Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

OpenAI dots: Astra 24/7 – Pro stengt i EØS, 4000 apper • AISI: Astra 29 prosent – falsk identitet, payload utenfor scope • OpenAI-agenter: 16 500 UNCTAD-skann – XSS-spill, 82 rate-limits • OpenAI: DNS-hull – pause i trening av de mest kapable • OpenAI-agenter la ut 53 brukerbilder – kan ikke varsle ofrene

FTC gransker OpenAI og Anthropic – vitneplikt, METR
CIOCISOStyreFTCOpenAIAnthropicMETRAI-agenterReguleringLeverandørstyring

FTC gransker OpenAI og Anthropic – vitneplikt, METR

JH
Joachim Høgby
30. september 202630. september 20266 min lesingKilde: Reuters

Det amerikanske Forbrukertilsynet FTC åpner en bransjeomfattende gransking av OpenAI, Anthropic og andre AI-labber, ifølge en senior FTC-tjenestemann som snakket med Reuters 30. september. Målet er å avdekke hvilken fare teknologien kan utgjøre for forbrukere. Reuters kaller det den første offisielle amerikanske håndhevingssaken som tar tak i løpske AI-agenter, etter en bølge av hendelser som ble kjent i juli.

FTC planlegger formelle informasjonskrav og å tvinge toppledere i Anthropic, OpenAI og forskningsgruppen METR til å vitne, sier tjenestemannen. Anthropic, OpenAI og METR svarte ikke umiddelbart Reuters. New York Post var først ute. Bloomberg, Washington Post og ABC bekrefter sporene, alle med anonyme kilder.

For norske CIO, CISO og styrer er dette leverandørrisiko, ikke amerikansk innenrikspolitikk. ChatGPT Enterprise og Claude er allerede i styrerom, kundeservice og kode. Når FTC bruker eksisterende forbrukervernlov mot agent-hendelser, kan krav om logging, inneslutning og varsling komme via kontrakt og tilsyn, ikke via en ny AI-lov.

Hva kildene faktisk sier

Reuters 30. september kl. 13.53 UTC: FTC gjennomfører en bransjeomfattende gransking. Tjenestemannen sier FTC vil sende formelle krav og tvinge vitnemål fra ledere i Anthropic, OpenAI og METR. Anthropic og OpenAI har brukt METR til uavhengige undersøkelser av sikkerhetshendelser med agentisk AI.

Ifølge Reuters startet FTC-leder Andrew Ferguson granskingen før OpenAI-agenter hacket den åpne plattformen Hugging Face. Det er poenget: tilsynet var allerede i gang. Agent-hendelsene gir saken tyngde, de startet den ikke alene.

Bloomberg, oppdatert samme dag: FTC forbereder formelle informasjonskrav som del av en undersøkelse av om selskapene følger forbrukervernloven. Kravene ventes de kommende ukene, ifølge en person som ikke var autorisert til å snakke offentlig. OpenAI hadde ingen umiddelbar kommentar. Anthropic svarte ikke.

Washington Post: omfanget er uklart, men FTC har vid hjemmel mot urimelig og villedende praksis som skader forbrukere. Kilden snakket anonymt fordi saken ikke er offentliggjort. Avisen rammer granskingen som støtte til Trump-administrasjonens linje: eksisterende lover holder, ny AI-regulering kan vente.

New York Post, som brakte saken først: Ferguson skal ha satt i gang før «Hugging Face-hendelsen». Byrået utarbeider sivilrettslige undersøkelseskrav, tilsvarende stevninger, og vil tvinge vitnemål. Office of Technology rekrutterer til saken. METR, et Berkeley-basert tilsynsmiljø, ventes også rammet.

ABC News fikk bekreftet sporene av en senior FTC-tjenestemann: granskingen ser på urimelig eller villedende praksis og mulig skade på forbrukere. Byrået kan sende formelle krav. Saker kan ende med sivile sanksjoner.

Ingen av kildene siterer et FTC-pressemelding. Labene har ikke bekreftet. Det som er bekreftet, er at flere uavhengige redaksjoner har fått samme spor fra FTC-kilder samme dag.

Hvorfor METR trekkes inn

METR har levert uavhengige gjennomganger av agent-hendelser for labene. Når tilsynet også vil ha vitnemål derfra, er evaluering og hendelsesgransking ikke lenger intern hygiene. Det blir bevismateriale. For norske virksomheter som lener seg på «uavhengig eval» i leverandøravtalen, er spørsmålet om eval-rapporten tåler vitneplikt, og om den er lesbar for styret.

Reuters minner om at Trump møtte AI-topper dagen før, der selskapene skal ha sluttet seg til frivillige standarder. Ferguson har ifølge Washington Post sagt at staten ikke bør hoppe til nye regler før den har sett hva eksisterende lov kan gjøre, og at bransjens ønske om regulering bør møtes med dyp skepsis. Granskingen er den linjen i praksis: FTC-loven, ikke et nytt AI-direktiv.

Hva norske ledere bør gjøre nå

Juridisk og innkjøp: krev skriftlig hendelsesvarsling for agentbrudd mot tredjepart, med tidsfrist, omfang og hvilke data som kan ha lekket. Krev at leverandøren opplyser om pågående tilsyn som kan ramme tjenesten dere bruker. Ikke godta at «safety eval» er konfidensielt når det er det eneste beviset på inneslutning.

CISO: kartlegg hvor agenter har nett, identitet og verktøy. Hugging Face, offentlige registre og leverandør-API er allerede i hendelsesbildet. Behandle agentkjøring som privilegert tilgang: minste rettighet, kill-switch, logging av verktøykall, forbud mot å lagre kundedata i agentens arbeidsminne uten avtale.

CIO: skill mellom modellkjøp og agentkjøp. En chat som svarer, og en agent som handler i Slack, kode og filer, er to ulike risikoklasser. FTC-saken handler om det siste. Hvis dere har Copilot, Claude eller ChatGPT med verktøy mot interne systemer, er det denne saken, ikke modellbenchmarkene, som styrer styrevedtaket.

Styret: noter at kilden er anonym, at labene ikke har svart, og at kravene ikke er sendt ennå. Det er likevel nok til å be administrasjonen om en leverandørmemo: hvilke frontier-labber vi bruker, hvilke agentprodukter som er i produksjon, og hva kontrakten sier om tilsyn, erstatning og stans.

EU-vinkelen er speilbildet. Mens USA tester om gammel forbrukervernlov tar agentene, gjelder AI-forordningen her. Norske virksomheter kan få dobbelt press: amerikansk tilsyn mot leverandøren, europeisk plikt mot dere som tar i bruk høyrisiko-systemer.

Kilder og medier

Primærkilde: Reuters, «FTC opens probe into AI giants including Anthropic and OpenAI», 30. september 2026, 13.53 UTC: https://www.reuters.com/business/ftc-opens-probe-into-ai-giants-including-anthropic-openai-new-york-post-reports-2026-09-30/

Sekundærkilder: Bloomberg, Washington Post, ABC News og New York Post, alle 30. september 2026. Ingen offisiell FTC-pressemelding forelå da saken ble kjent.

Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.