17 августа 2026 г. — Администрация США планирует расширить действие своей добровольной системы предварительного тестирования кибербезопасности на открытые искусственные интеллекты. Согласно сообщениям, появившимся в конце прошлой недели, Белый дом намерен включить в программу проверки модели с открытым исходным кодом, как только они достигнут уровня возможностей передовых закрытых систем.
Новый рубеж регулирования: от закрытых систем к открытым весам
Как сообщает издание Wired со ссылкой на источники, знакомые с обсуждением, и представителей администрации, расширение программы станет ответом на эволюцию рынка ИИ. На текущий момент действующая схема касается исключительно закрытых моделей американских разработчиков. Однако с ростом мощностей открытых моделей (open weights) регуляторы признали необходимость изменения подхода. Согласно плану, в систему должны быть включены открытые модели, как только они достигнут того же «передового уровня», которым сейчас отмечаются наиболее мощные системы, включая модели класса Anthropic Mythos и OpenAI GPT-5.6.
Суть предлагаемого механизма остается прежней: добровольная передача государству модели до публичного выпуска на срок до 30 дней. За это время специалисты оценят продвинутые кибервозможности ИИ по засекреченной системе бенчмарков. Важно отметить, что указ прямо запрещает трактовать такую процедуру как обязательное лицензирование или разрешительный режим для разработки, публикации или распространения моделей. Тем не менее, для индустрии это становится де-факто стандартом безопасности для «тяжелого» ИИ.
Почему открытые модели требуют особого внимания?
Для открытых моделей предварительная проверка имеет принципиально иное значение, чем для проприетарных систем. После публикации их веса (weights) можно скачать, модифицировать и запускать независимо от исходного разработчика. Это создает уникальную дилемму: если закрытую модель можно отключить или обновить централизованно, то открытая модель после публикации быстро выходит из-под контроля автора.
Поэтому оценить такие системы до распространения значительно важнее, чем пытаться ограничить их уже после релиза. Белый дом видит в этом способ закрытия заметного пробела в национальной безопасности. Действующая система позволяет получать доступ к модели еще до её выпуска, тогда как открытая модель, став доступной публично, может быть использована злоумышленниками для кибератак, если в ней не были выявлены уязвимости на этапе тестирования.
Технические нюансы и ограничения проверки
Эксперты подчеркивают, что само по себе прохождение федеральной проверки не заменяет тестирование конкретного развёртывания. Риски зависят также от сетевых разрешений, инструментов агентов, доступа к данным и других настроек инфраструктуры. Даже безопасная модель может стать опасной в руках неопытного администратора или при неправильной конфигурации сервера.
Тем не менее, наличие «печати одобрения» от федеральных органов станет важным маркером для корпоративных клиентов и государственных заказчиков. Это создаст двухуровневую систему доверия: модели, прошедшие проверку, будут считаться безопасными для критической инфраструктуры, в то время как непроверенные системы могут столкнуться с ограничениями при внедрении в госсекторе.
Противоречивые данные
На данный момент существуют расхождения в понимании сроков и обязательности новых мер. С одной стороны, представители администрации заявляют, что речь идет именно о планируемом расширении, а не о введённом требовании. Wired сообщает, что изменения ожидаются в ближайшие месяцы, однако обновлённый текст рамки, публичные пороги, перечень соответствующих моделей и официальное объявление о запуске процедуры для открытых систем ещё не опубликованы.
С другой стороны, некоторые аналитики рынка считают, что даже добровольный характер проверки может стать фактическим барьером для выхода на рынок. Если крупные игроки (такие как Meta или Mistral) начнут добровольно проходить проверку для подтверждения безопасности своих моделей, это может создать давление на мелких разработчиков, которые не смогут позволить себе 30-дневную задержку релиза или не захотят раскрывать детали архитектуры. Пока что нельзя считать, что производители таких моделей уже обязаны проходить проверку перед релизом, но де-факто стандарт может сформироваться быстрее, чем будет принят официальный документ.