微软总裁布拉德·史密斯公开表示,支持对 AI 安全开展独立评估,并强调要确保系统始终处于人类控制之下。这一表态与近期头部厂商推动行业自律的动向形成了呼应。
“独立评估”的关键在可验证性:评估方能否拿到足够的模型与系统信息、测试方法是否公开、结论是否可复现。否则独立评估容易停留在第三方背书层面,难以真正约束高风险能力的部署。
对企业安全团队来说,更现实的做法是把外部评估要求转化为内部流程:模型上线前的红队测试、上线后的行为监控、以及可回滚的部署机制,三件事缺一不可。
来源:IT之家(2026-09-24)