自 2026 年 7 月 1 日起,加州将把一款名为 Poppy 的生成式人工智能平台推广到其整个行政体系。根据 California Department of Technology (CDT) 的说明,这一切换将在当天生效,也意味着自 2025 年 9 月 29 日启动的试点阶段正式收官。更重要的是,它提供了一个在公共部门部署生成式 AI 的 模型:将数据主权、供应商依赖以及个人信息保护等问题,作为设计之初就必须满足的前提条件。对于希望为公务人员配备 AI 工具、同时又不暴露数据的法国或欧洲行政机构而言,这一经验颇具参考价值。
Poppy:一个统一入口连接多个模型
CDT 将 Poppy 介绍为一个 vendor-agnostic 的生成式 AI 平台,也就是不绑定单一供应商,并且是 “由加州政府公务人员为加州政府公务人员打造”。具体而言,用户通过同一界面即可访问多个语言模型,供各机构按需互换使用——包括 Claude (Anthropic)、Gemini (Google)、GPT (OpenAI) 或 Nova (Amazon)——行政部门明确表示,这一模式“无需供应商锁定,也无需重新谈判合同”。
其预期用途依然严格限定在办公场景:起草文件、报告和清晰的沟通材料;对海量数据或复杂案卷进行总结与分析;借助可信公共来源检索规则和公共政策指引。Poppy 仅被定位为生产力助手;行政决策自动化被明确排除在范围之外。正如州长 Gavin Newsom 在 2026 年 6 月 29 日的声明 中所言:“AI 不应取代行政部门的人类工作;它应帮助我们的工作人员更快行动、更有效解决问题,并为加州民众带来更好的结果。”
三道在设计阶段就考虑到的安全护栏
该方案的价值与其说在工具本身,不如说在于其信任架构。CDT 强调,在向公务人员开放此类服务之前,任何行政机构都应至少具备三项保障。
数据不会离开州政府环境
“与 Poppy 共享的信息永远不会离开加州的受信任环境”,CDT 这样表示。该平台运行于由州政府管理的基础设施之上,而不是依托面向公众的通用服务。这直接回应了生成式 AI 进入公共领域时最核心的障碍:一旦在请求中输入敏感数据,这些信息可能被送往第三方服务,且完全脱离控制。
内置个人信息检测
Poppy 配备了“用于检测可识别个人身份信息 (PII) 及其他敏感信息的护栏”。其机制旨在在输入阶段识别身份证号码或受保护数据,防止其在传送给模型之前被发送出去;对于每天处理大量用户档案的行政机构而言,这一点尤其关键。
不使用公共数据训练模型
CDT 用一句简洁的话概括了一个决定性保障:“不进行模型训练”。也就是说,输入 Poppy 的数据不会用于训练底层模型。这一条款在面向公众的服务中往往缺失,而它恰恰切断了行政信息以间接方式进入基础模型参数的主要路径。
在全面推广前先进行大规模试点
此次全面推广并非突然发生。自 2025 年 9 月 29 日起,CDT 表示,试点阶段已经吸纳了 分布在 67 个部门中的超过 2,800 名公务人员 参与,负责测试工具并反馈使用意见。这种先在真实环境下广泛测试、再进行部署的方法,与未经验证便宣称大规模采用的做法形成鲜明对比。它也解释了该工具为何聚焦办公场景:其应用边界是根据公务人员的实际需求而不是自上而下的技术承诺来设定的。
不要把 Poppy 与 Anthropic 合同混为一谈
加州近期的两项公告曾被放在一起讨论,但二者必须区分。2026 年 6 月 29 日,Newsom 州长宣布与 Anthropic 达成一项其称之为“首创”的合作,为州政府机构以及地方政府提供 Claude 助手,以 50% 的折扣价格使用,并附带培训和技术支持。该合作提及了多个具体落地场景:DMV 用于客户服务,医疗服务机构 (Medicaid) 用于内部流程,以及 CDT 和 CalOES 用于网络防御。
而 Poppy 则不同于“Anthropic 助手”:它是一个州级、多供应商平台,Claude 只是可用模型之一(尽管 Claude 也参与了其开发)。这种混淆很容易发生,但后果不小:正是 Poppy 的 agnostic(技术中立)属性,才使加州避免对单一厂商形成依赖。一边是条件优惠的供应商合同,另一边是中立且可控的平台;两种逻辑并行存在,但并不相互混淆。
对法国和欧洲行政部门的启示
加州案例并不能直接照搬:RGPD 和 AI Act 自有其约束。不过,在法国和欧洲行政机构思考如何为公务人员配备 AI 工具之际,它仍然提供了一套有用的分析框架。
首先是对供应商保持中立:通过构建一层可连接多个模型的统一访问入口,加州避免了专有锁定,并保留了随着时间推移在不同厂商之间进行调整的空间。其次是对数据的掌控:将服务托管在受控环境中,过滤个人数据,并通过合同明确排除任何再训练,逐项回应了欧洲数据控制方应提出的要求。最后是方法:在部署前进行范围广泛、可记录的试点,并将用途明确限定为助手而非决策自动机。
这些原则本身并不新鲜。加州的案例表明,它们完全可以被整合进一个真正面向数万名公务人员开放的服务中,且是在一个拥有近 4,000 万居民的州级规模上实现的。未来几个月内,欧洲行政机构若要为其公务人员配备 AI 工具,如今已经拥有一个经过记录的先例:9 个月试点、2,800 名测试用户,以及书面合同保障作为支撑。
