Bekreftet: EU tester Anthropics Mythos 5 og GPT-6 Astra hos ENISA

Den europeiske unions cyber-sikkerhetsbyrå ENISA har fått tilgang til Anthropics frontier-modell Mythos 5 og tester den nå, bekreftet Europakommisjonen i september 2026.

Illustrasjon: En matt svart forseglet boks på et laboratoriebord omgitt av måleinstrumenter og en koboltblå inspeksjonslampe, som metafor for at EUs cybersikkerhetsbyrå ENISA tester en lukket frontier-modell.
Illustrasjon
Gi artikkelen

Bekreftet: EU tester Anthropics Mythos 5 og GPT-6 Astra hos ENISA

Den europeiske unions cyber-sikkerhetsbyrå ENISA har fått tilgang til Anthropics frontier-modell Mythos 5 og tester den nå, bekreftet Europakommisjonen i september 2026. Testen er en av de første levende anvendelsene av AI Act-artikkel 55 – og skjer akkurat mens deler av samme lov skrives om.

Kommisjonens talsperson for digitale spørsmål, Thomas Regnier, bekreftet tilgangen i en uttalelse gjengitt av AFP/TechXplore: «Etter vårt konstruktive engasjement med Anthropic kan vi bekrefte at EUs cybersikkerhetsbyrå ENISA har fått tilgang til Mythos 5 og nå tester den.» Ifølge TNWs dekning tester ENISA også GPT-6 Astra fra OpenAI. Sammen utgjør dette en av de første klare eksemplene på AI Acts tilsynssystem i faktisk drift – en milepæl for hvordan EU håndhever reglene for generative AI-modeller med systemisk risiko.

Men historien er mer sammensatt enn en enkel suksesshistorie. Tilgangen kom først etter måneder med press, en amerikansk utilgjengelighet og et brev fra 30 europeiske parlamentarikere. Og mens ENISA endelig setter loven ut i livet, er Europas råd og parlament i ferd med å revidere andre deler av samme lov gjennom Digital Omnibus-avtalen fra mai 2026. Oversiktsevnen vokser altså samtidig som selve loven tynnes ut – det er spenningen denne analysen følger.

Hva artikkel 55 faktisk innebærer

AI Acts systemiske risiko-forpliktelser for generelle AI-modeller ble håndhevbare 2. august 2026, ifølge TNW. Fra den datoen kunne modeller som anses å utgjøre systemisk risiko underlegges EU-tilsyn, ikke bare via frivillige rapporter, men gjennom faktisk gransking.

Artikkel 55 er kjernen i dette tilsynet. Som TNW forklarer, gir artikkelen regulatorer muligheten til å undersøke generelle AI-modeller med systemisk risiko direkte, i stedet for å stole fullt og helt på det selskapene selv forteller om dem. Forskjellen er praktisk og betydningsfull: Selvrapportering avhenger av at utviklerne definerer risikoene riktig, tester dem grundig og deler funnene frivillig. Direkte gransking lar myndighetene verifisere påstandene selv.

ENISAs testing av Mythos 5 og GPT-6 Astra er derfor en tidlig operativ prøve på om dette tilsynet faktisk fungerer i praksis – ikke bare på papiret. Det er grunnen til at saken er verdt oppmerksomhet utover nyhetsverdien i selve tilgangen: Den viser om EUs nye håndhevningsapparat har kapasitet og reell tilgang til å gjøre jobben loven tildeler det.

Kampanjen for tilgang: april til september

Veien til dagens testing var lang og kronglete, og forteller noe om hvordan maktbalansen mellom regulatorer og frontselskaper ser ut i praksis.

Presset startet i april 2026, ifølge TNW som siterer Politico. Den måneden ga Anthropic ut Mythos-modellen til en liten gruppe organisasjoner – kun i USA. europeiske institusjoner sto utenfor. Situasjonen ble mer komplisert, skriver TechRepublic: Den amerikanske regjeringen innførte restriksjoner på utenlandsk tilgang til Mythos 5 og en annen avansert Anthropic-modell. Disse restriksjonene ble senere lempet på, men tilgang for europeiske institusjoner forble uløst.

I mai skrev 30 medlemmer av Europaparlamentet, fra seks politiske grupper, til visepresident Henna Virkkunen. Brevet, omtalt av TNW, advarte om at EUs cybersikkerhetsregler ikke var forberedt på en ny generasjon AI-drevne hackingverktøy, og oppfordret til at ENISA fikk tilgang.

I juli 2026 fikk EU endelig tilgang til de mest kapable amerikanske modellene, etter måneder med forespørsler, rapporterte Politico via TNW. Og i september bekreftet kommisjonens talsperson Regnier at testingen nå pågår.

Det er verdt å merke seg hva vi ikke vet om denne rekken: Kommisjonen har ikke sagt om parlamentarisk press var avgjørende for at Anthropic åpnet for tilgang, eller om det ville skjedd uansett. Brevet fra mai er dokumentert; en årsakssammenheng er det ikke.

Åpne spørsmål om selve testingen

Selv med tilgang på plass er mye usikkert – og noe av det usikre er materielt viktig for hva resultatene faktisk betyr.

For det første: Hvilken konfigurasjon av Mythos testes? Anthropic har separat utgitt en begrenset versjon kalt Mythos 5.1, med et annet sett med sikkerhetstiltak, og denne modellen har aldri vært allment tilgjengelig, skriver TNW. Verken kommisjonen eller Anthropic har sagt om ENISA tester Mythos 5, Mythos 5.1 eller noe annet. TNW peker på at dette har betydning for hva resultatene faktisk viser – forskjellige sikkerhetsoppsett kan gi forskjellige funn.

For det andre: TeknRepublic peker på et paradoks. Fordi Mythos 5.1 allerede er lansert, begynner ENISA sin evaluering med en modell som ikke lenger er selskapets nyeste cyber-system. Tilsynet beveger seg altså alltid bak utviklingskurven – et strukturelt problem for enhver ordning som skal granske modeller som raskt erstattes av nyere.

For det tredje: Det er uklart hva som faktisk skjer hvis ENISAs tester avdekker et alvorlig problem. TNW påpeker at dette ikke er avklart – verken konsekvensene for selskapet, for modellen, eller for den videre håndhevingen.

Kapasitet: hvor stor er maskinen som skal granske?

Artikkel 55-tilsyn forutsetter at noen faktisk har tid, kompetanse og verktøy til å gjennomføre testene. T NW har tidligere rapportert at AI Office – Kommisjonens håndhevingsorgan for AI Act – begynte sitt arbeid med et team på 36 personer.

Tallet er verdt å sitte med. Gransking av frontsmodeller krever teknisk ekspertise på høyeste nivå, og ENISAs testing er et samarbeid på tvers av byråer. Med et så lite startteam er det et åpent spørsmål hvor mange slike evalueringer det europeiske apparatet realistisk kan absorbere – særlig hvis hver test, som denne, tar måneder med forhandlinger bare for å få tilgang. ENISAs testing av Mythos 5 og GPT-6 Astra er en begynnelse, ikke nødvendigvis en mal som skalerer lett.

Den parallelle sporet: Digital Omnibus og artikkel 4

Mens ENISA tester, skrives loven om. I mai 2026 nådde Europas råd og parlament en foreløpig avtale om Digital Omnibus-pakken, som ifølge en kronikk av Diogo Soares (BNP Paribas) i IAPP bringer betydelige endringer i AI Act – endringer som i seg selv har fanget oppmerksomheten.

En av de mest bemerkelsesverdige endringene gjelder artikkel 4, AI-kompetanse-bestemmelsen. I en lett oversett endring, skriver Soares, stryker den reviderte artikkelen ordene «best extent». Det høres teknisk ut, men endrer hva leverandører faktisk må gjøre for å oppfylle kravet om at ansatte og brukere skal ha tilstrekkelig AI-kompetanse.

Soares argumenterer – og dette er hans tolkning, ikke et dokumentert faktum – at endringen kan øke snarere enn redusere etterlevelseskompleksiteten: Når en tidligere mer åpen plikt blir omformulert, blir det uklart hva som faktisk kreves. Samtidig har europeiske datatilsynsorganer presset tilbake: Det europeiske databeskyttelsesrådet (EDPB) og den europeiske databeskyttelsestilsynsmannen (EDPS) advarte i sin felles uttalelse om at promotering av AI-kompetanse bør utfylle, ikke erstatte, den eksisterende plikten.

Samtidig, ifølge TNWs analyse, har Kommisjonen gått med på å tynne ut deler av AI Act med henvisning til konkurranseevne – mens USA i stadig større grad behandler europeiske teknologiregler som et handelsspørsmål. Konteksten er altså ikke bare teknisk implementering, men også geopolitisk press på selve rammeverket.

Hva dette betyr for leverandører og brukere

For AI-leverandører peker historien i to retninger. For det første blir direkte tilsyn nå en realitet: Modeller med systemisk risiko kan granskes av europeiske myndigheter, og tilgang til modellene er tilsynets forutsetning. Anthropics beslutning om å gi tilgang – etter press – etablerer et presedensmoment andre utviklere må forholde seg til.

For det andre etterlevelsesbildet er i bevegelse. Med artikkel 4 under endring, og med EDPB og EDPS som motsetter seg en utvanning av plikten, er det usikkert hvilken versjon av loven leverandører og brukere til slutt må forholde seg til. En lov som håndheves samtidig som den revideres, skaper usikkerhet for de som skal etterleve den.

For europeiske institusjoner og borgere er det langsiktige spørsmålet om tilsynet faktisk har tenkt muskler: ENISAs testing er en første prøve, men hvor raskt og hvor ofte slike evalueringer kan gjentas – og hva som følger av negative funn – gjenstår å se.

Det som gjenstår

Mye er fortsatt åpne spørsmål: hvilken modellkonfigurasjon ENISA tester, hvilke kriterier som legges til grunn, og hva som skjer hvis testene avdekker noe alvorlig. Ingen primærkilder fra kommisjonen eller Anthropic er offentlig tilgjengelige i dette tidspunktet – alle bekreftelser kommer gjennom sekundær dekning fra AFP/TechXplore, TechRepublic, TNW og Politico.

Det vi vet, er dette: Systemrisiko-forpliktelsene ble håndhevbare 2. august. I september tester ENISA Mythos 5 og GPT-6 Astra. Tilsynsmaskinen er i gang – måneder med forhandlinger, et parlamentarisk brev og amerikanske eksportrestriksjoner senere. Og mens den første prøven på artikkel 55 finner sted, diskuterer Europas lovgivere fortsatt hva loven egentlig skal si. Den europeiske AI-reguleringen beveger seg fra papir til praksis, men på et juridisk landskap som fortsatt er i bevegelse.

Få de viktigste AI-nyhetene i innboksen

Nyheter, analyser og verktøy samlet for deg.