美國商務部工業與安全域性(BIS)首次對境外GPU租賃安排啟動系統性審查,重點追蹤中國人工智慧公司通過第三國資料中心遠端租用算力的主要地點。據彭博社報道,此次審查並非直接執法,而是為後續立法或執法構建事實基礎。根據美國現行《出口管理條例》,向外國客戶提供對資料中心內GPU的遠端訪問許可權,在法律上並不構成該GPU的“出口”,因此東南亞、日本和中東等地的資料中心運營商原本視其為“合法交易”。

BIS顯然意識到,遠端提供算力雖不構成出口,但可能違反美國出口管制法的立法意圖。為此,BIS在2026年5月31日(週日)罕見釋出《先進計算物項許可要求執法指引》,明確出口到總部位於D:5國家/地區組(包括中國)或澳門的實體,或最終母公司總部位於該地區的實體,即使這些實體本身位於境外,仍需要獲得許可證。該指引並非新規,而是確認2023年11月設立的“終端使用者控制”規則仍然有效,不受2025年5月暫停《人工智慧擴散框架》的影響。2023年的規則創新性地將許可管轄半徑穿透到第三國實體,即使該實體法律上獨立於中國母公司,也可通過“終端使用者總部”連線點定位到中國。

指引中有一段“但書”:真實善意的資料中心運營商,只要活動符合《出口管理條例》,無需因指引停止先進計算產品的使用、儲存、處置或維保,直至收到BIS進一步通知。這可能是為了處理過渡期問題——部分運營商在合規混淆期內無證持有受控晶片,BIS需避免大規模中斷和與第三國主權衝突。但值得注意的是,但書僅涉及晶片硬體本身,未提及“遠端租賃”服務,既未認定其需要許可,也未認定其合法。BIS在2009年、2011年和2014年的諮詢意見中均指出,雲服務提供商並非出口商,雲使用者只有在下載或傳輸受管制技術時才構成出口,因此向中國AI公司出租GPU計算能力並不構成GPU出口。

2026年6月12日,BIS對Anthropic的Fable5/Mythos5實施出口管制,首次將AI模型本身作為EAR項下受控技術,主張“提供對模型的訪問即構成出口、再出口或境內轉移”。這一事件確立了“外國人遠端訪問受控AI能力相當於出口”的行政先例,並通過一封未發表信件,藉由臨時管制、兜底條款和視同出口,瞬時切斷全球最先進AI模型的遠端訪問,驗證了“即時開關”的可行性。BIS正刻意將許可權從“管制物項跨境轉移”(線下)擴大至“管制AI能力的遠端訪問與全球擴散”(線上)。美國商務部2026財年《監管與去監管優先事項宣告》預告,BIS將釋出修訂“人工智慧EAR管制”規則,並撤銷拜登政府的《AI擴散框架》,建立“新框架”實現美國AI技術全球安全擴散。

Fable事件也引發法理質疑:將AI模型作為EAR“物項”分類過於勉強,美國目前沒有有效成文條目直接授權BIS管制AI模型。美國戰略與國際問題研究中心(CSIS)評論稱,尚不清楚使用者訪問模型如何等同於向外國公民釋出EAR軟體或技術,除非模型資訊或輸出被定義為EAR定義的軟體或技術,否則其交換是否構成出口也不明確。這促使美國眾議院通過《遠端訪問安全法案》(RASA),將“遠端訪問”受管制物品定義為“違法”。

RASA目前有兩個版本:眾議院H.R.2683(2026年1月12日以369:22通過)與參議院S.3519(2025年12月17日跨黨派提出),兩者在將遠端訪問納入ECRA受控行為上方向一致,即把遠端訪問作為與出口、再出口、境內轉移並列的新型受控行為,賦予BIS限制遠端訪問的權力。若通過,雲服務提供商將與硬體出口商一樣,需要進行客戶盡調和許可程式。兩版主要區別在於定義寬度:參議院版定義較窄,僅涵蓋IaaS和用於大規模殺傷性武器的人工智慧模型訓練;眾議院版定義更寬,涵蓋外國人通過網路連線訪問受美國管轄物項,或商務部法規規定的其他訪問形式,這意味著BIS許可權可能涵蓋SaaS和AI模型訪問,使Fable事件式的“即時開關”從行政冒險變為法律常態。

由於RASA獲兩黨支援,通過可能性較大,最終協調版大機率向參議院版靠攏,意味著“算力的遠端訪問”將被明確管制,而AI模型遠端訪問仍需其他法律工具。業界共識是RASA大機率在2027財年NDAA修正案中通過。更值得關注的是,美國在執法和立法層面共同推動出口管制邊界從“物理晶片跨境轉移”延伸到“遠端算力服務提供”,晶片管制、算力訪問管制、模型管制正匯聚成同一治理鏈條。最實際的影響是,BIS將基於新框架或新執法理論繼續幹涉AI模型和算力,十幾個月後RASA通過,“合法運算力”將不再合法,從法律模糊地帶滑嚮明確需要許可。雖然合規主要承擔者是境外資料中心運營者,而非中國AI企業,但商業結果是海外算力通道進一步收窄。