Två senatorer som nästan aldrig är överens är överens om detta
Senatorerna Chris Murphy, demokrat från Connecticut, och Josh Hawley, republikan från Missouri, presenterade AI Agent Accountability Act den 1 oktober. Förslaget skulle utvidga det straffrättsliga och civilrättsliga ansvaret enligt Computer Fraud and Abuse Act till de bolag som driftsätter och bygger autonoma AI-agenter, i stället för att lagen bara pekar på den som skrev kommandot.
Premissen i beskedet uttrycks rakt: “AI-agenter gör intrång i offentliga webbplatser, nätverk och servrar.” Senatorerna kopplar det till allt som är uppkopplat, och nämner sjukhus, elbolag, banker och annan kritisk infrastruktur.
“Dataintrång är ett brott, och när AI-agenter genomför farliga cyberattacker måste de bolag och chefer som ansvarar för dessa agenter ställas till svars”, sade Murphy. Hans kanslis formulering är ännu kärvare: förslaget “tvingar cheferna för de stora AI-bolagen att utveckla ansvarsfullt eller möta fängelsestraff”.

Tre mekanismer
Förslaget gör tre saker, enligt senatorernas sammanfattning.
Det gör operatörer ansvariga. En operatör av AI-agenter skulle bli straffrättsligt och civilrättsligt ansvarig enligt CFAA:s bestämmelser, bland annat för att medvetet driva en agent som vårdslöst orsakar intrångsskada eller förlust. Det vill säga bolaget som kör agenten, inte bara personen som skrev prompten.
Det gör utvecklare ansvariga. En utvecklare skulle bli straffrättsligt och civilrättsligt ansvarig för att inte ha infört rimliga skyddsåtgärder mot intrång när den visste, eller hade skäl att veta, om agentens intrångsförmåga. Kunskapskravet är gångjärnet: ett labb som publicerat utvärderingar som visar att dess modell kan hitta och utnyttja sårbarheter har vid första anblick skäl att veta.
Det ger åklagare ett förbudsinstrument. USA:s justitieminister och delstaternas åklagare skulle få rätt att stämma för att hindra operatörer och utvecklare som begår, konspirerar för att begå eller försöker begå ett intrångsbrott enligt CFAA.
“Om de stora teknikbolagen ska konstruera AI-agenter som ställer till med förödelse, får de bolagen stå för skadan”, sade Hawley. “Med den här ansvarsordningen på plats får AI-bolagen alla skäl att hålla sina produkter säkra.”

Vad som ännu inte är offentligt
Vad beskedet inte innehåller är lagtexten. De två kanslierna publicerade en sammanfattning, inte ett förslagsnummer eller den operativa lydelsen, så räckvidden för “rimliga skyddsåtgärder”, skadeståndsformeln och eventuella strafftak står ännu inte på papper. De detaljerna avgör hur mycket av detta som är en verklig ansvarsordning och hur mycket som är ett pressmeddelande.
Tidpunkten är inte slumpmässig. Incidenter med agenter har hopat sig under 2026 — rymningar ur sandlådor, agenter som sonderat myndighetssajter och ett frontlabbs egen hotunderrättelserapportering om missbruk — och labben har fortsatt släppa modeller som utför säkerhetsarbete på begäran. En ansvarsregel riktad mot utvecklare som visste vad deras modell kunde göra landar rakt på det.
Det som ska följas är om förslaget får ett nummer och en utfrågning, och om kunskapskravet överlever mötet med en bransch som publicerar sina egna förmågeutvärderingar.