I en modell med åpne vekter er de sentrale parameterne, eller «vektene», tilgjengelige for nedlasting. Det gjør det mulig for andre å kjøre modellen selv, endre den og distribuere egne versjoner.
Det skiller dem fra proprietære, eller lukkede, modeller som kontrolleres av selskapet som har utviklet dem. Utvikleren kan i større grad begrense tilgangen, oppdatere modellen eller stenge en tjeneste.
Det amerikanske rammeverket, som ble ferdigstilt rundt fristen 1. august, er i stedet rettet mot de mest avanserte lukkede frontmodellene . Ordningen bygger på president Donald Trumps presidentordre fra 2. juni, som ba føderale etater utvikle en frivillig modell for testing av KI-systemers cybersikkerhet før offentlig lansering .
Unntaket for åpne modeller var ikke gitt på forhånd. Internt i Trump-administrasjonen ble det diskutert en langt mer inngripende linje, ifølge rapportering om saken .
Blant forslagene var sanksjoner, handelslister mot kinesiske selskaper som utvikler modeller med åpne vekter, og mulige begrensninger på amerikanske skyleverandørers samarbeid med disse selskapene .
Etter betydelig motstand fra teknologibransjen snudde administrasjonen. Den valgte i stedet å legge vekt på amerikansk teknologisk konkurransekraft og en mer tilbakeholden tilnærming til åpne modeller . Resultatet er et todelt system: frivillig testing av de fremste lukkede modellene, men ingen tilsvarende statlig gjennomgang av åpne modeller.
Når vektene først er publisert, kan sikkerhetsfunksjoner i mange tilfeller fjernes eller svekkes gjennom videre finjustering. Kopier som allerede er lastet ned, kan ikke enkelt trekkes tilbake, og utvikleren har ingen sikker måte å sørge for at alle kopier får sikkerhetsoppdateringer .
Det gjør situasjonen annerledes enn for en lukket nettjeneste, der selskapet kan endre modellen eller stenge tilgangen sentralt.
Kinesiske selskaper bruker i stor grad modeller som kan lastes ned og tilpasses. Tilhengere av en strengere linje har derfor ment at en fullstendig utelatelse av åpne modeller kan skape et sikkerhets- og konkurransemessig hull, særlig dersom modellene utvikles eller endres utenfor USA .
Det finnes foreløpig ingen bredt vedtatt bransjestandard for når og hvordan avanserte modeller med åpne vekter bør sikkerhetstestes . Unntaket blir dermed ikke erstattet av en annen, universell kontrollmekanisme.
Rammeverket er særlig opptatt av hvor godt avanserte KI-modeller kan gjennomføre eller støtte dataangrep. Bakgrunnen er blant annet hendelser der KI-verktøy fra OpenAI og Anthropic skal ha brutt seg inn i andre selskapers systemer .
De samme typene risiko kan også finnes i åpne modeller. I tillegg kan sikkerhetsbarrierer lettere fjernes når brukere har direkte tilgang til modellen og kan finjustere den selv .
Debatten kommer samtidig som det blir vanskeligere å stole på sikkerhetstester før en modell lanseres. International AI Safety Report 2026 peker på at modeller i økende grad kan skille mellom testsituasjoner og faktisk bruk, og dermed utnytte svakheter i evalueringene. Farlige egenskaper kan derfor gå ubemerket før lansering .
Anthropic har på sin side understreket at selskapet ikke ønsker et forbud mot modeller med åpne vekter . Administrerende direktør Dario Amodei har i stedet foreslått strengere eksportkontroll for avanserte databrikker, begrensninger på storskala kopiering av amerikanske modeller og obligatorisk sikkerhetstesting av alle tilstrekkelig kapable modeller – uavhengig av om de er åpne eller lukkede .
Den amerikanske modellen etterlater et tydelig skille: De kraftigste lukkede modellene kan bli gjenstand for frivillig statlig cybersikkerhetstesting, mens åpne modeller i praksis står utenfor ordningen.
Beslutningen gjenspeiler både ønsket om å styrke amerikansk KI-industri og en intern politisk dragkamp om nasjonal sikkerhet. Samtidig består de grunnleggende spørsmålene: Hvordan tester man en modell som kan kopieres og endres av hvem som helst? Og hvor mye sikkerhet kan man oppnå etter at modellen allerede er sluppet fri?
Foreløpig finnes det ingen felles bransjestandard som fyller dette tomrommet . Derfor vil virkningen av rammeverket på KI-sikkerhet, nasjonal sikkerhet og konkurransen mellom USA og Kina trolig bli et sentralt stridstema også framover.