Ne oldu?
New York Eyaleti, Sorumlu Yapay Zeka Güvenliği ve Güvenliği (RAISE) Yasası için somut bir uyumluluk zaman çizelgesi oluşturdu. Vali Kathy Hochul 21 Eylül'de, geniş çaplı yapay zeka modeli geliştiricilerinin Kasım ayından itibaren eyaletin yeni Dijital İnovasyon, Yönetişim, Dürüstlük ve Güven Ofisi'ne (DIGIT) kaydolmaları gerektiğini duyurdu. Kamu güvenliği protokolleri, üç aylık risk değerlendirmeleri ve 72 saatlik olay raporlaması da dahil olmak üzere tüm gereklilikler Ocak ayında yürürlüğe girecek. Eyalet ayrıca, Finansal Hizmetler Departmanı'na bağlı olarak faaliyet gösteren DIGIT bünyesindeki RAISE Yasası'ndan sorumlu müdür yardımcısı olarak Marc Gilman'ı atadı.
Vali Kathy Hochul, 21 Eylül 2026'da New York RAISE Yasası'nın uygulama programını duyurdu. Program, büyük öncü yapay zeka modeli geliştiricilerinin Kasım 2026'dan itibaren eyaletin Dijital Yenilik, Yönetişim, Dürüstlük ve Güven Ofisi'ne (DIGIT) kaydolmasını zorunlu kılıyor. Ocak 2027'de bu geliştiricilerin güvenlik ve şeffaflık çerçeveleri yayınlamaya, felaket risklerine ilişkin üç aylık değerlendirmeler sunmaya ve kritik güvenlik raporlamaya başlaması gerekiyor. olayları 72 saat içinde DIGIT'e iletin.
Devlet, Marc Gilman'ı Finansal Hizmetler Departmanı'nda bulunan yeni bir ofis olan DIGIT bünyesinde RAISE Yasası'nın müdür yardımcısı olarak atadı. Yasa, uyumsuzluk durumunda, ilk ihlal için 1 milyon dolara kadar ve sonraki ihlaller için 3 milyon dolara kadar para cezasıyla birlikte eyalet başsavcısı tarafından uygulanıyor. Bu yükümlülükler, tüm yapay zeka kullanıcıları yerine özellikle büyük sınır modeli geliştiricileri için geçerlidir, ancak alt müşterileri etkileyen bir düzenleme zinciri oluştururlar.
Duyuru, bu modelleri müşteri hizmetleri, dolandırıcılık tespiti veya ödemeler için kullanan bankalar ve fintech'ler için pratik bir zorluğun altını çiziyor. Bir yapay zeka sağlayıcısı ciddi bir olay bildirirse geliştiricinin araştırma yapması, erişimi değiştirmesi veya model davranışını değiştirmesi gerekebilir; bu durum finansal kurumun operasyonlarını kesintiye uğratma potansiyeline sahiptir. Vali Hochul bu kavramı keşif amaçlı bir fikir olarak tartışmış olsa da, yasa şu anda 'kesme anahtarlarını' zorunlu kılmıyor.
Kaynak ayrıntıları: pymnts.com ↗
Neden önemli?
Bu gelişme, RAISE Yasasını imzalanmış bir yasadan, uygulanabilir son tarihlere sahip operasyonel bir düzenleyici çerçeveye dönüştürüyor. 72 saatlik olay raporlama zorunluluğu ve ihlaller nedeniyle 3 milyon dolara varan potansiyel para cezaları, bu yapay zeka sağlayıcılarına güvenen finans kurumları için acil operasyonel riskler yaratıyor. Bir satıcının bildirebileceği bir olay dolandırıcılık tespiti veya ödemeler gibi kritik hizmetleri kesintiye uğratabileceğinden, bankaların ve fintech'lerin artık belirli yapay zeka sağlayıcılarına bağımlılıklarını değerlendirmeleri ve geri dönüş prosedürleri hazırlamaları gerekiyor. Kanun özellikle büyük öncü model geliştiricilerini hedef alıyor ancak bunların kurumsal müşterileri üzerindeki alt etkisi önemli ve yapay zeka sektöründeki tedarikçi risk yönetimi stratejilerinin yeniden değerlendirilmesini zorunlu kılıyor.
RAISE Yasası'nın uygulama programı, New York'a ciddi model risklerini gerçek zamanlı olarak takip edebilecek bir mekanizma sağlıyor. 72 saatlik olay raporlama penceresi, yapay zeka geliştiricileri için güvenlik sorunlarına hızlı yanıt verilmesini gerektiren önemli bir operasyonel kısıtlamadır. Finansal kurumlar için bu, mevcut uyumluluk ve operasyonel esneklik çerçevelerine entegre edilmesi gereken yeni bir satıcı riski katmanı oluşturur.
Geliştiriciler ve kullanıcılar arasındaki ayrım çok önemlidir. Bankalar doğrudan RAISE Yasası'nın kayıt gerekliliklerine tabi olmasa da, belirli yapay zeka sağlayıcılarına güvenmeleri, onları bir sağlayıcının uyumsuzluğunun veya raporlanabilir bir olayın sonuçlarına karşı savunmasız hale getiriyor. Hukuki ceza potansiyeli, geliştiricilerin yükümlülüklerine ağırlık katmakta, potansiyel olarak risk yönetimi uygulamalarını ve buna bağlı olarak finansal müşterilere sağladıkları hizmetlerin istikrarını etkilemektedir.
Bu politika eylemi, finansal kurumları yapay zeka bağımlılıklarını proaktif olarak değerlendirmeye zorluyor. Bir tedarikçi olayından ne kadar çabuk haberdar olacaklarını, hangi hizmetlerin etkileneceğini ve modelin hassas verilere erişimini veya eylem yapma yetkisini askıya alıp alamayacaklarını belirlemeleri gerekiyor. Pasif bağımlılıktan aktif risk yönetimine geçiş, finans sektörünün yapay zekanın benimsenmesine yaklaşımında büyük bir değişikliktir.
İnteraktif Mekanizma: Aslında Nasıl Çalışıyor?
Bu gelişmenin arkasında yatan teknolojiyi etkileşimli olarak keşfedin.
crm_get_transaction(id='4092').Impossibility results in algorithmic fairness (e.g. Kleinberg et al., Chouldechova) show what?
Bundan sonra ne izlenecek?
Hangi firmaların uyumlu olduğunu ve güvenlik çerçevelerini nasıl yapılandırdıklarını görmek için Kasım ayında büyük yapay zeka geliştiricilerinin kayıt sürecini izleyin. 2027 başlarında yapılacak ilk üç aylık felaket risk değerlendirmelerini izleyin. Ek olarak, Vali Hochul'un yapay zeka 'sonlandırma anahtarları' hakkındaki keşif amaçlı tartışmalarının resmi düzenleyici gerekliliklere dönüşüp dönüşmediğini veya finansal kurumlar için gönüllü en iyi uygulamalar olarak kalıp kalmadığını takip edin.
Kasım kayıt son tarihi, hangi büyük AI geliştiricilerinin RAISE Yasasına tabi olduğunu ve 'sınır modeli' tanımını nasıl yorumladıklarını ortaya çıkaracak. Bazı firmaların potansiyel olarak yasanın kapsamına itiraz etmesi veya DIGIT'ten açıklama istemesi nedeniyle uyumluluk çabaları farklılık gösterebilir.
2027'nin başlarında yapılacak olan ilk üç aylık felaket risk değerlendirmeleri, geliştiricilerin modellerinin zarar potansiyelini nasıl değerlendirip raporladıklarına dair ilk kamuoyu görüşünü sağlayacak. Bu raporlar, yapay zekanın karar vermede giderek daha fazla kullanıldığı finansal hizmetler gibi alanlardaki belirli riskleri vurgulayabilir.
Vali Hochul'un yapay zeka 'sonlandırma anahtarları' hakkındaki tartışmaları, finansal kurumlar için daha fazla düzenleyici rehberliğe veya gönüllü standartlara yol açabilir. Şu anda gerekli olmasa da, acil bir durumda bir yapay zeka aracını hızlı bir şekilde devre dışı bırakabilme kavramı, bankacılık sektöründeki risk yöneticileri için temel bir odak noktası haline geliyor.