En praktik, en leverantör, fyra reglerade branscher

IBMs tillkännagivande den 13 augusti är konkret om omfattningen. GPT-5.6, Codex och ChatGPT Work flyttar in i IBM Consulting Advantage, plattformen IBM använder för att leverera AI-understödd rådgivning till sin kundbas. IBM bygger en dedikerad OpenAI Practice inom IBM Consulting och kommer under de kommande månaderna att låta tusentals konsulter och ingenjörer genomgå OpenAI Partner Network-certifiering. De namngivna målbranscherna är bank, myndigheter, telekom och detaljhandel, som täcker arbetsflöden inom ekonomi, inköp, kundtjänst och hr, för en kundbas som IBM beskriver som utspridd över mer än 175 länder. Detta är varken ett pilotprojekt eller en integration i en enda bransch - det är IBMs största konsultpraktik som satsar sitt AI-leveranslager på modellerna från en enda extern leverantör.

Vad IBM kallar risk, och vad de inte gör

IBMs egen riskramning i den här affären handlar helt om cybersäkerhet och styrning. IBM Consultings seniora vice vd Andy Baldwin sa det rakt av: 'utmaningen är inte tillgång till AI-teknik - det är att integrera AI säkert och i stor skala i komplexa företagsmiljöer och arbetsflöden'. Det konkreta säkerhetsåtagandet heter IBM Autonomous Security tillsammans med OpenAIs Daybreak Cyber Partner Program, inriktat på samordnat gensvar i maskinhastighet. OpenAIs intäktschef Denise Dresser ramar in fördelen i termer av organisatoriskt förtroende: 'de organisationer som drar ifrån med AI är de som gör det till en pålitlig del av hur deras verksamhet fungerar'. Båda uttalandena beskriver verkliga, hanterade risker. Inget av dem, och inget annat i IBMs publicerade material, tar upp en helt annan riskkategori: vad som händer om den underliggande modellen helt enkelt blir otillgänglig av skäl som inte har något med cybersäkerhet att göra.

Prejudikatet som IBMs pressmeddelande inte nämner

Det är inget hypotetiskt scenario - det har redan hänt ett annat amerikanskt toppforskningslabb i år. Japans nationella cyberdirektör, Yoichi Iida, bekräftade den 10 augusti 2026 att en exportorder från det amerikanska handelsdepartementet utfärdad den 12 juni tvingade Anthropic att stänga av sina modeller Fable 5 och Mythos 5 för varje kund världen över, inklusive den egna personalen utanför USA och allierade regeringar, eftersom Anthropics system inte kunde skilja en behörig användare från en obehörig på applikationsnivå. Endast NSA fick ett undantag. Modellerna förblir återställda enbart för en granskad grupp amerikanska organisationer, inte för Japan - sju veckor innan Japans egen lag om aktivt cyberförsvar träder i kraft. OpenAI verkar under samma exportkontrollregim från handelsdepartementet som gav upphov till den ordern. IBMs pressmaterial namnger uttryckligen cybersäkerhets- och styrningsrisk; det tiger om risken att ett nationellt säkerhetsdirektiv som inte har något med IBMs kunder att göra skulle kunna nå GPT-5.6 på samma sätt och stänga av det över en natt för en EU-bank eller ett EU-departement, utan förvarning och utan förhandlingsutrymme.

Vad en EU-bank eller EU-myndighet bör fråga innan den skriver under

Varje finansiell institution eller offentlig aktör i EU som utvärderar ett IBM Consulting-avtal byggt på detta partnerskap har en konkret fråga att lägga på bordet som inget av de två tillkännagivandena besvarar: vilken kontraktuell kontinuitet som finns om en framtida amerikansk exportorder begränsar tillgången till GPT-5.6 av skäl som inte har med kundens eget agerande att göra. Det är värt att skriftligen kräva en definierad reservväg till en alternativ modell eller leverantör, ett servicenivååtagande som behandlar exportdriven otillgänglighet som en täckt händelse snarare än force majeure som befriar IBM från sina åtaganden, samt klarhet i om någon arbetsbelastning kan köras på infrastruktur utanför räckhåll för en enda jurisdiktions exportmyndighet. Inget av detta gör partnerskapet till en dålig idé - GPT-5.6 är en kapabel modell och IBMs leveransskala är verklig -, men Anthropic-prejudikatet innebär att frågan inte längre är akademisk.