治理与合规
VeriSwarm 开箱即符合 27 项合规框架 — 联邦AI法规(EU AI Act、NIST AI RMF、ISO 42001、OWASP)、美国各州AI立法浪潮、医疗健康领域的药物使用障碍记录、保险(NAIC + Colorado DOI)、金融服务(NYDFS、SEC、CFPB、OCC)、法律科技(ABA + FRCP),以及面向消费者的AI(CA SB 243、CA AI Transparency、FTC §5)。通过API提供按租户划分的报告 — 直接交给你的审计师,而不是工程团队。一次导出即可覆盖你所运行的每个框架和每个模型的认证证明。
对于大多数团队低估的记录保存义务,来看看 VeriSwarm 如何满足 EU AI Act Article 12’s logging requirement 的具体要求。
AI智能体系统权威的安全风险清单。VeriSwarm 覆盖全部10项风险 — 7项完全覆盖,3项部分覆盖并附有文档化的路线图。
GET /v1/compliance/owasp-attestation完整覆盖图→欧盟人工智能条例。第50条透明度义务(AI交互与责任方披露、合成内容标记)以及GPAI执法自2026年8月2日起生效。附件III高风险义务自2027年12月2日起适用,附件I嵌入式产品义务自2028年8月2日起适用,依据《AI综合法规》(欧盟 2026/1744号条例,于2026年7月27日生效)。
GET /v1/compliance/eu-ai-act进行 EU 检测→由 SB 26-189 废止并重新制定:针对对后续决定产生实质性影响的“受监管ADMT”(自动化决策技术)建立的透明度与消费者权利制度。要求事前通知、不利结果后的解释、有意义的人工审查以及3年的记录留存。运营层面的合规日期为2027-01-01。前身制度的执行因 xAI v. Weiser(D. Colo.)案而暂停,2027-01-01的运营日期本身维持不变,但存在诉讼风险。
GET /v1/compliance/colorado-ai-act进行 Colorado 检测→整合覆盖11个州的对话式AI安全法律(NE、WA、ID、OR、HI、CO、TN、WY、RI、GA、IA)。包括披露、危机干预、未成年人保护以及陪伴型聊天机器人的安全措施 — 夏威夷、田纳西、怀俄明和科罗拉多州的义务已经生效。
GET /v1/compliance/us-state-conversational-ai自 2026-04-17 起生效纽约州针对大型前沿模型开发者的透明度与事件报告框架。规定重大事件的72小时和24小时报告窗口。
GET /v1/compliance/ny-raise-act自 2027-01-01 起生效新一波法规中率先生效的法律。规定年度框架、部署前透明度报告、15天/24小时的事件报告以及举报人保护。每次违规最高可处100万美元民事罚款。
GET /v1/compliance/california-sb-53自 2026-01-01 起生效伊利诺伊州的AI安全措施法案 — 首部要求大型前沿开发者进行年度独立第三方AI安全审计的州法律,并配套灾难性风险安全框架与重大事件报告。
GET /v1/compliance/il-sb-315自 2027-01-01 起生效康涅狄格州的综合AI法:涵盖AI披露、合成内容溯源、自动化雇佣决策的安全措施以及陪伴型聊天机器人规则 — 聊天机器人相关条款于2026年10月1日起生效。
GET /v1/compliance/ct-sb-5自 2026-10-01 起生效韩国的《AI基本法》 — 欧盟之外首部全面的AI制度。生成式AI输出标记已可强制执行;高影响风险管理、人工监督和记录保存义务将在MSIT宽限期内分阶段实施。
GET /v1/compliance/korea-ai-basic-act自 2026-01-22 起生效CISA/NSA/五眼联盟针对智能体AI部署的联合指南:按智能体划分的加密身份、最小权限工具访问、配置/供应链扫描、行为监控,以及可归因且防篡改的操作日志记录。
GET /v1/compliance/cisa-agentic-ai自 2026-04-30 起生效美国联邦AI风险管理框架。四大核心功能:Govern(治理)、Map(映射)、Measure(衡量)、Manage(管理)。
GET /v1/compliance/nist-ai-rmf自 2023-01-26 起生效AI管理体系国际标准,覆盖从组织背景到持续改进的全过程。
GET /v1/compliance/iso-42001自 2023-12-18 起生效针对药物使用障碍治疗记录的联邦保密制度,在同意与再披露方面比HIPAA更为严格。已列入HHS OCR 2026年“重点关注”名单。
GET /v1/compliance/42-cfr-part-2自 2026-02-16 起生效全美保险监督官协会(NAIC)针对保险公司州级AI治理的示范文件。已有24个州及哥伦比亚特区采纳,监管部门已据此发出市场行为检查问询。
GET /v1/compliance/naic-model-bulletin自 2024-01-01 起生效科罗拉多州保险局的独立法规,区别于一般性的 Colorado AI Act。要求编制算法清单、进行定量偏见测试、实施按风险等级划分的控制,并向保险局提交年度合规报告。
GET /v1/compliance/colorado-reg-10-1-1自 2025-10-15 起生效纽约州金融服务局的网络安全法规,经2024年10月AI行业函件扩展。适用于在生产环境中运行AI的纽约州持牌银行、保险公司和投资顾问机构。
GET /v1/compliance/nydfs-part-500自 2024-10-16 起生效适用于SEC注册投资顾问的反欺诈框架。自2024年3月针对“AI洗白”的执法行动以来,SEC要求对每一项AI营销声明提供佐证。
GET /v1/compliance/sec-section-206自 2024-03-18 起生效适用于AI驱动信贷决策的《平等信贷机会法》。CFPB 2023年通函明确指出,“模型过于复杂”不能作为 §1002.9 的抗辩理由。各州总检察长(NY、CO、CA)协同执法。
GET /v1/compliance/cfpb-ecoa-reg-b自 2023-09-19 起生效经OCC 2024年指南扩展至AI领域的联邦模型风险管理框架。适用于所有在信贷、欺诈、反洗钱或客户对接流程中使用AI的OCC监管银行(全国性银行 + 联邦储蓄协会)。
GET /v1/compliance/occ-sr-11-7自 2011-04-04 起生效美国律师协会针对使用AI的律师制定的道德准则框架。各州律师协会依据这些规则发布各自的AI意见;加利福尼亚州、佛罗里达州和纽约州已发布正式意见。
GET /v1/compliance/aba-model-rules自 2023-11-01 起生效针对核查不充分的AI辅助文件的《联邦民事诉讼规则》制裁框架。俄勒冈州11万美元的制裁判例(2026年1月)确立了当前底线;任何依赖AI的联邦提交文件都必须证明提交前已经核查。
GET /v1/compliance/frcp-rule-11自 1983-08-01 起生效加利福尼亚州的陪伴型聊天机器人法规。要求AI披露、自我伤害/自杀安全协议、未成年人保护措施,并设立带法定赔偿的私人诉权。
GET /v1/compliance/ca-sb-243自 2026-01-01 起生效加利福尼亚州针对受监管提供商的内容溯源与AI披露法。要求进行AI内容标记、提供检测工具、披露对话式AI,并留存使用记录。
GET /v1/compliance/ca-ai-transparency-act自 2026-01-01 起生效联邦贸易委员会对欺骗性行为的执法。Operation AI Comply 已划定五个执法优先领域;该公告适用于任何向美国消费者作出AI相关声明的企业。
GET /v1/compliance/ftc-section-5自 2024-09-25 起生效德克萨斯州基于意图的AI治理法:限制禁止用途、要求政府/医疗领域披露AI交互,并提供基于 NIST-RMF 的安全港。
GET /v1/compliance/tx-traiga自 2026-01-01 起生效规范就业领域AI使用的伊利诺伊州《人权法》修正案:禁止歧视性影响、禁止将邮政编码作为代理变量,并要求AI使用通知(通知规则仍待IDHR最终立法)。
GET /v1/compliance/il-hb-3773自 2026-01-01 起生效加利福尼亚州的生成式AI训练数据披露法:公开发布包含12项要素的数据集摘要,并对其进行采集与审计(部分控制项为人工证明)。
GET /v1/compliance/ca-ab-2013自 2026-01-01 起生效每个框架都以按租户划分的API端点形式提供。一次API调用即可生成证据包 — 无需电子表格。