Illinois har blivit den första amerikanska staten att kräva oberoende tredjepartsrevisioner av stora frontier AI-utvecklare efter att guvernör JB Pritzker undertecknade SB 315, Artificial Intelligence Safety Measures Act, i lag. Åtgärden, som undertecknades i början av juli 2026 och allmänt rapporterad den 9 juli, fastställer vad förespråkarna kallar det starkaste AI-säkerhetsramverket i landet, vilket driver insyn och ansvarsregler till företagen som bygger världens mest kraftfulla modeller.

Undertecknandet täcker en anmärkningsvärt tvåpartisk resa genom delstatens lagstiftande församling. Lagförslaget gick igenom Illinois House 110-0 och godkände senaten 52-5, och fick stöd från lagstiftare som hävdade att Washingtons passivitet när det gäller AI-reglering har lämnat stater inget annat val än att agera. For more context on this story, see our ongoing AI news.

Vad lagen kräver

I sin kärna ålägger SB 315 en skiktad uppsättning skyldigheter för utvecklare av "gränsmodeller" - de mest beräkningsintensiva AI-systemen som finns. Enligt en detaljerad kundvarning från advokatfirman Crowell & Moring skiljer lagen mellan vanliga "gränsutvecklare" och "stora gränsutvecklare", där de senare definieras som de med årliga bruttointäkter som överstiger 500 miljoner dollar.

Från och med den 1 januari 2028 måste stora gränsutvecklare publicera, implementera och årligen uppdatera ett AI-säkerhetsramverk som dokumenterar hur de bedömer och minskar katastrofrisker, säkrar sina modeller mot cyberattacker, svarar på kritiska säkerhetsincidenter och delar resultaten av tredjepartsutvärderingar. Utvecklare måste också publicera transparensrapporter innan de distribuerar en ny modell eller väsentligt modifierar en befintlig, och avslöjar detaljer som releasedatum, språk och modaliteter som stöds, avsedd användning och användningsbegränsningar.

Lagen definierar "katastrofal risk" med ovanlig specificitet. Den täcker förutsebara risker för att en modell skulle kunna leda till dödsfall eller skada på mer än 50 personer, orsaka mer än 1 miljard dollar i egendomsskador, ge hjälp på "expertnivå" för att skapa ett massförstörelsevapen, fungera utan meningsfull mänsklig tillsyn eller undvika kontrollen av dess utvecklare eller användare. En "kritisk säkerhetsincident" inkluderar obehörig åtkomst eller modifiering av modellvikter, skador till följd av katastrofala risker eller en modell som "använder vilseledande tekniker" för att undergräva utvecklarens kontroll.

A Först: Obligatoriska oberoende revisioner

Det som skiljer Illinois från alla andra stater är revisionskravet. Medan Kalifornien och New York redan har antagit sina egna gränsöverskridande AI-lagar – Kaliforniens Transparency in Frontier Artificial Intelligence Act i september 2025 och New Yorks Responsible AI Safety and Education (RAISE) Act i december 2025 – kräver ingen av dem oberoende tredjepartsrevisioner. Från och med januari 2028 kommer Illinois att kräva att stora gränsutvecklare genomgår årliga revisioner av oberoende företag som undersöker modellrisker och begränsningar, utförda enligt allmänt accepterade revisionsstandarder.

Lagen skapar också whistleblowerskydd och rapporteringsprocesser för AI-företagsanställda, vilket ger arbetarna en säker kanal till ytliga säkerhetsproblem. Tillsyn och verkställighet ligger hos Illinois Emergency Management Agency och statens åklagare.

Vilka modeller omfattas

Liksom sina föregångare i Kalifornien och New York, kopplar SB 315 sina skyldigheter till en smal, tekniskt definierad klass av system. En "gränsmodell" är en som tränas med mer än 10^26 flyttalsoperationer (FLOPs) - en matematisk baslinje som mäter beräkningen som används vid träning. Den tröskeln är högre än EU:s 10^25 FLOPs cutoff för AI-modeller för allmänna ändamål, vilket innebär att Illinois reglerar färre system än EU:s AI-lag.

Idag är det bara en handfull modeller som överskrider den beräkningströskeln. Men analytiker som citeras av Crowell & Moring projicerar att cirka 30 sådana modeller kommer att finnas till 2027 och mer än 200 till 2030, vilket tyder på att lagens räckvidd kommer att expandera stadigt när branschen skalar upp.

Avgörande är att den geografiska omfattningen inte är begränsad till företag baserade i Illinois. Alla utvecklare vars modeller är tillgängliga för användare i Kalifornien, New York eller Illinois omfattas av de nya reglerna – vilket effektivt fångar alla stora frontier-utvecklare i världen.

Industrin reagerar

Responsen från ledande AI-företag har varit särskilt stödjande. NBC News rapporterade att både OpenAI och Anthropic offentligt stödde lagförslaget. Anthropics chef för relationer mellan staten och lokala myndigheter, Cesar Fernandez, sa att Illinois är "på väg att bli den första staten som kräver oberoende granskningar av tredje part av gränsöverskridande AI-utvecklares säkerhetspraxis", och tillade att lagen tar frivilliga metoder och "hjälper till att etablera en baslinje som varje ledande AI-utvecklare förväntas uppfylla."

OpenAI talesman Jamie Radice berömde "det genomtänkta ramverket för frontier AI-säkerhet", medan samma dag som Illinois House antog lagförslaget släppte OpenAI sitt eget Frontier Governance Framework - en frivillig struktur som uttryckligen utformats för att anpassa sig till kraven i alla tre staterna. En branschorganisation som representerade andra AI-företag motsatte sig åtgärden, medan Google, xAI och Meta inte omedelbart svarade på förfrågningar om kommentarer.

En de facto nationell standard

Eftersom kongressen ännu inte har antagit en omfattande AI-lagstiftning skapar den kombinerade vikten av Kalifornien, New York och Illinois i praktiken en nationell efterlevnadsstandard från grunden. Crowell & Moring drog slutsatsen att de tre staterna har byggt vad som "i huvudsak är ett nationellt ramverk för AI-säkerhet och transparens", oavsett federala åtgärder.

Den demokratiske representanten Daniel Didech, som sponsrade lagförslaget i Illinois House tillsammans med senatens sponsor Mary Edly-Allen, erkände besvärligheten med stat-för-stat-reglering. "Det bästa sättet att reglera dessa typer av katastrofrisker skulle vara en federal strategi", sa han till NBC News. "Verkligheten är att kongressen inte har tagit upp denna fråga ännu, och tekniken utvecklas i en så snabb takt att stater inte har haft något annat val än att gå in."

För AI-industrin är budskapet nu omisskännligt: ​​med tre av de största amerikanska marknaderna anpassade efter överlappande regler för öppenhet, revision och incidentrapportering, kommer frontier-utvecklare att behöva möta en ökande baslinje för säkerhetsansvar långt innan Washington någonsin agerar.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →