Två månaders frist

Guvernör Gavin Newsom undertecknade den 18 september dekret N-9-26, som ålägger Kaliforniens Government Operations Agency att lämna rekommendationer om skärpta regler för frontmodeller — däribland ett krav på att utvecklare behåller förmågan att stänga av sina egna system på begäran — senast den 16 november 2026.

Myndigheten ska arbeta tillsammans med guvernörens krisberedskapskontor och kalla in nationella experter. Uppdraget är inte att skriva reglerna själv, utan att tala om för guvernörens kansli vad Kaliforniens nästa omgång AI-lagstiftning bör innehålla.

“Vi ska göra det här genomtänkt men med brådskande fart; insatserna är för höga för att vänta eller skjuta upp”, sade Newsom i beskedet.

Tre frågor experterna ska väga

Dekretet pekar ut vad det vill ha svar på. Det första är avstängningsförmågan i sig: en skyldighet för frontutvecklare att hålla en driftsatt modell avstängbar och inte bara övervakad — den åtgärd guvernörens kansli kallar nödstopp.

Det andra är att placera oberoende verifieringsorganisationer inne i frontlaboratorierna, så att granskning sker på plats och löpande i stället för genom papper som lämnas in i efterhand. Det tredje är att vidga Kaliforniens definition av kritisk säkerhetsincident så att den omfattar händelser där kontrollen förloras, en kategori som delstatens nuvarande rapporteringsregler inte fångar tydligt.

Ett tomt mötesrum med ett långt träbord, röda stolar och en tom inramad skylt
Rekommendationerna ska tas fram av en panel av nationella experter som delstaten kallar in. Bilden är en illustration. Max Vakhtbovych · pexels · Pexels License

Två lagar som skyndas på

Dekretet bygger inte tillsynsapparaten från grunden. Det snabbar på två lagar som redan finns i Kalifornien. SB 813, av senator Jerry McNerney, skapar ett ramverk för att oberoende verifieringsorganisationer ska bedöma AI-system och modeller i fråga om säkerhet och risk; guvernörens kansli uppger att den gör Kalifornien till första delstat som certifierar sådana organisationer. AB 1405, av ledamoten Rebecca Bauer-Kahan, inrättar ett delstatsregister över AI-revisorer med krav på oberoende.

Båda var skrivna för att träda i kraft enligt sin egen tidtabell. Dekretet flyttar fram den tidtabellen och ber myndigheten peka ut var lagtexterna inte räcker.

Händelsen bakom

Guvernörens kansli beskriver dekretet som ett svar på de senaste säkerhetsincidenterna inom AI och på avsaknaden av federala regler. Referenspunkten är intrånget mot Hugging Face, som redan har utlöst en granskning i senaten: justitieutskottets ordförande Josh Hawley inledde en utredning av OpenAI den 10 september, med svar som ska vara inne senast den 1 oktober.

En person med bärbar dator står intill ett serverrum med glasvägg
En avstängningsplikt skulle gälla modeller som redan är driftsatta i stor skala. Bilden är en illustration. Christina Morillo · pexels · Pexels License

Kalifornien väger tyngre här än andra delstater. OpenAI, Anthropic, Google DeepMinds amerikanska verksamhet, xAI och Metas AI-enhet ligger alla inom dess jurisdiktion, så en rapporteringsplikt på delstatsnivå når nästan lika många frontlaboratorier som en federal lag skulle göra.

Att hålla ögonen på

Rekommendationerna ska vara klara den 16 november. De är inte lag: för att bli det krävs ett lagförslag i lagstiftande församlingens session 2027, och avstängningsplikten är den del som sannolikt blir mest omstridd, eftersom ingen utvecklare offentligt har beskrivit hur en regelenlig avstängningsmekanism för en brett driftsatt modell skulle se ut.