Общая основа: Профиль генеративного ИИ от NIST
Большая часть отраслевых рекомендаций по ИИ не начиналась с чистого листа. Она началась с одного и того же федерального документа: NIST AI 600-1 — Профиля генеративного ИИ, дополняющего базовую Систему управления рисками ИИ (AI RMF), опубликованного 26 июля 2024 года. AI 600-1 не заменяет четыре функции базовой системы — Управлять, Картировать, Измерять, Реагировать, — а накладывает на них двенадцать категорий риска, специфичных для генеративного ИИ: конфабуляцию, приватность данных, целостность информации, вредную предвзятость и гомогенизацию, интеграцию цепочки создания стоимости и компонентов, и другие, каждая из которых привязана к более чем 200 предлагаемым действиям в Разделе 3 документа.
Эта система добровольна. У NIST нет полномочий на правоприменение, и заявление школьного округа или больницы о том, что они «следуют NIST», не является доказательством того, что какой-то конкретный механизм контроля реально работает, — то же предостережение это руководство делает в отношении корпоративных советов директоров, ссылающихся на базовую систему, на странице активизм акционеров и корпоративное управление. Вместо этого NIST даёт общий словарь. Когда государственное образовательное ведомство, регулятор здравоохранения и муниципальный ИТ-отдел независимо друг от друга публикуют собственные рекомендации по ИИ, тот факт, что большинство из них выстраиваются вокруг чего-то похожего на схему «Управлять/Картировать/Измерять/Реагировать», — не совпадение: это ближайшее подобие общей национальной эталонной архитектуры, которая существует сегодня, независимо от того, признаётся это открыто или нет. О том, где именно работу выполняет обязывающий закон, а не добровольная система, см. страницы правовой и регуляторный рычаг и ландшафт законодательства и правоприменения в сфере ИИ на 2026 год.
Школы: рекомендации реальны, обязательные требования их догоняют
Федеральные рекомендации для школ K-12 (начальной и средней школы) пришли через Управление образовательных технологий Министерства образования США, которое выпустило Empowering Education Leaders: A Toolkit for Safe, Ethical, and Equitable AI Integration 24 октября 2024 года — документ на 74 страницах, построенный на основе сессий обратной связи с 90 педагогами в рамках 12 круглых столов, прошедших с декабря 2023 по март 2024 года, изданный в рамках указа президента об ИИ администрации Байдена от октября 2023 года. Сопутствующий ресурс от Управления по гражданским правам Министерства образования, «Avoiding the Discriminatory Use of Artificial Intelligence», рассматривает аспект гражданских прав. Этот набор инструментов последовал за более ранним, менее операционным докладом Министерства образования от мая 2023 года, чьей первой рекомендацией было просто сохранять человека в цепочке принятия решений. После смены администрации в 2025 году президент Трамп подписал отдельный указ «Advancing Artificial Intelligence Education for American Youth» 23 апреля 2025 года, создавший рабочую группу Белого дома по образованию в сфере ИИ и Президентский вызов по ИИ.
Штаты действовали быстрее и куда более неравномерно, чем Вашингтон. К середине 2026 года 37 штатов плюс Пуэрто-Рико выпустили собственные рекомендации по ИИ для K-12, согласно данным трекеров, которые ведут Ballotpedia и K-12 Dive. Большинство этих рекомендаций носят консультативный характер. Луизиана показательна: её департамент образования опубликовал Artificial Intelligence in Louisiana Schools: Guidance for K-12 Schools 28 августа 2024 года, подготовленный специальной рабочей группой LDOE по ИИ и охватывающий стратегию внедрения, защитные меры и технические соображения, — но принятие этого документа тем или иным округом остаётся добровольным.
Теннесси выбрал противоположный подход. Public Chapter 550, вступивший в силу 11 марта 2024 года, — это юридическое обязательное требование: каждый местный совет по образованию и руководящий орган государственной чартерной школы обязан принять собственную политику использования ИИ, а не просто ознакомиться с добровольными рекомендациями. Ассоциация школьных советов Теннесси ответила Типовой политикой 4.214 от 26 июня 2024 года, охватывающей допустимое использование, академическую честность, приватность данных и дисциплину; большинство округов приняли её почти дословно, а не составляли собственный документ с нуля. Калифорния всё ещё в процессе: SB 1288 (2024) создал государственную рабочую группу по ИИ при Департаменте образования Калифорнии с законодательными сроками — 1 января 2026 года для рекомендаций местным образовательным ведомствам и 1 июля 2026 года для типовой политики. Оба срока к моменту написания этого текста уже прошли; это руководство не подтвердило независимо, опубликовал ли CDE документы в срок, поэтому стоит проверить эту страницу напрямую, а не полагаться на предположение.
Здравоохранение: правила прозрачности поверх законодательства о медицинских устройствах
Управление ИИ в здравоохранении идёт по двум отдельным направлениям, которые легко спутать. Первое — это допуск устройств, которым занимается FDA. Второе — более новое и отличное от одобрения устройств — это отчётность о прозрачности для инструментов ИИ, встроенных в электронные медицинские карты, которыми уже пользуется большинство американских клиницистов. Управление национального координатора по ИТ в здравоохранении при HHS утвердило окончательное правило HTI-1 13 декабря 2023 года, вступившее в силу 11 марта 2024 года: это первое федеральное правило, требующее от разработчиков предиктивных инструментов поддержки принятия решений, встроенных в сертифицированные системы электронных медицинских карт, раскрывать данные, на которых обучалась модель, её предполагаемое применение и риск предвзятости или неравенства в отношении здоровья. HTI-1 заменило прежний критерий сертификации «Поддержка клинических решений» новым критерием «Вмешательство поддержки решений»; несколько трекеров юридических фирм сообщают, что сроки правоприменения были перенесены с января 2025 на январь 2026 года, так что реализация всё ещё во многом продолжается, а не является устоявшейся практикой.
Что касается допуска устройств, FDA, Health Canada и британское MHRA совместно выпустили десять руководящих принципов надлежащей практики машинного обучения 27 октября 2021 года — охватывающих междисциплинарную экспертизу на протяжении всего жизненного цикла продукта, независимость обучающих и тестовых наборов данных, тестирование результативности в клинически значимых условиях и мониторинг после развёртывания. С тех пор эта система была расширена для систем ИИ, продолжающих меняться после допуска: черновое руководство FDA от января 2025 года по управлению жизненным циклом устройств на основе ИИ, за которым в августе 2025 года последовало окончательное руководство по заранее определённым планам контроля изменений, позволяет производителям обновлять развёрнутую клиническую модель без подачи нового заявления на регистрацию, при условии что путь обновления был заранее определён и раскрыт на этапе допуска. Именно этот конкретный механизм определяет, может ли диагностический инструмент больницы на основе ИИ изменить своё поведение в следующем квартале без предварительного уведомления кого-либо, кроме самого производителя.
Местное самоуправление: города написали первые руководства
Ещё до того, как подключилось большинство штатов или федеральных ведомств, муниципальные ИТ-отделы уже писали правила — по большей части ограничивая то, что сотрудники могут делать с инструментами генеративного ИИ, а не регулируя ИИ, применяемый в отношении жителей. Сиэтл принял свою Политику генеративного искусственного интеллекта 3 ноября 2023 года после шестимесячного процесса, проведённого консультативной группой по генеративному ИИ; она требует от сотрудников указывать авторство работы, созданной ИИ, обеспечивать проверку человеком всего вывода ИИ перед публикацией и не допускать личную или чувствительную информацию в инструменты генеративного ИИ. Временные рекомендации Бостона, впервые изданные 18 марта 2023 года, распространяются на муниципальные ведомства, за исключением государственных школ Бостона, и прямо позиционируются как временное решение до принятия формальной политики — необычно честное признание того, что рекомендации были написаны быстрее, чем кто-либо успел их полностью продумать.
Рекомендации по генеративному ИИ Сан-Хосе идут дальше в операционном плане: вся информация, введённая в муниципальные инструменты генеративного ИИ, рассматривается как подлежащая запросу публичных записей, сотрудники обязаны сверять факты в результатах работы ИИ с несколькими источниками, сотрудники обязаны фиксировать использование генеративного ИИ через специальную внутреннюю форму, а сотрудники обязаны использовать муниципальные, а не личные учётные записи. Пьюаллап и Спокан в штате Вашингтон приняли собственные политики в отношении генеративного ИИ в 2024 году, которые отслеживает наряду с десятками других Центр муниципальных исследований и услуг. Более мелкие муниципалитеты без собственных юристов по ИИ опираются на Руководство по ИИ для местных органов власти Муниципальной лиги Мичигана и на подборку политик использования ИИ на уровне штатов и муниципалитетов от Международной ассоциации муниципальных юристов, которая приводит рядом реальные тексты политик городов и округов, а не предлагает общие советы.
Малый бизнес: центр ресурсов, но пока не свод правил
Малый бизнес — наименее развитый из этих четырёх секторов, и этот разрыв стоит назвать прямо, а не сглаживать. Центр ресурсов «AI for Small Businesses» Администрации малого бизнеса (SBA) был запущен вокруг её первого Саммита по искусственному интеллекту для малого бизнеса в Технологическом институте Джорджии, состоявшегося 11 декабря 2024 года. С тех пор Управление по защите интересов малого бизнеса при SBA опубликовало собственное исследование — Research Spotlight: AI in Business — Small Firms Closing In, выпущенное 24 сентября 2025 года, — отслеживающее темпы внедрения ИИ малыми фирмами. Чего SBA не опубликовала на момент написания этого текста, так это операционного чек-листа, сопоставимого с тем, что уже есть у школ, больниц или городов. Ряд консультационных блогов распространяет формулировки, звучащие как конкретный «чек-лист SBA», по темам вроде проверки поставщиков и требований о человеке в цепочке принятия решений; ничто из этого не восходит к самому сайту sba.gov, и это руководство воздерживается от приписывания этого ведомству. Реальный институциональный сигнал, за которым стоит следить, — законодательный: Палата представителей США приняла в 2026 году законопроекты, обязывающие SBA помогать малому бизнесу внедрять ИИ, что читается скорее как свидетельство того, что рекомендации всё ещё создаются, чем как уже устоявшееся руководство.
Общий паттерн по секторам
Если рассматривать эти четыре сектора вместе, они демонстрируют одну и ту же форму: добровольная федеральная система, горстка обязывающих правил, наложенных поверх неё в сферах наивысшего риска (обязательное требование Теннесси для школ, правило HTI-1), и намного больший массив консультативных рекомендаций, которые отдельные учреждения могут принять, проигнорировать или реализовать наполовину. Ничто из этого не заменяет более сложный вопрос, к которому это руководство постоянно возвращается в других разделах, — у кого есть полномочия действовать, когда доказательства вступают в конфликт с графиком развёртывания, — но каждый из этих документов даёт конкретный, датированный, проверяемый ответ на вопрос «что реально опубликовало то или иное учреждение», а это уже больше, чем может предложить большинство разговоров об управлении ИИ.