美欧数智安全治理特征及我国应对策略研究

admin 2026-06-08 04:39:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文系统对比美欧中三大经济体数智安全治理路径,揭示美国监管为创新让步、欧盟硬法先行规则导向及中国国家引导综合布局的特色模式。通过政策文本分析提出我国应从打基础、寻突破、保优势、补不足四方面加强数智安全产业生态建设,包括巩固基础设施、拓展国际合作、发挥数据规模优势及弥补技术短板等可操作建议。 综合评分: 85 文章分类: 政策法规,安全建设,网络安全,解决方案,数据安全


cover_image

美欧数智安全治理特征及我国应对策略研究

原创

Cismag Cismag

信息安全与通信保密杂志社

2026年4月27日 17:45 四川

在小说阅读器读本章

去阅读

编者荐语

本文系统对比中美欧三大经济体的治理路径,揭示美国“监管为创新让步”的底层逻辑、欧盟“硬法先行”的规则导向,以及我国“国家引导、综合布局”的特色模式。

引用本文

高婧杰 , 李慎之 , 丰诗朵 . 美欧数智安全治理特征及我国应对策略研究[J]. 信息安全与通信保密 ,2025(12):87-94.

文章摘要

当前,全球加速进入数字与智能化时代,各国积极推动数智安全技术革新,加快布局数智安全治理。首先,明晰数智安全概念范畴。其次,对美国、欧盟、中国等国家或地区数智安全发展的侧重点和治理模式进行横纵向对比,总结其在数智安全领域的发展情况,明晰数智安全治理特征差异。最后结合国内外安全形势,从打基础、寻突破、保优势、补不足等方面有针对性地提出促进我国数智安全产业发展及安全治理的有效建议。

0 引  言

当前,传统行业正加速向数字化、智能化方向转型,全球迈入“数智”新时代。在此背景下,各国积极发展数字化与智能化技术,美欧国家掀起全球数智安全发展和治理激烈竞逐。我国正处于数字化与智能化加速推进阶段,中国式现代化的特点凸显,新业态新模式不断涌现并日趋成熟,进一步催生了对数智安全能力建设的新需求。研究重要国家数智安全治理模式,对我国“十五五”期间推动中国式现代化安全建设,积极应对外部形势变化有着重要意义。

在概念定义上,数智化是指在已有数字化基础上,基于大数据、人工智能等技术实现智能化。本文认为“数智安全”是换个视角来看待网络空间安全,即以数智为中心的网络空间安全。在研究方法上,本文采用政策文本分析与对比研究法,选取美、欧、中三方公开政策文件与权威资料,结合产业趋势与治理实践,进行横向与纵向比对,探索不同发展程度的国家或组织在不同治理理念下数智安全政策布局特点,结合我国当前数智安全发展优劣势,提出对我国具有针对性、可行性强的数智安全发展建议。

1中美欧数智安全治理特征

随着以GPT为代表的大模型技术迅速崛起,人工智能进入全面爆发期,全球正加速迈向数智时代。在这一进程中,数据与智能逐渐成为推动社会进步的核心要素。为应对随之而来的新型安全挑战,各国或组织不断加强在数智安全方面的战略布局,促进在数智安全政策、技术和产业的发展。以中美欧三大主要经济体为例,不同国家或组织基于各自数智安全发展情况,形成了各具特色的治理路径。

1.1 美国数智安全治理特征

美国凭借长期积累的技术优势,在整体数字实力和人工智能实力方面居于全球领先地位,其数智安全策略围绕维护数字实力领先而制定。该国将人工智能视为巩固与提升国家实力领先的关键变量,不断推进人工智能发展,在政策层面更是呈现出“监管为发展创新让步”的特点。同时,美国更加重视数据红利,尝试建设以美国为中心的单边数据资源流动体系。

1.1.1 美国塑造安全弹性数字生态,AI上升为国家战略

在数智时代网络安全威胁倍增的背景下,美国正实施以“技术领先、安全至上”为核心的整体策略,在人工智能等关键领域进行更加长远而全面的战略部署。具体举措如下:一是实施以“实现数字安全生态”为基础的系统性战略。2023年,美国正式发布新版《国家网络安全战略》,明确要求构建更具可防御性、有弹性、安全的数字生态系统;2024年,美国白宫发布《国家网络安全战略实施计划(第2版)》,该计划提出塑造市场力量来推动安全和弹性,开展网络安全标签计划等多项新举措,持续推进美国安全技术生态建设。同时,美国重点布局云计算、大数据、5G等关乎国家竞争力与安全的关键技术标准制定,并加强人工智能领域监管。例如,斯坦福大学2025年人工智能指数报告显示,2024年美国联邦机构出台了59项与人工智能相关的法规,数量为2023年的两倍以上。二是美国将人工智能重要程度提升至国家级战略层面。2025年7月,美国白宫发布《赢得竞赛:美国人工智能行动计划》,旨在重塑并强化美国在全球人工智能领域的领导地位;据多家媒体报道,2025年11月,特朗普启动“创世纪任务”(Genesis Mission)这一国家级计划,旨在利用人工智能加速科学突破。综上所述,美国将人工智能视为国家安全与经济竞争力的关键技术,频繁出台人工智能领域政策,将其提升至国家战略布局的重要一环。

1.1.2 产业发展呈现“创新为主,监管为辅”的特点

在促进数智安全产业发展上,以人工智能为例,美国呈现出“监管为发展创新让步”的特点,通过强调自愿性和灵活性的原则来推动数智产业安全创新。具体呈现以下特点:一是举全国之力,成立人工智能安全研究所联盟(AI Safety Institute Consortium, AISIC)并加大投资。美国重视政府与学界、业界的合作,曾于2024年2月宣布成立AISIC,鼓励行业联盟发挥作用,为其人工智能安全产业整体发展提供了支撑。企业全面投入人工智能建设,斯坦福大学2025年人工智能指数报告显示,2024年美国私人人工智能投资增长至1 091亿美元,吸引了339亿美元的全球私人投资,较2023年增长18.7%。二是注重数智安全人才培养,强化知识产权保护。美国第14110号行政命令要求,人事管理办公室与国防数字服务局等机构联合加速大规模招募人工智能专业人才并进行安全应用培训,以加快国防领域人工智能人才培养。商务部也呼吁将制定人工智能知识产权制度纳入优先事项。三是构筑多边国际人工智能安全合作机制。美国积极与盟友开展人工智能安全合作,重点把握人工智能相关安全标准制定主动权,促进各国形成基于美国立场的人工智能安全发展共识。

1.1.3 频繁增设专职安全机构进行细分管理

在管理机制上,美国在数智安全监管主体不变的基础上,不断增设专门机构,以“负责任和安全”的方式开展管理。美国数智安全工作仍由国家网络总监办公室、国家安全委员会、网络安全与基础设施安全局等部门承担主要监管职责。在人工智能领域,通过设立行业首席官、安全顾问等方式强化监管体系,提升行业监管能力和跨部门协同能力。例如,2024年4月,美国国土安全部成立安全顾问委员会,拟加强政府与私营部门之间的合作,共同应对人工智能带来的风险和挑战。

在安全治理上,尝试构建以美国为中心的非对称单向数据流动秩序。美国以人工智能企业的数据红利为政策出发点,充分利用企业的数据抓取能力和政府的数据分析能力,对全球数据进行直接或间接的监管,从而为美国人工智能模型的开发与训练提供充足的数据资源。

1.2 欧洲数智安全治理特征

欧盟在数智化进程中采取以伦理优先为导向的集中式治理模式,通过严格的人工智能安全监管,意图在全球数智安全治理竞争中占据主动地位。然而,由于内部成员国数智化水平不均衡问题,导致近两年其数智化发展相较缓慢,企业竞争力在中美欧三方中处于相对弱势。当前,欧盟正探索新的发展路径,以推动数智安全有序发展。

1.2.1 发展目标向安全创新、可信可控迈进

欧盟正基于自身优势选择不同于中美的发展路径,为欧洲智能化发展提供更大的空间。欧盟2019年出台《可信人工智能伦理指南》,开启以伦理优先的治理模式;2020年发布《人工智能白皮书》,不断向可靠、安全的人工智能政策发展;2021年出台《人工智能法》,为人工智能治理提供“硬法”支持,强调“规则自主”;2023年相继发布《欧洲量子网络安全议程》和《欧洲芯片法案》,进一步明确智能技术赋能产业融合应用、企业转型和网络安全的目标。总体来看,欧盟正以人工智能领域的“硬法”和规则制定为引领,持续拓展可靠、安全的数智产业发展布局,以抢占“规则高地”,提升地区竞争力。

1.2.2 全球首部AI立法奠定欧盟严格、标杆式的监管

欧盟《人工智能法》开启了监管新时代,通过增设专门机构以支撑政策落地、监管执行与多方合作,并以欧洲数据治理为标准,引导其他国家参与效仿,将欧洲的“强监管”数智发展模式推及全球数字治理领域。2024年5月,欧盟委员会成立人工智能办公室(AI Office),推进《人工智能法》的落地实施,促进可信人工智能的开发和使用,并通过与各相关方及国际伙伴协作,加强欧盟在人工智能领域的全球领导地位。此外,欧盟以《通用数据保护条例》为标准,结合《数字市场法案》等政策,加强对大型人工智能企业的交易安全审查和违规惩罚。2025年2月,欧盟委员会正式发布《关于禁止的人工智能实践指南》,旨在确保《人工智能法》在欧盟范围内的统一和有效执行,成为全球人工智能监管领域新标杆。

1.2.3 “内外并行”发力寻求创新与监管“新平衡”

欧盟着力提升区域竞争力,对内推动建立服务于欧盟共同体的单一市场,对外推广欧盟标准和数智发展理念。主要措施包括:一是加强网络安全技术和能力方面的战略性投资,扭转欧盟智能技术产品高度依赖国外的局面;二是调整竞争政策,通过出台《网络团结法案》和《数字市场法》平衡本土竞争环境,放宽市场限制以培养“冠军企业”,为本土数字企业发展创造有利空间;三是运用反垄断审查、外资审查与数字税等工具实施市场保护,为本土企业营造良好的数智发展生态;四是加快单一数字市场建设,协调统筹内部解决“碎片化”壁垒,加强数字化、智能化监管,营造安全可信的数智环境;五是支持企业研发边缘计算、量子计算和人工智能等技术解决方案,加快企业数智化转型;六是深化国际合作,2024年欧盟与美国联合发布声明,加强人工智能领域的合作,力求推动实现《人工智能法》的“布鲁塞尔效应”。

1.3 我国数智安全治理特征

我国始终秉持多边合作与和平发展理念,坚持“国家引导,综合布局”的发展方式,持续强化数智基础设施安全体系建设,推动数智技术安全创新发展,逐步打造自主可控的数智安全产业生态新模式。

1.3.1 治理理念坚持多边主义、注重发展和平

我国坚持真正的多边主义,强调集体利益,注重安全发展与和平,积极动员全球力量共同参与数智安全建设,创造有利大国合作的国际环境。对美国方面,2024年5月,中美举行首次人工智能政府间对话,就技术差异、数据安全等议题进行交流,这一对话在双边关系紧张背景下被视为积极信号。对欧盟方面,2024年5月,中法欧三方领导人会晤表示将继续深化在绿色、数字领域的合作。对俄罗斯方面,2024年5月,中俄签署了包括《中华人民共和国和俄罗斯联邦在纪念中国人民抗日战争、苏联伟大卫国战争胜利和联合国成立80周年之际关于进一步深化中俄新时代全面战略协作伙伴关系的联合声明》在内的20多份文件,涉及人工智能、网络和数据安全等信息通信技术领域的合作内容。

1.3.2 注重数智基础设施建设向安全创新发展

在战略布局上,我国注重算力、数据、5G等基础设施的安全保障,为数智化安全发展奠定基础。我国较早布局人工智能顶层设计,自2017年国务院印发《新一代人工智能发展规划》以来,通过持续出台多项政策法规,构建起涵盖标准、指南、意见等多维度、多领域、多层次的治理体系。例如,通过《生成式人工智能服务管理暂行办法》《人工智能安全治理框架》《新一代人工智能伦理规范》等,防范数据安全、算法歧视、伦理失范等风险。

此外,人工智能安全管理正通过部门规章、地方性文件和推荐性标准等多种方式,向精细化、场景化方向推进,以构建多维共治的治理体系。例如,深入金融、医疗、教育、交通、网信等具体垂直行业,出台了一系列行业性管理规范,实现了场景化治理。例如,中国人民银行发布《人工智能算法金融应用评价规范》,国家药品监督管理局发布《人工智能医疗器械注册审查指导原则》等,均为典型代表。

1.3.3 着力打造自主数智安全产业生态新模式

我国数智安全发展以国家引导为主,注重数智安全技术研发攻关,加快构建自主创新的数智产业链。具体举措如下:一是开展国家重点数智领域研发计划和专项行动。2025年8月,《国务院关于深入实施“人工智能+”行动的意见》正式发布,提出加快形成人机协同、跨界融合、共创分享的智能经济和智能社会新形态。二是各地方政府积极强化数智基础设施安全建设与基础创新能力。2024年北京市发布《推动“人工智能+”行动计划(2024—2025年)》,2025年天津市发布《促进人工智能创新发展行动方案(2025—2027年)》,2025年广东省发布《推动人工智能与机器人产业创新发展若干政策措施》,2025年四川省发布《加快推进人工智能场景应用工作方案(2025—2027年)》等,各地方积极响应国家号召,推动数智产业安全创新。

2主要国家或地区特征对比

当前全球已形成以“中美”为中心的两大数智化安全发展趋势,欧盟在数智化安全发展水平上较为落后。从数智治理方式上看,美国主要以“创新为主,监管为辅”的发展方式,让步市场、产业安全创新,重点强化数据安全治理;欧盟主要以“技术主权,规则自主”的发展方式,实施严格的风险分级立法监管,寻求创新与监管“新平衡”;我国主要以“国家引导,综合布局”的发展方式,着力推动数智技术自主创新与产业生态安全建设,并在数智安全领域进行垂直治理。从发展优势上看,美国凭借领先的数智硬实力致力于维护其全球主导地位;欧盟则在国际规则话语权方面强势,处在求变图存、寻求战略自主阶段;我国具备数智技术后发追赶、应用市场和数据规模强大的亮点,稳中求进,谋求数智治理和平发展。结合国内外发展态势,建议我国应充分发挥现有优势,着力补齐关键短板,提升整体数字安全治理水平。

3我国应对建议

3.1 打基础:巩固现代化数智安全发展基础并提升创新

应该依托现代化能力搭建健康数智生态环境,形成数智安全治理良好模式。具体举措如下:一是推动数智安全生态环境建设。2025年10月,《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》提出,加快人工智能等数智技术创新,突破基础理论和核心技术,强化算力、算法、数据等高效供给。此外,应不断开展新兴领域技术攻关,加强在人工智能、大数据、算力等技术研究,为数智领域安全创新提供技术支撑。二是加强数智基础性研究以提升创新能力。加大数智基础研究的政策支持力度,赋予科学家更大的技术路线决策权和资源调度权;针对量子科技、人工智能等关键领域具备研发能力的重点企业,建立精准长效的支持机制;健全产学研联动机制,加快构建数智领域基础研究骨干网络,推进数智科技资源平台共建共享。

3.2 寻突破:借助国际社会力量突破我国发展阻碍

应当积极借助国际社会力量,有效应对以美国为首的西方国家对我国在数字技术与人工智能领域的科技打压。具体举措如下:一是在友好关系基础上拓展新的网络安全国际合作。通过“数字丝绸之路”“数字金砖”等现有合作机制,依托国际治理平台,与各国深化数智安全治理协作与战略对话,对冲外部对我国的安全威胁。二是宣传我国在数智领域合作共赢的主张,不断优化国际数智安全发展合作环境。以我国提出的《全球人工智能治理倡议》为基础,加强多边协调机制建设,积极开展国际数智领域安全合作,优化国际数智安全发展环境,增强国际战略互信。

3.3 保优势:利用数据和基础设施优势促进数智安全发展

应当充分发挥我国现有数智建设基础优势,打造数智安全发展新范式。具体举措如下:一是充分利用我国在数据和基础设施方面的优势。我国在数据、基础设施和市场等方面具有独特的体制优势和体量优势。应着力加强数据挖掘和数据开发能力,利用完善的基础设施保障数智化安全发展。二是发挥区域发展特色优势。发挥我国东部地区数据要素和数字应用发展较快的明显优势,加速培育数字产业,强化数字科技支持,推动数智行业安全生态环境建设。三是加大市场潜力挖掘。我国人工智能等技术创新持续突破,数字经济发展对GDP增长贡献率高达66.45%,在此背景下,应顺应良好的发展趋势,加大政府对数智化发展的政策支持力度,并将其转化为数智化发展的强大动力。

3.4 补不足:弥补自身不足向数智安全发展高地迈进

应当加快弥补我国在数智生态环境、科技创新与人才储备方面的不足。在成果转化上。要加大对新型研发机构的支持力度,建设一批数智领域专业实验平台与概念验证中心,推动科技成果转化和应用。在领域布局上,要加快推进数智技术安全攻关,强化数智安全人才培养。重点加强在人工智能、6G、量子安全等未来战略性技术领域的探索,着力攻克核心芯片、软件模型、高算力等重要赛道的难题。由数字领域国家实验室、科研机构和中央企业等组成主力军,加强实践引导,充分挖掘典型经验做法,促进我国数智产业安全升级。在人才培养上,重点加强在人工智能、数字安全、量子安全及治理领域的人才培养体系建设,为我国数智安全监管与稳定发展提供人才支撑。

4 结  语

本文基于美国、欧盟在数智安全领域发展情况,结合国内外安全形势,从数智安全生态环境建设、国际合作深化、产业布局优化、人才力量储备等多个维度提出系统性的发展路径。巩固我国在应用场景与数据规模方面的既有优势,同时加快弥补关键技术与产业支撑能力的短板。但本研究仍存在一定局限:侧重于宏观战略与政策层面分析,对具体行业、领域的微观实践探讨不足;对技术迭代与风险演变的前瞻性研判尚显薄弱。未来,将进一步开展分领域、分场景的数智安全治理实证研究,同时,构建适应快速变迁环境的数智安全治理能力评估框架,为我国数智安全治理体系的持续完善提供理论参考与实践指引。

本文省去了参考文献,以方便排版

作者简介

高婧杰(1993—),女,学士,工程师,主要研究方向为网络安全顶层设计、政策制定、国际合作等;

李慎之(1994—),女,硕士,工程师,主要研究方向为网络安全顶层设计、政策制定、国际合作等;

丰诗朵(1990—),女,硕士,高级工程师,主要研究方向为网络安全顶层设计、政策制定、国际合作等。

★ ★ ★


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信息安全与通信保密杂志社 Cismag Cismag《美欧数智安全治理特征及我国应对策略研究》

用户名/昵称内容注入漏洞 网络安全文章

用户名/昵称内容注入漏洞

文章总结: 文档介绍了一个因未对用户姓名字段进行过滤而导致的漏洞,攻击者可注入恶意内容进行钓鱼或传播不良信息。提出了白名单过滤、敏感词库、字符转义、前后端校验和
评论:0   参与:  0