Cette loi exigerait que le secrétaire à la Défense crée un programme à l'échelle du département pour signaler, suivre, analyser et corriger les incidents et vulnérabilités liés à l'IA qui surviennent lors du développement, des tests, de l'acquisition, du déploiement ou de l'exploitation des systèmes d'IA utilisés par le département de la Défense. Le programme doit identifier les risques récurrents et les modes de défaillance, soutenir l'atténuation des risques significatifs et aider à éclairer les décisions de test, d'acquisition, de cybersécurité et de déploiement. Il doit être conçu en utilisant des pratiques issues des programmes de signalement des incidents de sécurité et de divulgation des vulnérabilités, mettre l'accent sur le signalement non punitif, protéger les informations sensibles et propriétaires, et permettre un accès rapide aux journaux, aux données système et aux informations sur les modèles pour analyse. Le secrétaire doit nommer un responsable pour recevoir et standardiser les rapports, effectuer des analyses de tendances et émettre des directives. Les rapports doivent être classés selon qu'ils nécessitent une réponse à l'échelle du département, au niveau du programme ou locale. Pour les questions à l'échelle du département ou au niveau du programme, le responsable doit coordonner la remédiation, le retesting, l'atténuation ou les restrictions de déploiement, et exiger des plans d'action correctifs documentés et une validation avant une utilisation opérationnelle continue. La loi crée un processus de divulgation protégé qui empêche les représailles pour les rapporteurs de bonne foi et exige des procédures pour protéger les soumissions sensibles et classifiées. Elle exige également des rapports non classifiés annuels (avec des annexes classifiées optionnelles) aux comités de défense du Congrès pour 2027–2031, y compris des comptes de rapports, des résumés des tendances et des actions correctives, des recommandations et des informations détaillées sur tout incident ayant causé la mort ou des blessures corporelles. La loi définit des termes clés, y compris "intelligence artificielle", "incident d'IA couvert" et "vulnérabilité d'IA couverte".
Aucune information disponible publiquement.
Les partisans diraient que le programme aidera à identifier les risques récurrents et les faiblesses systémiques, soutiendra l'atténuation des risques significatifs et améliorera la sécurité, la sûreté, la fiabilité et l'efficacité opérationnelle des systèmes d'IA en éclairant les décisions de test, d'acquisition, de cybersécurité et de déploiement.
Aucune information disponible publiquement.