Генеральная служба по делам правительства США (GSA) представила проект нового правила, касающегося защиты данных в системах искусственного интеллекта, работающих с большими языковыми моделями (LLM). Этот шаг стал ответом на быстрое внедрение LLM в федеральные структуры и необходимость стандартизации защиты правительственных данных.
Проект правила, опубликованный в Федеральном реестре, вводит новые требования для подрядчиков, которые обрабатывают правительственные данные с помощью LLM. Ключевые моменты включают строгие ограничения на использование и владение данными, требования к "безглазой" обработке данных и новые принципы "беспристрастного ИИ". Эти требования должны распространяться на всю цепочку поставок LLM, включая разработчиков, операторов и интеграторов.
Среди основных изменений — введение четырех уровней обязательств для различных участников цепочки поставок, что позволит более четко распределить ответственность. Также уточнены требования к использованию только тех LLM, которые контролируются американскими компаниями и соответствуют критериям безопасности.
Подрядчики должны будут внимательно оценить свои текущие соглашения и подготовиться к новым требованиям, которые вступят в силу после окончательного утверждения правил. Важно отметить, что несоблюдение новых норм может привести к приостановке использования LLM и финансовым последствиям.
GSA также планирует провести публичные слушания 14 июля 2026 года, где участники смогут высказать свои мнения и предложения по проекту. Комментарии принимаются до 3 августа 2026 года. Подрядчики и участники цепочки поставок должны быть готовы к изменениям и оценить свои текущие практики в свете новых требований.