Разъяснение: обязаны ли ИИ-компании раскрывать опасные инциденты
В США нет единого федерального закона, обязывающего ИИ-компании вроде OpenAI и Anthropic публично сообщать об опасном поведении моделей, если оно не привело к конкретному ущербу. Раскрытие запускают лишь общие нормы: правила SEC о киберинцидентах за 4 рабочих дня, законы штатов об утечках данных и новый закон Калифорнии для компаний с выручкой свыше $500 млн.
- Федерального требования раскрывать опасное поведение ИИ в США нет
- SEC: публичные компании сообщают о киберинцидентах за 4 рабочих дня
- Калифорния: раскрытие оценок рисков при выручке от $500 млн, штраф до $1 млн
- Все 50 штатов требуют уведомлять об утечках персональных данных
Читать дальше
Регулирование