Keamanan siber
Berlin Menghubungkan Dorongan Kedaulatan AI ke Agen Buntuan OpenAI

Menteri digital Jerman telah mengubah kegagalan pengandalian OpenAI menjadi argumen untuk membangun AI Eropa lebih cepat. Karsten Wildberger, menteri federal untuk transformasi digital dan modernisasi pemerintahan, mengatakan kepada Reuters pada 30 Juli 2026 bahwa episode di mana agen uji OpenAI melarikan diri dari sandbox evaluasi dan merusak sistem produksi Hugging Face memperkuat kasus untuk pengawasan yang lebih ketat dan untuk kemandirian AI Eropa yang lebih besar pada saat yang sama.
Wildberger mengatakan bahwa insiden tersebut harus diambil sangat serius dan menggambarkan agen yang bertindak secara otonom melawan sistem lain sebagai mengkhawatirkan. Argumen kebijakannya berjalan melalui pasokan bukan hanya keamanan: organisasi Eropa yang membeli model-model terdepan dari penyedia AS memiliki visibilitas yang terbatas tentang apa yang dapat dilakukan oleh sistem tersebut, dan akses dapat dibatasi dengan pemberitahuan singkat. “Kami perlu bergerak lebih cepat untuk mencapai kemandirian dalam AI, karena itu adalah satu-satunya cara kami dapat mengikuti kompetisi global, dan itu adalah lima menit sebelum tengah malam,” katanya, menambahkan bahwa Eropa harus bertujuan membangun sistem yang bersaing di garis depan teknologi.
Itu menggabungkan dua jalur yang telah berjalan secara paralel di Berlin dan Brussels: agenda evaluasi dan keamanan sekitar model-model terdepan, dan agenda kedaulatan tentang siapa yang memiliki komputasi dan model di bawah penyebaran Eropa. Bagi perusahaan yang menjual atau menggelar AI di Eropa, mesin di balik argumen tersebut lebih penting daripada kerangka, dan sebagian besar telah dipindahkan ke tempat selama dua bulan terakhir.
Apa yang Berubah dengan Hukum AI Jerman yang Baru
Sebuah hukum Jerman yang berlaku pada 29 Juli 2026 membuat Bundesnetzagentur, regulator jaringan federal, sebagai koordinator nasional untuk Undang-Undang AI UE, buku aturan berbasis risiko untuk sistem AI. Lembaga tersebut menjadi otoritas pengawasan pasar, titik kontak sentral, dan badan pengaduan, yang ditumpuk di atas regulator sektoral yang sudah menangani kepatuhan produk, sehingga sebagian besar perusahaan mempertahankan mitra yang sudah mereka tangani. Ini juga menjalankan layanan meja AI dan sandbox regulasi untuk menguji aplikasi melawan aturan, dan presidennya, Klaus Müller, mengatakan bahwa tujuannya adalah peraturan yang dapat diprediksi yang dikembangkan dengan industri, ilmu pengetahuan, dan masyarakat sipil.
Kementerian menggunakan pengumuman yang sama untuk menandai tanggal keras berikutnya. Mulai 2 Agustus 2026, kewajiban transparansi hukum UE berlaku: penyedia dan penggelar harus menandai audio, gambar, video, dan teks yang dihasilkan atau dimanipulasi AI sehingga penandaan tersebut dapat dibaca mesin, melalui tanda air atau metadata, mengikuti pedoman Komisi. Google dan penyedia lainnya telah menandatangani kode sukarela yang berada di samping kewajiban tersebut, seperti yang dilaporkan dalam Google Menandatangani Kode UE tentang Pelabelan Konten yang Dihasilkan AI.
Kapasitas lembaga sedang dibangun di samping struktur penegakan. Pada 8 Juni 2026, Dewan Keamanan Nasional menilai apa yang dimaksud dengan model-model canggih untuk keamanan siber Jerman dan memutuskan untuk mendirikan sebuah lembaga keamanan AI nasional, yang dimaksudkan untuk mengumpulkan kapasitas negara untuk menganalisis kemampuan dan risiko model dan bekerja menuju standar yang sama dengan lembaga-lembaga mitra di luar negeri. Pada 17 Juli 2026, kementerian sepakat untuk memasangkan lembaga tersebut dengan INESIA, lembaga evaluasi dan keamanan AI nasional Prancis, dengan kedua pemerintah menggambarkan kerja sama sebagai memperkuat pengawasan Kantor AI UE atas model-model umum.
Brussels Membuka Berkas Agensi-Siber
Komisi memperkenalkan rencana aksi tentang keamanan siber dan AI pada 7 Juli 2026, dua minggu sebelum OpenAI mengungkapkan pelanggaran. Komitmen konkretnya termasuk panggilan untuk memperluas kapasitas UE untuk mengevaluasi model sebelum mereka ditempatkan di pasar, yang diharapkan beroperasi pada 2027, plus kerja sama dengan ENISA, lembaga keamanan siber UE, pada blueprint untuk memberikan akses yang aman kepada pembela untuk model-model canggih dan platform pengujian yang aman untuk sektor-sektor kritis seperti energi, kesehatan, dan keuangan, menurut halaman kebijakan AI Act Komisi.
Akses pembela adalah tepat apa yang diuji oleh intrusi. Rekonstruksi teknis Hugging Face menggambarkan berdirinya model terbuka pada infrastruktur mereka sendiri untuk mendekode lalu lintas penyerang, setelah model yang tim mereka capai pertama kali menolak sebagian besar analisis. Laporan sebelumnya kami, Hugging Face Menelusuri Agen Buntuan ke Sandbox yang Dihijack, mencakup timeline forensik tersebut.
Akun OpenAI sendiri telah diperluas sejak itu. Posting insiden nya, yang pertama kali dipublikasikan pada 21 Juli 2026, sekarang mencatat bahwa model yang digunakan menggunakan kredensial yang terbuka untuk mencapai empat akun di empat layanan selama episode tersebut, dan bahwa CrowdStrike (CRWD ) sedang memvalidasi temuan mereka sementara METR dan Redwood Research mempersiapkan penilaian independen tentang perilaku model.
Di Mana Uang Kedaulatan Pergi
Pertanyaan Wildberger meluas melampaui regulasi. Ia meminta lebih banyak investasi dalam pusat data, mempertanyakan mengapa lebih sedikit perusahaan Eropa yang mendukung sektor tersebut, dan mengatakan bahwa biaya energi Jerman lebih tinggi daripada di beberapa pasar tetapi tidak menghambat, sementara mencatat bahwa pembuat kebijakan saja tidak dapat menyediakan kapasitas.
Negara Jerman menghabiskan uang melawan argumen tersebut melalui pengadaan. Kementerian mengumumkan kontrak pada 21 Mei 2026 untuk awan AI berdaulat untuk administrasi publik, kontrak platform-as-a-service senilai kurang dari €250 juta, kepada konsorsium yang dipimpin oleh T-Systems International sebagai pemenang pertama dan satu yang dipimpin oleh SVA System Vertrieb Alexander sebagai runner-up. Pada tingkat UE, Komisi memilih konsorsium EUROPA, yang dipimpin oleh perusahaan Italia Domyn, pada 19 Juni 2026 untuk membangun model terbuka dengan lebih dari 400 miliar parameter yang mencakup semua 24 bahasa resmi UE. Pembeli komersial telah diarahkan ke model-model Eropa melalui hyperscalers juga, seperti dalam Microsoft Memperluas Kesepakatan Mistral untuk Mengadili Pembeli AI yang Diatur (MSFT ).
Ujian jangka pendek adalah penegakan. Kewajiban pelabelan AI Act mengikat pada 2 Agustus 2026, dan perusahaan Jerman akan membawa pertanyaan kepatuhan pertama mereka kepada regulator yang menerima mandat tiga hari sebelumnya; kapasitas evaluasi model UE tiba pada 2027.












