Что делает экспортный контроль
Экспортный контроль регулирует сделки с определёнными товарами, программным обеспечением, технологиями, пунктами назначения, конечными пользователями и конечным использованием. В сфере ИИ американский контроль был нацелен на передовые вычислительные чипы, память с высокой пропускной способностью, оборудование для производства полупроводников, программное обеспечение и технологии, помощь со стороны лиц США в определённых обстоятельствах, а также организации, связанные с ограниченными программами. Санкции — это другой правовой инструмент, обычно ограничивающий сделки с указанными странами, организациями или людьми.
Ни то ни другое не является универсальным «рубильником» для ИИ. Контроль над чипами может ограничивать доступ к оборудованию, подпадающему под юрисдикцию США; он не удаляет алгоритмы, не останавливает весь инференс и не предотвращает работу всех внутренних систем. Правила экспортного администрирования (EAR) технически детализированы и часто меняются. Организациям нужна актуальная, квалифицированная консультация по соблюдению норм, а не опора на общую статью.
Хронология политики имеет значение
В октябре 2022 года Бюро промышленности и безопасности США (BIS) ввело крупный контроль над передовыми вычислениями и производством полупроводников, связанный с Китаем. Оно пересматривало и расширяло эти меры в 2023 и 2024 годах, включая параметры плотности производительности, память с высокой пропускной способностью, производственные инструменты, программное обеспечение, правила конечного использования и дополнения к Списку организаций (Entity List) (обзор BIS по передовым вычислениям).
В январе 2025 года уходящая администрация издала Рамочную программу распространения искусственного интеллекта (Framework for Artificial Intelligence Diffusion), которая создала бы более широкую систему уровней по странам и авторизации дата-центров. Требования соблюдения были запланированы на 15 мая 2025 года. 13 мая Министерство торговли объявило, что не будет применять это правило и отменит его, одновременно выпустив рекомендации по предотвращению перенаправления чипов и защите цепочек поставок (объявление BIS об отмене).
Поэтому «Правило распространения» не следует описывать как нынешнюю глобальную рамку. Оно не вступило в силу, как планировалось. Более поздние правила и нынешние положения EAR необходимо проверять напрямую.
В январе 2026 года BIS изменило политику рассмотрения лицензий для чипов Nvidia H200, AMD MI325X и сопоставимых с ними, перейдя к индивидуальному рассмотрению для одобренных китайских клиентов, соответствующих определённым условиям безопасности, поставок, тестирования и соответствия требованиям (объявление Министерства торговли). Актуальные страницы EAR также содержат положения о пункте назначения, конечном пользователе, исключениях из лицензирования и весах моделей; действуют официальные электронные правила, лицензии и списки организаций, а не старые пересказы (EAR BIS).
Этот материал актуален по состоянию на 13 сентября 2026 года и быстро устареет.
Поверхности контроля различны
Чипы и память с высокой пропускной способностью влияют на обучение и высокообъёмный инференс, но возможности не определяются одной спецификацией чипа. Кластеры сочетают ускорители, сетевую инфраструктуру, память, энергию, программное обеспечение и время.
Производственное оборудование и технологии нацелены дальше вверх по цепочке. Передовые чипы зависят от литографии, осаждения, травления, метрологии, программного обеспечения для проектирования и специализированных знаний, распределённых между несколькими странами. Многосторонняя согласованность имеет значение, поскольку замещение может снижать одностороннее влияние.
Доступ к облаку может давать клиенту вычислительные мощности без отправки оборудования. Должная осмотрительность и контроль конечного использования могут затрагивать удалённый доступ, но поднимают вопросы приватности, юрисдикции и реализации.
Веса моделей — это программные артефакты, которые можно копировать и использовать для инференса. Определённые экспортные правила могут охватывать веса передовых моделей, но определить их охват, национальную принадлежность, факт публикации и статус изделий иностранного производства сложно. Ограничение весов также затрагивает открытые исследования и конкуренцию.
Услуги и люди могут подпадать под ограничения на техническую помощь, сделки или указанные организации. Эти меры влияют на сотрудничество и мобильность людей и потому требуют узких определений и гарантий надлежащей правовой процедуры.
Объединение всего этого под ярлыком «санкции против чипов» делает оценку эффективности невозможной.
Что может означать успех
Контроль может преследовать цель отсрочить конкретную военную или связанную со слежкой программу, увеличить её издержки, сократить масштаб, сохранить технологическое лидерство, получить переговорный рычаг или предотвратить конкретную сделку. Эти цели требуют разных доказательств. Тот факт, что «страна всё равно построила способную модель», не доказывает, что контроль не оказал эффекта; тот факт, что «поставки упали», не доказывает, что достигнут искомый результат в сфере безопасности.
Оценка может изучать доступность и цену контролируемых ресурсов, строительство кластеров, внутреннее замещение, выход годной продукции при производстве, масштаб обучения моделей, случаи перенаправления поставок и итоговые возможности. Значительная часть релевантных доказательств засекречена, коммерчески чувствительна или смешана с эффектом других политик. Публичные заявления должны признавать эту неопределённость.
Экспортный контроль может покупать время, но время имеет ценность только тогда, когда используется для дипломатии, обороны, оценки или повышения устойчивости. Одна лишь задержка — не стратегия безопасности.
Обход ограничений и адаптация
Ограниченные субъекты могут использовать посредников, неверно маркировать поставки, арендовать вычислительные мощности за рубежом, ремонтировать старое оборудование, накапливать запасы, перепроектировать чипы, улучшать алгоритмы или инвестировать во внутренние поставки. Поэтому правоприменению нужны проверки конечного пользователя, анализ бенефициарного владения, записи о серийных номерах и поставках, обмен разведданными, санкции и сотрудничество с союзниками.
Чрезмерно широкие правила могут усиливать стимулы к контрабанде, фрагментировать рынки и ускорять появление местных альтернатив. Они также могут вредить добросовестным пользователям, повышать цены или отталкивать технические стандарты от американских компаний. Узкие правила могут быть проще в администрировании, но оставляют пространство для замещения. Это компромисс в дизайне политики, а не доказательство того, что контроль по своей природе эффективен или бесполезен.
Алгоритмическая эффективность дополнительно усложняет установление порогов. Улучшенное обучение и инференс могут давать больше возможностей на один чип. Правила требуют пересмотра по мере изменения оборудования, упаковки и архитектуры систем. Пороги производительности также подталкивают к созданию продуктов чуть ниже установленной границы.
Стратегические компромиссы и компромиссы безопасности
Контроль может замедлять накопление концентрированных возможностей государством-соперником, включая военное применение. Он также может усиливать геополитическую гонку, снижать научный обмен или убеждать каждую из сторон в том, что зависимость нетерпима. Если союзники воспринимают экстерриториальные правила как несправедливые, координация может ослабнуть.
С точки зрения безопасности ИИ ограничение доступа для субъекта высокого риска может снижать одну угрозу, одновременно концентрируя передовую разработку в меньшем числе компаний или стран. Концентрация может улучшать надзор, но увеличивает рыночную власть и риск сбоя по общей причине. Более широкое распространение может поддерживать оборонительные исследования и устойчивость, при этом затрудняя отзыв продукта и обеспечение согласованных защитных мер.
Права человека имеют значение. Контроль, нацеленный на военные возможности или возможности массовой слежки, может быть оправдан; ограничения, основанные исключительно на национальной принадлежности, могут вредить исследователям и сообществам. Режим лицензирования должен включать чёткие критерии, своевременные решения, возможность апелляции, а также гуманитарные соображения и соображения гражданского общества там, где это допускает закон.
Санкции требуют особой осторожности
Санкции могут замораживать активы, запрещать услуги или изолировать указанных субъектов. Их воздействие может распространяться за пределы цели — через банки, облачных провайдеров, университеты и цепочки поставок. Вторичные эффекты следует отслеживать, а исключения должны быть работоспособными, а не чисто символическими.
Публичным активистам не следует пытаться неформально обеспечивать соблюдение правил через давление или вмешательство в поставки. Подозрения в перенаправлении поставок должны направляться в корпоративные службы соответствия и уполномоченные государственные каналы. Доказательства следует сохранять и сообщать о них законным путём.
Более согласованный пакет политики
Экспортный контроль работает лучше всего в сочетании с:
- многосторонней согласованностью между основными юрисдикциями-производителями оборудования и чипов;
- актуальными техническими определениями и регулярным пересмотром;
- ресурсами для лицензирования и правоприменения;
- защищённой, уважающей приватность должной осмотрительностью в отношении облачных сервисов;
- поддержкой оборонительных исследований и устойчивости цепочек поставок;
- дипломатической коммуникацией о целях и красных линиях;
- измерением издержек, случаев обхода, замещения и реальных результатов в сфере безопасности;
- процессами истечения срока действия или пересмотра там, где доказательства могут изменить правило.
Внутренние защитные меры остаются необходимыми. Предотвращение получения чипов зарубежным субъектом не гарантирует, что внутренний разработчик оценивает свои модели, защищает веса или реагирует на инциденты.
Практический вывод
Экспортный контроль и санкции способны ограничивать конкретные ресурсы и субъектов в сфере ИИ. Они не могут контролировать «ИИ» как единый объект, и их эффекты не являются ни нулевыми, ни полностью измеримыми по публичным релизам моделей. Правило распространения от января 2025 года — особенно важное предостережение против устаревших описаний: оно было отменено ещё до запланированной даты вступления требований в силу.
По состоянию на сентябрь 2026 года ответственный подход состоит в том, чтобы ссылаться на действующие EAR, указывать конкретное оборудование, технологию, веса, услугу, пункт назначения, конечного пользователя или конечное использование, о которых идёт речь, и формулировать цель политики. Контроль должен быть законным, точечным, подлежащим исполнению, скоординированным и оцениваемым в сравнении с альтернативами, а не восприниматься как постоянная технологическая блокада.