Magsisimula ang New York sa pagpaparehistro ng mga developer ng artificial-intelligence sa malalaking bansa sa Nobyembre, na magbubukas ng dalawang-buwang compliance runway bago magkabisa ang RAISE Act ng estado sa Enero 1, 2027. Ang paglulunsad ay maglilipat ng batas mula sa batas patungo sa administrasyon: ang mga sakop na kumpanya ay dapat magpakilala ng kanilang mga sarili sa estado, maglathala ng mga balangkas ng kaligtasan at maghandang mag-ulat ng mga kritikal na insidente sa loob ng 72 oras.
Ang anunsyo ni Gob. Kathy Hochul ay nagtalaga ng implementasyon sa bagong Office of Digital Innovation, Governance, Integrity and Trust, o DIGIT, sa loob ng Department of Financial Services. Itinalaga ng estado si Marc Gilman bilang deputy director para sa RAISE Act, ang unang full-time na pagkuha ng opisina, habang ang karagdagang kawani ng DFS ay nagtatrabaho sa cybersecurity, regulasyon sa teknolohiya at artificial intelligence.
Ang batas ay sadyang mas makitid kaysa sa pangkalahatang tuntunin para sa bawat negosyong gumagamit ng AI. Sinasabi ng isang kasalukuyang legal na pagsusuri na ang pinakamalawak na tungkulin ay nalalapat sa mga developer ng mga frontier model na sinanay sa mahigit 10operasyon noong ang developer at mga kaakibat ay lumampas sa $500 milyon sa kabuuang kita noong nakaraang taon. Ang mga ordinaryong kumpanya na bumibili ng mga third-party na AI tool sa pangkalahatan ay hindi direktang kinokontrol dahil lamang sa ginagamit nila ang mga ito.
Ang mga sakop na developer ay dapat maglathala at sumunod sa mga frontier-AI framework na tumutugon sa mga catastrophic-risk control, cybersecurity, incident response at internal governance. Dapat din silang maglathala ng mga transparency report kapag nagde-deploy ng mga bago o malaking pagbabago sa mga modelo, kumpidensyal na magsumite ng mga internal catastrophic-risk assessment sa isang quarterly schedule maliban kung aprubahan ng DIGIT ang isa pang timetable, at magpanatili ng disclosure statement na nire-renew nang hindi bababa sa bawat dalawang taon.
Ang teksto ng isinabatas na panukalang batas ay nangangailangan ng isang kritikal na ulat ng insidente sa kaligtasan sa loob ng 72 oras matapos matukoy, o makatuwirang maniwala, ang isang developer ng isang insidente. Kung ang isang insidente ay nagdudulot ng napipintong panganib ng kamatayan o malubhang pisikal na pinsala, dapat ipaalam ng developer sa isang naaangkop na awtoridad sa loob ng 24 na oras ayon sa hinihingi ng batas. Maaari ring magsumite ang mga miyembro ng publiko ng mga pinaghihinalaang insidente sa DIGIT.
Ang pagpapatupad ay pangunahing nakasalalay kina Attorney General Letitia James at DIGIT. Ang attorney general ay maaaring humingi ng mga sibil na parusa na hanggang $1 milyon para sa unang paglabag at hanggang $3 milyon para sa mga susunod na paglabag. Ang isang developer na nagpapatakbo nang walang kasalukuyang pagsisiwalat ay maaaring maharap sa karagdagang $1,000 kada araw na multa pagkatapos ng abiso at isang pagdinig. Ang batas ay hindi lumilikha ng anumang pribadong karapatan sa pagkilos.
Ang ilang impormasyon ay mananatiling kumpidensyal. Ang mga ulat ng insidente at mga panloob na pagtatasa ng panganib ay hindi sakop ng pagsisiwalat ng mga pampublikong rekord, bagama't maaaring ibahagi ito ng DIGIT sa iba pang mga entidad ng gobyerno. Simula sa 2028, ang opisina ay dapat maglathala ng isang taunang ulat na may hindi nagpapakilalang impormasyon ng insidente, mga obserbasyon tungkol sa kaligtasan sa modelo ng hangganan at mga inirerekomendang pagbabago sa batas.
Samakatuwid, ang kampanya sa pagpaparehistro para sa Nobyembre ay higit pa sa mga papeles. Itatatag nito kung aling mga developer sa New York ang itinuturing na sakop, bibigyan ang mga regulator ng mga contact point bago magsimula ang batas, at susubukan kung ang isang ahensya ng mga serbisyong pinansyal ay maaaring bumuo ng isang magagamit na sistema ng pangangasiwa para sa mga advanced na modelo. Para sa mga negosyo sa New York na wala sa direktang saklaw ng batas, ang mga pagsisiwalat ay maaari pa ring maging isang praktikal na benchmark para sa pagsusuri ng mga pahayag sa kaligtasan at cybersecurity ng mga AI vendor.