# Локальный ИИ и открытые веса как инфраструктура интеллектуальной независимости

## Статус русской исследовательской редакции

**Код источника:** КС-02  
**Редакция включения:** 4.0.0  
**Размер поступившего источника:** 46557 байтов  
**Контрольный отпечаток поступившего источника:** 69209899399940162398596838751723374978465188520192852144207339778575292000917  

Это самостоятельная русская исследовательская редакция. Она сохраняет структуру вопроса, основные различения, модели, таблицы, доказательную логику и практические предложения поступившего доклада. Она не объявляется построчным переводом и не подменяет исходник. Ссылка или контрольный отпечаток подтверждают происхождение файла, но не доказывают истинность каждого утверждения.

## Исполнительная оценка

Когда значительная часть исследования, письма, программирования, перевода и личного размышления проходит через удалённый интерфейс, поставщик получает возможность видеть запрос, менять правила, закрывать версию, ограничивать тему и прекращать доступ. Локальное исполнение меняет центр власти: входные данные остаются на устройстве, версия может быть сохранена, а пользователь контролирует обновление, настройку и сетевую изоляцию.

Однако открытость не является автоматической добродетелью. Распространённые веса нельзя отозвать; поверхностные защитные настройки могут быть удалены; небольшой набор дополнительного обучения способен резко изменить поведение; опасные способности могут стать доступнее. Поэтому выбор не должен сводиться к двум крайностям — всеобщей закрытости или одинаковому выпуску любой модели для любого применения.

Рабочая рамка соединяет право на когнитивные инструменты с оценкой конкретных способностей, ступенями распространения, физическими рубежами, защищённым исполнением и общественным управлением. Ограничение должно быть связано с доказуемой опасной способностью, а не с тем, что пользователь хочет изучать спорную тему.

## Оперативная карта

- Отделить открытый исходный код, открытые веса, опубликованную архитектуру, воспроизводимое обучение, открытые данные, локальное исполнение и локальное дополнительное обучение.
- Показать, почему журналистика, юридическая работа, медицина, архивирование, языковое сохранение и исследование конфликтов требуют обработки без внешнего журнала.
- Оценить риски необратимого выпуска, удаления защитных ограничений, опасного дополнительного обучения, извлечения данных и концентрации вычислительных ресурсов.
- Применять ступени выпуска по наблюдаемым способностям, а не по названию продукта или политическому отношению к открытости.

## Таксономия доступа и контроля

| Архитектура | Что получает пользователь | Где остаётся власть | Главное ограничение |
| :--- | :--- | :--- | :--- |
| Открытый исходный код и полное описание данных | Код, веса, сведения о данных и право изучать, изменять и воспроизводить. | Распределена между разработчиками и пользователями. | Воспроизводимость может требовать недоступных вычислений и данных. |
| Открытые веса | Возможность локального запуска и настройки готовой модели. | Пользователь контролирует исполнение; создатель контролировал исходное обучение. | Нельзя полностью проверить происхождение и состав обучения. |
| Опубликованная архитектура | Математическое устройство без готовых весов. | Теоретическое знание открыто, практический запуск остаётся дорогим. | Не даёт реальной независимости без обучения. |
| Воспроизводимое обучение | Метод, параметры и наборы, позволяющие повторить процесс. | Проверяющий может подтвердить результат при наличии ресурсов. | Высокая стоимость и зависимость от аппаратуры. |
| Локальное исполнение | Запрос и ответ обрабатываются на устройстве без удалённого журнала. | Пользователь контролирует данные, версию и сеть. | Ограничения памяти, скорости и энергопотребления. |
| Закрытый удалённый интерфейс | Готовая услуга без доступа к внутреннему устройству. | Поставщик определяет хранение, правила, версии и прекращение доступа. | Невозможность независимого воспроизведения и риск профилирования. |
| Федеративная система | Данные остаются на узлах, а обновления объединяются. | Контроль разделён между участниками и координатором. | Обновления сами могут раскрывать сведения без дополнительной защиты. |

## Почему локальность имеет гражданское значение

Локальная модель является не просто способом снизить задержку. Она создаёт пространство, где журналист может обрабатывать утечку, адвокат — материалы дела, исследователь — спорный архив, врач — чувствительную запись, а семья — личные документы без отправки содержания поставщику. При отключённой сети модель не может тайно передать запрос, изменить правила в середине работы или исчезнуть из-за корпоративного решения.

Для языков и культур с малым рынком локальные модели позволяют сохранять терминологию, архивы и способы выражения, которые централизованный поставщик может считать нерентабельными. Для воспроизводимой науки важна возможность сохранить конкретную версию: удалённая служба меняется без возможности повторить старый эксперимент.

Для гражданской инфраструктуры локальность обеспечивает резерв. Если облачный посредник заблокирован, приобретён другой компанией или меняет политическое выравнивание, работа не прекращается вместе с его интерфейсом.

## Риски необратимого распространения

- После публикации веса невозможно отозвать у всех получателей; исправление не достигает уже скачанных копий.
- Защитное поведение нередко держится на хрупких настройках и может быть удалено небольшим вмешательством.
- Дополнительное обучение на малом наборе примеров способно радикально изменить отказные границы.
- Модель может содержать восстанавливаемые фрагменты личных или защищённых данных.
- Доступность весов не устраняет концентрацию аппаратуры, электричества, чипов и каналов распространения.
- Локальная модель может быть встроена в автономное исполнение; риск зависит не только от текста, но и от подключённых инструментов.

Эти риски требуют проверки конкретной способности и контекста исполнения. Они не оправдывают постоянное наблюдение за обычными запросами к моделям, которые не обладают соответствующей опасной способностью.

## Ступени выпуска по способностям

| Ступень | Наблюдаемая способность | Форма доступа | Контроль |
| :--- | :--- | :--- | :--- |
| Первая | Обычная языковая и творческая работа без устойчивой автономии. | Свободный локальный выпуск. | Документация, отпечаток, журнал версии, воспроизводимые испытания. |
| Вторая | Усиленное программирование, анализ и инструменты, требующие контекста. | Открытые веса с предупреждением и изоляцией исполнения. | Песочница, запрет внешнего действия по умолчанию, локальные журналы владельца. |
| Третья | Подтверждённая способность существенно ускорять опасное исполнение. | Защищённая среда, ограниченные инструменты или поэтапный доступ. | Независимая проверка способности, аппаратная изоляция, контроль физического рубежа. |
| Четвёртая | Катастрофическая автономная способность, подтверждённая воспроизводимыми испытаниями. | Не публиковать общий необратимый пакет до появления достаточного контроля. | Межорганизационная экспертиза, физическая безопасность, план прекращения и пересмотра. |

## Управление без всеобщего досье

Альтернативы общей идентификации включают проверку способности модели до выпуска, изоляцию исполняющих инструментов, ограничение физического оборудования, независимые общественные советы, подписанные сборки, локальные журналы владельца, совместимое общественное лицензирование и поэтапное раскрытие. Цель — удерживать опасное действие, не превращая чтение и размышление миллионов людей в объект наблюдения.

> **ПРАВО НА КОГНИТИВНЫЙ ИНСТРУМЕНТ НЕ РАВНО ПРАВУ НА ЛЮБУЮ ОПАСНУЮ ИСПОЛНИТЕЛЬНУЮ СПОСОБНОСТЬ. ОГРАНИЧЕНИЕ ДОЛЖНО БЫТЬ ПРИВЯЗАНО К СПОСОБНОСТИ, А НЕ К ЛЮБОПЫТСТВУ.**

## Командные выводы

- СОХРАНЯЙ ЛОКАЛЬНУЮ ИСПОЛНИМОСТЬ КАК СТРАТЕГИЧЕСКИЙ РЕЗЕРВ.
- РАЗЛИЧАЙ ОТКРЫТЫЕ ВЕСА И ПОЛНОСТЬЮ ОТКРЫТОЕ ПРОИСХОЖДЕНИЕ.
- ОЦЕНИВАЙ СПОСОБНОСТЬ, ИНСТРУМЕНТЫ И ФИЗИЧЕСКИЕ РУБЕЖИ ДО ВЫБОРА РЕЖИМА ВЫПУСКА.
- НЕ ЗАМЕНЯЙ ОПАСНОСТЬ МОДЕЛИ ПОДОЗРЕНИЕМ КО ВСЕМ ПОЛЬЗОВАТЕЛЯМ.
- ПОДПИСЫВАЙ ВЕРСИИ, СОХРАНЯЙ ОТПЕЧАТКИ И ПОЗВОЛЯЙ ВОСПРОИЗВЕСТИ ИСПЫТАНИЯ.
- СТРОЙ ПРАВО НА ВЫХОД ДО ТОГО, КАК УДАЛЁННЫЙ ПОСРЕДНИК СТАНЕТ ЕДИНСТВЕННЫМ.

## Связи внутри корпуса война.com

- [Локальный ИИ](../../локальный-ии.html)
- [Безопасность без наблюдения](инженерия-без-наблюдения.html)
- [Конституция знания](../../конституция-знания.html)
- [Архивная устойчивость](../../сохранение.html)

## Адреса, сохранённые из поступившего источника

Адреса ниже приведены как линии происхождения. Наличие адреса не означает, что его текущее содержимое было проверено в редакции сайта.

1. https://tongomayel.com/cognitive_liberty/
2. https://www.scribd.com/document/617081150/cognitive-liberty
3. https://www.researchgate.net/publication/399348082_Cognitive_Liberty_A_Brief_History
4. https://www.researchgate.net/publication/228193971_Freedom_of_Thought_for_the_Extended_Mind_Cognitive_Enhancement_and_the_Constitution
5. https://pmc.ncbi.nlm.nih.gov/articles/PMC7861318/
6. https://scholarship.law.ufl.edu/cgi/viewcontent.cgi?article=4115&context=flr
7. https://arxiv.org/pdf/2512.03076
8. https://arxiv.org/html/2604.04906v1
9. https://arxiv.org/pdf/2510.24721
10. https://opensource.org/ai/process
11. https://www.layer3labs.io/open-weights/what-are-open-weights-models
12. https://legalblogs.wolterskluwer.com/copyright-blog/open-source-artificial-intelligence-definition-10-a-take-it-or-leave-it-approach-for-open-source-ai-systems/
13. https://d-central.tech/open-weights-vs-open-source-ai/
14. https://www.fastcompany.com/91594272/what-is-the-difference-between-proprietary-open-weight-open-source-ai-llm-openai-anthropic-llama-deepseek
15. https://www.gumloop.com/blog/open-weight-vs-open-source
16. https://geotoolbox.ai/blog/open-weights-vs-open-source
17. https://casrai.org/dictionary/term/eu-ai-act-article-53-general-purpose-ai-model-obligations
18. https://regumatrix.eu/compliance/open-source-ai
19. https://artificialintelligenceact.eu/article/53/
20. https://www.euaiact.com/article/53
21. https://linuxfoundation.eu/newsroom/ai-act-explainer
22. https://localrag.app/use-cases/interview-transcript
23. https://arxiv.org/html/2509.25494v1
24. https://generative-ai-newsroom.com/the-role-of-ai-powered-search-tools-in-modern-newsrooms-fb9639785801
25. https://github.com/mantisfury/ArkhamMirror
26. https://www.techpolicy.press/the-battle-for-cognitive-liberty-in-the-age-of-corporate-ai/
27. https://www.researchgate.net/publication/394481453_Think_Outside_the_Data_Colonial_Biases_and_Systemic_Issues_in_Automated_Moderation_Pipelines_for_Low-Resource_Languages
28. https://www.diplomacyandlaw.com/post/global-governance-of-artificial-intelligence
29. https://www.researchgate.net/publication/366849305_Responsible_AI_in_Africa
30. https://www.scribd.com/document/1057396386/Chapter-1-Introducing-Responsible-AI-in-Africa-Simisola-Akintoye-Et-Al
31. https://lil.law.harvard.edu/century-scale-storage/
32. https://escholarship.org/uc/cognitivesciencesociety/47/0
33. https://arxiv.org/html/2605.18229v1
34. https://arxiv.org/html/2606.03002v1
35. https://www.fenwick.com/insights/publications/the-ntia-report-and-california-ai-bill-a-new-era-for-open-model-governance
36. https://cfg.eu/beyond-the-binary/
37. https://openreview.net/forum?id=pH3XAQME6c¬eId=INlIvPFTqH
38. https://openreview.net/forum?id=pH3XAQME6c&noteId=INlIvPFTqH
39. https://arxiv.org/html/2406.11717v3
40. https://arxiv.org/html/2502.17420v2
41. https://arxiv.org/html/2602.02132v1
42. https://www.alphaxiv.org/abs/2406.11717
43. https://www.reddit.com/r/LocalLLaMA/comments/1dipzxs/full_paper_is_out_refusal_in_language_models_is/
44. https://arxiv.org/html/2504.17130v1
45. https://openreview.net/forum?id=hTEGyKf0dZ
46. https://deeplearn.org/arxiv/417887/fine-tuning-aligned-language-models-compromises-safety,-even-when-users-do-not-intend-to\
47. https://deeplearn.org/arxiv/417887/fine-tuning-aligned-language-models-compromises-safety,-even-when-users-do-not-intend-to
48. https://arxiv.org/html/2406.05946v1
49. https://arxiv.org/html/2412.11041v3
50. https://arxiv.org/pdf/2603.11266
51. https://arxiv.org/html/2608.23020v1
52. https://www.researchgate.net/publication/397205069_Reversing_the_Forget-Retain_Objectives_An_Efficient_LLM_Unlearning_Framework_from_Logit_Difference
53. https://arxiv.org/html/2608.29936v1
54. https://www.ibm.com/think/topics/open-source-ai
55. https://www.lesswrong.com/posts/ztXsmnSdrejpfmvn7/propaganda-or-science-a-look-at-open-source-ai-and
56. https://www.longtermwiki.com/wiki/E393
57. https://miba.dev/assets/publications/2025_hcu/harmful_capability_uplift.pdf
58. https://cetas.turing.ac.uk/publications/evaluating-malicious-generative-ai-capabilities
59. https://arxiv.org/html/2602.23329v1
60. https://arxiv.org/html/2608.25361v1
61. https://www.akingump.com/en/insights/ai-law-and-regulation-tracker/ntia-releases-report-on-dual-use-foundation-models-with-widely-available-model-weights
62. https://www.centerforcybersecuritypolicy.org/insights-and-research/ntia-report-reveals-support-for-open-ai-models
63. https://www.ntia.gov/press-release/2024/ntia-supports-open-models-promote-ai-innovation
64. https://www.ntia.gov/programs-and-initiatives/artificial-intelligence/open-model-weights-report/risks-benefits-of-dual-use-foundation-models-with-widely-available-model-weights/geopolitical-considerations
65. https://www.ntia.gov/programs-and-initiatives/artificial-intelligence/open-model-weights-report/policy-approaches-recommendations/policy-approaches
66. https://arxiv.org/html/2602.19682v1
67. https://metr.org/common-elements
68. https://www.ntia.gov/programs-and-initiatives/artificial-intelligence/open-model-weights-report/policy-approaches-recommendations/recommendations
69. https://eco.com/support/en/articles/10442523-what-is-a-trusted-execution-environment-tee
70. https://blog.stackademic.com/verifiable-confidential-ai-how-tees-and-zero-knowledge-proofs-make-llms-private-and-trustworthy-858f953937ee
71. https://ifp.org/how-to-secure-the-dna-supply-chain/
72. https://biosecurityhandbook.com/biotechnology/dna-synthesis-screening.html
73. https://www.nti.org/risky-business/a-simple-step-to-close-a-dangerous-biosecurity-gap/
74. https://sparai.org/projects/f26/recSIECymwstN2JgQ/

## Граница уверенности

Доклад защищает локальную и открыто-весовую инфраструктуру, но не утверждает, что любой выпуск безопасен. Решение зависит от воспроизводимо измеренной способности, доступных инструментов, необратимости распространения и физического контекста.
