
USA turvatest jätaks avatud kaaludega AI-mudelid ukse taha
USA kavandatav vabatahtlik turvatest hõlmaks suletud tippmudeleid, kuid jätaks avatud kaaludega mudelid välja. Ettevõtetele jääb suurem kontrollivastutus.
Lühidalt
- Reutersi ja Axiose allikate järgi kavandab USA vabatahtlikku raamistikku, milles suletud tippmudeli pakkuja annaks mudeli kuni 30 päevaks valitsuse kontrollitud küberturbetesti.
- Avaldatud teadete järgi jäävad avatud kaaludega mudelid, sealhulgas Meta Llama ja Nvidia Nemotron, raamistikust välja.
- Ametlik rakendusraamistik ja hindamismõõdikud pole veel avalikud, mistõttu on väljajätmine praegu väljaannete allikatele tuginev poliitikaotsus.
- Ettevõte, kes käitab allalaaditavat mudelit oma serveris, peab mudeli päritolu, võimekust, õigusi ja kuritarvitusriski suuremas osas ise kontrollima.
USA administratsioon arutas 4. augustil Meta, Anthropicu, Google'i, Nvidia ja OpenAI esindajatega vabatahtlikku tippmudelite küberturbe testimise raamistikku. Reutersi ja Axiose allikate järgi peaksid suletud mudelite arendajad andma väljalaske-eelse süsteemi kuni 30 päevaks valitsuse kontrollitud hindamisse, kuid avatud kaaludega mudelid kavast välja jääma.
Valge Maja 2. juuni korraldus kinnitab raamistikule üldise õigusliku ja poliitilise suuna. See näeb ette salastatud mõõdikud tippmudelite kübervõimekuse hindamiseks ning võimaluse anda valitsusele kuni 30 päeva enne laiemat väljalaset juurdepääs „kaetud tippmudelile“. Korraldus rõhutab, et osalemine on vabatahtlik ega loo kohustuslikku litsentsi või eelkinnitust.
Avatud kaaludega mudelite väljajätmist korraldus ise ei sätesta ning ametlikku 4. augusti kohtumise protokolli pole avaldatud. Seetõttu tuleb eristada kinnitatud raamistikku ja väljaannete allikate kirjeldatud rakendusotsust. Meta Llama ning Nvidia Nemotron on nimetatud väljajääjate näidetena, kuid lõplikku avalikku osalejate loendit ei ole.
Kaalu avaldamine muudab kontrollimudelit
Suletud mudelit pakutakse tavaliselt arendaja API või hallatud teenuse kaudu. Pakkuja saab jälgida kasutust, piirata kontosid, uuendada filtreid ja äärmisel juhul mudeli kasutusest eemaldada. Valitsuse väljalaske-eelne test sobitub sellesse mudelisse: üks kindel versioon antakse kontrollitud tingimustel ajutiseks hindamiseks.
Avatud kaaludega mudeli parameetreid saab alla laadida, kohandada ja oma taristus käitada. See annab ettevõttele parema kontrolli andmete ja töökindluse üle, kuid vähendab algse arendaja võimalust pärast avaldamist kasutust jälgida või ohtlik versioon tagasi kutsuda. Kaitsekihte saab muuta ning sama mudel võib liikuda paljude teenusepakkujate ja riikide vahel.
Just seetõttu on väljajätmine turvapoliitiliselt vastuoluline. Kõige raskemini tagasikutsutav mudeliklass jääks raamistikust välja ajal, mil selle võimekus läheneb suletud tipule. Teisalt ei saa USA valitsus praktiliselt nõuda 30-päevast eeljuurdepääsu mudelile, mille arendaja või avaldaja ei tegutse USA jurisdiktsioonis.
AISI mõõtis nelja kuni seitsme kuu pikkust vahet
Ühendkuningriigi AI Security Institute avaldas samal päeval analüüsi, mille järgi jäid juhtivad avatud kaaludega mudelid suletud tippmudelite kübervõimekusest ligikaudu neli kuni seitse kuud maha. AISI võrdles GLM-5.2 ja DeepSeek V4-Pro tulemusi varasemate suletud mudelitega kitsastes küberülesannetes ning pikemates simuleeritud ründeahelates.
Tulemust ei tohi käsitleda universaalse kvaliteedivahe või kindla ajagraafikuna. AISI ise märgib, et test puudutab kübervõimekust, hindamine ei pruukinud avatud mudelite maksimumi välja tuua ja tulevane areng ei pruugi sama tempot jätkata. Ometi on nelja kuni seitsme kuu vahe lühem kui 2025. aastal asutuse sisetestides mõõdetud kuus kuni kümme kuud.
Analüüs toob välja ka kuluerinevuse. AISI arvutuse järgi oli 100 miljoni tokeniga küberkatse GLM-5.2 puhul hinnanguliselt 46 dollarit ja DeepSeek V4-Pro puhul 1,19 dollarit, samal ajal kui Opus 4.5 ja 4.6 katse maksis ligikaudu 85 dollarit. Tegelik oma taristus käitamise kulu võib erineda, kuid odav ligipääs suurendab võimalike kasutajate ringi.
Vabatahtlik test loob paratamatult ebaühtlase katvuse
Raamistiku vabatahtlikkus tähendab, et valitsus sõltub arendajate koostööst. Osalemise stiimuliks võib olla usaldus, ligipääs valitud partneritele või parem suhe kriitilise taristu klientidega. Samal ajal võib arendaja vältida programmi, kui kardab intellektuaalomandi leket, väljalaske viivitust või ebaselgeid hindamiskriteeriume.
Salastatud mõõdikud aitavad vältida testide otsest äraõppimist ja võivad kaitsta ründeteavet. Avaliku aruandluse puudumisel on aga klientidel raske teada, mida valitsus kontrollis, millised piirangud leiti ja kas eri mudeleid hinnati võrreldavalt. „Valitsuse testitud“ ei tohiks muutuda üldiseks turundusmärgiks ilma selge ulatuse ja kuupäevata.
Avatud mudelite puhul võiks 30-päevase eelkontrolli asemel kasutada teistsugust mehhanismi: vabatahtlikke võimekuskaarte, sõltumatuid kordusteste, signeeritud mudeliartefakte ja käituskeskkonna standardeid. Need ei anna kesksele asutusele sama kontrolli, kuid sobivad paremini ökosüsteemiga, kus kaalud on pärast avaldamist paljude osapoolte käes.
Mida peab ettevõte ise testima
Eesti või Euroopa ettevõte ei saa mudeli turvalisust järeldada ainult sellest, kas see osales USA programmis. Kõigepealt tuleb fikseerida täpne mudeliversioon, allalaadimise allikas ja faili kontrollsumma. Sama nime all leviv kohandatud või kvanditud versioon võib käituda teisiti kui algne väljalase.
Seejärel tuleb mõõta võimekust ettevõtte enda riskistsenaariumides. Koodi kirjutava mudeli puhul tähendab see ligipääsu saladustele, sõltuvuste muutmist ja võrgukutseid; dokumendiagendi puhul isikuandmete avaldamist ning juhiste süstimist. Test peab hõlmama mudelit, agentset raamistikku, tööriistu ja õigusi tervikuna.
Oma serveris käitamine võib parandada andmete asukoha kontrolli, kuid ei lahenda automaatselt litsentsi-, tarneahela- ega kuritarvitusriski. Vajalikud on väljamineva liikluse piirangud, minimaalsed teenusekontod, tegevuslogid, turvauuenduste protsess ja võimalus konkreetne mudeliversioon kiiresti sulgeda.
ELi riskipõhine vaade ei sõltu mudeli avatusest
Euroopa ettevõtte kohustused kujunevad kasutusotstarbe ja süsteemi mõju, mitte ainult kaalude avalikkuse järgi. Sama avatud mudel võib olla madala riskiga sisemise tekstiliigitaja alus või osa süsteemist, mis mõjutab inimeste õigusi ja ligipääsu teenustele. Seetõttu peab juurutaja dokumenteerima konkreetse kasutuse, andmed, järelevalve ja veaparanduse.
Avatud kaalud võivad lihtsustada tehnilist auditit, sest sõltumatul hindajal on võimalik mudelit oma taristus korrata ja kohandusi võrrelda. Samas ei anna kaalude ligipääs automaatselt ülevaadet treeningandmetest, arendusprotsessist või hiljem lisatud agentsetest tööriistadest. Läbipaistvus tuleb hinnata kihtide kaupa.
Hankes tasub seetõttu nõuda mudelikaarti, litsentsitingimusi, kontrollsummasid, teadaolevaid piiranguid ja turvauuenduste kanalit sõltumata sellest, kas teenus on USA vabatahtlikus testis osalenud. Valitsuse hinnang võib olla üks tõend, kuid organisatsiooni enda vastutus ei kao.
Mudeli uuendamisel tuleb võrdlus korrata. Avatud mudeli uus kontrollpunkt või kohalik peenhäälestus võib muuta nii kvaliteeti kui ka kaitsekäitumist, mistõttu ei saa ühe versiooni turvatulemust vaikimisi järgmisele üle kanda. Versiooniotsus ja testi kuupäev peavad jääma juurutusdokumentatsiooni.
Eriti oluline on kontrollida kohalikke kohandusi. Ohutuna avaldatud alusmudel võib pärast õpetamist uutel andmetel või uue süsteemijuhise lisamist hakata lubama tegevusi, mida algne test ei käsitlenud. Juurutaja peab käsitlema kohandatud mudelit uue süsteemina, mitte tootja varasema hinnangu koopiana.
Kokkuvõte
USA kavandatav raamistik võib anda valitsusele parema ülevaate suletud tippmudelite kübervõimekusest enne nende laiemat kasutust. Selle tegelik väärtus sõltub osalejatest, mõõdikutest, konfidentsiaalsusest ja sellest, mida testitulemuste kohta klientidele avaldatakse.
Avatud kaaludega mudelite väljajätmine ei muuda nende riski olematuks. Pigem nihutab see kontrolli mudeli allalaadijale, käitajale ja sõltumatutele hindajatele. Ettevõtte jaoks tähendab see, et oma taristu annab rohkem vabadust koos suurema testimis- ja haldusvastutusega.
Korduma kippuvad küsimused
Mida USA vabatahtlik mudelitest ette näeb?
Valge Maja korraldus näeb ette võimaluse anda kaetud tippmudel valitsusele kuni 30 päevaks enne laiemat väljalaset, et hinnata selle kübervõimekust kontrollitud tingimustes.
Kas avatud kaaludega mudelite väljajätmine on ametlikult kinnitatud?
Seda on kirjeldanud Reuters ja Axios oma allikatele tuginedes, kuid ametlikku rakendusraamistikku ega 4. augusti kohtumise protokolli pole avaldatud. Valge Maja 2. juuni korraldus väljajätmist otseselt ei sätesta.
Millised mudelid võivad välja jääda?
Väljaannete järgi puudutab väljajätmine avatud kaaludega mudeleid, sealhulgas Meta Llamat ja Nvidia Nemotronit. Lõplikku avalikku mudelite või ettevõtete loendit ei ole.
Miks on avatud kaaludega mudelit raske pärast avaldamist kontrollida?
Kaalud saab kopeerida, muuta ja privaatses taristus käitada. Algne arendaja ei saa kõiki koopiaid jälgida, kaitsekihte uuendada ega ohtlikku versiooni kõikjalt tagasi kutsuda.
Kui kaugel on avatud mudelid kübervõimekuse tipust?
AISI 4. augusti analüüsi järgi jäid testitud juhtivad avatud mudelid võrreldavatest suletud tippmudelitest nelja kuni seitsme kuu võrra maha. Tulemus kehtib AISI konkreetsete kübertestide kohta.
Mida peaks Eesti ettevõte avatud mudeli kasutamisel kontrollima?
Kontrollida tuleb mudeli päritolu ja versiooni, litsentsi, oma riskistsenaariumide tulemusi, tööriistaõigusi, väljaminevat liiklust, logimist ning mudeli kiire sulgemise võimalust.
Allikad
- The White House, „Promoting Advanced Artificial Intelligence Innovation and Security“, 2. juuni 2026. https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/
- UK AI Security Institute, „How Far Behind the Frontier are Leading Open Weight Models on Cyber?“, 4. august 2026. https://www.aisi.gov.uk/blog/how-far-behind-the-frontier-are-leading-open-weight-models-on-cyber
- Reuters, „Meta, Anthropic, Google, OpenAI meet with Trump White House amid rogue AI agent concerns“, 4. august 2026. https://www.reuters.com/legal/litigation/meta-anthropic-google-openai-meet-with-trump-white-house-amid-rogue-ai-agent-2026-08-04/
- Axios, „Inside Trump's AI framework“, 4. august 2026. https://www.axios.com/2026/08/04/inside-trump-ai-framework
Saa järgmine AI-RADAR postkasti
Kui järgmine praktiline AI-signaal või tööriistamuutus avaldatakse, saad selle otse e-postile.
Arutelu
0 kommentaari
Seotud teemad AI-RADARis

OpenAI GPT-5.6 jõuab turule pärast USA julgeolekukontrolli
OpenAI GPT-5.6 tuleb turule pärast USA valitsuse lisateste ja heakskiitu. Uudis näitab, et kõige võimekamate mudelite väljalase sõltub üha enam julgeoleku- ja küberriskide hinnangust.
Z.ai GLM-5.2 tõstab Hiina avatud mudelite lati: odavam alternatiiv survestab USA tippmudeleid
Z.ai ehk endine Zhipu AI avaldas GLM-5.2 mudeli avatud kaaludega ja MIT-litsentsi all. Mudel tõuseb Artificial Analysisi ja Arena mõõdikutes avatud LLM-ide tippu ning survestab USA suletud tippmudeleid hinna, ligipääsu ja pika konteksti võimekusega.
Five Eyes hoiatab: uued tehisaru mudelid võivad kuudega muuta küberrünnakud kiiremaks ja ohtlikumaks
Five Eyesi küberjulgeolekuasutused hoiatavad, et tippklassi tehisaru mudelid võivad juba lähikuudel muuta küberrünnakute kiirust, ulatust ja keerukust. Organisatsioonidel soovitatakse vähendada ründepinda, kiirendada paikamist, tugevdada ligipääsukontrolli ja kasutada tehisaru ka kaitses.