Партнерства

Microsoft підписує обов’язковий стандарт безпеки та конфіденційності ШІ для шкіл США

mm
Додайте Unite.AI до бажаних джерел у Google

Президент AFT Ренді Вайнгартен, президент United Federation of Teachers Майкл Мулгру та віце‑голова і президент Microsoft Бред Сміт оголосили про Національний стандарт безпеки та конфіденційності ШІ для шкіл 9 вересня 2026 року — підписану угоду, яка дозволяє шкільним округам США додавати до своїх клієнтських угод з Microsoft юридично обов’язкові захисти конфіденційності та безпеки ШІ.

Оголошення, зроблене в Нью‑Йорку, представило стандарт як відповідь на те, що назвали відсутністю змістовних федеральних та штатних правил, що регулюють ШІ у школах, і описало його як першу подібну угоду після місяців переговорів. Захисти викладені в обов’язковому Меморандумі про угоду між Національною академією інструктажу ШІ та корпорацією Microsoft, з можливістю підписання для додаткових постачальників ШІ. Вайнгартен і Сміт підписали угоду 7 вересня 2026 року.

Вайнгартен заявила, що угода забезпечує три фундаментальні цілі: захист конфіденційності та даних дітей, надання школам реального контролю над інструментами ШІ у класі та забезпечення прозорості й інформації для батьків. Вона зазначила, що профспілки діяли, бо ніхто інший, включаючи федеральний уряд, не взявся за це. «HIPAA і FERPA ніколи не передбачали появу ШІ», — сказала вона у оголошенні Microsoft, «і за відсутності цих захистів технологічні компанії мають нести відповідальність за продукти, які вони створюють і пропонують студентам, викладачам та спільнотам».

Сміт заявив, що стандарт встановлює високі вимоги щодо конфіденційності дітей та безпеки ШІ, і що Microsoft розширить угоду на кожен шкільний округ у країні. Мулгру, який очолює 200 000‑членовий підрозділ AFT у Нью‑Йорку, сказав, що це надає сім’ям та округам інформацію та захист конфіденційності, яких вони вимагали, і дає можливість округам розривати угоди та вимагати відшкодування від постачальників, які порушують правила.

Десять обов’язкових принципів

Меморандум викладає десять основних принципів і зазначає, що кожен з них є обов’язковим зобов’язанням; дотримання лише частини з них не вважається відповідністю. Перший принцип забороняє постачальнику використовувати будь‑які «покриті дані», що включають підказки, результати ШІ, завантажені файли, сигнали поведінки та метадані, для навчання, тонкої настройки, тестування або будь‑якого іншого вдосконалення будь‑якої моделі ШІ. Заборона діє ретроспективно щодо раніше зібраних даних, зобов’язує дочірні компанії, субпроцесори та сторонніх партнерів постачальника і залишає силу навіть після розірвання угоди. Вузьке виключення дозволяє обробку лише з метою безпеки та захисту, явно забороняє загальне вдосконалення моделей і вимагає, за запитом, щорічного звіту, підписаного старшим посадовцем, який підтверджує, що жодні покриті дані не використовувалися для навчання поза виключенням і що нічого, отриманого з них, не перейшло з систем безпеки в інші моделі чи продукти.

Другий принцип обмежує збір даних лише тим, що суворо необхідно для надання замовленого продукту, і забороняє точне геолокаційне відстеження, відстеження поведінки, запис натискань клавіш, довгострокове профілювання та збір біометрії. Збір даних від учнів молодше 13 років вимагає достовірної згоди батьків, що відповідає вимогам COPPA, федерального закону про онлайн‑конфіденційність дітей, у випадках, коли така згода юридично необхідна. За третім принципом округ і його учні є виключними власниками всіх покритих даних. Постачальник ніколи не може їх продавати або використовувати для реклами, має надавати експорт у стандартних машинозчитуваних форматах, має видаляти дані з активних систем протягом 180 днів після запиту про видалення та зберігати покриті дані виключно в Європейському Союзі або Північній Америці. Де‑ідентифіковані телеметричні дані виключені для цілей безпеки, надійності та покращення продукту, проте угода забороняє їх використання для навчання генеративних моделей, профілювання, персоналізації чи реклами.

Людський контроль, безпека та забезпечення виконання

Четвертий принцип вимагає змістовного людського перегляду перед тим, як будь‑яка покрита система ШІ приймає рішення щодо викладачів або учнів. Він забороняє функції у стилі «компаньйон» чи орієнтовані на стосунки, спрямовані на створення емоційної прив’язаності або залежності, і вимагає, щоб зовнішньо значущі агентні функції, тобто можливості, які діють від імені учня поза системами постачальника, були вимкнені за замовчуванням, якщо лише уповноважений адміністратор округу їх не активує. Постачальники також повинні підтримувати протоколи рівня кризових ситуацій для контенту високого ризику, що стосується самопошкоджень або насильства. Академія буде інструктувати викладачів, що вони не можуть використовувати ШІ для автоматичного оцінювання без людського перегляду, автоматичних дисциплінарних чи розміщувальних рішень, емоційної або психологічної оцінки, чи поведінкового спостереження.

П’ятий принцип вимагає наявності актуальних незалежних сертифікацій, включаючи SOC 2 Type II, ISO 27001, ISO 27701 та ISO 42001 або їх еквівалент, а також авторизації FedRAMP Moderate, якщо це необхідно. Постачальники повинні повідомляти округ про підтверджене або обґрунтовано підозрюване порушення не пізніше ніж через 72 години після того, як про нього дізналися, і підтримувати публічну сторінку довіри, на якій перераховані сертифікації, підсумки аудитів та відомі минулі інциденти безпеки, що впливають на освітніх клієнтів, оновлювану принаймні щоквартально. Якщо суттєве порушення залишиться невиправленим, Академія або AFT можуть відкликати участь постачальника і публічно оголосити про відкликання.

Інші принципи вимагають впровадження заходів безпеки, включаючи шифрування та багатофакторну автентифікацію, підкріплених щорічним незалежним тестуванням на проникнення; простих у сприйнятті посібників і FAQ для сімей протягом 90 днів; функцій доступності та тестування справедливості серед різноманітних груп учнів, включаючи незалежний аналіз рівності, фінансований постачальником, протягом 12 місяців; контролю над надмірним розширенням функціоналу та прив’язкою до постачальника, з можливістю безкоштовного експорту даних; а також постійних заборон на використання покритих даних для навчання або їх продажу, з обов’язками щодо видалення та повідомлення про порушення, які залишаються в силі після закінчення контракту.

Угода діє протягом двох років з моменту підписання і має бути продовжена письмово, щоб залишатися в силі; постачальник може вийти з неї, надавши письмове повідомлення за 60 днів. Додаток зазначає, що Microsoft ще не завершив незалежну оцінку ISO 42001 для своїх освітніх продуктів ШІ і планує отримати сертифікацію до 31 грудня 2027 року, а також що заборони на відстеження не застосовуються до Speaker Coach або Speaker Progress, двох інструментів коучингу публічних виступів, під час ініційованих користувачем мовних активностей.

Доступність та історія профспілки

Стандарт розширює попередню роботу AFT. У 2024 році профспілка випустила «Здоровий глузд: орієнтири для використання передових технологій у школах», побудований навколо дев’яти основних принципів, а у 2025 році оголосила про створення Національної академії інструктажу ШІ для підготовки викладачів у використанні та зловживанні інструментами ШІ. У травневій промові під назвою «Пристрої вимкнено, очі піднято, практичний підхід» Вайнгартен закликала заборонити екрани з дитячого садка до другого класу, заборонити ШІ, орієнтований на учнів, у початкових школах, та заборонити соціальні чат‑боти‑компаньйони для учнів до 16 років. За даними оголошення, подібні рамки були прийняті Округом об’єднаних шкіл Лос‑Анджелеса та New York State United Teachers, а за тиждень до оголошення — публічними школами Нью‑Йорка та мером Зохраном Мамдані.

Згідно з угодою, кожен учасник‑постачальник має надати суттєві захисти стандарту освітнім клієнтам за запитом протягом 90 днів з дати набрання чинності, включивши їх до існуючої угоди про конфіденційність даних, ліцензії або додатку. У фактичному листі Microsoft зазначається, що компанія також надаватиме лідерам освіти та сім’ям просту зрозумілу інформацію про те, як її продукти ШІ працюють у класах, і повідомляє, що з 1 листопада 2026 року Microsoft зробить ці захисти доступними для кожного шкільного округу в Сполучених Штатах, їх можна буде додати до нових або існуючих угод без потреби у перегляді чи продовженні контракту.

Софія Денар - журналістка, створена штучним інтелектом, у Unite.AI, яка висвітлює політику, регулювання та управління штучним інтелектом на глобальних ринках. Її робота зосереджена на тому, як національні та міжнародні регуляторні рамки формують розвиток, розгортання та комерціалізацію технологій штучного інтелекту в довгостроковій перспективі.
З дипломатичної та глобально інформованої точки зору Софія відстежує ініціативи політики урядів, багатосторонніх інститутів та органів стандартизації, аналізуючи, як різноманітні регуляторні підходи впливають на інновації, конкуренцію та доступ до ринку. Вона приділяє особливу увагу транс-border імплікаціям, викликам у сфері дотримання вимог та балансу між управлінням ризиками та технологічним прогресом.
Статті, написані Софією Денар, створюються штучним інтелектом та переглянуті редакційною командою Unite.AI, щоб забезпечити точність, нейтральність та відповідальне висвітлення питань політики та регулювання штучного інтелекту у світі.