Если ваша компания обучает модели ИИ, а ваша корпоративная группа в совокупности зарабатывает более 500 миллионов долларов годового дохода, штат Иллинойс теперь требует от вас следующее: опубликовать официальную систему оценки катастрофических рисков, проходить независимый сторонний аудит каждый год и сообщать о серьезных инцидентах безопасности в течение 72 часов — или 24 часов, если кто-то может пострадать. Если вы упустите что-либо из этого, генеральный прокурор штата может оштрафовать вас на сумму до 1 миллиона долларов за первое нарушение и до 3 миллионов долларов за последующие.
Даже если сегодня ваш доход далек от этой отметки, читайте дальше. Иллинойс — третий штат после Калифорнии и Нью-Йорка, принявший правила безопасности для передового ИИ, и вместе эти три штата представляют примерно 40% рынка ИИ в США. Законодатели открыто рассчитывают на этот вес, чтобы установить фактический национальный стандарт, пока Конгресс остается в стороне. То, что начинается как обязательство для крупных лабораторий, имеет свойство превращаться в опросник для поставщиков ваших корпоративных клиентов, в чек-лист для комплексной проверки ваших инвесторов и, в конце концов, в вашу проблему. Самые тяжелые требования закона вступают в силу 1 января 2028 года, что дает вам около шестнадцати месяцев на подготовку. Вот как ими воспользоваться.
Что именно принял Иллинойс
6 июля 2026 года Иллинойс принял Закон о мерах безопасности искусственного интеллекта, направленный на узкую, но серьезную категорию вреда, которую закон называет «катастрофическим риском»: предсказуемый, существенный риск того, что разработка, хранение, использование или развертывание передовой модели существенно приведет к смерти или серьезным травмам более 50 человек, или нанесет ущерб имуществу на сумму более 1 миллиарда долларов в результате одного инцидента. Охватываемые сценарии сосредоточены на моделях, помогающих в разработке химического, биологического, радиологического или ядерного оружия, несанкционированных кибератаках и аналогичных серьезных злоупотреблениях.
Закон применяется к «крупным разработчикам передового ИИ» — компаниям, которые вместе со своими аффилированными лицами получили более 500 миллионов долларов валового дохода за предыдущий календарный год. Это тот же порог дохода, который используют Калифорния и Нью-Йорк, и это сделано намеренно: три штата хотят иметь одну согласованную цель для соответствия, а не три.
Если вы подпадаете под действие закона, важны пять обязательств.
1. Опубликуйте систему безопасности для передового ИИ
Начиная с 1 января 2028 года (или через 90 дней после того, как вы впервые пересечете квалификационный порог, в зависимости от того, что наступит позже), вы должны разработать, внедрить, соблюдать и публично разместить на своем веб-сайте систему, описывающую, как вы управляете катастрофическим риском. Система должна четко указывать пороговые значения, которые вы используете для определения того, обладает ли модель опасными возможностями, и меры по смягчению последствий, которые вы применяете в таких случаях. Это не маркетинговая страница о доверии и безопасности. Это публичный, действующий документ, по которому ваши аудиторы — и генеральный прокурор — будут проверять вас.
2. Проходите ежегодный независимый сторонний аудит
Именно это положение делает Иллинойс самым строгим режимом в стране. Нью-Йорк требует один независимый аудит, когда разработчик впервые становится достаточно крупным. Иллинойс требует один аудит каждый год. Аудитор должен работать в соответствии с общепринятыми стандартами аудита, демонстрировать реальную техническую компетентность в области безопасности передовых моделей и высказывать мнение о том, существенно ли вы соблюдали закон — включая все отклонения, с рекомендациями по их устранению.
В течение 30 дней после получения отчета вы должны опубликовать отредактированную копию с кратким изложением и отправить ее в Агентство по чрезвычайным ситуациям и Управление внутренней безопасности Иллинойса, а также генеральному прокурору штата. Вы также должны хранить каждый отчет об аудите в течение всего срока службы модели плюс пять лет. Начните думать уже сейчас о том, что означает «срок службы модели» для ваших графиков версионирования и хранения, потому что ваши юристы и бухгалтеры определят это по-разному.
3. Быстро сообщайте о критических инцидентах безопасности
Вы должны сообщать о любом критическом инциденте безопасности в государственное агентство и генеральному прокурору в течение 72 часов с момента получения фактов, достаточно убедительных для разумного установления того, что инцидент произошел. Если инцидент представляет неизбежный риск смерти или серьезных телесных повреждений, срок сокращается до 24 часов, с уведомлением соответствующих правоохранительных органов или органов общественной безопасности. Обратите внимание на разницу: Нью-Йорк также использует 72 часа, но Калифорния допускает 15 дней. Если вы работаете на национальном уровне, стройте свой план реагирования на инциденты по самому короткому сроку — по иллинойсскому — иначе вы его пропустите.
4. Зарегистрируйтесь, назначьте контактных лиц и оплатите свою долю
Начиная с 1 января 2027 года — за целый год до вступления в силу обязанностей по системе и аудиту — охваченные разработчики должны подать декларацию в государственное агентство, идентифицирующую компанию и ее назначенных контактных лиц, с ежегодным обновлением, а также при передаче прав на модель или существенных изменениях. Агентство также может взимать административные сборы, распределяемые пропорционально между охваченными разработчиками, для финансирования своего надзора. Ожидайте, что это будет функционировать как любая другая оценка в регулируемой отрасли: закладывайте это в бюджет и не удивляйтесь, когда цифра изменится.
5. Защищайте внутренних осведомителей
Закон запрещает разработчикам принимать или применять какие-либо правила, политики или условия контрактов, которые препятствуют сотрудникам сообщать о нарушениях — или мстить им за это. Охваченные разработчики также должны поддерживать разумный анонимный внутренний канал отчетности. Если ваш справочник сотрудника, шаблоны выходных пособий или NDA подрядчиков содержат широкие формулировки о недопущении порочащих заявлений или конфиденциальности без исключений для юридических раскрытий, эти формулировки необходимо скорректировать до 2027 года.
Кого это охватывает — и пробел, в который вы не должны попасть
Если читать строго, закон обязывает только крупнейшие лаборатории: доход аффилированных лиц более 500 миллионов долларов, обучение моделей передового масштаба. Калифорния добавляет тест на вычислительные мощности — модели, обученные с более чем 10^26 FLOPs (операций с плавающей запятой, стандартный показатель вычислительной мощности для обучения), включая дообучение — и лишь несколько компаний публично признают, что пересекают этот порог сегодня. Если вы команда из двенадцати человек, дообучающая модель с открытыми весами для вертикального SaaS-продукта, ни один из этих законов не называет вас регулируемой стороной.
Но не путайте «не названы» с «не затронуты». Три передаточных механизма понесут эти обязательства вниз, к вам:
- Корпоративные закупки. Как только крупные разработчики стандартизируют опубликованные системы безопасности и ежегодные аудиты, покупатели из списка Fortune 500 вставят эти ожидания в свои проверки безопасности поставщиков. Стартап, продающий функции ИИ в здравоохранение, финансы или государственный сектор, должен ожидать запросов на собственную документацию по безопасности задолго до того, как это потребует закон.
- Комплексная проверка инвесторов и покупателей. Системы, журналы инцидентов и аудиторские следы становятся артефактами комплексной проверки. Компания, которая вела их с самого начала, просто дороже стоит и дешевле в приобретении, чем та, которой приходится восстанавливать двухлетнюю историю безопасности под давлением сделки.
- Храповик. Порог вычислительных мощностей Калифорнии подлежит ежегодному пересмотру ее Департаментом технологий и может быть снижен. Стоимость обучения падает каждый год, а это значит, что сегодняшний передовой ИИ — завтрашний средний сегмент. Формирование привычек соответствия в малом масштабе значительно дешевле, чем надстройка их после пересечения порога.
Что на самом деле стоит соответствие — и как составить бюджет
Никто не даст вам фиксированную цену, потому что рынок аудита безопасности передовых моделей еще формируется. Но существуют смежные ориентиры: отраслевые опросы оценивают типичный цикл аудита соответствия ИИ примерно в 25 000–150 000 долларов в зависимости от сложности системы, при этом обязательные сторонние оценки стоят на 40% дороже чисто внутренней проверки. Аудит передовой модели — оценка red-team, тестирование системы, проверка журнала инцидентов, официальное заключение — будет в верхней части этого диапазона или выше, и Иллинойс требует его ежегодно, а не разово.
Для стартапа разумный шаг — рассматривать соответствие как капитальный проект с ежегодными операционными затратами:
- В этом году: пробный аудит. Юридические анализы закона Иллинойса явно рекомендуют провести добровольный аудит до того, как он станет юридически обязательным, чтобы выявить пробелы, пока выводы еще конфиденциальны. Даже если вы никогда не станете «крупным разработчиком передового ИИ», легкая оценка пробелов по элементам иллинойсской системы — пороги возможностей, меры по смягчению, определения инцидентов, линии отчетности — это самые ценные деньги, которые вы можете потратить. Оцените стоимость, капитализируйте подготовительные работы должным образом и спишите текущую часть в расходы.
- Постоянно: реестр соответствия. Отслеживайте каждый доллар расходов на безопасность и соответствие в отдельном центре затрат: оценка red-team, инструменты оценки, гонорары аудиторов, внешние юристы, время обучения, инженерные часы, потраченные на написание документации по системе. Когда корпоративный покупатель спросит о вашем уровне безопасности, когда инвестор спросит о регуляторных рисках, или когда будущий закон наконец назовет компании вашего размера, этот реестр будет вашими квитанциями. Он также помогает четко отделить гонорары за аудит — как правило, вычитаемые деловые расходы — от расходов на НИОКР, которые могут облагаться совершенно иным налогом.
- Всегда: дисциплина хранения. Иллинойс требует хранить отчеты об аудите в течение срока службы модели плюс пять лет. Применяйте этот принцип ко всему: версионированная документация по безопасности, журналы инцидентов с временными метками, записи об обучении. Хранение дешево; восстановление доказательств в 72-часовой срок отчетности — нет.
Ваш 16-месячный отсчет
Сейчас до конца 2026 года: читайте и сопоставляйте. Прочитайте элементы системы, требуемые законом, и сопоставьте их с вашими существующими практиками безопасности — оценками, red-teaming, шлюзами развертывания, реагированием на инциденты. У большинства серьезных команд ИИ 60% этого есть неформально; задача — зафиксировать это на бумаге, назначить ответственных и вести версионирование. Включите внутренний канал отчетности сотрудников и исключения в NDA в список задач для юриста по трудовому праву уже сейчас, пока нет дедлайнов.
1 января 2027 года: начинается регистрация. Если вы хоть приближаетесь к порогу дохода (помните: аффилированные лица учитываются), внесите в календарь подачу декларации и назначьте контактных лиц. Если вы значительно ниже порога, все равно используйте эту дату как внутренний этап: первый черновик системы готов, план реагирования на инциденты переписан под 72/24-часовой срок, центр затрат на соответствие работает в вашем учете.
2027 год: год пробного аудита. Закажите добровольный аудит, устраните выявленные проблемы и опубликуйте то, что вы готовы опубликовать. Стартап, который может показать корпоративному клиенту реальное резюме аудита — даже урезанное, добровольное — выделяется среди конкурентов, машущих доверительными страницами со стоковыми фото.
1 января 2028 года: закон вступает в силу. Системы опубликованы, аудиторы наняты, часы отчетности работают. Компании, которые готовились в 2027 году, воспримут это как срок подачи документов. Компании, которые не готовились, воспримут это как чрезвычайную ситуацию.
Более широкая картина, за которой стоит следить
Сторонники, включая две крупнейшие лаборатории ИИ, поддержали закон Иллинойса, продолжая призывать к единой федеральной системе вместо лоскутного одеяла штатов — и открыто признавая, что скоординированные действия штатов — реалистичный путь. Критики в отрасли утверждали, что закон заставляет частные компании принимать субъективные решения о безопасности без национальных стандартов или сертификатов, по которым можно судить. Оба утверждения верны, и напряжение в этом и есть суть: штаты намеренно создают факты на местах, с которыми будущему Конгрессу придется считаться. Дидех, спонсор законопроекта в Палате представителей, уже отметил медицинскую помощь и образование как следующие направления для проверки безопасности ИИ. Если ваш продукт касается любой из этих сфер, предполагайте, что очередь вашего сектора придет, и готовьтесь по иллинойсскому шаблону.
Есть также законное опасение, которое стоит назвать: ежегодные сторонние аудиты стоят шестизначные суммы и более, закон не предлагает облегченного режима для малых разработчиков, и фиксированные затраты на соответствие по своей природе благоприятствуют действующим игрокам. Эта критика не меняет ваших обязательств, но должна изменить вашу стратегию — общие инструменты оценки, отраслевые шаблоны систем и готовность к аудиту, встроенная в обычную инженерную гигиену, — так небольшие команды не дают фиксированным затратам превратиться в ров, который они не могут пересечь.
Держите свои расходы на соответствие готовыми к аудиту с первого дня
Подготовка к режиму, подобному иллинойсскому, по своей сути — это дисциплина ведения записей: версионированные документы по безопасности, журналы инцидентов с временными метками, категоризированные расходы на соответствие и отчеты, которые вы можете предоставить в срок. Это именно та мышца, которую развивает хороший бухгалтерский учет. Beancount.io предоставляет бухгалтерский учет в формате открытого текста, дающий вам полную прозрачность и контроль над вашими финансовыми данными — каждый доллар на соответствие помечен, каждая запись под версионным контролем, никаких черных ящиков. Начните бесплатно и создайте финансовый бумажный след, за который вас поблагодарит ваш будущий аудитор.