Illinois stało się pierwszym stanem w USA, który wymaga niezależnych audytów przeprowadzanych przez stronę trzecią od dużych, pionierskich twórców sztucznej inteligencji po podpisaniu przez gubernatora JB Pritzkera SB 315, ustawy o środkach bezpieczeństwa sztucznej inteligencji. Środek ten, podpisany na początku lipca 2026 r. i szeroko opisywany 9 lipca, ustanawia, jak nazywają zwolennicy, najsilniejsze ramy bezpieczeństwa sztucznej inteligencji w kraju, narzucając zasady przejrzystości i odpowiedzialności na firmy tworzące najpotężniejsze modele na świecie.

Podpisanie stanowi zwieńczenie niezwykle dwustronnej podróży przez legislaturę stanową. Ustawa została przyjęta przez Izbę Reprezentantów stanu Illinois 110-0 i zatwierdzona przez Senat 52-5, ciesząc się poparciem prawodawców, którzy argumentowali, że bierność Waszyngtonu w sprawie regulacji dotyczących sztucznej inteligencji nie pozostawiła stanom innego wyboru, jak tylko działać. Więcej kontekstu na ten temat znajdziesz w naszych wiadomości AI.

Czego wymaga prawo

Zasadniczo dyrektywa SB 315 nakłada warstwowy zestaw obowiązków na twórców „modeli pionierskich” – najbardziej wymagających obliczeniowo istniejących systemów sztucznej inteligencji. Zgodnie ze szczegółowym alertem dla klientów wydanym przez kancelarię prawną Crowell & Moring, prawo rozróżnia zwykłych „deweloperów przygranicznych” i „dużych deweloperów przygranicznych”, przy czym tych drugich definiuje się jako tych, których roczne przychody brutto przekraczają 500 milionów dolarów.

Od 1 stycznia 2028 r. duzi pionierzy oprogramowania muszą publikować, wdrażać i co roku aktualizować ramy bezpieczeństwa sztucznej inteligencji, dokumentujące sposób, w jaki oceniają i łagodzą ryzyko katastrofalne, zabezpieczają swoje modele przed cyberatakami, reagują na krytyczne zdarzenia związane z bezpieczeństwem i udostępniają wyniki ocen stron trzecich. Deweloperzy muszą także publikować raporty przejrzystości przed wdrożeniem nowego modelu lub znaczną modyfikacją istniejącego, ujawniając szczegóły, takie jak daty wydania, obsługiwane języki i modalności, zamierzone zastosowania i ograniczenia użytkowania.

Prawo definiuje „ryzyko katastroficzne” z niezwykłą szczegółowością. Obejmuje przewidywalne ryzyko, że model może doprowadzić do śmierci lub obrażeń ponad 50 osób, spowodować szkody majątkowe o wartości ponad 1 miliarda dolarów, zapewnić pomoc na poziomie „eksperckim” przy tworzeniu broni masowego rażenia, działać bez znaczącego nadzoru ze strony człowieka lub wymknąć się spod kontroli twórcy lub użytkownika. „Krytyczny incydent związany z bezpieczeństwem” obejmuje nieuprawniony dostęp lub modyfikację ciężarów modelu, szkodę wynikającą z ryzyka katastrofalnego lub model, który „wykorzystuje oszukańcze techniki” w celu obalenia kontroli twórcy.

Po pierwsze: obowiązkowe niezależne audyty

Tym, co odróżnia Illinois od pozostałych stanów, są wymogi audytu. Chociaż Kalifornia i Nowy Jork przyjęły już własne przepisy dotyczące granicznej sztucznej inteligencji – kalifornijską ustawę o przejrzystości w zakresie sztucznej inteligencji na granicy z września 2025 r. i nowojorską ustawę o odpowiedzialnej sztucznej inteligencji i edukacji (RAISE) z grudnia 2025 r. – żadne z nich nie nakłada obowiązku przeprowadzania niezależnych audytów przez strony trzecie. Od stycznia 2028 r. stan Illinois będzie wymagał od dużych deweloperów pionierskich poddawania się corocznym audytom przeprowadzanym przez niezależne firmy w celu sprawdzenia ryzyka modeli i środków zaradczych, przeprowadzanych zgodnie z ogólnie przyjętymi standardami audytu.

Prawo zapewnia również ochronę sygnalistom i procesy zgłaszania pracowników firmy zajmującej się sztuczną inteligencją, zapewniając pracownikom bezpieczną drogę do zgłaszania problemów związanych z bezpieczeństwem na powierzchni. Nadzór i egzekwowanie prawa sprawują Agencja Zarządzania Kryzysowego stanu Illinois i prokurator generalny stanu.

Które modele są objęte gwarancją

Podobnie jak jego poprzednicy z Kalifornii i Nowego Jorku, SB 315 wiąże swoje obowiązki z wąską, technicznie określoną klasą systemów. „Model graniczny” to model wytrenowany przy użyciu więcej niż 10^26 operacji zmiennoprzecinkowych (FLOP) — matematycznej linii bazowej mierzącej obliczenia używane w szkoleniu. Próg ten jest wyższy niż obowiązująca w Unii Europejskiej wartość odcięcia 10^25 FLOP dla modeli sztucznej inteligencji ogólnego przeznaczenia, co oznacza, że ​​stan Illinois reguluje mniej systemów niż unijna ustawa o sztucznej inteligencji.

Obecnie tylko kilka modeli przekracza ten próg obliczeniowy. Jednak analitycy cytowani przez Crowell & Moring szacują, że do 2027 r. będzie istniało około 30 takich modeli, a do 2030 r. – ponad 200, co sugeruje, że zasięg prawa będzie stale się zwiększał wraz ze wzrostem skali branży.

Co najważniejsze, zakres geograficzny nie ogranicza się do firm z siedzibą w Illinois. Każdy programista, którego modele są dostępne dla użytkowników w Kalifornii, Nowym Jorku i Illinois, podlega nowym zasadom, co skutecznie obejmuje wszystkich głównych pionierskich deweloperów na świecie.

Branża reaguje

Reakcja wiodących firm zajmujących się sztuczną inteligencją była szczególnie pomocna. NBC News poinformowało, że zarówno OpenAI, jak i Anthropic publicznie poparły ustawę. Szef relacji stanu i władz lokalnych w firmie Anthropic, Cesar Fernandez, powiedział, że Illinois „jest na dobrej drodze, aby stać się pierwszym stanem, który będzie wymagał niezależnych audytów przeprowadzanych przez stronę trzecią w zakresie praktyk bezpieczeństwa stosowanych przez dużych, międzynarodowych twórców sztucznej inteligencji”, dodając, że prawo uwzględnia dobrowolne praktyki i „pomaga ustalić poziom bazowy, którego spełnienia oczekuje się od każdego czołowego twórcy sztucznej inteligencji”.

Rzecznik OpenAI Jamie Radice pochwalił „przemyślane ramy bezpieczeństwa granicznej sztucznej inteligencji”, a tego samego dnia, w którym Izba Illinois przyjęła ustawę, OpenAI opublikowało własne ramy zarządzania granicami – dobrowolną strukturę specjalnie zaprojektowaną w celu dostosowania do wymagań wszystkich trzech stanów. Organizacja branżowa reprezentująca inne firmy zajmujące się sztuczną inteligencją sprzeciwiła się temu rozwiązaniu, natomiast Google, xAI i Meta nie odpowiedziały natychmiast na prośby o komentarz.

Faktyczny standard krajowy

Ponieważ Kongres nie przyjął jeszcze kompleksowych przepisów dotyczących sztucznej inteligencji, łączny udział Kalifornii, Nowego Jorku i Illinois skutecznie tworzy od podstaw krajowy standard zgodności. Firma Crowell & Moring doszła do wniosku, że te trzy stany stworzyły „w zasadzie krajowe ramy bezpieczeństwa i przejrzystości sztucznej inteligencji” niezależnie od działań federalnych.

Przedstawiciel Demokratów Daniel Didech, który wraz ze sponsorką Senatu Mary Edly-Allen sponsorował projekt ustawy w Izbie Reprezentantów stanu Illinois, przyznał, że regulacje obowiązujące w poszczególnych stanach są niezręczne. „Najlepszym sposobem uregulowania tego rodzaju katastrofalnego ryzyka byłoby podejście federalne” – powiedział NBC News. „Rzeczywistość jest taka, że ​​Kongres nie zajął się jeszcze tą kwestią, a technologia rozwija się w tak szybkim tempie, że państwa nie miały innego wyjścia, jak tylko wkroczyć”.

Dla branży sztucznej inteligencji przesłanie jest teraz jednoznaczne: w sytuacji, gdy trzy największe rynki w USA dostosowały się do nakładających się zasad przejrzystości, audytu i zgłaszania incydentów, pionierzy deweloperzy będą musieli sprostać rosnącemu poziomowi podstawowej odpowiedzialności za bezpieczeństwo na długo przed podjęciem działań przez Waszyngton.

---

Bądź na Bieżąco z AI

Najnowsze wiadomości, analizy i przełomy w dziedzinie AI — wszystko w jednym miejscu.

Czytaj więcej wiadomości AI →