To senatorer som nesten aldri er enige, er enige om dette
Senatorene Chris Murphy, demokrat fra Connecticut, og Josh Hawley, republikaner fra Missouri, kunngjorde AI Agent Accountability Act 1. oktober. Forslaget vil utvide straffe- og erstatningsansvaret etter Computer Fraud and Abuse Act til selskapene som setter i drift og bygger autonome KI-agenter, i stedet for at loven bare peker på den som skrev kommandoen.
Premisset i kunngjøringen er sagt rett ut: “KI-agenter bryter seg inn i offentlige nettsteder, nettverk og servere.” Senatorene knytter det til alt som er tilkoblet, og nevner sykehus, kraftselskaper, banker og annen kritisk infrastruktur.
“Datainnbrudd er en forbrytelse, og når KI-agenter gjennomfører farlige cyberangrep, må selskapene og lederne som er ansvarlige for disse agentene stilles til ansvar”, sa Murphy. Formuleringen fra kontoret hans er enda skarpere: forslaget “tvinger sjefene i de store KI-selskapene til å utvikle ansvarlig eller møte fengselsstraff”.

Tre mekanismer
Forslaget gjør tre ting, ifølge senatorenes sammendrag.
Det gjør operatører ansvarlige. En operatør av KI-agenter vil bli strafferettslig og sivilrettslig ansvarlig etter CFAA-bestemmelsene, blant annet for bevisst drift av en agent som uaktsomt forårsaker innbruddsskade eller tap. Altså selskapet som kjører agenten, ikke bare personen som skrev ledeteksten.
Det gjør utviklere ansvarlige. En utvikler vil bli strafferettslig og sivilrettslig ansvarlig for ikke å ha innført rimelige sikringstiltak mot innbrudd når den visste, eller hadde grunn til å vite, om agentens innbruddsevner. Kunnskapskravet er hengslet: et laboratorium som har publisert evalueringer som viser at modellen kan finne og utnytte sårbarheter, har ved første øyekast grunn til å vite.
Det gir statsadvokater et forbudsmiddel. USAs justisminister og delstatenes statsadvokater vil kunne saksøke for å stanse operatører og utviklere som begår, konspirerer om å begå eller forsøker å begå en innbruddsforbrytelse etter CFAA.
“Hvis de store teknologiselskapene skal designe KI-agenter som skaper kaos, bør de selskapene stå ansvarlig for skaden som påføres”, sa Hawley. “Med dette ansvarsregimet på plass vil KI-selskapene ha all grunn til å holde produktene sine trygge.”

Hva som ennå ikke er offentlig
Det kunngjøringen ikke inneholder, er lovteksten. De to kontorene publiserte et sammendrag, ikke et forslagsnummer eller selve ordlyden, så rekkevidden av “rimelige sikringstiltak”, erstatningsformelen og eventuelle strafferammer står ennå ikke på papiret. De detaljene avgjør hvor mye av dette som er et reelt ansvarsregime og hvor mye som er en pressemelding.
Tidspunktet er ikke tilfeldig. Agenthendelser har hopet seg opp gjennom 2026 — rømninger fra sandkasser, agenter som sonderte myndighetsnettsteder, og et frontlaboratoriums egen trusseletterretning om misbruk — og laboratoriene har fortsatt å slippe modeller som utfører sikkerhetsarbeid på forespørsel. En ansvarsregel rettet mot utviklere som visste hva modellen deres kunne gjøre, lander rett på det.
Det som er verdt å følge med på, er om forslaget får et nummer og en høring, og om kunnskapskravet overlever møtet med en bransje som publiserer sine egne kapasitetsevalueringer.