Лідери думок

Вашингтон може призупинити моделі Anthropic, але не виправить вашу архітектуру

mm
Додайте Unite.AI до бажаних джерел у Google

Сага навколо моделей Anthropic Fable 5 і Mythos 5 надала ІТ‑індустрії рідкісний, актуальний приклад управління ШІ під геополітичним тиском. У червні Міністерство торгівлі США наказало Anthropic припинити доступ до обох моделей для всіх іноземних громадян через занепокоєння національною безпекою. Anthropic не встигла перевірити громадянство, тому повністю закрила доступ, а через кілька тижнів відновила його. За більшістю оцінок, тригером став jailbreak, який змусив модель поводитися як потужний наступальний кіберзасіб. Передові моделі продовжують ставати кращими у виявленні та експлуатації вразливостей, і ця тенденція триватиме незалежно від того, яка лабораторія потрапить під пильний нагляд цього місяця.

Ця загроза має значення, і команди інфо‑безпеки повинні уважно її стежити. ІТ‑лідери можуть дізнатися щось більш корисне з цього епізоду: що підвисання виявило щодо архітектури Anthropic, і що це означає для кожної організації, якій доводиться відповідати на питання управління за запитом.

Директива без діагнозу

Навіть якщо причина тепер приписується конкретному виявленню jailbreak, уряд досі не оприлюднив повні технічні деталі свого рішення, а швидке вирішення — перемир’я, досягнуте за кілька тижнів, разом із пропозицією Anthropic щодо галузевого стандарту оцінки серйозності jailbreak, свідчать, що це було так само результатом переговорів і взаємовідносин, як і технічним. Якою б не була точна причина, це не змінює більш важливий факт: конкурент випустив порівняно потужну модель, яка уникнула того ж обмеження, що піднімає питання щодо послідовності.

Це має операційне значення, оскільки означає, що ІТ‑лідери не можуть розглядати це як окремий, вирішений інцидент з чітко визначеною причиною, проти якої можна захищатися. Це був геополітичний і регуляторний випадок, а не одноразова технічна помилка, і тиск, який викликав реакцію, не зникає. Обмеження доступу одного постачальника на кілька тижнів суттєво не змінює цей курс. Навпаки, це демонструє, що бар’єр до виявлення та використання вразливостей падає, незалежно від того, модель якої лабораторії знаходиться на вершині рейтингу в конкретному тижні.

Чому добре підготовлені команди майже не помітили

Більш поучальне питання для виробничих ІТ‑підрозділів — що саме змінюється для організацій, які щодня експлуатують ці системи. Чесна відповідь — дуже мало, і в цьому суть. Команди, які вже будували управління ШІ, виходячи з припущення, що будь‑яка модель, постачальник або шлях доступу може зникнути за одну ніч, сприйняли цей епізод як буденний. Наявність чи відсутність окремої моделі їх ніколи не захищала.

Їхні власні системи могли відповісти на питання управління в той момент, коли хтось його ставив: хто має доступ до чого, через які інструменти, і що відбувається в момент, коли доступ потрібно змінити. Підвисання Anthropic ілюструє, що трапляється без такої можливості. Надійшов урядовий наказ. Anthropic не змогла в режимі реального часу перевірити громадянство сотень мільйонів користувачів, тому єдиною відповідною реакцією було вимкнути все для всіх. Ось як виглядає примусова, різка, все‑або‑нічого реакція, коли архітектура організації не може швидко відповісти на цілеспрямоване питання. Детальна, реальна‑часова видимість доступу та ідентичності існує, щоб запобігти саме такому результату.

У такій формі епізод Fable 5 попереджає про тип примусової події, яку будь‑яка організація, що працює зі ШІ у великому масштабі, зрештою повинна очікувати. Це може з’явитися у вигляді регуляторного наказу, оцінки ризику від постачальника або нововиявленої вразливості. Організації, які пройдуть це без проблем, не будуть змушені гадати, якій моделі довіряти. Їхня архітектура вже зможе дати відповідь.

Проблема верифікації на рівні API

Менш помітна, але, можливо, більш суттєва нитка, що проходить через цей епізод, — це те, що прогалина у верифікації насправді говорить про базову архітектуру. Вона вказує на структурне обмеження: організації встановлюють довіру та ідентифікацію на рівні API після факту, хоча мали б закладати це з самого початку.

Для організацій, що експлуатують критичну інфраструктуру, таку як виробництво, комунальні послуги, фінансові сервіси, охорона здоров’я та корпоративні системи, що їх підтримують, урок виходить далеко за межі відповідності експортному контролю. Якщо доступ, ідентичність і потік даних не можна безперервно та в режимі реального часу перевіряти та керувати, будь‑яке зовнішнє рішення — будь‑то регуляторний наказ, оцінка ризику постачальника або нововиявлена вразливість — може змусити різку реакцію «все‑або‑нічого». Найкраще підготовленими до такого шоку є організації, які вже мають детальну, реальну‑часову видимість того, хто і що торкається їхньої продуктивної інфраструктури, а не ті, що покладаються на періодичні аудити або запевнення постачальника після факту.

Створення проактивного управління ШІ

Як виглядає проактивне управління ШІ на практиці, а не лише в політичних документах? Воно починається з розгляду будь‑якої моделі, постачальника чи шляху доступу як потенційно відмінюваних без попередження та створення управління, яке не залежить від того, що хоча б один з них залишиться на місці.

Це також означає інвестування в операційну видимість, яка дозволяє команді в реальному часі бачити, де системи викликають LLM. Команди, які випередять наступну версію цієї історії, будуть тими, хто спочатку не потребував терміново реагувати, бо видимість і захисні механізми вже були вбудовані у спосіб функціонування їхньої інфраструктури, незалежно від того, чи стоїть за викликом API конкретна модель.

Jan Karstens приєднався до Avantra на посаді головного технічного директора у вересні 2025 року, привносячи понад два десятиліття досвіду у керуванні технологічними та продуктовими інноваціями в галузі корпоративного програмного забезпечення, ШІ та хмарних платформ. Працюючи в Німеччині, Ян керує технологічною стратегією Avantra, архітектурою продукту та дорожньою картою інновацій, поки компанія розвиває рішення інтелектуальної автоматизації для операцій SAP.

Перед приєднанням до Avantra, Ян працював архітектором рішень у сфері ШІ в Aleph Alpha, де зосереджувався на розробці масштабних корпоративних рішень ШІ. Раніше він був головним технічним директором у STP – The Legal Tech Company, керуючи модернізацією SaaS‑продуктів компанії. Ян провів понад десять років у Blue Yonder, піднімаючись від керівника розробки до головного технічного директора, а згодом до віце‑президента з інженерії хмарних платформ, де він очолював перехід до хмарно‑нативної платформи ШІ та машинного навчання для оптимізації роздрібної торгівлі та ланцюгів постачання.

Раніше у своїй кар’єрі Ян займав старші посади розробки в SAP та Lufthansa Systems, закладаючи міцну основу у проектуванні та архітектурі масштабного корпоративного програмного забезпечення. Його кар’єра відображає постійну пристрасть до технологічної досконалості, інновацій та створення високопродуктивних інженерних організацій.