Die US-Senatoren Mark Warner und Brian Schatz haben am 24. September 2026 den Entwurf eines Artificial Intelligence Risk Management and Security Act vorgestellt. Andy Kim schloss sich der Debatte im Senat an. Der veröffentlichte Text trägt noch keine Senatsnummer und ist kein geltendes Recht.

Im Zentrum steht ein ständiges Artificial Intelligence Safety Board im US-Handelsministerium. Entwickler besonders leistungsfähiger Frontier-Modelle müssten dem Gremium spätestens 45 Tage vor einer öffentlichen Veröffentlichung Zugriff auf das Modell, seine Gewichte und die zum Betrieb nötigen Komponenten geben. Zusätzlich verlangt der Entwurf einen veröffentlichten Model Safety Plan mit Risikobewertung, Schutzmaßnahmen und einer namentlich verantwortlichen Führungskraft.

Der Vorschlag geht ausdrücklich auf autonome KI-Agenten ein. Das Gremium soll Standards für Identität, Authentifizierung, Berechtigungen, Daten- und Systemzugriff sowie unterschiedliche Grade von Autonomie entwickeln. Testumgebungen müssten laufend überwacht und eine Evaluation beendet werden können, wenn ein Modell außerhalb der vorgesehenen Kontrollen arbeitet oder eine unmittelbare Gefahr für Personen oder fremdes Eigentum entsteht.

Vorgesehen ist außerdem eine öffentlich zugängliche nationale Datenbank für KI-Sicherheitsvorfälle, wiederkehrende Fehler und Beinaheereignisse. Frontier-Entwickler und Betreiber kritischer Infrastruktur müssten bestätigte Vorfälle grundsätzlich binnen 30 Tagen melden, bei einer unmittelbaren Gefahr für nationale Sicherheit, kritische Infrastruktur oder öffentliche Sicherheit binnen 72 Stunden.

Warner und Schatz begründeten den Entwurf im Senat mit der Sorge, dass heutige freiwillige Regeln nicht ausreichen. Schatz sprach davon, dass Menschen die Kontrolle über den Code behalten müssten; Warner warnte vor möglichen Schäden an Banken, Wasser- oder Stromsystemen. Diese Aussagen dokumentieren die politische Risikoeinschätzung der Senatoren. Sie belegen nicht, dass ein solches Katastrophenszenario bereits eingetreten ist.

Unabhängige Berichte bestätigen die Vorstellung des Entwurfs und die geplanten Vorabtests. Offen bleibt, ob der Vorschlag eine formale Senatsnummer erhält, Mehrheiten findet oder in dieser Form beschlossen wird. Wir führen ihn deshalb als Risk Signal und nicht als Incident: Er zeigt eine konkrete gesetzgeberische Reaktion auf Kontrollrisiken, schafft aber derzeit noch keine verbindlichen Pflichten.