AI 与新兴技术学习培训咨询顾问 政府企业国防与安全小型企业创新资源AI 普及计划关于我们 开始交流
资源
AI 治理

加拿大的 AI 治理:实际适用的是什么。

加拿大目前没有一部生效的综合性 AI 法律,但这并不等于没有规则。以下是当下对各组织具有约束力的内容,以及如何为即将到来的规则做好治理准备。

目前还没有单一的 AI 法律。

加拿大首次尝试对 AI 进行综合立法的《人工智能与数据法》曾随 C-27 号法案一同推进。该法案在 2025 年 1 月议会休会时胎死于议程之中,从未获得通过,此后也未再度提出。渥太华表示后续立法正在酝酿,但它将是自成一体的设计,而非旧法案的复活,目前正就该框架应涵盖的内容征询意见。因此,是否有 AI 法律适用于您,诚实的答案不是某一部法律,而是若干现行法律,以及一系列已经在定义何为良好实践的强制性与自愿性文书。

现行法律已经触及您的 AI。

没有 AI 专门法律并不意味着没有规则。由隐私专员公署执行的联邦隐私法(PIPEDA)管辖流经 AI 系统的个人数据,从训练数据到推断再到输出;专员已发布关于负责任、保护隐私的生成式 AI 的原则,并表现出展开调查的意愿。人权法禁止产生歧视性结果的 AI,无论是否出于本意。消费者保护、竞争法及各行业专门法律对 AI 的适用,与对任何其他工具并无二致。当系统对某个人作出决定时,关于公平、同意与问责的既有义务,并不会因为决定是自动作出的而暂停。

如果您是联邦机构,已有一项规则对您具有约束力。

联邦各部门与机构受财政委员会《自动化决策指令》约束,该指令具有强制性,而非仅供参考。任何对某个人作出或辅助行政决定的系统,都必须进行算法影响评估,一份标准化问卷,用以评定系统的影响等级,并据此设定与之相称的告知、人工介入、解释、测试与监测要求。该指令已于 2025 年 6 月更新,其适用范围现已覆盖生成式 AI,更新之前已存在的系统须在 2026 年 6 月前达标。已完成的评估会发布在开放政府门户网站上,因此这是一种带有公开记录的透明度。如果您提供或支持联邦服务,这就是当下的标准,而非将来的标准。

各省与行业监管机构并未等待。

加拿大的治理是分层的,某些最为严格的要求恰恰位于联邦层级之下。魁北克《第 25 号法律》赋予个人这样的权利:当某项决定完全基于自动化处理时,有权获知,并可要求由人工复核。安大略省通过《第 194 号法案》对公共部门 AI 采取了行动。对于受联邦监管的金融机构,金融机构监管办公室(OSFI)于 2025 年 9 月发布、2027 年 5 月生效的 E-23 号《模型风险管理》指引,已将模型风险方面的要求明确延伸至 AI 与机器学习模型。多个律师公会也已就律师使用生成式 AI 提出具有约束力的要求。哪些规则适用,取决于您在何处经营、从事何种业务,而这张地图正变得更为密集,而非更为简单。

跨境规则同样延伸进来。

欧盟《人工智能法》适用于在欧盟市场投放 AI、或其输出在欧盟被使用的加拿大机构,其禁止性义务与高风险义务将在 2026 年与 2027 年分阶段生效。对许多出口企业而言,早在加拿大立法之前,它就已经实际上充当了 AI 法律。如果您服务欧盟客户,应把它的风险分级、文档要求与人工监督义务视为底线,而非可有可无的加分项。

加拿大下一轮规则可能会要求什么。

您无需猜测方向。已经到位的联邦软法文书,面向先进生成式 AI 的《自愿行为准则》、其 2025 年实施指南,以及加拿大人工智能安全研究所的工作,都指向同一方向,而政府在 2026 年初对全国战略咨询的总结也印证了这一点:预计未来的规则将聚焦于安全与对抗性测试、结构化的人工监督、贯穿模型生命周期的可追溯性,以及系统造成损害时更清晰的责任归属。这些没有一项是事后补上就便宜的。现在就把它们内建进来,远比规则落地后再加装要划算得多。

按原则治理,而非按某个法案编号治理。

无论加拿大最终制定怎样的法律,期望其实已经清晰地体现在上述每一份文书之中:清楚自己拥有哪些 AI,按风险分级,让人对后果重大的决定负责,并且能够展示你的依据。具体而言,这意味着建立 AI 系统及其用途的清单,针对每个系统的风险开展与之相称的影响评估,对任何涉及个人权利或其获取服务的环节设定明确的人工监督,并保留能够经受监管机构或记者追问的数据、测试与决策记录。以这种方式治理的机构,会把下一部法律当作一次更新来吸收,而不是一场紧急事件。立法状态可能变化,因此请直接核实任何具体法案或指引的最新状态。

在加拿大情境下治理 AI?

我们的 AI 业务帮助公共机构与企业建立负责任、可辩护且契合加拿大期望的治理。

了解我们的 AI 业务与我们联系