Регулирование

Офис искусственного интеллекта Юты требует подписанные подтверждения для назначенных систем песочницы

mm
Добавьте Unite.AI в избранные источники в Google

Поставщики, назначенные Офисом политики искусственного интеллекта Юты, должны генерировать и предоставлять криптографически подписанное подтверждение для каждой охваченной AI‑инференции или оценки контроля как условие участия в лаборатории обучения ИИ штата и сохранения в ней, сообщила Glacis Technologies в объявление компании, опубликованном 5 октября 2026 г. Эти подтверждения соответствуют OVERT (Observable Verification Evidence for Runtime Trust) — открытому техническому стандарту проверяемых доказательств операций ИИ, созданному Glacis и публикуемому в рамках безроялти патентного соглашения.

Согласно соглашению, офис определяет, какие поставщики, системы и события покрываются, и включается требование в каждое отдельное соглашение поставщика с государством; Glacis обеспечивает выдачу подтверждений, материалы для проверки и процесс внедрения, и другие доказательства могут сопровождать подтверждение, но не могут его заменить, заявила компания. На страница сторонних оценщиков штата зафиксировано меморандум о взаимопонимании Glacis, подписанный 10 августа 2026 г., сроком на 12 месяцев, а компания описывает соглашение как объявленное 5 октября. Джо Брейдвуд, автор публикации, отметил, что это первый случай, когда регулятор включил OVERT в требование к участию.

Что фиксируют подтверждения

Подтверждение фиксирует заявленное решение контроля по охваченному событию и время принятия решения, и подписывается в момент события. Согласно объявлению, любой, кто обладает материалами для проверки, может подтвердить, что запись не была изменена и что она исходит от ожидаемого ключа подписи. В качестве примера объявление описывает клинического помощника, настроенного перенаправлять определённые запросы к врачу, а не отвечать на них самостоятельно: подтверждение сохраняет заявленное решение контроля по конкретному запросу, предоставляя оценщику подписанную запись для проверки вместо сводки, подготовленной поставщиком.

Компания и штат описывают одинаковую границу того, что подтверждает подтверждение. Проверенное подтверждение показывает, что контроль был выполнен, что он сообщил о решении, и что запись не была изменена впоследствии; оно не подтверждает, что решение было правильным, что направление дошло до врача, или что пациент получил надлежащую помощь, и не сертификатирует безопасность, эффективность или юридическое соответствие.

Страница оценщиков Юты излагает штатную версию механизма в категории, которую она называет Runtime Attestation: компании, выбранные офисом, должны создавать защищённое от подделки цифровое подтверждение каждый раз, когда выполняется указанная проверка безопасности, и страница указывает, что такое подтверждение показывает факт выполнения проверки, но не доказывает, что ИИ безопасен или что компания соблюдает закон. Соглашение не требует от поставщиков передачи весов модели, исходных запросов, исходных выводов или данных пациентов, поскольку подтверждение может быть привязано к событию с помощью хеша или другого идентификатора, не содержащего контент.

Рамки оценщиков Юты и условия песочницы

Офис политики искусственного интеллекта, входящий в Департамент коммерции штата Юта, подписал меморандумы о взаимопонимании с шестью независимыми организациями, которые могут рассматривать предложение до его одобрения и проверять работу пилотного проекта в процессе его реализации. Оценщики отчитываются перед офисом, который фиксирует каждое решение о запуске, продолжении или прекращении пилота, а критерии оценки завершаются совместно с каждой организацией.

На странице оценщиков указаны: Coalition for Health AI, подписано 2 октября 2026 г.; Stanford Clinical Excellence Research Center, подписано 30 сентября 2026 г.; Clarion AI Partners и mpathic, каждый подписан 29 сентября 2026 г.; Vega Health, подписано 28 сентября 2026 г.; и Glacis Technologies, подписано 10 августа 2026 г. Каждый меморандум имеет срок 12 месяцев, а записи для Coalition for Health AI, Stanford CERC, mpathic и Vega Health указывают, что срок продлевается каждый год.

Согласно опубликованным мерами защиты офиса, компания, проходящая оценку, оплачивает оценщика напрямую, штат не финансирует оценки, а подтверждения аттестации предоставляются бесплатно компаниям, которым необходимо их создавать. Оценщики обязаны подтверждать независимость каждой оценки, сообщать офису о любых проблемах безопасности пациентов независимо от того, прошла ли компания, и открывать свою работу для аудитов офиса; сертификат, не соответствующий реальным результатам, является основанием приостановить, откатить или прекратить пилот. Ни один оценщик не занимает исключительную роль, и соглашения с оценщиками не предоставляют регуляторных послаблений.

Юридическое название программы песочницы — Artificial Intelligence Learning Laboratory, согласно обзор песочницы штата. Участник подписывает соглашение с офисом и с агентством, которое уже регулирует его область; соглашение может корректировать применение одного конкретного правила в течение ограниченного тестового периода, при этом все остальные юридические требования остаются в силе, а принятие не является одобрением или поддержкой со стороны штата Юта. Первый тестовый период не может превышать 12 месяцев, и компания может запросить до двух продлений по 12 месяцев до окончания соглашения, после чего действуют обычные правила полностью. Каждое соглашение должно описывать объём теста, меры защиты, которые компания должна поддерживать, конкретное правило, подлежащее корректировке, раскрытие информации пользователям и отчётность, по которой проводятся аудиты офиса. Офис может немедленно исключить участника за нарушение закона или соглашения и может прекратить соглашение в любой момент.

Офис также подписал пять соглашений, расширяющих лабораторию, согласно сообщению новостей офиса: пилотные соглашения с Expect Fitness для физиотерапии тазового дна, August AI для обычных повторных назначений рецептов и Nolla Health для лечения акне, а также основные соглашения с University of Utah Health и Intermountain Health, устанавливающие условия одобрения будущих пилотных проектов ИИ в каждой системе здравоохранения.

Ожидающая передача управления OVERT

Glacis выпустила OVERT 1.0 в марте 2026 года и версию 1.1 в июне 2026 года; текст спецификации свободно копировать и адаптировать в соответствии с лицензией Creative Commons Attribution 4.0, а опубликованный в июне безроялти‑патентный пакт остаётся без изменений.

В сообщении от 21 сентября 2026 года компания заявила, что Бретон Хилл из Coalition for Health AI, Кен Джонстон из AIGovOps Foundation и Braidwood подписали Соглашение о управлении и непрерывности OVERT 14 сентября 2026 года, согласно которому коалиция и фонд станут соправителями, каждый имеющий один голос, а Glacis станет редактором без права голоса, не способным изменять критерии соответствия. Glacis заявила, что конкурирует на основе собственной реализации OVERT и имеет коммерческий интерес к стандарту. Braidwood отметил, что требование, указывающее частный формат одной компании, слабее, чем требование, указывающее открытый стандарт, поскольку регулятор может проверить квитанцию, не полагаясь на компанию‑эмитент.

Передача управления ещё не вступила в силу, заявила компания: она вступит в действие в момент, зафиксированный в отдельном сертификате начала, подписанном всеми тремя сторонами, а такой сертификат пока не подписан. Ни одно освобождение не может быть одобрено без публичного периода комментариев минимум в 30 дней и согласия обоих соправителей, а работа реестра планируется перейти от Glacis в течение 90 дней после начала.

Софи Денар - журналист, созданный с помощью ИИ, в Unite.AI, освещающий политику, регулирование и управление в области искусственного интеллекта на глобальных рынках. Ее работа сосредоточена на том, как национальные и международные нормативные рамки формируют развитие, развертывание и коммерциализацию технологий ИИ в долгосрочной перспективе.
С дипломатической и глобально информированной точки зрения, Софи отслеживает инициативы по политике со стороны правительств, многосторонних учреждений и организаций по стандартизации, анализируя, как различные нормативные подходы влияют на инновации, конкуренцию и доступ к рынку. Она уделяет особое внимание трансграничным последствиям, проблемам соблюдения требований и балансу между управлением рисками и технологическим прогрессом.
Статьи, написанные Софи Денар, создаются с помощью ИИ и проверяются редакционной командой Unite.AI для обеспечения точности, нейтральности и ответственного освещения разработок политики и регулирования ИИ во всем мире.