Сенатор Елизабет Уоррен и конгрессвуман Мэри Гэй Сканлон 29 июня 2026 года представили обновлённую версию закона Health and Location Data Protection Act, адаптированную для эпохи искусственного интеллекта. Новый законопроект запрещает продажу медицинских и геолокационных данных американцев брокерам — включая информацию, которую пользователи вводят в AI-чаты, такие как ChatGPT или Claude.
Инициатива стала ответом на растущую обеспокоенность тем, как AI-компании обращаются с чувствительной медицинской информацией. В последние месяцы несколько крупных лабораторий объявили о запуске медицинских AI-продуктов, которые собирают данные пользователей — и это усилило давление со стороны законодателей.
Что нового в обновлённом законопроекте
Первая версия закона была представлена в июне 2022 года и запрещала брокерам данных собирать и продавать медицинскую и геолокационную информацию. За четыре года документ существенно расширился: теперь он запрещает другим компаниям продавать такие данные брокерам, а также напрямую покрывает информацию, введённую в AI-системы. Это ключевое отличие от первоначальной редакции, которая не учитывала специфику чатов с искусственным интеллектом.
Законопроект также обязывает Федеральную торговую комиссию издать соответствующие правила в течение 180 дней после принятия. На реализацию закона выделяется 1 миллиард долларов в течение десяти лет. Кроме FTC, правоприменением смогут заниматься генеральные прокуроры штатов и сами пострадавшие граждане.
Почему законопроект появился именно сейчас
AI-лаборатории активно развивают медицинские продукты. В январе 2026 года Илон Маск публично призвал пользователей загружать медицинские записи, включая снимки МРТ, в Grok — чат-бот xAI. Это вызвало волну критики со стороны экспертов по приватности данных. В том же месяце OpenAI представила ChatGPT Health, а Anthropic запустила Claude for Healthcare — инструмент, готовый к требованиям HIPAA (закона о конфиденциальности медицинской информации в США).
При этом уровень защиты данных в таких инструментах во многом зависит от того, что компании обещают в своих политиках конфиденциальности. Единого федерального закона о защите данных в США до сих пор не существует, несмотря на многолетние попытки его принять. Подробнее о регулировании AI мы рассказывали в статье про защиту работников от AI в Калифорнии.
Как закон повлияет на AI-компании
Если законопроект будет принят, AI-компании лишатся возможности продавать медицинские данные пользователей брокерам. Это серьёзно изменит ландшафт медицинских AI-продуктов: компаниям придётся пересмотреть свои модели монетизации и политики работы с пользовательскими данными. Эксперты отмечают, что даже если компании не продают данные напрямую, они могут передавать их партнёрам — закон призван закрыть и эти лазейки. Представители индустрии уже выразили обеспокоенность.
Какие перспективы у законопроекта в Конгрессе
Законопроект также поддержали сенаторы Рон Уайден и Берни Сандерс. Теперь документу предстоит пройти через Конгресс. Эксперты отмечают, что его принятие может существенно ограничить возможности AI-компаний монетизировать медицинские данные пользователей. Особенно это касается инструментов вроде ChatGPT Health и Claude for Healthcare, которые напрямую запрашивают у пользователей медицинскую информацию. Следите за обновлениями в нашем рейтинге AI-инструментов, где мы отслеживаем все значимые изменения в индустрии.