Соединённые Штаты предложили Китаю создать механизм уведомления об инцидентах с искусственным интеллектом, способных повлиять на национальную безопасность. Идея обсуждалась в Нью-Йорке на переговорах министра финансов США Скотта Бессента и вице-премьера Китая Хэ Лифэна перед встречей Дональда Трампа и Си Цзиньпина.
Однако «горячая линия по ИИ» ещё не создана. Не опубликованы ни двустороннее соглашение, ни определение инцидента, ни сроки уведомления, ни перечень ответственных органов. США выдвинули предложение, но Китай публично его ещё не принял. Поэтому точнее говорить о формирующемся механизме консультаций, а не о действующей системе безопасности.
Что обсуждалось в Нью-Йорке?
Переговоры экономических представителей США и Китая продолжались около восьми часов. После встречи Бессент заявил, что ведущим державам в области ИИ необходимы большая прозрачность и общее понимание угроз.
Предложение США предусматривает взаимное уведомление об инцидентах ИИ, достигших уровня национальной безопасности. В повестку будущего диалога должны войти применение ИИ в оружии, защита критической инфраструктуры, кибератаки и другие сценарии, в которых ошибка, злоупотребление или неверно истолкованное действие могут привести к более широким последствиям.
В переговорах также участвовал торговый представитель США Джеймисон Грир. Наряду с ИИ стороны обсуждали торговлю, тарифы и критически важное сырьё. О новом прорыве в вопросе поставок редкоземельных минералов и магнитов объявлено не было.
Почему механизм сравнивают с «горячей линией»?
Термин «горячая линия» — сравнение СМИ и аналитиков, а не опубликованное официальное название механизма. Идея состоит в создании прямого канала связи для ситуаций, когда одна страна обнаруживает серьёзный инцидент ИИ, способный затронуть другую сторону или быть ошибочно принят за преднамеренное нападение.
Такой канал мог бы помочь отличить технический сбой от санкционированного государством действия, предупредить о неконтролируемом киберинциденте и снизить риск эскалации. Пока это лишь возможные цели. Публично неизвестно, какую информацию потребуется раскрывать, насколько быстро должно поступить уведомление и как стороны будут проверять его достоверность.
Какие инциденты ИИ могут достигнуть уровня национальной безопасности?
Точный порог пока не определён. По имеющейся информации, обсуждение может охватывать следующие сценарии:
- применение ИИ при принятии военных решений или в автономном оружии;
- масштабную атаку на энергетику, связь, финансовую систему, транспорт или другую критическую инфраструктуру;
- кибератаку при поддержке ИИ, распространяющуюся через государственные границы;
- обход защитных механизмов модели для получения опасной биологической, химической или киберинформации;
- неконтролируемое или непредусмотренное действие AI-агента с материальными последствиями за пределами одной организации;
- инцидент, который другая страна может ошибочно принять за разведывательную, диверсионную или военную операцию.
Это не означает, что все примеры уже включены в проект механизма. Они описывают категории рисков, связанные в публичной дискуссии с будущим диалогом США и Китая по безопасности ИИ.
Почему соглашение будет сложно заключить?
Для работы механизма странам придётся договориться как минимум по четырём вопросам: что считается подлежащим уведомлению инцидентом, какой орган направляет сообщение, какая информация раскрывается и как предотвратить использование канала для разведки или политического давления.
Уровень доверия низок. США ограничивают экспорт передовых микросхем и технологий в Китай, страны конкурируют за модели ИИ, центры обработки данных и цепочки поставок, а Пекин и Вашингтон регулярно называют технологическую политику друг друга риском национальной безопасности.
Существует и практическая проблема: государство может не захотеть раскрывать инцидент, демонстрирующий уязвимость военной, разведывательной или критической инфраструктуры. Слишком широкая отчётность способна раскрыть чувствительные данные, а слишком узкий порог сделает механизм бесполезным.
Что это означает для европейских и латвийских компаний?
Предложение не создаёт новых юридических обязанностей для латвийских компаний. Однако оно показывает направление: серьёзный инцидент ИИ больше не рассматривается только как программная ошибка, утечка персональных данных или проблема кибербезопасности. В отдельных случаях он может стать вопросом критической инфраструктуры, цепочек поставок и национальной безопасности.
Европейский бизнес уже должен оценивать риски ИИ вместе с другими режимами регулирования. Акт об ИИ предусматривает сообщения о серьёзных инцидентах для соответствующих поставщиков и пользователей систем высокого риска после вступления применимых требований в силу. В финансовом секторе DORA регулирует значительные ИКТ-инциденты и риски третьих сторон, а законодательство о кибербезопасности устанавливает обязанности уведомления для существенных и важных субъектов.
Международный механизм США и Китая не заменит эти нормы. Он будет действовать на межгосударственном уровне. Однако исходная информация может поступать именно от частных компаний: облачных провайдеров, разработчиков ИИ, центров обработки данных, телекоммуникационных операторов, банков, энергетических и транспортных предприятий.
Как могут измениться договоры с поставщиками ИИ и облачных услуг?
Компания не сможет должным образом сообщить об инциденте, если поставщик сам не уведомит её или откажется предоставить технические журналы. Поэтому управление риском ИИ переходит от общих положений о конфиденциальности к конкретным условиям договора.
Если ИИ используется в важном бизнес-процессе, договор должен предусматривать:
- обязанность поставщика оперативно сообщить об инциденте безопасности или существенном отклонении модели;
- доступ к первоначальной информации, техническим журналам и результатам расследования;
- распределение ответственности между разработчиком модели, интегратором, облачным провайдером и пользователем;
- информацию о местонахождении данных, субподрядчиках и трансграничных потоках;
- право приостановить или изолировать систему без несоразмерного штрафа;
- резервное решение, экспорт данных и цели восстановления сервиса;
- обязанность поставщика сотрудничать с компанией и компетентными органами при расследовании.
Редкоземельные минералы показывают, что риск ИИ — это не только ПО
В Нью-Йорке наряду с ИИ обсуждалось критически важное сырьё, но о новом прогрессе в поставках редкоземельных материалов объявлено не было. Для бизнеса эта параллель важна: инфраструктура ИИ зависит не только от моделей и данных, но и от микросхем, серверов, электричества, охлаждения, средств связи и минерального сырья.
Даже идеальный канал уведомлений не устранит экспортные ограничения, дефицит и геополитическую зависимость. План непрерывности работы ИИ должен учитывать киберинцидент, отказ облака, доступность микросхем, электроснабжение и местонахождение критических поставщиков.
Практический контрольный список готовности к инцидентам ИИ
- Создайте реестр систем ИИ. Укажите владельца, поставщика, используемые данные, интеграции и затрагиваемый бизнес-процесс.
- Определите категории инцидентов. Различайте неверный результат, утечку данных, несанкционированный доступ, обход защиты и инцидент с критическим физическим или общественным воздействием.
- Установите пороги эскалации. Сотрудники должны знать, когда вопрос остаётся на уровне IT-поддержки и когда нужно привлечь руководство, службу безопасности, специалиста по защите данных или государственный орган.
- Сохраняйте доказательства. Фиксируйте входные и выходные данные, версию модели, действия системы, доступ и изменения администраторов.
- Проверьте остановку и резервный процесс. Критически важная операция должна безопасно продолжаться без проблемной системы ИИ.
- Пересмотрите договоры с поставщиками. Срок уведомления, доступ к данным и сотрудничество при расследовании должны быть прописаны явно.
- Проведите учение. Смоделируйте ситуацию, в которой система ИИ выполняет непредусмотренные действия или поставщик сообщает о компрометации модели.
Главный вывод
Предложение США пока не является международным соглашением, и его нельзя представлять как уже работающий «красный телефон» между Вашингтоном и Пекином. Тем не менее сама тема важна: ведущие державы ИИ начинают обсуждать, как не допустить, чтобы технический сбой, кибератака или неконтролируемая система были приняты за преднамеренную государственную агрессию.
Для бизнеса практический вывод прост: план реагирования на инциденты ИИ должен быть столь же конкретным, как планы кибербезопасности, защиты данных и непрерывности работы. Вопрос уже не только в том, выдаёт ли модель неверный ответ, но и в том, способна ли компания вовремя обнаружить, остановить, задокументировать и объяснить инцидент с более широкими последствиями.
Комментарии
Комментариев пока нет. Ваш мог бы стать первым!
Добавить комментарий