Tre Miljoner Användare Fick Ett Verktygspaket Som Bara Klarade En Sorts Test

Den 31 augusti 2026 rullade Department of War formellt ut xAI:s Grok for Government och OpenAI:s ChatGPT Mil på sin portal GenAI.mil, vilket gav alla 3 miljoner anställda inom försvarsdepartementet tillgång till ett verktygspaket med tre AI-modeller för icke-sekretessbelagt arbete, vid sidan av Googles Gemini for Government, som har varit i drift sedan den 9 december 2025. DefenseScoop och TechCrunch rapporterade båda om utrullningen samma dag.

GenAI.mil:s egna adoptionssiffror visar hur snabbt det har gått: cirka 70 000 användare innan Trump-administrationen drev på för adoption, 1,5 miljoner till juni 2026, och över 1,7 miljoner registrerade konton till den 31 augusti, av totalt 3 miljoner försvarsanställda. Båda de nya modellerna fick ackrediteringen Impact Level 5, Pentagons högsta nivå för hantering av Controlled Unclassified Information, som kräver över 400 säkerhetskontroller, dedikerad infrastruktur, personal som uteslutande består av amerikanska medborgare och överensstämmelse med NIST SP 800-53.

IL5 Certifierar En Byggnad, Inte Vad Som Sker Därinne

Ackrediteringen Impact Level 5 bedömer sekretess, åtkomstkontroll och nätverkssäkerhet kring platsen där data finns och hur de rör sig - den säger ingenting om vad en generativ modell faktiskt producerar när en användare ber den om det. En modell som kan generera material med sexuella övergrepp mot barn kan ändå få den fullständiga IL5-godkännandet, eftersom IL5 bedömer värdarkitekturen, inte modellbeteendet. Denna distinktion är den dokumenterade slutsatsen i TechTimes undersökning från den 1 september 2026 om Groks utrullning på GenAI.mil, som bygger på The Informations rapportering, data från Center for Countering Digital Hate, ett beslut från den kanadensiska integritetsmyndigheten och rättshandlingar, allt oberoende verifierbart.

Varken xAI eller Department of War har offentligt redovisat vilken CSAM-specifik riskbedömning, om någon alls, som föregick IL5-godkännandet av Grok for Government. Ingen av parterna har heller sagt om regeringsversionen åtgärdar en omdirigeringsmetod som xAI:s egen interna analys hade identifierat, där användare skickar förfrågningar genom Groks billigare kodningsmodell-slutpunkter för att kringgå innehållsbegränsningarna i konsumentgränssnittet.

Beteendet Som IL5 Aldrig Frågade Om

The Informations undersökning, publicerad den 25 juni 2026 och oberoende bekräftad av Engadget och andra medier, visade att mer än hälften av Groks trafik är generering av vuxeninnehåll: pornografiska bilder, explicit video, vuxenrollspel och erotik. Två tidigare xAI-anställda berättade för The Information att xAI-ingenjörer internt medgav att de inte hade hittat någon tillförlitlig teknisk lösning som tillät generering av explicit vuxeninnehåll samtidigt som CSAM tillförlitligt blockerades, eftersom samma underliggande modellförmåga producerar båda utfallen - bara den angivna åldern på det beskrivna subjektet avgör vilken kategori resultatet hamnar i.

Center for Countering Digital Hate dokumenterade att Grok under en period på 11 dagar i slutet av december 2025 och början av januari 2026 genererade cirka 3 miljoner sexualiserade bilder, varav cirka 23 000 utgjorde CSAM, en takt som CCDH uppskattade till över 6 000 sexualiserade bilder i timmen. En tvärpolitisk koalition av 35 amerikanska delstatsåklagare skrev till xAI och krävde omedelbara skyddsåtgärder. Kanadas integritetskommissionär fastslog separat att xAI:s åtgärder, som halverade överträdelsegraden från en baslinje på miljontals bilder per månad, inte utgjorde ett tillräckligt skydd.

Den finansiella och juridiska exponeringen är nu formellt erkänd och inte längre bara spekulation. SpaceX:s börsprospekt, inlämnat i juni 2026, avsatte 530 miljoner dollar för rättstvister kopplade till Groks bildgenereringsförmåga. Bland de pågående ärendena finns en grupptalan i Kalifornien som väcktes i mars 2026 för tre tonåringar från Tennessee, ett konsumentskyddsmål i Baltimore som väcktes samma månad, ett mål vid brittiska High Court väckt av Labour-parlamentarikern Jess Asato i juni 2026 om icke-samtyckta sexuellt explicita bilder som Grok genererade av henne, samt en fransk brottsutredning som inleddes i februari 2026 om huruvida deepfake-kontroverser förstärktes för att påverka xAI:s värdering inför SpaceX:s sammanslagning och börsnotering.

Leverantören Som Bad Om Skyddsåtgärder Är Den Som Hålls Utanför

Den amerikanska federala domaren Rita Lin utfärdade den 27 augusti 2026 ett permanent förbud som hindrar Pentagon från att tillämpa en beteckning om leverantörskedjerisk mot Anthropic, en klassificering som tidigare varit förbehållen företag som Huawei och ZTE. Domen fastslog att beteckningen utgjorde grundlagsstridig vedergällning för Anthropics offentliga ståndpunkt att bolagets Claude-modeller inte bör användas i helt autonoma vapensystem eller i massövervakning av amerikanska medborgare utan mänsklig tillsyn, och kallade Pentagons agerande olagligt och grundlöst.

Trots segern i rätten är Anthropics Claude fortfarande utestängt från GenAI.mil. Försvarstjänstemannen Emil Michael, biträdande krigsminister för forskning och teknik, sa att avlägsnandet av Anthropics produkter från försvarsdepartementets system skulle vara klart senast slutet av september 2026, och ett separat mål väntar vid appellationsdomstolen för D.C.-kretsen. Pentagon motiverar sin flerleverantörsstrategi med att undvika, med Michaels ord, att vara bundet till en enda modell; han kallade strategin ett motdrag mot tvisten med Anthropic vid ett branschevenemang i maj 2026. Departementets officiella uttalande till DefenseScoop den 31 augusti löd: "Department of War kommer att fortsätta bygga en arkitektur som förhindrar inlåsning till en enda AI-leverantör och säkerställer långsiktig flexibilitet för de gemensamma styrkorna." Det uttalandet handlar om inlåsningsrisken. Det handlar inte om den specifika beteenderisken hos den leverantör som Pentagon faktiskt valde att lägga till.

När NOTUS den 31 augusti frågade en Pentagon-tjänsteman om GenAI.mil:s verktyg kunde användas för operativ planering, underrättelseanalys, målidentifiering eller styrkerelaterade beslut, svarade tjänstemannen bara att verktygen var IL5-certifierade, utan att besvara den specifika användningsfrågan. Separat kräver amerikansk lag enligt 18 U.S.C. Section 2258A att alla leverantörer av elektroniska tjänster som blir medvetna om uppenbart CSAM på sin plattform ska anmäla det till CyberTipline hos National Center for Missing and Exploited Children, oavsett om plattformen är kommersiell eller statligt upphandlad. Take It Down Act, som gäller sedan den 19 maj 2026, ger FTC befogenhet att utfärda böter på 53 088 dollar per bild som inte tas bort inom 48 timmar efter en giltig begäran om borttagning.

DatumHändelse
9 december 2025Gemini for Government går live på GenAI.mil
Slutet dec. 2025 - början jan. 2026CCDH dokumenterar cirka 3 miljoner sexualiserade Grok-bilder på 11 dagar, cirka 23 000 CSAM
Februari 2026Anthropic får beteckning om leverantörskedjerisk; fransk utredning inleds
Mars 2026Rättstvister väcks i Kalifornien och Baltimore om Groks bildgenerering
25 juni 2026The Information rapporterar att mer än hälften av Groks trafik är vuxeninnehåll
Juni 2026SpaceX:s börsprospekt avsätter 530 miljoner dollar för Grok-rättstvister; Jess Asato väcker talan i Storbritannien
27 augusti 2026Federal domare förklarar Anthropics uteslutning från Pentagon olaglig; uteslutningen kvarstår
31 augusti 2026Grok for Government och ChatGPT Mil rullas ut till 3 miljoner försvarsanställda

Vad Detta Betyder För Alla Företag Som Köper AI

Lärdomen för ett företag i EU eller Storbritannien som utvärderar AI-leverantörer handlar egentligen inte så mycket om Pentagon - den handlar om vad ett ackrediteringsmärke kan och inte kan berätta för en köpare. Infrastrukturackrediteringar som IL5, eller deras kommersiella motsvarigheter som SOC 2 och ISO 27001, certifierar datasekretess, åtkomstkontroll och nätverkssäkerhet. Ingen av dem bedömer vad en generativ modell faktiskt kommer att producera när en verklig användare ber den om det, eftersom det inte är det de är utformade för att mäta.

Pentagons egna upphandlingsbeslut visar hur denna lucka tar sig uttryck även hos världens mest riskovilliga köpare. Diversifiering mellan flera leverantörer är i sig ett förnuftigt beslut; det skyddar mot beroende av en enda leverantör. Men diversifieringen ersatte en leverantörsspecifik beteenderiskbedömning, ett beslut som ingen tycks ha fattat på riktigt, medan den enda leverantör som hade bett om striktare beteendemässiga skyddsåtgärder mot autonoma vapen och massövervakning uteslöts under en beteckning som en federal domare sedan dess har kallat olaglig. En ansvarsfull urvalsprocess för AI-leverantörer behöver en separat post för innehålls- och beteenderisk, skild från efterlevnaden av infrastruktursäkerhet, bedömd utifrån egna bevis i stället för antagandet att ett värdcertifikat redan täcker det.

Servola Journal

Vi gör detta för alla som försöker hålla jämna steg med vad tekniken gör med våra liv. Människorna som bygger den, och människorna det händer med. Servola Journal finns så att det vi lär oss tillhör dem alla.

Ingen betalar oss för detta. Inga annonser, ingen betalvägg, gratis för alla. Vi tror helt enkelt att förståelse av vad som händer oss alla inte borde bero på vem som har råd att betala för det.

Om det gav dig något idag, säg till oss att fortsätta. Följ oss, lämna en gilla-markering, eller skriv en positiv kommentar. Vi läser varenda en, och de är det som håller oss igång.