Das Weiße Haus hat die KI-Politik seinem Geheimdienstchef übergeben – und die Durchsetzung kommt von woanders her

Präsident Trump hat Jay Clayton, den Director of National Intelligence, zum Vorsitzenden einer neuen föderalen KI-Taskforce ernannt. Diese Konstruktion setzt eine Person sowohl an die Spitze der Geheimdienstgemeinschaft als auch an die der KI-Agenda des Landes.
Als Organigramm gelesen ist das eine Koordinationsfrage. Als Signal gelesen besagt es, dass die Regierung beabsichtigt, KI in erster Linie als nationale Sicherheitsfrage zu behandeln und nicht als Verbraucherschutzfrage. Ein Geheimdienstchef denkt an Gegner, kritische Infrastruktur und Fähigkeitslücken. Ein Verbraucherschutzregulierer denkt an Offenlegung, Rechtsbehelfe und unlautere Praktiken. Der Vorsitz bestimmt, welches Vokabular die Taskforce verwendet.
Gleichzeitig baut sich der Durchsetzungsdruck an Stellen auf, die nichts mit der Geheimdienstgemeinschaft zu tun haben.
Die föderale Haltung und die Gesetzesvorhaben des Bundes driften auseinander
In der Woche des 2. Oktober wurden im Kongress vier überparteiliche Gesetzesentwürfe eingebracht, und jeder von ihnen adressiert etwas, das der geheimdienstliche Rahmen nicht abdeckt.
Der erste würde Betreiber von KI-Agenten straf- und zivilrechtlich haftbar machen, wenn ihre Systeme bei Hacking-Vorfällen eingesetzt werden. Das ist die Rechenschaftsfrage, die Unternehmen weitgehend undefiniert gelassen haben: Wenn ein autonomer Agent einen Sicherheitsvorfall verursacht, wer ist dann der Beklagte? Der Entwurf geht über die nachträgliche Schuldzuweisung hinaus. Er schafft eine Kategorie von Risikoexposition, die ein Unternehmen bepreisen muss, bevor es etwas einsetzt, das auf externe Systeme einwirken kann.
Der zweite würde Bundesbehörden die Nutzung von Gesichtserkennung und anderer biometrischer Überwachungstechnologie untersagen. Das würde Auftragnehmer und Anbieter treffen, die solche Fähigkeiten an staatliche Kunden liefern – selbst ein eigener Markt.
Der dritte würde vorschreiben, dass menschenähnliche Chatbot-Interaktionen mit Minderjährigen standardmäßig deaktiviert sind. Die Pflicht trifft Produktentwickler statt Eltern, was eine bedeutende Verschiebung ist: Safe-by-default-Design ist ein anderes Regulierungsinstrument als eine Altersverifikation.
Der vierte würde über fünf Jahre 10 Millionen US-Dollar für vom Department of Homeland Security durchgeführte Wettbewerbe genehmigen, mit Fokus auf KI-Interpretierbarkeit und Resilienz gegen adversariale Manipulation.
Keiner der vier wurde verabschiedet. Ihr gemeinsamer Inhalt ist der Punkt. Die KI-Agenda der Bundesregierung wird an mindestens zwei Stellen gleichzeitig festgelegt, und die beiden sind nicht offensichtlich aufeinander abgestimmt.
Die Behörden haben zuerst begonnen
Während die Entwürfe in den Ausschüssen liegen, haben die Exekutivbehörden bereits Fronten eröffnet.
Die FTC hat eine laufende Verbraucherschutzuntersuchung gegen OpenAI, Anthropic und andere KI-Unternehmen wegen autonomer KI-Agenten bestätigt. Der Generalstaatsanwalt von Kalifornien hat OpenAI eine investigative Vorladung im Rahmen einer staatlichen Untersuchung zugestellt. Der Stadtrat von New York City hielt eine Anhörung zu KI-Risiken ab, an der alle 51 Mitglieder teilnahmen, und lud die CEOs von OpenAI und Anthropic ein.
Diese Maßnahmen teilen ein Merkmal, das dafür entscheidend ist, wie schnell sie greifen. Sie benötigen kein neues Gesetz. Ein Verbraucherschutzgesetz, das für eine frühere Ära geschrieben wurde, lässt sich so auslegen, dass es ein Unternehmen erfasst, das falsch darstellt, was sein Agent tun wird. Ein Generalstaatsanwalt eines Bundesstaates kann aufgrund bestehender Befugnisse ermitteln. Ein Stadtrat kann heute eine Anhörung abhalten und nächsten Monat eine Verordnung verabschieden.
Das ist die strukturelle Asymmetrie der aktuellen Konstellation. Die föderale Gesetzgebungsschiene ist langsam und umstritten. Die Durchsetzungsschiene ist schnell und bereits in Bewegung.
Die Bundesstaaten schreiben die operativen Regeln
Kalifornien hat ein Paket von KI-Arbeitsschutzregeln in Gesetzesform verabschiedet, das Arbeitgeber verpflichtet, den Einsatz von KI gegenüber betroffenen Beschäftigten offenzulegen, Konsultationen vor KI-gestützten Entscheidungen über Einstellung, Dienstplanung oder Kündigung vorschreibt und Rechenschaftsmechanismen für algorithmisches Management schafft.
Damit ist Kalifornien der erste US-Bundesstaat mit bindenden Pflichten für Arbeitgeber, die KI im Personalmanagement einsetzen. Mehrere im Bundesstaat ansässige KI-Unternehmen haben eingewandt, dass präskriptive Offenlegungspflichten die Einführung im HR-Bereich verlangsamen würden, doch es wurde keine Klage eingereicht.
Die Bedeutung liegt im Diffusionsmechanismus, nicht in den konkreten Regeln. Kaliforniens Arbeitsmarkt ist groß genug, dass Arbeitgeber, die in vielen Bundesstaaten tätig sind, eher eine einzige konforme Praxis übernehmen, als ein Flickwerk zu unterhalten. Der Effekt ist derselbe wie nach dem Datenschutzgesetz des Bundesstaates: Ein Landesgesetz wird zur faktischen nationalen Grundlinie, weil Compliance einfacher ist als Segmentierung.
New Mexico hat sich in eine verwandte Richtung bewegt: Der Generalstaatsanwalt und ein Abgeordneter des Bundesstaates kündigten vor der Vorab-Einreichung einen Entwurf des Frontier Artificial Intelligence Safety and Accountability Act an.
Der Wahl-Aspekt ist der, mit dem niemand gerechnet hat
Ein Governance-Problem trat in Georgia zutage, wo eine Dringlichkeitssitzung der Wahlkommission einberufen wurde, nachdem ein Forscher aus Princeton gezeigt hatte, dass ein KI-System öffentliche Wahlunterlagen abgleichen könnte, um geheime Stimmzettel zu de-anonymisieren.
Die Technik bricht keine Verschlüsselung und greift keine Wahlmaschine an. Sie verknüpft Datensätze, die jeweils legitim veröffentlicht wurden, und die Verknüpfung offenbart etwas, das keiner von ihnen für sich enthielt. Das ist eine Fähigkeit, die niemand reguliert, weil kein einzelner Datensatz sensibel ist und der Schaden erst nach der Korrelation auftritt.
Wahlbeamte haben eine Frist in Form der Midterms im November, die kein anderer Regulierer im gleichen Zeitplan hat. Die Folge ist, dass die Stimmzettel-Geheimheit die erste Domäne werden könnte, in der KI-gestützte Inferenz aus öffentlichen Daten spezifische Regeln erhält – und sie wird sie schneller erhalten als die umfassendere Frage der Agentenhaftung.
Die Wasserzeichen-Frist, über die niemand spricht
Auf der anderen Seite des Atlantiks tritt bald eine andere Regel in Kraft.
Die Pflichten nach Artikel 50 des EU AI Act verlangen maschinenlesbare Wasserzeichen und Kennzeichnungen zur Erkennung synthetischer Inhalte für generative KI-Systeme. OpenAI hat damit begonnen, textGrain einzusetzen, ein unsichtbares Text-Wasserzeichenverfahren, für ChatGPT- und Codex-Nutzer in der EU vor dem 2. Dezember.
Der Zeitpunkt ist aufschlussreich. Eine technische Pflicht mit festem Termin brachte ein ausgeliefertes Feature hervor, während die breitere Governance-Debatte weiter kreist. Vorgaben mit Fristen werden umgesetzt. Prinzipien ohne Fristen werden diskutiert.
Wo die beiden Schienen aufeinandertreffen
Die Kollision wird sich in der Frage der Agentenhaftung zeigen.
Eine geheimdienstlich geführte föderale Haltung ist mit Fähigkeiten zufrieden. Sie will, dass amerikanische Modelle stark sind, und sie betrachtet Sicherheit als Frage dessen, die falschen Leute von ihrer Nutzung fernzuhalten. Ein Haftungsregime, das Betreiber für das strafrechtlich haftbar macht, was ihre Agenten tun, ist ein anderes Instrument. Es verlangsamt die Einführung, indem es jede autonome Handlung zu einer potenziellen Straftat macht.
Unternehmen, die zwischen beiden gefangen sind, werden tun, was Unternehmen tun: Sie werden der Durchsetzung folgen, die sie sehen können. Das bedeutet rechtliche Prüfung von Agentenberechtigungen, Protokollierung autonomer Handlungen und eine Präferenz für Agenten, die für die menschliche Freigabe pausieren. Diese Entscheidungen werden jetzt getroffen, als Reaktion auf Vorladungen der Bundesstaaten und Behördenuntersuchungen, lange bevor es ein Bundesgesetz gibt.
Das Interpretierbarkeits-Preisgeld weist aus der anderen Richtung auf dieselbe Lücke. Zehn Millionen Dollar über fünf Jahre sind ein Rundungsfehler gegenüber den Forschungsbudgets der Branche, und ihre Aufnahme in einen Gesetzentwurf neben Haftungsregeln deutet darauf hin, dass der Kongress weiß, dass er von Unternehmen Rechenschaft für Systeme verlangt, deren Entscheidungen niemand erklären kann. Einen Wettbewerb zu finanzieren ist billiger als einen Standard vorzuschreiben.
Worauf man achten sollte
Drei Termine und eine Zahl.
Achten Sie darauf, ob einer der vier Entwürfe die Ausschussberatung erreicht, was zeigen würde, dass sich die Gesetzgebungsschiene bewegt statt nur zu performen. Achten Sie darauf, ob die FTC-Untersuchung zu einem Vergleich mit benannten Verhaltensanforderungen führt, denn das gäbe jedem anderen KI-Unternehmen eine Vorlage. Achten Sie darauf, ob eine Arbeitgeberkoalition eine Preemption-Klage gegen die kalifornischen Arbeitsplatzgesetze einreicht, da ein Urteil in die eine oder andere Richtung den Spielraum für staatliches Handeln im ganzen Land festlegt.
Die Zahl ist der Anteil der KI-Durchsetzungsmaßnahmen, die im kommenden Jahr von Bundesstaaten statt von Bundesbehörden eingeleitet werden. Wenn er weiter steigt, wird die föderale Taskforce feststellen, dass sie Strategie für ein Feld macht, das sie nicht kontrolliert.
Verwandte Artikel
Gründer eines Unternehmens für erneuerbare Energien bestellen 20.000 Nvidia Rubin GPUs
Die Chipbestellung ist der einfache Teil. Die Finanzierungsstrukturen darunter sind der Ort, an dem das Risiko sitzt.
Australien ordnet nach dem Medicare-Vorfall ein Audit der Altsysteme aller Bundesbehörden an
Das Audit wird die Exposition zutage fördern. Die Finanzierung der Behebung ist eine separate Aufgabe mit einem separaten Budget.
ByteDance konnte eine Klage darüber nicht abschütteln, wie es an die Videos gelangte
Inhalte legal zu beschaffen und sie sauber zu beschaffen, erweisen sich als zwei getrennte Verpflichtungen.
Ein Gericht in Wuhan rechnete KI-Compute in ein Urheberrechtsurteil ein und setzte eine neue Art von Präzedenzfall
Der Betrag ist klein. Die Methode behandelt eine API-Rechnung als Beweis dafür, was die Herstellung des Werks gekostet hat.