17 серпня 2026 р. — Адміністрація США планує розширити дію своєї добровільної системи попереднього тестування кібербезпеки на відкриті штучні інтелекти. Згідно зі звітами, що з'явилися в кінці минулого тижня, Білий дім намірив включити до програми перевірки моделі з відкритим вихідним кодом, як тільки вони досягнуть рівня можливостей передових закритих систем.

Новий рубеж регулювання: від закритих систем до відкритих ваг

Як повідомляє видання Wired зі посиланням на джерела, знайомі з обговоренням, та представників адміністрації, розширення програми стане відповіддю на еволюцію ринку ШІ. На даний момент діюча схема стосується виключно закритих моделей американських розробників. Однак із ростом потужностей відкритих моделей (open weights) регулятори визнали необхідність зміни підходу. Згідно з планом, до системи мають бути включені відкриті моделі, як тільки вони досягнуть того ж «передового рівня», яким зараз відзначаються найпотужніші системи, включаючи моделі класу Anthropic Mythos та OpenAI GPT-5.6.

Суть запропонованого механізму залишається незмінною: добровільна передача державі моделі до публічного випуску на строк до 30 днів. За цей час фахівці оцінять просунуті кіберможливості ШІ за засекреченою системою бенчмарків. Важливо зазначити, що указ прямо забороняє трактувати таку процедуру як обов'язкове ліцензування або дозвільний режим для розробки, публікації чи поширення моделей. Попри це, для індустрії це стає де-факто стандартом безпеки для «важкого» ШІ.

Чому відкриті моделі потребують особливої уваги?

Для відкритих моделей попередня перевірка має принципово інше значення, ніж для пропрієтарних систем. Після публікації їхні ваги (weights) можна завантажити, модифікувати та запускати незалежно від початкового розробника. Це створює унікальну дилему: якщо закриту модель можна вимкнути або оновити централізовано, то відкрита модель після публікації швидко виходить з-під контролю автора.

Тому оцінити такі системи до поширення значно важливіше, ніж намагатися обмежити їх уже після релізу. Білий дім бачить у цьому спосіб закриття помітного прогалини в національній безпеці. Діюча система дозволяє отримувати доступ до моделі ще до її випуску, тоді як відкрита модель, ставши доступною публічно, може бути використана зловмисниками для кібератак, якщо в ній не були виявлені вразливості на етапі тестування.

Технічні нюанси та обмеження перевірки

Експерти підкреслюють, що саме по собі проходження федеральної перевірки не замінює тестування конкретного розгортання. Ризики залежать також від мережевих дозволів, інструментів агентів, доступу до даних та інших налаштувань інфраструктури. Навіть безпечна модель може стати небезпечною в руках неопитного адміністратора або при неправильній конфігурації сервера.

Попри це, наявність «печатки схвалення» від федеральних органів стане важливим маркером для корпоративних клієнтів та державних замовників. Це створить дворівневу систему довіри: моделі, що пройшли перевірку, вважатимуться безпечними для критичної інфраструктури, тоді як непровірені системи можуть зіткнутися з обмеженнями при впровадженні в госсекторі.

Суперечливі дані

На даний момент існують розбіжності в розумінні термінів та обов'язковості нових заходів. З одного боку, представники адміністрації заявляють, що мова йде саме про плановане розширення, а не про введене вимогу. Wired повідомляє, що зміни очікуються найближчими місяцями, однак оновлений текст рамки, публічні пороги, перелік відповідних моделей та офіційне оголошення про запуск процедури для відкритих систем ще не опубліковані.

З іншого боку, деякі аналітики ринку вважають, що навіть добровільний характер перевірки може стати фактичним бар'єром для виходу на ринок. Якщо великі гравці (такі як Meta чи Mistral) почнуть добровільно проходити перевірку для підтвердження безпеки своїх моделей, це може створити тиск на малих розробників, які не зможуть дозволити собі 30-денну затримку релізу або не захочуть розкривати деталі архітектури. Поки що не можна вважати, що виробники таких моделей вже зобов'язані проходити перевірку перед релізом, але де-факто стандарт може сформуватися швидше, ніж буде прийнятий офіційний документ.