Vita huset presenterade i juli en omfattande AI-handlingsplan som omformar Amerikas syn på styrning av AI. Det är en enorm förändring från den tidigare administrationens hållning, där de reglerande bromsarna tas bort och en full fart framåt i utvecklingen och implementeringen av AI främjas.
Detta skapar både möjligheter och risker för organisationer. Snabbare implementering innebär minskad federal tillsyn, vilket gör att företagen själva måste fylla kritiska luckor i styrningen. Låt oss titta på vad som väntar.
Tre grundpelare i planen
Trumps Handlingsplan för AI beskriver en samordnad federal satsning för att vinna en AI-kapprustning mot globala konkurrenter, särskilt Kina. Dess rekommendationer omfattar alla större federala myndigheter, från handelsdepartementets reviderade standarder till Pentagons AI-krigföringsinitiativ. Så här omformar varje pelare landskapet.
Pelare I: Accelerera AI-innovation
Denna pelare riktar sig mot regulatoriska hinder för AI-utveckling inom den privata sektorn. Kontoret för vetenskaps- och teknikpolitik och Kontoret för förvaltning och budget (OMB) kommer att identifiera och upphäva restriktiva regler. Staterna granskas särskilt noggrant när OMB utvärderar sina AI-regleringsklimat när de fattar finansieringsbeslut, vilket potentiellt kan styra federala medel bort från stater med för många skyddsräcken.
På den positiva sidan främjar planen även öppen källkod och modeller med öppen vikt, vilket erkänner deras värde för startups och forskare som inte har råd med slutna kommersiella system.
Pelare II: Bygga amerikansk AI-infrastruktur
Denna pelare, som presidenten beskriver som "bygg baby, bygg"-delen av planen, fokuserar starkt på de fysiska kraven som ligger till grund för AI: datacenter, halvledartillverkning och energi. Datacenterbyggare får tillståndsundantag för byggnation, begränsar eller eliminerar miljögranskningar och tar bort regler enligt Clean Air Act och Clean Water Act.
Planen öppnar upp federala markområden för utveckling av datacenter och deras kraftproduktionsanläggningar, samtidigt som den lovar ett modernt elnät för att tillfredsställa AI:s hunger efter elektroner (det finns en stark koppling till kärnkraft och geotermisk energi). Alla dessa datacenter kommer att behöva många elektriker, VVS-experter och andra tekniska infrastrukturroller, så planen utformar utbildningsprogram för att stärka den arbetsstyrkan.
Pelare III: Internationell AI-diplomati
Hur bedriver en isolationistisk regering diplomati? På ett sätt som innebär att man är "med oss eller emot oss". Planen beskriver AI-utveckling som ett nollsummespel mellan medlemmar i en "AI-allians" och alla andra. Dessa allierade får tillgång till kompletta AI-exportpaket, inklusive hårdvara, modeller, programvara och standarder. Icke-medlemmar, inklusive Kina, står inför strängare exportkontroller riktade mot delsystem för halvledartillverkning. Platsverifieringsfunktioner på avancerade chip kommer att förhindra avledning till motståndare.
Avreglering skapar ett vakuum
Den hastiga avregleringen flyttar mer av ansvaret för efterlevnad över på företagen själva. FTC måste granska utredningar som kan "belasta AI-innovation i onödan", medan NIST tar bort hänvisningar till felinformation, DEI och klimatförändringar från sitt ramverk för AI-riskhantering. Men istället för att eliminera efterlevnadsskyldigheter fragmenterar denna federala återställning dem bara. Staterna behåller sina egna AI-regleringar, vilket skapar ett lapptäcke av krav som företag nu måste navigera i per jurisdiktion. Samtidigt introducerar en utlovad plan för att rensa ut "ideologisk partiskhet" vaga upphandlingsstandarder utan tydliga definitioner.
Företag måste nu hitta sina egna styrningsramverk för att hantera AI-risker. Det innebär att etablera tydliga policyer som omfattar datastyrning, modelltransparens och minskning av partiskhet, särskilt för kundorienterade system där ansvarsskyldighet är viktigast.
Vad nästa?
Organisationer behöver nu regelbundna AI-riskbedömningar, dokumenterade revisionsspår och robust leverantörshantering för AI-verktyg från tredje part. Kritiska områden inkluderar algoritmisk förklaringsbarhet, integritetsskydd utöver minimala federala krav och AI-specifika incidenthanteringsprocedurer.
Allt detta kommer att vara särskilt knepigt för företag som verkar över både delstatsgränser och nationsgränser.
Det säkra kortet är att kartlägga kraven i alla operativa jurisdiktioner och identifiera de största gemensamma nämnarna för efterlevnad. Företag bör granska sina AI-implementeringar och uppdatera riskregister för att återspegla detta nya landskap.
Börja med att skapa en inventering av alla nuvarande och planerade AI-implementeringar, och bedöm var och en mot din risktolerans och utvecklande regelverk. Prioriterade områden inkluderar kundorienterade system som kräver transparens, AI-drivna beslut som påverkar anställning eller kredit, och beroenden av tredjepartsmodeller.
Som världens första standard för AI-ledningssystem tillhandahåller ISO 42001 38 kontroller över nio mål, enligt den välkända Planera-Gör-Kontrollera-Akt-metoden. Företag som uppnår certifiering visar att deras AI-system identifierar och minskar risker, samtidigt som de uppvisar motståndskraft, skalbarhet och konsekvent tillsyn. Standarden integreras med befintliga ISO 27001-system och anpassas till olika branscher genom sektorspecifik vägledning.
Ett strukturerat kontrollramverk är värdefullt i osäkra tider, när de regulatoriska vindarna skiftar och riktlinjerna för hur man ska hantera en snabbt föränderlig teknikutveckling varierar. ISO 42001 kan vara din nordstjärna och hålla dig förankrad i bästa praxis för kontroll och hantering av AI-system, oavsett hur stormigt det blir med efterlevnaden.








