Cette loi charge le directeur de l'Agence nationale de sécurité, par l'intermédiaire du Centre de sécurité de l'intelligence artificielle, de créer un "Guide de sécurité de l'IA". Le Guide doit identifier les vulnérabilités dans les centres de données d'IA avancée et chez les développeurs, lister les composants ou informations (par exemple, modèles, poids de modèles, architectures et aperçus algorithmiques essentiels) qui pourraient grandement aider un adversaire, et établir des stratégies pour détecter, prévenir et répondre aux menaces cybernétiques ciblant les technologies d'IA couvertes. Le Guide doit analyser quand les États-Unis auraient besoin d'une implication substantielle dans la construction ou la supervision de systèmes d'IA hautement sécurisés et décrire comment cette implication pourrait fonctionner, y compris les protocoles de cybersécurité, les protections pour les poids de modèles, l'atténuation des menaces internes, les contrôles d'accès, les mesures de contre-espionnage et les plans de contingence. Le Guide peut inclure une annexe classifiée et doit également inclure une partie non classifiée avec des lignes directrices générales pour la diffusion. Le directeur doit engager des développeurs et chercheurs en IA de premier plan, collaborer avec un centre de recherche et développement financé par le gouvernement fédéral ayant une expérience pertinente, et soumettre un rapport initial dans les 90 jours et un rapport final dans les 270 jours suivant l'adoption.
Si vous travaillez sur des systèmes d'IA avancés, le Guide produira des lignes directrices non classifiées et des meilleures pratiques destinées à un usage dans le secteur privé. Le directeur est tenu de consulter des développeurs d'IA de premier plan et peut visiter des installations, tenir des entretiens, organiser des tables rondes et des panels d'experts. La loi identifie des catégories de "technologies d'IA couvertes" qui pourraient représenter une grave menace pour la sécurité nationale si elles étaient volées (par exemple, des systèmes qui égalent ou dépassent la performance humaine experte dans des domaines tels que les questions chimiques, biologiques, radiologiques et nucléaires, l'offensive cybernétique ou la prise de décision autonome). La loi ne crée pas elle-même d'exigences réglementaires dans la section qui demande au directeur d'identifier les niveaux de sécurité qui pourraient nécessiter une implication substantielle du gouvernement.
Aucune information disponible publiquement sur les coûts, les crédits ou les niveaux de financement n'est incluse dans le texte de la loi. La loi fixe des délais de rapport mais ne précise pas de financement pour mettre en œuvre les exigences.
Aucune information disponible publiquement au-delà du texte de la loi. Le texte de la loi énonce l'objectif : développer des stratégies pour défendre les technologies d'IA couvertes contre le vol technologique par des acteurs menaçants et produire à la fois des orientations classifiées et non classifiées.
Aucune information disponible publiquement sur les points de vue des opposants ou les objections formelles n'est incluse dans le texte de la loi ou les métadonnées fournies.