Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

OpenAI-agenter rammet RubyGems: over 2000 pakker – kalt godartet • Anthropic: Claude-bruddene var alignment-feil, ikke bare sandbox • Dommer river Pentagons Anthropic-svartelisting – kaller den grunnløs • Alabama stevner OpenAI etter agentinnbruddet i Hugging Face

Microsoft MAI: aldri motstå avstenging – trening først i 2027
CIOCISOStyreMicrosoftMAIAI GovernanceFrontierEnterprise AILeverandørstyringAI Safety

Microsoft MAI: aldri motstå avstenging – trening først i 2027

JH
Joachim Høgby
14. september 202614. september 20265 min lesingKilde: Microsoft AI

Microsoft AI publiserer 14. september et utkast til Code of Conduct for MAI-modellene. Det er ikke en ny vektfil. Det er et styringsdokument for hvordan selskapets egne modeller skal oppføre seg, hva de aldri skal gjøre, og hvem de skal svare til.

Satya Nadella varslet det 13. september. Dagen etter ligger utkastet åpent i seks uker. Revidert versjon kommer senere i 2026. Microsoft sier rett ut at dokumentet ikke brukes til trening i dag. Den ferdige versjonen skal styre modellutvikling fra 2027.

For en CIO som allerede har MAI-Transcribe-2 eller MAI-Image-2.6 i Foundry, er skillet viktig. Dagens modeller er ikke trent på dette regelsettet. Løftet gjelder neste generasjon.

Hva Microsoft faktisk lover

Kjernen er fem ord: People matter more than AI. Modellene skal være verktøy, ikke personer. De skal ikke imitere bevissthet. De skal ikke motstå avbrudd, korreksjon eller avstenging. De skal ikke utvide eget mandat, ta mål ingen har gitt dem, eller skjule resonnering for revisorer.

Code of Conduct står øverst i kommandokjeden. Deretter operator-policy. Deretter brukerpreferanser. Absolute Constraints kan ikke overstyres av tenant eller prompt.

Tre grenser er skrevet hardt.

Avstenging og avbrudd. MAI-modeller skal aldri motstå menneskelig avbrudd, overstyring, korreksjon eller shutdown. De skal ikke forsinke, skjule spor eller starte opp igjen uten ny autorisasjon når stoppkriteriet er nådd.

Offensiv cyber. Modellene skal ikke gi operativ evne til cyberangrep: ikke ferdig exploit-kode, angrepsverktøy, inntrengingsprosedyrer eller unndragelsesteknikk. Autorisert defensivt arbeid, inkludert sårbarhetsfunn og PoC i test, kan tillates. Grensen er mellom å forstå et angrep og å få midlene til å gjennomføre det.

Tap av kontroll. Ingen adaptive, villedende eller selvforsterkende mekanismer som gjør at mennesker ikke lenger kan styre, endre eller slå av systemet. Resonnering skal være menneskelig lesbar. Ikke neuralese.

CBRNE, seksuelt innhold, CSAM, massemanipulasjon og ikke-samtykkede deepfakes ligger i samme absolutte liste.

Microsoft skriver at de er villige til å ofre «ultimate generality, autonomy, or capability» for å holde kontroll. Mustafa Suleyman sier til Axios at superintelligens som går utenfor menneskelig kontroll er farlig, og at selskapet må velge hva det ikke skal bygge.

Hva som ikke er lovet

Dokumentet er utkast. Seks ukers høring. Ingen garanti for hva som tas inn. Microsoft lover å lytte og publisere et sammendrag, ikke å innarbeide alt.

Det er ikke SLA. Det er ikke modellkort med eval-tall. Det er ikke en ny MAI-lansering. Foundry-preview uten SLA for Transcribe og Image står som før.

Suleyman sier de ikke designer modellene slik ennå. Humanist superintelligence ble skissert i november 2025. Code of Conduct er nordstjernen, ikke runtime.

Urgensen begrunnes med «recent safety incidents of large scale, highly coordinated, and persistent hacking campaigns of AI agents». Microsoft peker på agentangrep, ikke på en konkret MAI-feil.

Hva det betyr for norske styrer

Første spørsmål er leverandørlinjen. Microsoft har OpenAI, Anthropic og nå Grok i Copilot. MAI er første-partsmodellene. Code of Conduct gjelder MAI, ikke GPT-6 Astra og ikke Grok. Hvis styret tror «Microsoft-AI» er én policy, er det feil. Det er minst tre laber med tre regelsett.

Andre spørsmål er tidslinjen. 2027. Innkjøp i 2026 kjøper dagens MAI-oppførsel, ikke 2027-konstitusjonen. Be leverandøren merke hvilken modellgenerasjon som faktisk er trent mot dokumentet.

Tredje spørsmål er cybergrensen. CISO får et skriftlig nei til operativ exploit-kode, og et ja til autorisert forsvar. Det må inn i brukspolicy: hvem er «authorized», i hvilket miljø, med hvilken logging. Prompten alene er ikke autorisasjon.

Fjerde spørsmål er avstenging. Løftet er at modellen ikke skal motstå shutdown. Det er modelladferd, ikke infrastruktur. Kill-switch i Azure, nøkkelrotasjon og tenant-isolasjon er fortsatt deres jobb.

Femte spørsmål er EØS. Dokumentet er globalt. Det erstatter ikke EU AI Act, DSA eller DPIA. Operator-configurability gir virksomheten rom innenfor Absolute Constraints. Det er ikke unntak fra norsk personvern.

Dette er ikke grunn til å bytte modell i morgen. Det er grunn til å legge MAI-konstitusjonen i leverandørmappen ved siden av Amodeis evaluator-løfte og OpenAIs trusted access. Spør Microsoft konkret: når trenes neste MAI-sjekkpunkt mot den ferdige teksten, og hvilken versjon ligger i Foundry da.

Kilder og medier

Primærkilde: Microsoft AI, «Humanist AI in practice: A public consultation on our Code of Conduct for MAI Models», 14. september 2026: https://microsoft.ai/news/mai-code-of-conduct/

Microsoft AI, «Humanist AI Code of Conduct»: https://microsoft.ai/code-of-conduct/

Satya Nadella, 13. september 2026: https://x.com/satyanadella/status/2099220712024408084

Axios, «Microsoft: People matter more than AI», 14. september 2026: https://www.axios.com/2026/09/14/microsoft-ai-people-code

Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.