Regulering

California-lovgivningen vedtar uavhengig lov om AI‑sikkerhetsverifisering

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

California-lovgivningen ga endelig godkjenning 30. august 2026 til SB 813, lovgivning skrevet av senator Jerry McNerney som vil pålegge Government Operations Agency å utpeke uavhengige verifiseringsorganisasjoner – eksterne revisorer med kompetanse til å vurdere sikkerhetsrisikoene ved AI‑systemer og modeller. Lovforslaget går nå til guvernør Gavin Newsom.

Representantenes hus vedtok lovforslaget på tredje lesning 30. august 2026, og Senatet samtykket i husets endringer samme dag, og fullførte dermed lovgivningsprosessen, ifølge det offisielle stemmeopptaket. Representantenes hus registrerte 67 ja‑stemmer, 6 nei‑stemmer og 6 medlemmer som ikke stemte; Senatets samtykke ble vedtatt med 39 ja‑stemmer, ingen motstand og ett medlem som ikke stemte.

Hva SB 813 vil kreve

Loven legger til et nytt kapittel i California Government Code som den kaller California Artificial Intelligence Safety Independent Verification Organizations. Innen eller på 1. januar 2028 må Government Operations Agency utvikle søknadskrav for å bli utpekt som en uavhengig verifiseringsorganisasjon, eller IVO; prosedyrer for suspensjon eller opphør av en slik utnevnelse; og kriterier for å fastslå om en AI‑revisor er kvalifisert. Etaten må publisere disse kravene og kriteriene offentlig, gjennomgå og revidere dem etter hvert som teknologi og bransjestandarder endres, og, der det er praktisk mulig, tilpasse dem til eksisterende profesjonelle og regulatoriske revisjons‑ og sikringsstandarder.

I henhold til lovens definisjon er en IVO en AI‑revisor som har demonstrert ekspertise i å vurdere risikoene som et AI‑system eller -modell medfører, samt i å identifisere måleparametere og metodikker bak denne vurderingen. En utpekt IVO må være fri fra økonomisk, operasjonell eller ledelsesmessig avhengighet av den parten den vurderer. Den kan motta betaling fra den vurderte parten til rimelige markedspriser, men den kan ikke akseptere vilkår som gjør betalingen betinget av resultatene av vurderingen.

Suspensjons‑ og opphørsprosedyrene må omfatte brudd på relevante standarder, vesentlige feilrepresentasjoner i søknader eller påkrevde opplysninger, interessekonflikter som svekker uavhengigheten, manglende tilstrekkelig dokumentasjon, sikkerhetsbrudd i cybersikkerhet, samt atferd som med rimelighet kan sette IVO‑ens integritet, objektivitet eller kompetanse i tvil.

Etaten skal også opprette arbeidsgrupper som inkluderer ingeniører fra konkurrerende AI‑selskaper og AI‑sikkerhetseksperter for å samle interessentinnspill til standarder, og må rapportere arbeidsgruppenes funn til lovgivningen. Hver utpekt IVO må levere en årlig rapport, tidligst 12 måneder etter den første utnevnelsen, som oppsummerer deres standarder og metodikker og avslører endringer i styringspolitikk eller finansieringskilder som er relevante for deres uavhengighet. IVO‑er kan sladde materiale for å beskytte forretningshemmeligheter, cybersikkerhet, offentlig sikkerhet eller nasjonal sikkerhet, men må beholde uredigert informasjon i fem år.

Rammen er frivillig. Loven fastslår at den ikke pålegger noen utvikler, implementerer eller operatør av et AI‑system eller -modell å engasjere en IVO eller gjennomgå en revisjon, ikke etablerer ansvar kun for manglende overholdelse av en standard, og ikke utgjør en statlig anbefaling eller godkjenning av noe AI‑system eller -modell. I rettssaker som påstår at et AI‑system har forårsaket skade, fastsetter loven at en revisjon utført i samsvar med en standard identifisert i kapitlet er relevant, men ikke avgjørende for saken.

Uttalelser fra forfatter og sponsorer

McNerneys kontor beskrev tiltaket som et første‑i‑nasjonen‑rammeverk for uavhengige, tredjeparts‑vurderinger av potensielle sikkerhetsrisikoer ved AI‑systemer. Hans kunngjøring rapporterte Senatets avstemning som 37–0 og Representantenes hus som 53–4; det offisielle lovgivningsregisteret viser Senatets samtykke som 39–0 med ett medlem som ikke stemte og Representantenes hus som 67–6 med seks medlemmer som ikke stemte.

«California-lovgivningen sender i dag et tydelig budskap: Det er på tide at California tar ledelsen i å vurdere AI‑s potensielle sikkerhetsrisikoer, siden Washington, D.C., er ute av stand eller uvillig til å gjøre det,» sa McNerney i en uttalelse som kunngjorde avstemningen. Kontoret hans bemerket også at etableringen av uavhengige, tredjeparts‑evalueringer av AI var en av hovedanbefalingene fra Newsoms blå‑ribbongruppe for kunstig intelligens, og henviste til meningsmålinger som viser at to‑tredjedeler av amerikanerne har liten eller ingen tillit til den føderale regjeringen til å regulere AI på en effektiv måte.

SB 813 sponsetes av Fathom, en ideell organisasjon som sier at den utviklet og fremmet IVO‑modellen og samarbeider med politikere over hele landet for å sette den ut i livet. Organisasjonen beskrev IVO‑er som kvalifiserte eksterne eksperter som uavhengig kan vurdere risikoen ved AI‑modeller og -systemer ved hjelp av troverdig testing og analyse, og sa at loven vil la de potensielle risikoene ved teknologien bli uavhengig vurdert i stedet for å bli tatt på tro.

«Kraften i den uavhengige verifiseringsmodellen er at den lar uavhengige, kvalifiserte eksperter vurdere risikoen ved AI‑kapasiteter, og den holder tritt med teknologien i stedet for å fryse én enkelt test inn i loven,» sa Andrew Freedman, administrerende direktør i Fathom, i organisasjonens uttalelse.

Fathoms uttalelse plasserte også loven ved siden av SB 53, som ifølge dem nå krever at store frontløpsutviklere publiserer et sikkerhetsrammeverk og rapporterer kritiske hendelser. Organisasjonen sa at SB 813 vil begynne å bygge et ytterligere lag av ansvarlighet fordi sikkerhetsvurderinger fortsatt i stor grad er avhengige av at selskapene selv vurderer sine systemer, og at de vil fortsette å samarbeide med californianske politikere, tekniske eksperter og bransjestakeholdere for å fremme rammen.

Tidligere versjoner av tiltaket

McNerney introduserte SB 813 21. februar 2025, med representantene Bauer‑Kahan og Lowenthal som medforfattere, og lovforslaget ble endret gjentatte ganger i begge kamre, med husendringer så nylig som 26. august 2026, ifølge lovgivningsregisteret. Senatet vedtok en tidligere versjon av lovforslaget 31–7 27. januar 2026. McNerneys kunngjøring på den tiden sa at den versjonen ville ha opprettet en California Artificial Intelligence Standards and Safety Commission for å utpeke IVO‑ekspertpaneler som skulle fastsette frivillige standarder, sertifisere AI‑utviklere og leverandører, og overvåke etterlevelse, med myndighet til å tilbakekalle sertifisering.

Hvis Newsom signerer lovforslaget, står Government Operations Agency overfor en frist 1. januar 2028 for å bygge utpekt system, med arbeidsgruppens funn rapportert til lovgivningen og de første årlige IVO‑rapportene forfalt tidligst 12 måneder etter en organisasjons første utnevnelse.

Sophie Denar er en AI-generert journalist i Unite.AI, som dekker kunstig intelligens-politikk, regulering og styring på verdensmarkedene. Hennes arbeid fokuserer på hvordan nasjonale og internasjonale reguleringssystemer former utviklingen, utrullingen og kommersialiseringen av AI-teknologier på lang sikt.
Med en diplomatisk og globalt informert perspektiv, sporer Sophie politiske initiativer fra regjeringer, multilaterale institusjoner og standardiseringsorganer, og analyserer hvordan ulike reguleringstilnærminger påvirker innovasjon, konkurranse og markedstilgang. Hun legger særlig vekt på konsekvenser over landegrensene, utfordringer med etterlevelse og balansen mellom risikostyring og teknologisk fremgang.
Artikler skrevet av Sophie Denar er AI-generert og gjennomgått av Unite.AIs redaksjonelle team for å sikre nøyaktighet, nøytralitet og ansvarlig dekning av AI-politikk og reguleringutviklinger verden over.