马来西亚的 National AI Office 已发布一份针对具有约束力的 Artificial Intelligence Governance Act 的咨询文件,推动该国告别自愿性伦理指南,转向欧洲式监管模式。

该框架涵盖什么

它将监管投放到马来西亚市场或在马来西亚部署的 AI 系统,覆盖其整个生命周期,并同时约束 开发者和部署者。个人使用以及 国家安全 事务被排除在外。其结构也很熟悉:三个风险层级——不可接受、高、低——对应不同程度的义务。

原则与执法

文件列出了五项治理原则:人的尊严和权利、透明度和可解释性、问责、安全和安保,以及负责任的数据治理。一个 中央 AI 主管机构 将作为主要国家机构——负责开展安全评估、调查 AI 事件、执行基本要求——并可指定具有授权职责的 “Sectoral Leads”,负责行业层面的具体实施。事件报告将是一项义务,而非礼貌性建议。

这是一份咨询文件,不是一部法律

这里没有任何内容已正式生效。这是一份咨询文件,之后才会有法案,再之后才会有议会表决——而且目前尚无提交时间。若有报道声称马来西亚已经通过 AI 法案,那是在描述三道尚未走完的程序。

仍然缺失什么

报道中没有说明此次咨询的开始和结束日期,而且在核实之时,官方文件尚未发布在 NAIO 自己的网站上。该办公室的正式启动定于 7月28日。目前,这一框架仅通过一家媒体得以知晓。

区域信号

数字部长 Gobind Singh Deo 在 6 月提及这项法案时,将其概括为双轨方案的一半——现有法律用于起诉滥用行为,新法律用于建立预防和问责机制。东南亚第三大经济体采用风险分层监管制度,是迄今最清晰的信号,表明 EU 的模板正在 ASEAN 传播,而不是美国那种更宽松的模式。