特称其中包括把釜山休战延至2027年1月10日。9月25日双方各自发布的成果清单补上了人工智能这一项,两份清单都写入了“建立中美人工智能对话”(美方称“超级智能对话”)与事件沟通渠道(中方称“人工智能事件”,美方称“SI事件”),中方清单还写明“下次对话将于今年11月举行”。换言之,美方9月20日提出的事件通报机制,五天后以“沟通渠道”的名义进入了双方各自的文件,但触发条件、主管部门与对话层级都没有公布;两份清单一份叫“超级智能对话”,一份叫“人工智能对话”,外交部26日的回应是“尊重美方的提法”。也是在26日,特朗普以相当直白的方式表述了前文提及的这一边界,“当你领先时,你不会向对方开放”,“美国不会踩刹车”。


图片

白宫资料图

图片来源:新华社


对这条渠道的性质,两国官员与学者的定性差别很大。美国贸易代表格里尔9月25日对CBS说,他把它想成“冷战时期克里姆林宫与白宫之间的红色电话”,“最重要的是有一条渠道”。曾任国安会中国和台湾事务副高级主任的杜如松9月25日在外交关系委员会的简报会上则说,贝森特与何立峰之间的这条线“不是一条真正的危机沟通线,而是两个人用手机互相打电话”,对话“基本上没有制度化”。同一场简报会上,麦圭尔称之为“讨论风险的对话加一个热线协议的雏形”。中方的定性来自王毅9月26日谈访问成果的讲话:“人工智能健康、安全、有序发展,关乎人类未来,离不开中美协作……两国元首商定,用好中美人工智能对话机制,就其风险和收益进行交流,共同防范人工智能被滥用恶用。”这是会谈之后中方官方文本第一次把新商定的对话称为“机制”。八点成果共识的附言还写明,“中美两军还同意尽快签署加强危机沟通与预防的谅解备忘录”。驻美大使谢锋9月23日在《人民日报》署名文章中的表述则是中方的进一步框架性表态,“不能再设‘硅幕’,更不能搞人工智能‘星球大战’”。


图片

2026年9月26日,中国外交部发布《中美达成八点成果共识》。

图片来源:外交部官方网站


会谈前后,联合国的一周为这一结果提供了注脚。


9月21日,芬兰总统与挪威首相牵头20国及欧盟委员会共22位领导人发表《前沿人工智能模型管控呼吁》,主张探索建立“能够设定标准、开展核查、并在能力跨过阈值时召集各国”的国际机构,联署者包括德国、加拿大与欧盟委员会,至9月24日增至28国加欧盟委员会共30位领导人(法国于23日加入),美国、中国、英国、日本、印度都不在其中。


9月22日,古特雷斯在联大一般性辩论开幕演讲中说:“拥有最强人工智能能力的政府,对人类负有最大的责任,要建立对话、透明、信任与合作的渠道,不是不顾地缘竞争,而恰恰是因为地缘竞争”。同一天,特朗普在同一讲台上称美国“完全拒绝任何构建全球主义方案来控制人工智能的企图”。


9月23日,安理会举行第一次专门讨论前沿系统安全风险的高级别通报会,阿莫迪向安理会提出三项建议,“每个成员都能支持的狭窄协议,例如禁止用人工智能制造生物武器”“让各国能够相互核查承诺的评估与核查体系”,以及“测试失控与滥用风险的共同标准,和一个针对具有全球安全意义的人工智能事件的通报系统”。美国代表、白宫科技政策办公室主任克拉西奥斯说,“这个论坛以及其他论坛中的国际对话,不能任其滑向全球治理”,“繁荣的未来不会由一个全球监管者来保障”。中国常驻代表傅聪说,“人工智能是全人类的共同财富,不应沦为富国和富人的游戏”,要“支持联合国在人工智能全球治理中发挥主渠道作用”。会议没有通过任何成果文件。企业在联合国要求协调,美国政府在联合国拒绝全球治理,中国政府在联合国要求联合国主渠道,两天后两国元首的成果清单则把双边协调限定在“交流风险与收益”和“事件沟通渠道”两项上,其中后一项与阿莫迪在安理会提出的第三项建议方向基本一致,可以视作其双边层面的缩减版本。


图片

当地时间2026年9月23日,联合国安理会举行“人工智能与国际安全”高级别会议,讨论如何应对人工智能快速发展带来的安全风险和监管挑战。

图片来源:联合国官方网站


企业界之外,盖茨9月21日在CBS节目中说,“这件事不会有单一的赢家……生物恐怖主义对我们谁都不好,让金融系统或电网瘫痪的网络攻击也是”;他此前也曾对路透社表示计划年内会见中国元首。

02

多边外壳:五份共同文本,没有一份是双边的



双边记录之外,还有一条常被忽略的线,即两国在多边框架下已经五次接受或联署了同一份关于人工智能的文本(联大一项为相互联署对方的决议)。2024年利马会晤的通稿写明,双方“在联合国大会相互联署各自关于人工智能的决议”;2025年11月1日,APEC庆州领导人宣言附件《APEC人工智能倡议(2026–2030)》经21个经济体协商一致通过(《韩国先驱报》报道),韩国总统府称之为“第一份美中两国共同参与的全球人工智能合作协议”,其内容限于人工智能转型、能力建设与基础设施投资,不涉及前沿模型监管;2026年2月的《新德里AI影响宣言》有92个国家和国际组织背书,2025年拒签巴黎宣言的美国,以及中国,都在其中;2026年7月23日的APEC数字和人工智能部长声明(成都声明)据新华社报道由会议通过,与会各方“一致同意共同推动数字和人工智能技术赋能亚太共同体”;2026年9月1日至2日,美国主办的G20创新部长会通过“卡罗来纳原则”,白宫列出的20个与会方(含中国、非洲联盟与欧盟)达成共识。


这五份文本之外,第一篇讨论过的世界人工智能合作组织成员在8月增至37国,仍没有任何欧盟、七国集团或经合组织成员。9月21日的《前沿人工智能模型管控呼吁》则是迄今罕见的由多国元首和政府首脑联署、主张建立带核查权国际机构的文本,而中美两国都不在其中。


图片

2026年9月21日,芬兰与挪威共同发起《前沿人工智能模型管控呼吁》(A Call for Control of Frontier AI Models)。

图片来源:芬兰政府官方网站


2026年下半年,这条多边线将出现两份东道主主导的文本。中方作为APEC东道主,已在5月第二次高官会上以书面提出领导人层级文件《数字经济与人工智能促进创新增长》,领导人会议定于11月18日至19日在深圳举行;美方作为G20东道主,把人工智能归入开拓性创新主题,峰会定于12月14日至15日在迈阿密举行。特朗普9月25日在Truth Social上写道,“我们将于11月在中国再次会面,然后是12月在佛罗里达州迈阿密的G20”,八点成果共识第二条也写明“两国元首有意出席对方主办的会议”。


多边线的含义有两层。其一,它说明两国在人工智能问题上并非签署不了同一份文件,只是暂时无法签署双边文件。其二,它为11月和12月提供了两个现成的载体,双方成果清单把下一次人工智能对话定在11月,与深圳APEC同月。


但也要看到边界,庆州倡议的措辞是能力建设与投资生态而非安全机制,深圳与迈阿密两份文本各由东道主主导,出现两套并行叙事的可能性不小于出现一份共同安排的可能性。

03

对手方:两种制度,一个空位



合作需要对手方。基于两国的国内制度差异,“谁有权谈”则更为值得期许。


在美国,联邦层面以行政令治理,2026年6月2日的第14409号令明文不得被解释为授权设立“强制性的政府许可、预先审查或审批要求”,商务部下属的人工智能标准与创新中心(CAISI)与五家实验室签有自愿测试协议但没有执法权,有约束力的前沿模型义务只存在于加州、纽约、伊利诺伊三部已颁布的州法,其中后两部自2027年1月起施行;联邦政府对技术栈真正有约束力的工具只有出口管制,而它在2025年5月至2026年1月间连续松动,英伟达中国营收占比按客户总部口径从2025财年的19.2%降至2026财年的9.1%(图2、图3)。


图片


图片


在中国,三部部门规章(算法推荐、深度合成、生成式人工智能服务管理规定)加《中华人民共和国网络安全法》第二十条构成法律基础,核心机制是网信办主导的备案制,累计备案数从2024年底的302款增至2026年6月底的988款,综合性立法仍在研究起草;对外走联合国主渠道加自建组织的路线(图4)。值得注意的是,网安标委9月14日在国家网络安全宣传周开幕式上发布的《人工智能安全治理框架》3.0版,把“确保人工智能始终处于人类控制之下”写入治理原则,把模型“拒绝停止服务”等非预期自主行为与“核生化导武器知识失控”列入风险分类,并提出“建立必要的危机管控和应急响应机制”;这份技术文件与外交部对“威胁叙事”的批评出自同一天,是中方文本中与美方事件通报提议最接近的表述。中国元首2026年7月17日在世界人工智能大会讲话中与合作直接相关的两句是“确保人工智能始终处于人类控制之下”,以及“应当共同反对在人工智能领域泛化国家安全概念、把本国安全凌驾于他国安全之上的做法”。


图片


表1把两国制度放在同一张表里,两个框架几乎没有同构的部分。美国的CAISI没有对应的中国政府机构,中国的网信办没有对应的美国机构,唯一职能相近的是CAISI与中国人工智能发展与安全研究网络(CnAISDA),而后者是由高校、科研院所与工信部下属研究机构组成、有政府支持的非官方研究网络。这或许是政府间对话三年来难以找到对手方的制度性原因之一,也多少解释了为什么9月的对话最终落在了财政部与国务院副总理的经济轨道上,而不是任何一个人工智能主管部门之间。


图片

表1:制度对比图

图片来源:作者自制

04

四级分类:学术判据与技术判据


对手方尚未到位,不等于无事可做,前提是有一把比“合作与否”更为细致的量尺。本文把中美人工智能治理议题分为四级,即高度合作、中度合作、有限合作与未及合作,分类依据两套判据。


学术判据来自国际制度与军控研究的四个经典变量。一是收益结构,即议题涉及的是绝对收益还是相对收益,相对收益敏感度越高,合作越难,Snidal指出这在双边情境下尤为显著(Grieco 1988;Snidal 1991)。二是问题性质,即属于协议一经达成即可自我执行的协调问题,还是存在背叛激励、需要执行机制的合作问题(Stein 1982;Keohane 1984)。 三是可核查性,协定能否成立取决于违约能否被察觉,核查成本决定合作深度(Schelling & Halperin 1961)。 四是标准竞争,当合作以共同标准的形式出现时,“谁的标准”成为分配性争议(Mattli & Büthe 2003)。 技术判据来自人工智能系统本身的结构:合作是否需要共享模型权重、训练数据或核心算法;合作内容能否被表述为评测协议、通报格式、标识规范一类可互操作的接口;议题是否直接触及算力、芯片、训练方法等前沿能力的获取。两套判据合起来,得到表2的四级分类与图5的区间图。


图片

表2:四级分类图

图片来源:作者自制


一级议题也并非没有变数。据《华盛顿邮报》9月26日报道,9月初日内瓦《特定常规武器公约》致命性自主武器谈判的最后阶段,美国与俄罗斯推动删去了案文中“可预测”“可靠”、伦理考量与人工复核目标等条款;傅聪9月23日在安理会重申“确保人类始终掌握最终决策权”。议题①的“人类控制”在中美双边层面有利马共识,在多边层面却正在被稀释,这说明一级议题的“高度合作”指的是双边利益结构上的可能性,并不会从多边进程中自动产生。表2的四级也不是静态的:美方若出现联邦层面的标识义务,⑦从二级上移;中方若出台事故报告的具体规则,⑥的谈判成本下降;反之,美方若把评测互认与出口管制挂钩,⑤ 会下移到三级。四级分类的用处,正在于把“哪些可以谈”变成“在什么条件下可以谈”。


图5用区间图呈现这十六个议题上两国“可接受的合作程度”,区间由作者依据官方文件与官员表态编码,一级重叠且靠近“已制度化”一端,二级重叠但位置不同,三级重叠很小,四级没有重叠。下文三条路线分别对应只在三、四级博弈(路线A)、在一、二级推进(路线B),以及试图把三级议题纳入制度性安排(路线C)。


图片

05

三条路线:并行、接口与制度



一

路线A:竞争性并行


这是默认路线,也是2023至2026年的实际路线。两国各自立法、各自评测、各自建国际机制。美国推行“美国AI出口计划”与盟友评测网络,中国推行世界人工智能合作组织与“人工智能+”国际合作倡议,APEC与G20则成为双方各自主办、各写一份人工智能文本的平行舞台。这条路线的成本已经可以计量。2025年美国发布59个知名模型、中国35个,但私人AI投资是2859亿美元对124亿美元(图6);模型数量在同一量级,资本规模悬殊,中国以开源与效率对冲,美国以资本与芯片管制对冲,中国开源模型已占全球开源生态70%的衍生份额(图7),两套技术栈在算力、模型、应用三层同时分叉。竞争性并行若持续下去,终点未必是一方胜出,更可能是两个互不兼容的治理体系各自管辖一部分世界的人工智能部署。


图片

图片


二

路线B:技术性接口合作


这条路线不要求原则共识,只要求在三个具体领域建立可核查的对手方关系。


第一是核指挥控制的人类决策,这是2024年以来唯一写进双方元首通稿的实质议题,中国元首2026年7月讲话提供了中方的政策表述,2026年6月美国国家安全总统备忘录NSPM-11处理了自主性指南,为美方提供了内部依据;可操作的下一步是把口头共识变成书面声明,再变成军事对话机制中的常设议题,八点成果共识附言中两军将签署的危机沟通谅解备忘录是一个现成的载体。


第二是评测与事故信息交换,美方有CAISI,中方有CnAISDA与网信办的备案体系;技术上,评测互认不需要共享模型权重,只需要共享评测协议与结果格式,事故通报不需要披露内部信息,只需要约定通报阈值与时限,加州SB 53规定的 15天与纽约RAISE法规定的72小时,就是现成的、可以拿来对表的时限。


第三是标识与溯源互操作,这是中方走在前面的领域,强制标识自2025年9月起施行,美方没有联邦义务但C2PA等行业标准已经存在,欧盟对Grok深度伪造的调查也显示各方打击深度伪造的现实需求。三个接口的共同特点是政治成本低、有现成的国内制度支点、可以在经济轨道或军事轨道内推进,不需要新设机构。


三

路线C:制度性合作


这条路线要求两国就前沿模型达成某种形式的协定,即阿莫迪所说的、类似SALT条约的对递归自我改进速率的“速度限制”,本文把联合国框架视为其最可能的载体。它的条件在2026年9月尚不具备,美方行政部门反对任何约束性框架,中方不接受以风险叙事为前提的议程,双方在出口管制上的立场直接对立(此次会晤未将其列入议程,美方称已“放到桌外”)。但它并非空想。联合国独立国际人工智能科学小组已于2026年2月组成,40名成员中有中方2人,名单在联大以117票赞成、2票反对、2票弃权通过,投反对票的是美国与巴拉圭;全球对话首届会议2026年7月在日内瓦召开,中方由工信部部长李乐成率团,美方由白宫科技政策办公室高级顾问出席。制度性合作的载体已经存在,眼下最为亟待的则主要是两个政府走进去的意愿与时机。


四

哪条路线最可能


三条路线之间如何取舍,可以从三个方向收窄。


从前沿人物的主张看,四位企业领袖2026年7至9月的表态中,阿莫迪、奥特曼、马斯克三人直接谈及中美协调,哈萨比斯只谈“美国发起的国际标准”;最小公约数是承认需要某种形式的中美协调,机制主张停留在互测与共同标准的层面,马斯克9月15日提议各国顶级实验室在发布前互测模型并称“中国很可能会同意”,只有阿莫迪点明了障碍在于核查。


从美国制度看,没有一个机构对中美人工智能合作有法定授权,CAISI可以做技术层面的评测协议对接,但对手方只能是CnAISDA这类有政府支持的非官方研究网络,真正能谈的是白宫与财政部,这在很大程度上决定了2026年的对话形态并非安全对话,而是嵌套在贸易谈判中的一个议题。


从中国框架看,中方可以给三样东西,即核控制的人类决策书面承诺、标识与溯源标准的开放、通过CnAISDA参与评测协议对接,难以接受的是“定速”叙事与出口管制这两个前提。三个方向指向同一个区间:2026至2028年最可能落地的不是路线C,也不完全是路线A,而是表2中的一级议题全部与二级议题的前两项,即核控制、防扩散与生化滥用防范的书面声明和紧急通报渠道,以及评测协议与事故通报的技术对接;标识互操作(⑦)虽成本最低,但美方没有联邦义务、缺少对手方,短期更可能停留在行业标准层面。9月25日双方成果清单写入的两项,正落在这一区间之内。


图片

图片由AI生成

06

结论与可观察的指标



综合以上分析,本文的判断可以概括为三点。第一,中美人工智能治理的现状是“三年五会、两次对话、零份联合文件”,两国只在多边框架下签过同一份文本(五份);2026年9月25日双方各自的成果清单第一次写入了人工智能对话与事件沟通渠道,但它仍不是一份共同文件,机制的层级与触发条件也未公布。第二,2026年9月暴露出的是一个双重错位。在美国国内,是企业要规则而联邦政府犹疑不给。在中美之间,是两国政府对彼此的议程各有保留,美方不相信中方会放慢,中方不接受以风险叙事为前提的合作。第三,合作的瓶颈更可能在于对手方的适配而非意愿,三年间持续链接在两国之间的是若干科学家,而非任何一个机构。


判断第五节的推理是否成立,可在2026年10月至2027年3月观察六项指标。


  1. 元首会晤成果文件中是否出现“人类控制”字样并比利马表述更进一步。9月24日的结果是,中方通稿有“要保持人类对人工智能技术的管控”,没有核武器的专门表述,美方成果清单提及伊朗核问题与三方军控,中方清单仅提及伊朗核问题,两份清单均未涉及人工智能与核武器指挥控制的关系,这一项目前只有中方单方面的泛指表述,尚未进入双方具体清单。


  2. 经济轨道9月20日产生的事件通报机制提议,是否被元首会谈采纳、被中方点名。9月25日双方各自的成果清单都写入了“人工智能事件的沟通渠道”,这一项虽已落笔,但尚未见具体定义,仍需观望11月的对话是否把触发条件、联络层级与主管部门写成文字。


  3. CAISI是否与任何中国机构建立评测层面的接触,或联合国科学小组是否发布含中美双方参与的评测方法文件。


  4. 据路透社报道由Thune、Cruz、Klobuchar三人磋商(Cantwell亦有介入)的参议院前沿模型安全法案草案是否在年内正式提出,以及其中是否包含“国际协调”条款。


  5. 中方是否在网安法AI条款之下出台事故报告的具体规则,让它能和加州SB 53的报告门槛放在一起比较。


  6. 11月深圳APEC与12月迈阿密G20的领导人文本中,人工智能条款是否超出庆州倡议的能力建设措辞,出现类似安全机制(例如事故通报或评测协作)的具体表述。


六项中若有三项在2027年3月前发生,路线B大体成立;若一项都没有,路线A 恐怕会沉淀为长期结构。截至2026年9月27日,第一项只出现了单方表述,即中方通稿记录的“要保持人类对人工智能技术的管控”,未进入双方成果清单,也未触及核武器决策,尚不构成对利马表述的推进;尽管第二项业已落笔,但其具体定义仍在盼复之中。


在此基础上,本文提出一个可以被证伪的判断。9月20日的纽约对话与25日的两份清单已经提供了初步的佐证:美方提出的第一个具体机制是事故通报而非评测标准或能力上限,部分报道(如《连线》)把这一提议与夏季的自主智能体事故相联系;国事访问留下的两份平行清单里,与人工智能有关的两项都属于一级议题。据此可以初步预期,到2027年3月,中美之间若再出现双边的人工智能书面安排,仍将属于一级议题,内容是“防止最坏结果”,而不是评测标准或能力上限;11月的对话若产出文字,最可能是事件沟通渠道的触发条件与联络层级;深圳与迈阿密两份东道主文本中的人工智能条款,是否会停留在庆州倡议已有的措辞上,还有待观察。


总体来看,如果这一判断遭到现实的质疑,说明元首外交在具体相关部门的转化能力超出分析界的预期;如果这一判断多少得到现实的印证,则说明中美人工智能治理的合作逻辑与过往时期的军控相同,先有事故(可能不是事故,而是通报的事件),后有热线,最后才有条约。9月25日的两份清单写下的,正是一条热线的雏形。在这个意义上,特朗普9月24日那句“让它保持原样”和26日那句“当你领先时,你不会向对方开放”,与其说是立场,不如说是对这条路线上限与下限的美方立场的一种直白的描述。