2 июня 2026 года Белый дом выпустил указ, который вводит добровольную проверку frontier-моделей до публичного релиза и одновременно ускоряет киберзащиту федеральных систем. Для ИИ-рынка это важный сигнал: Вашингтон пока не лезет в лицензирование, но хочет получить доступ к самым мощным моделям заранее и встроиться в их контур безопасности.
Как пишет Dark Reading, документ под названием Promoting Advanced Artificial Intelligence Innovation and Security строится вокруг двух практических задач. Первая — подтянуть защиту государственных и связанных с ними систем. Вторая — создать рамку, в которой разработчики смогут до релиза показывать государству модели, попадающие в категорию covered frontier model. Ключевое слово здесь именно «смогут»: в тексте отдельно прописано, что речь не идет об обязательном лицензировании, согласовании или разрешении на выпуск новых ИИ-моделей.
Самая конкретная часть указа — сроки. В течение 30 дней после публикации документа профильные структуры должны приоритизировать защиту национальных систем безопасности, оборонных и гражданских федеральных ИТ-систем. За тот же срок Министерство внутренней безопасности через CISA должно выпустить обязательные операционные директивы и другое руководство, чтобы ускорить киберзащиту гражданских госcистем, расширить применение защитных AI-инструментов и упростить доступ к таким средствам для федеральных ведомств, региональных властей и операторов критической инфраструктуры. В списке прямо названы сельские больницы, местные банки и коммунальные службы — не абстрактная «критика», а вполне приземленные объекты, которые плохо переживают и ransomware, и сбои в цепочках поставок.
Еще один блок — создание AI Cybersecurity Clearinghouse, по сути единого узла для работы с уязвимостями. По замыслу Белого дома, эта структура должна координировать поиск и проверку багов, убирать дублирование в сканировании, а затем помогать с приоритизацией исправлений и распространением патчей. Отдельно OMB поручено проверить, можно ли направить существующие федеральные гранты на проекты по поиску уязвимостей в продвинутых AI-системах, а Office of Personnel Management — расширить каналы найма специалистов по кибербезопасности. То есть речь не только о красивой политической рамке, но и о попытке собрать людей, процессы и финансирование вокруг вполне конкретной проблемы.
Главная интрига — как именно будет работать проверка frontier-моделей. В течение 60 дней ведомства должны создать закрытый бенчмаркинг-процесс для оценки «продвинутых кибервозможностей» моделей и определить порог, после которого система считается covered frontier model. После этого разработчикам предложат добровольную схему взаимодействия: они смогут уточнять у государства, подпадает ли модель под эту категорию, предоставлять к ней доступ на срок до 30 дней до релиза для других доверенных партнеров и вместе с государством определять круг таких партнеров. Для крупных лабораторий это выглядит как мягкий вариант предрелизной проверки без формального preclearance, но с очень явным намеком: если ты делаешь действительно мощную систему, государство хочет посмотреть на нее заранее.
Именно поэтому слово «добровольно» здесь звучит не так расслабленно, как в пресс-релизе. Тоня Угорец из PwC, которую цитирует Dark Reading, считает, что участие дает компаниям шанс заранее отловить риски, показать ответственное отношение к безопасности и повлиять на будущие стандарты. Питер Гирнус из Trend Micro формулирует еще прямее: даже если доступ формально опционален, многие из тех, кто принимает решение об участии, параллельно работают с государственными контрактами и точно не хотят лишний раз раздражать американские спецслужбы. Иначе говоря, на бумаге это не обязательство, но для верхнего эшелона ИИ-разработки стимулы вполне материальные.
Указ интересен и политическим контекстом. Dark Reading напоминает, что второй срок Дональда Трампа уже успел поссориться с частью кибербезопасного сообщества: обсуждались сворачивание Cyber Safety Review Board, сокращения в CISA, урезания бюджетов и отказ от участия в RSAC. На этом фоне новый документ выглядит как попытка показать: администрация не хочет жестко регулировать AI-индустрию, но и оставлять вопрос безопасности на самотек тоже не собирается. Отсюда и конструкция «сначала партнерство, потом, возможно, более жесткие разговоры». Для рынка это понятный компромисс: инновации не тормозят лицензиями, зато государство получает ранний доступ к самым чувствительным системам и каналы влияния на их безопасный выпуск.
Для разработчиков и ИБ-команд практический вывод довольно приземленный. Большинство компаний не окажется в числе тех, кто будет передавать модели на раннюю проверку, но последствия они все равно почувствуют. Если clearinghouse заработает так, как задумано, бизнес получит более плотный поток уведомлений об уязвимостях и более скоординированные волны патчей. Значит, узким местом станет уже не поиск багов, а способность быстро валидировать исправления, разворачивать обновления и переписывать процессы реагирования. Эксперты, опрошенные Dark Reading, советуют не ждать, пока «кран откроют»: укреплять базовую гигиену безопасности, включать риски AI в действующие контуры governance, использовать ИИ-инструменты для внутреннего defensive scanning и заранее готовить команды к сценарию, когда несколько критических исправлений прилетают одновременно.
Для русскоязычной IT-аудитории здесь важен не только американский сюжет. США по сути формируют модель отношений между государством и frontier AI: без прямого запрета, но с ранним доступом, закрытыми критериями опасности и сильной связкой между киберзащитой и выпуском новых моделей. Если подход приживется, похожие схемы начнут копировать и другие юрисдикции. Тогда вопрос для индустрии будет уже не в том, нужна ли проверка frontier-моделей как класс, а в том, кто именно будет определять правила доступа к самым сильным системам и где кончается добровольность.