Een algemene noodstop, geen gericht verbod
Op 12 juni 2026 gaf het Bureau of Industry and Security van het Amerikaanse ministerie van Handel Anthropic de opdracht om de modellen Fable 5 en Mythos 5 wereldwijd voor buitenlandse gebruikers op te schorten, nadat toezichthouders een specifieke jailbreak hadden ontdekt waarmee de modellen een codebase konden lezen en uitbuitbare kwetsbaarheden sneller dan bedoeld konden vinden. Het bevel werd gepresenteerd als een maatregel van nationale veiligheid, niet als een brede beperking op AI-export als zodanig.
Anthropic zei geen betrouwbare manier te hebben om op applicatieniveau een bevoegde binnenlandse gebruiker van een onbevoegde buitenlandse gebruiker te onderscheiden, en schakelde daarom beide modellen wereldwijd uit voor elke klant, inclusief de eigen niet-Amerikaanse medewerkers, om compliant te blijven. Alleen de National Security Agency kreeg een uitzondering, met als argument dat geen ander model de kwetsbaarheidsdetectie van Mythos evenaarde.
Tokio zegt nu hardop wat verzwegen bleef
Op 10 augustus bevestigde Yoichi Iida, Japans nationale cyberdirecteur en plaatsvervangend nationaal veiligheidsadviseur, in een interview van Kyodo News voor het eerst publiekelijk dat de opschorting in juni "scanoperaties voor beveiligingskwetsbaarheden bij belangrijke overheidssystemen" binnen Japan zelf verstoorde - de eerste openbare erkenning van een bondgenootschappelijke overheid dat Amerikaanse exporthandhaving echte operationele schade veroorzaakte op bevriend grondgebied, niet slechts commercieel ongemak.
Iida zag het incident niet als reden om terug te schrikken. Hij noemde de toepassing van geavanceerde AI-technologie in de Japanse cyberafweer "onvermijdelijk" en waarschuwde dat "het geen verrassing zou zijn als de tijd tussen het ontdekken van een kwetsbaarheid en de uitbuiting ervan zonder zulke tools wordt teruggebracht tot een fractie, een honderdste of een duizendste van wat het vroeger was."
De timing maakt het erger, niet beter
De verstoring kwam minder dan zeven weken voordat de Active Cyber Defense Act, in maart goedgekeurd door het kabinet van premier Sanae Takaichi, op 1 oktober 2026 in werking treedt. De wet geeft de Japanse overheid de bevoegdheid om preventief tegen cyberaanvalrisico's op te treden - precies het soort proactieve, AI-versnelde kwetsbaarheidsscan waarvoor Fable 5 en Mythos 5 werden ingezet voordat Washington ze uitschakelde.
Anthropic herstelde de wereldwijde toegang tot Fable 5 op 1 juli, nadat de Amerikaanse beperkingen eind juni waren opgeheven, maar Mythos, het model dat het meest geschikt is voor kwetsbaarheidsdetectie, kwam alleen terug voor een geverifieerde groep Amerikaanse organisaties. Dat betekent dat de tool waarop Tokio, volgens Iida's eigen relaas, vertrouwde voor overheidsscans mogelijk nog steeds niet volledig beschikbaar is, drie maanden voordat de Active Cyber Defense Act ingaat.
De les reikt ver voorbij Anthropic en Japan
Het mechanisme dat Japan schaadde was geen gericht beleid maar een gewone technische grens: een Amerikaanse leverancier kan wettelijk verplicht worden om binnenlandse van buitenlandse gebruikers te onderscheiden, ontdekt dat dit op applicatieniveau niet lukt, en kiest standaard voor het wereldwijd uitschakelen van een tool voor alle klanten in plaats van het risico te lopen een exportbevel te overtreden. Dat standaardgedrag geldt voor elke in de VS gevestigde leverancier van geavanceerde AI, bij elk toekomstig bevel, ongeacht wie er daadwerkelijk bij betrokken is.
Voor elke EU- of VK-organisatie die een veiligheidskritisch proces - kwetsbaarheidsscans, incidentafhandeling, code-audits - heeft opgebouwd rond een enkel buitenlands geavanceerd model, is de zaak-Japan het duidelijkste bewijs tot nu toe dat de overheid van het thuisland van de leverancier dat proces van de ene op de andere dag kan uitschakelen, zonder vooraankondiging en zonder uitzondering voor bondgenoten, over een kwestie die niets met de klant zelf te maken heeft. Het praktische antwoord is niet om Amerikaanse AI-leveranciers te vermijden, maar om ervoor te zorgen dat geen enkele leverancier een enkel storingspunt wordt voor iets dat moet blijven draaien op de dag dat een exportbevel binnenkomt.
Lees hierna: Anthropic wil elk model getest zien | Uw cloudcontract bepaalt of u Kimi K3 houdt



