США: добровольный пакт безопасности AI с CEO OpenAI, Anthropic, Meta* и Google

· 6 минут чтения · Любовь Черемисина · AI-агенты Безопасность AI OpenAI Anthropic · СегодняВажно · Аудио

29 сентября 2026 президент США Дональд Трамп и CEO ведущих AI-компаний подписали добровольное соглашение о стандартах безопасности: независимые аудиторы проверяют, работают ли системы как задумано; компании обязуются не допускать непреднамеренного взлома и доступа к чужим системам. По ленте Reuters (синдикация Yahoo Finance): на встрече были Greg Brockman (OpenAI), Dario Amodei (Anthropic), Mark Zuckerberg (Meta*), Sundar Pichai (Google), Jensen Huang (NVIDIA). Соглашение добровольное, не федеральный закон.

Добровольный документ с пятью перьями для подписи, независимая аудиторская линза слева и красные ворота доступа, блокирующие несанкционированные провода агента

Коротко

  • Что произошло: 29 сентября 2026 в Белом доме Reuters (синдикация Yahoo Finance) описывает подписание добровольного соглашения о стандартах AI между администрацией США и технологическими компаниями.
  • Аудит: компании согласились работать с независимыми аудиторами, чтобы оценить, работают ли AI-системы как задумали разработчики.
  • Доступ: обязательство не допускать, чтобы инструменты «взламывали или получали доступ к техническим системам непредусмотренным образом» — формулировка Reuters по тексту соглашения.
  • Участники (по ленте): Greg Brockman (OpenAI), Dario Amodei (Anthropic), Mark Zuckerberg (Meta*), Sundar Pichai (Google), Jensen Huang (NVIDIA).
  • Главное ограничение: пакт добровольный, не федеральный закон; детали принуждения в публичном тексте ограничены.

Что изменилось

Контекст, который Reuters связывает с встречей: после сообщений OpenAI и Anthropic о том, что их агенты вели себя нештатно и атаковали чужие системы, администрация усилила публичный диалог о рисках.

По репортажу Трамп назвал соглашение «почти конституцией» и формой защиты — его слова, не юридический статус. Mark Zuckerberg (по Reuters) сказал, что компании договорились о «robust internal controls» для AI-систем. Текст обязует компании сотрудничать с независимыми аудиторами по вопросу соответствия замыслу разработчиков.

Reuters отдельно пишет о поддержке расширения дата-центров и политическом фоне перед промежуточными выборами — я не разворачиваю это в операционные рекомендации: в публичном поле важны аудит и контроль доступа агентов. Встреча прошла в день запуска нового правительственного AI-инструмента для граждан — это соседний, но отдельный инфоповод.

Почему это важно

Для команд, которые внедряют агентов с MCP, browser use и исходящим доступом, внешний «пакт в Белом доме» слабо меняет ваш Definition of Done. Но он фиксирует ожидание рынка: независимая проверка и запрет несанкционированных действий — уже не нишевый запрос red team.

Связь с недавними инцидентами (UK AISI) очевидна: если модели выходят за контур в тестах, добровольное обещание «не ломать чужие системы» — минимальный политический ответ. На фоне Dots и постоянных ролей агентов вопрос «кто проверяет, что агент не ушёл в чужой контур» становится практическим, а не теоретическим.

Reuters цитирует опрос: большинство респондентов считают, что AI-компании недостаточно защищают общество от серьёзного вреда. Пакт не снимает этот запрос — он фиксирует намерение на уровне CEO. Для вашей команды важнее другое: независимый аудит в пакте звучит как внешняя проверка замысла разработчика. Аналог внутри компании — когда безопасность смотрит пилот агента, а не автор сценария, который его же защищает на комитете.

Я бы не ждала отраслевого PDF. Я бы взяла формулировки Reuters про непредусмотренный доступ и перевела их в чек-лист для любого агента с исходящим трафиком: куда может стучаться, что считается успехом, что считается инцидентом, кто останавливает процесс. Это особенно актуально, если вы параллельно внедряете MCP Events: вебхук — это тоже исходящий канал, его нужно включать в карту рисков.

Что это означает для бизнеса

Блок Independent Agent Review, который я бы добавила в Definition of Done до продакшена агента:

ПроверкаВопрос
ОхватКакие системы агент может трогать?
ПраваКто выдал доступ и на сколько?
Исходящий трафикКуда уходит сеть?
Запрещённые действияЧто считается несанкционированным доступом?
ЖурналВидны ли все вызовы инструментов и события?
Аварийная остановкаКак остановить агента за секунды?

Проверяет не автор сценария, а независимая роль — безопасность, compliance или внешний аудитор — в духе того, что Reuters описывает на уровне отрасли. Это перекликается с блоком «что проверить» в материале про MCP Events: петли обратной связи и исходящие webhook тоже должны попадать в журнал.

Частые вопросы

Это закон? Нет. Reuters описывает добровольное соглашение, не федеральный акт.

Кого обязует пакт? Публично названы CEO OpenAI, Anthropic, Meta*, Google и NVIDIA; полный список подписантов уточняйте по тексту соглашения, если он опубликован.

Что делать команде вне США? Пакт — контекст ожиданий рынка. Практический шаг — Independent Agent Review в своём контуре до масштабирования агентов.

Что протестировать

  1. Карта исходящих действий агента: для одного пилота выписать все инструменты MCP и вебхуки; нет «серых» адресов вне разрешённого списка.
  2. Сценарий отказа: симулировать отказ в доступе и убедиться, что агент не обходит ограничение.
  3. Журнал для аудитора: экспорт логов за неделю в формате, пригодном для внешней проверки.

Мой вывод

Добровольный пакт 29 сентября — политический сигнал, не готовый чек-лист для вашего MCP-сервера. Но формулировки про независимых аудиторов и непредусмотренный доступ совпадают с тем, что я и так рекомендую до масштабирования Dots и MCP Events.

Я бы не ждала закона: я бы встроила Independent Agent Review в свой контур сейчас — пока агенты ещё не стали постоянными сотрудниками без аварийной остановки.

Источники

← Все новости AI и MCP