Главная новость в регулировании ИИ — Китай делает судебную практику более предсказуемой. IAPP разбирает новые разъяснения Верховного народного суда КНР: в спорах о вреде от ИИ базовой логикой становится обычная ответственность за вину, а сама ИИ-система не считается субъектом ответственности.

Практическое последствие простое: компаниям, которые разрабатывают или внедряют ИИ в Китае, нужны доказательные следы. Нужно заранее хранить данные о происхождении обучающих наборов, контролях генерации, настройках принятия решений, человеческом надзоре и ответственных ролях. Если ИИ причинил вред, суд будет искать не «вину модели», а людей и организации, которые проектировали, запускали или контролировали систему.

Второй сигнал приходит из США. По данным IAPP, сенаторы Amy Klobuchar, Ted Cruz и John Thune обсуждают двухпартийный законопроект о безопасности ИИ. Повод — опасения вокруг frontier-моделей и автономных кибератак.

Для разработчиков и внедренцев это означает, что федеральная повестка в США снова связывает релизы моделей, киберинциденты и общественную безопасность. Даже если финальный текст окажется уже первоначальных идей, компаниям стоит уже сейчас привести в порядок внутреннюю документацию по инцидентам, тестам безопасности, ограничениям доступа и процедурам эскалации.

Общая тенденция: регуляторы и суды отходят от абстрактных разговоров о «рисках ИИ» и требуют управляемых процессов. В Китае это судебные ориентиры по ответственности. В США — подготовка к федеральным требованиям вокруг безопасности и киберрисков. Для бизнеса это превращает AI governance из презентации в набор документов, логов и людей, которые смогут объяснить, кто именно отвечал за систему.