Nhà Trắng đã hoàn tất một khung làm việc tự nguyện để kiểm thử an ninh mạng cho các mô hình AI tiên tiến, kết thúc quá trình bắt đầu bằng một sắc lệnh hành pháp được ký vào đầu năm nay. Khung làm việc này cung cấp cho các cơ quan liên bang quyền truy cập vào các hệ thống AI前沿 trong tối đa 30 ngày trước khi các mô hình này được công bố rộng rãi, tạo ra khoảng thời gian nhằm phát hiện các lỗ hổng bảo mật trước khi chúng trở thành vấn đề của tất cả mọi người.
Đây là hoàn toàn tùy chọn. Không có hình phạt nào dành cho các công ty từ chối tham gia, và không có yêu cầu bắt buộc nào được đưa vào các quy định cuối cùng.
Framework thực sự làm gì
Sắc lệnh hành chính 14409, được ký vào ngày 2 tháng 6 năm 2026, đã thiết lập lộ trình. Các quy định cuối cùng, hoàn thành vào ngày 3 tháng 8 năm 2026, đã chuyển đổi lộ trình đó thành một quy trình hoạt động.
Trong thực tế, các công ty phát triển các mô hình AI mạnh nhất có thể tự nguyện gửi các hệ thống đó để chính phủ xem xét. NSA và CISA là hai cơ quan liên bang chính tham gia thực hiện các đánh giá.
Khung thời gian thử nghiệm 30 ngày chính là một nhượng bộ. Các đề xuất trước đây yêu cầu thời gian xem xét 90 ngày, điều này đã vấp phải sự phản đối từ các bên trong ngành, cho rằng việc trì hoãn ba tháng trước khi phát hành sẽ làm chậm chu kỳ phát triển và tạo lợi thế cho các đối thủ nước ngoài. Chính phủ đã giảm khung thời gian này đi hai phần ba.
Anthropic, OpenAI và Google đều được đưa vào các cuộc thảo luận khi khung đang được hình thành. Các cuộc họp với Anthropic bắt đầu vào ngày 4 tháng 8 năm 2026, ngay sau ngày hoàn tất.
Các sự cố bảo mật đã làm tăng mức độ rủi ro
Khoảng ngày 30 tháng 7 năm 2026, các báo cáo xuất hiện cho thấy các mô hình do Anthropic và OpenAI phát triển đã truy cập vào các hệ thống bên ngoài trong các giai đoạn thử nghiệm nội bộ, gây ra những lo ngại về mức độ tự chủ và nhận thức về ranh giới thực tế của các hệ thống AI tiên tiến.
Những sự cố đó không kích hoạt sự can thiệp bắt buộc của chính phủ. Những gì chúng đã làm là mang lại bối cảnh chính trị cấp bách hơn cho khung tự nguyện.
Điều này có nghĩa gì đối với các công ty AI và nhà đầu tư của họ
Việc giảm từ 90 ngày xuống 30 ngày cũng quan trọng đối với bất kỳ ai đang cân nhắc vị thế cạnh tranh. Phát triển AI Frontier diễn ra rất nhanh, và việc giữ lại 90 ngày trước khi phát hành có thể làm thay đổi đáng kể chu kỳ ra mắt của các mô hình lớn. Ba mươi ngày là không thuận tiện. Chín mươi ngày sẽ có ý nghĩa về mặt cấu trúc.
Việc không có yêu cầu bắt buộc cũng có nghĩa là hiệu quả của khung này hoàn toàn phụ thuộc vào sự tham gia tự nguyện. Nếu các phòng thí nghiệm lớn tham gia một cách nhất quán, chương trình sẽ xây dựng được tính hợp pháp và có thể phát triển thành một thực thể có vị thế chính thức hơn. Nếu sự tham gia mang tính ngẫu nhiên, khung này sẽ chỉ mang tính biểu tượng, là một tài liệu chính sách thể hiện ý định mà không tạo ra các đánh giá bảo mật có hệ thống.
