КибербезопасностьИнструмент
Anthropic запустила Compliance API для Claude Code, дающий командам безопасности видимость действий агента, который читает файлы, запускает shell-команды и вызывает MCP-инструменты с правами разработчика на его машине. По оценкам Token Security, локальные агенты составляют 68,6% ИИ-агентов в корпоративных средах и наследуют учётные данные и права сотрудника, причём логов активности недостаточно, чтобы судить о легитимности доступа. Для внутреннего аудита это новая зона контроля: инвентаризация агентных доступов и их полномочий.
РегуляторикаКейс
Адвокат и CPA Джастин Кавалир разбирает федеральное дело против санкционированной юридической фирмы: политика ИИ, обещающая «человеческую проверку», в суде — лишь утверждение, если организация не может предъявить доказательства, что такой контроль реально работал. Автор призывает проектировать AI-governance так, чтобы артефакты надзора выдавались «по требованию» регулятора или суда. Практический вывод для аудиторов: проверять не тексты политик, а доказуемость их исполнения.
РегуляторикаНовость
SEC и FDA заключили меморандум о взаимопонимании, устанавливающий рамку для обмена информацией и координации регуляторных и правоприменительных действий двух ведомств. Председатель SEC Пол Аткинс подчеркнул, что раскрытия, связанные с FDA, существенно влияют на рынки. Эмитентам из фармы и медтехники стоит ожидать более плотной сверки корпоративных раскрытий с регуляторными данными FDA.
РегуляторикаИсследование
SEC урегулировала иск против ИИ-стартапа GenesisAI и его основателя Арчила Чеишвили: с декабря 2019 по декабрь 2024 года компания привлекла свыше $5,3 млн от более чем 4 000 инвесторов через Reg Crowdfunding и Reg A, искажая прогнозную выручку, текущую оценку и реальный спрос клиентов. Дела об «ИИ-преувеличениях» в привлечении капитала остаются приоритетом правоприменения. Полезно для аудита инвестиционных презентаций и добровольных раскрытий.
РегуляторикаИнструмент
Еврокомиссия признала ChatGPT, Reddit и Roblox «очень крупными» платформами по Digital Services Act: ChatGPT получил статус VLOSE . OpenAI теперь обязана системно оценивать и снижать риски влияния на несовершеннолетних, психическое здоровье пользователей и распространение нелегального контента в ЕС. Очередной шаг в распространении DSA на генеративный ИИ — с прямыми обязанностями отчётности перед регулятором. *(The Verge
РегуляторикаИнструмент
Федеральный судья Рита Лин в 59-страничном решении постановила, что Пентагон действовал незаконно, внеся Anthropic в реестр рисков цепочки поставок после критики компанией взглядов Минобороны на применение ИИ: меры были «назидательными», а не основанными на реальной оценке риска. Правительство готовится оспаривать решение. Прецедент важен для оценки правовых рисков вендоров ИИ при государственных контрактах.