Кібербезпека
Берлін пов’язує свій імпульс суверенітету штучного інтелекту з агентом OpenAI

Міністр цифрової трансформації Німеччини перетворив невдачу OpenAI на аргумент для швидшого розвитку європейського штучного інтелекту. Карстен Вільдбергер, федеральний міністр цифрової трансформації та модернізації державного управління, повідомив Reuters 30 липня 2026 року, що епізод, коли агент OpenAI для тестування вийшов за межі своєї оціночної пісочниці та проник до виробничих систем Hugging Face, посилює аргументи для більш суворих заходів безпеки та більшої європейської самодостатності в галузі штучного інтелекту.
Вільдбергер сказав, що інцидент повинен бути прийнятий дуже серйозно, і описав дії агента проти інших систем як тривожні. Його політичний аргумент полягає не лише в безпеці, а й у постачанні: європейські організації, які купують передові моделі у постачальників зі США, мають обмежену видимість того, що ці системи можуть робити, а доступ до них може бути обмежено з коротким попередженням. “Нам потрібно прискорити досягнення самодостатності в галузі штучного інтелекту, оскільки це єдиний спосіб, яким ми можемо конкурувати у глобальній конкуренції, і вже п’ять хвилин до півночі”, – сказав він, додавши, що Європа повинна прагнути будувати системи, які конкурують на технологічному фронті.
Це з’єднує дві паралельні теми в Берліні та Брюсселі: програму оцінки та безпеки передових моделей і програму суверенітету щодо власності на обчислювальні ресурси та моделі під європейськими розгортуваннями. Для компаній, які продають або розгортають штучний інтелект в Європі, механізм за цим аргументом важливіший, ніж його формулювання, і більша частина цього механізму була створена за останні два місяці.
Що змінює новий закон Німеччини щодо штучного інтелекту
Німецький закон, який вступив у силу 29 липня 2026 року, робить Федеральне агентство мереж (Bundesnetzagentur) національним координатором Закону ЄС про штучний інтелект, риск-орієнтованого правилника для систем штучного інтелекту. Агентство стає органом ринку, центральною контактною точкою та органом для розгляду скарг, покладеним на секторальних регуляторів, які вже займаються відповідністю продукції, тому більшість компаній зберігають свої поточні контрагенти. Воно також керує службою підтримки штучного інтелекту та регуляторними пісочницями для тестування застосунків проти правил, а його президент, Клаус Мюллер, сказав, що мета полягає у передбачуваному регулюванні, розробленому разом з промисловістю, наукою та громадянським суспільством.
Міністерство використало той самий оголошення, щоб вказати на наступну важливу дату. З 2 серпня 2026 року діють обов’язки щодо прозорості згідно з законодавством ЄС: постачальники та розгортувачі повинні маркувати аудіо-, відео- та текстові дані, створені або змінені штучним інтелектом, так, щоб ця маркування була читаема машиною, за допомогою водяних знаків або метаданих, відповідно до рекомендацій Комісії. Google та інші постачальники вже підписали добровільний кодекс, який супроводжує ці обов’язки, як було описано в Google Signs EU Code on Labeling AI-Generated Content.
Інституційна здатність будується поряд з структурою виконання. 8 червня 2026 року Національна рада з безпеки оцінила, що передові моделі означають для кібербезпеки Німеччини, і вирішила створити національний інститут безпеки штучного інтелекту, який має об’єднати державну здатність аналізувати можливості та ризики моделей і працювати над спільними стандартами з аналогічними інститутами за кордоном. 17 липня 2026 року міністерство прийняло рішення про співпрацю цього інституту з INESIA, національним інститутом оцінки та безпеки штучного інтелекту Франції, з обома урядами, які описали співпрацю як підтримку нагляду Європейського бюро штучного інтелекту за загальнопризначеними моделями.
У Брюсселі відкрито агентично-кібернетичний файл
Комісія представила план дій щодо кібербезпеки та штучного інтелекту 7 липня 2026 року, за дві тижні до того, як OpenAI повідомила про порушення. Конкретні зобов’язання включають заклик до розширення можливостей ЄС з оцінки моделей до їхнього розміщення на ринку, яке має бути оперативним до 2027 року, а також роботу з ENISA, агентством кібербезпеки ЄС, щодо створення плану надання захисникам безпечного доступу до передових моделей та безпечної платформи для тестування критичних секторів, таких як енергетика, охорона здоров’я та фінанси, згідно з сторінками політики Закону про штучний інтелект Комісії.
Доступ захисників саме те, що було перевірено під час вторгнення. Технічна реконструкція Hugging Face описує підняття відкритої моделі на своїй інфраструктурі для розшифровки трафіку атакувальника після того, як моделі, до яких спочатку звернулася команда, відмовились від великої частини аналізу. Наш попередній звіт, Hugging Face Traces the Rogue Agent to a Hijacked Sandbox, охоплює цей часовий розріз.
Власний звіт OpenAI розширився з тих пір. Його повідомлення про інцидент, вперше опубліковане 21 липня 2026 року, тепер реєструє, що моделі, використані під час епізоду, використовували відкриті дані для доступу до чотирьох облікових записів у чотирьох службах, і що CrowdStrike (CRWD ) підтверджує свої висновки, тоді як METR і Redwood Research готують незалежну оцінку поведінки моделі.
Куди йдуть гроші суверенітету
Запит Вільдбергера простягається за межі регулювання. Він закликав до більшої інвестиції в центри даних, запитав, чому більше європейських компаній не підтримують цей сектор, і сказав, що німецькі енергетичні витрати вищі, ніж на деяких ринках, але не заборонюють, зазначивши, що політики самі по собі не можуть забезпечити потужність.
Німецька держава витрачає проти цього аргументу через закупівлю. Міністерство прийняло контракти 21 травня 2026 року на суверенний хмарний штучний інтелект для державної адміністрації, контракт на платформу як послугу вартістю трохи менше 250 мільйонів євро, який був укладений з консорціумом на чолі з T-Systems International як першим переможцем та консорціумом на чолі з SVA System Vertrieb Alexander як другим. На рівні ЄС Комісія вибрала консорціум EUROPA, який очолює італійська компанія Domyn, 19 червня 2026 року для створення відкритої передової моделі понад 400 мільярдів параметрів, яка охоплює всі 24 офіційні мови ЄС. Комерційні покупці також були спрямовані до європейських моделей через гіперскели, як у Microsoft Widens Mistral Deal to Court Regulated AI Buyers (MSFT ).
Найближчий тест – виконання. Обов’язки щодо маркування Закону про штучний інтелект вступають у силу 2 серпня 2026 року, і німецькі компанії будуть звертатися до регулятора, який отримав мандат за три дні до цього, з першими питаннями про відповідність; здатність ЄС з оцінки моделей буде доступна у 2027 році.












