全球 AI 治理格局 v1.0
全球 AI 治理格局矩阵
把当前最具影响力的七大 AI 治理框架 / 法规放在一起,对比它们的发布与生效时间、性质与适用对象、核心义务与关键节点。点上方法域可只看某一区域。
📌 怎么读这张表
这些框架不是「谁取代谁」,而是回答不同层面、不同法域的问题:行政命令(EO 14110)管联邦层面的投入与标准;法规(EU AI Act、中国办法)具强制约束力;标准(NIST、ISO)提供方法论;原则(OECD、UNESCO)提供价值底座。诊断时先看「我受哪个法域 / 哪类义务约束」,再选对应框架。
这些框架不是「谁取代谁」,而是回答不同层面、不同法域的问题:行政命令(EO 14110)管联邦层面的投入与标准;法规(EU AI Act、中国办法)具强制约束力;标准(NIST、ISO)提供方法论;原则(OECD、UNESCO)提供价值底座。诊断时先看「我受哪个法域 / 哪类义务约束」,再选对应框架。
框架 / 法规
发布与生效
性质与适用对象
核心义务
关键节点
美国 EO 14110行政命令
2023-10-30 签署
白宫行政命令《安全、可靠、值得信任的 AI 开发与使用》,主要约束联邦机构并推动行业标准
要求联邦机构建立 AI 安全计划、推动 watermarking、吸引人才、保护隐私与公民权利
以行政令形式推进;后续政府更迭可能影响执行力度
EU AI ActRegulation (EU) 2024/1689
2024-08-01 生效;高风险义务自 2026-08-02 起适用
基于风险分级的强制性法规,适用于在欧盟提供 / 使用的 AI 系统(含就业、招聘等 HR 场景)
不可接受风险禁止;高风险系统须做风险识别、数据治理、人工监督、透明度与合规评估
分阶段适用;2026-08-02 起高风险条款生效,企业须提前对齐
中国生成式 AI 服务管理暂行办法七部门令 第 15 号
2023-07-13 公布;2023-08-15 起施行
国家网信办等七部门联合发布的部门规章,主要约束面向公众的「生成式 AI 服务」提供者
要求内容真实准确、尊重知识产权与个人信息、算法备案与安全评估;坚持社会主义核心价值观导向
施行后成为国内生成式 AI 服务上线的主要合规依据之一
NIST AI RMFAI 风险管理框架
2023-01 发布
美国 NIST 发布的自愿性框架,面向各类组织,提供通用方法论
四职能:Govern / Map / Measure / Manage,指导系统性识别与管理 AI 风险
被多国治理与合规实践广泛引用为方法论底座
ISO/IEC 42001AI 管理体系标准
2023-12-18 发布
国际标准化组织发布的可认证标准,面向建立 AI 管理体系(AIMS)的组织
要求建立、实施、维护和改进 AI 管理体系,使治理可审计、可认证
为企业提供可对标、可认证的制度化治理路径
OECD AI 原则2019
2019 年通过
经合组织发布的国际原则,已被 G7 等多边机制引用为价值底座
包括包容性增长、透明可解释、稳健安全、问责等原则,强调以人为本
为各国立法(含 G7 行为准则)提供原则参照
UNESCO AI 伦理建议书2021
2021-11 通过
联合国教科文组织发布的全球性伦理建议书,面向成员国
提出四项核心原则(比例、安全、公平、可持续)与具体政策行动建议
为各国提供以人权为中心的 AI 伦理政策框架
这个工具在解决什么
「我们该按哪个 AI 治理框架来合规」是个容易让人迷失的问题——美国、欧盟、中国、各标准组织各有打法,叠在一起反而更糊涂。全球 AI 治理格局矩阵不替你选,而是把七大最具影响力的框架按它们各自的法域与性质并排放:行政命令、强制法规、自愿标准、国际原则各自回答什么、约束谁、何时关键。让你先看清楚「我主要受哪类约束」,再对症下药。
如何使用
- 定位约束:判断自身主要受哪个法域 / 哪类义务约束(如面向欧盟用户提供招聘 AI,则 EU AI Act 高风险义务优先)。
- 读行:每行给出该框架的发布生效、性质适用、核心义务与关键节点。
- 用筛选:点上方法域 chips 只看某一区域,便于做合规对照。
- 组合用:多数跨国组织需「法规(底线)+ 标准(方法论)+ 原则(价值)」组合,而非单框架通吃。
为什么有效
七大框架诞生于不同主体、回答不同层面的问题,本表的价值在于用「它约束谁、何时关键」替代「它好不好」:
- EO 14110(2023-10-30 签署)以行政命令推动联邦层面 AI 安全与标准。
- EU AI Act(Regulation (EU) 2024/1689,2024-08-01 生效,高风险义务 2026-08-02 起适用)提供基于风险等级的强制义务框架。
- 中国生成式 AI 服务管理暂行办法(2023-07-13 公布,2023-08-15 起施行)是国内生成式 AI 服务上线的主要合规依据之一。
- NIST AI RMF(2023-01)与 ISO/IEC 42001(2023-12-18)分别提供方法论与可认证标准。
- OECD AI 原则(2019)与 UNESCO 建议书(2021-11)提供以人为本的价值底座。
本表所列时间节点与性质为公开信息的客观梳理,具体合规义务须结合所在法域与最新修订,并咨询法律与合规专业人士。
变体
- 合规对照版:据自身法域勾选适用框架,逐项对标义务。
- 培训版:用作治理责任人培训的速查底稿。
- 追踪版:关注各框架后续修订与适用节点变化。
更新日志
- v1.0(2026-08-11):七大治理框架对比矩阵初版,统一森林绿设计系统,含法域筛选与「延伸阅读」内链。
AIHR 数智引擎 · 资源库「浏览器内即用」系列原型。本表为治理参考辅助工具,具体合规义务须咨询法律与合规专业人士,并结合所在法域与最新修订。