Соответствие европейским стандартам
OpenAI представила план по приведению своих процессов безопасности, защиты данных и прозрачности в соответствие с Кодексом практики для моделей общего назначения (GPAI) в рамках закона ЕС об ИИ. Компания уже участвует в разработке этих правил и поддерживает стандарты прозрачности для контента, созданного искусственным интеллектом.
Для обеспечения безопасности OpenAI использует комплекс мер, который уже включает тестирование моделей перед выпуском, публикацию системных карт (system cards) и привлечение внешних экспертов через сеть Red Teaming Network. Также компания использует внутренние документы: Preparedness Framework для управления серьезными рисками и Frontier Governance Framework, который связывает практики безопасности компании с юридическими требованиями ЕС.
Прозрачность контента
Одной из ключевых задач является помощь пользователям в определении контента, созданного или измененного ИИ. OpenAI использует двухслойный подход: технология Content Credentials (на базе стандарта C2PA) добавляет контекст непосредственно в файл, а технология SynthID накладывает невидимые водяные знаки. Это служит подстраховкой на случай, если метаданные файла будут удалены при передаче.
В настоящее время эти инструменты работают для изображений и аудио, но компания планирует расширить их применение на текстовый контент по мере развития соответствующих стандартов. Также OpenAI разрабатывает инструкции для сторонних разработчиков, которые используют модели компании и должны соблюдать собственные обязательства по прозрачности.
Кибербезопасность и защита данных
Развитие возможностей ИИ создает риски: инструменты, помогающие защитникам находить уязвимости, могут быть использованы и злоумышленниками. Для борьбы с этим OpenAI запустила программу Trusted Access for a Cyber, которая предоставляет проверенным специалистам доступ к продвинутым моделям для защиты инфраструктуры, ограничивая при этом возможности для злоупотреблений.
В мае 2026 года компания запустила план действий по кибербезопасности в Европе (EU Cyber Action Plan). Программа направлена на сотрудничество с европейскими агентствами и частным сектором для укрепления цифровой устойчивости континента. Эта инициатива соответствует плану действий Еврокомиссии по кибербезопасности и ИИ.
Будущее регулирования
OpenAI заявляет, что будет продолжать адаптировать свои подходы по мере внедрения закона ЕС об ИИ. Компания подчеркивает важность гибкости правил, чтобы бизнес мог продолжать использовать технологии, не сталкиваясь с избыточными ограничениями.
Что это значит
OpenAI переходит к многоуровневой системе контроля, которая сочетает технические методы (водяные знаки и метаданные) с юридическим соответствием европейским нормам, стремясь сбалансировать безопасность и доступность технологий.
