Человек, проверяющий запрос на слияние кода, не может определить, написал ли исправление человек или языковая модель, и никто не обязан об этом сообщать. Разработчики Debian провели голосование до 28 августа, и секретарь проекта Курт Роекс объявил результат: победивший вариант рекомендует участникам раскрывать использование ИИ и останавливается на этом.
Процесс проверки остался без изменений. Спонсор, загружающий пакет, член команды безопасности, проверяющий исправление для стабильной версии, и разработчик, собирающий исходный код Debian, работают с той же информацией, что и год назад — самим различием в коде.
Что требуется
Мало что нового, и никакой поддержки ИИ. Debian ни поддерживает, ни запрещает генеративный искусственный интеллект, признавая, что эти инструменты могут сэкономить время волонтёрам при ответственном использовании. Вклады оценивают так же, как всегда, независимо от того, что их создало, и автор остаётся ответственным за качество, корректность и соответствие лицензиям.
Необходимо прочитать, протестировать и исправить выход модели перед включением в проект. Принятый текст ставит вне нормальной практики Debian "слепое принятие или загрузку материала, созданного ИИ, без надлежащей человеческой проверки" — вежливый способ сказать: не включайте то, что вы не прочитали.
Три положения имеют вес. Конфиденциальная информация, приватные коммуникации, засекреченные уязвимости безопасности, криптографические ключи и учётные данные не должны отправляться в сторонние сервисы ИИ без явного разрешения. Масштабные работы, такие как массовая регистрация ошибок или крупномасштабная отправка исправлений, должны предварительно обсуждаться с человеком, отвечающим за результаты автоматизации. И проект не занимает позицию относительно авторского права на выход модели, поэтому соответствие DFSG и действующие правила лицензирования сохраняют полный вес.
Пункт о конфиденциальности
Команда безопасности Debian работает с деталями CVE под эмбарго. Вставка любой из этой информации в облачный помощник теперь явно запрещена.
Статистика индустрии по этому поведению неутешительна. GitGuardian обнаружил 28,65 миллиона новых закодированных секретов в публичных коммитах GitHub в 2025 году, причём в приватных репозиториях утечек учётных данных больше, чем в публичных. Утечки учётных данных самих сервисов ИИ выросли на 81 процент в годовом исчислении. Ни одна цифра не измеряет то, что запретил Debian — отправку непубличного материала проекта в модель. Они измеряют близкую привычку неосторожного обращения с секретами в рабочих процессах с ИИ, и направление одно.
Проверка была уже единственным контролем, и именно она замедляет процесс
OX Security проанализировала более 300 репозиториев, 50 из них использующих инструменты вроде Copilot, Cursor или Claude. Строка за строкой код моделей был не хуже, чем код людей. Проблема была в объёме. Чтение кода, его запуск и обсуждение — это шаги, которые раньше замедляли команду, и они первыми отпадают.
Это неудачно попадает в решение, чей весь ответ на риск ИИ — человеческая проверка. Debian не добавил новых барьеров. Он переформулировал уже существующий и оставил участникам применять его.
Большинство организаций никогда не проверяют код, созданный ИИ, на риски лицензирования и интеллектуальной собственности. Когда модель воспроизводит что-то, выученное из проекта с ограничительной лицензией, в выходе ничего об этом не говорится, и никакая информация об источнике с ним не идёт.
Debian требует лицензирования всего в архиве и теперь отказался сказать, где падает выход модели. Эти две позиции должны сосуществовать в голове у того, кто подписывает загрузку.

