職業邊界問題:AI智能體在持證領域行動時的問責困境
每個持牌職業都建立在一份社會契約之上:展示能力、道德義務,以及決策造成傷害時的清晰問責。AI智能體現在正在大規模執行許多持證活動的功能等價物——沒有資質證書,也沒有資質認證旨在提供的問責架構。
每一個持牌職業都建立在一份社會契約之上:國家授予某些活動的專營權,以換取該職業對最低能力標準、職業道德義務以及出錯時承擔責任的承諾。醫生可以開具處方、承擔醫療事故責任,並受到執照委員會的制裁。安全工程師可以認證合規、承擔職業責任,並依據職業標準被追究責任。密碼學家可以批准金鑰管理程序並為其正確性負責。
AI智能體現在正在大規模執行許多此類持證活動的功能等價物。一個識別用藥不依從並建議照護升級的照護智能體,正在做與臨床判斷極為相似的事情。一個認證軟件組件可安全部署的安全智能體,正在做認證工程師會做的事。一個確定哪些系統已滿足後量子遷移要求的加密遷移智能體,正在做持證安全架構師會做的事。
這些智能體都不持有資質證書。都不承擔職業責任。都不能被執照委員會制裁。這就是職業邊界問題。
資質差距
資質認證體系被設計來解決一個困難問題:如何確保在技術領域做出高風險決策的人具備最低資格,以及如何在其決策造成傷害時創造問責?答案是要求展示的能力、公開登記執業者,並在決策和決策者之間建立直接的問責路徑。
AI智能體在不解決潛在問題的情況下擾亂了這一結構。需要資質認證的決策之所以是高風險的,是因為它們需要領域專業知識、道德判斷和不確定情況下的問責。這些屬性並不會因為智能體在做決策而變得不那麼重要。它們變得更難以定位。
當智能體做出照護決策時,問責鏈如下:智能體由一家公司開發,與照護提供者簽約,後者與患者有關係。具體決定——這次升級、這個警報、這個建議——沒有連接到任何持證執業者。資質認證結構被繞過了,但對問責的需求並沒有。
在照護交叉點
在實體世界照護中,職業邊界問題出現在智能體做出功能上類似臨床判斷的決策的地方。一個監測生命體徵並生成照護建議的照護智能體,正在執行如果由人類執行則需要臨床培訓和執照的活動。智能體的輸出——「這種模式表明功能惡化;建議聯繫照護團隊」——在功能上等同於由護士或醫生助理生成的臨床警報。
這種區別對問責很重要。當持證執業者生成一個事後證明錯誤的臨床警報時,存在清晰的問責路徑:執業者的判斷根據職業標準進行評估,結果與特定的持證執業者相連。當智能體生成相同的警報並事後證明錯誤時,問責路徑不清晰。沒有頒發證書。沒有直接適用的職業標準。沒有執照委員會對智能體擁有管轄權。
問題不在於智能體不能很好地執行這些功能——它們通常可以。在於當它們執行不當時的問責架構並不以資質認證體系提供的形式存在。
在硬件交叉點
硬件安全涉及具有相應專業資質的活動——認證系統管理員、認證安全分析師、認證滲透測試員。一個執行安全評估、評估漏洞嚴重程度或簽署合規配置的智能體,正在執行具有持證等價物的活動。這些活動的輸出——合規狀態、漏洞評級、安全建議——在下游運營決策中具有分量。
當智能體產生一個事後證明錯誤的硬件安全評估——一個被宣稱為充分安全但實際上沒有的系統,一個被評為低嚴重性但後來被利用的漏洞——問責問題是相同的。沒有持證執業者簽署具體判斷。資質認證提供的問責路徑不存在,隨之而來的損害無法追溯到從未存在的職業問責結構。
在後量子交叉點
加密基礎設施是資訊安全中資質認證最密集的領域之一。認證加密控制的密碼學家、安全架構師和合規官員在這些控制失敗時通過職業和合約渠道承擔責任。一個管理加密遷移的智能體——建議算法棄用、認證遷移完成、批准金鑰管理變更的排序——正在執行如果由人類完成則攜帶這種職業問責的工作。
當遷移智能體建議一個留下加密暴露窗口的過渡序列,或在系統實際完成之前認證它已完成遷移時,缺失的問責不是偶然的。它是結構性的。這項工作在資質認證框架之外執行,而該框架的存在恰恰是為了為高後果技術決策創造問責。
問責的要求
職業邊界問題沒有簡單的解決方案,也沒有資質認證解決方案。向AI智能體頒發證書是不合理的——證書認證已展示的能力,並向能夠承擔義務的實體施加持續義務。智能體無法參加考試、持有執業責任險,或以任何有意義的方式接受紀律處分。
合理的做法是要求智能體在持證領域內的行動與能夠承擔問責的持證人類保持關聯。這與要求每次智能體行動都需要人工批准不同——那將消除智能體提供的大部分價值。它要求問責鏈保持完整:在決策層級中某處,可以識別出一位持證執業者,他以足夠的深度審查了智能體的工作,能夠為其質量負責。
在這種審查不存在的地方——智能體在持證領域行動但問責鏈中沒有持證人類的地方——資質認證體系沒有被取代。它被繞過了。資質認證提供的問責並不會因為智能體不持有證書而消失。它變得無法定位。而實際上無法定位的問責,就等於沒有問責。
持照資質解決了一個具體問題:如何確保在高風險領域的最低能力,以及在決策造成傷害時創造清晰的問責。AI智能體現在執行許多持證活動的功能等價物——照護交叉點的臨床判斷、硬件交叉點的安全認證、後量子交叉點的加密審查——而不持有證書或承擔職業責任。資質認證旨在提供的問責不會自動轉移到智能體背後的機構。除非部署框架要求持證人類在持證領域的智能體行動中保持在問責鏈中,否則問責在結構上將無法定位。