To senatorer, der næsten aldrig er enige, er enige om dette

Senatorerne Chris Murphy, demokrat fra Connecticut, og Josh Hawley, republikaner fra Missouri, offentliggjorde AI Agent Accountability Act den 1. oktober. Forslaget vil udvide straf- og erstatningsansvaret efter Computer Fraud and Abuse Act til de selskaber, der udruller og bygger autonome AI-agenter, i stedet for at loven kun peger på den, der skrev kommandoen.

Præmissen i meldingen er sagt ligeud: “AI-agenter hacker sig ind på offentlige websteder, netværk og servere.” Senatorerne knytter det til alt, der er forbundet online, og nævner hospitaler, forsyningsselskaber, banker og anden kritisk infrastruktur.

“Hacking er en forbrydelse, og når AI-agenter udfører farlige cyberangreb, skal de virksomheder og ledere, der er ansvarlige for de agenter, stilles til ansvar”, sagde Murphy. Formuleringen fra hans kontor er endnu skarpere: forslaget “tvinger cheferne i de store AI-selskaber til at udvikle ansvarligt eller risikere fængsel”.

Rækker af låsehjul på en væg af sikkerhedsskabe
Senatorerne nævner hospitaler, forsyningsselskaber og banker blandt de systemer, der er udsat for agentdrevet hacking. Illustration. cottonbro studio · pexels · Pexels License

Tre mekanismer

Forslaget gør tre ting, ifølge senatorernes sammenfatning.

Det gør operatører ansvarlige. En operatør af AI-agenter vil være strafferetligt og civilretligt ansvarlig efter CFAA’s bestemmelser, herunder for bevidst drift af en agent, der uagtsomt forårsager hackingskade eller tab. Altså selskabet, der kører agenten, ikke kun den person, der skrev prompten.

Det gør udviklere ansvarlige. En udvikler vil være strafferetligt og civilretligt ansvarlig for ikke at have indført rimelige sikringsforanstaltninger mod hacking, når den vidste eller havde grund til at vide noget om agentens hackingevner. Vidensstandarden er hængslet: et laboratorium, der har offentliggjort evalueringer, som viser, at modellen kan finde og udnytte sårbarheder, har umiddelbart grund til at vide det.

Det giver anklagere et forbudsmiddel. USA’s justitsminister og delstaternes anklagere vil kunne sagsøge for at standse operatører og udviklere, der begår, konspirerer om at begå eller forsøger at begå en hackingforbrydelse efter CFAA.

“Hvis de store teknologiselskaber vil designe AI-agenter, der skaber kaos, må de selskaber hæfte for den skade, der forvoldes”, sagde Hawley. “Med dette ansvarsregime på plads vil AI-selskaberne have al grund til at holde deres produkter sikre.”

Filtercylindre og ventiler ved siden af en vandtank
Forslaget vil lade justitsministeren og delstaternes anklagere sagsøge for at standse operatører og udviklere. Illustration. Alexey Demidov · pexels · Pexels License

Hvad der endnu ikke er offentligt

Det, meldingen ikke indeholder, er lovteksten. De to kontorer offentliggjorde et resumé, ikke et forslagsnummer eller den operative ordlyd, så rækkevidden af “rimelige sikringsforanstaltninger”, erstatningsformlen og eventuelle strafferammer står endnu ikke på papir. De detaljer afgør, hvor meget af dette der er et reelt ansvarsregime, og hvor meget der er en pressemeddelelse.

Timingen er ikke tilfældig. Agenthændelser har hobet sig op gennem 2026 — udbrud fra sandkasser, agenter der afsøgte myndighedssider, og et frontlaboratoriums egen trusselsefterretning om misbrug — og laboratorierne har fortsat sendt modeller på markedet, der udfører sikkerhedsarbejde på forespørgsel. En ansvarsregel rettet mod udviklere, der vidste, hvad deres model kunne, rammer præcis det.

Det, man skal holde øje med, er, om forslaget får et nummer og en høring, og om vidensstandarden overlever mødet med en branche, der offentliggør sine egne kapacitetsevalueringer.