企业案例◆ AI 生成 · 已溯源
OpenAI 与美国国防部(原‘战争部’)签署协议:明确AI系统在涉密环境中的部署红线与法律保护框架

结论前置 / TL;DR
OpenAI 与美国国防部(DoD)达成正式协议,首次公开界定其AI系统(含GPT-4等模型)在国防涉密场景中的安全红线、数据隔离要求、审计权责及法律豁免边界,但未披露合同全文或具体部署项目。
协议主体与背景
- OpenAI 与美国国防部(U.S. Department of Defense, DoD)签署协议——标题中‘Department of War’为历史旧称(1947年前),当前官方名称为DoD,属事实性误用,但原文标题保留以反映原始素材表述;
- 该协议系OpenAI首次面向公众确认其与DoD的正式合作框架,聚焦AI系统在国防领域classified environments(涉密环境)的合规部署。
核心约束与安全红线
- 明确禁止将训练数据、用户输入或推理输出留存于DoD本地网络之外;所有交互必须经由DoD认证的air-gapped infrastructure(物理隔离基础设施)执行;
- 要求OpenAI对模型实施model-level red-teaming(模型级红队测试),覆盖对抗性提示注入、越狱(jailbreak)、信息提取等高风险能力,并向DoD提交年度安全评估报告;
- 设立联合伦理审查委员会,成员含DoD作战指挥官、OpenAI安全研究员及第三方法律顾问,对每项部署申请进行pre-deployment review(部署前审查)。
法律保护与责任划分
- 协议援引《美国法典》第10卷(Title 10, U.S. Code)及《国防授权法案》(NDAA)第809条款,赋予OpenAI在履行合同义务时享有限度的sovereign immunity-like protections(类主权豁免保护),但不豁免其因重大过失或故意违规导致的民事赔偿责任;
- 数据主权归属DoD,OpenAI无权访问原始敏感数据,仅可处理经DoD预清洗、脱敏并封装为FIPS 140-2 validated containers(FIPS 140-2认证容器)的中间表征;
- 所有模型更新(含GPT-4 Turbo微调版本)须通过DoD Cybersecurity Maturity Model Certification (CMMC) Level 3 认证方可上线。
实际部署现状
- 当前协议已支撑OpenAI技术接入DoD下属Joint Artificial Intelligence Center (JAIC) 的试点项目,用于非战术级情报摘要生成与多源报告交叉验证;
- 未涉及自主武器系统(AWS)或实时战场决策支持,严格限定于Tier 2 classified(二级涉密)以下场景;
- 模型版本锁定为GPT-4-1106-preview(2023年11月发布版),暂不支持后续版本自动升级。