83% open source-проектов разрешают ИИ-код
В open source появляется новый тип документа - политика использования ИИ (AI policy), то есть правила, определяющие, может ли разработчик использовать генеративный ИИ при создании кода и на каких условиях.
Исследователи из UFMG, Университета Бордо и Télécom Paris изучили 2 000 наиболее популярных активных репозиториев GitHub, а также 36 известных проектов и организаций. В итоге они нашли и классифицировали 281 политику использования ИИ. Отдельно исследователи проследили историю 92 специализированных файлов с такими правилами. Работа опубликована 7 сентября 2026 года как препринт.
Картина оказалась менее категоричной, чем можно было бы предположить по громким сообщениям о запретах ИИ в open source. 83,3% исследованных политик разрешают или поощряют использование ИИ при внесении кода. Запрет содержится в 14,9% политик.
Однако разрешение обычно сопровождается требованиями. В 67,3% случаев от человека требуется высокий уровень участия - например, понимание, проверка или тестирование результата. В 43,4% политик ответственность за внесённый код прямо возлагается на человека. Почти половина - 48,8% - требует раскрывать факт использования ИИ.
При этом единых правил раскрытия пока нет. Чаще всего информацию об использовании ИИ предлагают указывать в описании pull request или сообщении коммита. Но разные проекты требуют сообщать разные сведения: сам факт использования ИИ, название инструмента или агента, степень его участия и описание того, как именно он использовался.
Отдельная проблема - так называемый AI slop, то есть массово производимый ИИ низкого качества, который создаёт дополнительную нагрузку на добровольцев и сопровождающих проектов. Исследователи обнаружили десять типов мер против него. Среди наиболее распространённых - закрытие проблемных pull request, блокировка пользователей и запрет полностью автономных агентов.
Правила быстро меняются. Более половины - 51% - из 92 отслеживаемых специализированных AI policy уже хотя бы раз пересматривались. При этом документы становились длиннее и уточняли требования к качеству, раскрытию использования ИИ, человеческой ответственности и новым сценариям, включая ИИ-ревью кода.
Интересно, что речь идёт не только о программном коде. Авторы обнаружили гораздо меньше правил для общения, сообщений об ошибках и вопросов безопасности: соответствующие требования присутствуют соответственно в 42,3% и 31,3% политик. Это означает, что правила использования ИИ пока формируются не как единый стандарт, а непосредственно внутри отдельных сообществ.
Для open source это принципиальный вопрос: если программное обеспечение создаётся коллективно, то использование ИИ затрагивает не только производительность отдельного разработчика, но и происхождение кода, ответственность за него, возможность его проверить и нагрузку на остальных участников проекта.
Авторы пока не исследовали, насколько реально соблюдаются написанные правила. Они также отмечают необходимость дальнейшего изучения юридических требований и лицензирования. Поэтому результаты следует воспринимать как исследование складывающейся практики, а не как сформировавшийся отраслевой стандарт.
Post #8317
798
- 🔥 2
- 🤔 1