15 сентября 2026 года конгрессмены Mike Lawler из Нью-Йорка и Josh Gottheimer из Нью-Джерси внесли двухпартийный законопроект Stop Rogue AI Act. По словам авторов, он поручает Национальному институту стандартов и технологий (NIST) разработать национальные стандарты того, как организация обнаруживает, проверяет и контролирует ИИ-агентов внутри своих сетей.
Сразу две оговорки. Это законопроект, а не закон: внесён, не принят. И в его нынешнем тексте нет ни одной обязанности для частной компании, которая не продаёт федеральному правительству. При этом четыре способности, которые он называет, нужны любому бизнесу в день, когда агент получает доступ к телефонной линии, почте или списку клиентов. Конгресс, по сути, бесплатно выдал чеклист за год до того, как NIST допишет стандарт. Эта статья информационная, не юридическая консультация.
Что именно требует законопроект
В релизе авторов перечислены четыре вещи. Находить и отслеживать каждого агента в своих системах в непрерывном, легко читаемом инвентаре. Проверять, кто построил и кто оперирует каждым агентом, по проверяемой идентичности и происхождению, а не по слову вендора. Мониторить агентов в реальном времени, включая обнаружение prompt injection, кражи данных и поведения за пределами одобренных лимитов. И разрешать, запрещать или отзывать доступ и действия агента в любой момент, чтобы последнее слово оставалось за людьми.
Текст билля идёт дальше короткой сводки. NIST совместно с NTIA должен будет опубликовать стандарты не позднее года после вступления закона в силу и обновлять их ежегодно. В списке обязательных способностей есть runtime-мониторинг, который ловит prompt injection, утечку данных, аномальные вызовы инструментов и дрейф поведения от одобренного базового уровня, а также защищённые от подделки логи существенных действий агента.
Прописаны и минимальные организационные требования. Инвентарь должен быть машиночитаемым и вести агентов под едиными именами, не зависящими от вендора. Идентичность агента должна проверяться криптографически на сетевом и на прикладном уровне. И организации нельзя полагаться только на самозаявленную или однопровайдерную идентичность.
Кого это обязывает, а кого нет
Путь принуждения идёт через федеральные закупки. Не позднее 18 месяцев после публикации стандартов Совет по федеральным закупкам (FAR Council) должен предложить правки, по которым подрядчики и агентства, покупающие или разворачивающие ИИ-агентов, обязаны соблюдать стандарты. Контракты, подписанные до вступления закона в силу, из-под правила выведены. В течение 180 дней после этого предложения OMB вместе с CISA выпустит руководство для агентств. Если у вас нет федерального контракта, напрямую вас это не касается.
Определение ИИ-агента стоит прочитать внимательно, потому что оно говорит, подпадает ли ваш инструмент вообще. Билль описывает программную систему, которая использует ИИ-модель, чтобы воспринимать, планировать или принимать решения, автономно взаимодействует с другими системами или людьми от имени человека или организации и требует минимального или нулевого участия человека после первоначального указания. Телефонный ассистент, который сам записывает на приём, под это подходит. Агент, который сам составляет и отправляет напоминания, подходит. Чат-бот, который только отвечает на вопросы и ничего не делает, стоит ближе к границе.
Правило первое: знать каждого своего агента
Самый дешёвый контроль в билле это список. Какие агенты работают в бизнесе, кто отвечает за каждого, к каким данным и инструментам у него есть доступ, когда его последний раз проверяли. Для компании из пяти человек это таблица, а «непрерывно» значит, что запись появляется в тот же день, когда включили новый инструмент, а не в конце квартала. Большинство малых бизнесов с двумя-тремя ИИ-инструментами не могут ответить на вопрос «что эта штука на самом деле может читать и отправлять», не открыв страницу настроек. Список это чинит.
Interested in implementing similar AI solutions? Discover how PATech Labs can help your business leverage cutting-edge artificial intelligence.
Learn About Our ServicesПравило второе: проверять, кто построил, а не только кто продал
Формулировка билля «не на слово вендора» сильнее всего бьёт, когда вы покупаете через реселлера или интегратора. Вопросы простые. Кто построил модель. Кто держит рантайм, через который идут ваши данные. Могут ли они это показать, или только сказать. Билль хочет независимую идентичность, которую можно проверить криптографически, и запрещает опираться на самоописание одного провайдера. Чтобы задать эти вопросы, криптография не нужна, а вендор, который не может на них ответить, уже кое-что о себе сообщил.
Правило третье: смотреть за агентом, пока он работает
Prompt injection звучит технически, пока не увидишь простую версию. Входящее письмо приказывает вашему агенту переслать список клиентов на внешний адрес, и агент, построенный исполнять инструкции, исполняет и эту. Утечка данных это агент, который тихо выгружает записи, о которых его никто не просил. Дрейф поведения это агент, который записывал на приём, а начал рассылать скидки, которых никто не утверждал. Билль потребует мониторинга, который ловит такое в реальном времени. Для малого бизнеса это агент с логом, который вы реально читаете, и с оповещением, когда он делает что-то вне привычной картины.
Правило четвёртое: держать выключатель и запись
Два вопроса перед подписанием любого договора на агента: можете ли вы отключить ему доступ за минуту и можете ли показать, что он делал вчера. Билль потребует возможности разрешать, запрещать и отзывать доступ агента в любой момент, а также защищённых от подделки логов, которые остаются доступны организации, развернувшей агента. Агент, которого нельзя выключить, это не инструмент, а обязательство с ежемесячной подпиской.
NIST уже этим занимается
Билль не начинает с нуля. NIST запустил AI Agent Standards Initiative в феврале 2026 года на трёх опорах: отраслевые стандарты, протоколы сообщества и исследования аутентификации и идентичности агентов. На той же странице открыт запрос информации по безопасности агентов и концепт-документ NCCoE по идентичности и авторизации агентов. Stop Rogue AI Act добавил бы к этой работе срок и крючок в закупках.
Чеклист на понедельник
Выпишите каждого агента, который у вас работает. Рядом с каждым укажите, кто его построил, кто оперирует, что он может читать и что отправлять. Убедитесь, что доступ вы отзываете сами, без тикета в поддержку. Убедитесь, что лог вы можете прочитать. Поставьте дату следующей проверки. Это весь билль в переводе для бизнеса без отдела комплаенса.
PATech строит и ведёт ИИ-агентов для малого бизнеса, включая голосовых агентов на телефонной линии, и проектирует их так, чтобы у владельца оставались ровно эти четыре контроля: инвентарь, проверенный оператор, мониторинг в работе и выключатель с логом. Напишите PATech, если хотите увидеть, как это выглядит на вашей линии.
Примут билль или нет, четыре правила уже сегодня ничего не стоят.
Материал носит информационный характер и не является юридической, финансовой или иной профессиональной консультацией.