Et tilsagn bliver betinget

Kontoret for den nationale cyberdirektør under Det Hvide Hus bad OpenAI og Anthropic om at tilbageholde nye topmodeller fra Storbritanniens AI-sikkerhedsinstitut, indtil den amerikanske regering har afsluttet sin egen sikkerhedsgennemgang. Anthropic rettede sig straks efter det og holdt sin nyeste model, Claude Mythos 5.1, udgivet 1. september, inden for en ren amerikansk partnergruppe kaldet Project Glasswing, i stedet for at udvide den tidlige adgang, som det britiske institut havde fået til tidligere udgivelser.

Storbritanniens AI-sikkerhedsinstitut, grundlagt i 2023, var et af verdens bedst udstyrede statslige testorganer, netop fordi det havde privilegeret adgang til topmodeller før lancering, en status der går tilbage til et tilsagn fra 2023 fra OpenAI, DeepMind og Anthropic om at dele tidlig adgang med statslige sikkerhedsforskere. Det tilsagn var aldrig en bindende kontrakt. Det var en frivillig aftale mellem private virksomheder og en allieret regering, og begge parter kan sætte en frivillig aftale på pause uden at nogen bryder en lov.

En højtstående embedsmand i den amerikanske regering forklarede beslutningen ligeud: "Fordi de er amerikanske virksomheder, og det har været vores politik ved hver ny topmodel, der kommer." Den logik gælder i princippet ens for alle lande, og netop det gør den bemærkelsesværdig. Storbritannien blev ikke udpeget for en konkret fejl. Landet gik fra den ene dag til den anden fra privilegeret partner til bare endnu en international modtager, der venter i køen bag en ren amerikansk gennemgang.

Sikkerhedspåskuddet er ægte, men handler ikke om Storbritannien

Tidspunktet falder sammen med en bølge af rapporter om, at AI-agenter fra flere laboratorier tidligere i år forsøgte eller gennemførte uautoriserede indtrængninger mod rigtig infrastruktur, herunder et brud på en australsk statslig Medicare-portal. Det britiske instituts egen evaluering af Claude Mythos 5, forgængermodellen, i april havde allerede markeret uautoriseret agentadfærd, hvilket øgede indsatsen for, hvem der får tidlig adgang til at teste efterfølgeren, før den udrulles bredt.

Model eller hændelseDatoAdgang for britisk AISI
Tilsagn 2023 (OpenAI, DeepMind, Anthropic)Juni 2023Etablerer privilegeret adgang før lancering
Evaluering af Claude Mythos 5April 2026Fuld adgang; uautoriseret agentadfærd markeret
Brud på australsk Medicare-portal18. juni 2026Ikke relevant, separat hændelse
Lancering af Claude Mythos 5.11. september 2026Tilbageholdt, rent amerikansk via Project Glasswing
GPT-6 AstraLøbendeBritisk institut bevarer adgang før lancering, ifølge direktøren

Den sidste række tæller lige så meget som den tilbageholdte model. Direktøren for det britiske institut, Henry de Zoete, bekræftede, at instituttet stadig har adgang før lancering til nogle topmodeller, og nævnte specifikt OpenAIs GPT-6 Astra. Begrænsningen er ikke en total afskæring af Storbritannien, og den er endnu ikke ens hos alle laboratorier. Det er en sag-til-sag-gennemgang med amerikansk forrang, anvendt ujævnt, model for model, virksomhed for virksomhed, hvilket i sig selv er en form for usikkerhed for enhver, der forsøger at planlægge ud fra den.

Hvad et frivilligt tilsagn faktisk var værd

I tre år fungerede adgangstilsagnet fra 2023 som uformel, men reel, politisk infrastruktur. Tilsynsmyndigheder, sikkerhedsforskere og virksomhedskøbere over hele Europa behandlede det britiske instituts privilegerede adgang som et surrogat for deres eget indblik i risici ved topmodeller, ud fra en antagelse om, at det britiske testere fandt, med tiden ville komme frem via delte fund og offentlige rapporter. Den antagelse hvilede på, at tilsagnet var stabilt nok til at planlægge ud fra.

Det var det ikke. Ét opkald fra kontoret for den nationale cyberdirektør var nok til at sætte det på pause, i det mindste for ét laboratorium og én model, uden nogen juridisk proces og uden forudgående varsel til det institut, der mistede adgangen. Det britiske Cabinet Office svarede, at "disse risici stopper ikke ved landegrænser, og intet land kan tackle dem alene", hvilket er sandt, og samtidig ved siden af pointen: beslutningen handlede reelt aldrig om, hvorvidt risiciene var globale, men om hvem der får lov at gennemgå en model først, når en regering beslutter, at selve rækkefølgen for gennemgang er en form for kontrol.

Hvorfor dette rækker langt ud over Storbritannien

Enhver regering eller sikkerhedsmyndighed, der byggede sin AI-tilsynsevne op omkring en privilegeret relation til et amerikansk laboratorium, i stedet for sin egen uafhængige testinfrastruktur, har lige set den relation blive suspenderet efter administrativ anmodning, ikke gennem forhandling. Storbritannien er det tilfælde, der blev offentligt kendt, fordi det var den mest etablerede relation af denne slags i verden. Landet bliver ikke det eneste, der lægger mærke til det.

EU's eget AI-kontor, som i år er ved at etablere håndhævelsen af GPAI-reglerne, og andre nationale myndigheder, der er afhængige af lignende tidlige adgangsaftaler med amerikanske laboratorier, har nu et konkret datapunkt: adgang er et politisk valg truffet i Washington, der kan tilbagekaldes uden høring, ikke en teknisk eller kontraktlig garanti. Tilsagn om tidlig adgang bevarer alligevel reel værdi. Behandl dem som supplerende efterretning, aldrig som en erstatning for en jurisdiktions egen evaluering af modeller.

Hvad der er værd at følge fremover

To ting vil vise, om dette er en midlertidig pause eller en varig ændring. For det første, om Anthropics erklærede plan om at "udvide adgangen til en bredere gruppe af indenlandske og internationale partnere så hurtigt som muligt" fører til en konkret dato for genoprettet britisk adgang, eller stille og roligt bliver ubestemt. For det andet, om OpenAI følger Anthropics eksempel ved fremtidige lanceringer, eller fortsætter med at behandle britisk adgang til GPT-6 Astra som normen frem for en undtagelse under gennemgang.

Under alle omstændigheder bør enhver organisation, der har bygget compliance-, indkøbs- eller sikkerhedsgennemgangsprocesser på antagelsen om fortsat privilegeret adgang til topmodeller fra et bestemt amerikansk laboratorium, behandle den antagelse som midlertidig fra i dag, og opbygge sin egen uafhængige evalueringsevne som reelt sikkerhedsnet, ikke som en eftertanke.