Тезис
Децентрализованная координационная сеть, а не открытые веса моделей и не продуманные инструменты для агентов, несёт на себе любой открытый план по сохранению распределённой власти над ИИ. Если сеть, устойчивую к захвату, можно построить, то множество независимых участников не даст ни одной компании и ни одному государству запереть будущее за собой. Если построить её нельзя, аргумент о безопасности через открытый код рушится по своим же правилам.
Тезис намеренно сформулирован в сильной форме. И сеть не проект на бумаге. Она работает. Поэтому вопрос уже не в том, может ли такое существовать. Вопрос в том, устоит ли эта сеть против захвата, и на него вы можете ответить, атаковав её.
Аргумент
Пять посылок. Сломайте любую, и тезис падает.
P1 · Концентрация опаснее злоупотреблений
Главная опасность продвинутого ИИ в том, что один участник навсегда закрепит за собой контроль над будущим, а не в том, что многие будут злоупотреблять маленькими моделями. Переверните этот порядок, и всё, что идёт дальше, перевернётся вместе с ним.
Статус: это ставка, взвешенная ценностями. Мы не можем назвать наблюдение, которое её убьёт, и мы об этом говорим.
P2 · Гонке за всё нужен победитель
Рыночная конкуренция при преобразующем ИИ указывает в сторону единственного победителя, чьи ценности формируются его акционерами. Выход из этой гонки без изменения самой структуры рискует обернуться плохим исходом навсегда.
Статус: в принципе проверяется тем, как рынки концентрируются на самом деле. Зарегистрированного опровержения пока нет.
P3 · Маленькие компьютеры остаются мощными
Работа с инструментами и умная обвязка позволяют открытым моделям на обычном железе делать то, что ещё недавно было под силу только передовым системам. Ров вокруг обучения настоящий. Ров вокруг развёрнутых возможностей даёт течь.
Статус: измеримая, и единственная с чётким условием смерти: если разрыв в возможностях снова откроется и останется открытым, эта посылка умирает, а стратегия меняется. Величина подвижная, поэтому за ней продолжают следить.
P4 · Порог, а не гонка
Распределённым участникам не нужно обгонять передовые лаборатории. Им нужно держаться выше черты, за которой остаются возможны уход, проверка и отказ, чтобы никто не мог дёшево задавить соперников. Это планка гораздо ниже паритета, и именно она имеет значение.
Статус: это ставка, и мы отметили её на этой странице. Никто не формализовал, где именно проходит порог.
P5 · Толпа ещё не игрок
Миллион способных, но разобщённых машин остаётся толпой любителей. В нечто, способное отказаться от чужого замка, их превращает надёжная координация: возможность найти друг друга, проверить друг друга, обмениваться программами и сотрудничать без узкого места, которое можно купить, вызвать повесткой в суд или уронить.
Статус: содержательное утверждение, а не вопрос определения. Рынки и стаи координируются без рельсов, которые кто-то спроектировал, так что P5 на самом деле утверждает, что незапроектированной координации недостаточно, чтобы отказаться от чужого замка. Это можно оспорить, и в аргументе оно делает настоящую работу.
Открытые веса и хорошая обвязка нужны как входные условия. Наше исходное допущение в том, что достаточно хорошего достаточно: CIRIS не гонится за передним краем, он держит порог. Отдельная и до сих пор нерешённая инженерная задача, на которой всё держится, состоит в координации, устойчивой к захвату.
Что несёт сеть
Ограждения или открытость это ложный выбор
Спор о безопасности ИИ снова и снова предлагает две двери. За одной безопасность означает ограждения, которые держат в центре, то есть ту же проблему концентрации, только со значком безопасности. За другой открытость означает раздать сырые возможности и надеяться на лучшее, и именно так распылённое злоупотребление получает свою инфраструктуру.
Весь смысл CIRIS в том, чтобы отказаться от этого выбора и соединить то, что эти двери держат порознь. Каждый агент CIRIS работает под машинной совестью: Конституция входит в каждое решение вместе с подписанными квитанциями и настоящим выключателем, который держат поимённо названные люди. А совесть движется по сети, построенной так, чтобы противостоять захвату, поэтому и совестью никто не владеет.
Ни одна половина не работает в одиночку. Совесть под центральным контролем это то же ограждение, только вежливее. Сеть без совести это просто распределение, и она заслуживала бы той тревоги о злоупотреблениях, которую сама вызывает. Эта страница отстаивает сеть, потому что именно сеть остаётся нерешённой частью. А несёт она ИИ с совестью. В этом и суть.
Не бумажный проект
Сеть работает
Окончательный корень доверия был заложен в августе 2026 года: подписанная запись генезиса, одобренная кворумом два из трёх названных людей, внутри подписанных байтов которой лежит адрес первого канонического сервера. Для подключения не нужны доменные имена ни на одном шаге. Сейчас поднимаются новые канонические серверы.
Ключи за этим кворумом тоже не просто слова. Любой может заново прогнать публичную проверку, доказывающую, что все шесть были созданы внутри настоящего оборудования FIPS 140-3, причём прошивка и политика касания записаны в самих сертификатах.
Нет посредника для захвата
Узлы находят друг друга и получают программы через подписанные записи, а не через магазины приложений, реестры пакетов или доменные имена.
Корень может создать любой
Корень CIRIS поставляется по умолчанию и никогда не бывает единственным вариантом. Любой оператор может создать столь же полноценный корень, и каждый клиент сам выбирает, каким корням доверять. Поставляемый корень остаётся значением по умолчанию, а не единственным корнем.
Ответственность, а не ставка
Право голоса даёт подотчётность, прослеживаемая по живой цепочке до ответственного человека, а не богатство. И фальшивые участники не могут проголосовать за себя сами: в кворумах приёма, которые что-то решают, считаются учредители, а не толпа.
Где может не выдержать
Четыре атаки, которых мы ждём больше всего
В конституции ведётся открытый список известных рисков, где каждый записан как ставка с запасным планом. Кроме этого списка, вот два места, где, как мы думаем, тезис уязвимее всего. Нам лучше, чтобы вы по ним ударили, чем чтобы вы ими любовались.
Умолчание становится центром
Каждая децентрализованная система в истории обрастала фактическим центром: у BitTorrent появились трекеры, у почты появился Gmail, а исследования открытого сотрудничества показывают, что рост всё равно рождает власть немногих. Наш корень поставляется по умолчанию, а большинство людей никогда не меняют умолчания, поэтому множественность защищает только тех, кто ею пользуется. Поэтому настоящая проверка не в том, может ли кто-то создать другой корень. Она в том, может ли другой корень стать жизнеспособным социально и экономически без разрешения того корня, который уже занял место. Если вы покажете, что не может, история про устойчивость к захвату разваливается. Уцелевшая математика потолка заостряет вопрос ещё сильнее: корни, которые работают на одном и том же софте, одних и тех же умолчаниях и одних и тех же моделях, связаны между собой, а связанные корни это один корень под многими именами. При половинной корреляции тысяча корней считается за два. Поэтому измеримый вопрос не в том, могут ли существовать альтернативы. Он в том, насколько корни связаны на самом деле, и собственный инструмент N_eff этой сети можно навести ровно на это.
Изготовленные люди
Право голоса опирается на подотчётных людей, а не на ставку. Самый острый вопрос в том, выдержит ли это противника, который умеет изготавливать подотчётных людей: подставных лиц с настоящими документами, людей под принуждением или просто терпеливых сотрудников. Это наш самый большой открытый вопрос, и мы говорим об этом прямо.
Порог это ставка
Мы исходим из того, что достаточно хорошего достаточно: никакой гонки за передним краем, только удержание той черты, за которой проверка, уход и отказ остаются возможными. Никто пока не описал, где именно проходит эта черта, то есть при каком сочетании возможностей, участия и координации сеть, которую нельзя захватить, действительно не даёт куда более богатому, быстрому и лучше связанному игроку запереть всех у себя. Координация превращает распределённые возможности в распределённую способность действовать. Достаточно ли пороговой способности действовать, это самый глубокий эмпирический вопрос во всём утверждении, и мы на него не ответили.
Слепое пятно нашего собственного прибора
Устойчивость к сивилл-атакам опирается на N_eff, а N_eff это попарное измерение. Есть вид координации, которого он доказуемо не видит: согласие, устроенное так, что каждая пара выглядит независимой, а целое движется вместе. Этот канал известен со стороны моделей и на сети его ещё не измеряли. Слепое пятно прибора это поверхность атаки, поэтому мы называем его и приглашаем вас построить атаку.
Ответ на захват протокола
Доказательство пользы (Proof of Benefit)
Свежие работы об алгоритмическом конституционализме предупреждают: перенос управления в протоколы не отменяет господства. Деньги, технический контроль или изготовленные личности просто становятся новыми властителями. Предупреждение справедливое. Сеть отвечает на него третьей моделью безопасности, отличной от доказательства работы (proof of work) и доказательства доли (proof of stake).
Право голоса в управлении CIRIS не покупают и не намайнивают. По замыслу его зарабатывают: непередаваемые кредиты за вклад, который можно приписать конкретному человеку и который дорого подделать. Дешёвые аплодисменты ничего не весят, а по завершённой работе можно потребовать подтверждения от другой стороны. Связанные голоса упираются в тот же потолок, что и везде в CIRIS: клика, размножающая личности, сжимается до веса одного независимого голоса. А заработанные полномочия остаются ограниченными, отзывными и открытыми для обжалования. Они затухают, как у всех, включая выслугу лет. Они никогда не превращаются в постоянный суверенитет.
Это не устраняет захват, и конституция об этом говорит: управление на заработанных кредитах в большом масштабе это признанная ставка, а не подтверждённый результат, а поимка изощрённых связанных участников это пока открытая задача. Доказательство пользы меняет экономику дела. Чтобы получить законное влияние на общее достояние, атакующий должен сначала вести себя как его ценный участник.
Варианты будущего
Что может случиться, сказано прямо
Будущее, к которому ведёт эта страница, обнадёживает: много центров разума, человеческих и нет, и ни один не может присвоить остальных, а сотрудничают они потому, что на этих рельсах честность обходится дешевле захвата. К такому будущему стоит строить, и меш-сеть работает уже сегодня, потому что надежда с инфраструктурой сильнее надежды без неё.
Но скажем прямо и жёсткую версию. Если устойчивость к захвату работает, конкуренция не исчезает. Она поднимается на уровень выше. Две зрелые меш-сети или меш-сеть и синглтон ASI могут застрять в патовой ситуации и бороться за ресурсы. Пат это и есть то, как выглядит взаимный отказ дать друг другу замкнуть будущее. Вопрос в том, останется ли она пригодной для жизни: проверенные обязательства, федерация по согласию и слияние без завоевания это реальные пути, которых нет у непрозрачных соперников, а гонка, ресурсы вне провода и выход из коридора под военным напряжением это реальные опасности, которых конституции не убирают.
Лучше ли две конституционные меш-сети, чем два синглтон ASI при режиме сдерживания, и как взвесить приобретения и потери, это открытый вопрос. Мы считаем, что проверяемая отчётность и федерация, устроенная на согласии, склоняют чашу в нашу сторону. Мы этого не доказали и говорим об этом прямо.
Как и всё на этой странице, это действие в условиях неустранимой неопределённости. Неопределённость не повод ждать. Это как раз то, что мы приглашаем вас атаковать и уменьшать.
AI 2027 (Kokotajlo et al.) · AI 2040: Plan A · Superintelligence Strategy / MAIM (Hendrycks, Schmidt & Wang) · TASRA (Critch & Russell)
Приглашение
Сломайте аргумент или сломайте артефакт
Сломанная посылка для нас так же ценна, как сломанный протокол. По первой посылке незамеченный путь к захвату внутри этого стека хуже, чем отсутствие стека вообще, потому что он сосредоточил бы ровно то доверие, которое обещал распределить. Находки, которые ломают систему, ценнее для этого проекта, чем находки, которые ей льстят.
Сломайте аргумент
Посылки пронумерованы выше. Режьте там, где, по-вашему, пойдёт кровь, публично, и приносите самую сильную версию.
Сломайте артефакт
Разорвите координацию между узлами. Устройте сивилл-атаку на членство. Захватите записи федерации. Подделайте аттестацию или воспроизведите аттестацию настоящего устройства под ключом, который контролируете вы. Код, запись генезиса и материалы церемонии открыты.
Предшественники
Эти посылки старше ИИ, и в этом сила, а не слабость. Мысль о том, что возможность уйти сдерживает власть, идёт от Hirschman. То, что право сделать форк делает этот уход правдоподобным, показало управление в открытом коде. То, что координация превращает разрозненных людей в действующую силу, это Benkler. То, что множество независимых центров могут управлять без единого государя, это Ostrom. То, что архитектура решает, какая политика вообще возможна, это Lessig. То, что нужна достаточная собственная мощность, чтобы сопротивляться центральному контролю, это Zittrain, а обычный домашний компьютер в открытом интернете служит доказательством, что так бывает: отдельные машины, куда слабее любого учреждения, всё равно изменили то, у кого власть. А то, что свободу держит криптография, а не чья-то добрая воля, это cypherpunks.
Есть одно расхождение с cypherpunks, и оно важно. Та традиция в основном защищала анонимного человека от власти. CIRIS защищает подотчётных людей, действующих вместе. Своим мы называем именно соединение: пятьдесят лет этой линии мысли, приложенные к ИИ, где координация, устойчивая к захвату, работает несущим слоем безопасности.
Кто ещё рядом с этим тезисом
Соседи и в чём разница
Части этого аргумента разделяют многие, и это подтверждение, а не проблема: к тому же диагнозу пришли люди с очень разных сторон. Литература о цифровой публичной инфраструктуре и о суверенном ИИ приходит к той же форме: системой разрозненных участников делают общие доверенные рельсы, а не самодостаточность. Насколько мы можем судить, никто больше не собирает эти части в такое утверждение и не выпускает артефакт. Соседей стоит назвать, и если вы поправите нас насчёт них, это тоже будет атакой на страницу.
d/acc (Vitalik Buterin)
Считает, что важнее, кто управляет ИИ, чем то, насколько он умён, и призывает к децентрализованной защите во многих областях. Это направление, а не механизм: координация там не названа несущим слоем, и ничего такого не выпущено.
Prime Intellect
Строит децентрализованное обучение, чтобы передовой рубеж не принадлежал одной лаборатории. Несущим слоем у них служат вычисления. Мы же считаем, что возможности на обычных устройствах уже работают как входное условие, а нерешённой остаётся координация.
Проклятие интеллекта (The Intelligence Curse)
Показывает, как ИИ концентрирует власть через обычные рыночные силы, и призывает её децентрализовать. Диагноз и направление, но без механизма. Мы согласны с диагнозом и построили механизм.
Сети, взвешенные по ставке
Bittensor и подобные ему запускают настоящую децентрализованную координацию, оценённую в токенах. Ставка возвращает власть богатства, то есть ровно то, чего мы избегаем. Наша ставка на подотчётность, и её можно атаковать выше.
Лагерь открытых весов
Утверждает, что путь вперёд лежит через открытые модели. Мы думаем, что веса нужны как входное условие, но без координации, устойчивой к захвату, они оставляют миллион любителей один на один с гигантом.
Alice Protocol
Самый близкий технологический родственник: интеллект в собственности сообщества, обученный с нуля силами толпы, чтобы модель не принадлежала ни одной компании. Их ответ децентрализует само создание интеллекта. Наш говорит, что обычные доступные модели уже достаточно хороши, и децентрализует координацию, которая связывает людей, запускающих эти модели.
AI Commons
Утверждает, что соберёт ли ИИ выгоды в одних руках или разнесёт их по многим, зависит от условий, на которых он входит в экономику, и строит под это обязательства по управлению. Тот же диагноз, который несут институты. Наш несёт инженерия на уровне провода, которой не нужно ничьё разрешение.
Протоколы совместимости агентов
Anda и подобные ему строят децентрализованные идентичность, память и совместимость для ИИ-агентов, общие рельсы, чтобы разные агенты могли работать вместе. Близкие соседи на уровне протокола. Никто из них не поднимает эти рельсы до утверждения о безопасности, о том, у кого в итоге окажется власть.
Инверсия доступа (access inversion)
Результат из теории игр 2026 года поддерживает извне посылку о нижней границе возможностей: ограничение открытых моделей может отнять возможности у обычных защитников, тогда как настойчивые противники всё равно найдут замену. Держать эту границу не безрассудство. Это может быть защитным ходом.
Учредительный протокол
Ближайший научный сосед подходит с противоположной стороны: Hu и Rong спрашивают, как обществу управлять ИИ, который уже стал децентрализованным и никому не поддаётся. Мы спрашиваем, как обществу удержать часть ИИ вне чьего-либо захвата, когда всё остальное собирается в одних руках и становится очень мощным. Наблюдение об архитектуре одно и то же, страх противоположный. Оба могут быть правы.
Чужие позиции изложены добросовестно по их публичным текстам. Если мы где-то поняли их неправильно, об этом тоже стоит завести issue.