En generel nedlukningsknap, ikke en målrettet
Den 12. juni 2026 beordrede det amerikanske handelsministeriums Bureau of Industry and Security Anthropic til at suspendere modellerne Fable 5 og Mythos 5 for udenlandske statsborgere på verdensplan, efter at myndighederne havde opdaget en snæver jailbreak, der lod modellerne læse en kodebase og finde udnyttelige sårbarheder hurtigere end tilsigtet. Ordren blev fremstillet som en national sikkerhedsforanstaltning, ikke som en generel begrænsning af AI-eksport som sådan.
Anthropic sagde, at selskabet ikke havde en pålidelig måde at skelne mellem en berettiget indenlandsk bruger og en uberettiget udenlandsk bruger på applikationsniveau, og lukkede derfor begge modeller ned for alle kunder på hele kloden, inklusive sine egne ikke-amerikanske medarbejdere, for at forblive compliant. Kun National Security Agency fik en undtagelse, med den begrundelse at ingen anden model matchede Mythos' evne til at opdage sårbarheder.
Tokyo har nu sagt det højt, som ellers blev fortiet
Den 10. august bekræftede Yoichi Iida, Japans nationale cyberdirektør og vicenationale sikkerhedsrådgiver, i et interview med Kyodo News for første gang offentligt, at suspensionen i juni "forstyrrede sårbarhedsscanningsoperationer for centrale statslige systemer" i selve Japan - den første offentlige indrømmelse fra en allieret regering om, at Washingtons håndhævelse af eksportregler forvoldte reel operationel skade, ikke blot kommerciel ulejlighed, på venligtsindet grund.
Iida behandlede ikke hændelsen som en grund til at trække sig tilbage. Han kaldte Japans indførelse af avanceret AI-teknologi i cyberforsvaret "uundgåelig" og advarede om, at "det ikke ville være overraskende, hvis tiden mellem opdagelsen af en sårbarhed og udnyttelsen af den blev forkortet til en brøkdel, en hundrededel eller en tusindedel af, hvad den plejede at være" uden dem.
Timingen gør det værre, ikke bedre
Forstyrrelsen kom mindre end syv uger før Active Cyber Defense Act, som statsminister Sanae Takaichis regering godkendte i marts, træder i kraft den 1. oktober 2026. Loven giver den japanske regering ret til at handle proaktivt mod cyberangrebsrisici - netop den slags proaktive, AI-accelererede sårbarhedsscanning, som Fable 5 og Mythos 5 blev brugt til, før Washington slukkede for dem.
Anthropic genoprettede global adgang til Fable 5 den 1. juli, efter at de amerikanske restriktioner blev ophævet i slutningen af juni, men Mythos, den af de to modeller der er mest kapabel til sårbarhedsopdagelse, kom kun tilbage for en godkendt gruppe amerikanske organisationer. Det betyder, at det værktøj, som Tokyo ifølge Iidas egen beretning var afhængig af til statslig scanning, muligvis stadig ikke er fuldt tilgængeligt tre måneder før Active Cyber Defense Act træder i kraft.
Læren rækker langt ud over Anthropic og Japan
Mekanismen, der skadede Japan, var ikke en målrettet politik, men en almindelig teknisk begrænsning: en amerikansk leverandør kan lovmæssigt være forpligtet til at skelne mellem indenlandske og udenlandske brugere, opdage at det ikke kan lade sig gøre på applikationsniveau, og som standard vælge at slukke et værktøj for alle kunder på verdensplan frem for at risikere at overtræde en eksportordre. Denne standardadfærd gælder for enhver amerikansk-baseret leverandør af avanceret AI, ved enhver fremtidig ordre, uanset hvem der reelt er involveret.
For enhver EU- eller UK-organisation, der har bygget en sikkerhedskritisk proces - sårbarhedsscanning, hændelsestriage, kodeaudit - op omkring en enkelt udenlandsk avanceret model, er sagen om Japan det klareste bevis hidtil på, at leverandørens hjemlands regering kan slukke den proces fra den ene dag til den anden, uden forudgående varsel og uden undtagelse for allierede, på grund af et anliggende, der intet har at gøre med kunden selv. Det praktiske svar er ikke at undgå amerikanske AI-leverandører, men at sikre, at ingen enkelt leverandør bliver et enkelt fejlpunkt for noget, der skal blive ved med at køre den dag, en eksportordre lander.
Læs videre: Anthropic vil have alle modeller testet | Din cloudkontrakt afgør, om du beholder Kimi K3



