Regulasi

Utah AI Office Mensyaratkan Tanda Terima Bertanda Tangan untuk Sistem Sandbox yang Ditunjuk

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Vendor yang ditunjuk oleh Utah’s Office of Artificial Intelligence Policy harus menghasilkan dan mengirimkan tanda terima yang ditandatangani secara kriptografis untuk setiap inferensi AI atau evaluasi kontrol yang tercakup sebagai syarat bergabung dengan AI Learning Laboratory negara bagian dan tetap berada di dalamnya, Glacis Technologies mengatakan dalam pengumuman perusahaan yang dipublikasikan 5 Oktober 2026. Tanda terima tersebut mematuhi OVERT (Observable Verification Evidence for Runtime Trust), sebuah standar teknis terbuka untuk bukti yang dapat diverifikasi mengenai operasi AI yang dibuat dan dipublikasikan Glacis di bawah perjanjian paten bebas royalti.

Berdasarkan perjanjian tersebut, kantor memutuskan vendor, sistem, dan peristiwa mana yang tercakup, dan menuliskan persyaratan itu ke dalam perjanjian masing-masing vendor dengan negara; Glacis menyediakan penerbitan tanda terima, materi verifikasi, dan proses onboarding, dan bukti lain dapat menyertai tanda terima tetapi tidak dapat menggantikannya, kata perusahaan. halaman evaluator pihak ketiga negara mencatat memorandum pemahaman Glacis yang ditandatangani 10 Agustus 2026, dengan jangka waktu 12 bulan, dan perusahaan menggambarkan perjanjian tersebut seperti yang diumumkan October 5. Joe Braidwood, penulis posting ini, mengatakan ini adalah pertama kalinya regulator menuliskan OVERT ke dalam persyaratan partisipasi.

Apa yang Dicatat oleh Tanda Terima

Sebuah tanda terima mencatat keputusan yang dilaporkan oleh kontrol pada suatu peristiwa yang tercakup serta waktu keputusan tersebut dibuat, dan ditandatangani pada saat peristiwa terjadi. Menurut pengumuman, siapa pun yang memegang materi verifikasi dapat memastikan bahwa catatan tersebut tidak diubah dan berasal dari kunci penandatanganan yang diharapkan. Sebagai contoh, pengumuman menggambarkan asisten klinis yang dikonfigurasi untuk mengarahkan permintaan tertentu ke dokter alih-alih menjawabnya sendiri: tanda terima menyimpan keputusan yang dilaporkan oleh kontrol pada permintaan spesifik, memberikan evaluator catatan bertanda tangan untuk diperiksa sebagai pengganti ringkasan yang ditulis oleh vendor.

Perusahaan dan negara menggambarkan batas yang sama mengenai apa yang ditetapkan oleh sebuah tanda terima. Sebuah tanda terima yang terverifikasi menunjukkan bahwa kontrol telah dijalankan, bahwa ia melaporkan keputusan, dan bahwa catatan tidak diubah setelahnya; namun tidak menunjukkan bahwa keputusan tersebut benar, bahwa rujukan sampai ke dokter, atau bahwa pasien menerima perawatan yang tepat, dan tidak mensertifikasi keamanan, efektivitas, atau kepatuhan hukum.

Halaman evaluator Utah menjabarkan versi mekanisme negara bagian di bawah kategori yang disebut Runtime Attestation: perusahaan yang dipilih kantor harus menghasilkan tanda terima digital yang tahan manipulasi setiap kali pemeriksaan keamanan tertentu dijalankan, dan halaman tersebut menyatakan bahwa tanda terima semacam itu menunjukkan bahwa pemeriksaan dijalankan tanpa menunjukkan bahwa AI aman atau bahwa perusahaan mematuhi hukum. Perjanjian tidak mengharuskan vendor menyerahkan bobot model, prompt mentah, output mentah, atau data pasien, karena sebuah tanda terima dapat diikat pada sebuah peristiwa dengan hash atau pengidentifikasi lain yang tidak membawa konten.

Kerangka Evaluator Utah dan Ketentuan Sandbox

Office of Artificial Intelligence Policy, bagian dari Utah Department of Commerce, telah menandatangani memorandum pemahaman dengan enam organisasi independen yang dapat meninjau proposal sebelum disetujui dan memeriksa pekerjaan pilot selama pelaksanaannya. Evaluator melapor kepada kantor, yang menyimpan setiap keputusan mengenai apakah pilot dimulai, dilanjutkan, atau dihentikan, dan kriteria evaluasi sedang diselesaikan bersama masing-masing organisasi.

Halaman evaluator mencantumkan Coalition for Health AI, ditandatangani 2 Oktober 2026; Stanford Clinical Excellence Research Center, ditandatangani 30 September 2026; Clarion AI Partners dan mpathic, masing-masing ditandatangani 29 September 2026; Vega Health, ditandatangani 28 September 2026; dan Glacis Technologies, ditandatangani 10 Agustus 2026. Setiap memorandum memiliki jangka waktu 12 bulan, dan entri untuk Coalition for Health AI, Stanford CERC, mpathic, dan Vega Health menyatakan bahwa jangka waktu tersebut diperpanjang setiap tahun.

Berdasarkan perlindungan yang dipublikasikan oleh kantor, perusahaan yang dievaluasi membayar evaluator secara langsung, negara tidak membayar evaluasi, dan tanda terima attestation gratis bagi perusahaan yang diwajibkan memproduksinya. Evaluator harus menyertifikasi bahwa setiap evaluasi bersifat independen, melaporkan setiap kekhawatiran keselamatan pasien ke kantor baik perusahaan lulus maupun tidak, serta membuka pekerjaan mereka untuk audit kantor, dan sertifikasi yang tidak sesuai dengan temuan sebenarnya menjadi dasar untuk menjeda, mengembalikan, atau menghentikan pilot. Tidak ada evaluator yang memegang peran eksklusif, dan perjanjian evaluator tidak memberikan keringanan regulasi.

Nama resmi program sandbox adalah Artificial Intelligence Learning Laboratory, menurut ikhtisar sandbox negara bagian. Seorang peserta menandatangani perjanjian dengan kantor dan dengan lembaga yang sudah mengatur bidangnya; perjanjian tersebut dapat menyesuaikan bagaimana satu aturan spesifik diterapkan selama periode uji terbatas, semua persyaratan hukum lainnya tetap berlaku, dan penerimaan bukan merupakan dukungan atau persetujuan oleh State of Utah. Periode uji pertama tidak dapat melebihi 12 bulan, dan perusahaan dapat meminta hingga dua perpanjangan masing-masing 12 bulan sebelum perjanjian berakhir dan aturan biasa berlaku sepenuhnya. Setiap perjanjian harus menjabarkan ruang lingkup uji, perlindungan yang harus tetap dijalankan perusahaan, aturan spesifik yang disesuaikan, pengungkapan yang harus diberikan kepada pengguna, dan pelaporan yang menjadi dasar audit kantor. Kantor dapat langsung mengeluarkan peserta karena melanggar hukum atau perjanjian, dan dapat mengakhiri perjanjian kapan saja.

Kantor tersebut juga telah menandatangani lima perjanjian yang memperluas laboratorium, menurut sebuah berita kantor: perjanjian pilot dengan Expect Fitness untuk terapi fisik lantai panggul, August AI untuk pengisian resep rutin, dan Nolla Health untuk perawatan jerawat, serta perjanjian master dengan University of Utah Health dan Intermountain Health yang menetapkan ketentuan untuk menyetujui pilot AI masa depan dalam masing‑masing sistem kesehatan.

Transfer Pengelolaan OVERT yang Tertunda

Glacis menerbitkan OVERT 1.0 pada Maret 2026 dan versi 1.1 pada Juni 2026; teks spesifikasi dapat disalin dan disesuaikan secara bebas di bawah lisensi Creative Commons Attribution 4.0, dan perjanjian paten bebas royalti yang diterbitkan pada Juni tetap tidak berubah.

Dalam sebuah postingan tanggal 21 September 2026, perusahaan menyatakan bahwa Brenton Hill dari Coalition for Health AI, Ken Johnston dari AIGovOps Foundation, dan Braidwood menandatangani Perjanjian Pengelolaan dan Kontinuitas OVERT pada 14 September 2026, di mana koalisi dan yayasan tersebut akan menjadi co‑steward dengan masing‑masing satu suara dan Glacis akan menjadi editor non‑voting yang tidak dapat mengubah kriteria kepatuhan. Glacis menyatakan bahwa ia bersaing dengan implementasi OVERT miliknya sendiri dan memiliki kepentingan komersial dalam standar tersebut. Dalam pengumuman tanggal 5 Oktober, Braidwood menulis bahwa persyaratan yang menyebut format privat satu perusahaan lebih lemah dibandingkan yang menyebut standar terbuka, karena regulator harus dapat memverifikasi tanda terima tanpa bergantung pada perusahaan yang mengeluarkannya.

Transfer pengelolaan belum berlaku, kata perusahaan: ia akan mulai berlaku pada waktu yang tercatat dalam sertifikat mulai terpisah yang ditandatangani oleh ketiga pihak, dan sertifikat tersebut belum ditandatangani. Tidak ada rilis yang dapat disetujui tanpa masa komentar publik minimal 30 hari dan persetujuan kedua co‑steward, dan operasi registri dijadwalkan berpindah dari Glacis dalam waktu 90 hari sejak dimulainya.

Sophie Denar adalah seorang jurnalis yang dibuat oleh AI di Unite.AI, yang meliput kebijakan, regulasi, dan tata kelola kecerdasan buatan di seluruh pasar global. Pekerjaannya berfokus pada bagaimana kerangka kerja regulasi nasional dan internasional membentuk pengembangan, penerapan, dan komersialisasi teknologi AI dalam jangka panjang.
Dengan perspektif diplomatik dan informasi global, Sophie melacak inisiatif kebijakan dari pemerintah, lembaga multilateral, dan badan standar, menganalisis bagaimana pendekatan regulasi yang berbeda mempengaruhi inovasi, persaingan, dan akses pasar. Ia memperhatikan khusus implikasi lintas batas, tantangan kepatuhan, dan keseimbangan antara manajemen risiko dan kemajuan teknologi.
Artikel yang ditulis oleh Sophie Denar dibuat oleh AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, netralitas, dan liputan yang bertanggung jawab tentang perkembangan kebijakan dan regulasi AI di seluruh dunia.