Мир ИИ

Дания ввела устную защиту работ вместо поиска следов ИИ

Дания ввела устную защиту работ вместо поиска следов ИИ

Дания не стала угадывать, где текст написан машиной, и поменяла форму проверки: письменные домашние работы в старшей школе теперь защищаются устно. Распоряжение министра образования Магнуса Хойнике вступает в силу с началом нового учебного периода и затрагивает в том числе около 9 тысяч учащихся двухлетней программы HF, которые каждый год сдают крупные письменные работы. Использование ИИ не запрещено — его требуется декларировать, а подготовка к устному экзамену должна проходить без доступа к моделям. Решение интересно не образовательной повесткой: это первый заметный случай, когда государство публично признало, что определять сгенерированный текст бессмысленно, и перенесло проверку туда, где генерация не помогает.

Разберём, что решили, почему детекторы проиграли и что из этого следует тем, кто строит продукты на моделях.

Что именно решила Дания

По сообщению CNN от 7 августа 2026 года, набор мер такой.

МераЧто меняется
Устная защитаСдать текст больше недостаточно, работу нужно защитить в разговоре
Декларация ИИИспользование моделей в крупных работах объявляется явно
Подготовка без ИИПодготовка к устному экзамену идёт без доступа к моделям
Мониторинг экранаРекомендация школам следить за экранами во время экзаменов
Сетевые фильтрыОграничение доступного контента во время работ
Работа на территории школыБольше заданий выполняется под наблюдением

Формулировка министра прямая: с мошенничеством при помощи ИИ в старшей школе есть проблема.

Ключевое в этом списке — первая строка. Остальные меры про контроль среды, а устная защита меняет сам предмет оценки: проверяется не текст, а понимание автором того, что в тексте написано.

Почему детекторы ИИ проиграли

Идея определять сгенерированный текст программно выглядит естественной, и именно поэтому её пробовали все. Проблема в том, что задача решается плохо в обе стороны.

Ложные срабатывания. Детектор помечает как машинный текст человека, который пишет ровно и грамотно. Цена ошибки здесь не абстрактная: обвинение в мошенничестве по показанию инструмента, который ошибается.

Тривиальный обход. Переформулировать сгенерированный текст своими словами или прогнать его через ещё одну модель — задача на минуту. Детектор ловит не факт использования, а стилистические следы, и следы убираются.

Гонка, в которой защита всегда позади. Каждое новое поколение моделей пишет ровнее и разнообразнее, то есть менее детектируемо. Детектор обучается на вчерашних моделях по определению.

Устная защита обходит все три пункта разом. Она не пытается определить происхождение текста — она проверяет, может ли автор объяснить свои аргументы в реальном времени. Модель, которая написала работу за студента, на экзамене рядом не сидит.

Что на самом деле проверяет устная защита

Полезно разобрать механику, потому что она объясняет, почему приём работает.

Генеративная модель отлично производит текст и плохо производит связь между текстом и автором. Она может написать аргумент, но не может сделать так, чтобы студент помнил, почему выбрал именно этот аргумент, какие альтернативы отбросил и что в источнике его удивило.

Устный экзамен спрашивает ровно об этом. Не «перескажи работу», а «почему здесь такой вывод» и «что было бы, если данные оказались другими». Пересказать чужой текст можно, объяснить чужие решения — нет.

Есть и обратная сторона, о которой честно стоит сказать. Устная защита дороже: она требует времени преподавателя на каждого студента, тогда как проверка текста масштабируется. Именно поэтому от неё в своё время отказались, и именно поэтому возвращение к ней — решение не техническое, а организационное, с бюджетом и расписанием.

Технические меры из того же распоряжения — мониторинг экрана, сетевые фильтры, перенос работ в аудиторию — тоже стоят денег и внимания. Дания выбрала дорогой путь вместо дешёвого и ненадёжного.

Что это значит за пределами школы

Здесь стоит обобщить аккуратно, потому что тема легко уезжает в морализаторство.

Дания сделала то, что рано или поздно придётся сделать любому, кто принимает результат чужой работы: перестала проверять артефакт и начала проверять процесс.

Тот же сдвиг происходит в найме — вместо тестового задания на дом разговор о том, как кандидат его решал. В приёмке подрядных работ — вместо готового текста обсуждение решений, которые за ним стоят. В код-ревью — вместо «выглядит правильно» вопрос, почему выбран этот подход.

Это не про запрет инструментов. Инструментом пользуются все, и Дания его не запрещает. Это про то, что ценность сместилась с производства текста на способность за него отвечать.

Что из этого следует для продуктов на моделях

Четыре практических вывода для тех, кто встраивает генерацию в свой сервис.

Не стройте функцию «определить ИИ». Если продуктовая идея звучит как «мы будем детектировать сгенерированный текст», задача не решается надёжно, а цена ошибки высокая. Тратить на это инженерное время не стоит.

Декларация работает лучше запрета. Дания требует объявлять использование ИИ, а не прячет его. В продукте это переводится в явную пометку сгенерированного контента — она снимает вопрос доверия дешевле, чем любая проверка.

Проектируйте под проверяемость, а не под правдоподобие. Если ваш сервис генерирует текст, который потом кто-то принимает, полезнее дать источники и ход рассуждений, чем вылизать формулировки. Мы придерживаемся того же принципа в этом блоге: у каждой цифры стоит ссылка на первоисточник и дата, а редакционная политика описана на странице о проекте.

Считайте, что регулирование придёт и в вашу сторону. Пока речь про школы, но подход воспроизводимый: не запрещать инструмент, а менять форму приёмки результата. К этому проще подготовиться заранее, чем переделывать продукт под требование.

Почему это касается российского читателя

Дания далеко, но механика воспроизводимая, и в неё стоит смотреть заранее.

Требование декларировать использование ИИ уже появляется в разных контурах: в редакционных политиках изданий, в условиях площадок, в договорах на подрядные работы. Формулировки разные, суть одна — не запрет, а обязанность обозначить.

Для тех, кто продаёт услуги, где результат производится с помощью моделей, из этого следует практический шаг: опишите свой процесс до того, как вас о нём спросят. Что генерируется, что проверяется человеком, кто отвечает за факты. Это дешевле, чем оправдываться постфактум.

Для тех, кто строит продукт, следствие другое: пометка сгенерированного контента становится не украшением, а функцией. Её проще заложить в архитектуру сразу, чем добавлять поверх готового.

И третье, менее очевидное. Если проверка смещается с текста на понимание, то ценность сервиса, который помогает разобраться, растёт быстрее ценности сервиса, который помогает написать. Это стоит учитывать при выборе, что именно строить.

Чего в этой новости нет

Отделим факты от того, что легко додумать.

Нет запрета ИИ в образовании. Использование декларируется, а не запрещается. Формулировка «Дания запретила ИИ в школах», которая ходит в лентах, новость искажает.

Нет данных об эффективности. Правила только вводятся, результатов пока нет ни у кого. Утверждать, что подход сработал, преждевременно.

Нет распространения на высшее образование. Речь про старшую школу, включая программу HF. Университеты в сообщениях не упоминаются.

Нет отказа от технических мер. Мониторинг экрана и сетевые фильтры остаются, просто они дополняют устную защиту, а не заменяют её.

Нет ссылки на конкретный текст распоряжения. Мы опираемся на сообщения изданий от 7 августа, а не на официальный документ министерства: его публичной версии в открытом доступе мы не нашли. Детали формулировок могут отличаться от пересказа.

Что держать в голове

Дания перенесла проверку с текста на понимание: письменные работы в старшей школе защищаются устно, использование ИИ декларируется, подготовка к защите идёт без доступа к моделям. Затронуто в том числе около 9 тысяч учащихся программы HF.

Главное здесь не про школу. Это первый заметный случай, когда государство публично отказалось от идеи определять сгенерированный текст и поменяло форму приёмки. Тот же сдвиг предстоит везде, где результат чужой работы кто-то принимает.

Для тех, кто строит на моделях, вывод практический: не вкладывайтесь в детекцию, вкладывайтесь в проверяемость. Как это выглядит на нашей стороне — в разборе, почему компании режут расходы на токены, и в материале про права инструментов у агентов.

Один ключ ко всему каталогу моделей с оплатой в рублях: keydealer.ru/login.

Частые вопросы

Что именно ввела Дания?

Министр образования Магнус Хойнике распорядился, чтобы письменные домашние работы в старшей школе защищались устно. Правила вступают в силу с началом нового учебного периода и затрагивают в том числе около 9 тысяч учащихся двухлетней программы HF.

Запретили ли использовать ИИ?

Нет. Требуется явно декларировать использование ИИ в крупных письменных работах, а подготовка к устному экзамену должна проходить без доступа к ИИ. Это регламент применения, а не запрет.

Почему не стали использовать детекторы ИИ?

Детекторы дают ложные срабатывания и обходятся переформулировкой. Устная защита проверяет не текст, а понимание автором собственных аргументов, и подделать её генеративной моделью в реальном времени существенно труднее.

Какие ещё меры вводятся?

Министерство рекомендует школам использовать мониторинг экрана во время экзаменов, ограничивать доступ к контенту через сетевые фильтры и переносить больше работ на территорию школы под наблюдением.

Источники