EU:s cybersäkerhetsbyrå ENISA har fått tillgång till två avancerade AI-modeller och testar dem ur ett cybersäkerhetsperspektiv. En talesperson för EU-kommissionen uppgav den 10 september 2026 att myndigheten har tillgång till Anthropic Mythos 5 och OpenAI GPT-6-Astra.

Beskedet är intressant eftersom det visar att europeiska cybersäkerhetsmyndigheter inte bara följer utvecklingen av generativ AI på avstånd, utan också får möjlighet att utvärdera nya modeller praktiskt. Reuters rapporterar att ENISA nu testar modellerna, men några detaljer om testmetod, resultat eller vilka konkreta säkerhetsegenskaper som granskas har inte offentliggjorts.

Varför ENISA testar nya AI-modeller

ENISA har i uppdrag att bidra till en hög gemensam nivå av cybersäkerhet inom EU. I myndighetens strategi som publicerades den 9 september 2026 lyfts bland annat förmågan att förutse nya cybersäkerhetsutmaningar, stärka unionens beredskap och bygga förtroende för säkra digitala lösningar.

Snabbt förbättrade AI-modeller berör alla de områdena. De kan användas för att analysera stora datamängder, stötta incidenthantering och automatisera delar av säkerhetsarbetet. Samtidigt kan samma tekniska utveckling skapa nya risker, exempelvis genom snabbare social manipulation, större mängder automatiserat skadligt innehåll eller svårare bedömningar av vad en modell faktiskt kan göra.

Två modeller under granskning

Enligt Reuters har ENISA fått tillgång till Anthropic Mythos 5 och OpenAI GPT-6-Astra. Det viktiga i nuläget är själva åtkomsten och testningen. EU-kommissionens besked innehåller inte någon offentlig jämförelse mellan modellerna och anger inte heller att ENISA har dragit några slutsatser om deras säkerhet.

Det betyder att påståenden om vilken modell som är säkrast, mest kapabel eller mest riskfylld skulle gå längre än det offentliga underlaget. Testerna bör därför ses som en del av myndighetens omvärldsbevakning och tekniska beredskap snarare än som ett färdigt myndighetsomdöme.

AI-reglerna har blivit mer konkreta

Testningen sker samtidigt som EU:s AI-regelverk går in i en mer praktisk fas. Under sommaren publicerade EU-kommissionen bland annat en uppförandekod för märkning av AI-genererat innehåll. Transparenskrav för vissa typer av generativt AI-innehåll började tillämpas den 2 augusti 2026.

Cybersäkerhet och transparens är olika delar av regelverket, men utvecklingen pekar åt samma håll: europeiska myndigheter behöver i större utsträckning förstå hur de mest avancerade modellerna fungerar i praktiken för att kunna bedöma risker och ge relevant vägledning.

Vad kan företag ta med sig?

För svenska företag och IT-organisationer är beskedet en påminnelse om att modellval inte bara handlar om funktioner och pris. Organisationer som använder avancerade AI-system behöver också bedöma dataskydd, åtkomstkontroller, loggning, leverantörsberoenden och hur modellen integreras med känsliga interna system.

ENISA:s tester ger ännu inga offentliga svar på de frågorna för de två aktuella modellerna. Men myndighetens arbete visar att säkerhetsgranskning av nya AI-system håller på att bli en etablerad del av den europeiska cyberberedskapen.

Källor

Reuters, 10 september 2026
>ENISA – A Trusted and Cyber Secure Europe, 9 september 2026
>EU-kommissionen – märkning av AI-genererat innehåll