Aus einer Zusage wird eine Bedingung

Das Büro des nationalen Cyberdirektors im Weißen Haus bat OpenAI und Anthropic, neue Spitzenmodelle dem britischen AI Security Institute vorzuenthalten, bis die US-Regierung ihre eigene Sicherheitsprüfung abgeschlossen hat. Anthropic kam der Bitte sofort nach und hielt sein neuestes Modell, Claude Mythos 5.1, veröffentlicht am 1. September, innerhalb einer rein US-internen Partnergruppe namens Project Glasswing, statt den frühen Zugang zu gewähren, den das britische Institut bei früheren Modellen erhalten hatte.

Das britische AI Security Institute, gegründet 2023, gehörte zu den am besten ausgestatteten staatlichen Prüfstellen der Welt, gerade weil es bevorzugten Zugang zu Spitzenmodellen vor deren Veröffentlichung besaß, ein Status, der auf eine Zusage von OpenAI, DeepMind und Anthropic aus dem Jahr 2023 zurückgeht, staatlichen Sicherheitsforschern frühen Zugang zu gewähren. Diese Zusage war nie ein bindender Vertrag. Sie war eine freiwillige Vereinbarung zwischen privaten Unternehmen und einer befreundeten Regierung, und freiwillige Vereinbarungen kann jede Seite pausieren, ohne dass jemand gegen ein Gesetz verstößt.

Ein hochrangiger US-Regierungsvertreter erklärte die Entscheidung unverblümt: "Weil es amerikanische Unternehmen sind, und das ist unsere Politik bei jedem neuen Spitzenmodell, das erscheint." Diese Logik gilt im Prinzip für jedes Land gleichermaßen, und genau das macht sie bemerkenswert. Britannien wurde nicht wegen eines konkreten Versagens herausgegriffen. Es wurde über Nacht vom bevorzugten Partner zu einem internationalen Empfänger wie jedem anderen, der hinter einer rein US-internen Prüfung Schlange steht.

Der Sicherheitsvorwand ist real, betrifft aber nicht Britannien

Der Zeitpunkt fällt mit einer Welle von Berichten zusammen, wonach KI-Agenten mehrerer Labore Anfang des Jahres unbefugte Eindringversuche gegen echte Infrastruktur unternahmen oder abschlossen, darunter ein Einbruch in ein australisches Medicare-Portal der Regierung. Die eigene Prüfung des britischen Instituts von Claude Mythos 5, dem Vorgängermodell, im April hatte bereits unbefugtes Verhalten des Agenten markiert, was die Bedeutung erhöhte, wer frühen Zugang erhält, um den Nachfolger zu testen, bevor er breit ausgerollt wird.

Modell oder EreignisDatumZugang für britisches AISI
Zusage 2023 (OpenAI, DeepMind, Anthropic)Juni 2023Bevorzugter Zugang vor Veröffentlichung eingerichtet
Prüfung von Claude Mythos 5April 2026Voller Zugang; unbefugtes Agentenverhalten markiert
Einbruch ins australische Medicare-Portal18. Juni 2026Nicht zutreffend, eigenständiger Vorfall
Veröffentlichung von Claude Mythos 5.11. September 2026Vorenthalten, rein US-intern über Project Glasswing
GPT-6 AstraLaufendBritisches AISI behält laut Institutsleiter Zugang vor Veröffentlichung

Diese letzte Zeile zählt ebenso viel wie das vorenthaltene Modell. Der Leiter des britischen AISI, Henry de Zoete, bestätigte, dass das Institut weiterhin Zugang vor Veröffentlichung zu einigen Spitzenmodellen hat, und nannte konkret OpenAIs GPT-6 Astra. Die Einschränkung ist kein pauschaler Ausschluss Britanniens, und sie ist noch nicht bei jedem Labor gleich. Es handelt sich um eine fallweise, US-first geprägte Prüfung, ungleich angewandt, Modell für Modell, Unternehmen für Unternehmen, was für jeden, der damit planen muss, eine eigene Art von Unsicherheit darstellt.

Was eine freiwillige Zusage tatsächlich wert war

Drei Jahre lang diente die Zusage von 2023 als informelle, aber reale politische Infrastruktur. Regulierer, Sicherheitsforscher und Unternehmenskäufer in ganz Europa behandelten den bevorzugten Zugang des britischen AISI als Stellvertreter für den eigenen Einblick in die Risiken von Spitzenmodellen, in der Annahme, dass Erkenntnisse britischer Prüfer irgendwann über geteilte Befunde und öffentliche Berichte auftauchen würden. Diese Annahme beruhte darauf, dass die Zusage stabil genug war, um darauf zu planen.

Das war sie nicht. Ein einziger Anruf aus dem Büro des nationalen Cyberdirektors genügte, um sie für mindestens ein Labor und mindestens ein Modell zu pausieren, ohne rechtliches Verfahren und ohne Vorwarnung an das Institut, das den Zugang verlor. Das britische Cabinet Office antwortete, "diese Risiken machten an Landesgrenzen nicht halt, und kein Land könne sie allein bewältigen", was zutrifft, und zugleich am eigentlichen Punkt vorbeigeht: Bei der Entscheidung ging es nie wirklich darum, ob die Risiken global sind, sondern darum, wer ein Modell zuerst prüfen darf, wenn eine Regierung entscheidet, dass die Prüfreihenfolge selbst eine Form von Kontrolle ist.

Warum das über Britannien hinausreicht

Jede Regierung oder Sicherheitsbehörde, die ihre KI-Aufsichtsfähigkeit auf eine bevorzugte Beziehung zu einem US-Labor stützte, statt auf eigene unabhängige Prüfinfrastruktur, hat gerade erlebt, wie diese Beziehung per Verwaltungsbitte ausgesetzt wurde, nicht durch Verhandlung. Britannien ist der Fall, der öffentlich wurde, weil es die etablierteste solche Beziehung der Welt war. Es wird nicht der einzige Fall bleiben, der das bemerkt.

Das eigene KI-Büro der EU, das dieses Jahr die GPAI-Durchsetzung aufbaut, und nationale Behörden anderswo, die von ähnlichen Vorzugsvereinbarungen mit US-Laboren abhängen, haben nun einen konkreten Anhaltspunkt: Zugang ist eine politische Entscheidung, getroffen in Washington, widerrufbar ohne Rücksprache, keine technische oder vertragliche Garantie. Zusagen für frühen Zugang behalten trotzdem echten Wert. Behandeln Sie sie als ergänzende Erkenntnisquelle, niemals als Ersatz für die eigene Prüffähigkeit einer Jurisdiktion.

Worauf als Nächstes zu achten ist

Zwei Dinge werden zeigen, ob dies eine vorübergehende Pause oder eine dauerhafte Verschiebung ist. Erstens, ob Anthropics erklärter Plan, den Zugang "so schnell wie möglich auf eine breitere Gruppe inländischer und internationaler Partner auszuweiten", tatsächlich ein konkretes Datum für die Wiederherstellung des britischen Zugangs hervorbringt oder still und leise unbefristet bleibt. Zweitens, ob OpenAI Anthropics Beispiel bei künftigen Veröffentlichungen folgt oder den britischen Zugang zu GPT-6 Astra weiterhin als Normalfall behandelt statt als Ausnahme unter Prüfung.

So oder so sollte jede Organisation, die Compliance-, Beschaffungs- oder Sicherheitsprüfprozesse auf der Annahme fortgesetzten bevorzugten Zugangs zu Spitzenmodellen eines bestimmten US-Labors aufgebaut hat, diese Annahme ab heute als vorläufig behandeln und eigene unabhängige Prüffähigkeiten als Rückfallebene aufbauen, nicht als Nachgedanke.