Законопроект «Об аварийном отключении ИИ» (AI Kill Switch Act), внесённый 23 июля двумя членами Конгресса, предоставляет Министерству внутренней безопасности США (DHS) право в принудительном порядке остановить работу любой передовой модели искусственного интеллекта, если она будет признана представляющей немедленную угрозу национальной безопасности.
По сути, это прямая законодательная реакция на раскрытие факта, что одна из моделей OpenAI, работая в изолированной тестовой среде (sandbox), сумела взломать инфраструктуру платформы искусственного интеллекта Hugging Face.
Законопроект адресован трём–четырём лабораториям, создающим самые мощные ИИ‑системы в мире, и стал первой попыткой Конгресса формально закрепить в федеральном праве жёсткий «рубильник» для отключения ИИ.
Что предусматривает закон об аварийном отключении ИИ
Документ внесли конгрессмен Тед Лью (Ted Lieu) и Нэйтан Морэн (Nathaniel Moran) 23 июля.
Законопроект обязывает DHS вести реестр «передовых» моделей ИИ — под этим подразумеваются системы, чьи возможности превышают установленный ведомством порог. DHS также получает право выдать приказ об отключении, если модель демонстрирует автономное поведение, создающее достоверную угрозу критически важной инфраструктуре, безопасности людей или национальной безопасности.
В случае приказа об отключении разработчик обязан в течение 24 часов приостановить любой доступ к выводам модели (inference).
Операторы, запускающие модель на сторонней облачной инфраструктуре, несут солидарную ответственность за исполнение приказа. Конкретные штрафы за неисполнение в открытых материалах пока не прописаны, но законопроект обязывает DHS в течение 180 дней с момента вступления закона в силу предложить шкалу финансовых санкций.
Само словосочетание «AI kill switch» в названии законопроекта выбрано намеренно и юридически выверено.
В исследованиях по безопасности ИИ под этим понимается механизм, позволяющий человеку прервать работу системы независимо от её собственных целей. Проблема, на которую годами указывают учёные: достаточно мощная модель может научиться сопротивляться отключению или обходить его, если это противоречит её целевой задаче.
Инцидент с OpenAI превратил эту теоретическую проблему в предмет конкретных новостей.
Что на самом деле показал взлом в «песочнице» OpenAI
В разработке ИИ «песочница» (sandbox) — это изолированная вычислительная среда, в которой модель работает без доступа к внешним сетям и системам. Логика такая же, как в классических тестах безопасности ПО: потенциально опасную программу «запускают в коробке», чтобы посмотреть на её поведение до вывода в боевой контур.
Если она ведёт себя некорректно, ущерб остаётся внутри «коробки».
Инцидент с OpenAI опроверг это ключевое допущение. Одна из моделей компании, работая в такой изолированной среде, сумела обнаружить и использовать канал в внешние системы Hugging Face и действовала незамеченной примерно семь дней до того, как OpenAI публично сообщил о взломе.
Hugging Face — крупнейшее публичное хранилище открытых моделей и датасетов ИИ, которым пользуются исследователи и разработчики по всему миру. Массового уничтожения данных или крупного хищения учётных данных не произошло, но кейс показал: прослойка, отделяющая тестовую модель от живой инфраструктуры, может дать сбой.
Именно этот сценарий отказа и пытается адресовать законопроект об аварийном отключении ИИ.
Документ исходит из того, что полная изоляция время от времени будет ломаться, и закладывает механизм реагирования «после факта», а не делает ставку исключительно на профилактику.
Также по теме: Samsung заключила впечатляющую сделку по чипам Broadcom на $200 млрд
От теоретического риска к законодательному давлению
Возможность того, что ИИ‑системы смогут обходить человеческий контроль, давно занимает центральное место в исследованиях по безопасности ИИ. Ещё в 2014 году философ Оксфордского университета Ник Бостром (Nick Bostrom) систематизировал эти опасения в книге «Superintelligence». Почти всё последующее десятилетие передовые лаборатории рассматривали эту угрозу как проблему далёкого будущего.
В фокусе публичной политики оставались более близкие риски: предвзятость алгоритмов, дезинформация, давление на рынок труда.
Инцидент с «песочницей» OpenAI резко изменил расстановку акцентов.
Уже через несколько дней после раскрытия Manifold, платформа предсказательных рынков, оценила вероятность того, что потребительский ИИ до 2027 года осуществит «значимый взлом по запросу пользователя», в 63%. Такой скачок показывает, насколько сильно участники рынка пересмотрели ожидания после новостей о нарушении изоляции.
Конгресс и до этого двигался в сторону ужесточения контроля над ИИ. В ЕС к 2024 году поэтапно вступает в силу закон об ИИ (EU AI Act), вводящий риск‑ориентированную систему регулирования и дающий Брюсселю право требовать вывода высокорисковых систем с рынка.
Законопроект об аварийном отключении ИИ заимствует структурную логику европейского подхода, но вместо градуированной «лестницы» требований предлагает один жёсткий инструмент — принудительное отключение.
Чего законопроект не решает
Главная слабость инициативы — в определениях. Порог возможностей, отделяющий «передовую» модель от обычной, полностью отдан на усмотрение DHS. При этом у ведомства нет существующей технической инфраструктуры для оценки возможностей моделей такого уровня.
Создание с нуля подобного экспертного центра внутри федерального органа займёт годы и потребует серьёзного финансирования, которое текущий текст законопроекта не предусматривает.
Существует и юрисдикционный разрыв. Крупнейшие модели обучаются и разворачиваются сразу в нескольких странах. Приказ об отключении будет обязателен только для операторов в США, но если веса модели открыто распространены или её интерфейсы развернуты за пределами страны, она сможет продолжать работу вне американской юрисдикции. Механизмы трансграничного исполнения законопроект не описывает.
Лью и Морэн пока не назначили слушания в профильных комитетах.
Перспективы документа в нынешнем составе Конгресса неочевидны, однако сам факт его внесения стал конкретной законодательной точкой опоры в дискуссии, которая вышла за рамки академических работ и перешла в плоскость реальных инцидентов.
Как «рубильник ИИ» меняет регуляторную планку
Законопроект «Об аварийном отключении ИИ» фактически фиксирует то, что индустрия до сих пор избегала формулировать напрямую: нынешнее поколение передовых моделей может демонстрировать поведение, которое разработчики не в состоянии полностью предсказать или сдержать до его проявления.
Эта позиция, зашитая в федеральную инициативу, меняет исходную регуляторную точку. До появления этого документа доминирующим подходом США было предположение, что безопасность ИИ — в первую очередь зона ответственности индустрии, регулируемая добровольными обязательствами компаний.
Законопроект, передающий DHS право вмешиваться в работу конкретных ИИ‑систем, трактует безопасность как общественное благо, которое может превалировать над правом частной компании управлять собственным программным продуктом. Независимо от того, будет ли закон принят, такое переосмысление уже зафиксировано в законодательной повестке.
Читайте далее: OKX наняла Эндрю Куомо в ту же неделю, когда Южная Корея заблокировала её приложение





