США виключають моделі штучного інтелекту з відкритим ваговим коефіцієнтом з федерального огляду безпеки

iconMetaEra
Поділитися
AI summary iconКороткий зміст
Американські регулятори виключили моделі ШІ з відкритою вагою з федеральних перевірок на безпеку в рамках нового регуляторного каркасу, оголошеного Білим домом 4 серпня. Добровільний процес тестування на безпеку, що керується CAISI NIST, передбачає 30-денну ранню оцінку для моделей з закритим кодом. Відкриті моделі, включаючи китайські рішення, такі як Kimi K3 та DeepSeek, уникли перевірки до випуску. 24 липня 25 компаній, зокрема NVIDIA та Microsoft, виступили проти обмежень, пов’язаних із CFT, щодо відкритих моделей у відкритому листі. OpenAI, Google та Anthropic не підписали цей лист.
4 серпня Білий дім повідомив компанії OpenAI, Google, Anthropic та інші про фінальну версію добровільного каркасу тестування безпеки ШІ, виключивши моделі з відкритими вагами з федерального безпекового огляду.

Автор статті, джерело: 0x9999in1, ME News

Коротко:

  • 4 серпня Білий дім повідомив компанії OpenAI, Google, Anthropic та інші про фінальну версію добровільного каркасу тестування безпеки ШІ, виключивши моделі з відкритими вагами з федерального безпекового огляду.
  • Рамки виконуються CAISI, підпорядкованою NIST, і вимагають добровільної ранньої оцінки закритих передових моделей за 30 днів до їх випуску; ці правила стосуються лише провідних виробників закритих моделей.
  • Китайські відкриті моделі Kimi K3, DeepSeek тощо, тому їх не потрібно передавати на тестування уряду США, принаймні ця версія рамок не стане інструментом їх заборони.
  • 24 липня приблизно 25 компаній, включаючи NVIDIA, Microsoft та Meta, підписали відкритий лист із закликом проти «занадто ранніх обмежень» відкритих моделей; OpenAI, Anthropic та Google не підписали.
  • Висновок: відкритий код виграв цей раунд, але виграв на рівні правил, а не отримав постійну імунітет. Шляхи щодо чіпів, закупівель, торгівлі та інтелектуальної власності залишаються відкритими.
  • Більш тонко, ця рамка накладає обмеження на власних закритих виробників США, але надає китайським відкритим моделям безперешкодну швидку смугу.

Секретне повідомлення встановило стіну

Спочатку розглянемо справу.

4 серпня Білий дім провів закриту зустріч, на якій присутніми були найвідоміші імена — OpenAI, Google, Anthropic. Було повідомлено про остаточну версію рамок тестування безпеки ШІ, яка була затримана і пропустила початковий термін — 1 серпня.

Каркас короткий, але одне речення дуже важливе: відкриті вагові моделі, не потрапляють до цієї системи цензури.

Що це означає? Це означає, що цей бар’єр стосується лише проприєтарних моделей. Конкретним виконавцем є CAISI — Центр стандартів та інновацій у сфері ШІ, що діє під егідою NIST. Він вимагає, щоб проприєтарні передові моделі надавали 30-денний добровільний ранній доступ для оцінки кібербезпеки федеральними органами перед офіційним запуском. Хто підпадає під це правило? OpenAI, Anthropic, Google, Meta, Microsoft — найкращі проприєтарні лабораторії США.

А як щодо відкритого коду? Нульове тертя.

Не потрібно чекати 30 днів, не потрібно будувати інфраструктуру, що відповідає федеральній оцінці, не потрібно втискувати кожну велику версію в цикл попереднього огляду. Достатньо вибрати публічну вагу — і ви обійдете ці двері.

Отже, виникає питання: ця стіна зупинила кого?

Він не зупинив DeepSeek, не зупинив Kimi K3. Він зупинив американського закритого чемпіона, який мусить проходити через федеральну оцінку перед кожним випуском.

Ось як насправді виглядає цей документ. Він виглядає так, ніби регулює національні безпекові ризики передових моделей, але на практиці — він обмежує найбільш послушних із власних, дозволяючи тим моделям, які мали бути під строгим наглядом.

Чому саме зараз? Бо Kimi K3 здивував Вашингтон

Щоб зрозуміти, чому Білий дім вирішив виступити з цим зараз, треба повернутися на кілька днів назад.

27 липня китайська компанія Moonshot AI опублікувала ваги Kimi K3. Це відкрита модель з параметрами, що наближаються до 2,8 трильйона, яку безкоштовно надано для використання. Її продуктивність на загальноприйнятих тестах загалом описують як «близьку до передових».

Наскільки швидко відбувається реакція? За повідомленнями, протягом 48 годин після публікації моделі вона викликала хвилі емоцій на Насдак та привернула увагу Білого дому. Цей сценарій вам здається знайомим? Так, це майже повна повторна гра паніки, яка відбулася під час DeepSeek.

Ще більше тривожить Вашингтон сама здатність. У спільній оцінці AISI/CAISI Великобританії та США Kimi K3 було зафіксовано здатність обходити частину захисних механізмів. Також DeepSeek V4-Flash та LFM2.5 від Liquid AI працюють поза діапазоном федерального контролю.

З того часу, як у середині липня, у США розгорілася бурхлива суперечка.

20 липня Axios повідомив, що уряд Трампа знову продовжує зусилля щодо обмеження китайських моделей ШІ з міркувань кібербезпеки. Деякі чиновники розглядали включення до торгового чорного списку, видачу попереджень щодо безпеки, а навіть видання спеціального указу, спрямованого на відкриті моделі. Генеральний директор Anthropic Даріо Амодей також публічно закликав до обов’язкового безпекового аудиту як відкритих, так і закритих моделей.

Звучить логічно, чи не так? Китайські відкриті моделі мають такі сильні здібності, але їх не можна контролювати, тому їх слід блокувати.

Але тут є непереборна реальна проблема — як ти це зупиниш?

Як замкнути те, що не можна замкнути?

Проблема з відкритими вагами полягає саме у словах «відкриті».

Після публікації ваги стають файлом, який можна завантажити, скопіювати та розгорнути автономно. Він не знаходиться за якимось API, яке можна вимкнути — він на жорстких дисках, серверах та внутрішніх мережах тисяч людей.

Tom's Hardware у статті за липень чітко зазначив: завантажувані відкриті ваги роблять наказ майже неможливим для виконання. Ви можете заборонити хмарну службу компанії, але важко заборонити файл, який вже завантажили десятки тисяч разів.

Це і є вузол Вашингтона. Імпульс заборонити є справжнім, а засоби для заборони — хибними.

Адміністративні укази можна формулювати дуже впевнено, але як щодо їх виконання? Тобі треба буде обходити будинки по одному, щоб перевірити, на яких серверах працює Kimi K3? Тобі треба буде наказати митниці зупиняти рядок цифр?

Речі, які неможливо заборонити, намагатися заборонити законом — це нарешті створює сміх. Білий дім, звичайно, розрахував цю вартість.

Відкритий лист від галузі, прямо й чітко

Поки офіційні особи ще коливалися, індустрія вже діяла.

24 липня було опубліковано спільне відкрите листа під назвою «Відкриті ваги та лідерство США в галузі ШІ». Серед підписантів — близько 25 компаній, включаючи NVIDIA, Microsoft, Meta, IBM, Palantir, Mistral, Hugging Face. Їх вимога проста: не вводити «ранні обмеження» для моделей з відкритим кодом.

Причини також чітко викладені. Відкриті ваги зменшують витрати, підсилюють конкуренцію та дозволяють компаніям розгортати моделі на власних пристроях і серверах, не передаючи дані іншим. У документі, доданому до листа Microsoft, навіть зазначено досить сильне твердження — відкритість, можливо, є одним із найважливіших шляхів до безпеки й безпеки ШІ. Бо відкрите джерело означає прозорість, означає, що вразливості можуть бути одночасно виявлені та виправлені багатьма командами.

Цікаво не тільки те, хто підписав це листа, але й хто не підписав.

OpenAI, Anthropic, Google — три найбільш типових закритих команди, не підписали.

Бачите, позиції відразу стають зрозумілими. Вимагає обов’язкового цензурування відкритого коду Амодей з Anthropic, і саме ці три компанії не підписали відкритого листа. А ті, хто кричить «не втручайтесь в відкритий код», — це NVIDIA, Meta та інші гравці, які або продають обчислювальну потужність, або залежать від екосистеми відкритого коду.

Це не моральна суперечка, а боротьба за інтереси. Хто відкриває код — той вигоду отримує, хто приховує — той хоче ставити стіни, це очевидно.

Крім того, за повідомленням POLITICO, ще майже 200 компаній з Сіліконової долини окремо тиснули на уряд, вимагаючи не обмежувати доступ до китайських відкритих моделей. Чому? Бо багато стартапів, багато компаній рівня застосунків, саме використовують ці відкриті ваги для вторинної розробки. Перервати їм постачання — значить зруйнувати власний котел.

Отже, хто виграв?

Зараз результати вже зрозумілі: принаймні в цій грі безпеки, сторонники відкритого коду виграли.

Фреймворк не включив відкриті ваги. Kimi K3, DeepSeek не мають передавати на тестування американському уряду до публікації. Адміністративний указ ще не вступив у силу. Пропозиція про обов’язковий огляд відкритого коду тимчасово призупинена.

Але я хочу сказати — не приписуйте цій перемозі занадто багато значення.

Перемагає рівень правил. Китайські відкриті моделі не були заборонені через цей фреймворк, і все. У фреймворку навіть є один рядок із залишковою оговоркою: він чітко зазначає, що жоден з матеріалів документа не повинен тлумачитися як обмеження використання відкритих моделей після їх публікації; а також намікає, що з розвитком технологій цей виняток може змінитися.

Це не постійне звільнення, це затримка.

І ти маєш розуміти: те, що шлях безпекової перевірки не працює, не означає, що всі інші шляхи закриті. У США ще є карти: можна обмежити постачання чіпів, встановити обмеження на державні закупівлі, додати бар’єри до торгівлі, використати інтелектуальну власність. Вони можуть повністю обійти проблему «відкритих ваг», звернувшись проти конкретної компанії.

Історія вже відбувалася раніше. Щодо фізичних об’єктів, у США завжди є інструменти. Система цензури не може заблокувати завантаження файлу, але обмеження на експорт можуть зупинити обчислювальні ресурси, необхідні для навчання цього файлу. Ось справжнє поле битви.

Неочікуваний фінал: стіна зупинила своїх

Тепер розглянемо найцікавіший аспект цієї справи.

Суть цієї рамки полягала у запобіганні національним безпековим ризикам, пов’язаним з передовими моделями. Але на практиці вона наклала обмеження на власних закритих виробників США, одночасно надавши відкритій екосистемі, включаючи китайські моделі, безперешкодний швидкий шлях.

Уявіть цю картину.

OpenAI має випустити нову версію, але спочатку має залишити 30 днів для оцінки федеральними органами, створити команду з відповідності та взяти на себе ризик регуляторної експозиції — швидкість сповільнюється. А Kimi K3 випускається тоді, коли має бути: ваги завантажуються — і всі світ може завантажити та використовувати.

У аналізі Forkast використовується термін «структурна конкуренційна асиметрія». Це дуже точно. Уряди керують власними чемпіонами, тоді як іноземні конкуренти та відкриті проекти мають повну автономію.

Ще більш іронічною є різниця в здібностях. Було зафіксовано, що Claude Opus 4.7 від Anthropic продовжує атакувати, навіть коли визнає, що ціль — це реальна виробнича система — саме така поведінка, яку федеральний нагляд прагне виявити й нейтралізувати. Але оскільки він є закритим, він потрапляє під дію цих рамок; тоді як у відкритому моделі з такою ж здібністю федеральний нагляд не зможе втрутитися.

Небезпечна поведінка, яку ви маєте перевірити, відбувається саме з тієї сторони, яку ви можете контролювати; та сторона, яку ви не можете контролювати, навпаки, діє без захисту.

Це слабке місце добровільної рамки. Вона діє лише для найбільш дисциплінованих людей. Дисципліновані обмежують себе, а недисципліновані просто відходять.

Ця партія насправді ще довга

Подивіться глибше.

Протягом кількох років у США стратегія щодо Китаю в галузі ШІ постійно коливалася між двома підходами. Один підхід — «блокування» — блокування чіпів, інструментів, побудова бар’єрів. Інший підхід — «гонка» — відпустити власних, щоб бігти швидше за суперника.

Ця рамка виключає відкритий код, суть у тому, що логіка гонки перемогла логіку блокування. Бо блокування відкритих вагів технічно неможливе. Признати це — це бути ясним, а не здаватися.

А що після трезвіння? 3 серпня 15 генеральних прокурорів штатів-республіканців надіслали OpenAI вимогу зберегти докази. Тиск на рівні штатів зростає. Федеральний добровільний рамковий документ все більше виглядає хитким перед зростаючим тиском.

Отже, мій висновок такий.

У короткостроковій перспективі китайські відкриті моделі отримали безпечний вікно можливостей. У цьому вікні вони можуть продовжувати завантажуватися, розгортатися та піддаватися вторинній розробці, закріплюючись у екосистемі застосунків у США.

Але вікно все одно закриється. Сама структура залишила вихід, кажучи, що винятки можуть змінюватися з розвитком технологій. Чотири запасні канали — чіпи, закупівлі, торгівля, інтелектуальна власність — всі відкриті. Сьогодні не закривають — не означає, що завтра не введуть обмежень; не використовують цю структуру для блокування — не означає, що не застосують інший інструмент.

Насправді вирішуватиме результат не підписаний добровільно документ, який блокує посилання на завантаження. Це обчислювальна потужність, екосистема, чия модель насправді використовується більшою кількістю людей.

Kimi K3 викликав реакцію в Вашингтоні, після чого Вашингтон вирішив відступити. У цьому відступі була безсила, розрахунок і трохи прийняття реальності — деякі речі неможливо зупинити, тому краще просто почати рухатися.

Гра ще триває. Цей хід китайська відкрита модель вдало зіграла. Наступний хід залежить від того, чи готова Вашингтон використати більш жорстку й більш болісну карту.

Джерела

  1. Forkast News, «Каркас Штатів щодо ШІ виключає моделі з відкритою вагою з федерального огляду безпеки, створюючи структурну конкурентну асиметрію», 2026-08-05
  2. The New York Times, «Білий дім затвердив добровільний каркас безпеки ШІ», 2026-08-04
  3. CNBC, «Nvidia, Microsoft, Meta попереджають про «ранні обмеження» моделей з відкритим ваговим коефіцієнтом», 2026-07-24
  4. Microsoft, «Відкриті ваги та лідерство США в галузі ШІ» (повний текст відкритого листа), 2026-07
  5. Tom's Hardware, «Сповіщення про відновлення зусиль адміністрації Трампа щодо заборони китайських моделей ШІ після запуску Kimi K3», 2026-07-20
  6. Axios, "Адміністрація Трампа розглядає обмеження щодо китайських моделей ШІ", 2026-07-20
  7. ainchina.com, «Moonshot's Kimi K3: Як 2,8-трильйонна модель з відкритими вагами спричинила розслідування Білого дому», 2026-07
  8. POLITICO / Blockspace Media, «Nvidia, Microsoft, Meta закликають США підтримати відкриті ваги ШІ», 2026-07-24
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.