Регуляторное цунами: почему 2025 стал годом, когда политики полезли в «чёрный ящик» ИИ

2025-й официально превратился в год регуляторного цунами. В Европе с августа вступил в полную силу AI Act - первый всеобъемлющий режим регулирования ИИ, дополненный Data Act и DGA с требованиями по доступу к данным, интероперабельности и управлению рисками. Бизнес-консультанты формулируют прямо: с осени 2025 года компании в ЕС функционируют в среде, где отсутствие AI-комплаенса равно прямым юридическим рискам.

В США ситуация хаотичнее. Палата представителей публикует отчёт AI Task Force, но уклоняется от установления федерального приоритета над штатами, допуская развитие фрагментированной регуляторной среды. К июлю насчитывается уже около тысячи законопроектов на уровне штатов и городов. Калифорния первой принимает серьёзную норму по передовым моделям: SB 53 обязывает разработчиков моделей с определённым порогом затрат на обучение публиковать протоколы безопасности, отчитываться о критических инцидентах, создаёт режим штрафов и механизм информирования для сотрудников. Фактически штат принимает на себя функцию де-факто федерального регулятора для ведущих игроков Кремниевой долины.

Параллельно идёт конкуренция за право устанавливать глобальные нормы. ЕС рассчитывает на повторение «Brussels effect» через AI Act; Великобритания в докладах SMF продвигает «третий путь» между американским рыночным подходом и брюссельской регуляторной моделью -гибкие принципы плюс точечные отраслевые правила и упор на открытый код в государственных услугах. Парижский AI Action Summit при участии Франции и Индии пытается оформить мультилатеральную модель, но США и Британия не присоединяются, явно не желая делегировать нормотворчество многосторонним структурам.

Исследовательский сектор также реагирует на новую реальность. RAND предлагает типологию подходов к регулированию передовых моделей -от жёсткого федерального надзора до гибридных публично-частных схем. Эксперты Turing CETaS анализируют калифорнийский закон через призму национальной безопасности других стран. AI Frontiers продвигает тезис: настоящей «конституцией» для ИИ станут не законодательные кодексы, а режимы ответственности и судебная практика вокруг ИИ-систем.

Геополитика норм сводится к следующему: конкуренция идёт не за лучший код, а за то, чьи правила проверки, отчётности и ответственности станут глобальным стандартом. Для множества стран вне этого клуба выбор прост и неприятен: либо импортировать чужие нормы вместе с технологиями, либо за несколько лет выстроить собственную регуляторную инфраструктуру - уже не для моделей, а для их контроля.