EU’s cybersikkerhedsagentur ENISA har fået adgang til Anthropic Mythos 5 og OpenAI GPT 6 Astra, mens Storbritanniens AI Security Institute angiveligt ikke fik Mythos 5.1 før lanceringen 1. EU’s AI forordning pålægger udbydere af systemiske AI modeller krav om evaluering, modstandsdygtighedstest, risikohåndtering, in...
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What does the EU’s access to Anthropic’s Mythos 5 and OpenAI’s GPT-6-Astra for ENISA testing reveal about the UK’s exclusion from pre-releas. Article summary: The episode exposes a practical weakness in the UK’s frontier-AI regime: an internationally respected evaluator cannot guarantee timely access when testing depends on a developer’s consent. The EU’s ENISA access is signi. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Storbritanniens angivelige udelukkelse fra test før lanceringen af Anthropics Claude Mythos 5.1 er ikke først og fremmest en dom over britisk teknisk ekspertise. Den viser snarere et problem med adgang: Et nationalt evalueringsorgan kan ikke uafhængigt teste en frontmodel i tide, hvis deltagelsen i sidste ende afhænger af udviklerens samtykke.
At EU’s cybersikkerhedsagentur ENISA har fået adgang til Anthropics Mythos 5 og OpenAI’s GPT-6 Astra er vigtigt. Men det betyder hverken, at EU har en fast ret til at teste alle efterfølgende modeller, eller at ENISA også havde adgang til Mythos 5.1. 9
20
Ifølge en talsperson for EU-Kommissionen har ENISA fået adgang til Mythos 5 og GPT-6 Astra til test. 9 Samtidig lyder det i medierapporter, at Anthropic ikke gav det britiske AI Security Institute adgang til Mythos 5.1 før lanceringen. Det var angiveligt første gang, Anthropic holdt en større model ude af instituttets proces for test før udgivelse.
20
23
Det bør ikke reduceres til en enkel fortælling om en EU-sejr og et britisk nederlag. ENISA’s adgang gælder to navngivne modeller under bestemte aftaler. Mythos 5.1 er en anden udgivelse og et mere begrænset adgangstilfælde. I praksis bliver sikkerhedsevaluering i stigende grad opdelt efter modelversion, kapacitet, anvendelsesformål, jurisdiktion og udviklerens egne kriterier for samarbejdspartnere.
Anthropic oplyser, at Claude Fable 5.1 og Claude Mythos 5.1 bygger på den samme underliggende model, men har forskellige sikkerhedsværn. Fable 5.1 er bredt tilgængelig, mens Mythos 5.1 kun tilbydes gennem programmer med betroet adgang, der er indrettet til arbejde med cybersikkerhed og biovidenskab. 12
Dermed er der tale om mere end almindelig produkttest. Et system målrettet følsomt cyber- eller videnskabeligt arbejde rejser spørgsmål om kontrollerede testmiljøer, overvågning af misbrug, sikkerhedsgodkendelse af personale og håndtering af nationale sikkerhedsinteresser. Ifølge rapporteringen var adgangen til Mythos 5.1 i første omgang begrænset til godkendte amerikanske organisationer. 18
24
Det foreliggende materiale dokumenterer ikke, at Anthropic udelukkede Storbritannien, fordi selskabet mistroede landet eller det britiske institut. Det kan også forklares med programmets begrænsede design, hensyn til operationel sikkerhed og virksomhedens kontrol over kommerciel adgang. Men resultatet er stadig væsentligt: Etableret samarbejde og en evaluators gode omdømme sikrede ikke rettidig adgang til en model med potentielt store konsekvenser.
EU har et stærkere juridisk udgangspunkt end et rent frivilligt system. Artikel 55 i EU’s AI-forordning pålægger udbydere af AI-modeller til generelle formål med systemisk risiko at gennemføre modelevalueringer efter standardiserede protokoller og værktøjer, vurdere og begrænse systemiske risici, registrere og rapportere alvorlige hændelser samt sikre et passende niveau af cybersikkerhed. 43
37
Forordningen lægger desuden op til evaluering før en models første markedsføring, herunder dokumenteret adversarial testing – altså målrettede stresstest, som efter omstændighederne kan udføres internt eller af en uafhængig ekstern aktør. 35
34
Disse pligter for udbyderne er dog ikke det samme som en generel ret for ENISA til at få modelvægte, ubegrænset systemadgang eller adgang før lancering til enhver ny frontmodel. Netop derfor er ENISA’s testordning betydningsfuld: Den ser ud til at være opnået gennem dialog med virksomhederne såvel som gennem EU’s bredere reguleringsmæssige position. 4
9
Regulering kan altså styrke EU’s mulighed for at kræve dokumentation, risikostyring og efterlevelse. Den fjerner ikke behovet for sikker, praktisk koordinering, når man tester modeller med følsomme cyber-, bio- eller agentegenskaber.
Den rapporterede udelukkelse fra Mythos 5.1 tydeliggør begrænsningerne ved frivillig adgang. I omtalen af sagen er der blevet efterlyst et stærkere lovgrundlag og flere beføjelser til det britiske AI Security Institute, efter at Anthropic ikke gav instituttet adgang til den nyeste model. 23
En frivillig model kan fungere godt, når AI-laboratorierne ser en værdi i samarbejdet. Den kan være hurtigere og mere teknisk fleksibel end faste regler. Svagheden er forudsigeligheden: En udvikler kan begrænse adgangen, ændre gruppen af kvalificerede partnere eller beslutte, at en model hører hjemme i en snævrere kanal med nationale sikkerhedskrav.
Det skaber en strategisk risiko for Storbritannien. Hvis britiske evaluatorer først får adgang til frontsystemer efter lanceringen – eller først efter at andre regeringer og godkendte partnere har testet dem – kan landet gå fra at være med til at forme sikkerhedsgrundlaget til at være modtager af analyser, andre har udarbejdet.
Det umiddelbare politiske mål behøver ikke være tvungen udlevering af modelvægte. For særligt kapable modeller kan det i sig selv skabe risici for sikkerhed og immaterielle rettigheder. Et stærkere system kan i stedet bygge på kontrolleret og dokumenterbar adgang.
Mulige tiltag omfatter:
Forslagene retter sig mod den kernefejl, sagen har blotlagt: Adgang bør indbygges i styringssystemet frem for udelukkende at bero på relationer til enkelte AI-laboratorier.
Udviklingen peger mod et lagdelt evalueringssystem. Modeller, der er bredt tilgængelige på markedet, vil være omfattet af udbydertest, regulatorisk dokumentation og pligter ved alvorlige hændelser. Mere følsomme cyber-, bio- og agentfunktioner vil i stigende grad blive vurderet i begrænsede miljøer. De mest risikofyldte systemer kan blive forbeholdt en lille kreds af sikkerhedsgodkendte myndigheder, laboratorier og sikkerhedspartnere.
ENISA’s aftale og Storbritanniens rapporterede udelukkelse fra Mythos 5.1 viser, hvorfor forskellen betyder noget. Konkurrencen handler ikke længere kun om, hvem der kan bygge den stærkeste model. Den handler også om, hvem der kan inspicere, teste og styre de mest konsekvensfulde versioner, før de når bredere ud. 9
12
20
For Storbritannien er teknisk evalueringskapacitet fortsat værdifuld, men den er ikke nok i sig selv. Skal landet bevare indflydelse, kræver det pålidelig juridisk hjemmel nationalt og varige, sikkerhedsbevidste adgangsaftaler med internationale partnere.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
EU’s cybersikkerhedsagentur ENISA har fået adgang til Anthropic Mythos 5 og OpenAI GPT 6 Astra, mens Storbritanniens AI Security Institute angiveligt ikke fik Mythos 5.1 før lanceringen 1.
EU’s cybersikkerhedsagentur ENISA har fået adgang til Anthropic Mythos 5 og OpenAI GPT 6 Astra, mens Storbritanniens AI Security Institute angiveligt ikke fik Mythos 5.1 før lanceringen 1. EU’s AI forordning pålægger udbydere af systemiske AI modeller krav om evaluering, modstandsdygtighedstest, risikohåndtering, indberetning af alvorlige hændelser og cybersikkerhed – men giver ikke automatisk ENISA adg...
Sagen styrker argumentet for, at Storbritannien får lovfæstede beføjelser til at indhente sikkerhedsdokumentation og gennemføre test i kontrollerede miljøer samt tættere samarbejde med EU og amerikanske sikkerhedspart...