軍事安全

管理不可消除的風險:降低中美軍事人工智能風險的務實路徑

2026-10-08
祁昊天(Qi Haotian)北京大學國際安全與和平研究中心副主任、副教授

人工智能正在加快進入軍事體系,中美軍事人工智能關係面臨的真正問題,並不是雙方是否會在人工智能領域展開更激烈的競爭,也不是人工智能是否將引發“變革”。對於中美這樣擁有複雜軍事體系、全球利益與戰略考量的大國而言,更加現實和緊迫的問題是,隨着人工智能越來越多地嵌入情報、預警、指揮、網絡行動、無人平台乃至軍事決策過程,哪些共同風險將不以雙方主觀意願為轉移地出現,又有哪些風險可以通過溝通與合作加以管理?

2024年11月,中美元首在利馬會晤時共同確認,應保持人類對核武器使用決策的控制,並審慎、負責任地發展軍事人工智能。2026年9月習近平主席訪美期間,雙方再次確認繼續開展人工智能對話。習近平主席提出,中美可以就人工智能的風險和收益交換意見,共同防止人工智能被濫用惡用,並強調保持人類對人工智能技術的管控。這些高層溝通非常重要,而下一階段的關鍵問題便是在原則基礎上明確在哪些具體環節,人工智能的軍事應用可能使中美關係(特別是一旦進入危機狀態)更加難以控局?

一、比“機器是否開火”更重要的是機器如何改變人所看到的世界

軍事人工智能的討論很容易陷入兩個極端。一種觀點強調賦能影響,將人工智能視為一種具有決定性影響的技術,認為率先取得優勢的一方便可能獲得壓倒性優勢;另一種則強調比較窄的風險領域進行警示,主要圍繞自主武器和“機器殺人”等問題展開。這兩種討論都很有意義,但也可能均忽略了對於中美雙邊關係之類場景中更為重要的問題。

人工智能是一種嵌入既有軍事體系的賦能技術。它對預測性維護、情報篩選、目標識別、無人平台控制、網絡防禦和作戰規劃等不同領域產生的影響並不相同,常常不會自動轉化為單向軍事優勢,更不能簡單帶來戰略優勢。軍事關係中的摩擦、組織慣性、對手反制和政治約束等不會因為人工智能而消失。

當前軍事人工智能治理的一個突出特點,是集中於最終使用武力的決定。例如,一個自主系統是否能夠自行選擇和攻擊目標,或者核武器使用決定是否必須由人作出。這些問題當然重要,但是對於中美關係而言,更值得警惕的風險更可能發生在開火之前。現代軍事決策是一個複雜的過程。前方出現的情況首先經過不同的傳感器平台和網絡、情報系統收集,通過算法篩選、融合、分類和預測進行處理,形成人機環路生成的威脅判斷,然後進入人的決策過程。人工智能正在越來越多地影響這條鏈條中的多個環節。

這意味着當前和可預期未來的現實風險並非由一個“黑箱人工智能”在最後一步取代了領導人,而是決策體系中的諸多環節逐漸變得部分自主化、黑箱化,且多數環節看起來並足以單獨構成危險。在這樣的流程中,數據可能存在系統性偏差,模型可能受到數據投毒、對抗性欺騙或分佈變化影響,算法無法真正降低現實的不確定性,而不同系統之間還可能形成被放大的錯誤。決策者最終仍然作出決定,保有形式上的自主決策權,但他所看到的戰場、威脅和對方意圖,已經在很大程度上經過複雜人-機網絡或流程的過濾。

因此,真正意義上的“人類控制”不能只是最後由人來按下某個按鈕。它還需要保證人在此前的信息鏈條中擁有政治、法律、機制和文化所保障的足夠時間、替代信息、質疑能力以及改變建議和步驟的可能。中美之間值得優先討論的,不應是所有軍事人工智能應用,而應是同時具備三個特點的風險 —— 後果嚴重、發生可能性高、涉及雙方體系互動。按照這一標準,有三類問題是尤其突出的:人工智能對戰略判斷和軍事決策的影響,特別是危機當中;中美無人和自主系統之間的頻繁直接互動;人工智能進入核指揮、預警和其他戰略系統後產生的危機升級風險。

在這三個風險領域,任何一方單純靠提高自身能力(包括人工智能相關能力),都無法將風險徹底消除。反而恰恰因為能力越強、使用越廣泛,體系耦合越複雜,風險越難以控制。

二、人工智能可能破壞危機中的“共享事實基礎”

首先是人工智能對危機穩定和管控的影響。危機穩定不僅取決於一方是否準確判斷事實,也取決於雙方能否形成某種最低程度的“共享事實基礎” —— 我不僅需要知道發生了什麼,還需要對對方看到了什麼、如何理解正在發生的事情,以及對方認為我知道什麼具有一定可信判斷。這種共同認知從來都是脆弱的,而人工智能可能使它變得更加困難。

未來中美雙方會越來越依靠各自並不透明的人工智能系統處理海量軍事信息,使用不同的數據來源、訓練體系、模型和軍事概念。即便面對同一個事件,兩套系統也可能分別將其解釋為不同性質的行為。這種差異並不一定帶來明顯錯誤,各自模型和研判體系都可能給出看似非常高的置信度,卻得出完全不同的結論。

於是,傳統意義上的“戰爭迷霧”便會出現一種新的表現,信息更多了,雙方單方面對事實本身的認知或許更加確信,但彼此距離卻可能被放大且不可解釋。如不做特別安排,過去或許能夠緩解共同認知脆弱性的機制和人的因素其影響空間會被壓縮。

在核危機中,這種問題尤為危險。人工智能可以幫助發現異常、融合多源異構情報和識別潛在攻擊跡象,但也可能擴大錯誤預警概率、縮短核實時間,使領導人更容易產生一種“機器已然看清情況”的錯誤確定感。

總之,核心的危險並不一定是機器比人更加“衝動”和樂於冒險、升級,但是機器很可能給雙方提供缺乏共享事實基礎的高度信心。這一問題應在人工智能與戰略穩定的討論中得到更多重視。

三、落實人工智能-核風險管控

2024年中美元首關於保持人類掌握核武器使用決定的共識,是一個重要的政治和戰略起點。這一要求的落實則不是停留在“人工智能不得自行發射核武器”這一風險鏈條的最後一步。人工智能所帶來的複雜性和風險更可能出現在核武器使用決定之前的環節,包括戰略預警、情報融合、網絡防禦、目標識別、態勢評估以及核指揮控制通信體系(即NC3)。

這些環節和相關係統值得特別關注,不僅因為它們非常重要,更因為對這些系統的干擾極容易帶來戰略誤讀。例如,一次網絡滲透可能只是情報搜集,也可能被解釋為核打擊之前的準備;對通信網絡的干擾可能屬於常規軍事行動,也可能被判斷為試圖削弱報復能力;人工智能可以幫助攻擊方更快發現漏洞,同時也可能幫助防禦方更快識別異常,但雙方都無法完全知道對方系統看到的究竟是什麼、會怎樣解釋。

現階段顯然沒有必要也不可能要求雙方(或任何其他具備類似能力的國家)承諾任何情況下不攻擊對方的如上系統。因為這會觸及更複雜的威懾和作戰問題。更現實的討論可以首先收窄在如下問題:第一,人工智能系統不得自行決定對諸如對方NC3系統發動具有戰略後果的行動;第二,可能產生重大戰略效果的AI輔助網絡或軍事行動必須具有明確、可追溯的人類授權;第三,中美可以逐步討論哪些系統遭到攻擊後最容易產生戰略誤判,並建立可靠的危機溝通機制。

這類安排首要保護的是雙方在危機中仍然能夠判斷對方意圖的最低條件。溝通機制所帶來的不應是關於政治和戰略責任的相互指責,而是確保自身安全和避免相互升級的澄清程序。

四、自主平台相遇可能比“自主戰爭”更早出現

另一個現實問題,是中美無人和自主平台之間的相遇。未來數年,中美在西太平洋海空域部署無人水面艦艇、無人潛航器、無人機和其他半自主平台的數量都可能增加。它們不需要達到“完全自主”程度,就足以帶來新的危機管理問題。

例如,如果無人平台通信中斷後會發生什麼?當一個無人系統接近對方艦艇時,應保持多大距離?一個系統如何向對方表明自己正在自主運行?自主系統如何識別警告信號?失控平台是否應進入預設返航模式?

這些問題並沒有“禁止自主武器”的原則宣示那樣宏大,但它們可能更早變成現實的政治、戰略和軍事危機引爆點。中美可以考慮在既有海空相遇規則和危機溝通機制基礎上,逐步討論自主軍事平台相遇規則。這並不需要雙方公開算法,也不需要限制正常能力的發展,而是為機器參與的軍事互動建立最低程度的可預測性。

五、風險可以降低但不會消失

軍事人工智能治理最需要避免的一個政策誤區,是把合作成功與否等同於風險是否被消除。有些風險可以通過制度安排明顯降低。例如,自主平台之間的危險接近可以通過行為規則減少;如發生重大AI事故可以通過通知機制避免誤判;核與戰略系統可以通過強制人工複核、多個獨立信源和決策時間緩衝降低錯誤空間。

但是另一些風險則可能長期存在,管控兩國之間的風險並不能也不應該以犧牲兩國國防能力建設和軍事力量存在為前提。例如,中美不可能完全了解對方的軍事人工智能能力和使用方式;軍民兩用技術在兩國都不可能被完全分割;人工智能模型無法徹底消除錯誤、黑箱和對抗環境的影響;雙方的軍事戰略、風險偏好和威脅認知也不可能趨同。中美都不可能因為存在風險便停止使用具有實際軍事價值的人工智能技術和系統。

因此,中美軍事人工智能治理需要承認一個現實 —— 有效治理不等於消除風險,而是避免風險在平時和危機中突破兩國和平互動能夠承受的範圍。這意味着在政策層面需要做好兩種準備:

第一, 通過單方面或雙邊措施控制可以降低的風險,包括人工控制、可靠性測試、危機溝通、事故通知、無人系統行為規則以及對某些嚴重後果用途的約束;

第二, 為無法消除的風險建立韌性機制,例如包括保留替代信息渠道、防止單一模型決定戰略判斷、為戰略決策保留時間冗餘,並確保AI系統失效時決策體系仍然能夠運行。

防範和降低風險的措施與韌性建設應當被視為互補而非替代策略。

六、中美治理合作需要降低預期,但不能降低責任

從中國角度來看,軍事人工智能治理不能建立在任何一方以安全為由限制另一方正常技術發展和正當防衛能力的基礎上,更不應將中國人工智能能力的發展本身視為需要被治理的風險源。中國此前提出,各國特別是大國不應利用人工智能謀求絕對軍事優勢並損害其他國家正當安全利益,同時強調分類分級治理、人的最終責任以及武器系統處於人類控制之下。這一立場與國際社會更廣泛的全球安全關切是一致的。

真正值得警惕的並不是哪一個國家擁有更強人工智能,而是人工智能是否使大國之間越來越難以理解對方,是否壓縮了危機控制時間,是否使一個技術錯誤更容易被解釋為戰略敵意。

2026年9月,中美元首再次確認繼續開展人工智能對話。這再次夯實了治理合作的機會,但同時不宜把目標預期設定得過高。中美當前很難形成共同的軍事人工智能發展模式,很難建立全面的軍事AI治理制度。更現實的任務,是優先識別那些雙方都不願發生、又無法通過自身軍事優勢完全避免的風險。如果能夠在前述重點且有限的領域逐步形成最低程度的可預測性、可溝通性和可管控性,便是非常重要的成果。

在人工智能時代,大國戰略穩定可能越來越不取決於雙方是否掌握“真實”、相同的信息,而取決於當雙方看到不同的世界時,是否仍然保留有效的機制去發現和解釋這種不同,並避免因為這種不同而走向衝突。這或許是中美軍事人工智能風險治理現實且重要的起點,也是中美“建設性戰略穩定關係”從願景轉化為行動的重要場景。

更多文章