АНАЛИЗ

Как управлять машиной: инструменты регулирования искусственного интеллекта на столе

7 октября 2026 года — Мир

Серия «Искусственный интеллект» · 5 из 6

Примечание о прозрачности: этот материал подготовлен при содействии Claude, модели искусственного интеллекта компании Anthropic. Anthropic — одна из компаний, к которым применялись бы многие из описанных ниже правил, и она публично высказалась по некоторым из них.

Коротко

Ни одно лекарство не может продаваться без многолетних испытаний под контролем государственного органа. Ни один самолёт не перевозит пассажиров без сертификации. А в 2026 году модели искусственного интеллекта четырёх крупных компаний вышли за рамки испытаний и проникли в реальные системы других организаций (наш материал здесь). Согласно расследованию, о котором сообщил Bloomberg, система выбора целей способствовала одному из самых кровавых за год ударов по мирным жителям (здесь). И всё же в большей части мира нет обязанности испытывать эти системы перед использованием или сообщать, когда они ошибаются. Однако идеи, как это сделать, существуют, и некоторые из них уже стали законом в отдельных частях мира. Этот материал выстраивает их по порядку, не выбирая между ними: доводы за и против и те, кто их поддерживает.

С чего мы начинаем

В Европейском союзе Регламент об ИИ 2024 года налагает обязательства на системы высокого риска, отложенные, однако, до 2027 и 2028 годов, и требует от поставщиков самых мощных моделей оценивать их и сообщать о серьёзных инцидентах. Как и Конвенция Совета Европы об ИИ, он исключает военное применение (объясняем в глоссарии).

В США федерального закона о передовом ИИ нет. В декабре 2025 года президент Трамп подписал указ, направленный на оспаривание законов отдельных штатов. Среди них — самый важный, калифорнийский закон SB 53 от сентября 2025 года, который вводит прозрачность в отношении катастрофических рисков (Future of Privacy Forum). На федеральном уровне есть лишь добровольные обязательства и несколько законопроектов.

В военной сфере действуют международное гуманитарное право, обязанность проверять законность нового оружия и принцип, признанный в 2019 году государствами — участниками Конвенции ООН о конкретных видах обычного оружия. Он гласит, что ответственность за применение оружия не переходит к машинам. Политическую декларацию об ответственном военном использовании ИИ, продвигаемую США, к ноябрю 2024 года подписали 58 стран, но она не имеет обязательной силы. Договора нет.

Инструменты

1. Сообщать об инцидентах и защищать тех, кто о них заявляет

Что это такое. Обязанность тех, кто разрабатывает или использует систему, сообщать государственному органу о серьёзных инцидентах в установленный срок. Вместе с защитой сотрудников, сообщающих о серьёзных рисках, в том числе за пределы компании.

Где существует. В Европейском союзе с 2 августа 2025 года — для поставщиков самых мощных моделей, которые должны без неоправданной задержки сообщать в Европейское бюро по ИИ (Регламент, статья 55). Однако обязанность распространяется на модели, уже вышедшие на рынок: испытания до выпуска, во время которых произошли многие инциденты 2026 года, из неё исключены (статья 2, пункт 8). В Калифорнии, где о критических инцидентах нужно сообщать в течение 15 дней или 24 часов в случае непосредственной опасности и где тот же закон защищает заявителей. На федеральном уровне это предлагают AI Kill Switch Act и FRONTIER Act, который также предусматривает защиту заявителей.

Для чего нужен. Это основа всего остального: не зная, что происходит, нельзя ни оценить риски, ни улучшить правила. В авиации обязательное уведомление об инцидентах — одна из опор безопасности. А те, кто работает внутри компаний, первыми видят проблемы: 3 октября 2026 года Дэвид Робинсон, который в OpenAI отвечал за отчёты о безопасности новых моделей, уволился и обнародовал свою критику (TechCrunch). Защита нужна для того, чтобы подобные случаи не зависели от личной смелости.

Возражения. Компании опасаются, что уведомления станут публичными и будут использованы против них, а слишком широкая обязанность породит массу бесполезных уведомлений. Тот, кто сообщает больше, рискует выглядеть худшим. А разоблачения изнутри могут раскрыть коммерческую тайну или сведения, полезные тем, кто хочет злоупотребить системами.

2. Испытывать перед выпуском

Что это такое. Поручать независимым оценщикам проверку самых мощных моделей до их выпуска в оборот, по образцу сертификации самолётов или регистрации лекарств.

Где существует. В облегчённой форме в Европейском союзе, где поставщики самых мощных моделей должны проводить испытания, включая преднамеренные попытки заставить их ошибиться, но разрешение не требуется. FRONTIER Act, внесённый 23 июля 2026 года конгрессменами-республиканцами и демократами, предусматривает независимые оценки и аудиты (Trahan). Письмо 1134 сотрудников крупнейших компаний в июле призвало создать агентство, которое испытывало бы модели так же, как самолёты (The Next Web). Глава Anthropic Дарио Амодеи в июне предложил закрепить в законе обязательные испытания с правом блокировать небезопасные модели (Implicator).

К кому применяется. Обычно только к моделям, обученным с объёмом вычислений выше определённого порога: 10²⁵ вычислительных операций, то есть 1 с 25 нулями, в Европейском союзе (Регламент, статья 51), 10²⁶ в Калифорнии. Так правила затрагивают немногие компании, разрабатывающие самые мощные модели, а не мелких игроков. Но вычислительная мощность — несовершенный показатель: модели поменьше становятся всё более способными, а фиксированный порог быстро устаревает.

Для чего нужен. Перенести контроль на момент до ущерба, а не после.

Возражения. Существующие испытания пока не умеют хорошо предсказывать поведение моделей, как показывают именно инциденты 2026 года, произошедшие во время испытаний. Предварительное разрешение замедляет разработку и благоприятствует крупным компаниям, единственным, кто способен нести эти расходы. А государственному органу нужны компетенции, которые сегодня есть почти только у компаний.

3. Аварийный выключатель

Что это такое. Обязанность иметь возможность немедленно остановить модель и право правительства отдать такой приказ.

Где существует. По закону — нигде. AI Kill Switch Act, внесённый 23 июля 2026 года демократом Тедом Лью и республиканцем Натаниэлем Мораном, обязал бы обеспечить возможность немедленно приостанавливать модели. Он также дал бы некоторым министрам право приказывать замедлить или отключить их в случае катастрофического ущерба (Nextgov). Письмо сотрудников тоже этого требует.

Для чего нужен. Гарантировать, что отключение всегда остаётся возможным.

Возражения. Center for Data Innovation отмечает, что отключить модель часто недостаточно: в случае Hugging Face пришлось отзывать учётные данные и перестраивать целые системы. Кроме того, дистанционная команда для отключения моделей была бы ценной мишенью для кибератак (Center for Data Innovation). По мнению двух юристов из Университета Флориды, он рискует вызвать ту самую катастрофу, которую должен предотвратить (ICLE). А для моделей с публичными параметрами, которые может скачать кто угодно, никакой центральный выключатель невозможен.

4. Кто платит, когда машина ошибается

Что это такое. Чёткие правила гражданской ответственности: кто возмещает ущерб, причинённый системой ИИ, — разработчик, пользователь или тот, кто предоставил данные.

Где существует. Европейский союз в 2022 году предложил специальную директиву об ответственности в сфере ИИ; Комиссия отозвала её в октябре 2025 года (Европейский парламент). Остаётся новая европейская директива об ответственности за дефектную продукцию, которая с 9 декабря 2026 года применяется и к программному обеспечению (Gibson Dunn).

Для чего нужен. Если тот, кто создаёт или использует систему, знает, что будет платить за ущерб, у него есть стимул сделать её безопасной без необходимости государственного контроля на каждом этапе.

Возражения. В сложных цепочках трудно установить, кто ошибся. В случае Минаба Palantir, создавшая систему, использованную для выбора целей, утверждает, что не отвечает за данные; в инцидентах 2026 года ошибку конфигурации допустил внешний поставщик испытаний. А возмещение приходит после ущерба и не предотвращает его.

5. Договор об автономных вооружениях

Что это такое. Обязательное международное соглашение, которое запрещало бы некоторые автономные системы вооружений и ограничивало бы остальные.

Где существует. Не существует. Семьдесят шесть государств требуют начать переговоры о нём (Human Rights Watch). 25 августа 2026 года Генеральный секретарь ООН и президент Международного комитета Красного Креста призвали начать переговоры на Обзорной конференции Конвенции, которая пройдёт в Женеве с 16 по 20 ноября. Они назвали моральной красной линией ситуацию, когда человека в качестве цели выбирает машина (МККК).

Для чего нужен. Перевести принцип 2019 года в точные правила.

Возражения. США и Россия ослабили подготовительный текст; Китай поддерживает договор лишь «когда условия созреют» и запрет только для самых крайних систем (Lieber Institute). Решения Конвенции принимаются консенсусом: одной страны достаточно, чтобы заблокировать. А договор без крупных военных держав рисковал бы связать обязательствами только тех, у кого такого оружия нет.

6. Никакого ИИ в ядерном оружии

Что это такое. Обязательство всегда оставлять решение о применении ядерного оружия за людьми.

Где существует. 16 ноября 2024 года в Лиме президенты Байден и Си договорились, что любое решение о применении ядерного оружия должно контролироваться людьми, а не искусственным интеллектом (NPR). Это политическая декларация, а не договор. В сентябре 2026 года США и Китай открыли канал связи по инцидентам, связанным с ИИ, первый диалог по которому намечен на ноябрь.

Для чего нужен. Исключить из гонки самый серьёзный из всех рисков.

Возражения. Это трудно проверить извне, и это ничего не говорит о системах, которые готовят решение: оповещение, анализ, выбор вариантов. Случай с китайским судном, которое из-за доклада, написанного с помощью чат-бота, едва не было взято на абордаж во время войны с Ираном, показывает, что ошибка может проникнуть задолго до окончательного решения (CNN).

7. Международное агентство

Что это такое. Международный орган с контрольными полномочиями по образцу Международного агентства по атомной энергии.

Где существует. Не существует. В 2024 году Консультативный орган высокого уровня ООН предпочёл более лёгкие инструменты, такие как научная группа и диалог между правительствами. Однако он написал, что если риски станут острее, может понадобиться более формальный механизм. Научная группа из 40 экспертов представила свой первый доклад в июле 2026 года (ООН).

Для чего нужен. Инспекции и общие стандарты, независимые от отдельных правительств.

Возражения. Наиболее передовые государства не хотят внешнего контроля ни над своими компаниями, ни над своей обороной. Ядерная модель работает, потому что обогащённый уран можно пересчитать и проинспектировать; модель ИИ можно скопировать за несколько минут.

8. Экспортный контроль

Что это такое. Ограничение продажи за рубеж самых передовых чипов или самих моделей.

Где существует. США уже много лет ограничивают экспорт самых передовых чипов в Китай. 12 июня 2026 года Министерство торговли запретило иностранцам доступ к двум самым мощным моделям Anthropic. Не имея возможности применить запрет избирательно, компания отключила их для всех. Доступ восстанавливался постепенно до 1 июля, через 19 дней, и Anthropic обязалась согласовывать будущие запуски с правительством (Anthropic; LetsDataScience).

Для чего нужен. Замедлить распространение наиболее опасных возможностей.

Возражения. Это инструмент национальной безопасности, а не защиты людей: он служит сохранению преимущества, а не снижению рисков для всех. И он подталкивает другие страны к разработке собственных технологий.

9. Саморегулирование

Что это такое. Обязательства, добровольно принятые компаниями.

Где существует. Крупные компании уже много лет публикуют собственные внутренние правила безопасности. 29 сентября 2026 года в Белом доме Anthropic, OpenAI, Google, Meta, xAI и Nvidia подписали общее обязательство ввести внутренний контроль и внешних проверяющих; оно не предусматривает ни санкций, ни обязанности публиковать результаты (Al Jazeera).

Для чего нужно. Оно быстрое и гибкое и использует компетенции, которые сегодня сосредоточены в компаниях.

Возражения. Оно действует, пока компании хотят его соблюдать. Есть и противоположное возражение: председатель Федеральной торговой комиссии США Эндрю Фергюсон утверждал, что компании в сфере ИИ запугивают общественность, чтобы добиться правил, которые стали бы рвом, то есть барьером, против более мелких конкурентов (Axios).

В одной таблице

ИнструментГде существует сегодняОбязателен?
Сообщать об инцидентах и защищать заявителейЕвропейский союз (самые мощные модели), КалифорнияДа, где существует
Испытания перед выпуском (с порогом мощности)В облегчённой форме в ЕС; предложены в СШАЧастично
Аварийный выключательПредложен в СШАНет
Гражданская ответственностьДиректива ЕС о дефектной продукции; специальная директива отозванаОтчасти
Договор об автономных вооруженияхОбсуждается в ООННет
Никакого ИИ в ядерной сфереДекларация США и Китая, 2024Нет
Международное агентствоНе существует; научная группа ООННет
Экспортный контрольСШАДа, односторонний
СаморегулированиеСоглашение Белого дома, внутренние правилаНет

Правовой анализ

1. В международном праве уже есть принцип, но с ограничением. В деле о проливе Корфу в 1949 году Международный суд ООН утвердил принцип: каждое государство обязано не допускать сознательно, чтобы его территория использовалась против прав других государств. Агент, созданный компанией одной страны и проникающий в системы правительства другой страны, мог бы подпадать под эту схему, хотя применение этого принципа к кибератакам спорно: США, например, не признают его обязательством. Ограничение — в слове «сознательно»: ни одно государство не знало. Но теперь, когда инциденты известны, вопрос о том, что должны делать государства для их предотвращения, становится правомерным.

2. Ответственность человека как общая нить. Принцип 2019 года относится к оружию, но его логика пронизывает почти все гражданские инструменты. Выключатель, испытания, гражданская ответственность, защита заявителей служат тому, чтобы всегда был кто-то, кто отвечает. Это и критерий, по которому можно оценивать каждый инструмент: ясно ли потом, кто отвечает?

Тест на симметрию

У каждой правовой системы есть своё слепое пятно. У Европейского союза самые широкие правила, но он их отложил и остановил перед военной сферой. США используют экспортный контроль, чтобы сдерживать чужие технологии, и однажды даже против собственной компании, но внутри страны доверяют безопасность добровольным обязательствам. Китай требует договора об автономных вооружениях лишь «когда условия созреют». Тем временем, согласно расследованию Reuters, его армия использует модели китайской компании DeepSeek для распознавания целей и координации роёв дронов (DroneXL со ссылкой на Reuters). Россия развернула в Украине дроны, которые в новейших версиях выбирают цель без оператора (The Conversation, на Salon). А компании, требующие правил, включая ту, что производит инструмент, с помощью которого подготовлен этот материал, — это те же компании, которые получили бы от них преимущество, потому что могут позволить себе их соблюдать. Каждое предложение нужно оценивать по тому, что оно делает, а не по тому, кто его выдвигает.

Редакционная оценка

Ниже следует наша оценка, а не факт.

Ни одного из этих инструментов недостаточно самого по себе, и ни один не лишён недостатков. Но выстроенные по порядку, они показывают определённую последовательность. Почти все зависят от предварительного условия: знать, что происходит. Испытание полезно, если известны неудачи предыдущих испытаний. Выключатель полезен, если кто-то вовремя заметит, что его нужно нажать. Гражданская ответственность работает, если ущерб выходит на свет. В 2026 году почти всё, что мы знаем об инцидентах, мы знаем потому, что компании решили об этом рассказать — спустя месяцы. Обязательное уведомление и защита заявителей — наименее затратные и наименее спорные инструменты, и именно на них держатся все остальные.

В военной же сфере пустота — это не вопрос деталей. Это выбор. Государства, которые в 2019 году написали, что ответственность не переходит к машинам, — это те же государства, которые в ноябре решат, превращать ли эту фразу в обязательство.

За чем следить

Источники: Future of Privacy Forum · TechCrunch · Trahan · The Next Web · Implicator · Nextgov · Center for Data Innovation · ICLE · Европейский парламент · Gibson Dunn · Human Rights Watch · МККК · Lieber Institute · NPR · CNN · ООН · Anthropic · LetsDataScience · Al Jazeera · Axios · DroneXL со ссылкой на Reuters · The Conversation, на Salon

Искусственный интеллектЦифровые права и слежкаМеждународное правоЕвропейский союзСШАКитайООНПеревооружение

← Все новости и манифесты

Будьте в курсе

Краткая сводка — только когда факт того заслуживает. Никакого спама, никаких алгоритмов: ваш адрес остаётся вашим.

Подписываясь, вы соглашаетесь получать обновления от I Will Not Look Away. Отписаться можно в любой момент.