В Китае вынесли на обсуждение обновление национального стандарта по персональным данным с отдельными требованиями для сценариев с ИИ. Для компаний это сигнал заранее готовить согласия, контроль поставщиков и доказуемые журналы обработки данных.
В США быстро растёт слой правил для чат-ботов, и главный практический вывод неприятен для внедряющих компаний: регуляторы всё чаще смотрят не на поставщика модели, а на того, кто поставил бота перед клиентом. Значит, раскрытие факта использования ИИ, защита потребителя и контроль рисков нельзя просто переложить на вендора.
Сегодняшний регуляторный срез показывает, что для разработчиков ИИ заканчивается эпоха расплывчатых обещаний о безопасности. Калифорния и Нью-Йорк закрепляют конкретные требования к раскрытию данных, в Евросоюзе уже заработали первые положения Закона об ИИ, а в США одновременно рушится надежда на заморозку законов штатов и растёт неопределённость вокруг попытки Белого дома притормозить их исполнение.
В свежем обзоре регулирования ИИ сразу три практических сигнала для команд: в США продвигают требования к чат-ботам и защите несовершеннолетних, Верховный суд делает историю геолокации более чувствительными данными, а Бразилия вводит отдельные правила для ИИ в медицине. Во всех трёх случаях разработчикам и внедряющим компаниям придётся заранее закладывать больше контроля, прозрачности и человеческого надзора.
Новая рамка Белого дома по ИИ делает ставку на более мягкие федеральные правила и пытается ограничить самостоятельность штатов. Для компаний это не столько упрощение, сколько новая неопределённость: требования могут меняться через суды, финансирование и политические торги.
В США готовят обновлённый закон, который запретит продавать брокерам данные о здоровье и местоположении, включая сведения, которые люди вводят в ChatGPT, Claude и другие чат-боты. Для разработчиков ИИ это может означать жёсткие ограничения на хранение, передачу и коммерциализацию чувствительных пользовательских данных.
В США быстро формируется новый контур контроля над передовыми ИИ-моделями: Белый дом запускает обязательную проверку перед релизом, а крупнейшие компании уже соглашаются показывать модели государству до публичного запуска.
IAPP разобрала два заметных сюжета в регулировании ИИ: в США государственное решение, по сообщениям, привело к приостановке коммерческого использования двух передовых моделей, а в Европе все больше внимания смещается от текста закона к тому, как именно будут применять EU AI Act на уровне стран. Для компаний это означает, что риски доступа и проверки соответствия требованиям становятся не теорией, а операционной задачей.
Новый виток споров вокруг авторских прав в ИИ выходит на другой масштаб: к искам против OpenAI и Microsoft присоединились почти 400 местных газет. Для разработчиков и компаний это ещё один сигнал, что происхождение обучающих данных и лицензирование контента превращаются в прямой деловой риск.