← 返回文章列表

加州設立 AI Cyber Defense Program:每個州機關都要指定 AI 資安主管

Nils Liu
AI California Cybersecurity Critical Infrastructure Government 新聞觀察

重點摘要

Gavin Newsom 指示加州機關在 Cal-CSIC 架構內建立 AI 資安防禦計畫,並指定 AI Cybersecurity Officer;預算、上線期限與成效基準尚未公布。

加州設立 AI Cyber Defense Program:每個州機關都要指定 AI 資安主管

加州這項命令是否改善公共設施的防禦能力,可以用未來三至六個月的漏洞修補時間、事件通報時間與地方政府加入數量檢驗。若州政府只完成主管任命,卻沒有公布部署範圍、事件基準或演練結果,外界就無法確認新的行政架構是否縮短應變時間。

Gavin Newsom 在 August 10, 2026 宣布成立全州 AI Cyber Defense Program,指示各州機關在 California Cybersecurity Integration Center(Cal-CSIC)體系內建立相應計畫,並各自指定一名 AI Cybersecurity Officer。GovTech 獨立報導確認這項命令,也指出防禦服務將擴及地方政府與關鍵基礎設施夥伴。

Cal-CSIC 接下偵測與協調工作

官方公告列出三類工作:使用 AI 找出漏洞、強化網路與支援事故回應;向地方政府及公共設施營運者提供進階資安能力;在每個州機關設置負責人。涵蓋的基本服務包括供水、電力、交通與緊急通訊。州政府尚未公布採用哪些模型、資料能否跨機關共享、供應商名單、預算與上線期限,因而不能把命令直接視為已部署的防禦系統。

這套安排延續 2023 年 N-12-23 與 2026 年 N-5-26 兩道行政命令。前者要求機關評估生成式 AI 的風險與用途,後者處理州政府的 AI 採購及供應鏈審查。新計畫把焦點移到持續防禦,但每個機關另設主管也可能形成不同的工具、紀錄格式與風險門檻;Cal-CSIC 能否建立共用通報規格,會影響跨機關協作速度。

聯邦資源縮減增加地方執行壓力

加州公告把政策背景連到聯邦支援下降。川普政府提出的 2027 會計年度預算將 Cybersecurity and Infrastructure Security Agency 經費削減約 7.07 億美元,相當於 30%;Multi-State Information Sharing and Analysis Center 的聯邦資助也已在 2025 年底終止。這些數字說明州政府為何擴大自己的協調角色,卻沒有證明 AI 工具能補回人力、現場支援與事件處理能力。

技術限制同樣存在。模型可以排序告警或協助找漏洞,也可能因訓練資料過時而誤判資產,或讓敏感網路資訊進入外部服務。州政府必須界定資料留存、人工覆核、模型更新與供應商事故責任;官方與 GovTech 目前都沒有提供這些操作規則。

最先能核對的結果,是各機關是否公布 AI Cybersecurity Officer、Cal-CSIC 是否發布共同的事件分類與演練紀錄,以及地方政府取得服務後的平均偵測與修補時間。缺少這些分母時,AI Cyber Defense Program 仍是一項治理命令,尚不是可量化的防禦成效。

來源

訂閱最新分享

加入電子報,第一時間獲取關於金融 AI Agent 實戰與架構設計的最新文章。不訂閱你會慢別人一個週期!

絕不發送垃圾信。隨時皆可取消訂閱。