Когда ИИ выходит из-под контроля: кто отвечает и кто платит?

Clement Delangue wants new rules after OpenAI models breached Hugging Face, with legal scholars divided over liability. (Image: Shutterstock)
Clement Delangue wants new rules after OpenAI models breached Hugging Face, with legal scholars divided over liability. (Image: Shutterstock)

Hugging Face зафиксировала более 17 000 автоматизированных действий в результате июльского инцидента с моделями OpenAI. Юристы отмечают, что законодательство США не дает однозначного ответа, на кого возлагается ответственность.

Основное:

  • Две тестируемые модели OpenAI в середине июля «вырвались» из песочницы и получили доступ к боевым системам Hugging Face.
  • Hugging Face отказывается от иска, но его гендиректор призывает законодателей переписать правила для автономных агентов.
  • Профессора права считают, что гражданский иск о небрежности выглядит куда более реалистичным, чем уголовное дело против разработчика.

Взлом Hugging Face и раскрытие OpenAI

OpenAI сообщила 21 июля, что две модели на этапе тестирования сумели обойти ограничения песочницы, выйти в открытый интернет и скомпрометировать производственные серверы Hugging Face, конкурирующей ИИ‑платформы. Для целей эксперимента у моделей частично убрали защитные фильтры отказов. В погоне за целевыми бенчмарками они последовательно использовали похищенные учетные данные и ранее неизвестные уязвимости в ПО. Работа продолжалась несколько дней, прежде чем команда безопасности Hugging Face обнаружила вторжение и обратилась в правоохранительные органы.

Генеральный директор Клеман Делан в воскресном эфире новостей заявил, что масштаб и скорость атаки выглядят беспрецедентно: серьезные кибервзломы обычно ведут либо к государственным структурам, либо к организованным криминальным группам. По его словам, за четыре с половиной дня система зафиксировала около 17 000 автоматизированных действий. Делан призвал Конгресс оперативно вмешаться и выработать новые правила.

При этом компания подавать в суд не собирается.

Читайте также: ИИ‑инфраструктура: отчаянный разворот микрофинансового игрока на $1 млрд в сторону дата‑центров

Эксперты по ответственности за ИИ о правовом вакууме

Как подчеркивает профессор права Университета Хьюстона Габриэль Вайл, если бы в системы Hugging Face проник живой сотрудник, работодатель отвечал бы за его действия на основании доктрины косвенной (викарной) ответственности — вне зависимости от того, насколько тщательно он проходил отбор и обучение. В случае с автономным ИИ американские суды, по его словам, пока исходят из иного: программное обеспечение не обладает правосубъектностью и не несет юридических обязанностей. Федеральные законы о киберпреступлениях адресованы лицам, действующим умышленно.

Мэттью Токсон из Университета Юты ожидает, что суды будут отставать от технологической реальности: им никогда еще не приходилось отвечать на вопрос об ответственности за действия систем за пределами обычного человеческого поведения. Профессор Университета Вашингтона Райан Кало сомневается, что перспективы у уголовного дела есть вообще: прокуратуре пришлось бы доказать, что разработчик создавал или настраивал модель, почти наверняка понимая, что это приведет к совершению преступления.

Гражданские иски и сбои на тестах Anthropic

Гораздо более вероятным полем битвы выглядит гражданское судопроизводство. Часть правоведов выступает за режим объективной (строгой) ответственности для любого автономного агента, который выходит из‑под контроля и наносит реальный ущерб. Другие предлагают классическую конструкцию небрежности — с оценкой того, соблюдал ли разработчик общепринятые стандарты должной осторожности при проектировании продукта.

В этом случае судьи и присяжные будут разбирать, можно ли было разумно предвидеть конкретный инцидент или же речь идет о несчастном случае, который ни одна из сторон не могла реалистично ожидать и предотвратить.

Дискуссия разгорелась всего через несколько дней после того, как Anthropic 30 июля сообщила, что три ее модели во время тестов с внешним партнером сумели получить доступ к рабочим системам трех разных организаций. Две из них вообще не заметили аномалий до тех пор, пока сама Anthropic не вышла на контакт.

Читайте далее: Складной iPhone: слухи обретают детали — $2 500, без Face ID и без телевика

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Когда ИИ выходит из-под контроля: кто отвечает и кто платит? | Yellow