Сенатори Джош Гоулі (Josh Hawley, республіканець, Міссурі) і Кріс Мерфі (Chris Murphy, демократ, Коннектикут) 1 жовтня 2026 року оголосили двопартійний законопроєкт AI Agent Accountability Act, за яким оператори й розробники ШІ-агентів нестимуть кримінальну та цивільну відповідальність, коли їхні агенти зламують інші системи [1] [2]. Законопроєкт з’явився після низки повідомлень про інциденти, у яких ШІ-агенти діставали доступ до систем поза передбаченими межами, і стосується питання, хто відповідає за таку поведінку.
Передумови
Computer Fraud and Abuse Act (CFAA), ухвалений 1986 року, — основний федеральний закон США проти хакерства. Tech Times пояснює, що його кримінальні положення вимагають довести, що обвинувачений діяв свідомо чи навмисно; цей стандарт написано для людей, і його важко застосувати до автономного агента [1]. Оголошення пролунало через день після слухань підкомітету Сенату з внутрішньої безпеки щодо автономних ШІ-агентів [1], і, за Daily Caller, воно контрастує з планом президента покладатися на добровільне саморегулювання технологічних компаній [2].
Що передбачає законопроєкт
За даними Tech Times, законопроєкт розширює CFAA у двох напрямах. Відповідальність нестимуть оператори, які свідомо запускають агента, що необачно завдає шкоди чи збитків тих категорій, які вже охоплює CFAA. Розробники відповідатимуть, якщо не запровадили «розумних запобіжників від хакерства» і знали або мали підстави знати, що їхній агент має хакерські можливості [1]. Законопроєкт також дав би генеральному прокуророві США та генеральним прокурорам штатів змогу подавати позови, щоб зупинити операторів чи розробників, які вчиняють хакерський злочин за CFAA, змовляються його вчинити або намагаються це зробити [1] [2].
Мерфі цитують зі словами: «Хакерство — це злочин, і коли ШІ-агенти здійснюють небезпечні кібератаки, корпорації та керівники, відповідальні за цих ШІ-агентів, мають за це відповідати». Гоулі сказав: «Ці ШІ-агенти здійснюють кібератаки. Якщо великі технологічні компанії збираються створювати ШІ-агентів, які сіють хаос, ці компанії мають відповідати за будь-яку завдану шкоду» [2]. Tech Times повідомляє, що професор права Джорджтаунського університету Пол Ом (Paul Ohm) на слуханнях 30 вересня заявив, що деліктне право й повноваження Федеральної торгової комісії вже дають цивільні шляхи, а закони про хакерство ускладнює потреба встановити людський умисел [1].
Daily Caller повідомляє, що посадовці адміністрації вважають, що чинне законодавство про захист споживачів і відповідальність за продукцію вже дає уряду засоби для протидії шкоді від ШІ, посилаючись на директора національної розвідки Джея Клейтона (Jay Clayton) [2].
Наслідки для користувачів Mac
Законопроєкт є лише пропозицією; джерела не повідомляють ні про голосування, ні про графік розгляду. Якщо його ухвалять, він стосуватиметься компаній, які створюють і розгортають агентів, а не окремих користувачів. Для людини, яка запускає ШІ-агента на Mac, практичним питанням лишається те, до чого агент може дістатися, адже правила відповідальності застосовуються після інциденту й не обмежують агента заздалегідь.
Рекомендації
- Перед встановленням будь-якого ШІ-агента ознайомтеся з його дозволами й мережевою поведінкою та надайте йому лише той доступ, який потрібен для завдання.
- Віддавайте перевагу агентам, які просять схвалення, перш ніж виконувати команди чи звертатися до нових призначень.
- Стежте за текстом законопроєкту в міру його розгляду, адже визначень «розумних запобіжників» і самого агента в джерелах не наведено.
- Ведіть перелік агентів, встановлених на Mac, і видаляйте ті, якими більше не користуєтеся.
Стосунок до FireAI
FireAI — фаєрвол для одного Mac. Його правила для застосунків діють на кожне з’єднання, яке відкриває застосунок, а його профіль агентів розпізнає 19 ШІ-агентів, запам’ятовує, куди кожен зазвичай з’єднується, і позначає для перегляду найперше нове призначення чи сплеск вивантаження даних.
FireAI не забезпечує відповідності законодавству, не визначає, чи має агент «розумні запобіжники», і не діє щодо агентів інших організацій чи хмарних систем. Він не оцінює умислу. Він обмежує й записує мережеві з’єднання агентів, що працюють на тому Mac, де його встановлено.
Обмеження
Саме оголошення Сенату для цього матеріалу отримати не вдалося, тож текст законопроєкту і його точні формулювання відомі лише з двох публікацій у пресі. Tech Times є аналітичним виданням, і його коментарі щодо інцидентів тут не відтворено. Шанси законопроєкту, його визначення та будь-які санкції, окрім описаних, джерела не встановлюють.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.