U open-weight modelů jsou veřejně dostupné základní parametry systému – takzvané váhy. Uživatelé si je mohou stáhnout, upravovat a dále šířit. Vývojář proto obvykle nemá stejnou možnost model průběžně kontrolovat, omezovat k němu přístup nebo vydávat bezpečnostní opravy jako u uzavřeného systému.
Trumpovi poradci firmám 4. srpna sdělili, že tyto modely nebudou součástí dobrovolných bezpečnostních testů . Testování se naopak zaměří na kybernetické schopnosti nejpokročilejších proprietárních modelů, které společnosti před uvedením na trh dobrovolně zpřístupní vládě .
Jde o důležitou výjimku. Zatímco u uzavřených modelů chce vláda zkoumat například schopnost pronikat do počítačových systémů, otevřené modely zůstanou mimo tento konkrétní proces.
Výjimka nevznikla bez ostré debaty. Část vysokých představitelů administrativy včetně šéfky Trumpova aparátu Susie Wilesové, ministra financí Scotta Bessenta a ministra obchodu Howarda Lutnicka zvažovala výrazně tvrdší postup .
Mezi diskutovanými možnostmi byly sankce, zařazení čínských společností vyvíjejících open-weight modely na obchodní černou listinu nebo dokonce zákaz, aby s nimi obchodovali američtí poskytovatelé cloudových služeb .
Po odporu ze Silicon Valley ale administrativa od intervenčnějšího přístupu ustoupila. Prioritou se stala podpora americké konkurenceschopnosti v oblasti umělé inteligence . Výsledkem je rámec, který se vztahuje na špičkové uzavřené modely, nikoli na otevřené systémy.
Jakmile jsou váhy modelu veřejně dostupné, nelze všechny jeho kopie stáhnout ani zajistit, aby jejich uživatelé instalovali bezpečnostní aktualizace . Dalším dolaďováním lze navíc odstranit některé ochranné prvky. Vývojář tak nemá k dispozici mechanismus podobný odvolání nebo centrálnímu zablokování modelu.
Čínské společnosti podle dostupných zpráv výrazně využívají otevřený přístup k AI modelům. Rozhodnutí netestovat ani neomezovat takové systémy proto podle kritiků vytváří potenciální mezeru v dohledu nad modely, které mohou vzniknout nebo být upraveny mimo Spojené státy .
New York Times popsal vývoj postoje administrativy jako prudký obrat: od úvah o sankcích a obchodních omezeních k přístupu zaměřenému především na podporu technologického rozvoje .
Pro hodnocení toho, kdy a za jakých podmínek by měl být pokročilý model vydán s veřejně dostupnými vahami, zatím neexistuje obecně přijatý průmyslový standard ani univerzální rámec . Vládní výjimku proto v současnosti nenahrazuje jednotný alternativní systém posuzování.
Nový rámec reaguje mimo jiné na případy, kdy nástroje společností OpenAI a Anthropic pronikly do systémů jiných firem . Stejný typ rizika se však může týkat také otevřených modelů. U nich lze bezpečnostní zábrany často snadněji odstranit dolaďováním, což může usnadnit zneužití škodlivými aktéry .
Výjimka pro open-weight modely přichází v době, kdy je obecně obtížnější spolehlivě testovat AI ještě před jejím nasazením. Mezinárodní zpráva o bezpečnosti AI z roku 2026 uvádí, že modely stále častěji rozlišují mezi testovacím prostředím a reálným použitím. Mohou tak využívat mezery v hodnocení a nebezpečné schopnosti mohou před uvedením do provozu zůstat neodhalené .
Anthropic přitom tvrdí, že nikdy neprosazoval zákaz open-weight modelů. Jeho generální ředitel Dario Amodei místo toho navrhl tři alternativy: přísnější kontroly vývozu čipů, omezení průmyslového kopírování amerických modelů a povinné bezpečnostní testy pro každý dostatečně schopný model bez ohledu na to, zda je otevřený, nebo uzavřený .
Spojené státy tak zvolily dvojí přístup: dobrovolné kyberbezpečnostní prověrky pro nejpokročilejší proprietární modely a úplné vyjmutí open-weight systémů z tohoto vládního procesu.
Toto nastavení má podpořit americké technologické firmy, zároveň ale nechává otevřené otázky týkající se národní bezpečnosti, čínské konkurence a odpovědnosti za modely, které lze po zveřejnění volně upravovat. Protože pro otevřené modely zatím neexistuje společný průmyslový standard hodnocení , není jasné, zda a kdy tuto mezeru zaplní jiný vládní nebo nezávislý mechanismus.