Світ шукає правила для найпотужніших систем штучного інтелекту. У розмові про них дедалі частіше згадують досвід холодної війни: навіть суперники, які не довіряли одне одному, навчилися обмінюватися сигналами небезпеки й перевіряти домовленості.

Для України це питання вже має практичний вимір. Коли ШІ входить у державні послуги, критичну інфраструктуру та інформаційний простір країни, що воює, ціна помилки вимірюється не лише технологічними збоями, а й безпекою та правами людей.

Урок холодної війни: домовленість потребує перевірки

У матеріалі The New York Times поставлено запитання: чи можуть США і Китай знайти для штучного інтелекту правила співіснування, подібні за логікою до механізмів, які зменшували ризик ядерного протистояння? Серед можливих інструментів названо швидкий обмін інформацією про небезпечні інциденти та перевірку виконання домовленостей.

Історичний урок полягає не в тому, що ШІ та ядерна зброя однаково небезпечні. Він у тому, що політична обіцянка без каналів зв’язку, визначених обов’язків і незалежної перевірки залишає занадто багато простору для помилки. Міжнародне агентство з атомної енергії перевіряє ядерні матеріали та об’єкти в межах відповідних угод. У сфері ШІ аналогічного універсального режиму не створено.

Порівняння має чітку межу. Ядерний матеріал можна обліковувати на конкретному об’єкті; система ШІ може поширюватися через програмне забезпечення, змінюватися після запуску й використовуватися в різних цілях. Потужність датацентру також не дає повної відповіді на запитання, як саме поводитиметься конкретна модель. Тому ідея обмежити обчислювальні потужності може бути предметом міжнародної дискусії, але сама по собі не є готовою системою безпеки.

Три уроки, які можна застосувати вже зараз

Повідомляти: визначити, які серйозні інциденти з ШІ мають бути зафіксовані й передані відповідальним органам.

Перевіряти: оцінювати ризики до впровадження системи та відстежувати наслідки після її запуску.

Відповідати: закріпити людину й установу, які можуть зупинити небезпечне застосування та пояснити рішення громадянину.

Українська ставка вища за технологічну моду

Україна переживає війну, відбудовує пошкоджені системи й одночасно цифровізує державні послуги. За таких умов ШІ може допомогти впорядковувати великі масиви інформації, швидше помічати аномалії та полегшувати роботу фахівців. Але корисність інструмента не означає, що йому можна без перевірки передати остаточне рішення про людину.

Уявімо громаду, де автоматизована система допомагає розглядати звернення щодо відновлення житла. Вона може прискорити сортування документів. Якщо ж алгоритм помилково відхиляє звернення родини, питання стає не технічним, а правовим: хто помітить помилку, хто пояснить підставу рішення і куди людина подасть скаргу? Це приклад можливого застосування, а не повідомлення про запровадження такої системи в конкретній громаді.

Інший випадок — програмний інструмент, що використовується в енергетиці, водопостачанні або транспорті. У воєнний час збій, витік даних чи використання вразливості противником можуть мати наслідки далеко за межами екрана оператора. Тому оцінка безпеки має враховувати залежність від постачальника, доступ до даних, роботу в разі відключення зв’язку та можливість переходу на ручне керування.

Європа вже переходить від принципів до нагляду

Європейський Союз обрав регулювання за рівнем ризику. Регламент ЄС про штучний інтелект — AI Act — набув чинності у 2024 році; його положення почали застосовуватися поетапно. З 2 серпня 2026 року діє значна частина правил і механізмів нагляду. Водночас після змін 2026 року застосування окремих вимог до систем високого ризику в чутливих сферах перенесено на 2 грудня 2027 року, а до певних систем, вбудованих у регульовані товари, — на 2 серпня 2028 року.

Для українського читача важлива сама логіка: ризик оцінюють за тим, де і як використовується технологія. Допомога в написанні листа, система в процесі надання державної послуги та інструмент для критичної інфраструктури не можуть проходити однакову перевірку. Європейський підхід також ставить питання прозорості: у визначених випадках людина має знати, що взаємодіє із системою ШІ або бачить створений нею контент.

Мінцифра описує український шлях як поступовий: спочатку інструменти підготовки, рекомендації та перевірка практики, надалі — законодавче врегулювання з урахуванням європейських правил. Ця дорожня карта не означає, що український аналог AI Act уже ухвалено. Вона означає, що державі потрібно одночасно нарощувати спроможність розробників, замовників і майбутнього нагляду.

Що має побачити парламент

У Верховній Раді питання штучного інтелекту належить до предмета відання Комітету з питань цифрової трансформації. Однак робота над правилами не може обмежитися одним комітетом: застосування ШІ зачіпає захист персональних даних, кібербезпеку, освіту, охорону здоров’я, економіку та права людини. Для кожної сфери потрібна перевірка того, як загальні вимоги працюватимуть на практиці.

Парламентський вимір — це не лише майбутній текст закону. Законодавцям доведеться оцінити, хто відповідатиме за облік державних систем із суттєвим впливом на людей; які документи замовник вимагатиме від розробника; як фіксуватимуться інциденти; хто матиме право на аудит; як людина оскаржить рішення та як фінансуватиметься незалежний нагляд. Без відповідей навіть правильно сформульована норма ризикує залишитися на папері.

Потрібно також розділити відповідальність. Розробник має пояснити властивості й обмеження продукту. Державний або комунальний замовник — оцінити придатність системи для конкретного завдання і контролювати її використання. Уповноважені органи — перевіряти дотримання правил. Парламент — оцінювати дію закону й наслідки його виконання, зокрема для громад, де бракує власних технічних фахівців.

Експертний коментар цифрового експерта редакції 

Що це означає?

Для держави безпека ШІ починається з інвентаризації: потрібно знати, які системи вже застосовують установи, які дані вони обробляють і чи впливають їхні результати на права або доступ людини до послуг. Неможливо контролювати те, чого сама установа не може описати.

Які ризики?

Найпомітніші — помилкове рішення без зрозумілого оскарження, витік чутливих даних, залежність від одного постачальника та впровадження системи без незалежної перевірки. У воєнній Україні до них додаються навмисне втручання противника й необхідність забезпечити роботу критичних послуг навіть після технологічного збою.

Що Україні робити?

Редакційна оцінка: доцільно починати з обліку застосувань, оцінки ризиків, правил повідомлення про серйозні інциденти та обов’язкового людського перегляду рішень із суттєвими наслідками для громадян. Ці механізми потребують визначених відповідальних установ, коштів на перевірку та парламентського контролю за результатами.

Міжнародна домовленість і місцеве рішення

Швидкий канал повідомлення про небезпечні випадки між державами або розробниками може зменшити ризик непорозуміння. Але він не вирішить питання мешканця громади, якому потрібно виправити помилку в державному рішенні. Міжнародна співпраця і внутрішня підзвітність працюють на різних рівнях; Україні потрібні обидва.

Глобальна дискусія про контроль найпотужніших моделей триватиме. Україна не мусить чекати її завершення, щоб вимагати зрозумілих правил для систем, які вже впливають на послуги, інфраструктуру та інформацію. Воєнний досвід робить особливо важливим просте запитання до будь-якого цифрового рішення: що станеться, якщо система помилиться або її роботу буде порушено?

«Справжній урок холодної війни для епохи ШІ — не страх перед новою технологією, а здатність завчасно домовитися про перевірку, відповідальність і право людини на захист».

Джерела: The New York Times, «Cold War Lessons for A.I.», 22 вересня 2026 року; МАГАТЕ, пояснення системи ядерних гарантій; Європейська комісія, AI Act і графік застосування; Мінцифра, підхід до регулювання ШІ в Україні; Верховна Рада України, предмет відання Комітету з питань цифрової трансформації.