Beyaz Saray(White House), frontier yapay zekâ(AI) modelleri kamuya açılmadan önce hükümetin siber güvenlik risklerini en fazla 30 gün boyunca inceleyeceği gönüllü bir çerçeveyi büyük AI şirketleriyle görüşüyor. Model, zorunlu lisans ya da ön onay yerine hükümet ile geliştiricilerin riskleri önceden değerlendirmesine dayanıyor.
Beyaz Saray, 3’ünde (yerel saatle) başkanlık kararnamesinde belirtilen süre içinde çerçeveyi tamamladı. Axios, Beyaz Saray’ın Kore saatiyle 5’inde OpenAI(OpenAI), Anthropic(Anthropic), Google(Google) gibi şirketlerle çalışma düzeyinde bir toplantı yaparak ayrıntıları ele alacağını bildirdi. Üç şirket taslağa görüş sundu. Meta(Meta)’nın toplantıya katılıp katılmayacağı ise doğrulanmadı.
Çerçevenin çıkış noktası, ABD Başkanı Donald Trump(Donald Trump)’ın 2 Haziran’da imzaladığı 14409 sayılı başkanlık kararnamesi oldu. Kararname, Hazine Bakanlığı, Ulusal Güvenlik Ajansı(NSA), Siber Güvenlik ve Altyapı Güvenliği Ajansı(CISA), Ulusal Standartlar ve Teknoloji Enstitüsü(NIST) gibi kurumların 60 gün içinde ‘kapsama giren frontier modeller’ için bir değerlendirme sistemi hazırlamasını öngördü.
AI geliştiricileri, geliştirme aşamasındaki modelin kapsama girip girmediğini hükümetle birlikte değerlendirebilecek. Şirketler, fikri mülkiyetin korunması, gizlilik ve içeriden kaynaklanan risklerin kontrolü şartları altında hükümete erişim sağlayabilecek. Hükümetin erişim süresi, modelin diğer güvenilir ortaklara açılmasından önce en fazla 30 gün olacak. Kararname, bu sürecin yeni modellerin geliştirilmesi, kamuya açılması, piyasaya sürülmesi ya da dağıtılması için zorunlu lisans veya ön onay sistemi olarak yorumlanmaması gerektiğini açıkça belirtiyor.
Değerlendirme kriterleri ve kapsama girecek modeller için eşik seviyesi kamuya açıklanmayacak. Kararname, gelişmiş siber yetenekleri ölçen kıyaslama süreçlerinin ve uygulama ölçütlerinin gizli tutulmasını istiyor. Beyaz Saray da hangi şirketlerin incelemeye alınacağı ve uygulamanın ne zaman başlayacağı gibi ayrıntıları paylaşmadı.
OpenAI, 15 Temmuz’da yayımladığı politika yazısında Trump yönetiminin teknoloji ve ulusal güvenlik uzmanlarıyla federal düzeyde bir siber değerlendirme sistemi üzerinde görüştüğünü açıkladı. Bu sistem, en güçlü AI modellerine uygulanacak test standartları, takvim ve prosedürleri belirlemeye odaklanıyor. OpenAI, hükümetin, kritik altyapı savunucularının, müttefiklerin ve güvenilir ortakların yüksek performanslı AI araçlarından yararlanabilmesi için tutarlı ve tekrarlanabilir bir değerlendirme yöntemine ihtiyaç olduğunu belirtti.
Başkanlık kararnamesi, AI modellerinin yazılım açıklarını tespit etmek veya karmaşık siber saldırılar düzenlemek için kötüye kullanılma ihtimaline karşı önlemler de içeriyor. CISA, federal kurumlar ile eyalet ve yerel yönetimlerin, kırsal hastanelerin, bölgesel bankaların ve yerel kamu hizmeti şirketlerinin AI tabanlı siber güvenlik araçlarını kullanmasını destekleyecek. Hazine Bakanlığı ise AI sektörü ve kritik altyapı işletmecilerinin gönüllü katılımıyla bir siber güvenlik takas merkezi kurarak açık tespiti, doğrulama ve yama dağıtımının koordinasyonunu üstlenecek.
Sektörün tepkisi ikiye ayrıldı. Victoria Espinel(Victoria Espinel) Business Software Alliance(BSA) CEO’su, başkanlık kararnamesini frontier AI güvenlik modellerinin değerlendirilmesi için gönüllü ve aşamalı bir yaklaşım olarak gördü. Samir Jain(Samir Jain) Demokrasi ve Teknoloji Merkezi(CDT) politika başkan yardımcısı ise test ve kıyaslamanın gerekliliğini kabul etmekle birlikte, bunun şirketlere siyasi ya da keyfi gerekçelerle baskı kurma aracına dönüşmemesi gerektiğini vurguladı.
David Sacks(David Sacks) Beyaz Saray AI ve kripto çarı, inceleme süresinin taslaktaki 90 günden 30 güne indirildiğini açıkladı. Bu değişikliğin, AI şirketlerinin lansman takvimlerini önemli ölçüde geciktirmeden gönüllü çerçeveye katılabilmesi için yapıldığı belirtildi.
Bu adım, geniş kapsamlı bir AI düzenlemesinden çok siber güvenlik için ön inceleme sistemi niteliği taşıyor. Açıklanan bilgilerde kripto, blokzincir veya yarı iletken sektörüyle doğrudan bir bağlantı yer almadı. Ancak yazılım açıkları ve siber saldırılara duyarlı borsalar, cüzdanlar ve finansal altyapılar için AI tabanlı saldırı ve savunma kapasitesindeki değişimlerin dolaylı etkileri olabilir.
Yorum 0