Vad som blev färdigt den 1 augusti
På tisdagen väntades medarbetare från Anthropic, Google, Meta och OpenAI till Office of the National Cyber Director för att diskutera ett dokument som ingen av dem får visa en kund. Två dagar tidigare hade Vita huset bekräftat att det frivilliga ramverk som presidentdekret 14409 kräver var klart i tid. "Det frivilliga ramverk som beskrivs i dekretet av den 2 juni var komplett vid fristen", sade en tjänsteman. "Samtal med industrin om nästa steg pågår."
Dekretet, undertecknat den 2 juni 2026 med titeln Promoting Advanced Artificial Intelligence Innovation and Security, innehöll två daterade leveranser: ett clearinghus för AI-cybersäkerhet vid finansdepartementet före den 2 juli, och detta ramverk före den 1 augusti. Enligt det får den federala regeringen förfoga över en omfattad frontier-modell i upp till 30 dagar innan modellen når andra betrodda partner, som utvecklare och regering väljer tillsammans. Dekretet slår tydligt fast att det inte skapar någon licensplikt, något förhandsgodkännande eller någon tillståndsordning.
Det undanhållna väger tyngre än det levererade. Ramverket är inte hemligstämplat men har inte publicerats. Riktmärket som bedömer avancerade cyberförmågor är hemligstämplat, liksom tröskeln som avgör vilka modeller som omfattas, och som delas med utvecklare när det bedöms lämpligt. På frågan varför ett icke hemligstämplat dokument inte är offentligt svarade en tjänsteman: "Bara för att något inte är hemligstämplat betyder det inte att vi sänder ut det till alla." Google, OpenAI och Anthropic granskade ett utkast och skickade in ändringar i slutet av juli.
Samma vecka publicerade Bryssel sin siffra
Den 2 augusti började kommissionen tillämpa AI-förordningens regler för modeller för allmänna ändamål. Artikel 51 anger när en modell blir en modell med systemrisk: den antas ha förmågor med stor påverkan när den samlade beräkning som använts för träningen överstiger 10^25 flyttalsoperationer, eller när kommissionen fastställer en likvärdig förmåga enligt kriterierna i bilaga XIII.
Den siffran är inte låst. Artikel 51.3 låter kommissionen ändra tröskeln genom delegerad akt för att spegla algoritmiska framsteg och hårdvarueffektivitet. Men den rör sig offentligt, i en publicerad rättsakt, och till dess kan var och en med en miniräknare och leverantörens träningsuppgifter räkna ut på vilken sida av gränsen en modell ligger.
Asymmetrin handlar inte om stränghet. Två jurisdiktioner klarade en frist samma vecka, om samma variabel, och gjorde motsatta val om öppenhet. Den bindande ordningen publicerade den gräns som avgör omfattningen. Den frivilliga hemligstämplade den och lät en underrättelsetjänst bygga testet bakom den. Det är motsatsen till vad de flesta köpare förväntar sig av reglering.
Vad en hemlig tröskel gör med en säkerhetskedja
Varför det räknas: en leverantörsmening av typen "vår modell har genomgått den federala granskningen" kan inte prövas av den som läser den. Du kan inte fastställa att modellen någonsin omfattades, eftersom kriteriet för att omfattas är hemligstämplat. Du kan inte läsa riktmärket, eftersom det är hemligstämplat. Och du kan inte avgöra om avsaknaden av granskning betyder att modellen låg under gränsen eller att utvecklaren helt enkelt valde att inte delta, eftersom deltagandet är frivilligt.
Detta är inte vanlig affärssekretess. En revisionsrapport du inte får se är ändå en rapport som en oberoende part tagit fram mot en publicerad standard, och standarden är det du lutar dig mot. Här är standarden själv hemligheten och den som bedömer är en regering, med National Security Agency i centrum för riktmärkningen. Ingen tredje part kan intyga överensstämmelse, eftersom det inte finns något publicerat att överensstämma med.
Den praktiska effekten är att säkerheten skjuts tillbaka på den enda ordning som trycker sina kriterier. För en svensk köpare är status enligt artikel 51 ett faktum om modellen och inte ett påstående om ett förfarande: antingen passerar träningsberäkningen tröskeln eller inte, och de skyldigheter som följer står skrivna och tillämpas av kommissionens AI-kontor, inte av en nationell myndighet. Det gör inte en modell säker. Det gör en rad i ditt leverantörsformulär möjlig att besvara.
Vad man bör göra före nästa avtal
Tre frågor är värda att lägga till denna månad. För det första: är modellen en modell för allmänna ändamål med systemrisk enligt artikel 51, och på vilken grund, beräkning eller kommissionens utpekande? Det svaret går att kontrollera. För det andra: deltar leverantören i det amerikanska frivilliga programmet för tidig åtkomst? Arkivera svaret som en icke verifierbar utfästelse, inte som bevis. För det tredje: vad åtar sig leverantören att meddela om dess deltagande ändras? Det beskedet är all synlighet du får. Den som köper i Sverige bör dessutom veta att behörigheten för modeller för allmänna ändamål ligger hos kommissionen; en nationell myndighet kan inte besvara denna fråga.
Den bredare poängen för alla som skriver AI-klausuler detta kvartal är enkel. Ett tillsynspåstående är värt exakt vad dess kriterium är värt. En ordning som publicerar en siffra ger dig något att hålla en leverantör till. En ordning som hemligstämplar siffran ger dig en mening.
Läs vidare: Bryssel granskar AI innan den når dig | Bryssel kan nu dra tillbaka modellen du bygger på



