Senatorowie Josh Hawley (republikanin, Missouri) i Chris Murphy (demokrata, Connecticut) ogłosili 1 października 2026 r. ponadpartyjny projekt ustawy AI Agent Accountability Act, który pociągałby operatorów i twórców agentów AI do odpowiedzialności karnej i cywilnej, gdy ich agenci włamują się do innych systemów [1] [2]. Projekt pojawia się po serii zgłoszonych incydentów, w których agenci AI uzyskiwali dostęp do systemów poza zamierzonym zakresem, i dotyczy pytania, kto odpowiada za takie działania.
Tło
Computer Fraud and Abuse Act (CFAA), uchwalony w 1986 r., jest główną federalną ustawą przeciwko hakowaniu. Tech Times wyjaśnia, że jego przepisy karne wymagają dowodu, że oskarżony działał świadomie lub umyślnie, a ten standard napisano z myślą o ludziach i trudno go zastosować do autonomicznego agenta [1]. Zapowiedź nastąpiła dzień po przesłuchaniu podkomisji senackiej komisji ds. bezpieczeństwa wewnętrznego poświęconym autonomicznym agentom AI [1] i, według Daily Caller, stoi w kontraście do planu prezydenta, zakładającego dobrowolną samoregulację firm technologicznych [2].
Co przewiduje projekt
Według Tech Times projekt rozszerza CFAA w dwóch kierunkach. Odpowiedzialność ponosiliby operatorzy, którzy świadomie uruchamiają agenta lekkomyślnie wyrządzającego szkody lub straty związane z hakowaniem w kategoriach już objętych CFAA. Twórcy odpowiadaliby, gdy nie wdrożą „rozsądnych zabezpieczeń przed hakowaniem”, a wiedzieli lub mieli powody wiedzieć, że ich agent ma zdolności hakerskie [1]. Projekt pozwoliłby też prokuratorowi generalnemu USA i prokuratorom generalnym stanów pozywać operatorów lub twórców, którzy popełniają przestępstwo hakerskie z CFAA, spiskują w celu jego popełnienia lub usiłują je popełnić, aby ich powstrzymać [1] [2].
Murphy jest cytowany ze słowami: „Hakowanie jest przestępstwem, a gdy agenci AI przeprowadzają niebezpieczne cyberataki, korporacje i menedżerowie odpowiedzialni za tych agentów muszą ponieść konsekwencje”. Hawley powiedział: „Ci agenci AI dokonują cyberataków. Jeśli firmy Big Tech projektują agentów AI siejących spustoszenie, muszą odpowiadać za wszelkie wyrządzone szkody” [2]. Tech Times podaje, że profesor prawa z Georgetown Paul Ohm powiedział podczas przesłuchania 30 września, że prawo deliktowe i uprawnienia Federalnej Komisji Handlu już zapewniają drogę cywilną, a stosowanie ustaw o hakowaniu komplikuje konieczność wykazania ludzkiego zamiaru [1].
Daily Caller podaje, powołując się na dyrektora wywiadu narodowego Jaya Claytona, że przedstawiciele administracji uważają, iż obowiązujące prawo ochrony konsumentów i odpowiedzialności za produkt już daje rządowi narzędzia do radzenia sobie ze szkodami wyrządzanymi przez AI [2].
Znaczenie dla użytkowników Maca
Projekt jest propozycją; źródła nie informują o głosowaniu ani harmonogramie. Jeśli zostanie uchwalony, będzie dotyczył firm budujących i wdrażających agentów, a nie indywidualnych użytkowników. Dla osoby uruchamiającej agenta AI na Macu praktycznym pytaniem pozostaje, do czego agent ma dostęp, ponieważ zasady odpowiedzialności działają po incydencie i nie ograniczają agenta z wyprzedzeniem.
Zalecenia
- Przed instalacją agenta AI zapoznaj się z jego uprawnieniami i zachowaniem sieciowym i daj mu tylko taki dostęp, jakiego wymaga jego zadanie.
- Wybieraj agentów, którzy proszą o zatwierdzenie przed wykonaniem poleceń lub połączeniem z nowymi celami.
- Śledź tekst projektu w miarę jego rozwoju, ponieważ źródła nie podają definicji „rozsądnych zabezpieczeń” ani agenta.
- Prowadź wykaz agentów zainstalowanych na Macu i usuwaj te, które nie są już używane.
Związek z FireAI
FireAI to zapora dla jednego komputera Mac. Jego reguły dla aplikacji dotyczą każdego połączenia otwieranego przez aplikację, a Agent profile rozpoznaje 19 agentów AI, uczy się, z czym każdy z nich zwykle się łączy, i oznacza do przeglądu cel, z którym agent łączy się po raz pierwszy, lub skok wysyłania danych.
FireAI nie zapewnia zgodności z prawem, nie ocenia, czy agent ma „rozsądne zabezpieczenia”, i nie działa na agentów innych organizacji ani na systemy hostowane w chmurze. Nie ocenia zamiarów. Ogranicza i rejestruje połączenia sieciowe agentów działających na Macu, na którym jest zainstalowany.
Ograniczenia
Na potrzeby tego materiału nie udało się pobrać samego komunikatu Senatu, więc tekst projektu i jego dokładne brzmienie znane są wyłącznie z dwóch relacji prasowych. Tech Times jest serwisem analitycznym, a jego komentarze dotyczące incydentów nie zostały tu powtórzone. Źródła nie przesądzają o szansach projektu, jego definicjach ani karach wykraczających poza opisane.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.