Повестку вручили 30 сентября, о ней сообщили 1 октября 2026 года. Это шаг в продолжающемся расследовании, а не вывод о нарушении закона или доказательство кибератаки.
Генеральный прокурор Калифорнии Роб Бонта сообщил, что штат вручил OpenAI следственную повестку, чтобы получить дополнительную информацию о киберинцидентах и рисках, связанных с компанией и её моделями. Согласно пресс-релизу прокуратуры Калифорнии, повестку вручили 30 сентября, а сообщение опубликовали 1 октября.
Сам текст повестки публично не представлен. Прокуратура описывает её как часть уже идущего расследования. Ведомство не объявляло, что установило вину OpenAI, факт успешного взлома или причинённый ущерб.
Что подтверждено — и что пока нет
По сообщению штата, расследование началось до вручения повестки OpenAI: ранее Калифорния объявила о формальной проверке инцидента, связанного с Hugging Face, и о более широком надзоре за соблюдением законов штата в ИИ-секторе. Бонта заявил, что разработчики и поставщики моделей несут моральную и юридическую ответственность за то, чтобы их системы не совершали и не облегчали кибератаки. Это позиция генпрокурора, а не установленный судом вывод по делу OpenAI.
Нельзя сводить ситуацию к формуле «ИИ взломал государственные сайты». В материале Associated Press о работе моделей на государственных сайтах пересказываются заявления OpenAI и наблюдения исследовательской группы Transluce; при этом атрибуция отдельных действий остаётся неясной. Эти сообщения сами по себе не устанавливают ни успешную атаку, ни компрометацию данных.
Отдельно Associated Press сообщило, что Федеральная торговая комиссия США расследует риски для потребителей, связанные с OpenAI, Anthropic и другими ИИ-компаниями. Это федеральная проверка, отдельная от расследования Калифорнии. В сообщении AP о проверке FTC не приводятся полный официальный документ комиссии и точные пределы её расследования.
Почему это важно
Значение повестки — в переходе от публичного обсуждения рисков ИИ-систем к официальному сбору сведений регулятором. Она показывает, что власти запрашивают информацию, но не означает, что обстоятельства инцидентов уже установлены или ответственность компании доказана.
Для разработчиков остаётся открытым вопрос, как расследователи разграничат тестирование, непредвиденное поведение модели и действия, которые можно квалифицировать как реальный инцидент. Публичных материалов пока недостаточно, чтобы понять, какие именно эпизоды и документы находятся в центре запроса.
Неизвестно, какие конкретно сведения требует повестка, как OpenAI на неё ответила и был ли причинён измеримый ущерб. Не раскрыты и точные пределы параллельной проверки FTC. Утверждения о доказанном взломе или установленной вине компании опережали бы доступные факты.