Сенаторы Джош Хоули (республиканец, Миссури) и Крис Мёрфи (демократ, Коннектикут) 1 октября 2026 года объявили о двухпартийном законопроекте AI Agent Accountability Act (Закон об ответственности за ИИ-агентов), согласно которому операторы и разработчики ИИ-агентов будут нести уголовную и гражданскую ответственность, если их агенты взламывают другие системы [1] [2]. Законопроект появился после ряда сообщений об инцидентах, в которых ИИ-агенты получали доступ к системам за пределами отведённой им области, и касается вопроса о том, кто отвечает за такие действия.
Предыстория
Закон о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act, CFAA), принятый в 1986 году, — основной федеральный закон против взлома. Tech Times поясняет, что его уголовные положения требуют доказать, что обвиняемый действовал сознательно или умышленно, — стандарт, написанный для людей и трудно применимый к автономному агенту [1]. Объявление прозвучало на следующий день после слушаний подкомитета Сената по внутренней безопасности, посвящённых автономным ИИ-агентам [1], и, по данным Daily Caller, контрастирует с планом президента, предполагающим добровольный самоконтроль технологических компаний [2].
Что предусматривает законопроект
По данным Tech Times, законопроект расширяет CFAA в двух направлениях. Ответственность будут нести операторы, сознательно запускающие агента, который по неосторожности причиняет ущерб или убытки от взлома тех категорий, что уже охватывает CFAA. Разработчики будут нести ответственность, если не внедрили «разумные меры защиты от взлома» и знали или имели основания знать, что их агент обладает возможностями для взлома [1]. Законопроект также позволит Генеральному прокурору США и генеральным прокурорам штатов подавать иски, чтобы остановить операторов или разработчиков, которые совершают взлом, предусмотренный CFAA, вступают в сговор с целью его совершения или пытаются его совершить [1] [2].
Мёрфи цитируют со словами: «Взлом — это преступление, и когда ИИ-агенты проводят опасные кибератаки, корпорации и руководители, отвечающие за этих ИИ-агентов, должны нести ответственность». Хоули сказал: «Эти ИИ-агенты совершают кибератаки. Если крупные технологические компании собираются создавать ИИ-агентов, которые сеют хаос, этим компаниям лучше отвечать за любой причинённый ущерб» [2]. Tech Times сообщает, что профессор права Джорджтаунского университета Пол Ом заявил на слушаниях 30 сентября, что деликтное право и полномочия Федеральной торговой комиссии уже предоставляют гражданско-правовые механизмы, а применение законов о взломе осложняется необходимостью установить умысел человека [1].
Daily Caller сообщает, что представители администрации считают, что действующее законодательство о защите прав потребителей и ответственности за продукцию уже даёт правительству инструменты для борьбы с вредом от ИИ, ссылаясь на директора Национальной разведки Джея Клейтона [2].
Выводы для пользователей Mac
Законопроект — это предложение; источники не сообщают ни о голосовании, ни о графике рассмотрения. В случае принятия он будет касаться компаний, которые создают и развёртывают агентов, а не отдельных пользователей. Для человека, запускающего ИИ-агента на Mac, практическим вопросом остаётся то, к чему агент может получить доступ, поскольку правила об ответственности применяются после инцидента и не ограничивают агента заранее.
Рекомендации
- Перед установкой любого ИИ-агента изучите его разрешения и сетевое поведение и предоставляйте ему только тот доступ, который нужен для его задачи.
- Отдавайте предпочтение агентам, которые запрашивают одобрение, прежде чем выполнять команды или обращаться к новым адресам.
- Следите за текстом законопроекта по мере его доработки, поскольку определения «разумных мер защиты» и агента в источниках не приводятся.
- Ведите перечень агентов, установленных на Mac, и удаляйте те, которые больше не используются.
Какое отношение это имеет к FireAI
FireAI — межсетевой экран для одного Mac. Его правила для приложений применяются к каждому соединению, которое открывает приложение, а «Профиль агента» распознаёт 19 ИИ-агентов, запоминает, куда каждый из них обычно подключается, и отмечает для проверки первое в истории обращение к новому адресу или всплеск отправки данных.
FireAI не обеспечивает соответствие законодательству, не определяет, есть ли у агента «разумные меры защиты», и не воздействует на агентов других организаций или на системы в облаке. Он не судит об умысле. Он ограничивает и записывает сетевые соединения агентов, работающих на Mac, на котором он установлен.
Ограничения
Само объявление Сената для этого материала получить не удалось, поэтому текст законопроекта и его точные формулировки известны лишь по двум публикациям в прессе. Tech Times — аналитическое издание, и его комментарии об инцидентах здесь не повторяются. Шансы законопроекта, его определения и какие-либо санкции сверх описанных источниками не установлены.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.