Политика

Иллинойс принимает самый строгий закон об безопасности ИИ в Америке. Голосование завершилось результатом 110 против нуля.

SB 315 требует от пограничных компаний в области ИИ с годовым доходом более 500 миллионов долларов проходить обязательные независимые сторонние проверки безопасности, публиковать ежегодные планы безопасности и сообщать о происшествиях в течение 72 часов. Ожидается, что губернатор Притцкер подпишет закон. Ни один штат США ранее не продвигался так далеко.

Патрик Т ·

Иллинойс принимает самый строгий закон об безопасности ИИ в Америке. Голосование завершилось результатом 110 против нуля.

Пока лоббистский аппарат Силиконовой долины был сосредоточен на предотвращении федерального регулирования ИИ, Палата представителей Иллинойса проголосовала 110 против 0 за принятие SB 315, Закона о мерах безопасности искусственного интеллекта. Этот законопроект уже был одобрен Сенатом Иллинойса 21 мая 2026 года. Губернатор Дж. Б. Притцкер заявил, что подпишет его. Когда это произойдет, Иллинойс станет первым штатом США, требующим обязательного независимого стороннего аудита безопасности передовых систем ИИ — положения, которому индустрия ИИ сопротивлялась на всех уровнях власти в течение последних трёх лет.

В политической среде, где практически ничего не достигает двухпартийного консенсуса, каждый член Палаты представителей Иллинойса проголосовал за требование к компаниям, занимающимся ИИ, доказать, что их модели безопасны.

Единогласие голосования так же важно, как и содержание законопроекта. Иллинойс — большой политически разделённый штат. Голосование 110-0 в Палате представителей по любому закону о технологиях необычно. То, что каждый член палаты — республиканец и демократ, из Чикаго и из сельских районов — проголосовал за привлечение ИИ-компаний к ответственности, говорит о том, что политическая оценка регулирования ИИ изменилась таким образом, что индустрия могла не полностью это осознать.

Что на самом деле требует SB 315

Законопроект применяется к компаниям с годовыми валовыми доходами более 500 миллионов долларов, которые разрабатывают передовые модели, способные представлять катастрофический риск. Этот порог охватывает OpenAI, Anthropic, Google DeepMind и Meta AI, при этом освобождая более мелкие компании в сфере ИИ и стартапы. Фильтр, основанный на способностях — «передовые модели, способные представлять катастрофический риск» — добавляет второй уровень, ориентированный специально на компании, создающие наиболее мощные системы ИИ, а не на каждую компанию, использующую ИИ в своих продуктах.

Компании, подпадающие под регулирование, должны сделать три вещи. Во-первых, они должны создавать, публиковать и ежегодно обновлять подробные планы безопасности, которые определяют конкретные риски от их моделей, описывают стратегии смягчения последствий и объясняют, как компания следит за появляющимися угрозами. Во-вторых, они должны подвергаться ежегодным независимым аудиторским проверкам их практик безопасности, проводимым аккредитованными аудиторами, не имеющими финансовых связей с компанией, при этом результаты должны быть публично доступны. В-третьих, они должны сообщать о происшествиях, связанных с безопасностью ИИ, соответствующим органам в течение 72 часов после их выявления.

Капитолий штата Иллинойс в Спрингфилде. Палата проголосовала 110–0 за принятие SB 315, Закона о мерах безопасности искусственного интеллекта, 28 мая 2026 года.
Капитолий штата Иллинойс в Спрингфилде. Палата проголосовала 110–0 за принятие SB 315, Закона о мерах безопасности искусственного интеллекта, 28 мая 2026 года.

Положение о проверке третьей стороной: почему это важно

Обязательный аудит третьей стороны является центральным элементом SB 315 и положением, которое вызывает наибольшие опасения в индустрии ИИ. В настоящее время оценки безопасности ИИ в значительной степени основаны на самодекларации. Компании публикуют карточки моделей, отчёты по безопасности и результаты тестирования на уязвимости, которые они контролируют и отбирают. Критики — включая многих исследователей безопасности ИИ в самих лабораториях — годами утверждали, что самооценка по своей сути конфликтует с интересами, так как у компаний есть сильные финансовые стимулы для преуменьшения рисков и преувеличения мер безопасности.

Независимые аудиты принципиально изменили бы эту динамику. Аккредитованный сторонний аудитор получил бы доступ к внутренней документации компании по безопасности, результатам тестирования и записям о происшествиях. Он оценил бы, соответствуют ли практики безопасности компании её публичным заявлениям. Результаты аудита затем будут опубликованы, создавая постоянный общественный архив, который регуляторы, исследователи и общественность могут использовать для привлечения компаний к ответственности.

Практическая проблема заключается в том, что область аудита безопасности ИИ практически еще не существует. Существуют единицы организаций с технической экспертизой, позволяющей всесторонне оценивать передовые ИИ-системы, и стандарты того, что считается тщательным аудитом безопасности ИИ, не установлены. SB 315 потребуется устранить эти пробелы через разработку стандартов аккредитации и рамок аудита — процесс, который, вероятно, займет большую часть 12–18-месячного периода реализации до начала полного соблюдения.

Окно отчётности в течение 72 часов

Требование к отчетности о инцидентах смоделировано по образцу рамок в авиации и ядерной энергетике, где быстрое раскрытие информации о событиях, связанных с безопасностью, считается необходимым для обучения на ошибках и предотвращения повторения. Национальный совет по безопасности транспорта требует немедленной отчетности о авиационных авариях и инцидентах. Комиссия по ядерному регулированию обязывает к своевременному раскрытию информации о событиях безопасности на ядерных объектах. SB 315 применяет эту логику к ИИ, признавая, что передовые системы ИИ стали критической инфраструктурой, сбои в которой могут иметь далеко идущие последствия.

Европейский парламент в Брюсселе — законодатели Иллинойса ссылались на положения Закона ЕС о ИИ как на частичную модель для требований SB 315 о проверке третьей стороной.
Европейский парламент в Брюсселе — законодатели Иллинойса ссылались на положения Закона ЕС о ИИ как на частичную модель для требований SB 315 о проверке третьей стороной.

Калифорния пыталась и потерпела неудачу. Почему Иллинойс преуспел?

Калифорнийский законопроект SB 1047, который должен был ввести требования по безопасности для разработчиков передовых AI-систем, был заблокирован губернатором Гэвином Ньюсомом в сентябре 2024 года после интенсивного лоббирования со стороны индустрии AI и политической сети Кремниевой долины. Законопроект Иллинойса прошёл те же самые отраслевые возражения и был одобрен обеими палатами без голосов против. Разница, по-видимому, объясняется сочетанием факторов: в Иллинойсе нет крупных лабораторий AI, что снижает прямое экономическое давление на законодателей; губернатор Притцкер был более склонен, чем Ньюсом, позиционировать себя как контроль над Большими Технологиями; а политическая ситуация в 2026 году отличается от 2024 года, поскольку за эти два года накопились инциденты с AI и общественная обеспокоенность безопасностью AI.

Законопроект Иллинойса также разработан более тщательно, чем SB 1047 в Калифорнии. Он нацелен на конкретный набор крупных компаний, а не накладывает широкие требования на всю экосистему ИИ, а рамки аудита третьей стороной более операционно конкретны, чем положения о ответственности, которые сделали SB 1047 спорным. Трудно определить со стороны, помогла ли такая точность законопроекту пережить оппозицию отрасли или же политическая обстановка просто изменилась настолько, что любой хорошо разработанный законопроект о безопасности ИИ стал бы проходным.

Что будет дальше

Нью-Йорк, Коннектикут и несколько других штатов внимательно следят за законопроектом Иллинойса. Если Притцкер его подпишет и процесс внедрения пройдет без серьёзных юридических препятствий, он, вероятно, станет шаблоном для аналогичного законодательства в других штатах. Предпочитаемый результат для индустрии ИИ — федеральная рамка, которая предотвращает регулирование на уровне штатов — пока не реализовался, и возможность его достижения сокращается, поскольку всё больше штатов движется к созданию собственных регулирующих структур.

Для крупнейших лабораторий ИИ насущный практический вопрос заключается в соблюдении норм. Порог дохода в 500 миллионов долларов охватывает все эти компании, а требование к стороннему аудиту потребует создания инфраструктуры соблюдения норм, которой в настоящее время нет в большинстве компаний. Срок реализации 12–18 месяцев является щедрым, но работа по установлению стандартов аудита, выбору аккредитованных аудиторов и подготовке первого круга публичных отчетов о безопасности начнется сразу после подписания закона.

Канонический адрес статьи