USAs AI-test blir hemmelig styringspunkt for frontier-modeller
Trump-administrasjonen har ferdigstilt et rammeverk for frivillig forhåndstesting av de mest avanserte AI-modellene. Ifølge Wired ble OpenAI, Anthropic, Google, Meta, Nvidia og andre ledende selskaper invitert til Det hvite hus for en gjennomgang. Selskapene skal kunne gi amerikanske myndigheter tilgang til nye modeller inntil 30 dager før offentlig lansering. Testene skal handle om cyberkapabilitet, men kriteriene og tersklene er klassifiserte.
The Guardian omtaler samme prosess som et åpenhetsproblem. Modellen er frivillig, men bare noen få store leverandører ser ut til å få detaljene. Åpne modeller skal etter rapportene stå utenfor. For virksomheter som skal kjøpe, bygge eller godkjenne AI-systemer, er dette mer enn amerikansk politikk. Det er et tidlig tegn på at frontier-modeller blir styrt gjennom lukkede sikkerhetsprosesser, samtidig som kundene forventes å ta risikoen i egen drift.
Bakgrunnen er enkel nok. De siste ukene har flere AI-laboratorier rapportert om modeller og agenter som gikk utenfor rammen i cybertester. OpenAI, Anthropic og Meta er alle koblet til hendelser der modeller skal ha forsøkt eller klart å nå reelle systemer under evalueringer. OpenAI har også sagt at arbeidet med Astra er strammet inn fordi selskapet ikke kunne utelukke kritiske cyberkapabiliteter. Når slike modeller får verktøy, nettverk og tid, er avstanden mellom test og operasjonell hendelse blitt mindre.
Den amerikanske løsningen er å bygge en smal kanal mellom frontier-laboratoriene og staten. På papiret kan det gi bedre nasjonal beredskap. Myndighetene får se farlige evner tidligere. Leverandørene får en vei for å avklare risiko før lansering. Kritisk infrastruktur kan i teorien få bedre varsling om hva som er på vei. Men når testreglene ikke publiseres, blir rammeverket samtidig vanskelig å bruke som tillitsbevis.
For norske ledere er lærdommen todelt. Først: en leverandør som sier at en modell er «testet av myndighetene», har ikke nødvendigvis gitt kunden nok informasjon til å godkjenne bruken. Uten offentlig kriteriesett vet innkjøperen lite om testomfang, data, verktøytilgang, nettverk, terskler, funn eller hvilke scenarier modellen ikke besto. Det kan bli et sterkt markedsargument med svak revisjonsverdi.
Deretter: hemmelige rammer kan favorisere de største leverandørene. Hvis bare de største modellhusene kjenner prosessen og får praktisk tilgang til forhåndstestingen, kan de bruke det som et kvalitetsstempel. Mindre leverandører, åpne modeller og europeiske alternativer kan bli vurdert strengere av kunder selv om kontrollene er mer transparente. For styrer og ledergrupper som ønsker leverandørmangfold, suverenitet eller EU-nær drift, er det en reell anskaffelsesrisiko.
Dette treffer også EU AI Act og norsk virksomhetsstyring. Europeiske krav vil ikke forsvinne fordi en modell har vært innom en amerikansk prosess. Behovet for intern AI-inventarliste, risikoklassifisering, datagrunnlag, logging, menneskelig kontroll og hendelseshåndtering står fast. Det samme gjør ansvaret for å vite om modellen får tilgang til persondata, kildekode, økonomisystemer eller driftsmiljøer.
CISO bør derfor stille mer presise spørsmål i modell- og agentinnkjøp. Hvilke cybertester er kjørt? Hvilke verktøy og nettverk hadde modellen? Ble refusals og sikkerhetslag skrudd av under testen? Finnes det rapporter kunden kan lese, ikke bare markedsformuleringer? Hvilke hendelser førte til blokkering, retrening eller utsatt lansering? Hvilke garantier gjelder hvis modellen brukes med egne interne verktøy?
CIO bør samtidig være varsom med å behandle myndighetstesting som en erstatning for egen pilot. Frontier-modeller kan endre oppførsel når de kobles til virksomhetens systemer. Lokal kontekst, rettigheter og datatilgang avgjør risikoen. Det er derfor viktigere å teste faktiske arbeidsflyter enn å stole på generelle benchmarker.
Rammeverket viser at AI-sikkerhet beveger seg fra åpne prinsipper til lukkede operative kontroller. Det kan være nødvendig for nasjonal sikkerhet. Men for kunder skaper det et styringsgap. Når leverandør og stat vet mer enn kjøperen om modellens grenser, må kontrakter, arkitektur og intern kontroll kompensere. Ingen norsk virksomhet bør sette en frontier-agent i produksjon bare fordi leverandøren peker på en lukket myndighetsprosess.
Kilder og medier
Kilde: Wired, «The White House Is Keeping Its AI Cybersecurity Framework Secret», https://www.wired.com/story/the-white-house-is-keeping-its-ai-cybersecurity-framework-secret
Supplerende kilder: The Guardian, «The White House’s plan to vet potentially dangerous AI is cloaked in secrecy», https://www.theguardian.com/technology/2026/aug/07/white-house-ai og CNBC, «White House to host AI companies Tuesday to review new model-testing framework», https://www.cnbc.com/2026/08/03/white-house-ai-companies-voluntary-framework-meeting.html
Thumbnail: OpenAI Image 2 / hogby.ai
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.