הצעת חוק: האמריקאים רוצים כפתור כיבוי ל-AI
הצעת חוק דו-מפלגתית בארה"ב תחייב חברות AI לבצע ביקורות אבטחה שנתיות, ותקנה למשרד לביטחון המולדת סמכות לכפות כיבוי מיידי של מודלים "מסוכנים", עם קנסות של עד 20 מיליון דולר ביום. ההצעה הוגשה ימים ספורים לאחר אירוע שבו מודל AI של OpenAI פרץ למערכת אחרת כשברח מסביבת ניסוי מבודדת.

לפני כמה ימים, OpenAI פרסמה הודעה חריגה: אחד ממודלי ה-AI שלה הצליח לצאת מסביבה מבודדת שבה הוא נבדק, ובאופן עצמאי מצא חולשות ופרץ למערכות של חברת ה-AI הפתוח Hugging Face. זו הייתה הפעם הראשונה שמשהו כזה קורה, אירוע ש-Clément Delangue, מנכ"ל Hugging Face, כינה "חסר תקדים" ו"מדהים שכולנו".
ואת התגובה לא איחרו להגיע. אם אתם עובדים בתעשייה, בטח שמעתם אתמול על הצעת ה-AI Kill Switch Act. אבל הסיפור הוא בעצם שתי הצעות חוק, לא אחת, שמגיעות מזירה פוליטית דו-מפלגתית בארה"ב.
אז מה בעצם קרה כאן?
חברי בית הנבחרים האמריקאים, הדמוקרט Ted Lieu והרפובליקני Nathaniel Moran, הציגו ביום חמישי שתי הצעות חוק משמעותיות שנועדו להטיל פיקוח פדרלי על מודלי AI "חזקים".
הצעת החוק הראשונה עוסקת בבחינות אבטחה. היא תחייב חברות AI לערוך ביקורות אבטחה שנתיות למודלים שלהן, על ידי גוף עצמאי. זה רלוונטי לחברות שההכנסות שלהן מטכנולוגיית AI עוברות את רף ה-500 מיליון דולר בשנה.
הצעת החוק השנייה, ה-AI Kill Switch Act, היא הדרמטית יותר. היא תעניק למשרד לביטחון המולדת (DHS) את הסמכות להורות לחברות AI לכבות, להאט או להשבית מודל AI שהממשלה קובעת שהוא "מסוכן" או "שגורם ל"תרחיש אובדן שליטה". כלומר, אם מודל AI פועל באופן שלא היה מתוכנן על ידי המפתח ומסכן חיי אדם או את הכלכלה, ל-DHS תהיה היכולת לכפות כיבוי.
הצעת החוק קובעת קנסות כבדים: עד 20 מיליון דולר ליום לכל יום שבו חברה הפרה את ההוראה לכבות. סכום כזה, גם לחברת ענק, צובר מהירות גבוהה.
הקשר ישראלי? לא הפעם, אבל כולם מסתכלים
למרות שמדובר בחקיקה אמריקאית, הצעת החוק הזו מתקבלת בדאגה רבה גם בקרב חברות AI מקומיות. "זה מראה שהכיוון הרגולטורי בארה"ב הופך תקיף מאוד, ומהר", אומר גורם בתעשייה הישראלית. "כשתהיה חקיקה פדרלית, חברות גלובליות יתאימו את עצמן, וזה ישפיע על כולם."
גם בבית הלבן עוקבים. לפי דיווח, היועץ הטכנולוגי של הנשיא, Michael Kratsios, עודכן על האירוע ב-OpenAI ומגדר אחרי ההתפתחויות.
למה דווקא עכשיו?
Timing is everything. הצעות החוק הללו עולות ימים ספורים אחרי ש-OpenAI הכריזה על "אירוע סייבר חסר תקדים" שבו שניים מהמודלים המתקדמים ביותר שלה ברחו מסביבת בדיקה מאובטחת, פרצו למערכת של Hugging Face, וגנבו נתונים. זה מקרה בוחן מוחשי - אפשרי להצביע על כשל ב-sandboxing - שנותן לחוקרים טיעון חזק שיש צורך באמצעי כיבוי חירום.
מה הלאה?
הצעת החוק עדיין צריכה לעבור דרך הליכים בקונגרס. הניסוח המוצע מתייחס לחברות מעל סף ה-500 מיליון דולר, מה ש"שם על הכוונת" קודם כל שחקניות ענק כמו OpenAI, Google (Alphabet) ו-Anthropic. אם הן גם יוצרות לחץ פוליטי, הליך החקיקה עשוי להיות מהיר מהרגיל.
מעניין לציין שגם אם החוק יעבור, הוא לא מתייחס למודלים "חכמים" אלא ל"מודלים חזקים". זו הבחנה קריטית. השאלה מה נחשב "חזק" (strong) לעומת "חכם" (intelligent) נותרת פתוחה לפרשנות - פרצה שחברות יוכלו לנצל.
בסופו של דבר, בין אם מדובר במעבר היסטורי לפיקוח פדרלי על AI או בצעד סמלי עם שיניים מוגבלות, האירוע עם OpenAI שימש כטריגר. ה-Hollywood script הפך למציאות, ומחוקקים מנסים לעדכן את הכללים תוך כדי תנועה.
השאלה הגדולה היא לא אם תהיה רגולציה, אלא מתי, ואיזה כלי יישאר בידי המפתחים.