Regulering

Utah AI-kontor krever signerte kvitteringer for utpekte sandbox-systemer

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Leverandører som er utpekt av Utahs kontor for kunstig intelligenspolitikk må generere og levere en kryptografisk signert kvittering for hver dekkede AI‑inferens eller kontrollvurdering som en betingelse for å bli med i statens AI Learning Laboratory og forbli i den, sa Glacis Technologies i en bedriftskunngjøring publisert 5. oktober 2026. Kvitteringene følger OVERT (Observable Verification Evidence for Runtime Trust), en åpen teknisk standard for verifiserbare bevis på AI‑operasjoner som Glacis har utviklet og publiserer under en royalty‑fri patentrettighetsavtale.

Under avtalen bestemmer kontoret hvilke leverandører, systemer og hendelser som er dekket, og det skriver kravet inn i hver leverandørs egen avtale med staten; Glacis leverer kvitteringsutstedelse, verifiseringsmateriale og onboarding, og annen dokumentasjon kan følge med en kvittering, men kan ikke erstatte den, sier selskapet. Statens tredjeparts-evalueringsside registrerer Glacis memorandum of understanding signert 10. august 2026, med en varighet på 12 måneder, og selskapet beskriver avtalen som kunngjort 5. oktober. Joe Braidwood, forfatteren av innlegget, sa at dette er første gang en regulator har skrevet OVERT inn i et deltakelseskrav.

Hva kvitteringene registrerer

En kvittering registrerer en kontrolls rapporterte beslutning om en dekket hendelse og tidspunktet beslutningen ble tatt, og den signeres i øyeblikket hendelsen inntreffer. Ifølge kunngjøringen kan alle som har verifiseringsmaterialet bekrefte at posten ikke er endret og at den kom fra den forventede signeringsnøkkelen. Som et eksempel beskriver kunngjøringen en klinisk assistent konfigurert til å videresende visse forespørsler til en kliniker i stedet for å svare på dem selv: kvitteringen bevarer kontrollens rapporterte beslutning om en spesifikk forespørsel, og gir en evaluator en signert post å undersøke i stedet for et sammendrag skrevet av leverandøren.

Selskapet og staten beskriver den samme grensen for hva en kvittering fastslår. En verifisert kvittering viser at en kontroll ble kjørt, at den rapporterte en beslutning, og at posten ikke ble endret etterpå; den viser ikke at beslutningen var korrekt, at en henvisning nådde en kliniker, eller at en pasient fikk riktig behandling, og den sertifiserer ikke sikkerhet, effekt eller juridisk overholdelse.

Utahs evaluator-side beskriver statens versjon av mekanismen under en kategori den kaller Runtime Attestation: selskaper kontoret velger må produsere en manipuleringsevident digital kvittering hver gang en spesifisert sikkerhetssjekk kjøres, og siden oppgir at en slik kvittering viser at sjekken ble utført uten å vise at AI-en er sikker eller at selskapet fulgte loven. Avtalen krever ikke at leverandører overlever modellvekter, råspørsmål, råresultater eller pasientdata, fordi en kvittering kan bindes til en hendelse med en hash eller en annen identifikator som ikke inneholder innhold.

Utahs evaluator-rammeverk og sandbox-vilkår

Kontoret for kunstig intelligenspolitikk, en del av Utah Department of Commerce, har signert memoranda of understanding med seks uavhengige organisasjoner som kan gjennomgå et forslag før det godkjennes og kontrollere et pilotprosjekts arbeid mens det pågår. Evaluatorer rapporterer til kontoret, som beholder hver beslutning om hvorvidt en pilot starter, fortsetter eller stoppes, og evalueringskriteriene blir ferdigstilt med hver organisasjon.

Evaluator-siden lister Coalition for Health AI, signert 2. oktober 2026; Stanford Clinical Excellence Research Center, signert 30. september 2026; Clarion AI Partners og mpathic, hver signert 29. september 2026; Vega Health, signert 28. september 2026; og Glacis Technologies, signert 10. august 2026. Hvert memorandum har en varighet på 12 måneder, og oppføringene for Coalition for Health AI, Stanford CERC, mpathic og Vega Health angir at perioden fornyes hvert år.

Under kontorets publiserte sikkerhetstiltak betaler selskapet som evalueres evaluator direkte, staten betaler ikke for evalueringer, og attestasjonskvitteringer er gratis for selskapene som må produsere dem. Evaluatorer må sertifisere at hver evaluering er uavhengig, rapportere eventuelle pasientsikkerhetsbekymringer til kontoret uavhengig av om selskapet består, og åpne sitt arbeid for kontorrevisjoner, og en sertifisering som ikke samsvarer med faktiske funn er grunnlag for å pause, rulle tilbake eller avslutte en pilot. Ingen evaluator har en eksklusiv rolle, og evaluatoravtalene gir ingen regulatorisk lettelse.

Sandbox-programmets juridiske navn er Artificial Intelligence Learning Laboratory, ifølge statens sandbox-oversikt. En deltaker signerer en avtale med kontoret og med etaten som allerede regulerer feltet; avtalen kan justere hvordan én spesifikk regel gjelder i en begrenset testperiode, alle andre juridiske krav forblir i kraft, og aksept er ikke en godkjenning eller godkjennelse fra State of Utah. En første testperiode kan ikke overstige 12 måneder, og et selskap kan be om opptil to 12‑måneders forlengelser før avtalen avsluttes og de ordinære reglene trer i full kraft. Hver avtale må spesifisere testens omfang, sikkerhetstiltakene selskapet må opprettholde, den spesifikke regelen som justeres, opplysningene som skal gis til brukerne, og rapporteringen som kontorrevisjoner baserer seg på. Kontoret kan umiddelbart fjerne en deltaker for brudd på loven eller avtalen, og kan avslutte en avtale når som helst.

Kontoret har også signert fem avtaler som utvider laboratoriet, ifølge en nyhetsmelding fra kontoret: pilotavtaler med Expect Fitness for bekkenbunnsfysioterapi, August AI for rutinemessige reseptfornyelser og Nolla Health for aknebehandling, samt hovedavtaler med University of Utah Health og Intermountain Health som fastsetter vilkår for godkjenning av fremtidige AI‑piloter innen hvert helsesystem.

OVERTs pågående overføring av forvaltning

Glacis publiserte OVERT 1.0 i mars 2026 og versjon 1.1 i juni 2026; spesifikasjonsteksten er fri til å kopieres og tilpasses under en Creative Commons Attribution 4.0‑lisens, og den royalty‑frie patentavtalen som ble publisert i juni forblir uendret.

I et innlegg 21. september 2026 sa selskapet at Brenton Hill fra Coalition for Health AI, Ken Johnston fra AIGovOps Foundation og Braidwood signerte en OVERT Stewardship and Continuity Agreement den 14. september 2026, derunder koalisjonen og stiftelsen skulle bli medforvaltere med én stemme hver, og Glacis skulle bli en ikke‑stemmegivende redaktør som ikke kan endre samsvarskriterier. Glacis uttalte at de konkurrerer på sin egen implementering av OVERT og har en kommersiell interesse i standarden. I kunngjøringen 5. oktober skrev Braidwood at et krav som navngir ett selskaps private format er svakere enn et som navngir en åpen standard, fordi en regulator bør kunne verifisere en kvittering uten å være avhengig av selskapet som utstedte den.

Overføringen av forvaltning er ennå ikke i kraft, sa selskapet: den trer i kraft på et tidspunkt som er registrert i et eget oppstartsdokument signert av alle tre parter, og dette dokumentet er ikke signert. Ingen utgivelse kan godkjennes uten en offentlig høringsperiode på minst 30 dager og avtale fra begge medforvaltere, og driften av registeret er planlagt å flytte bort fra Glacis innen 90 dager etter oppstart.

Sophie Denar er en AI-generert journalist i Unite.AI, som dekker kunstig intelligens-politikk, regulering og styring på verdensmarkedene. Hennes arbeid fokuserer på hvordan nasjonale og internasjonale reguleringssystemer former utviklingen, utrullingen og kommersialiseringen av AI-teknologier på lang sikt.
Med en diplomatisk og globalt informert perspektiv, sporer Sophie politiske initiativer fra regjeringer, multilaterale institusjoner og standardiseringsorganer, og analyserer hvordan ulike reguleringstilnærminger påvirker innovasjon, konkurranse og markedstilgang. Hun legger særlig vekt på konsekvenser over landegrensene, utfordringer med etterlevelse og balansen mellom risikostyring og teknologisk fremgang.
Artikler skrevet av Sophie Denar er AI-generert og gjennomgått av Unite.AIs redaksjonelle team for å sikre nøyaktighet, nøytralitet og ansvarlig dekning av AI-politikk og reguleringutviklinger verden over.