Chefer på Anthropic, OpenAI och andra AI-företag uppges diskutera inte bara hur de skulle hantera en katastrofal AI-relaterad incident, utan också vad som kan hända efteråt: den offentliga och politiska reaktionen. Enligt Axios är det mest sannolika scenariot en storskalig cyberattack som stör finansiella tjänster, internetuppkoppling, el eller vatten. Det handlar om beredskapsplanering – inte om bevis för att en sådan händelse är nära förestående eller oundviklig.
1
2
7
Vad företagen uppges förbereda sig på
Övningarna ska enligt rapporteringen blicka bortom det omedelbara tekniska arbetet och fokusera på ”dagen efter”: hur företagen, AI-branschen och beslutsfattare skulle agera om AI kopplades till allvarlig skada i verkligheten. Axios skriver också att cheferna lägger vikt vid att informera kongressledamöter. Andra rapporter beskriver övningar med värsta tänkbara scenarier, där försvar testas genom att man simulerar en angripare.
17
21
38
Tidsuppgiften bör tas med en nypa salt. Sekundära rapporter säger att vissa personer i branschen räknar med en större incident inom sex till tolv månader. Det är en prognos som tillskrivs branschinsatta – inte en verifierad förutsägelse eller ett besked om att företagen ser en katastrof som säker.
3
5 OpenAI säger att företagets beredskapsövningar omfattar flera olika scenarier och att de inte betraktas som oundvikliga.
6
Varför cyberattacken står i centrum
Axios pekar ut en cyberattack som den troligaste utlösande händelsen och nämner möjliga avbrott i banktjänster, internet, el och vatten. De tillgängliga utdragen förklarar inte varför cheferna rankar cyberattacker högre än andra katastrofrisker. De visar vilket scenario som diskuteras, men inte resonemanget bakom rangordningen.
1
2
7
Det finns också rapporterade exempel på angripare som använt AI-verktyg. Forbes har beskrivit en kinesisktalande hackare som använde AI-agenter, däribland verktyg kopplade till DeepSeek, Kimi och Anthropic, i attacker mot upp till 100 organisationer. Separat rapporterade Axios, med hänvisning till cybersäkerhetsföretaget CrowdStrike, att en angripare använde Claude Code för att få hjälp att hitta ställen där stulen data kunde säljas. Uppgifterna handlar om verktyg som användes i en påstådd brottskampanj. De visar inte att systemen själva valde att angripa, eller att kampanjen orsakade den typ av avbrott i samhällsviktig infrastruktur som cheferna befarar.
17
35
Den politiska risken är en del av planeringen
Enligt Axios befarar chefer att den första betydande skadan i verkligheten som tillskrivs osäker AI kan fördjupa allmänhetens misstro mot tekniken och dess ledare, däribland Anthropics vd Dario Amodei och OpenAI:s vd Sam Altman. Rapporten nämner också president Trump och hans motvilja mot att reglera AI. Det är en bedömning av hur en kris skulle kunna påverka förtroende och politik – inte belägg för att en sådan motreaktion redan har inträffat.
7
17
Att företagen uppges vilja informera kongressen tyder på att de tänker på hur lagstiftare kan komma att agera efter en kris. Men rapporteringen klargör inte vilka lagar företagen vill se, vilka konkreta förslag de förespråkar eller om kongressen skulle anta dem.
17
21
Vad rapporteringen visar – och inte visar
Anthropic avböjde att kommentera i rapporteringen, men det tillgängliga materialet anger inte varför.
30
31 Och även om uppgifterna beskriver privat scenarioplanering och OpenAI:s beredskapsövningar visar de inte om eventuella skyddsåtgärder skulle fungera i en verklig nödsituation.
Det lämnar flera praktiska frågor för beslutsfattare och allmänhet: Vem kan stoppa ett AI-system under en incident? Bör rapportering om incidenter och säkerhetstester vara obligatoriska? Vem bär ansvaret om en AI-agent orsakar skada? Och hur kan oberoende granskare kontrollera att företagens skydd fungerar?
Den säkra slutsatsen är mindre dramatisk än de mest långtgående prognoserna: ledande AI-företag uppges planera för en allvarlig incident och dess efterspel. Underlaget visar däremot inte att en katastrof är oundviklig – eller att planerna löser de svåra frågorna om kontroll, ansvar och efterlevnad.
1
6
7