Заместитель директора АНБ Тим Косиба заявил на панельной дискуссии в Бетесде: «Мы хотим доступ ко всем моделям, и мы этим воспользуемся». Агентство ведёт переговоры с frontier-разработчиками и претендует на ключевую роль в добровольной программе превыпускного тестирования, созданной по июньскому указу Белого дома. Программа даёт правительству до 30 дней работы с закрытыми frontier-моделями до их публичного релиза.

Что произошло
Механика программы по июньскому указу Белого дома устроена так: закрытые модели, квалифицирующиеся как covered frontier models, добровольно передаются правительству на срок до 30 дней до публичного релиза и проходят классифицированные тесты «хакерских» возможностей ИИ-систем. Порог covered определяет директор АНБ совместно с Office of the National Cyber Director и CISA, то есть критерии отбора моделей централизованы и публично не зафиксированы. Решение о том, кто вообще попадает в программу, де-факто принимает то же трио ведомств. Под действие программы подпадают только закрытые системы OpenAI, Anthropic и Google, а open-weight модели в неё не включены. Обязательное лицензирование моделей указ прямо запрещает, поэтому принудительной части у процедуры нет — участие компаний формально добровольное.
Контекст
Прецедент Anthropic показывает реальную цену отказа: Минобороны признало компанию supply-chain risk, спор дошёл до суда, и федеральный судья временно заблокировал часть действий правительства. Формально формат добровольный, но на практике он подкреплён давлением на федеральные закупки. АНБ в этой структуре уже закрепило за собой особый статус: после спора с Минобороны агентство добилось исключений (carveouts) и экспериментально использует закрытую модель Anthropic Mythos — отдельные модели вроде первой Mythos вообще не выходят в публичный доступ из-за zero-day способностей, которые государство оставляет у себя. С точки зрения инженерии это событие не в моделях, а в инфраструктуре оценок: 30 дней превыпускного доступа к закрытым весам — это фактически внешний ред-тиминг с гораздо более глубоким доступом, чем любой публичный API. Такая проверка невоспроизводима для внешних исследователей, потому что классифицированный формат не даёт ни методологии, ни метрик, ни датасетов. Ирония в том, что единственный класс моделей, доступный независимому аудиту сообществом, — open-weight — остаётся вне государственного аудита.
Почему это важно для индустрии
Для лабораторий OpenAI, Anthropic и Google это конкретные условия переговоров о превыпускном доступе: разовые договорённости превращаются в структурированную норму с 30-дневным окном. Если крупные игроки подпишут добровольные соглашения, это окно станет частью релизного цикла закрытых моделей: версии дольше задерживаются перед выкаткой, а графики миграций и deprecation становятся менее предсказуемыми. Ключевая развилка на ближайшие полгода — как директор АНБ вместе с ONCD и CISA нарисует границу covered frontier model: от этого порога зависит, сколько релизов вообще пройдут 30-дневный цикл. В vendor assessment закрытых моделей появляется новый вопрос вендор-риска — участвует ли провайдер в переговорах с АНБ и мог ли его релиз пройти проверку. Сценарий, который стоит отслеживать, но не считать фактом: список подписавших лабораторий превращается в де-факто чеклист закупок, и рынок раскалывается на два трека — закрытые системы с государственной проверкой против open-weight моделей вне этого контура. Тем, кто продаёт в американский госсектор, канал федеральной дистрибуции уже знаком: GPT-5.6 доступен федеральным заказчикам через FedRAMP-авторизованный сервис.
Почему это важно для пользователей
Для текущих пользователей прямого эффекта нет: ни нового API, ни нового UX-паттерна новость не вводит, эндпоинты работают как работали. Если вы используете open-weight модели, они вне превыпускной проверки АНБ — государственный аудит охватывает только закрытые системы, при этом именно open-weight остаются единственным классом моделей, который можно проверять независимо самому. Практически стоит следить за двумя вещами: какие лаборатории подпишут добровольное соглашение и как директор АНБ определит порог covered frontier model — от этого зависит, какие будущие релизы пройдут 30-дневный цикл и с какой задержкой они появятся. Если вы целитесь в американский госсектор, канал проверки уже фактически работает через FedRAMP-авторизованные сервисы. Материал также объясняет, почему отдельные модели, как первая Anthropic Mythos, вообще не выходят в публичный доступ: их zero-day способности остаются внутри государства.
Что пока неизвестно / ограничения
Классифицированные тесты без раскрытой методологии, метрик, датасетов и возможности воспроизведения не дают научного свидетельства ни о безопасности, ни о качестве модели, поэтому статус «проверена государством до релиза» нельзя переносить в реестры рисков как позитивный сигнал. Заявление Косибы — декларация намерений и переговорная позиция, а не техническое свидетельство; результатов тестов внешнему наблюдателю видно не будет. Пока неизвестно, какие лаборатории фактически подпишут добровольные соглашения, каким окажется порог covered frontier model и сколько релизов пройдут 30-дневный цикл. Двухконтурный сценарий рынка — закрытые модели с государственным аудитом для критичной инфраструктуры против open-weight вне него — это интерпретация, которую нужно отслеживать, а не установленный факт.
Источники
- Nextgov/FCW: NSA wants access to 'all' AI models, top official says (David DiMolfetta, 2026-08-27)
- Hacker News: тред обсуждения NSA wants access to 'all' AI models
Автор
Look at AI, редакция
