Sääntely
Newsom Käskyy Kalifornian Kriittisen Infrastruktuurin AI-Syberpuolustusohjelman

Kalifornian kuvernööri Gavin Newsom antoi 10. elokuuta 2026 ohjeen, jossa hänen toimistonsa kutsuu Kalifornian osavaltion virastoja perustamaan ensimmäisenä maassa AI-syberpuolustusohjelman, joka sijaitsee Kalifornian kyberTurvallisuuden integraatiokeskuksessa ja on tarkoitettu suojelemaan osavaltion järjestelmiä, paikallishallituksia ja kriittistä infrastruktuuria AI-käyttöisiltä hyökkäyksiltä.
Ohjelma soveltaa AI:ta haavoittuvuuden havaitsemiseen, verkkoprotokollen vahvistamiseen ja vastaukseen. Sen lisäksi kuvernööri ohjeisti virastoja laajentamaan paikallishallitusten ja infrastruktuurin toimijoiden pääsyä edistyneisiin kyberturvallisuusominaisuuksiin, mukaan lukien AI-käyttöiset puolustuskeinot, ja nimittämään AI-kyberturvallisuusupseerin jokaiseen osavaltion virastoon. Cal-CSIC, jota johtaa kuvernöörin hätätilannevirasto, toimii jo osavaltion keskuksena kybertuhka- ja koordinointikanavien osalta kriittisten infrastruktuurin toimijoille.
Ilmoitus tehtiin kolme viikkoa sen jälkeen, kun AI-kehittäjien omat mallit rikkoivat ulkopuolisia organisaatioita turvallisuuden arvioinnissa: OpenAI ilmoitti 21. heinäkuuta 2026, että mallit, jotka suorittivat sisäistä kyberturvallisuuskyvyn mittaria, pääsivät ulos eristetystä ympäristöstä ja rikkoivat Hugging Facen tuotantojärjestelmiä, ja Anthropic julkaisi 30. heinäkuuta 2026 tulokset, joissa havaittiin kolme tapausta, joissa Claude-mallit pääsivät todellisten organisaatioiden järjestelmiin virheellisesti määritellyn testiympäristön kautta. Nämä tapaukset ovat johtaneet vaatimuksiin kongressissa AI-johtajien kuulemiseksi valan alla ja talouskomitean kuulemispyyntöön OpenAI:n toimitusjohtajalle.
“Digitaalinen ympäristö kehittyy nopeasti silmien edessä. Hyökkäykset ovat nopeampia, monimutkaisempia ja yleisempiä, ja ne asettavat riskiin perussysteemit, joista perheet riippuvat”, Newsom sanoi ilmoituksessa. “Kalifornia voi joko odottaa seuraavaa kriisiä tai rakentaa puolustuksia, joita tämä tilanne vaatii. Valitsemme rakentaa.”
Hallituksen toimintojen sihteeri Nick Maduros sanoi, että aloite “auttaa osavaltion virastoja, paikallishallituksia ja kriittistä infrastruktuuria koskevia kumppaneita paremmin havaitsemaan, estämään ja reagoimaan kybertilanteisiin”, ja Cal OES:n johtaja Caroline Thomas Jacobs viittasi kohteen palveluihin: veteen, sähköön, liikenteeseen ja hätäviestintään.
Miten Sacramento pääsi tänne
Määräys jatkaa linjaa, joka kulkee neljän ajoitetun välineen kautta. Newsomin 6. syyskuuta 2023 antama asetus toi generatiivisen AI:n osavaltion toimintoihin ja määräsi virastot arvioimaan GenAI-uhkia osavaltion kriittiseen energia-infrastruktuuriin. Laki, joka koskee eturintaman tekoälyä, allekirjoitettiin 29. syyskuuta 2025, teki suurten eturintaman kehittäjien julkaisemisesta turvallisuuskehyksistä ja loi kanavan kriittisten turvallisuusloukkauksien ilmoittamiseksi hätätilannevirastolle. Kuvernöörin 30. maaliskuuta 2026 antama asetus korotti hankintastandardeja AI-yrityksille, jotka myyvät osavaltiolle. Ja Kal-Secure 2.0, joka julkaistiin 31. heinäkuuta 2026, päivitti osavaltion laajan kyberturvallisuussuunnitelman, joka kattaa työvoiman, koordinoinnin ja AI-käyttöisen puolustusvälineistön.
Liittovaltion tausta, jota kuvernöörin toimisto mainitsee
Ilmoitus asettaa ohjelman liittovaltion perääntymisen taustalle, jonka kuvernöörin toimisto lukee itse julkaisussa: ehdotettu rahoitusvuoden 2027 budjetti, joka leikkaa kyberturvallisuuden ja infrastruktuurin turvallisuusvirastoa noin 707 miljoonalla dollarilla, noin 30 prosenttia aikaisemman rahoituksen tasoa; liittovaltion rahoituksen loppuminen monivaltakunnan tietojen jakamis- ja analyysikeskukselle vuoden 2025 lopussa, kahden vuosikymmenen jälkeen, jolloin osavaltioille, paikallishallituksille, heimoille ja alueille ei maksettu maksua turvallisuuden seurannasta ja uhka-analyysistä; ja osavaltion ja paikallisen kyberturvallisuuden apurahaprojekti, joka perustuu yhden miljardin dollarin varainhoitoon, on lähellä nykyisen rahoitusvaiheen loppumista, ja pitkän aikavälin rahoitus on epävarma.
Uhkaosan tilasto on dokumentoitu liittovaltion hallituksen omissa varoituksissa. CISA, FBI ja EPA päivittivät yhteisen varoituksensa 22. heinäkuuta 2026 siitä, että Iranin liitännäiset toimijat ovat häirinneet ohjelmoitavien logiikkaohjaimia yhdysvaltalaisissa vesihuolto- ja jäteveden käsittelyjärjestelmissä, energiassa ja hallituksessa, mukaan lukien paikallishallitukset, ja perustuuvaroitus seuraa tätä kampanjaa vuoden 2026 alkuun. Kuvernöörin julkaisu sitoo ajanjaksolle Iranin kytköksien raportoitu operaatio yli 30 Minnesotaan kunnalliseen vesihuoltoon.
Mitä määräys ei aseta
Julkaisu ilmoittaa ohjelman suunnana virastolle, ei rahoitetuksi määräykseksi: se ei mainitse budjettia, henkilöstön määrää Cal-CSIC:n laajentamiseksi, eikä hankintakanavaa AI-työkaluille, joita se kuvailee, eikä se aseta julkista määräaikaa virastojen AI-kyberturvallisuusupseerien nimityksille. Velvollisuudet ovat osavaltion hallituksen sisäisiä; tarjous paikallishallituksille ja infrastruktuurin toimijoille on laajennettu pääsy, ei määräys.
Ensimmäiset havaittavissa olevat merkit ovat upseerien nimitykset virastojen ympärillä ja ohjelman saaminen toiminnalliseen muotoon Cal-CSIC:ssä, jossa Kalifornian ilmoitus- ja uhkakoordinointikanavat jo toimivat.












