一周前,纽约和洛杉矶两大学区先后宣布,给学生用的AI工具一年内禁用。这是美国最大的两个公立教育系统同时按下暂停键。一周之后,微软就和美国教师联合会(AFT)及其纽约分会(UFT)签了一份十条隐私与安全原则,而且条款可以直接写进学区的采购合同,具备法律执行力。

时间点摆在这,不是巧合,是应激反应。

十条原则写了什么

不用学生和教师数据训练模型;限制一开始收集的数据量;用"人话"告诉家庭AI工具怎么运作;禁止AI"伴侣"类产品进校园;"高风险"决定必须有人复核。从11月起,学区可以把这些条款直接加进新签或已有合同,不用重新谈整份协议。

AFT主席Randi Weingarten的表态很直接:这些条款"铁证如山",因为"没有别人来做这件真正该做的事,包括联邦政府"。她还说了句更狠的话——"我们可以越来越生气,或者果断行动;任何不具备法律执行力的东西,都只是一份愿望清单。"

这句话点破了教育系统这几年和AI厂商打交道的真实处境:工会不信任公关稿,只信合同能不能被起诉。

为什么这套动作不算突然

AFT不是第一次和AI公司打交道。今年5月,该组织主席公开呼吁三年级前禁用屏幕、中学前禁用"面向学生的AI"。同一个组织,同时又拿着Anthropic、微软、OpenAI三家出资的培训基金,给老师做AI培训。

这不是矛盾,是策略——既要资源,又要把厂商的手按在合同条款上。这次和微软签的协议,更像是这套策略的延续,不是突然转向。

十条原则回答不了的问题

这是我更在意的地方。

十条原则听起来面面俱到,但教育机构真正该问的问题,一条都没提。

学校用的到底是哪种账号?消费者版Copilot和挂在教育版、企业版协议下的Copilot,隐私待遇完全不是一回事——前者本质上跟普通人用的聊天机器人没区别,不该被当成学校"批准系统"用。十条原则说"不用数据训练模型",但没说清覆盖的是哪个账号体系。

再往深一层,AI工具真正的风险,很多时候不是训练数据,是权限。Copilot能通过学校原有的SharePoint、Teams、OneDrive权限去检索内容——如果这些权限本来就设置得松,AI相当于把原本"藏在深处、没人会点开"的敏感文件,变成一句问话就能搜出来的东西。这叫权限放大效应,十条原则里同样没提。

  • 风险."不用于训练"只解决了一个维度,留存期限、人工访问、第三方连接器、子处理商这几层风险,十条原则都没覆盖。

Azure OpenAI又是另一套治理体系,和教育版Copilot的隐私承诺不是一回事,不能混着看。学区如果只盯着"微软说不训练模型"这一句签合同,大概率漏了后面这几层。

时间线:从呼吁到合同条款 5月 AFT呼吁 限制校园AI 近期 纽约、洛杉矶 一年期AI禁令 9月9日 微软签十条原则 可写入合同 11月起 学区可直接 加进现有合同

这条时间线说明一件事:微软不是主动做慈善,是在两大学区已经动手封杀之后,抢在更多学区效仿之前,拿出一份可签、可诉的文件,把关系维持住。


合同条款比公关承诺硬,但十条原则挡不住权限设置的漏洞。

这次协议的真实价值,是把厂商单方面的"我们承诺"变成了学区可以拿去起诉的合同语言——这一步不该被低估,毕竟AFT自己都说,不具备法律效力的东西只是愿望清单。但它解决的是信任问题,不是技术问题。账号体系混乱、权限设置错误、第三方连接器暴露数据,这些风险依然摆在那,需要学校IT和合规部门自己去查,微软签不签字都一样。

谁该盯紧接下来的动作

学区的IT和合规部门,现在最该做的不是欢呼十条原则落地,而是拿着这份文件去核对自己现有的Microsoft 365部署——账号是不是走的教育或企业协议、SharePoint权限有没有清理、哪些"高风险决定"需要人工复核的流程还没搭起来。

家长和教师工会那边,能确认的是多了一层可执行的合同保障;不能确认的是,谷歌Gemini for Education和OpenAI的ChatGPT Edu要不要跟进类似条款——这次协议签的是微软和AFT/UFT,不是行业统一标准。

洛杉矶和纽约选的是先禁一年再想清楚,微软选的是先签条款留住客户。两条路线谁更靠得住,一年后学区重新评估的时候就会有答案。