Ensimmäinen laki, joka vaatii ulkopuolista auditointia
Illinoisin kuvernööri JB Pritzker allekirjoitti maanantaina lain, jonka nimi on Artificial Intelligence Safety Measures Act, senaatin esityksenä numero 315. Laista tulee Yhdysvaltain kolmas osavaltiotason säädös, joka sitoo tehokkaimpien tekoälymallien kehittäjiä, ja ensimmäinen, joka vaatii niiltä vuosittaisen riippumattoman ulkopuolisen auditoinnin.
Laki velvoittaa suurten niin kutsuttujen frontier-mallien kehittäjät laatimaan, julkaisemaan ja päivittämään vuosittain turvallisuuskehyksen. Kehyksen pitää käsitellä katastrofaalisia riskejä ja niiden hillitsemistä, kyberturvallisuutta sekä yhtiön sisäistä hallintoa. Vakavista turvallisuuspoikkeamista on ilmoitettava viranomaisille. Käytännössä sääntely osuu samoihin toimijoihin kuin Kaliforniassa ja New Yorkissa, eli esimerkiksi OpenAI:hin ja Anthropiciin.
“Illinoisista tulee ensimmäinen osavaltio, joka vaatii riippumattomia ulkopuolisia auditointeja suurten tekoälymallien kehittäjiltä.”
Kolme osavaltiota, yksi tosiasiallinen sääntökirja
Yhdysvalloissa ei ole liittovaltiotason tekoälylakia, eikä sellaista ole näköpiirissä. Tyhjiön täyttävät osavaltiot. Kalifornia aloitti viime vuonna esityksellä SB 53, New York seurasi RAISE-lailla, ja molemmat asettivat tiukimmat vaatimuksensa malleille, jotka on koulutettu yli 10^26 laskentaoperaatiolla ja joita kehittää yli 500 miljoonan dollarin liikevaihdon yhtiö. Illinois rakensi oman lakinsa samalle pohjalle.
Kun nämä kolme osavaltiota kattavat yhdessä noin 40 prosenttia maan taloudesta, syntyy tilanne, jossa yhteistä lakia ei ole mutta yhteinen normi on. Tekoäly-yhtiön ei kannata rakentaa erillistä, kevyemmin säänneltyä tuotetta muuta maata varten, kun kolmasosa suurimmista markkinoista vaatii saman turvallisuuskehyksen ja auditoinnin. Halvinta on soveltaa tiukinta vaatimusta kaikkialla.
Mitä Illinoisin laki vaatii
– Vuosittainen riippumaton ulkopuolinen auditointi
– Julkinen turvallisuuskehys katastrofiriskeistä ja kyberturvasta
– Ilmoitusvelvollisuus vakavista turvallisuuspoikkeamista
– Koskee suuria frontier-kehittäjiä, kuten OpenAI:ta ja Anthropicia
EU teki saman tavoitteen, eri työkaluilla
Euroopassa vertailukohta on tekoälysäädös eli EU:n AI Act, joka tuli asteittain voimaan viime vuosien aikana. Sen logiikka on toinen. Säädös luokittelee tekoälyn käyttökohteet riskin mukaan, kieltää osan kokonaan ja asettaa yleiskäyttöisille malleille omat läpinäkyvyysvelvoitteensa. Se on yksi asetus, joka pätee samanlaisena kaikissa 27 jäsenmaassa.
Yhdysvaltain osavaltiolait ovat kapeampia. Ne keskittyvät suurimpien mallien turvallisuuteen ja läpinäkyvyyteen, eivät yksittäisiin käyttötapoihin kuten rekrytointiin tai luotonantoon. Lopputulos on silti samansuuntainen, eli julkiset turvallisuuskehykset ja poikkeamien raportointi. Illinoisin auditointivaatimus menee tältä osin jopa EU:ta pidemmälle, koska se tuo mukaan riippumattoman kolmannen osapuolen tarkastuksen.



