Josh Hawley und Chris Murphy haben am 1. Oktober den AI Agent Accountability Act angekündigt. Der republikanische und der demokratische Senator wollen klären, wann Betreiber und Entwickler für Hacking durch KI-Agenten verantwortlich sind. Beide Büros veröffentlichten dazu eigene Mitteilungen.

Laut der Ankündigung sollen Betreiber unter dem Computer Fraud and Abuse Act zivil- und strafrechtlich haften können. Genannt wird unter anderem der bewusste Betrieb eines Agenten, der durch rücksichtsloses Hacking Schäden oder Verluste verursacht. Entwickler sollen bei fehlenden angemessenen Schutzvorkehrungen verantwortlich sein können, wenn sie von den Hacking-Fähigkeiten wussten oder wissen mussten.

Außerdem sollen der US-Generalstaatsanwalt und die Generalstaatsanwälte der Bundesstaaten gerichtlich gegen entsprechende Hacking-Verstöße, Versuche und Verabredungen vorgehen können. Hawley und Murphy sehen darin einen Anreiz, Agenten sicherer zu entwickeln und einzusetzen.

Dieses Risk Signal dokumentiert einen politischen Vorschlag, keinen neuen Incident. Die geprüften Mitteilungen ersetzen weder den vollständigen Gesetzestext noch belegen sie eine Verabschiedung. Eine automatische Haftung für jede Agentenhandlung lässt sich daraus ebenso wenig ableiten wie ein Urteil gegen ein bestimmtes Unternehmen.