Het Europese cybersecurityagentschap ENISA test sinds kort Anthropics Mythos-model, maar dat is rijkelijk laat. Het is drie maanden geleden dat de bouwer van Claude en Mythos toegang toezegde. De Europese Commissie bevestigt de toegang, maar ENISA moet het doen zonder de nieuwste versie 5.1.
Na maandenlang onderhandelen heeft Anthropic het Europese cybersecurityagentschap ENISA toegang gegeven tot Mythos, het AI-model dat uitzonderlijk goed is in het opsporen van kwetsbaarheden. Woordvoerder Thomas Regnier van de Europese Commissie meldt per e-mail: “Na onze constructieve samenwerking met Anthropic kunnen we bevestigen dat het EU-cybersecurityagentschap ENISA toegang heeft gekregen tot Mythos 5 en het model nu test.” Anthropic zelf wilde geen commentaar geven.
Anthropic toonde Mythos voor het eerst in april. Omdat het model zo effectief is in het vinden van securitylekken, beperkte het bedrijf de toegang tot een select groepje gescreende instellingen onder de noemer Project Glasswing. Dat programma breidde Anthropic later uit naar ongeveer 200 organisaties, waaronder naast ENISA ook de NAVO. ENISA’s toegang is expliciet beperkt tot defensief gebruik.
Washington gooide zand in de machine
De onderhandelingen begonnen volgens Bloomberg eind mei, toen Anthropic na EU-lobbywerk voorstelde ENISA toe te laten. Maar over de aard en omvang van die toegang werd maandenlang gesteggeld. Daar kwam een Amerikaanse exportmaatregel bovenop. Anthropic moest Mythos 5 en hetzelfde model (maar met meer beperkingen) Fable 5 wereldwijd uitzetten omdat een overheidsrichtlijn toegang door elke buitenlandse nationaliteit verbood. Het was zelfs voor eigen medewerkers van buiten de VS niet toegestaan om Fable 5 of Mythos 5 te gebruiken. Op 30 juni werden die beperkingen opgeheven, waarna Fable 5 breed terugkwam en Mythos 5 alleen voor goedgekeurde Amerikaanse organisaties.
De Europese winst is bovendien maar gedeeltelijk. ENISA krijgt geen toegang tot de recentste versie, Mythos 5.1, aldus de Commissiewoordvoerder. Ook het Britse AI Safety Institute, dat als een van de eerste niet-Amerikaanse partijen de originele Mythos stresstestte, kreeg die nieuwe versie niet, volgens een ingewijde.
Bredere EU-plannen
De Commissie werkt samen met ENISA aan een Europese blauwdruk voor gestructureerde toegang tot geavanceerde AI-modellen. Onderdeel daarvan is een beveiligd testplatform, samen met het Joint Research Centre, dat eind 2026 klaar moet zijn. ENISA wijst erop dat snelheid gebaat is bij securityinitiatieven, aangezien de ‘frontier’ van AI continu verschuift.