Коротко: 2 июня 2026 года Трамп подписал EO 14409, закрепив «добровольное» 30-дневное превью модели для правительства США. 12 июня Минторговли приказало Anthropic заблокировать Fable 5 и Mythos 5 для всех иностранных граждан — в мире. 25 июня ONCD и OSTP попросили OpenAI одобрять доступ к GPT-5.6 «клиент за клиентом». За 23 дня США сформировали де-факто государственный контроль над топовыми AI-моделями.
- Что происходит: хронология от апреля по июнь 2026
- Что говорит EO 14409: разбор ключевых секций
- Кого это касается и как
- Кейс Anthropic: что пошло не так
- Кейс OpenAI: GPT-5.6 под правительственным «одобрением»
- Практические шаги: что делать разработчикам и командам прямо сейчас
- Что остаётся серой зоной
- Сравнение подходов: США, ЕС, Китай
- Риски: что может пойти не так
- FAQ
Что происходит: хронология от апреля по июнь 2026
Происходящее — не внезапное решение, а логика, развивавшаяся несколько месяцев.
7 апреля 2026. Anthropic объявляет Project Glasswing — коалицию с AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks. Задача: выявить и закрыть критические уязвимости в самом важном программном обеспечении мира с помощью модели Mythos Preview. Anthropic выделяет $100 млн в кредитах на использование модели; более 40 организаций получают ранний доступ. По данным на начало июня 2026 года, партнёры уже обнаружили более 10 000 уязвимостей высокого или критического уровня.
2 июня 2026. Трамп подписывает Исполнительный указ 14409 «Promoting Advanced Artificial Intelligence Innovation and Security». Секция 3 поручает NSA разработать секретную систему оценки «cyber capabilities» AI-моделей и создать добровольную рамку, по которой разработчики смогут предоставить правительству доступ к «covered frontier models» за 30 дней до релиза.
9 июня 2026. Anthropic выпускает Fable 5 (публичная версия) и Mythos 5 (для доверенных партнёров). Это первые «Mythos-class» модели для широкого доступа.
12 июня 2026. Министр торговли Говард Лутник направляет Anthropic директиву о контроле над экспортом с требованием «приостановить весь доступ к Fable 5 и Mythos 5 для любых иностранных граждан — как внутри, так и за пределами США, включая иностранных сотрудников Anthropic».
13 июня 2026. Anthropic блокирует доступ к обеим моделям для всех клиентов — единственный способ выполнить директиву, не имея инструментов для мгновенной фильтрации по гражданству. Компания называет происходящее «недоразумением», заявляет, что не получила конкретных доказательств угрозы, а раскрытые уязвимости — «незначительны и присутствуют в других моделях, включая GPT-5.5».
25 июня 2026. Белый дом — впервые в истории — в лице Office of the National Cyber Director (ONCD) и Office of Science and Technology Policy (OSTP) просит OpenAI ограничить релиз GPT-5.6: доступ только для заранее одобренного короткого списка enterprise-партнёров, правительство одобряет каждого клиента индивидуально. По данным Axios, причина: GPT-5.6 обладает способностями уровня Mythos («Mythos-like capability»). По данным Axios, Altman охарактеризовал такой формат как наиболее быстрый путь к широкому доступу.
Итог: за 23 дня США создали де-факто механизм государственного контроля над топовыми AI-моделями. Без нового закона.
Что говорит EO 14409: разбор ключевых секций
Указ принципиально важен тем, что он запрещает сам себе.
Секция 3(b)(ii): разработчики «добровольно» предоставляют правительству доступ к «covered frontier models» за 30 дней до релиза. В этот период правительство тестирует модель и отбирает «trusted partners», которые получат ранний доступ.
Секция 3(c): «Ничто в этом разделе не может быть истолковано как создающее обязательное лицензирование, предварительное разрешение или требование о согласовании для разработки, публикации, релиза или распространения AI-моделей».
Звучит как ограничение власти правительства. Но директива к Anthropic 12 июня была выпущена не через EO 14409 — а через уже существующие полномочия в области контроля над экспортом и нацбезопасностью (предположительно, IEEPA или аналогичные механизмы Commerce Department). Указ говорит: «не можем ввести обязательную схему». Директива говорит: «мы и не вводим — мы используем другой правовой инструмент». Различие, которое мало кто заметил.
NSA получает центральную роль. По EO 14409, именно Директор NSA в консультации с National Cyber Director и OSTP определяет, является ли модель «covered frontier model» по секретному критерию. Разработчикам могут сообщить об оценке — но могут и нет («as appropriate»).
Добровольность с оговоркой. Как отметил аналитический центр RUSI: «то, что предлагается добровольно, может быть потребовано принудительно». Директива к Anthropic — демонстрация именно этого механизма.
Кого это касается и как
| Кто | Обязательство / ограничение | С какой даты | Последствия |
|---|---|---|---|
| AI-разработчики (US) | Добровольно предоставить модель правительству за 30 дней до релиза | 2 июня 2026 (EO) | Задержка релиза; риск принудительного ограничения при отказе |
| Иностранные граждане | Закрыт доступ к Fable 5 и Mythos 5 по директиве от 12 июня | 13 июня 2026 | Полная блокировка — независимо от места работы или проживания |
| Иностранные сотрудники Anthropic | Включены в директиву как «foreign nationals» | 13 июня 2026 | Не могли использовать модели, которые сами помогали обучать |
| OpenAI и клиенты GPT-5.6 | Доступ к GPT-5.6 — только после одобрения ONCD/OSTP | 25 июня 2026 | Стагнированный релиз; правительство — новый «привратник» |
| Enterprise-команды на Fable 5 | Модель недоступна без предупреждения | 13 июня 2026 | Необходимость срочного перехода на Opus 4.8 или альтернативу |
| EU/UK компании | Потеряли доступ к двум флагманским моделям | 13 июня 2026 | Толчок к суверенным AI-проектам (UK, ЕС) |
Кейс Anthropic: что пошло не так
Директива к Anthropic примечательна несколькими нестандартными элементами.
Охват — весь мир, включая собственных сотрудников. Большинство экспортных ограничений делают исключение для сотрудников-исследователей, которые работают на американскую компанию. Директива к Anthropic таких исключений не содержала. Иностранные инженеры Anthropic не могли использовать модели, над которыми работали.
Непрозрачность. Anthropic заявила, что правительство не предоставило конкретных доказательств: «потенциальные jailbreak-уязвимости, раскрытые нам, либо полностью безвредны, либо незначительны и не дают специфического преимущества именно Mythos». По данным The Verge, свидетельства потенциального взлома передавались устно.
Правовая база под вопросом. Nonce Media и RUSI указывают, что директива, судя по всему, выпущена на основании уже существующих полномочий — возможно, через International Emergency Economic Powers Act (IEEPA), который даёт президенту широкие права ограничивать транзакции с иностранными гражданами при объявленной национальной чрезвычайной ситуации. Принципиальный момент: для применения этого механизма не нужен новый закон об AI.
Антропик всё равно выполнил приказ. Никаких судебных исков на отклонение. Компания работает над совместной с правительством рамкой оценки серьёзности уязвимостей.
Подробнее о самом факте приостановки: «Fable 5 и Mythos 5 отключены по приказу правительства США».
Кейс OpenAI: GPT-5.6 под правительственным «одобрением»
История GPT-5.6 отличается от случая Anthropic по механизму, но не по смыслу.
Ключевое отличие: OpenAI работала с администрацией превентивно, ещё до того, как Anthropic получила директиву. По данным Axios, Altman обсуждал GPT-5.6 с Министром торговли Лутником в среду 25 июня. В итоге договорились: ограниченный превью для короткого списка enterprise-клиентов, которых правительство одобряет «клиент за клиентом».
ONCD и OSTP как координаторы — впервые в истории конкретные офисы Белого дома публично названы координаторами релиза коммерческой AI-модели. Это важный прецедент: показывает, что механизм институализирован, а не случаен.
Пряник вместо кнута. По данным Axios, Altman охарактеризовал ограниченный релиз как наиболее быстрый путь к широкому доступу. Разница с Anthropic — в форме: не директива, а просьба. Но содержательно оба кейса означают одно: правительство одобряет, кто может использовать frontier-модели.
Показательно, что OpenAI заранее выбрала кооперацию, а не сопротивление. Это сигнал: одобрение правительства перед релизом frontier-модели превращается в операционную реальность индустрии, а не в исключительный случай. Случай Anthropic занял дни; переговоры OpenAI — часы. Режим формируется быстро.
Контекст события: «OpenAI задерживает релиз GPT-5.6 по просьбе Белого дома».
Практические шаги: что делать разработчикам и командам прямо сейчас
Директива к Anthropic показала: модель может исчезнуть из доступа за несколько часов без предупреждения. Это операционный риск, а не политический контекст.
1. Проверьте зависимости от конкретных моделей. Если ваш код содержит явные вызовы claude-fable-5 или gpt-5.6-preview — это риск. Используйте алиасы или routing-прослойку, которая переключается на fallback при 503/недоступности модели.
2. Протестируйте fallback заранее. Переход с Fable 5 на Opus 4.8 — не «заменить строку в коде». Длинно-контекстные задачи, агентные цепочки, инструкции по тону могут вести себя иначе. Тестирование fallback должно быть частью CI, а не посткризисной процедуры.
3. Проверьте, есть ли в вашей команде иностранные граждане. Директива от 12 июня распространялась на сотрудников вне зависимости от места работы. Если ваша команда распределённая — доступ к новым «covered» моделям может оказаться неравномерным.
4. Документируйте зависимости по версиям. Какие части продукта завязаны на конкретную модель, её длину контекста, стоимость токена, поведение инструментов? Это теперь часть risk register.
5. Следите за белым списком «trusted partners». EO 14409 предполагает, что правительство будет формировать списки компаний с ранним доступом к frontier-моделям. Реестра нет — следите за официальными анонсами NSA/CISA.
Что остаётся серой зоной
Новый режим создаёт несколько принципиально неответных вопросов.
Критерий «covered frontier model» — засекречен. NSA разрабатывает и поддерживает «classified benchmarking process». Разработчики не знают, попадёт ли их следующая модель под определение, — пока не спросят. Это создаёт неопределённость при планировании релизов.
Обязательность vs добровольность. EO запрещает обязательное лицензирование. Директива к Anthropic де-факто заблокировала модель через другую правовую базу. Граница между «добровольной рамкой» и обязательным требованием нигде не зафиксирована.
Охват иностранных компаний. Meta, Mistral, Qwen — разработчики, работающие вне US-юрисдикции, не подпадают под действие EO и экспортных директив. Если US-лаборатории работают под нарастающими ограничениями, а их зарубежные конкуренты — нет, стимул сдвигать разработку за пределы США становится вполне коммерческим.
Ситуация с открытыми весами. Llama (Meta) и Qwen (Alibaba) распространяются как загружаемые веса — они уже по всему миру, на серверах десятков стран. Такие модели де-факто обходят любой экспортный контроль: веса уже распределены глобально, заблокировать постфактум технически невозможно. Стратегия Meta с открытыми весами выглядит как непреднамеренная, но эффективная защита от государственных директив — то, что нельзя отозвать, нельзя и запретить. Это либо «демократизация AI», либо «структурная дыра в безопасности» — зависит от того, чьи интересы вы отстаиваете.
Коллизия с EU AI Act. Европейский закон об AI (полностью вступает в силу 2 августа 2026 года) требует обеспечения доступа к GPAI-моделям для европейских пользователей и прозрачности. Американская директива, блокирующая доступ для иностранных граждан, создаёт прямой конфликт норм двух юрисдикций. Прецедента разрешения этого конфликта пока нет.
Сравнение подходов: США, ЕС, Китай
| Параметр | США (2026) | ЕС (AI Act) | Открытые веса (Meta, Qwen) |
|---|---|---|---|
| Механизм | Ad hoc директивы + EO + экспортный контроль | Законодательная рамка (GPAI-провайдеры) | Отсутствует — распределение весов |
| Обязательность | «Добровольно» + возможность принудить через existing authority | Обязательно: документация, аудиты для моделей с системным риском | Нет: открытые веса не регулируются |
| Охват иностранцев | Может блокировать полностью (прецедент: Anthropic) | Регулирует провайдеров, не блокирует пользователей | Не применимо |
| Прозрачность порога | Засекречен (NSA benchmarking) | Публичный (вычислительный порог и критерии) | Нет |
| Срок вступления | Де-факто с июня 2026 | 2 августа 2026 (полное применение) | N/A |
| Главный риск | Конкурентная асимметрия против non-US лабораторий | Compliance-нагрузка для small providers | Утрата контроля при открытых весах |
Китай идёт отдельным путём: государство контролирует AI-компании де-юре через требование «регистрации алгоритмов» и запрет на «деструктивный» контент, но не вводит специальных механизмов «превью перед релизом».
Риски: что может пойти не так
Конкурентное невыравнивание. Mistral (Франция), по сообщениям Bloomberg, вела переговоры о привлечении ~€3 млрд именно в ту неделю, когда заблокировали Fable 5. Компания явно пользуется «французским суверенным» нарративом. Если US-лаборатории работают медленнее из-за compliance, а Mistral, Qwen и DeepSeek — нет, крупные enterprise-клиенты в ЕС и Азии получат реальный стимул переходить на non-US провайдеров.
Инновационный тормоз. Неопределённость «засекреченного порога» означает, что любая US-лаборатория, разрабатывающая frontier-модель, должна закладывать в план неизвестную задержку релиза. CrowdStrike зафиксировал 89-процентный рост AI-атак год к году (2026 Global Threat Report) — скорость обновления защитных инструментов имеет значение.
Юридическая неопределённость. Директива к Anthropic была выпущена через existing authority, не через специальный AI-закон. Это означает, что пространство применения таких директив теоретически широко — и предсказать его границы сложно. До принятия специального закона каждый новый frontier-релиз существует в правовой неопределённости.
Коллизия EU AI Act vs US export control (наиболее острый риск к августу 2026 года). Если в США выйдет директива против очередной модели, а в ЕС она уже зарегистрирована как GPAI-провайдер — правовая коллизия неизбежна.
FAQ
Обязан ли AI-разработчик давать правительству доступ к модели перед релизом?
По EO 14409 — нет, это добровольная рамка. Но у правительства есть отдельные инструменты принуждения через existing authority — экспортный контроль, IEEPA — которые EO не отменяет. Граница между «добровольным» и «обязательным» на практике размыта: кейс Anthropic показал, что отказ теоретически возможен, а последствия — непредсказуемы.
Что такое «covered frontier model» и кто это определяет?
Порог определяет NSA совместно с National Cyber Director и OSTP по секретной методике. Публичного критерия нет. Разработчик может запросить оценку — или получить её постфактум, уже после релиза.
Может ли то же самое произойти с другими лабораториями — Google DeepMind, Meta?
Потенциально — да, если их модели будут признаны «covered frontier models». Meta в особой ситуации: открытые веса Llama уже распространены, задним числом заблокировать невозможно. Google DeepMind, Cohere, xAI структурно подвержены тому же риску, что Anthropic и OpenAI.
Как EU AI Act соотносится с этим режимом?
EU AI Act (август 2026) регулирует GPAI-провайдеров со стороны прозрачности и аудита, но не блокирует пользователей. США через export control блокирует пользователей, но не вводит системной прозрачности. Два подхода взаимодополняют и одновременно конфликтуют: модель, отключённая для европейцев по US-директиве, нарушает логику EU AI Act о недискриминационном доступе.
Что делать, если моя команда использует Fable 5 или GPT-5.6?
Если Fable 5 пока недоступна — Anthropic рекомендует Claude Opus 4.8 как fallback. Для GPT-5.6: следите за официальными анонсами OpenAI о расширении превью. Среднесрочная рекомендация: не завязывать критические воркфлоу на одну frontier-модель без протестированного fallback.
Затронет ли это пользователей в России и Украине?
Директива от 12 июня была направлена против «иностранных граждан» в принципе — без географической детализации. По информации The Verge, Anthropic заблокировала доступ для всех пользователей, не только из конкретных стран. GPT-5.6 ещё не вышел широко, его превью-доступ формируется правительством. Для пользователей ChatGPT текущие модели (GPT-5.5 и ниже) не затронуты этими решениями.
