An einem Freitagnachmittag im Juni 2026 traf ein Brief in der Zentrale eines der sicherheitsbewusstesten Frontier-Labore der Welt ein. Noch vor Ende des Wochenendes waren zwei seiner neuesten Modelle, Claude Fable 5 und das zugangsbeschränkte Claude Mythos 5, für jeden Kunden auf der Welt abgeschaltet. Sie waren nicht ausgefallen. Sie waren nicht gehackt worden. Eine Regierung hatte auf den rechtlichen Apparat zurückgegriffen, der zur Kontrolle des Exports von Waffen und Mikrochips geschaffen wurde, ihn auf einen aktiven kommerziellen Dienst gerichtet, und das Unternehmen kam zu dem Schluss, dass es keine andere Wahl hatte, als beide Modelle vollständig zurückzuziehen, da es seine Nutzer nicht in Echtzeit nach Nationalität filtern konnte. Die Episode wird in einem Nachrichtenzyklus verblassen. Die Lektion, die sie über digitales Vertrauen lehrt, wird sie um Jahre überdauern.
Zusammenfassung
So sieht ein Kill-Switch aus, wenn er aufhört, eine Metapher zu sein. Jahrelang war dieser Begriff die unterschwellige Sorge in der Politik der digitalen Souveränität: die Befürchtung, dass ein wesentliches digitales Werkzeug, das sich im Besitz einer Jurisdiktion befindet, für Nutzer in einer anderen durch einen staatlichen Akt abgeschaltet werden könnte. Am 12. Juni 2026 erhielt diese Befürchtung ein Datum. Das Instrument war eine Exportkontrollrichtlinie des US-Handelsministeriums; die Begründung war eine umstrittene und nicht offengelegte Behauptung über die Cyber-Fähigkeiten eines Modells; das Ergebnis war, dass Hunderte von Millionen Menschen den Zugang zu zwei Werkzeugen durch ein Dokument verloren, das keiner von ihnen lesen konnte, ausgestellt von einer Behörde, die niemand öffentlich benennen konnte, ohne Vorankündigung und ohne Rechtsmittel. Was auch immer man über die spezifische Sicherheitsfrage schlussfolgert, die strukturelle Tatsache ist nun aktenkundig: Ein Frontier-Modell kann für die ganze Welt von einer einzigen souveränen Hand abgeschaltet werden.
Wir haben in zwei früheren Beiträgen argumentiert, dass Vertrauen keine Säule, sondern eine Umlaufbahn ist, der Pfad, den drei Körper gemeinsam beschreiben: das Modell, die Person und die Organisation, und dass das agentische Zeitalter eine vierte Gravitationskraft hinzufügt, Bequemlichkeit gegen Souveränität, die unbemerkt Autorität an einige wenige schwere Plattformen überträgt. Die Abschaltung erzwingt eine Korrektur, die das Bild der Umlaufbahn bisher nicht vornehmen musste. Sie führt einen Körper ein, der schwerer ist als jede Plattform, den souveränen Staat, und sie zeigt, dass das Labor, das sich am meisten bemühte, steuerbar zu sein, am Ende am unvorsichtigsten von allen gesteuert wurde. Diese Umkehrung ist der Kern dieses Beitrags.
Daraus ergeben sich drei Konsequenzen, die wir nacheinander betrachten. Erstens ist die Abhängigkeit von einem einzigen Anbieter und einer einzigen Jurisdiktion bei einem Frontier-Modell nun ein nachgewiesenes Kontinuitätsrisiko und kein theoretisches mehr, und es gehört neben jedes andere Klumpenrisiko auf die Tagesordnung des Vorstands. Zweitens ist die Affäre ein Lehrbuchfall für Steuerung durch Behauptung statt durch Beweise, genau das Versäumnis, das ein unabhängiger Prüfer korrigieren soll: Vertrauen wird bewertet, nicht behauptet, und weder die Zusicherung eines Anbieters noch der Alarm eines Regulierers ist eine Bewertung, wenn die Aktenlage zwischen ihnen unter Verschluss ist. Drittens besteht die größte Gefahr für die Sicherheit selbst, denn eine Episode, die den transparentesten Akteur bestraft, lehrt jeden anderen Akteur, weniger transparent zu sein.
Was tatsächlich geschah
Die Fakten, die aus zeitgenössischer Berichterstattung und dem eigenen Bericht des Unternehmens stammen, sind folgende. Am 9. Juni 2026 brachte das Labor zwei Modelle auf den Markt: Claude Fable 5, das der Öffentlichkeit zur Verfügung stand, und Claude Mythos 5, ein leistungsfähigeres Modell, das unter strengeren Kontrollen gehalten wurde. Drei Tage später, am Freitag, den 12. Juni um 17:21 Uhr Eastern Time, erhielt es eine Anweisung des US-Handelsministeriums, den Zugang für – so die berichteten Worte des Briefes – „jeden ausländischen Staatsangehörigen, ob innerhalb oder außerhalb der Vereinigten Staaten, einschließlich ausländischer Mitarbeiter“ auszusetzen. Da eine gemeinsam genutzte Cloud-API ihre Nutzer nicht zuverlässig in Echtzeit nach Staatsbürgerschaft sortieren kann, deaktivierte das Unternehmen Fable 5 und Mythos 5 für alle und bat seinen Cloud-Anbieter, den Zugang in allen Regionen zu widerrufen. Seine anderen Modelle blieben online.
Was dies zu mehr als einem Beschaffungsstreit macht, ist das Instrument. Exportkontrollen sind das Gesetz für physische Dinge, die Grenzen überschreiten: Munition, Mikrochips, die Baupläne zu ihrer Herstellung. Die Richtlinie stützte sich Berichten zufolge auf denselben Rahmen, insbesondere auf die „Deemed Export“-Regel, die das Zeigen kontrollierter Technologie an einen ausländischen Staatsangehörigen im Inland so behandelt, als wäre sie in dessen Heimatland exportiert worden. Diese Regel wurde für das Labor und den Technikbereich geschrieben. Ihre Anwendung auf einen bereitgestellten Chatbot ist beispiellos, und nicht jeder Experte ist sich einig, dass sie überhaupt rechtmäßig ist; ein ehemaliger KI-Berater des Weißen Hauses sagte öffentlich, es sei ihm nicht klar, auf welcher Befugnis die Maßnahme beruhte oder ob das Gesetz das Modell überhaupt erfasste. Kein Gesetz wurde öffentlich genannt, keine Regel wurde veröffentlicht, keine Klassifizierung wurde in eine Liste aufgenommen. Der Befehl kam an, und die Modelle wurden abgeschaltet.
Der angegebene Grund war dürftig und wird ernsthaft bestritten. Der Brief legte nach Angaben des Unternehmens seine Beweise nicht offen; die Sorge schien eine Methode zum Jailbreaking des Modells gewesen zu sein. Das Unternehmen gibt an, eine Demonstration überprüft zu haben, die nur eine kleine Anzahl bereits bekannter, geringfügiger Schwachstellen aufdeckte, dass andere weit verbreitete Modelle dieselben Fehler ohne speziellen Bypass finden können und dass das, was ihm gezeigt wurde, darauf hinauslief, ein Modell zu bitten, eine Codebasis zu lesen und Korrekturen vorzuschlagen. Eine unabhängige Sicherheitsforscherin, die nach eigenen Angaben die zugrunde liegenden Ergebnisse gesehen hat, nannte es überhaupt keinen Jailbreak, sondern defensive Arbeit, „Fähigkeiten, die Verteidiger brauchen“. Dem gegenüber stehen sich schnell entwickelnde Bewertungen, unter anderem vom AI Security Institute des Vereinigten Königreichs, die zeigen, dass Frontier-Modelle bei Cyber-Aufgaben auf Expertenniveau steil aufsteigen. Wir entscheiden diese Frage hier nicht und legen ausdrücklich dar, warum wir das nicht tun werden.
Ein Hinweis zur Beweislage, im Einklang mit unserer eigenen Disziplin. Fast jedes oben genannte technische Detail stammt vom Unternehmen und von sympathisierenden Experten; die Regierung hat nichts offengelegt, sodass die Charakterisierung als „geringfügige, bekannte Schwachstelle“ nicht unabhängig bestätigt werden kann. Das Unternehmen ist selbst eine interessierte Partei, befindet sich vor dem Börsengang und in einem aktiven Rechtsstreit mit derselben Regierung. Die genaue rechtliche Befugnis ist unbestätigt. Fähigkeitskennzahlen aus konkurrierenden Bewertungen sind richtungsweisend, nicht endgültig. Wir berichten über die Episode, weil ihre Struktur klar und folgenreich ist; wir lehnen es ab, die Darstellung der Fakten einer der beiden Seiten zu bestätigen, da keine gemeinsame, einsehbare Aktenlage existiert. Diese Weigerung ist keine Ausflucht. Sie ist die erste Pflicht des Prüfers.
Der Körper, der schwerer ist als jede Plattform
Betrachtet durch das Bild des Dreikörperproblems ist die Abschaltung weniger ein neuartiges Ereignis als vielmehr eine neue und schwerere Masse, die in ein altes System eintritt. Unser Artikel über die Umlaufbahn beschrieb Vertrauen als den Pfad, den drei Körper beschreiben, wenn sie im Gleichgewicht gehalten werden: das Modell, die Person und die Organisation. Der Beitrag zum agentischen Zeitalter fügte eine vierte Anziehungskraft hinzu, Bequemlichkeit gegen Souveränität, und warnte davor, dass, wenn eine Organisation, eine globale Plattform, zu viel Masse gewinnt, die Umlaufbahn aufhört, sich zu schließen, und sich zu einer Abhängigkeit verhärtet. Wir argumentierten, wie fast jeder, als ob der schwerste Körper, der in das System eintreten könnte, die Plattform wäre.
Die Abschaltung korrigiert das. Der souveräne Staat ist auch ein Körper, und er ist schwerer als jede Plattform. Er zieht nicht nur an der Umlaufbahn; er kann sie anhalten. Eine einzige Regierung entzog durch einen einzigen Brief allen anderen Körpern auf einmal eine wesentliche Fähigkeit: dem Labor, das sie entwickelt hat, den Unternehmen, die davon abhängen, und den Menschen, denen diese Unternehmen dienen, einschließlich ihrer eigenen Bürger und ihrer im Ausland geborenen Ingenieure, denen Berichten zufolge der Zugang zu genau den Modellen verwehrt wurde, an deren Entwicklung sie mitgewirkt hatten. Die Plattform, über die wir uns Sorgen gemacht hatten, erwies sich als die zweitschwerste Masse im Raum. Die Umlaufbahn verhedderte sich nicht langsam unter der vierten Anziehungskraft. Sie wurde abgeschaltet.
Das am besten steuerbare Labor wurde am unvorsichtigsten gesteuert
Hier ist die schärfste und unbequemste Lektion, und es ist diejenige, die für jeden, der vertrauenswürdige KI entwickelt, am relevantesten ist. Das Unternehmen im Zentrum dieser Angelegenheit hatte seine Identität mehr als jeder seiner Konkurrenten darauf aufgebaut, steuerbar zu sein. Es veröffentlichte Risikorichtlinien, bewahrte Daten zur Überwachung auf, reichte Modelle für staatliche Tests vor der Veröffentlichung ein und argumentierte öffentlich, dass der Staat die Macht haben sollte, unsichere Einsätze zu blockieren. Kurz gesagt, es tat fast alles, was die Bewegung für verantwortungsvolle KI von einem Labor verlangt. Und es war genau diese Haltung, das laute Beharren darauf, dass sein eigenes Modell außerordentlich fähig und daher gefährlich sei, die die Regierung anscheinend beim Wort genommen hat.
Das Ergebnis ist ein perverser Anreiz, der jeden ernsthaften Sicherheitspraktiker beunruhigen sollte. Der Akteur, der am meisten investierte, um für den Staat lesbar zu sein, war derjenige, nach dem der Staat zuerst griff. Ein Konkurrent, dessen vergleichbares Modell dieselben Fehler finden konnte, blieb online; dem Labor, das sagte, „dies ist leistungsfähig genug, um gefährlich zu sein“, wurde genau dieser Satz zur Rechtfertigung für seine Abschaltung gemacht. Wenn die Lektion, die die Branche daraus zieht, lautet, dass Transparenz zu einem Rückruf führt, wird die nächste Generation von Frontier-Modellen leiser vermarktet, privater einem Red-Teaming unterzogen und widerwilliger offengelegt. Eine im Namen der Sicherheit ergriffene Maßnahme wird das gesamte Feld schwerer zu überprüfen gemacht haben. Das ist ein Eigentor, und es ist genau die Art von Fehler, die ein unabhängiger Prüfer aufdecken soll: Die Sicherheit eines Systems ist nicht dasselbe wie das Volumen seines Sicherheitsmarketings, und nur eine externe Messung kann die beiden voneinander unterscheiden.
Zwei Kontrollphilosophien
Tritt man von der einzelnen Episode zurück, rückt eine strukturelle Bruchlinie in den Fokus, diejenige, die entscheiden wird, wo ernsthafte Organisationen ihre KI im nächsten Jahrzehnt betreiben werden. Die Vereinigten Staaten behandeln ein Frontier-Modell zunehmend als ein Gut der nationalen Sicherheit, das nach Ermessen der Exekutive kontrolliert wird. Europa behandelt es als eine Frage der Grundrechte, der Produktsicherheit und der Transparenz, die durch veröffentlichtes Recht und definierte Prozesse geregelt wird. Dies sind nicht zwei Geschwindigkeiten einer Politik. Es sind zwei verschiedene Theorien darüber, was ein KI-System ist.
| Dimension | Kontrolle durch sicherheitspolitisches Ermessen | Kontrolle durch veröffentlichtes Recht |
|---|---|---|
| Was ein Frontier-Modell ist | Ein Dual-Use-Gut, ähnlich einer Munition | Ein Produkt, das Grundrechte berührt |
| Wer entscheidet | Die Exekutive, durch Anweisung | Eine definierte Behörde, durch kodifizierten Prozess |
| Die Beweislage | Oft unter Verschluss; Beweise nicht offengelegt | Veröffentlichte Kriterien, Verhaltenskodizes, Meldung von Vorfällen |
| Rechtsmittelweg | In diesem Fall keiner ersichtlich | Verwaltungsrechtliche und gerichtliche Überprüfung |
| Kanonisches Instrument | Export Control Reform Act und die EAR | EU AI Act und die KI-Konvention des Europarats |
| Charakteristisches Versagen | Der Kill-Switch: intransparent, schnell, total | Langsamkeit, Fragmentierung, Verzögerung bei der Durchsetzung |
Der europäische Ansatz ist nicht fehlerfrei; sein Versagensmodus ist Langsamkeit und Fragmentierung, und die strengsten Verpflichtungen des EU AI Act für die leistungsfähigsten Modelle treten erst im August 2026 vollständig in Kraft. Aber seine Kontrolltheorie hat eine Eigenschaft, die der Exportrichtlinie offensichtlich fehlte: eine überprüfbare Aufzeichnung. Die Rahmenkonvention des Europarats über künstliche Intelligenz, der erste völkerrechtlich verbindliche KI-Vertrag, kodifiziert Transparenz, Rechenschaftspflicht und das Recht, eine automatisierte Entscheidung anzufechten. Die Schweiz hat sich für einen verhältnismäßigen, sektorspezifischen Weg anstelle eines einzigen horizontalen Gesetzes entschieden. Was diese Ansätze gemeinsam haben, ist eine Steuerung durch Gesetz und Verfahren anstelle von Ermessensentscheidungen, was genau der Unterschied ist, den die Abschaltung deutlich gemacht hat.
Brüssel hat den Vorfall genau so interpretiert. Neun Tage bevor die Modelle abgeschaltet wurden, hatte die Europäische Kommission ein Paket zur technologischen Souveränität vorgestellt, das darauf abzielte, die Abhängigkeit von außereuropäischen Cloud- und KI-Anbietern zu verringern, mit dem ausdrücklichen Ziel, dass kritische Workloads keinem ausländischen „Kill-Switch“ ausgesetzt sein sollten. Die Abschaltung kam wie ein planmäßig gelieferter Proof of Concept: Ein ausländischer Staat hatte ein wesentliches digitales Werkzeug für europäische Nutzer mit einem einzigen Schreiben deaktiviert. Man muss die europäische Politik nicht teilen, um zu erkennen, dass die Demonstration real war.
Steuerung durch Behauptung und warum es einen Prüfer gibt
Es gibt einen Namen für eine Regel, deren Text und Beweise den Menschen, die sie bindet, vorenthalten werden: geheimes Recht, und Transparenz-Befürworter warnen seit Jahrzehnten davor in der Praxis der nationalen Sicherheit. Die Richtlinie ist dessen KI-Instanziierung. Die Öffentlichkeit kann nicht beurteilen, ob eine echte Bedrohung die Maßnahme rechtfertigte, da die Beweise unter Verschluss sind. Das Unternehmen kann die Feststellung nicht sinnvoll anfechten, da es sie nicht eingesehen hat. Jeder wird gebeten, die Zusicherung eines Anbieters gegen die Besorgnis einer Regulierungsbehörde abzuwägen, ohne dass es eine gemeinsame, überprüfbare Aufzeichnung zwischen ihnen gibt, und dieser Zustand schafft kein Vertrauen. Er zersetzt es in beide Richtungen gleichzeitig.
Genau diese Lücke schließt ein unabhängiger Prüfer, und deshalb kehren wir immer wieder zu einem Satz zurück: Vertrauen wird geprüft, nicht behauptet. Der Wert eines Prüfers liegt nicht darin, dass er sich auf die Seite des Labors gegen den Staat oder des Staates gegen das Labor stellt. Er liegt darin, dass er eine gemeinsame, überprüfbare Aufzeichnung erstellt: dieselben Messungen, auf dieselbe Weise durchgeführt, verfügbar für die Menschen, die ein System bauen, die es steuern, die ihm unterworfen sind und die es von außen überprüfen. Wenn die einzigen beiden verfügbaren Darstellungen die eines Unternehmens und die einer Regierung sind und beide als Interessengruppen hinter einem Siegel sprechen, ist das fehlende dritte Element die unabhängige Messung. Eine Umlaufbahn, wie wir bereits gesagt haben, kann nicht von einem ihrer eigenen Körper zertifiziert werden, und sie kann schon gar nicht vom schwersten Körper bei ausgeschaltetem Licht zertifiziert werden.
Was das für diejenigen bedeutet, die KI einsetzen
Für die Organisationen, die KI tatsächlich im Produktivbetrieb einsetzen, lösen sich die Abstraktionen in eine kurze, konkrete Liste auf. Die Abschaltung verschonte alle Modelle bis auf zwei; die Lektion ist nicht, welches Labor zu fürchten ist, sondern welche Abhängigkeit zu bewerten ist.
- 01Behandeln Sie die Abhängigkeit von einem einzigen Anbieter und einer einzigen Gerichtsbarkeit als Kontinuitätsrisiko auf Vorstandsebene. Inventarisieren Sie, welche produktiven Workloads auf einem bestimmten Frontier-Modell beruhen, das in einem bestimmten Land gehostet wird, und stellen Sie sich dann die einfache Frage: Wenn dieses Modell an einem Freitag ohne Vorankündigung ausfällt, was geht kaputt und für wie lange? Jedes System, dessen Service-Level dieses Ereignis nicht überstehen kann, birgt ein unbewertetes Risiko.
- 02Sorgen Sie für Portabilität, bevor Sie sie benötigen. Identifizieren Sie Ausweichmodelle, halten Sie die Integrationsschicht modellunabhängig und proben Sie den Wechsel. Redundanz, die nie erprobt wurde, ist eine Hoffnung, kein Plan.
- 03Wägen Sie Souveränität ab, wo der Workload sensibel ist. Für Daten und Entscheidungen, die keinen ausländischen Ausschalter tolerieren, werden souveräne oder in der EU gehostete Dienste und Open-Weight-Modelle von einer reinen Compliance-Annehmlichkeit zu einer Kontinuitätsanforderung.
- 04Verankern Sie Autorität in Instrumenten, die Sie selbst besitzen. Je mehr sich Vertrauen von einer Dienstleistungsvereinbarung hin zu einem Nachweis verlagert, den die Person oder Organisation direkt besitzt, desto weniger davon kann durch das Schreiben eines anderen widerrufen werden. Dies ist die selbstsouveräne Hälfte des Bildes, und deshalb behandeln wir überprüfbare Nachweise und signierte Mandate als Kontinuitätsinfrastruktur, nicht nur als Datenschutzfunktionen.
Die Position von validant.ai
Nichts davon ist ein Argument für KI-Pessimismus, und es ist kein Verkaufsgespräch, das als Analyse getarnt ist. Es ist das Plädoyer, durch die Ereignisse geschärft, für die Architektur, die wir offen entwickelt haben. Die Abschaltung hat drei Thesen bestätigt, die wir bereits aufgestellt hatten, und es ist wichtig, ehrlich zu sein, welche unserer Antworten heute bereits verfügbar sind und welche noch vor uns liegen.
| Was die Abschaltung bewiesen hat | Körper in der Umlaufbahn | Die Antwort von validant.ai | Status |
|---|---|---|---|
| Vertrauen, das auf dem Wort eines einzigen mächtigen Akteurs aufbaut, ist eine Abhängigkeit, keine Beziehung | Die Umlaufbahn selbst | Unabhängige, kontinuierliche Prüfung über das iceberg.digital-Vertrauenssignal | Live, geschlossene Beta ab 26. Juli 2026 |
| Sicherheitsmarketing ist keine Sicherheit; nur externe Messung kann sie unterscheiden | Das Modell | AI Fairness & Explainability: Pulse, Navigator und die Open-Source-Bibliothek vfairness | Live, geschlossene Beta ab 26. Juli 2026 |
| Autorität, die in einer Dienstleistungsvereinbarung verankert ist, kann durch ein Schreiben widerrufen werden | Die Person | Selbstsouveräne Identität: überprüfbare Nachweise und signierte Agentenmandate | Geplant |
Der rote Faden ist Unabhängigkeit. validant.ai betreibt nicht Ihre Modelle, verwahrt nicht Ihre Identität und verkauft Ihnen nicht das System, das es bewertet. Wir sind näher an einer Rating-Agentur als an einem Anbieter, der seine eigenen Hausaufgaben benotet, und wir geben allen Beteiligten die gleichen Instrumente an die Hand, damit jeder eine evidenzbasierte Entscheidung auf der Grundlage eigener Messungen treffen kann, anstatt sich auf das Wort eines anderen zu verlassen. In einer Woche, in der die einzigen beiden Stimmen im Raum die eines Unternehmens und die einer Regierung waren, die beide hinter einem Siegel sprachen, sollte der Wert einer unparteiischen dritten Messung leichter zu erkennen sein als sonst.
“Ein Frontier-Modell kann nun von einer einzigen Hand für die ganze Welt abgeschaltet werden. Die dauerhafte Antwort ist offen gemessenes Vertrauen und Autorität, die die Person direkt innehat.”
Wenn ein Modell zur Munition wird
Vertrauen wird geprüft, nicht behauptet. Wenn Ihre Organisation KI einsetzt und ihre Vertrauensposition sowie ihre Anfälligkeit für den Ausschalter eines einzelnen Anbieters von einer unabhängigen Partei messen lassen möchte, anstatt sie von einem Anbieter behaupten zu lassen, ist die geschlossene Beta am 26. Juli 2026 für eine kleine Gruppe geöffnet. Schreiben Sie an hello@validant.ai mit dem Betreff „Closed Beta“ oder fordern Sie eine Demo an. Die Plätze sind begrenzt und werden nach Eignung vergeben, nicht nach der Reihenfolge der Anmeldungen.
Kurz gesagt
Eine Regierung hat mit einem Schreiben, das niemand lesen konnte, ein Frontier-Modell für die ganze Welt abgeschaltet, und das Labor, das sich am meisten bemüht hatte, steuerbar zu sein, wurde am unvorsichtigsten von allen gesteuert. Der Vorfall benennt den schwersten Körper in der Umlaufbahn, den Souverän, und die wahren Kosten der Abhängigkeit von einem einzigen von ihnen. Die Antwort ist die, zu der wir aus jeder Richtung immer wieder gelangen: unabhängige, kontinuierliche Prüfung aller Körper und bei der Person verankerte Autorität, damit Vertrauen zu etwas wird, das man überprüfen kann, anstatt etwas, das man annehmen soll.
Quellen und weiterführende Literatur
- 01Glinz, D. (2026). Digitales Vertrauen ist eine Umlaufbahn, kein Pfeiler. validant.ai Signal.
- 02Glinz, D. (2026). Agenten werden für uns handeln. Wer bürgt für sie? validant.ai Signal.
- 03Glinz, D. (2026). Die Architektur des digitalen Vertrauens: Ein mehrstufiges Framework zur Überbrückung der KI-Wertschöpfungslücke. 2026 IEEE Swiss Conference on Data Science and AI (SDS), Zurich, pp. 60-67.
- 04Europäische Union. (2024). Verordnung (EU) 2024/1689 (die KI-Verordnung). Amtsblatt der Europäischen Union.
- 05Europarat. (2024). Rahmenübereinkommen über künstliche Intelligenz, Menschenrechte, Demokratie und Rechtsstaatlichkeit (SEV Nr. 225).
- 06National Institute of Standards and Technology. (2023). Artificial Intelligence Risk Management Framework (AI RMF 1.0). NIST AI 100-1.
- 07UK AI Security Institute. Forschung und Evaluierungen zu den Fähigkeiten von Frontier-KI.
- 08Zeitgenössische Berichterstattung über die Exportrichtlinie vom Juni 2026 (Axios; The Information). Der Text der Richtlinie, die Beweise und die Rechtsgrundlage bleiben unveröffentlicht; die oben genannten Zahlen und Charakterisierungen werden den Parteien zugeschrieben und sind als strittig zu betrachten.
ForschungZum Lesen öffnenDigitales Vertrauen ist ein Orbit, keine Säule
Vertrauen ist keine weitere Säule, die man einfach aufbaut. Es ist der Orbit, den drei Körper gemeinsam beschreiben: das Modell, die Person und die Organisation. Warum das Dreikörperproblem die ehrlichere Metapher für vertrauenswürdige KI ist und wie Sie feststellen können, wo Sie sich im Orbit befinden.
Lesen
ForschungZum Lesen öffnenAgenten werden für uns handeln. Wer bürgt für sie?
Wenn Agenten beginnen, für uns zu handeln, verlagert sich das Vertrauen von den Ergebnissen auf die Akteure. Eine Lektüre von Michael Caseys Plädoyer für den „Proof of Control“ im Kontext unseres Dreikörperbildes des digitalen Vertrauens: wie Bequemlichkeit die Autorität unbemerkt in Richtung einiger weniger globaler Plattformen zieht, wie validant.ai darauf antwortet und eine Closed Beta zur wissenschaftlichen Validierung, die am 26. Juli 2026 startet.
Lesen
