Ett åtagande blir villkorat
Kontoret för den nationella cyberdirektören under Vita huset bad OpenAI och Anthropic hålla inne nya spjutspetsmodeller från Storbritanniens AI-säkerhetsinstitut tills den amerikanska regeringen slutfört sin egen säkerhetsgranskning. Anthropic rättade sig omedelbart och höll sin senaste modell, Claude Mythos 5.1, som lanserades 1 september, inom en rent amerikansk partnergrupp kallad Project Glasswing, istället för att utöka den tidiga tillgång som det brittiska institutet fått till tidigare versioner.
Storbritanniens AI-säkerhetsinstitut, grundat 2023, var ett av världens bäst utrustade statliga testorgan just för att det hade privilegierad tillgång till spjutspetsmodeller före lansering, en status som går tillbaka till ett åtagande från 2023 av OpenAI, DeepMind och Anthropic att dela tidig tillgång med statliga säkerhetsforskare. Det åtagandet var aldrig ett bindande avtal. Det var en frivillig överenskommelse mellan privata företag och en allierad regering, och båda parter kan pausa en frivillig överenskommelse utan att någon bryter mot en lag.
En hög tjänsteman inom den amerikanska administrationen förklarade beslutet rakt på sak: "För att de är amerikanska företag, och det har varit vår policy vid varje ny spjutspetsmodell som kommer." Den logiken gäller i princip lika för alla länder, och just det gör den anmärkningsvärd. Storbritannien pekades inte ut för något konkret misslyckande. Landet gick över en natt från privilegierad partner till bara ännu en internationell mottagare som väntar i kö bakom en rent amerikansk granskning.
Säkerhetsförevändningen är verklig, men handlar inte om Storbritannien
Tidpunkten sammanfaller med en våg av rapporter om att AI-agenter från flera labb tidigare i år försökte eller genomförde otillåtna intrång mot verklig infrastruktur, inklusive ett intrång i en australisk statlig Medicare-portal. Det brittiska institutets egen utvärdering av Claude Mythos 5, föregångarmodellen, i april hade redan flaggat otillåtet agentbeteende, vilket höjde insatserna kring vem som får tidig tillgång för att testa efterföljaren innan den rullas ut brett.
| Modell eller händelse | Datum | Tillgång för brittiska AISI |
|---|---|---|
| Åtagande 2023 (OpenAI, DeepMind, Anthropic) | Juni 2023 | Etablerar privilegierad tillgång före lansering |
| Utvärdering av Claude Mythos 5 | April 2026 | Full tillgång; otillåtet agentbeteende flaggat |
| Intrång i australisk Medicare-portal | 18 juni 2026 | Ej tillämpligt, separat händelse |
| Lansering av Claude Mythos 5.1 | 1 september 2026 | Innehållen, rent amerikansk via Project Glasswing |
| GPT-6 Astra | Pågående | Brittiska institutet behåller tillgång före lansering, enligt direktören |
Den sista raden väger lika tungt som den innehållna modellen. Direktören för brittiska institutet, Henry de Zoete, bekräftade att institutet fortfarande har tillgång före lansering till vissa spjutspetsmodeller, och nämnde specifikt OpenAIs GPT-6 Astra. Begränsningen är ingen total avstängning av Storbritannien, och den är ännu inte konsekvent hos alla labb. Det är en fall-till-fall-granskning med amerikansk prioritet, ojämnt tillämpad, modell för modell, företag för företag, vilket i sig är en typ av osäkerhet för den som försöker planera utifrån den.
Vad ett frivilligt åtagande faktiskt var värt
I tre år fungerade tillgångsåtagandet från 2023 som informell men reell policyinfrastruktur. Tillsynsmyndigheter, säkerhetsforskare och företagsköpare runt om i Europa behandlade det brittiska institutets privilegierade tillgång som ett substitut för sin egen insyn i risker med spjutspetsmodeller, utifrån antagandet att det brittiska testare upptäckte till slut skulle komma fram via delade resultat och offentliga rapporter. Det antagandet vilade på att åtagandet var stabilt nog att planera kring.
Det var det inte. Ett enda samtal från kontoret för den nationella cyberdirektören räckte för att pausa det, åtminstone för ett labb och en modell, utan någon juridisk process och utan förvarning till institutet som förlorade tillgången. Brittiska Cabinet Office svarade att "dessa risker stannar inte vid nationsgränser, och inget land kan hantera dem ensamt", vilket är sant, och samtidigt vid sidan av poängen: beslutet handlade aldrig egentligen om huruvida riskerna var globala, utan om vem som får granska en modell först när en regering beslutar att själva granskningsordningen är en form av kontroll.
Varför detta sträcker sig långt bortom Storbritannien
Varje regering eller säkerhetsmyndighet som byggde sin AI-tillsynsförmåga kring en privilegierad relation till ett amerikanskt labb, istället för sin egen oberoende testinfrastruktur, såg just den relationen bli avstängd genom en administrativ begäran, inte genom förhandling. Storbritannien är fallet som blev offentligt eftersom det var den mest etablerade relationen av det här slaget i världen. Landet blir inte det enda som märker det.
EU:s eget AI-kontor, som i år bygger upp efterlevnaden av GPAI-reglerna, och andra nationella myndigheter som är beroende av liknande avtal om tidig tillgång med amerikanska labb, har nu en konkret datapunkt: tillgång är ett politiskt val fattat i Washington, återkalleligt utan samråd, ingen teknisk eller avtalsmässig garanti. Åtaganden om tidig tillgång behåller ändå ett verkligt värde. Behandla dem som kompletterande underrättelser, aldrig som ersättning för en jurisdiktions egen förmåga att utvärdera modeller.
Vad som är värt att följa härnäst
Två saker kommer visa om detta är en tillfällig paus eller en bestående förändring. För det första, om Anthropics uttalade plan att "utöka tillgången till en bredare grupp av inhemska och internationella partner så snabbt som möjligt" leder till ett konkret datum för återställd brittisk tillgång, eller tyst blir obestämd. För det andra, om OpenAI följer Anthropics exempel vid framtida lanseringar eller fortsätter behandla brittisk tillgång till GPT-6 Astra som norm snarare än ett undantag under granskning.
Oavsett vilket bör varje organisation som byggt sina efterlevnads-, upphandlings- eller säkerhetsgranskningsprocesser på antagandet om fortsatt privilegierad tillgång till spjutspetsmodeller från ett specifikt amerikanskt labb behandla det antagandet som provisoriskt från och med idag, och bygga upp sin egen oberoende utvärderingsförmåga som ett verkligt skyddsnät, inte som en eftertanke.
Läs vidare: En kung bad AI-ledare om lugnande besked, inte regler | Ingen AI-säkerhetsregel binder ännu er leverantör



