Все заметки
Самый жёсткий ИИ-закон Америки переписали ещё до старта

7 июня 2026 г.

Самый жёсткий ИИ-закон Америки переписали ещё до старта

ИИ-закон Колорадо должен был стать тем самым — первым комплексным ИИ-законом США, вступающим в силу в 2026-м, с реальными обязанностями против алгоритмической дискриминации. Потом судья его заморозил, легислатура выпотрошила, а всё это перенесли на 2027-й с вырванными зубами. Если вы в панике готовились соблюдать версию, которая теперь мертва, вы только что усвоили настоящий урок про строительство под ИИ-регуляции: стройте не под дедлайн. Стройте под горстку обязанностей, что переживают любую переписку, — потому что они и так были просто хорошей инженерией.

Два года ИИ-закон Колорадо (SB 24-205) был законом, на который все показывали, — первая комплексная ИИ-регуляция в США, та, что заставит «высокорисковые» системы, принимающие значимые решения о работе, жилье, здоровье и кредите, реально отвечать. Компании строили под него комплаенс-программы. Консультанты продавали чек-листы готовности. Часы тикали к дате внедрения в 2026-м.

А потом за несколько недель он, по сути, испарился. Федеральный магистрат заморозил исполнение 27 апреля, а 14 мая губернатор подписал замену, SB 26-189, которая переносит дату вступления в силу на январь 2027-го и вырезает самые тяжёлые части — обязанность проявлять заботу против алгоритмической дискриминации, обязательные программы управления рисками, ежегодные оценки воздействия. Самый жёсткий ИИ-закон Америки переписали ещё до того, как он вступил в силу.

Если вы строите что-либо с ИИ внутри, в этой встряске есть по-настоящему полезный урок, и это не «игнорируйте регуляции».

Дедлайн был движущейся целью. Они обычно такие.

Сильнее всех тут пострадали те, кто принял конкретные требования конкретного закона за цель, — кто собрал комплаенс-папку под этот статут, на эту дату, с этими шаблонами оценок. Они оптимизировали под цель, которая сдвинулась, и теперь часть этой работы нацелена на закон, которого больше нет.

Это нормальное состояние ИИ-регуляции сейчас, а не исключение. Правила пишут, оспаривают, замораживают и переписывают в реальном времени, часто быстрее, чем вы успеваете отгрузить комплаенс-проект. Колорадо — просто самый драматичный пример: знаковый закон, выпотрошенный собственной легислатурой за недели до запуска. Если ваша стратегия — «точно соблюдать то, что вот-вот вступит в силу», вы проведёте ближайшие несколько лет, перестраиваясь под каждый новый черновик. Дедлайн — не та вещь, под которую стоит строить, потому что дедлайн всё время меняется.

Стройте под то, что переживает любую переписку

Вот более полезный ход. Посмотрите, что не вырезали. Даже в урезанной законе-замене несколько обязанностей выжили: сообщать людям, когда ИИ используется в решении о них, давать уведомление и способ обжаловать неблагоприятное решение и позволять исправлять неверные данные, которые система использовала. Не дискриминировать. Хранить документацию о том, как штука работает.

Заметьте, что у них общего: это не бюрократическая проставка галочек. Это просто хорошая инженерия и базовая порядочность, которых вы хотели бы и без всякого закона. ИИ, принимающий значимое решение, должен уметь его объяснить, затронутый человек — оспорить, а данные за ним — исправляться. Это то же, за что я выступаю по собственным соображениям — агентам в доменах высоких ставок нужны заземление, аудит-след и человек, которого можно переспорить, — и та же причина, по которой «это ИИ сделал» нельзя позволять быть концом разговора.

Поэтому именно эти части выживают. Регуляторы по всем юрисдикциям и через каждую переписку приземляются на них, потому что это несокращаемое ядро: прозрачность, оспоримость, ответственность, недискриминация. Драки идут вокруг бумажной работы рядом с этим ядром, а не вокруг самого ядра.

Что строителю реально делать

Чтобы действовать по этому, юротдел не нужен. Долговечный план короток:

  • Встраивайте принципы, а не бумажки. Сделайте каждое значимое ИИ-решение объяснимым, обжалуемым и залогированным — по дизайну, с самого начала. Это удовлетворяет дух практически любого ИИ-закона, текущего или грядущего, и не надо переделывать, когда статут меняется.
  • Не подгоняйтесь под шаблоны одной юрисдикции. Конкретные формы оценок и форматы подачи — ровно та часть, что вероятнее всего изменится. Держите комплаенс модульным, чтобы новый фреймворк был перемаппингом, а не пересборкой.
  • Дайте людям видеть и исправлять свои данные и сообщайте, что был ИИ. Это было в исходном законе и пережило переписку. Будет и в следующем. Просто делайте это.
  • Следите за направлением, а не за датой. Полезный сигнал — не «это вступит в силу 30 июня». Это «каждое серьёзное ИИ-предложение, здесь и в ЕС, указывает на ту же горстку обязанностей». Стройте к направлению — и даты перестают иметь значение.

Суть

Колорадо только что показал на максимальной громкости, что нельзя строить ИИ-стратегию вокруг конкретного закона на конкретную дату, — потому что самый знаменитый ИИ-закон страны переписали за недели до того, как он приземлился. Гонщики за дедлайном теперь держат папку под мёртвый статут.

В порядке будут те, кто никогда не строил под дедлайн. Они построили системы, где ИИ-решение можно объяснить, обжаловать и исправить, где ничего важного не происходит без ответственного человека и записи почему, — потому что так было правильно строить независимо от того, что сделала легислатура в этом месяце. Регуляция продолжит шарахаться. Принципы под ней почти не двигаются. Стройте под них — и вы соответствуете закону, который пройдёт, закону, который перепишут, и закону, который ещё не написан.

Комментарии

Пока нет комментариев

Войдите, чтобы участвовать в разговоре.

Будьте первым, кто оставит мысль.