OpenAI раскрыла подход к безопасности и прозрачности в рамках EU AI Act

31 июля 2026 года OpenAI рассказала о подготовке к следующему этапу применения EU AI Act. Компания поддержала два европейских кодекса практики: для моделей общего назначения — GPAI Code of Practice — и для прозрачности контента, созданного искусственным интеллектом.
Почему бизнесу важен этот подход
Кодекс GPAI формирует общую основу для прозрачности, безопасности и защиты моделей общего назначения. OpenAI считает, что требования должны учитывать уровень риска и оставаться достаточно гибкими, чтобы регулирование не блокировало внедрение новых решений.
Для заказчиков это означает рост требований к документации моделей, оценке рисков, контролю инцидентов и происхождению контента. Эти задачи затрагивают не только разработчиков ИИ, но и компании, которые встраивают готовые модели в продукты и внутренние процессы.
Как OpenAI меняет управление рисками
До выпуска моделей компания проводит тестирование, привлекает внешних специалистов через Red Teaming Network и публикует системные карты. Preparedness Framework действует с 2023 года и был обновлён в 2025-м: он описывает выявление, оценку и снижение серьёзных рисков передовых систем.
В эту систему входит Frontier Governance Framework для управления рисками ИИ, который связывает внутренние процедуры безопасности с новыми правовыми требованиями. OpenAI также участвует во Frontier Model Forum и сотрудничает с US CAISI и UK AISI в области внешнего тестирования и стандартов оценки.
Маркировка контента и киберзащита
Для подтверждения происхождения медиаматериалов OpenAI сочетает Content Credentials на базе C2PA и водяные знаки SynthID. Механизмы уже охватывают изображения, расширяются на аудио, а в дальнейшем должны затронуть текст по мере развития стандартов. Компания подчёркивает, что метаданные могут теряться, поэтому одного сигнала недостаточно.
В кибербезопасности OpenAI использует программу Trusted Access for Cyber, чтобы предоставлять расширенные возможности законным специалистам и снижать риск злоупотреблений. После запуска EU Cyber Action Plan в мае 2026 года компания начала работу с европейскими ведомствами, частным сектором и операторами критической инфраструктуры.
На практике бизнесу стоит уже сейчас вести реестр используемых моделей, фиксировать их ограничения, проверять условия обработки и маркировки контента, а также включать системные карты, процедуры реагирования и требования EU AI Act в закупки и комплаенс.

