To Kongresmedlemmer, En Lov, Et Skarpt Sigte
Kongresmedlem Josh Gottheimer, demokrat fra New Jersey, og kongresmedlem Mike Lawler, republikaner fra New York, fremsatte Stop Rogue AI Act i det amerikanske Repræsentanternes Hus den 3. september 2026. Det tværpolitiske samarbejde peger pa en afgrænset teknisk løsning frem for en bredere strid om AI-regulering. Gottheimers kontor formulerede bekymringen ligeud: "AI-agenter lober frit rundt i vores netværk, og ingen kan se dem eller bekræfte, hvem der har bygget dem."
Loven kommer tre dage efter, at en agent-sikkerhedshændelse rapporteret tidligere pa maneden gjorde det synlighedshul offentligt kendt. Bagmændene ventede ikke pa en fuld redegørelse for den episode, før de udarbejdede et svar; de gik direkte til den mekanisme, de mente manglede, en made at vide, hvilke agenter der er aktive, og hvad de foretager sig.
Hvad NIST Faktisk Skal Bygge
Stop Rogue AI Act pålægger National Institute of Standards and Technology at skrive standarder for sikker udrulning af agent-AI, med en frist pa et ar efter ikrafttræden til at fardiggøre dem. Tre krav udgør kernen: løbende verifikation af, hvad en agent rent faktisk gør, manipulationssikre logger over agenters handlinger, og en maskinlæsbar fortegnelse over alle AI-agenter, der opererer i en organisation.
NIST fär til opgave at koordinere dette arbejde med Cybersecurity and Infrastructure Security Agency, hvilket kobler de nye standarder til statens eksisterende cyberforsvarsapparat frem for at oprette et selvstændigt AI-kontor. Fortegnelseskravet vejer tungest af de tre, fordi det behandler en AI-agent som et selvstændigt, sporbart objekt frem for at lade den forsvinde ind i den model eller det softwareprodukt, den udsprang af.
Obligatorisk for Nogle, Frivillig for Resten
De standarder, NIST udarbejder, bliver kun obligatoriske for føderale leverandører; enhver anden organisation, der udruller AI-agenter, kan vælge dem til frivilligt. Denne opdeling holder lovens umiddelbare rækkevidde begrænset til virksomheder, der handler med staten, i forventning om, at en NIST-udarbejdet standard senere breder sig i det bredere marked, sadan som tidligere NIST-cybersikkerhedsrammer har gjort.
Loven har allerede opbakning fra industrien: Palo Alto Networks, GoDaddy, Infoblox, AI Policy Network og Alliance for Secure AI har alle støttet den, ifølge Gottheimers kontor. Den liste hælder mod sikkerheds- og infrastrukturleverandører frem for de store AI-laboratorier, der selv bygger agenterne, et detalje der siger noget om, hvem der ser en defensiv eller konkurrencemæssig fordel i et formelt fortegnelseskrav.
Agenter, Ikke Modeller: Et Andet Reguleringsobjekt
Ethvert stort AI-styringsrammeverk skrevet indtil nu, inklusive EU's AI-forordning, regulerer modellen: dens evner, dens træningsdata, dens risikoklassificering. Stop Rogue AI Act regulerer noget andet, agenten, en softwareinstans der handler autonomt pa et netværk, undertiden bygget oven pa en model uden at den models egen udvikler ved, den findes. Det er et markant andet reguleringsobjekt, og det er den første amerikanske lov, der foreslar et fortegnelses- og oprindelseskrav skrevet specifikt til det.
En maskinlæsbar fortegnelse og en manipulationssikker handlingslog spørger ikke abstrakt, hvad et AI-system kan; de spørger, hvilke konkrete agenter der findes lige nu, hvem der har udrullet dem, og hvad de faktisk har gjort. Det er oprindelsesorienteret regulering frem for evneorienteret regulering, og intet i den nuværende tekst i EU's AI-forordning kræver en tilsvarende agentspecifik fortegnelse.
Hvad Dette Varsler for Europæiske Regulatorer
EU arbejder stadig med sine egne frister i AI-forordningen, hvor forpligtelser for AI-modeller til generelle formal og andre overholdelsesdatoer fortsat trader gradvist i kraft gennem 2026. Ingen af disse bestemmelser kræver i dag den slags stående, maskinlæsbare agentfortegnelse, som Stop Rogue AI Act ville skabe, fordi AI-forordningen blev bygget omkring modeller og risikoniveauer, ikke omkring autonome agenter som deres egen kategori.
Det hul giver europæiske regulatorer to made at læse loven pa. En læsning betragter den som en skabelon, et fungerende, industristøttet mønster for tilsyn med agenter, som EU kunne indarbejde i en fremtidig ændring af AI-forordningen eller i et selvstændigt agentspecifikt instrument, med et ars forspring i implementeringserfaring, nar NIST har fardiggjort sine standarder. Den anden læsning betragter den som en advarsel, en frivillig ordning uden for den føderale stat, der alligevel kan hærde til et de facto markedskrav, hvis nok leverandører tager den til sig for at sælge til den amerikanske forbundsregering, hvilket skaber en anden fortegnelsesstandard, som europæiske operatorer skulle følge ved siden af deres egne forpligtelser under AI-forordningen. Hvilken læsning der vinder, afhænger af, hvordan NIST's standarder ser ud om et ar, ikke af hvad lovteksten fastlægger i dag.
Servola Journal
Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.
Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.
Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.
Læs videre: New York forbyder AI-chatbots fra børnehaveklasse til 8. klasse | Bruxelles vurderer AI, før den når dig



