США меняют правила контроля ИИ: открытые модели выведены из-под обязательного аудита
Администрация США представила рамочную программу добровольной проверки ИИ-моделей на киберриски, сообщила The Washington Post.

Документ фокусируется на проприетарных системах и освобождает от обязательных аудитов модели с открытыми весами. Для аудитории digestors.com это сигнал: правила игры для open-source ИИ и проприетарных решений расходятся, а значит — меняется структура рисков при выборе инструментов.
Что изменилось в раскладе
Рамочная программа носит добровольный характер. Ключевое разделение: проприетарные модели попадают под проверку на киберриски, открытые — нет. Логика регулятора, очевидно, строится на том, что открытые веса позволяют сообществу проводить независимый аудит без участия государства.
Фактически это означает два параллельных трека:
- Проприетарные системы (закрытые API, коробочные решения крупных вендоров) — добровольная, но ожидаемая проверка.
- Открытые модели (веса доступны для скачивания и модификации) — регулятор делегирует контроль сообществу.
Практические последствия для пользователей
Для тех, кто выбирает между open-source и проприетарным ИИ-инструментом, расклад становится прозрачнее:
- Проприетарный вендор, прошедший добровольную проверку, получит формальное конкурентное преимущество — маркер «проверено». Но программа добровольная, значит, participation не гарантирован.
- Модели с открытыми весами формально «свободны» от государственного аудита. Это не отменяет рисков — смещает ответственность на интегратора и конечного пользователя.
- Нет данных о штрафах, сроках или обязательных отчётных формах. Добровольность — ключевое слово.
Что отслеживать
Программа анонсирована, но детали реализации — метрики проверки, перечень киберрисков, критерии «прошёл/не прошёл» — в текущем источнике не раскрыты. Стоит следить за:
- публикацией методологии проверки;
- реакцией крупных вендоров проприетарного ИИ — подключатся добровольно или проигнорируют;
- позицией open-source-сообщества: делегирование контроля государством может быть воспринято как доверие, а может — как снятие ответственности.
Вердикт: регулятор разводит два класса моделей по разным правилам. Для проприетарщины — добровольный аудит, для open-source — laissez-faire. На практике это не упрощает выбор, а добавляет переменную: проверял ли вендор свою систему, и если да — по каким критериям.