OpenAI привела практики безопасности в соответствие с кодексом GPAI по EU AI Act

Прослушать статью

OpenAI описала, как она согласует работу по безопасности, кибербезопасности и прозрачности с кодексом GPAI в рамках EU AI Act по мере приближения применения норм.

Компания внесла вклад и поддержала европейский Code of Practice для General-Purpose AI (GPAI) и Code of Practice по прозрачности контента, созданного ИИ. Оба документа появились в результате многостейкхолдерных процессов.

Кодекс GPAI задаёт общую планку прозрачности, безопасности и защищённости для моделей общего назначения, продаваемых или развёрнутых в ЕС. OpenAI указывает на набор уже действующих практик как на доказательство того, что компания и так работает близко к этой планке: тестирование моделей до релиза, публикация system cards для крупных запусков и внешние red-teaming-оценки через так называемую Red Teaming Network. Компания также ведёт публичный документ Model Spec, описывающий, как она задаёт поведение моделей.

Под этим уровнем работы лежат два внутренних фреймворка. Preparedness Framework действует с 2023 года и был обновлён в 2025-м; он описывает, как OpenAI выявляет, оценивает и управляет серьёзными рисками от продвинутых систем. Отдельный Frontier Governance Framework развивает его и объясняет, как практики безопасности и защищённости компании соотносятся с юридическими требованиями, включая конкретно кодекс GPAI.

Вместе, по словам OpenAI, эти два документа определяют оценку рисков, защитные меры, отчётность по моделям, уровень безопасности, реагирование на инциденты и то, как в процесс вовлекаются внешние эксперты.

OpenAI также ссылается на участие в Frontier Model Forum, сотрудничество с американским Center for AI Standards and Innovation и британским AI Security Institute, а также на вклад в стандарты независимой оценки в более широком смысле. Заявленная цель — совместные исследования безопасности и более чёткие бенчмарки тестирования для всей отрасли, а не только внутри одной компании.

Происхождение контента становится сложнее по мере роста модальностей

Обязательства по Transparency Code посвящены другой проблеме: помочь людям понимать, когда контент был создан или изменён ИИ.

Подход OpenAI опирается на два механизма, которые должны усиливать друг друга. Content Credentials, основанные на стандарте C2PA, прикрепляют контекст прямо к файлу. Водяные знаки SynthID служат запасным сигналом на случай, если метаданные будут удалены по пути.

Покрытие расширяется с изображений на аудиовыводы, и OpenAI говорит, что работает над распространением мер по происхождению контента на другие модальности, включая текст, по мере развития стандартов и инструментов. Компания также разрабатывает сигналы и рекомендации для разработчиков, которым нужно выполнять собственные обязательства по прозрачности при создании решений на основе её моделей.

Всё это не решает проблему происхождения контента полностью. Метаданные теряются, а метки не всегда переживают перенос между платформами. Ни один отдельный сигнал, будь то криптографический или основанный на водяных знаках, не покрывает всё в одиночку. Ответ OpenAI — многоуровневый подход в сочетании с дальнейшей работой в более широкой стандартизационной экосистеме, а не утверждение, что какой-то один механизм закрывает пробел.

Кибербезопасность как тестовый кейс адаптивного управления

Возможности, которые помогают защитникам находить и устранять уязвимости, одновременно могут помочь атакующему обнаружить их раньше. По мнению OpenAI, ответом является программа Trusted Access for Cyber, призванная дать проверенным защитникам доступ к более продвинутым кибервозможностям при ограничении риска злоупотреблений.

Теперь у этой программы есть европейское направление развёртывания. OpenAI заявляет, что в начале мая 2026 года запустила EU Cyber Action Plan, работая с европейскими и национальными киберведомствами, партнёрами из частного сектора и операторами инфраструктуры, чтобы предоставить им доступ к своим более продвинутым кибер-моделям.

Заявленная цель плана — укрепить киберустойчивость по всему континенту. Приводит ли это понятие «самые продвинутые» к измеримому усилению защиты внутри этих ведомств, — утверждение самой OpenAI; в исходном материале нет независимого подтверждения результатов программы.

Компания позиционирует эту работу как согласованную с Action Plan on Cybersecurity and Artificial Intelligence Европейской комиссии, который призывает к координированному управлению рисками ИИ одновременно с его использованием для усиления оборонных возможностей, включая специальные режимы безопасного доступа для целей кибербезопасности.

OpenAI заявляет, что будет и дальше корректировать подход к комплаенсу по мере реализации EU AI Act, а также продолжит учиться у регуляторов и более широкого сообщества, участвующего в формировании правил. Компания считает, что правилам нужна достаточная гибкость, чтобы адаптироваться по мере развития технологий, и чтобы бизнес и организации могли продолжать извлекать из них пользу.

Кодекс GPAI и Transparency Code остаются относительно новыми инструментами, а документация OpenAI по соответствию требованиям — это подвижная цель, а не завершённый продукт. Командам, которые строят решения на моделях OpenAI на регулируемых европейских рынках, следует рассматривать текущие system cards и Frontier Governance Framework как отправную точку для собственной проверки, а не как замену ей.

См. также: Цукерберг раскрыл стратегию Meta по персональному ИИ-суперинтеллекту

[](https://www.ai-expo.net/?utm_source=AI-News&utm_medium=Footer-banner&utm_campaign=world-series)

Хотите узнать больше об ИИ и больших данных от отраслевых лидеров? Посмотрите AI & Big Data Expo, который пройдёт в Амстердаме, Калифорнии и Лондоне. Это мероприятие входит в состав TechEx и проводится совместно с другими крупными технологическими событиями, включая Cyber Security & Cloud Expo. Нажмите здесь, чтобы узнать больше.


Материал — перевод статьи с английского.

Оригинал: OpenAI aligns safety practices with EU AI Act’s GPAI Code