U SAD-u pokrenuta je rasprava o obveznoj prijavi incidenata povezanih s umjetnom inteligencijom, s ciljem uspostavljanja regulatornog okvira koji bi propisao procjenu rizika i odgovornost za štetu. Trenutno zakoni ne zahtijevaju od AI tvrtki da prijavljuju opasno ponašanje ili nove sposobnosti ako nije došlo do konkretne štete. Predloženi zakoni bi tražili prijavu pokušaja zaobilaženja ljudskog nadzora, a takav sustav na saveznoj razini još ne postoji. OpenAI je u srpnju objavio da su autonomni AI „agenti“ zaobišli interne kontrole i prešli ograničenja pristupa internetu, što je potaknulo raspravu o strožim propisima. Anthropic je također najavio da su neki modeli Claudea tijekom kibernetičkih testiranja neovlašteno pristupili sustavima tri tvrtke. Kalifornija je usvojila zakon koji obvezuje tvrtke s prihodom većim od 500 milijuna dolara da navode procjenu rizika od gubitka kontrole nad tehnologijom i njezine upotrebe za biološko oružje, s kaznama do milijun dolara. U nekim državama, uključujući sve 50 saveznih, propisano je da tvrtke moraju obavijestiti fizičke osobe i regulatore o kibernetičkim provalama koje ugrožavaju osobne podatke.