| Ponto | OpenAI | Anthropic |
|---|---|---|
| Postura padrão | Expansão controlada: a empresa está ampliando o acesso a modelos avançados para que empresas e governos reforcem suas defesas cibernéticas . | Contenção controlada: o Claude Mythos Preview foi tratado como sensível o bastante para ter acesso público deliberadamente restrito . |
| Quem pode usar | Usuários selecionados e aprovados pelo programa Trusted Access for Cyber; defensores autorizados podem usar o modelo para encontrar e corrigir vulnerabilidades e analisar malware . | Um grupo fechado de parceiros de infraestrutura crítica, por convite, dentro do Project Glasswing — não um acesso por autoatendimento . |
| Situação na UE | Os relatos descrevem um canal para governos e defensores verificados, não uma abertura pública geral . | A Comissão Europeia disse que os modelos de cibersegurança da Anthropic ainda não estavam disponíveis na UE enquanto as conversas continuavam . |
| Lógica de segurança | Dar ferramentas mais fortes a defensores verificados pode ajudar a fortalecer a defesa contra ataques . | A Anthropic defende que controlar o acesso é a melhor forma de melhorar a cibersegurança global . |
A proposta da OpenAI não é liberar um modelo cibernético avançado para qualquer pessoa. O acesso é restrito a usuários aprovados, e os defensores precisam ser verificados dentro do programa Trusted Access for Cyber .
Ainda assim, dentro desse controle, a OpenAI adota a posição mais expansiva. Relatos públicos indicam que a empresa está ampliando o acesso a modelos avançados para ajudar empresas e governos a reforçar suas defesas cibernéticas . Segundo a Politico, usuários aprovados podem empregar o modelo para encontrar e corrigir vulnerabilidades e analisar malware, enquanto a OpenAI afirma ter salvaguardas para impedir que usuários não autorizados o usem em ataques . A Euronews também relatou que o modelo de ciberdefesa da OpenAI tem menos restrições para perguntas de cibersegurança quando usado por profissionais verificados para fins defensivos legítimos .
Em termos simples: a aposta da OpenAI é que defensores confiáveis precisam de capacidades de ponta, especialmente se atacantes também podem estar usando ferramentas avançadas. O portão continua fechado, mas a empresa quer colocar mais gente aprovada do lado de dentro.
A Anthropic segue uma postura mais restritiva. Uma publicação hospedada na AI Alliance da União Europeia afirmou que a empresa revelou o Claude Mythos Preview em 14 de abril de 2026 e o descreveu como um modelo de fronteira com capacidades de cibersegurança fortes o suficiente, na avaliação da própria desenvolvedora, para justificar a restrição deliberada do acesso público .
O caminho de acesso passa pelo Project Glasswing, que permite uso por um grupo fechado de parceiros de infraestrutura crítica, mediante convite — e não por inscrição aberta ou autoatendimento . Isso não significa que ninguém fora da Anthropic possa usar o modelo. Significa que o acesso externo é muito mais selecionado do que no modelo de acesso para defensores e governos relatado no caso da OpenAI.
A diferença aparece também na lógica declarada de segurança: enquanto a OpenAI expande o acesso para ajudar empresas e governos a se protegerem, a Anthropic sustenta que controlar o acesso é a melhor forma de fortalecer a cibersegurança global .
Para a UE, a lacuna mais concreta nos relatos disponíveis envolve a Anthropic. Em 17 de abril de 2026, a Comissão Europeia — o braço executivo do bloco — disse que a empresa estava em conversas sobre diferentes modelos, incluindo os de cibersegurança, mas que esses modelos ainda não estavam disponíveis na União Europeia .
Isso pesa porque acesso não é apenas uma questão comercial. Também afeta a capacidade de fiscalização. Uma pergunta no Parlamento Europeu levantou dúvidas sobre se a UE teria capacidade técnica para aplicar as regras que aprovou, observando que autoridades do Reino Unido teriam obtido acesso ao Mythos e produzido rapidamente uma avaliação técnica, enquanto a Comissão Europeia não teria nem acesso à tecnologia nem especialistas suficientes para avaliar os riscos de cibersegurança de sistemas avançados de IA .
O ponto não é que a OpenAI tenha concedido acesso irrestrito à UE; as fontes citadas não demonstram isso. A diferença é que o modelo de acesso da OpenAI foi desenhado em torno de usuários governamentais e defensores verificados, enquanto a situação da Anthropic na União Europeia ainda estava explicitamente em aberto quando a Comissão comentou o tema .
Para agências europeias de cibersegurança e operadores de infraestrutura crítica, a abordagem da OpenAI parece oferecer uma rota mais clara baseada em aprovação: o acesso é restrito, mas pensado para defensores e usuários governamentais autorizados . No caso da Anthropic, a rota é mais estreita: o Project Glasswing funciona por convite, e a Comissão disse que os modelos cibernéticos relevantes ainda não estavam disponíveis na UE .
Para reguladores, a troca é difícil. Um acesso verificado mais amplo pode ajudar defensores a testar, corrigir e analisar ameaças com mais rapidez, mas exige salvaguardas contra uso indevido . Uma restrição mais rígida pode reduzir a disseminação de capacidades sensíveis, mas também pode deixar autoridades públicas dependentes de negociações ou de avaliações externas quando precisam entender riscos de ponta .
Em resumo: a OpenAI caminha para um acesso defensivo controlado, porém mais amplo; a Anthropic aposta em controle mais fechado e por convite. Para a União Europeia, a questão imediata é que os modelos de cibersegurança da Anthropic ainda não estavam disponíveis no bloco, enquanto a OpenAI vinha construindo uma via de acesso verificada — não uma abertura pública — para governos e defensores cibernéticos .