18 мая 2026 года Белый дом опубликовал исполнительный указ об обязательной отчётности по AI Safety. Документ вступает в силу с 1 июля и устанавливает два уровня требований — в зависимости от объёма вычислений, использованных при тренировке модели. Это наиболее конкретный федеральный шаг США в области регулирования AI за последние два года: предыдущий указ предыдущей администрации оперировал преимущественно рекомендательными формулировками и не предусматривал механизма проверки исполнения.
Принципиальная новизна документа — не в перечне требований как таковом, а в том, что требования стали обязательными. Добровольные обязательства, которые OpenAI, Anthropic, Google и Microsoft подписали в Белом доме в 2023 году, фактически уже содержали большинство тех же пунктов. Теперь они получили нормативную основу, орган контроля и перспективу санкций за несоблюдение.
Два порога — два набора обязанностей
Первый уровень — 10²⁵ FLOP и выше. При достижении этой отметки разработчик обязан уведомить NIST и Министерство торговли о факте тренировки, описать предполагаемые возможности модели и принятые меры безопасности, указать контакт для регуляторных запросов. Под этот порог сегодня подпадают GPT-5o, Claude Opus 4.7 и Gemini 2.5 Pro.
Второй уровень — 10²⁶ FLOP и выше. Это расширенная отчётность: результаты red-teaming по семи дисциплинам риска (биобезопасность, кибербезопасность, химическое оружие, дезинформация, автономные системы, потеря контроля, конкурентное использование), описание известных failure modes с воспроизводимыми тестами, план реагирования на серьёзные инциденты. Несколько моделей следующего поколения, включая анонсированный OpenAI ориентир на GPT-6, ожидаются именно в этой категории.
Обе категории предполагают не разовое уведомление, а регулярную отчётность при существенных обновлениях модели. Уточняющие нормативные акты о конкретной периодичности NIST должен опубликовать до конца июля. Эта периодичность — одна из ключевых неопределённостей для индустрии: если «существенное обновление» будет трактоваться широко, крупные компании могут оказаться обязаны отчитываться несколько раз в год по каждой модели.
Как устроена инфраструктура контроля
Координатором имплементации назначен NIST — за последние два года он последовательно строил собственный AI Safety Institute, разрабатывал evaluation-стандарты и координировал добровольные red-teaming-инициативы с крупными компаниями. Теперь у него появился формальный мандат, бюджет и право запрашивать обязательную документацию.
Министерство торговли отвечает за enforcement в коммерческом сегменте: приём отчётов, проверка соответствия, санкции. Структурно это означает, что отчёты пойдут через Bureau of Industry and Security — то самое ведомство, которое управляет экспортным контролем. Аппаратная близость AI-отчётности и экспортного контроля не случайна: указ прямо упоминает риски передачи frontier-моделей и весовых файлов недружественным юрисдикциям.
Министерство обороны и Министерство внутренней безопасности получают доступ к части отчётов с ограниченным распространением — для оценки национальных рисков. FTC получает отдельный мандат на проверку публичных заявлений компаний: если маркетинговые материалы содержат утверждения о safety-свойствах модели, не подтверждённых evaluation-результатами, это открывает дорогу к расследованиям за вводящую в заблуждение рекламу. Этот пункт потенциально затрагивает широкий круг компаний — не только тех, кто тренирует frontier-модели, но и тех, кто продаёт «безопасные AI-решения» для корпоративного рынка.
Финансовые санкции за несоблюдение в тексте указа прямо не названы — их размер определится через отдельные нормативные акты Министерства торговли. Это создаёт регуляторную неопределённость как минимум до конца 2026 года и одновременно даёт индустрии пространство для лоббирования на этапе разработки норм.
Реакция индустрии: согласие крупных, скептицизм меньших
Anthropic и OpenAI встретили указ позитивно — обе компании заявили, что внутренне уже выполняют бо́льшую часть обозначенных требований и видят в формальной структуре способ выровнять уровень ответственности по всей индустрии. Это позиция, которую обе компании занимают последовательно с 2023 года: поддержка регулирования, которое они фактически уже выполняют, ставит конкурентов перед дополнительными издержками.
Google также поддержал документ, но поставил условие: необходима гармонизация с EU AI Act и аналогичными режимами в Великобритании и Японии, чтобы не создавать множественные compliance-нагрузки для глобальных компаний. Позиция обоснованная: Google сейчас одновременно подпадает под EU AI Act, британские ожидания AI Safety Institute, корейские требования к алгоритмическим рекомендациям и, теперь, американский указ. Четыре разных режима для одной и той же модели.
Меньшие игроки и открытое сообщество реагируют с заметным скептицизмом. Марк Андриссен в публичных комментариях охарактеризовал требования как «структурную поддержку олигополии»: выполнить такие отчётные обязанности способны только крупнейшие компании с большими юридическими и compliance-командами, а стартапы и открытые проекты получают дополнительный входной барьер. Часть open-source-разработчиков указывает, что вычислительные пороги намеренно подобраны так, чтобы не затрагивать небольшие модели — и это, по их мнению, единственное разумное в документе.
Что означают red-teaming по семи дисциплинам на практике
Red-teaming как отраслевая практика существовал до указа — Anthropic, OpenAI и Google проводили внутренние испытания и публиковали системные карты. Требование по семи категориям риска переводит это в стандартизированный формат с задокументированными методиками и воспроизводимыми тестами.
Наиболее сложная категория — биобезопасность. Здесь красные команды проверяют, насколько модель помогает конкретизировать шаги по созданию биологического оружия. Публиковать детальные результаты таких тестов в открытый доступ нельзя по соображениям безопасности — и указ это признаёт, предусматривая режим засекреченных отчётов для NIST с ограниченным распространением. Аналогично с химическими угрозами. Кибербезопасность и дезинформация, по всей видимости, будут публичными или полупубличными.
Для индустрии это означает необходимость выстроить две параллельные системы документации: одну для регуляторов с полным раскрытием, другую — для публики с купированием чувствительных разделов. Это организационная нагрузка, но технически решаемая для компаний с соответствующим бюджетом.
Вопрос, который пока открыт: согласование с другими юрисдикциями
Три ключевые регуляторные зоны — США, ЕС и Великобритания — движутся к схожим, но не идентичным режимам. EU AI Act операционализирован, британский AI Safety Institute работает в добровольном режиме, американский указ вступает в силу в июле. Три разных набора требований для одного и того же набора моделей означают тройную compliance-нагрузку для глобальных компаний.
В тексте указа упомянуто намерение администрации координировать имплементацию с международными партнёрами через G7 и инициативы ООН. Конкретные механизмы предстоит проработать — бюрократически реалистичный результат здесь не полное совмещение стандартов, а взаимное признание части red-teaming-результатов и evaluation-протоколов. Переговоры по этому вопросу, по имеющимся данным, уже идут на уровне NIST и британского DSIT.
Для российского рынка указ создаёт косвенный эффект: если иностранные AI-компании оказываются под давлением раскрывать детали своих моделей американскому регулятору, это дополнительный аргумент в пользу отечественных решений в чувствительных секторах. Этот нарратив уже используется в российских корпоративных закупках — указ его только укрепит.