Termin, który minął bez echa

Rozporządzenie wykonawcze 14409 poprosiło trzy części rządu USA o zbudowanie w 60 dni systemu nadzoru nad modelami AI na granicy możliwości: niejawnego procesu benchmarkingu prowadzonego wspólnie przez NSA, CISA i NIST, dobrowolnych ram ujawniania koordynowanych przez Departament Skarbu, NSA, CISA i NIST oraz planu rozbudowy federalnej siły roboczej ds. cyberbezpieczeństwa przygotowanego przez Office of Personnel Management. Wszystkie trzy miały ten sam termin projektowy, 1 sierpnia 2026 roku. Nadszedł i minął. Nie pojawiło się żadne ogłoszenie w Federal Register. NIST i CISA nie opublikowały niczego. Office of Science and Technology Policy, jednostka Białego Domu mająca koordynować te działania, nie wydała żadnego oświadczenia.

Nic z tego nie czyni tych ram nielegalnymi ani nieważnymi; rozporządzenie wyznaczyło wewnętrzny termin projektowy dla rządu, a nie datę zgodności dla firm. Ale mandat na 60 dni, który dnia 61 nie przynosi żadnego publicznego rezultatu, mówi coś o tym, jak sporna, albo jak niedokończona, wciąż jest ta polityka.

Pięć laboratoriów zna już projekt

Publiczna cisza nie oznacza, że w kuluarach nic się nie działo. Doniesienia z 27 lipca, na kilka dni przed terminem, opisywały tekst projektu, który krążył już między OpenAI, Anthropic i Google, z mechanizmem określanym jako niemal ostateczny: laboratoria dawałyby rządowi do 30 dni wcześniejszego dostępu do objętego modelu na granicy możliwości przed jego publicznym wydaniem, w zamian za wczesny wpływ na to, jak działa przegląd. Rozporządzenie wyraźnie zastrzega, że nie tworzy to żadnego obowiązkowego licencjonowania, wcześniejszej zgody ani zezwolenia. Na papierze jest to dobrowolne.

To, co nie jest dobrowolne, to luka informacyjna, którą to tworzy. Trzy firmy przeczytały tekst, którego reszta rynku, w tym każdy europejski klient decydujący, na którym z tych produktów budować, jeszcze nie widziała. Osobno Axios podał, że OpenAI, Anthropic, Google, Microsoft i xAI są wymienionymi uczestnikami powiązanej inicjatywy, TRAINS, mającej ujednolicić, jak poważnie należy oceniać jailbreak lub exploit, kolejnego procesu wyprzedzającego jakikolwiek publiczny tekst tych ram.

Dlaczego ważne jest, że nikt jeszcze nie zna definicji

Dlaczego to ważne: najbardziej brzemienne w skutki słowo w całych ramach, objęty, nie ma publicznej definicji. Rozporządzenie pozostawia to ustalenie dyrektorowi NSA, kierującemu się kandydującymi kryteriami, takimi jak rozmiar modelu, sposób wdrożenia i oceny możliwości przez strony trzecie. Dopóki ten próg nie zostanie ustalony, żadna zewnętrzna firma, a prawdopodobnie żadne laboratorium poza trzema, które widziały projekt, nie może z pewnością powiedzieć, czy wydanie przyszłego modelu uruchomi, czy nie, 30-dniowe okno rządowego przeglądu.

Tak, ale: rozporządzenie celowo unika reżimu licencyjnego, a sama Anthropic publicznie naciskała, by ramy poszły dalej, obejmując każdy wystarczająco zdolny model, niezależnie od tego, czy jest zamknięty, czy ma otwarte wagi. To autentyczny argument bezpieczeństwa, a nie puste pozycjonowanie. Nie zmienia to faktu, że na razie wydania o otwartych wagach pozostają poza każdą opisaną wersją tego systemu.

Podsumowując: polityka, która z nazwy jest dobrowolna, opracowana za zamkniętymi drzwiami z trzema firmami i milcząca na temat własnej kluczowej definicji, nie jest jeszcze zasadą, na której można planować. To trwające negocjacje między Waszyngtonem a jego największymi dostawcami AI, a wynik spadnie na te firmy, które ostatecznie znajdą się w definicji objętego modelu, gdy ta definicja wreszcie się pojawi.

Instrukcja dla każdego, kto stawia na amerykańskiego dostawcę AI

Jeśli wasza firma działa na API od OpenAI, Anthropic, Google, Microsoftu lub xAI, traktujcie te ramy jako żywą zmienną w tej relacji z dostawcą, a nie jako ustalone tło. Zapytajcie dostawcę wprost, czy przyszły model, od którego zależy wasz produkt, może podlegać 30-dniowemu przeglądowi przed wydaniem, gdy definicja objętego modelu zostanie sfinalizowana, i co by to oznaczało dla waszych harmonogramów wydań, gdyby tak się stało. Jeśli natomiast prowadzicie samodzielnie hostowany model o otwartych wagach od Mistral, DeepSeek lub otwartej wersji Llama, dziś pozostajecie poza tymi ramami w ich obecnym kształcie, ale właśnie tę lukę Anthropic próbuje zamknąć, więc nie traktujcie jej jako trwałej cechy waszej infrastruktury. Tak czy inaczej, termin, który właśnie minął w ciszy, nie jest końcem tej historii. To rząd mówi wam, nie wypowiadając ani słowa, że warunki wciąż są ustalane bez was.