“未达到安全标准”是一项结论,不是可核验的证据。要判断模型安全评估是否可信,外部观察者至少需要知道:评估针对哪个模型版本、覆盖哪些风险情境、采用什么判定规则,以及测试结果如何支持发布或暂缓决定。若这些信息缺失,媒体转述或企业声明只能说明发生了某种判断,不能让第三方复现判断过程。
可核验的评估应形成完整证据链。首先,明确测试对象与条件,包括模型版本、系统设置和适用场景,避免把不同配置下的结果混为一谈。其次,说明测试覆盖范围、样本构造原则、评分方法和通过条件;“安全”不能只靠一个笼统分数概括,关键风险应分别呈现。还应记录失败案例、复测结果和已知局限,使结论不仅能被支持,也能被质疑。对于具有随机性的测试,评估方需交代重复测试如何处理,避免一次结果被误当成稳定表现。
可核验不等于公开所有测试材料。涉及滥用风险的细节可以限制披露,但仍可公开足以审查的方法说明、汇总结果、版本信息和决策依据,并由具备独立性的审查方核对未公开材料。模型或测试条件发生变化后,旧结果也不应自动沿用。
因此,面对“未达标准”之类表述,首先要问标准是否预先定义、证据是否对应具体版本、失败项是否说明、复核路径是否存在。若这些问题没有答案,暂缓发布可以是审慎决策,但外界仍无法核验其依据;发布状态与评估透明度,应作为两件事分别判断。
