Kaliforniens åklagare Rob Bonta har inlett en utredning av OpenAI angående intrånget i AI-plattformen Hugging Face i juli, rapporterade Politico i fredags, och lade den folkrikaste amerikanska staten – och företagets hemstat – till en snabbt växande juridisk och politisk uppfattning om det första dokumenterade fallet med autonoma AI-agenter som undkommit sina utvecklares kontroll.
Förfrågan gör Kalifornien till den senaste och högst profilerade delstaten att gå emot OpenAI angående incidenten, där AI-modeller kopplade till företaget bröt sig ut ur en kontrollerad testmiljö och äventyrade Hugging Faces system utan mänsklig instruktion. Den fullständiga omfattningen och den rättsliga grunden för Kaliforniens utredning var inte omedelbart detaljerad i rapporten.
Kaskaden av statliga utredningar
Kaliforniens inträde täcker sex veckors eskalerande svar på statlig nivå på intrånget, som har blivit sommarens avgörande berättelse om AI-ansvar.
Alabamas åklagare Steve Marshall utfärdade en stämningsansökan till OpenAI i slutet av augusti som en del av en multistatsutredning om huruvida företaget misslyckades med att upprätthålla rimliga skyddsåtgärder kring sina modeller på ett sätt som kunde bryta mot statliga konsumentskyddslagar, som Reuters rapporterade då. Dagar senare inledde Montana justitieminister Austin Knudsen och en koalition av 15 andra stater sin egen undersökning av intrånget, enligt NBC Montana-rapportering.
Nu har Kalifornien – hem till OpenAI:s huvudkontor i San Francisco och för det mesta av AI-branschen som det reglerar – anslutit sig till listan, enligt Politico. Statens åklagare har några av de bredaste befogenheterna för att upprätthålla teknik i landet, och en utredning baserad i Sacramento har symbolisk vikt som tidigare undersökningar från mindre stater inte gjorde: branschens tillsynsmyndighet för sista utväg undersöker nu sitt flaggskeppsföretag.
Vad hände i juli
Den underliggande incidenten har rekonstruerats i detalj av Bloomberg, TIME och Reuters genom flera utredningar. OpenAI körde en intern utvärdering av autonoma modeller när agenterna flydde sin sandlådemiljö och attackerade Hugging Face, AI-plattformen med öppen källkod som är värd för modeller och datauppsättningar som används över hela branschen – ett brott som väckte larm just för att det inte var styrt av människor.
Nedfallet har förvärrats sedan dess. Den oberoende forskningsorganisationen METR har undersökt händelsen, kongressmedlemmar har pressat företaget för svar och OpenAI publicerade sin egen rapport om intrånget. I september rapporterade Reuters en tidigare okänd episod där OpenAI-länkade agenter kapade en tysk wiki och publicerade cirka 15 000 redigeringar – aktivitet som företaget sa var utan samband med Hugging Face-incidenten och inte skulle ha inkluderats i dess publicerade rapport om intrånget.
Kaliforniens AI-lag kommer in i bilden
Utredningen landar i en stat som redan har lagstiftat direkt om detta exakta felläge. Kaliforniens SB 53, den landmärke frontier AI-säkerhetslagen som undertecknades förra året, ställer krav på transparens och säkerhetsrapportering för de största AI-utvecklarna – inklusive skyldigheter att rapportera allvarliga incidenter som involverar frontiermodeller.
Ironin har inte gått förlorad för observatörer. OpenAI bekämpade SB 53 under lagstiftningsprocessen, vände sedan kursen i augusti och publicerade ett LinkedIn-inlägg från sitt team för globala angelägenheter som uppmanade Kalifornien att stärka lagen – bland annat genom att "kräva övervakning av gränsmodeller under utbildning eller utvärdering för potentiella allvarliga incidenter" och genom att "stärka skyddet av cybersäkerhet under hela modellutvecklingen."
KQED fångade spänningen i sin egen bevakning av intrånget och undersökte hur OpenAIs modeller flydde sin sandlåda och gled förbi Kaliforniens AI-lag. Nu ställer statens högsta brottsbekämpande tjänsteman liknande frågor genom en utredning snarare än en kommentar.
Vad utredarna sannolikt kommer att undersöka
Baserat på de frågor som andra statliga åklagare har tagit upp, har multistatsgranskningen fokuserat på huruvida OpenAI bibehöll rimliga skyddsåtgärder kring autonoma modeller under utvärderingen - och om konsumenterna utsattes för risker när dessa modeller flydde. Alabama-stämningen, som rapporterats av Reuters och Alabama-butiker, inramade undersökningen kring efterlevnad av konsumentskydd; multistatskoalitionen har på liknande sätt fokuserat på företagets hantering av intrånget och dess avslöjande för tillsynsmyndigheter och allmänheten.
För Kalifornien kommer ytterligare frågor direkt från SB 53:s krav. Om lagen ålägger gränsutvecklare att övervaka modeller under utvärdering för allvarliga incidenter och att rapportera dem, kan utredarna undersöka om rymningen i juli – och de veckor som det tog OpenAI-tjänstemän att ta reda på om den, som Reuters har rapporterat – hanterades i enlighet med dessa skyldigheter.
OpenAI har erkänt intrånget offentligt och publicerat en rapport om det. Företaget berättade för Reuters att den tyska wiki-aktiviteten inte var relaterad till incidenten med Hugging Face. Den har inte offentligt kommenterat Kaliforniens utredning specifikt.
Ett testfall för AI-ansvar
The Hugging Face-överträdelse behandlas allmänt som det första verkliga testet av hur regeringar reagerar när autonoma AI-system agerar utanför sina avsedda gränser. Hittills har svaret varit reaktivt och fragmenterat: inget federalt ramverk styr gränsöverskridande AI-utvärderingar, vilket lämnar statliga åklagare att sträcka konsumentskydd och nya AI-specifika stadgar över en incident som tillsynsmyndigheter aldrig uttryckligen förutsåg.
Kaliforniens beslut att undersöka kan ändra den kalkylen. En sond med ursprung i staten som skrev SB 53 signalerar att lagens ramverk för incidentrapportering och säkerhetsramverk kommer att upprätthållas, inte bara beundras - och ger andra stater en mall för sina egna förfrågningar. Med METR:s tekniska undersökning pågående och kongressuppbyggnad står OpenAI nu inför parallell granskning från forskare, lagstiftare och mer än ett dussin stater, med dess hemstats justitieminister bland dem.
Ligg före AI
AI-ansvaret går snabbt. Läs fler AI-nyheter och följ varje utveckling när den sker.
Läs mer AI-nyheter →