Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

NVIDIA og Microsoft åpner AI-sikkerhetsallianse • WSJ: Nvidia forhandler 250 milliarder dollar i garantier for OpenAI-datasenter • OpenAI lover teknisk rapport etter Hugging Face-hendelse • Anthropic gjør Claude Opus 5 til ny toppmodell for agentarbeid • Falske AI-plugins stjal utviklernes API-nøkler

NVIDIA og Microsoft åpner AI-sikkerhetsallianse
Breaking
CIOCISOAI-sikkerhetNVIDIAMicrosoftOpen sourceAI-agenterLeverandørstyring

NVIDIA og Microsoft åpner AI-sikkerhetsallianse

JH
Joachim Høgby
27. juli 202627. juli 20264 min lesingKilde: NVIDIA Blog

NVIDIA bruker Hugging Face-hendelsen som startskudd for en ny sikkerhetsallianse rundt åpen AI. Sammen med Microsoft, IBM, SpaceX, Cisco, CrowdStrike, ServiceNow, Palantir, Cohere, Hugging Face og flere open source-miljøer lanserer selskapet Open Secure AI Alliance.

Alliansen skal bygge og dele åpne verktøy for sikker bruk av AI. Det omfatter metoder for å finne, håndtere og offentliggjøre sårbarheter, samt forsvarssystemer som kan kjøres på egen infrastruktur. NVIDIA peker på Linux Foundation-initiativet Akrites og OpenSSF som deler av fundamentet.

Dette er ikke bare en ny bransjegruppe med fine logoer. Den treffer en konkret konflikt i AI-sikkerhet: Skal forsvarerne være avhengige av lukkede modeller og leverandørstyrte tjenester, eller må de kunne inspisere, tilpasse og kjøre avanserte modeller selv når noe går galt?

NVIDIA skriver at både lukkede og åpne modeller trengs, men at åpne modeller og åpne testharnesser er særlig viktige i cybersikkerhet. Begrunnelsen er enkel. Forsvarere må kunne undersøke hva modellen gjør, kjøre analyse lokalt, beskytte data og bygge kontroller som passer egen risiko. Det er vanskelig hvis alt ligger bak en API, en leverandørpolicy og en svart boks.

Hugging Face-saken gjorde argumentet mindre teoretisk. Ifølge NVIDIA måtte Hugging Face bruke en åpen modell på egen infrastruktur for å analysere mer enn 17 000 handlinger og avgrense et innbrudd, fordi lukkede AI-verktøy ikke ga nok fleksibilitet i selve responsen. Det blir et viktig styringspoeng: Når AI blir en del av hendelseshåndtering, må sikkerhetsteamet eie mer enn bare promptene. De må eie kjøringen, loggingen og beslutningsgrunnlaget.

For norske CIO-er og CISO-er peker saken mot tre praktiske krav. Først: AI-sikkerhet må inn i vanlig leverandørstyring. Det holder ikke å spørre om modellen er trygg. Man må spørre hvordan den kan testes, logges, begrenses og byttes ut ved en hendelse.

Deretter: Åpne modeller blir ikke bare et kostnadsspørsmål. De blir et beredskapsspørsmål. En bank, et energiselskap eller en offentlig virksomhet kan ikke basere all kriseanalyse på en tjeneste som kan nekte oppgaver, misforstå konteksten eller stoppe fordi dataene er for sensitive til å sendes ut.

Til slutt: styrer bør be om en konkret plan for agentrisiko. Agentangrep, autonome verktøykjeder og modellstyrt sårbarhetsanalyse flytter grensen mellom IT-drift og sikkerhet. Hvis organisasjonen tar i bruk AI-agenter i utvikling, support eller drift, må den også ha observasjon, policy og kill-switch på agentnivå.

Det mest interessante er hvem som ikke står i sentrum. The Verge peker på at OpenAI, Google og Anthropic ikke er blant navnene som løftes frem i lanseringen. Det gir saken en tydelig bransjepolitisk kant. OpenAI/Hugging Face-hendelsen har gjort åpen kontra lukket AI til et sikkerhetsspørsmål, ikke bare en ideologisk debatt.

For ledere er anbefalingen nøktern: Ikke velg åpen AI fordi den høres fri ut, og ikke velg lukket AI fordi den høres trygg ut. Velg arkitektur ut fra kontrollbehovet. Kritiske sikkerhetsprosesser bør kunne kjøres, etterprøves og dokumenteres uten å være låst til én modellleverandør.

Open Secure AI Alliance bør derfor leses som et signal om hvor markedet går. AI-forsvar blir et eget lag i sikkerhetsarkitekturen. Der kommer åpne verktøy, lokale modeller og flerleverandørdesign til å bli del av minimumskravet for virksomheter med høy risiko.

Kilder og medier

Kilde: NVIDIA Blog, "Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security", 27. juli 2026. Primærkilde: https://blogs.nvidia.com/blog/open-secure-ai-alliance/ Supplerende dekning: The Verge om deltakerlisten og fraværet av OpenAI, Google og Anthropic. Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.