Разбор Политика и рынок

Государство вошло в релиз-цикл

До лета 2026-го регулирование ИИ было темой конференций: законы писались медленнее, чем выходили модели. Потом за один месяц правительство США поставило на паузу самую мощную модель Anthropic и попросило OpenAI ограничить старт GPT-5.6. Разбираем хронику, механику и последствия первого прямого вмешательства государства в графики релизов.

Автор: Алексей ВоронинОпубликовано: 16.08.2026Чтение: 10 мин

Коротко

  • Лето 2026-го создало прецедент: релизы Claude Fable/Mythos 5 прошли через государственную паузу (рестарт 1 июля), а GPT-5.6 стартовал ограниченно — по запросу Белого дома доступ сначала получили только проверенные партнёры.
  • Сложились две модели контроля: встроенная в продукт (классификаторы Fable 5 с фолбэком на Opus 4.8) и внешняя (паузы, независимое гостестирование моделей перед релизом).
  • Причина №1 — кибербезопасность: без ограничений Mythos 5 почти вдвое превосходит предыдущее поколение на офенсивных кибер-задачах.
  • Для бизнеса главное следствие: в любом плане, завязанном на конкретную модель и дату, теперь есть политическая переменная.
01 —

Хроника восьми недель

9 июня

Fable 5 выходит с ограничителями внутри

Anthropic открывает Mythos-класс и одновременно показывает новую конструкцию безопасности: запросы про кибербезопасность, биологию, химию и дистилляцию моделей перехватывают классификаторы, ответ формирует предыдущая модель Opus 4.8, пользователю о подмене сообщается. Срабатывание — менее чем в 5% сессий, настройки признаны консервативными: ловят и часть безобидных запросов. Полный доступ без ограничителей (Mythos 5) — только для проверенных партнёров программы Project Glasswing: киберзащитников и операторов инфраструктуры.

Июнь

Пауза

Релиз уходит на государственную паузу — самая мощная публичная модель компании оказывается временно недоступна, пока государственные партнёры проводят собственное тестирование. Формулировка Anthropic позже, в контексте Opus 5, звучала так: «мы продолжаем работать с государственными партнёрами, которые проводят независимое тестирование наших моделей».

26 июня

GPT-5.6: анонс с оговоркой

OpenAI анонсирует семейство Sol/Terra/Luna — и сразу сообщает: по запросу правительства США запуск будет ограниченным, доступ сначала получат отобранные доверенные организации. По данным Washington Post и TechCrunch, Белый дом попросил компанию проверять, кто получает доступ, сославшись на соображения безопасности. Публичная позиция OpenAI: «такие ограничения не должны становиться нормой».

1–24 июля

Развязка и новая рутина

1 июля Fable и Mythos 5 возвращаются в общий доступ. 9 июля GPT-5.6 доходит до широкого релиза. 24 июля выходит Claude Opus 5 — уже в штатном режиме, но с прошедшим госконтролем как частью процесса и усиленными кибер-ограничителями. За восемь недель исключение превратилось в процедуру.

Симптоматична и скорость привыкания рынка. Первая пауза вызвала волну заголовков и споров о прецеденте; ограниченный старт GPT-5.6 месяцем позже обсуждали уже как деталь релиза, а прохождение Opus 5 через гостестирование почти не заметили. Индустрия усвоила новое правило за одно лето — и это, пожалуй, говорит о будущем регулирования больше, чем любые декларации: нормой становится не то, что записано в законе, а то, к чему перестали задавать вопросы.

02 —

Почему именно кибербезопасность

Триггером стала не абстрактная «мощь ИИ», а конкретная измеренная способность. На кибер-оценках Anthropic неограниченная Mythos 5 показывает 78% против 40% у предыдущего поколения — почти двукратный скачок за одно поколение, и это скачок в способности находить уязвимости и строить эксплойты. Той же логикой руководствуется OpenAI: ещё в апреле, вместе с GPT-5.5 (81.8% на CyberGym), компания ужесточила кибер-классификаторы, запустила программу Trusted Access for Cyber для проверенных исследователей безопасности и начала работать с государством по защите критической инфраструктуры.

Здесь важна честность в обе стороны. Те же способности, что пугают регуляторов, — основа киберзащиты: Project Glasswing существует ровно потому, что защитникам нужен доступ к полным возможностям раньше атакующих. Регулирование 2026-го — не запрет технологии, а попытка управлять очередью доступа: сначала защитники и госструктуры, потом все остальные. Спор о том, где проходит граница этой очереди, и есть главный политический сюжет ближайших лет.

03 —

Две модели контроля

Модель А

Контроль внутри продукта

Путь Anthropic: модель выходит для всех, но опасные классы запросов на лету перенаправляются к менее способной версии. Плюсы — скорость (не ждать регулятора) и прозрачность механики. Минусы известны по жалобам первых недель: консервативные классификаторы цепляют легитимную работу — часть задач по коду, безопасности и биологическим исследованиям, — а «тихая» подмена модели подрывает доверие разработчиков, если о ней узнают из счёта, а не из ответа. К Opus 5 подход откалибровали: ограничители сопоставимы с Opus 4.8 везде, кроме кибер-области.

Модель Б

Контроль снаружи

Путь, опробованный на GPT-5.6 и паузе Fable: государство получает окно для собственного тестирования и право влиять на очередь доступа. Плюсы — независимая проверка вместо самодекларации вендора. Минусы — непрозрачность критериев (что именно тестировали и по какой планке, публично не известно) и политический риск: механизм, созданный для кибербезопасности, теоретически применим к любым «нежелательным» способностям. Евросоюз тем временем идёт третьим путём — процедурным: AI Act вошёл в фазу применения и регулирует не релизы, а обязанности по классам риска.

03b —

Это уже было: уроки других индустрий

Ощущение беспрецедентности обманчиво — у истории есть близкие рифмы. Самая точная — «криптовойны» девяностых: стойкое шифрование в США юридически считалось вооружением и подпадало под экспортный контроль, разработчиков PGP преследовали, браузеры выпускались в «ослабленных» экспортных версиях. Закончилось это не запретом, а нормализацией: контроль смягчили, шифрование стало бытовой инфраструктурой, а государство перенесло усилия с ограничения технологии на работу с её последствиями. Сторонники мягкого сценария для ИИ видят здесь готовый маршрут; скептики напоминают о различии — шифрование защищает, офенсивные способности моделей могут атаковать, поэтому ближе может оказаться параллель с авиацией: сертификация каждого «борта» перед выходом в рейс, постоянный надзор, расследование инцидентов. Собственно, рутинизация гостестирования перед релизами — это и есть авиационная модель, собранная на ходу.

Третья рифма — фарма: разделение на рецептурное и безрецептурное. Программы вроде Project Glasswing и Trusted Access for Cyber — по сути «рецептурный отпуск» способностей: полный доступ по проверке личности и цели, базовый — всем. Если эта логика закрепится, главным документом отрасли станет не закон о моделях, а процедура проверки получателей — и споры сместятся туда: кто проверяет, по каким критериям и куда жаловаться на отказ.

03c —

Чек-лист для команды на пять минут

Разговоры о регулировании легко воспринимать как чужую проблему — историю про Anthropic, OpenAI и Вашингтон. Это ошибка масштаба: если ваш продукт, поддержка или внутренние процессы стоят на API одной из этих компаний, каждая пауза и каждый новый классификатор — уже ваша операционная реальность, просто с задержкой в один релиз. Пять вопросов, чтобы понять вашу экспозицию к новому риску. Есть ли в продукте жёсткая привязка к одной модели одного вендора? Замеряли ли вы долю срабатываний ограничителей на своём реальном потоке запросов? Есть ли у критичных сценариев запасной маршрут — другая модель или открытые веса? Прописан ли в договоре с вендором режим на случай паузы или деградации модели? Понимает ли юрист компании, в какой юрисдикции обрабатываются ваши запросы? Три «нет» и больше — значит, лето 2026-го касается вас напрямую, и дешевле разобраться до следующей паузы, чем во время неё.

04 —

Что это меняет для бизнеса

Первое: календарный риск. Обещание вендора «модель X в квартале Y» теперь содержит переменную, на которую вендор не влияет. Если продукт или бюджет завязан на конкретный релиз — закладывайте сдвиг и проектируйте так, чтобы замена модели не была проектом (наш постоянный совет из сценариев выбора стал ещё актуальнее).

Второе: поведенческий риск. Классификаторы означают, что на части легитимных запросов вы получите ответ другой модели или отказ — и это надо тестировать заранее. Практика из наших кейсов: прогоните свой реальный поток запросов через модель до подписания годового контракта и померьте долю срабатываний ограничителей именно на ваших задачах; для кибербезопасности, биотеха и ИБ-подрядчиков она может быть кратно выше средних 5%.

Третье: комплаенс перестал быть европейской экзотикой. Вопросы «какая юрисдикция», «какой режим хранения», «что будет при паузе вендора» переехали из тендеров госсектора в обычные закупки. Запасной контур на открытых весах — GLM-5.2, DeepSeek V4, Llama 4 — из паранойи превратился в нормальную страховку непрерывности: открытую модель нельзя поставить на паузу извне. Подробный разбор этой развилки — в статье об открытых и закрытых моделях.

05 —

Вопросы, которые нам задают

Это цензура?
Пока — нет, и важно различать. Ограничения 2026 года касаются класса способностей (прежде всего офенсивная кибербезопасность и биориски), а не тем разговора, и сопровождаются программами доступа для легитимных специалистов. Риск сползания существует — механика, созданная для одного, применима к другому, — поэтому мы отдельно следим за прозрачностью критериев: именно она отличает управление рисками от произвола.
Почему компании соглашаются?
Сочетание причин: юридическая ответственность за ущерб от инструмента двойного назначения, зависимость от государства как крупнейшего клиента и регулятора, и — не стоит сбрасывать — собственные заявления лабораторий о рисках, которые сделали отказ от сотрудничества репутационно невозможным. Anthropic прямо публикует позицию о необходимости госконтроля мощных моделей; OpenAI сопротивляется публично, но выполняет.
Что дальше?
Базовый сценарий — рутинизация: независимое гостестирование перед крупными релизами становится стандартной строкой в графике, как сертификация в авиации. Развилка впереди — формализация: сейчас всё держится на неформальных договорённостях с двумя компаниями; закон, который опишет процедуру для всех (включая открытые веса — самый сложный вопрос), станет главным полем боя 2027-го. Следим в хронике.

Последняя мысль — про асимметрию информации. Всё, что мы знаем о лете 2026-го, известно потому, что паузы затронули публичные релизы и попали в прессу. Какая часть взаимодействия лабораторий с государством остаётся непубличной — по определению неизвестно, и это сам по себе аргумент в пользу процедурной формализации: правила, записанные и опубликованные, проверяемы; договорённости — нет. До формализации лучшая стратегия читателя — та же, что у редакции: следить за наблюдаемым (даты, паузы, доли срабатываний ограничителей) и осторожно относиться к любым категоричным утверждениям о том, «как всё устроено на самом деле», включая наши собственные.

Источники: анонсы Anthropic (Fable 5/Mythos 5, Opus 5) и OpenAI (GPT-5.5, GPT-5.6), заявление Anthropic для Axios, сообщения Washington Post, TechCrunch и Fortune о запросе Белого дома, публичные данные кибер-оценок вендоров. Оценки последствий — редакции.