Co ukończono 1 sierpnia

We wtorek pracownicy Anthropic, Google, Meta i OpenAI byli oczekiwani w Biurze Krajowego Dyrektora do spraw Cyberbezpieczeństwa, by omówić dokument, którego żadne z nich nie może pokazać klientowi. Dwa dni wcześniej Biały Dom potwierdził, że dobrowolne ramy wymagane rozporządzeniem wykonawczym 14409 były gotowe w terminie. "Dobrowolne ramy opisane w rozporządzeniu z 2 czerwca były kompletne w dniu upływu terminu", powiedział urzędnik. "Rozmowy z branżą o kolejnych krokach trwają."

Rozporządzenie, podpisane 2 czerwca 2026 roku i zatytułowane Promoting Advanced Artificial Intelligence Innovation and Security, zawierało dwa datowane zobowiązania: izbę rozliczeniową cyberbezpieczeństwa AI przy resorcie skarbu do 2 lipca oraz te ramy do 1 sierpnia. Na ich podstawie rząd federalny może dysponować objętym modelem granicznym do 30 dni, zanim model trafi do innych zaufanych partnerów, wybieranych wspólnie przez twórcę i rząd. Rozporządzenie jasno stwierdza, że nie tworzy obowiązku licencyjnego, uprzedniej zgody ani systemu zezwoleń.

To, co zatrzymano, waży więcej niż to, co dostarczono. Ramy nie są niejawne, ale nie zostały opublikowane. Test odniesienia oceniający zaawansowane zdolności cybernetyczne jest utajniony, podobnie jak próg decydujący o tym, które modele są objęte, udostępniany twórcom, gdy uznaje się to za stosowne. Zapytany, dlaczego dokument bez klauzuli tajności nie jest publiczny, urzędnik odpowiedział: "To, że coś nie jest niejawne, nie znaczy, że będziemy to ogłaszać wszystkim." Google, OpenAI i Anthropic przejrzały projekt i przesłały poprawki pod koniec lipca.

W tym samym tygodniu Bruksela opublikowała swoją liczbę

2 sierpnia Komisja rozpoczęła egzekwowanie przepisów rozporządzenia o AI dotyczących modeli ogólnego przeznaczenia. Artykuł 51 określa, kiedy model staje się modelem o ryzyku systemowym: domniemywa się, że ma zdolności o dużym wpływie, gdy skumulowana moc obliczeniowa użyta do treningu przekracza 10^25 operacji zmiennoprzecinkowych, albo gdy Komisja stwierdzi równoważną zdolność według kryteriów z załącznika XIII.

Ta liczba nie jest zamrożona. Artykuł 51 ustęp 3 pozwala Komisji zmienić próg aktem delegowanym, by odzwierciedlić postęp algorytmiczny i wydajność sprzętu. Ale porusza się publicznie, w opublikowanym akcie, a dopóki się nie poruszy, każdy z kalkulatorem i danymi treningowymi dostawcy policzy, po której stronie granicy leży model.

Ta asymetria nie dotyczy surowości. Dwie jurysdykcje dotrzymały terminu w tym samym tygodniu, wobec tej samej zmiennej, i podjęły przeciwne decyzje o jawności. Reżim wiążący opublikował granicę decydującą o zakresie. Dobrowolny ją utajnił i kazał służbie wywiadowczej zbudować stojący za nią test. To odwrotność tego, czego większość kupujących oczekuje po regulacji.

Co tajny próg robi z łańcuchem zapewnienia

Dlaczego to się liczy: zdanie dostawcy w rodzaju "nasz model przeszedł federalny przegląd" nie da się sprawdzić przez tego, kto je czyta. Nie ustalisz, czy model kiedykolwiek był objęty zakresem, bo kryterium objęcia jest utajnione. Nie przeczytasz testu odniesienia, bo jest utajniony. I nie odróżnisz, czy brak przeglądu oznacza, że model był poniżej granicy, czy że twórca po prostu nie wziął udziału, bo udział jest dobrowolny.

To nie jest zwykła poufność handlowa. Raport z audytu, którego ci nie pokazano, wciąż jest raportem sporządzonym przez niezależną stronę wobec opublikowanej normy, a to na normie się opierasz. Tutaj sama norma jest tajemnicą, a oceniającym jest rząd, z Agencją Bezpieczeństwa Narodowego w centrum budowy testu. Żadna strona trzecia nie poświadczy zgodności, bo nie ma nic opublikowanego, z czym można być zgodnym.

Praktycznym skutkiem jest przerzucenie zapewnienia z powrotem na jedyny reżim, który drukuje swoje kryteria. Dla polskiego nabywcy status z artykułu 51 jest faktem o modelu, a nie twierdzeniem o procedurze: albo moc obliczeniowa treningu przekracza próg, albo nie, a wynikające z tego obowiązki są spisane i egzekwowane przez Biuro AI Komisji, nie przez organ krajowy. To nie czyni modelu bezpiecznym. Czyni jedną linijkę w twojej ankiecie dostawcy możliwą do odpowiedzi.

Co zrobić przed następną umową

Trzy pytania warto dodać w tym miesiącu. Po pierwsze: czy model jest modelem ogólnego przeznaczenia o ryzyku systemowym w rozumieniu artykułu 51, i na jakiej podstawie, mocy obliczeniowej czy wskazania Komisji? Tę odpowiedź da się sprawdzić. Po drugie: czy dostawca uczestniczy w amerykańskim dobrowolnym programie wczesnego dostępu? Zarchiwizuj odpowiedź jako oświadczenie niemożliwe do zweryfikowania, nie jako dowód. Po trzecie: do czego dostawca się zobowiązuje, jeśli jego udział się zmieni? To zawiadomienie jest całą widocznością, jaką dostaniesz. Kupujący w Polsce powinien też wiedzieć, że dla modeli ogólnego przeznaczenia właściwa jest Komisja; organ krajowy nie odpowie na to pytanie.

Szersza myśl dla każdego, kto pisze w tym kwartale klauzule dotyczące AI, jest prosta. Twierdzenie o nadzorze warte jest dokładnie tyle, ile warte jest jego kryterium. Reżim, który publikuje liczbę, daje ci coś, do czego możesz przypisać dostawcę. Reżim, który liczbę utajnia, daje ci zdanie.