Quasa
Установите приложение QUASA
Присоединяйся к пионеру Web3 крипто фриланса сейчас!
Открыть
Новости

«Цифровой щит» без лицензии: Белый дом оставил проверку мощных ИИ добровольной

|Обновлено: |Автор: Редакция QUASA|5 мин чтения| 457
«Цифровой щит» без лицензии: Белый дом оставил проверку мощных ИИ добровольной

Обсуждавшийся весной «цифровой щит» превратился в реальную федеральную процедуру, однако не в обязательную государственную проверку всех мощных моделей. По состоянию на 14 августа Белый дом разворачивает добровольную схему предварительной оценки закрытых передовых систем, а указ прямо запрещает трактовать её как лицензирование или разрешительный режим.

Главное изменение после первоначальных дискуссий — появились юридические рамки и срок проверки до 30 дней. Одновременно стали ясны пределы инициативы: критерии оценки кибервозможностей засекречены, открытые модели исключены из рабочего варианта, а участие разработчиков зависит от их согласия.

Что именно утвердил Белый дом

Указ Белого дома от 2 июня поручил федеральным ведомствам создать закрытую систему испытаний, которая должна определять порог отнесения ИИ к «охватываемым передовым моделям». Разработчикам предложено добровольно предоставлять такие системы государству не более чем за 30 дней до передачи другим доверенным партнёрам. В том же документе отдельно сказано, что процедура не разрешает вводить обязательное лицензирование, предварительное одобрение или разрешение на разработку и выпуск новых моделей.

Это принципиальное отличие от идеи универсального государственного допуска. Федеральные органы получают возможность исследовать наиболее опасные киберспособности и согласовывать круг ранних пользователей, но не приобретают общего права блокировать любой коммерческий релиз только из-за отсутствия проверки.

Указ задаёт и второе направление — применение ИИ для защиты. Он предусматривает координационный центр для поиска и подтверждения уязвимостей, распределения исправлений и устранения дублирующих проверок. Федеральным службам также поручено расширять доступ к защитным инструментам для органов власти и операторов критической инфраструктуры, включая небольшие больницы, банки и коммунальные предприятия.

Как выглядит процедура к августу

Данные Axios от 4 августа показывают, что рабочая схема охватывает закрытые модели с передовыми возможностями и рисками для национальной безопасности. Модели с открытыми весами из неё исключены, а точного публичного определения «передовых возможностей» или приемлемого уровня риска пока нет. Сам документ Белый дом публиковать не планирует, поскольку методика оценки кибервозможностей засекречена.

Во время предварительной проверки модель предполагается размещать в защищённой среде с подробным журналом доступа. Оценку должна проводить межведомственная группа, а не одно специализированное учреждение. Разработчикам рекомендовано передавать систему максимально близко к выпуску, когда её возможности уже отражают будущий продукт.

Такая конструкция создаёт несколько практических ограничений:

  • компании не видят полного набора порогов, по которым модель признают представляющей риск;
  • внешние наблюдатели не смогут проверить результаты засекреченных испытаний;
  • открытые модели, которые можно запускать и модифицировать независимо от разработчика, остаются вне процедуры;
  • неясно, какие организации и иностранные партнёры смогут получить ранний доступ после проверки.

Поэтому нынешняя система — не единый стандарт безопасности для всего рынка. Это канал добровольного взаимодействия между правительством и создателями небольшого числа наиболее мощных закрытых моделей.

Почему модель Mythos изменила повестку

Толчком к ужесточению внимания стали способности ИИ самостоятельно искать дефекты в сложных информационных системах. Сообщение Associated Press о тестировании Mythos указывает, что модель Anthropic за несколько часов обнаружила уязвимости в защищённых государственных системах США. Чиновник при этом уточнил: обнаружение недостатков не означало, что модель сумела за то же время использовать их для проникновения.

Различие между поиском уязвимости и её успешной эксплуатацией важно для оценки угрозы. Первая способность может резко ускорить аудит и выпуск исправлений; в руках атакующего тот же инструмент сокращает время на разведку. Реальный риск зависит не только от результата теста, но и от автономности модели, доступных ей инструментов, ограничений доступа и возможности воспроизвести атаку вне контролируемой среды.

Именно двойное назначение объясняет противоречивую реакцию властей. Запретить доступ — значит временно лишить защитников сильного инструмента; распространить его без ограничений — значит расширить тот же набор возможностей для злоумышленников. Федеральная схема пытается разместить раннюю проверку между этими крайностями.

Почему это пока не полноценный «цифровой щит»

Защитная логика указа шире одной проверки перед релизом: государство хочет одновременно укреплять собственные системы, координировать исправление уязвимостей и оценивать опасные возможности новых моделей. Однако ни один из этих элементов сам по себе не предотвращает выпуск уязвимого программного обеспечения и не гарантирует, что найденный дефект будет закрыт раньше, чем о нём узнает атакующий.

Добровольность снижает риск того, что государственная процедура превратится в общий барьер для инноваций. Но она же позволяет разработчику отказаться от участия, если на него не распространяются иные государственные контракты, экспортные ограничения или требования к работе с ведомствами. Особенно заметен пробел с открытыми моделями: после публикации их веса могут копироваться и запускаться в средах, которые первоначальный разработчик уже не контролирует.

Секретность также имеет двойной эффект. Она защищает тесты и сведения об уязвимостях от утечки, но мешает рынку понять, одинаково ли оцениваются конкурирующие продукты. Пока критерии и хотя бы обобщённые результаты не раскрыты, нельзя проверить, где проходит граница между технической оценкой риска и политическим решением о доступе.

Что изменится для разработчиков и пользователей

Для крупных лабораторий появляется формализованный путь к раннему взаимодействию с федеральными специалистами. Он требует подготовить защищённый доступ, контролировать круг сотрудников, вести журналы действий и учитывать возможную месячную паузу перед передачей модели доверенным партнёрам. При этом сам указ не устанавливает автоматического запрета на публичный релиз по итогам проверки.

Для организаций, использующих ИИ в киберзащите, важнее другое: высокая способность находить уязвимости ещё не доказывает безопасность автономного применения модели. Решение должно учитывать, какие системы она может исследовать, кто подтверждает её действия, куда передаются результаты и можно ли остановить выполнение до попытки эксплуатации.

Таким образом, произошёл не полный разворот к жёсткому регулированию, а компромисс между национальной безопасностью и прежним курсом на минимальные ограничения. Белый дом создал механизм государственной оценки и координации, но сохранил добровольное участие, закрыл методику от публики и оставил значительную часть рынка за пределами процедуры. Называть эту конструкцию обязательным «щитом» пока нет оснований.

Читайте также:

Поделиться:

Подпишитесь на рассылку

Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.

0