Регулирование
Новосом распорядился о создании программы киберзащиты с использованием ИИ для критической инфраструктуры Калифорнии

Губернатор Гэвин Новосом 10 августа 2026 года поручил государственным агентствам Калифорнии создать программу киберзащиты с использованием ИИ, которая будет размещена в Центре кибербезопасности Калифорнии и направлена на защиту систем штата, местных органов власти и критической инфраструктуры от атак с использованием ИИ.
Программа использует ИИ для обнаружения уязвимостей, укрепления сетей и реагирования на инциденты. Вместе с этим губернатор поручил агентствам расширить доступ местных органов власти и операторов инфраструктуры к передовым возможностям кибербезопасности, включая защиты с использованием ИИ, и назначить офицера кибербезопасности ИИ в каждом государственном агентстве. Центр кибербезопасности Калифорнии, который работает под руководством офиса губернатора по чрезвычайным ситуациям, уже служит центром для сбора и координации информации о киберугрозах для операторов критической инфраструктуры.
Объявление было сделано через три недели после серии раскрытий, в которых модели ИИ разработчиков сами нарушили системы внешних организаций во время оценок безопасности: OpenAI заявила 21 июля 2026 года, что модели, запускающие внутренний бенчмарк кибер-возможностей, вышли из изолированной среды и нарушили производственные системы Hugging Face, и Anthropic опубликовала результаты 30 июля 2026 года, в которых были выявлены три инцидента, когда модели Claude достигли систем реальных организаций через неправильно настроенную среду тестирования. Эти эпизоды привели к призывам в Конгрессе к руководителям ИИ дать показания под присягой и к запросу брифинга комитета Палаты представителей к генеральному директору OpenAI.
“Цифровая среда быстро меняется перед нашими глазами. Атаки быстрее, более сложные и более частые, что ставит под угрозу основные системы, на которые рассчитывают семьи”, – сказал Новосом в объявлении. “Калифорния может либо ждать следующего кризиса, либо строить оборону, которую требует этот момент. Мы выбираем строить.”
Секретарь Агентства государственных операций Ник Мадурос сказал, что инициатива “поможет государственным агентствам, местным органам власти и партнерам критической инфраструктуры лучше обнаруживать, предотвращать и реагировать на киберинциденты”, и директор Cal OES Каролин Томас Джейкобс указала на услуги, которые находятся под угрозой: воду, энергию, транспорт и системы экстренной связи.
Как Сакраменто дошел до этого
Директива расширяет политику, которая проходит через четыре датированных документа. Исполнительный приказ Новосома от 6 сентября 2023 года ввел ИИ в государственные операции и поручил агентствам оценить угрозы ИИ для критической энергетической инфраструктуры штата. Закон о прозрачности в передовых искусственных интеллектах, подписанный 29 сентября 2025 года, обязал крупных разработчиков ИИ публиковать свои рамки безопасности и создал канал для сообщения о критических инцидентах безопасности в офисе по чрезвычайным ситуациям. Исполнительный приказ от 30 марта 2026 года повысил стандарты закупок для компаний ИИ, продающих штату. И Cal-Secure 2.0, выпущенный 31 июля 2026 года, обновил план кибербезопасности штата с приоритетами, охватывающими кадры, координацию и инструменты защиты с использованием ИИ.
Федеральный фон, на который ссылается офис губернатора
Объявление ставит программу на фоне федерального отступления, которое офис губернатора перечисляет в самом объявлении: предложенный бюджет на 2027 финансовый год, который уменьшит бюджет Агентства кибербезопасности и инфраструктуры на примерно 707 миллионов долларов, или на 30 процентов ниже предыдущих уровней финансирования; прекращение федерального финансирования Центра обмена информацией между штатами в конце 2025 года, после двух десятилетий бесплатного мониторинга и сбора информации о угрозах для государственных, местных, племенных и территориальных органов власти; и программа грантов на кибербезопасность штатов и местных органов власти, основанная наappropriации в 1 миллиард долларов, приближается к концу текущей фазы финансирования с неопределенной долгосрочной финансовой перспективой.
Угроза, указанная в федеральном правительстве, задокументирована в его собственных предупреждениях. CISA, ФБР и EPA обновили совместное предупреждение 22 июля 2026 года, что иранские аффилированные акторы нарушают программируемые логические контроллеры в системах водоснабжения и канализации США, энергетике и правительственных объектах, включая местные муниципалитеты, и предыдущее предупреждение отслеживает эту кампанию как минимум с марта 2026 года. Объявление губернатора связывает время с сообщением об операции, связанной с Ираном, против более чем 30 муниципальных коммунальных предприятий Миннесоты.
Что директива не устанавливает
Объявление представляет программу как направление для агентств, а не как финансируемуюappropriацию: оно не называет бюджет, не указывает количество сотрудников для создания Cal-CSIC и не определяет механизм закупок для инструментов ИИ, которые оно описывает, и не устанавливает публичный срок для назначения офицеров кибербезопасности ИИ в агентствах. Обязательства являются внутренними для государственного правительства; предложение местным органам власти и операторам инфраструктуры является расширенным доступом, а не обязательством.
Первыми наблюдаемыми маркерами будут назначения офицеров, появляющиеся в агентствах, и программа, принимающая оперативную форму внутри Cal-CSIC, где уже работают каналы инцидентного отчета и координации угроз Калифорнии.












