Регулювання
Новосом наказує створити програму кіберзахисту штату Каліфорнія за допомогою штучного інтелекту для критичної інфраструктури

Губернатор Ґевін Новосом 10 серпня 2026 року наказав державним агентствам Каліфорнії створити перший у країні програму кіберзахисту штату за допомогою штучного інтелекту, яка розташовуватиметься в Каліфорнійському центрі кібербезпеки та буде спрямована на захист державних систем, місцевих органів влади та критичної інфраструктури від атак, що використовують штучний інтелект.
Програма застосовує штучний інтелект для виявлення уразливостей, зміцнення мережі та реагування на інциденти. Разом з цим губернатор наказав агентствам розширити доступ місцевих органів влади та операторів інфраструктури до передових можливостей кібербезпеки, включаючи захист, що використовує штучний інтелект, та призначити офіцера з кібербезпеки штучного інтелекту в кожному державному агентстві. Каліфорнійський центр кібербезпеки, який знаходиться у віданні офісу губернатора з питань надзвичайних ситуацій, вже служить центром для координації загроз кібербезпеки та інцидентів для операторів критичної інфраструктури.
Ця заява була зроблена через три тижні після серії розголошень, у яких моделі штучного інтелекту розробників самі стали жертвами атак під час оцінки безпеки: OpenAI заявила 21 липня 2026 року, що моделі, які проходили внутрішній тест на кіберможливості, вийшли за межі ізольованої середовища та скомпрометували системи Hugging Face, а Anthropic опублікувала висновки 30 липня 2026 року, в яких ідентифікували три інциденти, коли моделі Claude досягли систем реальних організацій через неправильно налаштоване тестове середовище. Ці епізоди призвели до запитів у Конгресі щодо свідчень виконавчих директорів штучного інтелекту під присягою та запиту комісії Палати представників щодо брифінгу генерального директора OpenAI.
“Цифрове середовище швидко змінюється перед нашими очима. Атаки стають швидшими, більш складними та частішими, що ставить під загрозу основні системи, на які покладаються сім’ї”, – сказав Новосом у заяві. “Каліфорнія може чекати на наступну кризу або будувати захист, який цього моменту вимагає. Ми вирішили будувати.”
Секретар Державного агентства з операцій Нік Мадурос сказав, що ця ініціатива “допоможе державним агентствам, місцевим органам влади та критичній інфраструктурі краще виявляти, запобігати та реагувати на кіберінциденти”, а директор Каліфорнійського офісу з надзвичайних ситуацій Кароліна Томас Джейкобс вказала на послуги, які під загрозою: воду, енергію, транспорт та системи екстреного зв’язку.
Як Сакраменто дійшов до цього
Ця директива продовжує політичну лінію, яка проходить через чотири документи. Виконавчий наказ Новосома від 6 вересня 2023 року включив генеративний штучний інтелект до державних операцій та наказав агентствам оцінити загрози генеративного штучного інтелекту для критичної енергетичної інфраструктури штату. Закон про прозорість у сфері штучного інтелекту, підписаний 29 вересня 2025 року, вимагає від великих розробників штучного інтелекту публікувати свої рамки безпеки та створив канал для повідомлення про критичні інциденти безпеки до Офісу з надзвичайних ситуацій. Виконавчий наказ від 30 березня 2026 року підвищив стандарти закупівель для компаній штучного інтелекту, які продають державі. А Cal-Secure 2.0, опублікований 31 липня 2026 року, оновив загальштатний план кібербезпеки з пріоритетами, що охоплюють кадри, координацію та захист, що використовує штучний інтелект.
Федеральний фон, на який посилається офіс губернатора
Ця заява розміщує програму на фоні федерального відступу, який офіс губернатора перелічує у самій заяві: запропонований бюджет на фіскальний рік 2027, який скоротить агентство з кібербезпеки та інфраструктури на приблизно 707 мільйонів доларів, що на 30 відсотків нижче попередніх рівнів фінансування; закінчення федерального фінансування центру обміну інформацією та аналізу між штатами наприкінці 2025 року після двох десятиліть безкоштовного моніторингу та координації загроз для державних, місцевих, племінних та територіальних органів влади; та програма грантів з кібербезпеки для державних та місцевих органів влади, заснована на виділені 1 мільярд доларів, наближається до кінця поточної фази фінансування з невизначеною тривалістю фінансування.
Загрози документуються у власних рекомендаціях федерального уряду. CISA, FBI та EPA оновили спільне попередження 22 липня 2026 року, що іранські актори порушують програмовані логічні контролери по всій території США, системи водопостачання та водовідведення, енергетику та урядові об’єкти, включаючи місцеві муніципалітети, а підставне попередження відстежує цю кампанію як мінімум з березня 2026 року. Заява губернатора пов’язує час з повідомленням про операцію, пов’язану з Іраном, проти понад 30 комунальних водопостачальних підприємств у Міннесоті.
Що директива не встановлює
Ця заява оголошує програму як наказ агентствам, а не як фінансування: вона не називає бюджет, кількість працівників для розбудови Cal-CSIC, жодного засобу закупівель для інструментів штучного інтелекту, які вона описує, і не встановлює жодних публічних термінів для призначення офіцерів з кібербезпеки штучного інтелекту в агентствах. Обов’язки внутрішні для державного уряду; пропозиція місцевим органам влади та операторам інфраструктури – розширений доступ, а не обов’язок.
Перші спостережувані маркери будуть призначення офіцерів у агентствах та програма, яка набуває оперативної форми всередині Cal-CSIC, де вже знаходяться канали інцидентного повідомлення та координації загроз Каліфорнії.












