Проект OpenSSL опубликовал официальные правила использования инструментов искусственного интеллекта при разработке и сопровождении своей библиотеки. Основной акцент сделан на безопасности: любой код, сгенерированный или предложенный с помощью ИИ, подлежит обязательной ручной проверке экспертами проекта. Автоматизированные решения не могут быть приняты в кодовую базу без верификации человеком, чтобы исключить внедрение уязвимостей или логических ошибок, которые могут возникнуть из-за особенностей обучения нейросетей на открытых данных.
Политика также регулирует вопросы интеллектуальной собственности и прозрачности. Разработчики обязаны маркировать любые фрагменты кода, созданные с помощью генеративных моделей, и следить за тем, чтобы используемые инструменты не нарушали лицензионные соглашения проекта. Это решение отражает общую тенденцию в индустрии open-source, где критически важная инфраструктура стремится сбалансировать преимущества автоматизации с необходимостью сохранения высокого уровня безопасности и доверия к коду.
В документе подчеркивается, что ответственность за качество и безопасность любого коммита в репозиторий OpenSSL всегда остается за человеком-автором, независимо от того, использовались ли вспомогательные ИИ-инструменты. Такой подход направлен на минимизацию рисков, связанных с «галлюцинациями» моделей или использованием устаревших и небезопасных паттернов программирования, которые часто встречаются в обучающих выборках нейросетей.