OpenAI и GPAI Code: как компания выстраивает соответствие европейскому регламенту

OpenAI опубликовала подробный отчёт о том, как её практики в области безопасности, защиты и прозрачности соотносятся с Кодексом практик для общих моделей искусственного интеллекта (GPAI Code), входящим в рамки EU AI Act. Компания участвовала в разработке и одобрила как Сэм GPAI Code, так и Кодекс практик прозрачности AI-сгенерированного контента — оба документа стали результатом многосторонних процессов с участием индустрии, регуляторов и экспертного сообщества.

GPAI Code устанавливает единые требования к прозрачности, безопасности и защите для общих моделей, продающихся или внедряемых в ЕС. OpenAI ссылается на целый набор уже существующих практик как на доказательство того, что компания работает вблизи этого стандарта: предрелизное тестирование моделей, публикуемые системные карточки при крупных запусках и привлечение внешних экспертов через так называемую Red Teaming Network. Кроме того, компания ведёт публичный документ Model Spec, описывающий, как она формирует поведение моделей.

Под этим комплексом работают две внутренние рамки. Preparedness Framework действует с 2023 года и была обновлена в 2025-м — она определяет, как OpenAI выявляет, оценивает и управляет серьёзными рисками передовых систем. Отдельный Frontier Governance Framework дополняет её, объясняя, как практики безопасности и защиты компании соотносятся с юридическими требованиями, включая GPAI Code. Вместе эти два документа, по словам OpenAI, регулируют оценку рисков, меры защиты, отчётность моделей, уровень безопасности, реагирование на инциденты и привлечение внешних экспертов.

Прозрачность происхождения: Content Credentials и водяные знаки

Обязательства в рамках Transparency Code направлены на другую задачу — помочь пользователям отличить контент, созданный или изменённый ИИ. Подход OpenAI опирается на два механизма, которые призваны усиливать друг друга. Content Credentials, построенные на стандарте C2PA, привязывают контекст непосредственно к файлу. Система SynthID watermarking служит резервным сигналом для случаев, когда метаданные теряются при передаче между платформами.

Покрытие расширяется от изображений к аудиовыходам, и OpenAI сообщает о работе по распространению мер происхождения на дополнительные модальности, включая текст, по мере созревания базовых стандартов и инструментов. Компания также разрабатывает сигналы и руководства для разработчиков, которым необходимо выполнять собственные обязательства по прозрачности при построении решений поверх моделей OpenAI.

Ни один из этих механизмов не решает проблему происхождения окончательно. Метаданные теряются, метки не всегда сохраняются при переносе между платформами. Ни один единичный сигнал — ни криптографический, ни основанный на водяных знаках — не ловит всё Сэмостоятельно. Ответ OpenAI — это многоуровневый подход в сочетании с продолжением работы в рамках широкого сообщества стандартизации, а не претензия на то, что какой-то один механизм закрывает весь разрыв.

Кибербезопасность: программа Trusted Access и EU Cyber Action Plan

Возможности, помогающие защитникам находить и устранять уязвимости, — это те же Сэмые возможности, которые могут помочь злоумышленникам. OpenAI считает ответом в этом парадоксе свою программу Trusted Access for Cyber, которая предоставляет проверенным защитникам доступ к более продвинутым кибервозможностям при ограничении рисков злоупотребления. Теперь у программы есть европейское направление.

OpenAI сообщает, что в начале мая 2026 года запустила EU Cyber Action Plan, работая с европейскими и национальными киберагентствами, партнёрами из частного сектора и операторами инфраструктуры, чтобы предоставить им доступ к более продвинутым кибермоделям компании. Заявленная цель плана — укрепление киберустойчивости на континенте. Является ли «наиболее продвинутый» эквивалент измеримых оборонительных результатов внутри этих агентств — это утверждение Сэмой OpenAI; в источнике нет независимой верификации итогов программы.

Компания позиционирует эту работу как согласованную с Планом действий Европейской комиссии по кибербезопасности и искусственному интеллекту, который призывает к координированному подходу к рискам ИИ наряду с его использованием для укрепления оборонительного потенциала, включая механизмы безопасного доступа в целях кибербезопасности.

Перспективы: соответствие как движущаяся цель

OpenAI обещает продолжать корректировать свой подход к соответствию по мере реализации EU AI Act и ожидает, что будет продолжать учиться у регуляторов и широкого сообщества, участвующего в формировании правил. Компания утверждает, что нормативным актам нужна достаточная гибкость для адаптации по мере развития технологий, чтобы бизнес и организации могли продолжать извлекать из них выгоду.

GPAI Code и Transparency Code остаются относительно новыми инструментами, а документация OpenAI по соответствию — это движущаяся цель, а не готовый продукт. Командам, строящим решения на моделях OpenAI в регулируемых европейских рынках, следует рассматривать текущие системные карточки и Frontier Governance Framework как отправную точку для собственной проверки, а не как её замену.

* Деятельность Meta* (соцсети Facebook* и Instagram*) запрещена в России как экстремистская.

* Деятельность Meta (соцсети Facebook и Instagram) запрещена в России как экстремистская.