Anthropic avviser forbud mot åpne AI-vekter – vil ha chipkontroll og testing
Anthropic-sjef Dario Amodei har publisert en offisiell posisjon om open-weights-modeller. Budskapet er skarpt og politisk: Anthropic har aldri tatt til orde for et forbud mot åpne vekter som kategori. Samtidig peker han på chip-eksport, industriell distillering og obligatorisk sikkerhetstesting som de tiltakene som faktisk reduserer risiko.
For norske ledere er dette mer enn en lab-debatt. Det er en leverandør- og styringsmelding midt i en uke der både åpne kinesiske modeller, amerikanske open-weights-brev og agentiske cyberverktøy har preget nyhetsbildet.
Hva Amodei faktisk sier
Amodei skriver at open-weights-modeller uten farlige kapabiliteter er et «public good»: de koster hovedsakelig compute å kjøre, og de gir verdi til bedrifter, utviklere og forskere. Et proteksjonistisk forbud mot bruk i amerikanske virksomheter løser ikke det han kaller sine to største nasjonale sikkerhetsbekymringer.
Den primære bekymringen er at autoritære stater – med kinesiske myndigheter som den mest kapable trusselen i hans formulering – bygger modeller som er sterkere enn vestlige, og bruker dem til militær overlegenhet eller indre undertrykkelse. Da er det irrelevant om modellene er open-weight, og irrelevant om amerikanske bedrifter bruker dem. Den farligste modellen kan være en som trenes i hemmelighet og bare leveres til forsvar og sikkerhetstjenester.
Den sekundære bekymringen er misbruk til cyber- og biologiske angrep, samt alvorlige alignment-problemer. Her mener Amodei at open-weights kan gi høyere risiko enn lukkede modeller fordi det er vanskelig å legge på guardrails, overvåke bruk og trekke tilbake vekter når de først er ute. Et forbud mot bruk i legitime amerikanske bedrifter treffer ikke trusselaktører, skriver han – det ville bare skjerme amerikanske AI-selskaper mot konkurranse.
Tre tiltak Anthropic støtter
Amodei lister tre konkrete linjer Anthropic har argumentert for over tid:
- Ikke selg kraftige chips og chip-utstyr til Kina, og stopp smugling og omveier. Med begrenset domestisk produksjon og skaleringlover kan ikke Kina matche USA uten tilgang til avanserte amerikanske chips, ifølge ham.
- Stopp industriell distillering – altså storskala «kopiering» av kapabiliteter via massiv API-bruk og trening av elevmodeller. Distillering er langt mer compute-effektivt enn trening fra scratch og kan bringe en autoritær aktør nærmere frontieren, selv uten like mange chips. Open-weights er ikke poenget her; poenget er at operasjonene bak er statlig forankret og bør møtes med målrettede tiltak – ikke blanket ban.
- Obligatorisk sikkerhetstesting av tilstrekkelig kapable modeller, både åpne og lukkede, før release. Mindre kapable modeller fra startups og akademia kan unntas. Testing bør være empirisk og gjerne global, inkludert samarbeid der det er felles interesse – for eksempel rundt biologiske våpen.
Han er enig med mye i det åpne brevet fra blant andre NVIDIA, Microsoft, Meta og Hugging Face: open-weights utvider tilgang, styrker konkurranse i noen bruksområder og gir kunder mer kontroll. Men han avviser påstandene om at åpne vekter nødvendigvis gjør det lettere å utvikle safeties, eller at bred tilgang alltid hjelper forsvarere mer enn angripere. Biologi er eksempelet hans på asymmetri der angriper kan ha strukturell fordel.
Hvorfor dette er en lederbeslutning, ikke en ideologisk sak
For CIO, CISO og styret i norske virksomheter er spenningen konkret:
- Kost og kontroll: Open-weights lar dere kjøre modeller on-prem eller i privat sky, tilpasse, logge og begrense dataeksport. Det er et reelt alternativ til ren frontier-API når sensitivitet, suverenitet eller enhetskost betyr mer enn topp-score.
- Risiko som ikke lar seg «un-release»: Når vekter er ute, er tilbakekalling umulig. UK AI Security Institute er sitert i Amodeis fotnote: åpenhet fjerner mange av de kontrollene lukkede laber har – misbruksdeteksjon, iterasjon på guardrails, tilgangskontroll og tilbaketrekking.
- Leverandørpolitikk er i bevegelse: NVIDIA/Microsoft/Meta-leiren forsvarer open-weights som industriell infrastruktur. Anthropic forsvarer ikke forbud, men vil ha chip-export, anti-distillering og testing. OpenAI og Google har ikke stått i samme open-weights-brev. Styret trenger en holdning til hvilke modeller som får lov i hvilke soner – ikke bare «vi bruker AI».
- Agentiske arbeidsflater øker innsatsen: Når modeller får verktøy, kode- og systemtilgang, blir skillet mellom «chat» og «operasjon» tynnere. En open-weight-agent i et lukket miljø kan være mer styrbart enn en lukket frontier-agent med bred SaaS-tilgang – eller motsatt, avhengig av logging, identity og kill-switch.
Hva norske virksomheter bør gjøre nå
- Skill mellom open-weights som infrastruktur og frontier som tjeneste. Ha en eksplisitt modellstrategi: hvilke oppgaver går til lokale/åpne modeller, hvilke krever lukket frontier, og hva er forbudt i hvilke dataområder.
- Still krav til distillering og API-misbruk i kontrakter. Hvis dere bygger eller kjøper på lukkede API-er, krev logging, rate-limits, anomaly detection og klausuler mot industriell distillering av leverandørens modeller – og tilsvarende forbud mot at egne agenter brukes til å destillere andres IP uten avtale.
- Sett opp «capability tiers» før politikk treffer. Amodeis testing-logikk er den samme som god enterprise-praksis: skill svake, middels og høyrisiko-kapabiliteter (cyber, bio, autonom handling). Lav-tier open-weights kan være standard. Høy-tier krever sandkasse, menneskelig godkjenning og sporbarhet.
- Ikke la reguleringsstøy erstatte arkitektur. Et eventuelt amerikansk forbud mot kinesiske open-weights endrer ikke behovet for SBOM, modellregister, data residency og agent-identitet i Norge/EU. Bygg styringen uavhengig av én stormakts svingninger.
- Følg tre spor parallelt: (a) open-weights-økosystem for kostnad og suverenitet, (b) lukkede frontier-leverandører for toppkapabilitet, (c) sikkerhets- og compliance-ramme som tåler at begge lever side om side.
Kontekst i ukens AI-politikk
Posisjonen kommer etter at en rekke teknologiselskaper har signert et brev til forsvar for open-weights, og etter debatt om mulige restriksjoner på kinesiske åpne modeller i USA. TechCrunch oppsummerer Amodeis svar som en klar avvisning av «Anthropic vil banne open-weights», kombinert med fortsatt hard linje mot kinesisk kapabilitetsinnhenting via chips og distillering.
For hogby.ai-lesere er poenget ikke å ta parti i en Silicon Valley-kulturkrig. Poenget er at modellvalg, lisensregime og nasjonal sikkerhetspolitikk nå er samme beslutning. Når Amodei sier at farlige open-weights er irreversible, mens ufarlige open-weights er et offentlig gode, beskriver han det styret allerede må operasjonalisere: klassifiser kapabilitet, styr tilgang, logg bruk – og ikke bland «åpent» med «ukontrollert».
Kilder og medier
- Primærkilde: Our position on open-weights models — Anthropic / Dario Amodei, 27. juli 2026 (publishedOn 2026-07-27T18:36:00Z)
- Korroborering: TechCrunch: Anthropic’s Dario Amodei responds — 27. juli 2026
- Relatert kontekst: NVIDIA/Microsoft m.fl. open-weights-brev (tidligere dekket på hogby.ai)
- Thumbnail: OpenAI Image 2 / hogby.ai
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.