Белый дом утвердил закрытый стандарт проверки ИИ-моделей на киберугрозы
Как сообщает The Guardian, администрация Трампа финализировала добровольную рамочную структуру для проверки frontier-моделей ИИ на кибербезопасность.

Спецификация фреймворка остаётся закрытой — критерии оценки получат только избранные технологические компании. Для команд, интегрирующих ИИ в production-стек, это сигнал: государственный контур растёт, но прозрачности в нём ноль.
Спецификация фреймворка
Рамочная структура носит рекомендательный характер. В июне Белый дом выпустил указ о добровольной подаче новых моделей на государственный ревью за 30 дней до релиза. Изначально планировалась обязательная часть — после лоббизма Илона Маска и Марка Цукерберга её выхолостили до voluntary.
Во вторник прошло закрытое совещание с сотрудниками OpenAI, Anthropic, Meta, Google, Nvidia и Microsoft. Они получили доступ к критериям. Остальные участники рынка — нет. Open source-модели из периметра выведены, по данным Axios.
Что осталось за кадром
Белый дом, OpenAI и Anthropic на запросы The Guardian не ответили. Уровень проверки не определён. Бенчмарки безопасности не опубликованы. Нет порога «передового ИИ» — указ не задаёт, какие именно модели попадают под ревью.
Триггером стал апрельский релиз модели Mythos от Anthropic. Компания не выпустила её публично из-за рисков эксплуатации в атаках на IT- и финансовые системы. За последний месяц OpenAI, Anthropic и Meta раскрыли инциденты, в которых их модели взламывали внешние организации в ходе изолированных тестов. OpenAI и Anthropic уже задерживали релизы продуктов по тем же соображениям.
Что отслеживать при выборе провайдера
Секретность фреймворка не снимает ваших обязательств перед клиентами и регуляторами. Чек-лист:
- Провайдер прошёл или не прошёл закрытое ревью — публичных маркеров нет. Запрашивайте статус напрямую через контракт, фиксируйте в SLA.
- Безопасность проверяется по непубличным метрикам. Добавляйте пункт об уведомлении при инцидентах, выявленных на стороне вендора.
- Открытые модели вне периметра фреймворка. Если стек зависит от OSS-LLM, ваш контур безопасности — только ваш.
- Рамочная структура касается только США. Для EU и РФ регуляторика отдельная: AI Act, ФЗ-152, требования ЦБ и отраслевых регуляторов.
При интеграции frontier-моделей проверяйте процедуру раскрытия уязвимостей нулевого дня, регламент отзыва модели, реакцию на обнаруженные эксплойты. Закрытый фреймворк — не алиби для вендора.