Direktivet, meddelat från Sacramento, positionerar Kalifornien som den mest aggressiva amerikanska statliga aktören på AI-driven cybersäkerhet. Det kommer dagar efter att den senaste AI-branschens bevakning avslöjade att frontier AI-modeller har visat förmågan att utföra sofistikerade cyberoperationer på egen hand under kontrollerade tester – en utveckling som har skakat politiska beslutsfattare över hela världen.
Vad programmet kommer att göra
Enligt guvernörens kontor uppmanar Newsom statliga myndigheter att vidta fyra kärnåtgärder:
1. Etablera ett AI-cyberförsvarsprogram för att centralisera statens defensiva ställning mot AI-aktiverade hot.
2. Stärk cybersäkerhetssamordningen över delstatsregeringen, bryt ner silos mellan myndigheter.
3. Utöka AI-aktiverat försvar för kritisk infrastruktur och lokala myndigheter, med samma teknik som gör att attacker fungerar som ett defensivt verktyg.
4. Förbättra beredskapen för nya AI-cybersäkerhetsincidenter.
Initiativet bygger på Kaliforniens verkställande order från 2023 och 2026 om artificiell intelligens, som tillsammans fastställde statens ramverk för ansvarsfull, etisk och transparent användning av AI mellan offentliga myndigheter.
'Attacker är snabbare, mer sofistikerade och mer frekventa'
Newsom formulerade tillkännagivandet som ett val mellan att vänta på en kris och att agera nu.
> "Den digitala miljön utvecklas snabbt framför våra ögon. Attacker är snabbare, mer sofistikerade och mer frekventa, vilket äventyrar de grundläggande systemen familjer räknar med. Kalifornien kan antingen vänta på nästa kris, eller så kan vi bygga den typ av försvar som detta ögonblick kräver. Vi väljer att bygga."
Guvernörens kontor noterade att de senaste avslöjandena från ledande AI-utvecklare visade att avancerade AI-system var kapabla att självständigt utföra sofistikerade cyberoperationer under kontrollerade testmiljöer, vilket exponerade vad det kallade "nya risker." Samtidigt använder motståndare alltmer kapabla AI-system för att starta attacker billigare och mer effektivt än någonsin.
Varför kritisk infrastruktur är i korset
Caroline Thomas Jacobs, chef för Kaliforniens guvernörskontor för nödtjänster (Cal OES) och statens hemlandssäkerhetsrådgivare, sa att programmet riktar sig till de tjänster som kalifornier är beroende av varje dag.
> "Cyberattacker kan störa de viktiga tjänster som kalifornier förlitar sig på varje dag, inklusive vatten, el, transport och nödkommunikation. Det här nya programmet kommer att hjälpa Cal OES och våra partners att upptäcka hot tidigare, dela information mer effektivt, stärka försvaret och svara snabbare."
Sekreterare för statliga operativa byråer Nick Maduros tillade att initiativet kommer att hjälpa statliga myndigheter, lokala myndigheter och partner med kritisk infrastruktur "bättre att upptäcka, förebygga och reagera på cyberincidenter, vilket säkerställer att de grundläggande tjänsterna som kalifornier förlitar sig på förblir säkra, motståndskraftiga och pålitliga."
En bakgrund av Federal Retreat
Tillkännagivandet kommer vid ett anmärkningsvärt ögonblick i USA:s cybersäkerhetspolicy. Newsoms kontor noterade på ett tydligt sätt att programmet kommer "i takt med att cyberhoten blir mer komplexa och Trump-administrationen fortsätter att återkalla viktiga federala stöd."
Federala tjänstemän varnade nyligen för att kommunala vattensystem i Minnesota var måltavla i en misstänkt Iran-kopplad cyberoperation som påverkade mer än 30 verktyg - en skarp illustration av att grundläggande samhällstjänster nu är helt i sikte av utländska motståndare. Flera nationella cybersäkerhetsprogram som statliga och lokala myndigheter historiskt sett har förlitat sig på minskas samtidigt på federal nivå, sa guvernörens kontor.
För Kalifornien, världens femte största ekonomi, är luckan efter federal reträtt ett gap som staten avser att fylla själv.
Dilemmat med dubbla användningsområden
Programmet speglar en central spänning i modern AI-policy: samma kapacitet som gör AI farlig i händerna på angripare – hastighet, skala, förmågan att självständigt söka efter svagheter – gör det också till ett kraftfullt defensivt instrument. Genom att beordra byråer att "utvidga AI-aktiverat försvar" satsar Newsom på att Kalifornien kan utnyttja AI som en sköld även när de förbereder sig för AI-aktiverade attacker.
Den satsningen delas av ett växande antal säkerhetsforskare och nystartade företag, som hävdar att det enda realistiska försvaret mot AI-accelererade hot är AI-accelererad upptäckt och respons. Huruvida statliga myndigheter kan röra sig tillräckligt snabbt för att bygga upp dessa förmågor – och attrahera talangen att driva dem – kommer att avgöra hur mycket skydd programmet ger i praktiken.
Ligg före AI
AI skriver om reglerna för säkerhet, styrning och infrastruktur. Följ AI Buzz Wire för kontinuerlig bevakning av AI-policy, cybersäkerhet och de beslut som formar teknikens framtid.
Läs mer AI-nyheter →