Hvad der blev færdigt den 1. august
Tirsdag var medarbejdere fra Anthropic, Google, Meta og OpenAI ventet hos Office of the National Cyber Director for at drøfte et dokument, som ingen af dem må vise en kunde. To dage tidligere havde Det Hvide Hus bekræftet, at den frivillige ramme, som præsidentdekret 14409 kræver, var færdig til tiden. "Den frivillige ramme, der er beskrevet i dekretet af 2. juni, var komplet ved fristen", sagde en embedsmand. "Drøftelser med industrien om de næste skridt er i gang."
Dekretet, underskrevet den 2. juni 2026 og med titlen Promoting Advanced Artificial Intelligence Innovation and Security, indeholdt to daterede leverancer: et clearinghus for AI-cybersikkerhed i finansministeriet inden den 2. juli og denne ramme inden den 1. august. Efter den må den føderale regering råde over en omfattet frontier-model i op til 30 dage, før modellen når andre betroede partnere, som udvikler og regering udvælger sammen. Dekretet fastslår klart, at det ikke skaber nogen licenspligt, forhåndsgodkendelse eller tilladelsesordning.
Det tilbageholdte vejer tungere end det leverede. Rammen er ikke klassificeret, men er ikke offentliggjort. Benchmarket, der vurderer avancerede cyberevner, er klassificeret, og det samme gælder tærsklen, der afgør hvilke modeller der er omfattet, og som deles med udviklere, når det skønnes passende. Adspurgt hvorfor et ikke-klassificeret dokument ikke er offentligt, svarede en embedsmand: "Bare fordi noget ikke er klassificeret, betyder det ikke, at vi udsender det til alle." Google, OpenAI og Anthropic gennemgik et udkast og indsendte rettelser sidst i juli.
Samme uge offentliggjorde Bruxelles sit tal
Den 2. august begyndte Kommissionen at håndhæve AI-forordningens regler for modeller til almen brug. Artikel 51 fastlægger, hvornår en model bliver en model med systemisk risiko: den formodes at have evner med stor virkning, når den samlede beregning, der er brugt til træningen, overstiger 10^25 flydende kommaoperationer, eller når Kommissionen fastslår en tilsvarende evne efter kriterierne i bilag XIII.
Det tal er ikke låst. Artikel 51, stk. 3, giver Kommissionen mulighed for at ændre tærsklen ved delegeret retsakt for at afspejle algoritmiske fremskridt og hardwareeffektivitet. Men den flytter sig offentligt, i en offentliggjort retsakt, og indtil den flytter sig, kan enhver med en lommeregner og leverandørens træningsoplysninger regne ud, på hvilken side af linjen en model ligger.
Asymmetrien handler ikke om strenghed. To jurisdiktioner nåede en frist i samme uge, om den samme variabel, og traf modsatte valg om åbenhed. Den bindende ordning offentliggjorde den linje, der afgør omfanget. Den frivillige klassificerede den og lod en efterretningstjeneste bygge testen bag den. Det er det modsatte af, hvad de fleste købere forventer af regulering.
Hvad en hemmelig tærskel gør ved en sikkerhedskæde
Hvorfor det tæller: en leverandørsætning som "vores model har gennemgået den føderale gennemgang" kan ikke efterprøves af den, der læser den. Du kan ikke fastslå, at modellen overhovedet var omfattet, for kriteriet for at være omfattet er klassificeret. Du kan ikke læse benchmarket, for det er klassificeret. Og du kan ikke skelne, om en manglende gennemgang betyder, at modellen lå under linjen, eller at udvikleren simpelthen valgte ikke at deltage, for deltagelse er frivillig.
Dette er ikke almindelig forretningsfortrolighed. En revisionsrapport, du ikke får at se, er stadig en rapport, som en uafhængig part har udarbejdet mod en offentliggjort standard, og standarden er det, du støtter dig til. Her er standarden selv hemmeligheden, og den, der vurderer, er en regering med National Security Agency centralt i benchmarkingen. Ingen tredjepart kan attestere overensstemmelse, fordi der ikke findes noget offentliggjort at være i overensstemmelse med.
Den praktiske virkning er at skubbe sikkerheden tilbage på den eneste ordning, der trykker sine kriterier. For en dansk køber er status efter artikel 51 en kendsgerning om modellen og ikke en påstand om en procedure: enten krydser træningsberegningen tærsklen, eller også gør den ikke, og de forpligtelser, der følger, er skrevet ned og håndhæves af Kommissionens AI-kontor, ikke af en national myndighed. Det gør ikke en model sikker. Det gør en linje i dit leverandørspørgeskema besvarlig.
Hvad man bør gøre inden næste kontrakt
Tre spørgsmål er værd at tilføje denne måned. For det første: er modellen en model til almen brug med systemisk risiko efter artikel 51, og på hvilket grundlag, beregning eller udpegning fra Kommissionen? Det svar kan kontrolleres. For det andet: deltager leverandøren i det amerikanske frivillige program for tidlig adgang? Arkivér svaret som en ikke-verificerbar erklæring, ikke som bevis. For det tredje: hvad forpligter leverandøren sig til, hvis dens deltagelse ændrer sig? Den besked er al den synlighed, du får. Køber du i Danmark, bør du desuden vide, at kompetencen for modeller til almen brug ligger hos Kommissionen; en national myndighed kan ikke besvare dette spørgsmål.
Det bredere punkt for enhver, der skriver AI-klausuler i dette kvartal, er enkelt. En tilsynspåstand er præcis så meget værd som sit kriterium. En ordning, der offentliggør et tal, giver dig noget at holde en leverandør op på. En ordning, der klassificerer tallet, giver dig en sætning.
Læs videre: Bruxelles vurderer AI, før den når dig | Bruxelles kan nu trække din model af markedet



