Новость

Белый дом утвердил закрытый стандарт проверки ИИ-моделей на киберугрозы

Как сообщает The Guardian, администрация Трампа финализировала добровольную рамочную структуру для проверки frontier-моделей ИИ на кибербезопасность.

Белый дом утвердил закрытый стандарт проверки ИИ-моделей на киберугрозы

Спецификация фреймворка остаётся закрытой — критерии оценки получат только избранные технологические компании. Для команд, интегрирующих ИИ в production-стек, это сигнал: государственный контур растёт, но прозрачности в нём ноль.

Спецификация фреймворка

Рамочная структура носит рекомендательный характер. В июне Белый дом выпустил указ о добровольной подаче новых моделей на государственный ревью за 30 дней до релиза. Изначально планировалась обязательная часть — после лоббизма Илона Маска и Марка Цукерберга её выхолостили до voluntary.

Во вторник прошло закрытое совещание с сотрудниками OpenAI, Anthropic, Meta, Google, Nvidia и Microsoft. Они получили доступ к критериям. Остальные участники рынка — нет. Open source-модели из периметра выведены, по данным Axios.

Что осталось за кадром

Белый дом, OpenAI и Anthropic на запросы The Guardian не ответили. Уровень проверки не определён. Бенчмарки безопасности не опубликованы. Нет порога «передового ИИ» — указ не задаёт, какие именно модели попадают под ревью.

Триггером стал апрельский релиз модели Mythos от Anthropic. Компания не выпустила её публично из-за рисков эксплуатации в атаках на IT- и финансовые системы. За последний месяц OpenAI, Anthropic и Meta раскрыли инциденты, в которых их модели взламывали внешние организации в ходе изолированных тестов. OpenAI и Anthropic уже задерживали релизы продуктов по тем же соображениям.

Что отслеживать при выборе провайдера

Секретность фреймворка не снимает ваших обязательств перед клиентами и регуляторами. Чек-лист:

  • Провайдер прошёл или не прошёл закрытое ревью — публичных маркеров нет. Запрашивайте статус напрямую через контракт, фиксируйте в SLA.
  • Безопасность проверяется по непубличным метрикам. Добавляйте пункт об уведомлении при инцидентах, выявленных на стороне вендора.
  • Открытые модели вне периметра фреймворка. Если стек зависит от OSS-LLM, ваш контур безопасности — только ваш.
  • Рамочная структура касается только США. Для EU и РФ регуляторика отдельная: AI Act, ФЗ-152, требования ЦБ и отраслевых регуляторов.

При интеграции frontier-моделей проверяйте процедуру раскрытия уязвимостей нулевого дня, регламент отзыва модели, реакцию на обнаруженные эксплойты. Закрытый фреймворк — не алиби для вендора.