Regulacje

Biuro AI w Utah wymaga podpisanych potwierdzeń dla wyznaczonych systemów piaskownicy

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Sprzedawcy wyznaczeni przez Utah’s Office of Artificial Intelligence Policy muszą generować i dostarczać kryptograficznie podpisane potwierdzenie dla każdego objętego wniosku AI lub oceny kontroli jako warunek przystąpienia do stanowego AI Learning Laboratory i pozostania w nim, Glacis Technologies poinformowała w ogłoszeniu firmy opublikowanym 5 października 2026 r. Potwierdzenia są zgodne z OVERT (Observable Verification Evidence for Runtime Trust), otwartym standardem technicznym dla weryfikowalnych dowodów operacji AI, który Glacis stworzyła i publikuje na zasadzie wolnej od opłat licencyjnych umowy patentowej.

Zgodnie z umową, biuro decyduje, którzy dostawcy, systemy i zdarzenia są objęte, i zapisuje wymóg w każdej umowie dostawcy ze stanem; Glacis zapewnia wystawianie potwierdzeń, materiały weryfikacyjne i wdrożenie, a inne dowody mogą towarzyszyć potwierdzeniu, ale nie mogą go zastąpić, podała firma. strona oceniających stron trzecich państwa rejestruje memorandum o porozumieniu Glacis podpisane 10 sierpnia 2026 r., z okresem 12 miesięcy, a firma opisuje umowę jako ogłoszoną 5 października. Joe Braidwood, autor posta, powiedział, że jest to pierwszy raz, gdy regulator wprowadził OVERT jako wymóg uczestnictwa.

Co potwierdzenia rejestrują

Potwierdzenie rejestruje zgłoszoną decyzję kontroli w odniesieniu do objętego zdarzenia oraz czas podjęcia decyzji i jest podpisane w momencie zdarzenia. Zgodnie z ogłoszeniem, każdy posiadający materiały weryfikacyjne może potwierdzić, że zapis nie został zmieniony i że pochodzi z oczekiwanego klucza podpisującego. Na przykład ogłoszenie opisuje asystenta klinicznego skonfigurowanego do kierowania niektórych żądań do lekarza zamiast odpowiadać na nie samodzielnie: potwierdzenie zachowuje zgłoszoną decyzję kontroli w odniesieniu do konkretnego żądania, dając oceniającemu podpisany zapis do analizy zamiast podsumowania napisanego przez dostawcę.

Firma i państwo opisują tę samą granicę tego, co potwierdzenie ustala. Zweryfikowane potwierdzenie wykazuje, że kontrola została uruchomiona, że zgłosiła decyzję oraz że zapis nie został później zmieniony; nie wykazuje, że decyzja była prawidłowa, że skierowanie dotarło do lekarza ani że pacjent otrzymał odpowiednią opiekę, i nie poświadcza bezpieczeństwa, skuteczności ani zgodności prawnej.

Strona oceniających Utah przedstawia wersję mechanizmu państwa w ramach kategorii, którą nazywa Runtime Attestation: firmy wybrane przez biuro muszą generować niezmienny cyfrowy potwierdzenie przy każdym uruchomieniu określonego testu bezpieczeństwa, a strona stwierdza, że takie potwierdzenie wykazuje, że test został przeprowadzony, nie dowodząc jednocześnie, że AI jest bezpieczne ani że firma przestrzega prawa. Umowa nie wymaga od dostawców przekazania wag modelu, surowych zapytań, surowych wyników ani danych pacjentów, ponieważ potwierdzenie może być powiązane ze zdarzeniem za pomocą hasha lub innego identyfikatora nie zawierającego treści.

Ramowy system oceniających Utah i warunki piaskownicy

Office of Artificial Intelligence Policy, będący częścią Utah Department of Commerce, podpisał memorandum o porozumieniu z sześcioma niezależnymi organizacjami, które mogą przeanalizować wniosek przed jego zatwierdzeniem oraz monitorować pracę pilota w trakcie realizacji. Oceniający raportują do biura, które zachowuje każdą decyzję dotyczącą rozpoczęcia, kontynuacji lub zakończenia pilota, a kryteria oceny są finalizowane z każdą organizacją.

Strona oceniających wymienia Coalition for Health AI, podpisane 2 października 2026 r.; Stanford Clinical Excellence Research Center, podpisane 30 września 2026 r.; Clarion AI Partners i mpathic, każde podpisane 29 września 2026 r.; Vega Health, podpisane 28 września 2026 r.; oraz Glacis Technologies, podpisane 10 sierpnia 2026 r. Każde memorandum ma okres 12 miesięcy, a wpisy dotyczące Coalition for Health AI, Stanford CERC, mpathic i Vega Health wskazują, że okres odnawia się każdego roku.

Zgodnie z opublikowanymi zabezpieczeniami biura, oceniana firma płaci oceniającemu bezpośrednio, państwo nie pokrywa kosztów ocen, a potwierdzenia atestacyjne są bezpłatne dla firm zobowiązanych do ich tworzenia. Oceniający muszą poświadczyć, że każda ocena była niezależna, zgłaszać wszelkie obawy dotyczące bezpieczeństwa pacjentów do biura, niezależnie od tego, czy firma przejdzie ocenę, oraz udostępniać swoją pracę do audytów biura, a certyfikat niezgodny z rzeczywistymi wynikami stanowi podstawę do wstrzymania, wycofania lub zakończenia pilota. Żaden oceniający nie pełni wyłącznej roli, a umowy oceniających nie zapewniają żadnych ulg regulacyjnych.

Według przeglądu piaskownicy stanowego, prawna nazwa programu piaskownicy to Artificial Intelligence Learning Laboratory. Uczestnik podpisuje umowę z biurem oraz z agencją, która już reguluje jego dziedzinę; umowa może dostosować sposób, w jaki obowiązuje jedna konkretna zasada w trakcie ograniczonego okresu testowego, wszystkie pozostałe wymogi prawne pozostają w mocy, a akceptacja nie jest poparciem ani zatwierdzeniem przez Stan Utah. Pierwszy okres testowy nie może przekroczyć 12 miesięcy, a firma może wystąpić o maksymalnie dwa przedłużenia po 12 miesięcy przed zakończeniem umowy, po czym obowiązują pełne standardowe przepisy. Każda umowa musi określać zakres testu, zabezpieczenia, które firma musi utrzymać, konkretną zasadę będącą przedmiotem dostosowania, ujawnienia wobec użytkowników oraz raportowanie, na podstawie którego przeprowadzane są audyty biura. Biuro może niezwłocznie usunąć uczestnika za naruszenie prawa lub umowy oraz może zakończyć umowę w dowolnym momencie.

Biuro podpisało również pięć umów rozszerzających laboratorium, zgodnie z informacją prasową biura: umowy pilotażowe z Expect Fitness w zakresie fizjoterapii dna miednicy, z August AI w zakresie rutynowych odnowień recept oraz z Nolla Health w zakresie leczenia trądziku, a także umowy ramowe z University of Utah Health i Intermountain Health, które określają warunki zatwierdzania przyszłych projektów AI w każdym systemie opieki zdrowotnej.

Oczekujące przekazanie zarządzania OVERT

Glacis opublikował OVERT 1.0 w marcu 2026 r. oraz wersję 1.1 w czerwcu 2026 r.; tekst specyfikacji jest wolny do kopiowania i adaptacji na podstawie licencji Creative Commons Attribution 4.0, a opublikowane w czerwcu bezpłatne porozumienie patentowe pozostaje niezmienione.

W post z 21 września 2026 r. firma oświadczyła, że Brenton Hill z Coalition for Health AI, Ken Johnston z AIGovOps Foundation oraz Braidwood podpisali Umowę o Zarządzanie i Kontynuację OVERT w dniu 14 września 2026 r., na mocy której koalicja i fundacja zostaną współzarządcami posiadającymi po jeden głos, a Glacis stanie się redaktorem bez prawa głosu, który nie może zmieniać kryteriów zgodności. Glacis oświadczył, że konkuje dzięki własnej implementacji OVERT i posiada komercyjne zainteresowanie standardem. W ogłoszeniu z 5 października Braidwood napisał, że wymóg wymieniający prywatny format jednej firmy jest słabszy niż wymóg wskazujący otwarty standard, ponieważ regulator powinien móc zweryfikować potwierdzenie bez zależności od firmy, która je wydała.

Firma poinformowała, że przekazanie zarządzania nie jest jeszcze obowiązujące: wchodzi w życie w terminie określonym w odręcznym certyfikacie rozpoczęcia podpisanym przez wszystkie trzy strony, a certyfikat ten nie został jeszcze podpisany. Żadne wydanie nie może zostać zatwierdzone bez publicznego okresu komentarzy trwającego co najmniej 30 dni oraz zgody obu współzarządców, a operacja rejestru ma zostać przeniesiona z Glacis w ciągu 90 dni od rozpoczęcia.

Sophie Denar jest dziennikarką wygenerowaną przez sztuczną inteligencję w Unite.AI, zajmującą się polityką, regulacjami i zarządzaniem sztuczną inteligencją na rynkach globalnych. Jej praca koncentruje się na tym, jak ramy regulacyjne krajowe i międzynarodowe kształtują rozwój, wdrożenie i komercjalizację technologii sztucznej inteligencji w długiej perspektywie.
Z dyplomatyczną i globalnie poinformowaną perspektywą, Sophie śledzi inicjatywy polityczne rządów, instytucji międzynarodowych i organizacji normalizacyjnych, analizując, jak różne podejścia regulacyjne wpływają na innowacje, konkurencję i dostęp do rynku. Zwraca szczególną uwagę na skutki transgraniczne, wyzwania związane z zgodnością oraz równowagę między zarządzaniem ryzykiem a postępem technologicznym.
Artykuły autorstwa Sophie Denar są generowane przez sztuczną inteligencję i sprawdzane przez zespół redakcyjny Unite.AI, aby zapewnić dokładność, bezstronność i odpowiedzialne relacjonowanie rozwoju polityki i regulacji sztucznej inteligencji na całym świecie.