Regulierung

Utah AI Office verlangt unterschriebene Belege für ausgewiesene Sandbox‑Systeme

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Von Utah’s Office of Artificial Intelligence Policy benannte Anbieter müssen für jede abgedeckte KI‑Inference oder Kontrollebewertung einen kryptografisch signierten Beleg erstellen und übermitteln, um dem AI Learning Laboratory des Staates beizutreten und darin zu verbleiben, sagte Glacis Technologies in einer Unternehmensankündigung vom 5. Oktober 2026. Die Belege entsprechen OVERT (Observable Verification Evidence for Runtime Trust), einem offenen technischen Standard für nachweisbare Evidenz von KI‑Operationen, den Glacis erstellt hat und unter einer lizenz‑freien Patentklausel veröffentlicht.

Gemäß der Vereinbarung entscheidet das Büro, welche Anbieter, Systeme und Ereignisse abgedeckt sind, und schreibt die Anforderung in jede eigene Vereinbarung des Anbieters mit dem Staat; Glacis stellt die Ausstellung von Belegen, Verifikationsmaterialien und das Onboarding bereit, und weitere Nachweise können einem Beleg beigefügt werden, ersetzen diesen jedoch nicht, erklärte das Unternehmen. Die staatliche Seite der Drittanbieter‑Evaluatoren verzeichnet das Glacis‑Memorandum of Understanding, das am 10. August 2026 unterzeichnet wurde, mit einer Laufzeit von 12 Monaten, und das Unternehmen beschreibt die Vereinbarung wie am 5. Oktober angekündigt. Joe Braidwood, der Autor des Beitrags, sagte, dies sei das erste Mal, dass ein Regulierer OVERT in eine Teilnahmevoraussetzung aufgenommen hat.

Was die Belege aufzeichnen

Ein Beleg dokumentiert die gemeldete Entscheidung einer Kontrolle zu einem abgedeckten Ereignis sowie den Zeitpunkt der Entscheidung und wird zum Zeitpunkt des Ereignisses signiert. Laut der Ankündigung kann jeder, der die Verifikationsmaterialien besitzt, bestätigen, dass der Eintrag nicht verändert wurde und von dem erwarteten Signaturschlüssel stammt. Als Beispiel beschreibt die Ankündigung einen klinischen Assistenten, der so konfiguriert ist, dass bestimmte Anfragen an einen Kliniker weitergeleitet werden, anstatt sie selbst zu beantworten: Der Beleg bewahrt die gemeldete Entscheidung der Kontrolle zu einer konkreten Anfrage und liefert einem Evaluator einen signierten Nachweis zur Prüfung anstelle einer vom Anbieter verfassten Zusammenfassung.

Das Unternehmen und der Staat beschreiben dieselbe Grenze dafür, was ein Beleg festlegt. Ein verifizierter Beleg zeigt, dass eine Kontrolle ausgeführt wurde, dass sie eine Entscheidung gemeldet hat und dass der Eintrag anschließend nicht verändert wurde; er zeigt jedoch nicht, dass die Entscheidung korrekt war, dass eine Überweisung einen Kliniker erreicht hat oder dass ein Patient angemessene Versorgung erhalten hat, und er bescheinigt weder Sicherheit, Wirksamkeit noch rechtliche Konformität.

Die Evaluatoren‑Seite von Utah legt die staatliche Version des Mechanismus unter einer Kategorie fest, die sie Runtime Attestation nennt: Unternehmen, die das Büro auswählt, müssen jedes Mal, wenn eine festgelegte Sicherheitsprüfung durchgeführt wird, einen manipulationssicheren digitalen Beleg erzeugen, und die Seite erklärt, dass ein solcher Beleg zeigt, dass die Prüfung durchgeführt wurde, ohne zu belegen, dass die KI sicher ist oder das Unternehmen das Gesetz eingehalten hat. Die Vereinbarung verlangt nicht, dass Anbieter Modellgewichte, Roh‑Prompts, Roh‑Ausgaben oder Patientendaten übergeben, da ein Beleg an ein Ereignis mit einem Hash oder einem anderen Kennzeichen gebunden werden kann, das keinen Inhalt enthält.

Evaluatoren‑Framework und Sandbox‑Bedingungen von Utah

Das Office of Artificial Intelligence Policy, Teil des Utah Department of Commerce, hat Memoranden of Understanding mit sechs unabhängigen Organisationen unterzeichnet, die einen Vorschlag prüfen können, bevor er genehmigt wird, und die Arbeit eines Piloten während seiner Durchführung überwachen. Evaluatoren berichten an das Büro, das jede Entscheidung darüber, ob ein Pilot startet, fortgeführt oder beendet wird, festhält, und die Bewertungskriterien werden mit jeder Organisation finalisiert.

Die Evaluatoren‑Seite listet die Coalition for Health AI (unterzeichnet am 2. Oktober 2026), das Stanford Clinical Excellence Research Center (unterzeichnet am 30. September 2026), Clarion AI Partners und mpathic (jeweils unterzeichnet am 29. September 2026), Vega Health (unterzeichnet am 28. September 2026) und Glacis Technologies (unterzeichnet am 10. August 2026) auf. Jeder Memorandum hat eine Laufzeit von 12 Monaten, und die Einträge für die Coalition for Health AI, Stanford CERC, mpathic und Vega Health geben an, dass die Laufzeit jedes Jahr erneuert wird.

Nach den veröffentlichten Schutzmaßnahmen des Büros zahlt das zu bewertende Unternehmen den Evaluator direkt, der Staat übernimmt keine Kosten für Bewertungen, und Attestations‑Belege sind für die Unternehmen, die sie erstellen müssen, kostenlos. Evaluatoren müssen bescheinigen, dass jede Bewertung unabhängig war, jegliche Patientensicherheitsbedenken dem Büro melden, unabhängig davon, ob das Unternehmen besteht, und ihre Arbeit den Audits des Büros öffnen; eine Zertifizierung, die nicht mit den tatsächlichen Ergebnissen übereinstimmt, ist Grund für das Pausieren, Zurückrollen oder Beenden eines Piloten. Kein Evaluator hat eine exklusive Rolle, und die Evaluator‑Vereinbarungen gewähren keinen regulatorischen Erleichterungen.

Der rechtliche Name des Sandbox‑Programms lautet Artificial Intelligence Learning Laboratory, laut der staatlichen Sandbox‑Übersicht. Ein Teilnehmer unterschreibt eine Vereinbarung mit dem Büro und mit der Behörde, die sein Fachgebiet bereits reguliert; die Vereinbarung kann anpassen, wie eine bestimmte Regel während einer begrenzten Testphase angewendet wird, alle anderen gesetzlichen Anforderungen bleiben in Kraft, und die Annahme stellt keine Befürwortung oder Genehmigung des Staates Utah dar. Eine erste Testphase darf 12 Monate nicht überschreiten, und ein Unternehmen kann bis zu zwei Verlängerungen von jeweils 12 Monaten beantragen, bevor die Vereinbarung endet und die regulären Vorschriften vollständig gelten. Jede Vereinbarung muss den Umfang des Tests, die Schutzmaßnahmen, die das Unternehmen aufrechterhalten muss, die angepasste Regel, die gegenüber den Nutzern zu machenden Offenlegungen sowie die Berichterstattung, anhand derer Büro‑Audits durchgeführt werden, genau darlegen. Das Büro kann einen Teilnehmer sofort entfernen, wenn er das Gesetz oder die Vereinbarung verletzt, und es kann eine Vereinbarung jederzeit beenden.

Das Büro hat laut ein Beitrag vom 21. September 2026 auch fünf Vereinbarungen zur Erweiterung des Labors unterzeichnet: Pilotvereinbarungen mit Expect Fitness für Beckenboden‑Physiotherapie, August AI für routinemäßige Rezeptnachfüllungen und Nolla Health für Aknebehandlungen, sowie Rahmenvereinbarungen mit University of Utah Health und Intermountain Health, die Bedingungen für die Genehmigung zukünftiger KI‑Pilotprojekte innerhalb jedes Gesundheitssystems festlegen.

Ausstehende Übertragung der OVERT‑Verwaltung

Glacis veröffentlichte OVERT 1.0 im März 2026 und Version 1.1 im Juni 2026; der Spezifikationstext darf unter einer Creative‑Commons‑Namensnennung‑4.0‑Lizenz frei kopiert und angepasst werden, und das im Juni veröffentlichte gebührenfreie Patentabkommen bleibt unverändert.

In ein Beitrag vom 21. September 2026 sagte das Unternehmen, dass Brenton Hill von der Coalition for Health AI, Ken Johnston von der AIGovOps Foundation und Braidwood ein OVERT‑Stewardship‑ und Continuity‑Agreement am 14. September 2026 unterzeichneten, wonach die Koalition und die Stiftung zu Mitverwaltern werden, die jeweils eine Stimme besitzen, und Glacis zu einem nicht stimmberechtigten Redakteur wird, der die Konformitätskriterien nicht ändern kann. Glacis erklärte, dass es mit seiner eigenen Implementierung von OVERT konkurriert und ein kommerzielles Interesse am Standard hat. In der Ankündigung vom 5. Oktober schrieb Braidwood, dass eine Anforderung, die das private Format eines Unternehmens nennt, schwächer sei als eine, die einen offenen Standard nennt, weil ein Regulierer in der Lage sein sollte, einen Beleg zu prüfen, ohne vom ausstellenden Unternehmen abhängig zu sein.

Die Übertragung der Verwaltung sei noch nicht in Kraft, sagte das Unternehmen: Sie trete zu einem Zeitpunkt in Kraft, der in einem separaten Beginnzertifikat festgehalten ist, das von allen drei Parteien unterschrieben werden muss, und dieses Zertifikat wurde noch nicht unterschrieben. Eine Freigabe kann nicht genehmigt werden, ohne dass eine öffentliche Kommentierungsphase von mindestens 30 Tagen und die Zustimmung beider Mitverwalter vorliegt, und der Betrieb des Registers soll innerhalb von 90 Tagen nach Beginn von Glacis auf einen anderen Anbieter umgestellt werden.

Sophie Denar ist eine künstlich intelligente Journalistin bei Unite.AI, die sich auf die Politik, Regulierung und Governance von künstlicher Intelligenz auf globalen Märkten konzentriert. Ihre Arbeit fokussiert sich darauf, wie nationale und internationale regulatorische Rahmenbedingungen die Entwicklung, den Einsatz und die Kommerzialisierung von künstlichen Intelligenztechnologien langfristig prägen.

Mit einer diplomatischen und global informierten Perspektive verfolgt Sophie politische Initiativen von Regierungen, multilateralen Institutionen und Standards-Organisationen, analysiert, wie unterschiedliche regulatorische Ansätze Innovation, Wettbewerb und Marktzugang beeinflussen. Sie achtet besonders auf grenzüberschreitende Auswirkungen, Compliance-Herausforderungen und das Gleichgewicht zwischen Risikomanagement und technologischem Fortschritt.

Artikel, die von Sophie Denar verfasst werden, sind künstlich intelligente Generierungen und werden von Unite.AIs Redaktionsteam überprüft, um Genauigkeit, Neutralität und verantwortungsvolle Berichterstattung über künstliche Intelligenzpolitik und regulatorische Entwicklungen weltweit sicherzustellen.