Loi sur la fiabilité et le rapport de l'IA de défense

Titre complet:
Loi sur la fiabilité et le rapport de l'IA de défense

Résumé#

Cette loi exigerait que le secrétaire à la Défense crée un programme à l'échelle du département pour signaler, suivre, analyser et corriger les incidents et vulnérabilités liés à l'IA qui surviennent lors du développement, des tests, de l'acquisition, du déploiement ou de l'exploitation des systèmes d'IA utilisés par le département de la Défense. Le programme doit identifier les risques récurrents et les modes de défaillance, soutenir l'atténuation des risques significatifs et aider à éclairer les décisions de test, d'acquisition, de cybersécurité et de déploiement. Il doit être conçu en utilisant des pratiques issues des programmes de signalement des incidents de sécurité et de divulgation des vulnérabilités, mettre l'accent sur le signalement non punitif, protéger les informations sensibles et propriétaires, et permettre un accès rapide aux journaux, aux données système et aux informations sur les modèles pour analyse. Le secrétaire doit nommer un responsable pour recevoir et standardiser les rapports, effectuer des analyses de tendances et émettre des directives. Les rapports doivent être classés selon qu'ils nécessitent une réponse à l'échelle du département, au niveau du programme ou locale. Pour les questions à l'échelle du département ou au niveau du programme, le responsable doit coordonner la remédiation, le retesting, l'atténuation ou les restrictions de déploiement, et exiger des plans d'action correctifs documentés et une validation avant une utilisation opérationnelle continue. La loi crée un processus de divulgation protégé qui empêche les représailles pour les rapporteurs de bonne foi et exige des procédures pour protéger les soumissions sensibles et classifiées. Elle exige également des rapports non classifiés annuels (avec des annexes classifiées optionnelles) aux comités de défense du Congrès pour 2027–2031, y compris des comptes de rapports, des résumés des tendances et des actions correctives, des recommandations et des informations détaillées sur tout incident ayant causé la mort ou des blessures corporelles. La loi définit des termes clés, y compris "intelligence artificielle", "incident d'IA couvert" et "vulnérabilité d'IA couverte".

Ce que cela signifie pour vous#

  • Les membres des forces armées, les employés civils, les entrepreneurs et les sous-traitants peuvent signaler des incidents et des vulnérabilités liés à l'IA par le biais d'un processus de divulgation protégé.
  • Les rapporteurs sont protégés contre des actions contractuelles ou de personnel défavorables pour des rapports de bonne foi.
  • Les gestionnaires de programme et les opérateurs doivent signaler rapidement les incidents et vulnérabilités couverts et peuvent faire face à des remédiations requises, des retests, des limites de déploiement et des plans d'action correctifs validés pour des problèmes graves.
  • Le département suivra les tendances et émettra des directives, des alertes et des recommandations qui peuvent affecter les tests, l'acquisition, la cybersécurité et le déploiement des systèmes d'IA.

Dépenses#

Aucune information disponible publiquement.

Point de vue des partisans#

Les partisans diraient que le programme aidera à identifier les risques récurrents et les faiblesses systémiques, soutiendra l'atténuation des risques significatifs et améliorera la sécurité, la sûreté, la fiabilité et l'efficacité opérationnelle des systèmes d'IA en éclairant les décisions de test, d'acquisition, de cybersécurité et de déploiement.

Point de vue des opposants#

Aucune information disponible publiquement.