截至 2026 年 9 月 7 日,媒体所称的“美国远程 AI 服务器新规”尚不能视为已经生效。 BIS 在 2025 年 5 月 13 日宣布撤销拜登政府时期的 AI Diffusion Rule,并表示未来会提出替代规则;旧规则原定于 2025 年 5 月 15 日开始执行。(BIS 撤销旧 AI Diffusion Rule 的公告)
你的本周动作不是立刻停用海外 AI 服务器,而是完成账户、最终用户、节点、任务和迁移能力盘点。保留现有环境,先把证据和回退路径准备好,再根据正式文本决定继续使用、双轨运行或迁移。
海外算力用户:需要判断是否立即迁移。
平台负责人:需要准备账户与工作负载清单。
管理层:需要区分已生效规则和政策报道。
最后更新于 2026 年 9 月 7 日,数据核实自 BIS 新闻稿、联邦公报及 EAR 更新资料。
先把政策状态分成三层
已确认:BIS 现行规则与指导
现行出口管理体系仍然是你判断风险的基础。BIS 的 EAR 页面提供当前法规、商业管制清单、国家清单和相关章节入口,具体适用范围要结合物项、目的地、最终用户和最终用途判断。(BIS 现行 EAR 法规入口)
BIS 在 2025 年发布的反转移指导中,已经把 IaaS 服务商、数据中心和远程使用场景纳入风险视野。指导建议供应商了解交易各方、取得最终用户证明,并核实数据中心是否具备运行先进计算服务器的基础设施。对达到 10 MW 或以上先进计算服务器能力的数据中心,指导认为应进行更严格审查。(BIS AI 反转移行业指导 PDF)
这意味着,即使“新规”还没有正式公布,账户权限、客户识别、节点位置和训练用途也不能继续处于无人管理状态。
已撤销或未执行:旧 AI Diffusion Rule
旧 AI Diffusion Rule 于 2025 年 1 月 15 日发布,原计划在 2025 年 5 月 15 日产生合规要求。BIS 后续宣布撤销该规则,并表示会在未来发布替代规则。(BIS 关于撤销旧规则的正式说明)
这里需要区分两个概念:
- 旧规则被撤销或不再按原计划执行,不等于远程算力业务不受任何出口管理约束。
- 新一轮媒体报道可能提出新的 Remote Access 审查方向,也不等于已经成为正式法规。
- 现行 EAR、实体清单、最终用户限制、反转移要求和特定 AI 训练限制,仍然需要单独核查。
报道阶段:可能出现的远程服务器措施
截至本文核查日期,媒体报道的方向主要集中在:限制受关注外国用户通过云基础设施远程访问先进 AI 服务器,强化服务商的客户识别,或扩大对特定 AI 训练用途的审查。相关报道使用的是“可能提出”“预计讨论”一类表述,不能当作已经确定的条文。(Tom’s Hardware 对相关报道的整理)
另外,2026 年 6 月的国会文件已经出现对“Remote Access”的立法讨论,文本将其描述为从物理设备所在地之外访问受美国管辖的相关物项。但立法讨论、政策建议和媒体报道,都不能替代 BIS 正式规则及其生效通知。(Congressional Record 中关于 Remote Access 的讨论文本)
第一天:冻结错误决策
不要立即删除环境
看到“美国拟限制远程 AI 服务器”的标题后,最危险的动作有三个:
- 直接删除正在运行的服务器或云账户。
- 在没有验证规则范围前搬迁全部数据。
- 为了抢占节点,一次性购买长期资源。
这些动作会让你失去对照样本。正式规则发布后,你需要比较的是“现有环境是否真的被覆盖”,而不是从零开始猜测影响。
第一天应先执行“冻结”:
- 暂停非必要的扩容和长期续费。
- 不删除镜像、检查点、模型文件和任务日志。
- 保存合同、订单、发票、服务条款和账户验证记录。
- 导出管理员、普通用户、访问密钥和节点列表。
- 记录每个任务的业务用途、负责人和预计结束时间。
- 对高价值环境建立只读备份。
如果平台已经通知你账户会被限制,不要只保存邮件截图。你还要记录通知时间、影响账户、影响节点、暂停原因、申诉入口和平台给出的政策依据。
本周决策表
| 方案 | 适用条件 | 第一周动作 | 迁移压力 | 建议评分 |
|---|---|---|---|---|
| 继续使用 | 没有服务商限制,最终用户和训练用途清晰 | 完成盘点,保留备份,持续监测正式公告 | 低 | ★★★★☆ |
| 双轨运行 | 关键任务不能中断,但存在账户或地区不确定性 | 保留主环境,同时验证备用节点和恢复流程 | 中 | ★★★★★ |
| 优先迁移 | 账户主体不清、跨地区访问无法解释,或服务商已发出限制 | 先迁移检查点、镜像、模型文件和密钥 | 高 | ★★★☆☆ |
| 暂停高风险任务 | 最终用户、用途或数据来源无法说明 | 暂停新任务,保留证据,等待合规判断 | 中 | ★★★★☆ |
评分不是法律结论,而是运维优先级。只要你无法解释“谁在使用、从哪里使用、为了什么使用、访问了哪台 AI 服务器”,就不应把它归入低风险环境。
前三天:完成账户与用户盘点
签约主体
先确认合同上的主体,而不是只看登录邮箱。你需要把以下关系画成一张表:
- 签约公司。
- 实际付款公司。
- 母公司和控股关系。
- 服务商后台登记主体。
- 实际使用团队。
- 对外提供模型或 API 服务的主体。
- 最终客户或项目委托方。
BIS 现行指导要求交易参与方和最终用户信息更加清晰。对于 IaaS 场景,服务商还可能需要了解谁通过基础设施使用先进计算资源,以及训练活动是否代表另一方进行。
实际操作者
“账户属于美国公司”不等于所有访问都来自美国,也不等于实际操作者和合同主体一致。你至少要记录:
- 管理员姓名、团队和职责。
- SSH、VNC、控制台和 API 的使用者。
- 登录地区和常用网络出口。
- 是否存在共享账号。
- 是否存在离职人员、外包人员或未知密钥。
- 是否有跨地区跳板机或自动化任务。
共享账号是最容易被忽略的隐性成本。它会让你无法证明某次登录是谁发起,也会让服务商难以判断最终用户。把共享账号拆成个人账号,并为机器人任务建立独立服务身份,通常比等待规则公布后再整改更稳妥。
节点与关联方
每台 AI 服务器都要建立资产记录:
- 节点所在地区。
- 服务器或 GPU 的提供方。
- 账户所属项目。
- 管理员入口。
- 训练数据位置。
- 模型文件和检查点位置。
- 是否由第三方代运维。
- 是否对外提供 API、推理或训练服务。
现行 BIS 文本已经出现对 IaaS 远程用户、模型权重转移、客户识别和安全措施的具体关注点。(EAR 第 748 部分相关条款)
如果你现在还无法回答“模型训练完成后,权重会被复制到哪里”,就应把这项任务列为本周整改重点。
你可以参考 账户与使用权限管理说明,先把管理员、普通用户和访问凭证拆开。网络入口、节点地区和远程登录路径则应直接记录在内部资产表中,不能只依赖服务商控制台的默认显示。
第一周:把工作负载分成三类
可立即迁移
这类任务通常具备以下特征:
- 使用容器或可复现镜像。
- 检查点持续写入独立存储。
- 模型文件有版本记录。
- 训练数据不依赖固定本地路径。
- 密钥可以快速撤销和重新签发。
- 任务可以在较短中断后恢复。
优先测试这类任务。不要先迁移最复杂的分布式训练,而应先用一个可重复的小任务验证镜像、依赖、网络、存储和权限。
需停机迁移
这类任务可能依赖本地 NVMe、固定节点、特殊驱动、分布式通信或长时间连续运行。迁移前要完成:
- 固定当前软件环境。
- 保存容器镜像和依赖清单。
- 导出训练配置。
- 确认最新检查点可读取。
- 在备用节点启动最小验证任务。
- 对比损失曲线、吞吐和日志完整性。
- 验证旧密钥撤销后任务不会失控。
不要只检查服务器能否开机。真正的验收标准是:任务能否恢复、模型文件是否完整、日志是否可追溯、管理员能否收回权限。
无法快速迁移
以下任务不适合临时搬迁:
- 没有完整检查点。
- 依赖未记录的本地环境。
- 训练数据无法重新同步。
- 节点间通信参数未固化。
- 只有单一管理员掌握密钥。
- 模型权重与业务数据混放。
- 迁移后无法验证结果一致性。
这类任务要先做“可迁移化”,而不是直接购买新的 AI 服务器。把依赖、权限、数据和恢复步骤补齐,才有资格比较不同节点。
官宣前:预演三种规则情景
情景一:只加强 KYC
如果最终规则主要增加客户身份、母公司、实际操作者和登录地区核验,优先方案是继续使用现有环境,但必须补齐账户资料。
你可以继续使用的条件包括:
- 合同主体清楚。
- 最终用户可解释。
- 管理员和密钥可追踪。
- 登录地区与业务安排一致。
- 训练用途和服务对象有记录。
如果其中两项以上无法解释,就进入双轨运行。
情景二:限制特定最终用户
如果规则重点放在受关注最终用户、关联公司或特定地区,单纯更换登录地点没有意义。你需要核查实际受益方、母公司、项目客户和模型服务对象。
这时的决策顺序应是:
- 先暂停无法证明最终用户身份的新增任务。
- 保留现有任务和证据。
- 让法务或合规人员确认客户关系。
- 对可证明的低风险任务继续运行。
- 为无法解释的项目准备迁移。
“服务器在第三国”不能自动证明业务合规。BIS 的反转移指导已经提醒企业关注再出口、境内转移、IaaS 客户和代表受关注主体训练 AI 模型等风险。
情景三:扩大特定训练用途审查
如果未来规则扩大对先进模型训练、模型权重、推理服务或 IaaS 访问的审查,影响范围会比单纯 KYC 更大。此时你要把工作负载按照“训练、微调、推理、模型存储、API 服务”重新分类。
现行 EAR 相关文本对特定 AI 模型训练、IaaS 访问和远程最终用户已经设置了不同层次的申报、认证或限制条件;其中部分授权还要求提供远程用户、客户识别程序和安全证明。(EAR 相关授权与合规条款)
你的行动条件可以这样设定:
- 只涉及普通推理:先继续,强化账户和日志。
- 涉及高价值模型训练:双轨验证,并保存完整检查点。
- 涉及无法披露的最终用户:暂停新增任务,准备迁移。
- 涉及模型权重跨地区存储:先做位置和访问权限清单。
正式发布后:只按五项读取规则
发布机构
先确认文件是否来自 BIS、联邦公报或其他具有正式权限的机构。媒体报道、行业协会转述和服务商通知可以作为线索,但不能单独证明规则生效。
文件类型
区分新闻稿、拟议规则、临时最终规则、最终规则、问答和执法指导。它们的法律效力和执行方式不同。
生效日期
检查文件是否写明发布日期、生效日期、合规截止日和过渡期。旧 AI Diffusion Rule 的发布日期和原定执行日期不同,这正是不能只看标题的原因。(BIS 关于先进人工智能扩散框架的原始公告)
适用主体
确认规则覆盖的是芯片出口商、数据中心、IaaS 服务商、模型开发者、最终用户,还是某类关联公司。不要把“涉及远程访问”直接理解成所有海外开发者都会被禁止使用 AI 服务器。
例外与申诉
检查许可例外、授权项目、既有合同、过渡安排、报告义务和申诉渠道。BIS 对数据中心验证用户项目的更新已经强调物理安全、网络安全和可预测的合规要求,这说明未来正式文本可能把服务商的内部审查能力作为重要条件。(BIS 对数据中心验证用户项目的更新)
你可以每天查看 BIS 新闻稿、联邦公报和 EAR 更新页;媒体二手转述只用于发现线索,不用于确认生效。内部则要保留每次核查的日期、文件标题和结论,避免团队成员依据不同版本做出相反操作。
当前方案与 Mac 方案的取舍
如果你现在依赖海外 Windows 或 Linux AI 服务器,真实缺点通常不是单一性能问题,而是账户主体不清、远程访问日志分散、节点政策可能变化,以及迁移时镜像和密钥管理不完整。对短期训练、模型验证和临时开发,这些不确定性会放大运维成本。
Mac 方案也不是所有场景的答案。它不适合长期满负载的大规模 GPU 训练,也不适合必须使用特定物理接口或固定加速卡生态的任务。但如果你的目标是临时开发、软件兼容性验证、轻量推理或备用环境,租赁 VPSSpark 的 Mac 资源可以减少一次性采购和设备维护压力。先完成账户与任务盘点,再按任务类型决定是否加入 Mac 备用轨道,会比在政策报道出现后仓促搬迁更稳妥。
本周先完成账户、节点、任务和密钥清单。等正式文件明确发布机构、适用主体、生效日期和过渡期后,再决定继续使用、双轨运行,还是调整资源。
先完成合规盘点,再准备迁移预案
先核对官方公告与适用范围,记录规则状态、关键日期和仍待确认的问题,避免把媒体报道当成已生效要求。
接着盘点模型、数据、密钥、日志和远程访问链路,标注所在区域、责任人及迁移时可能受影响的依赖。