Der Brief, den niemand veröffentlicht hat
Im Juni hat die US-Regierung ein Frontier-KI-Modell weltweit abgeschaltet. Es gibt keine Vorschrift, kein Aktenzeichen, keinen veröffentlichten Text — nur einen Brief, den drei Nachrichtenorganisationen nach eigenen Angaben gesehen haben. Die folgenreichste KI-Politik des Jahres steht nirgendwo geschrieben.
Drei Tage im Juni, der Reihe nach.
Am 9. Juni veröffentlichte Anthropic Claude Fable 5. Es wurde mit drei Sicherheitsklassifikatoren ausgeliefert: einem für Cybersicherheit, einem für Biologie und Chemie und einem für Distillation — die Praxis, ein Modell in großem Maßstab abzufragen, um mit dessen Ausgaben einen Konkurrenten zu trainieren. Markierte Anfragen werden nicht abgelehnt. Sie fallen stillschweigend auf Claude Opus 4.8 zurück, und der Nutzer erfährt es nie.
Am 10. Juni veröffentlichte Dario Amodei einen Essay, in dem er argumentierte, die US-Regierung solle die Befugnis haben, den Einsatz von Frontier-KI-Modellen zu blockieren. Am selben Tag schickte Anthropic den Senatoren Tim Scott und Elizabeth Warren einen Brief, in dem behauptet wurde, mit Alibaba verbundene Betreiber hätten 25.000 betrügerische Konten über Claude laufen lassen.
Am 12. Juni, um 17:21 Uhr Ostküstenzeit, wies die US-Regierung Anthropic an, den Zugang zu Fable 5 und Mythos 5 für jeden ausländischen Staatsangehörigen auf dem Planeten zu sperren — innerhalb der Vereinigten Staaten oder außerhalb, einschließlich Anthropics eigener Mitarbeiter. Da das Unternehmen die Staatsangehörigkeit nicht in Echtzeit überprüfen konnte, deaktivierte es an jenem Abend beide Modelle für alle, weltweit.
Forbes brachte die Abfolge klar auf den Punkt: „Nur einen Tag nach dem Start von Fable 5 veröffentlichte Amodei einen bedeutenden politischen Essay, in dem er die US-Regierung aufforderte, die rechtliche Befugnis zu erhalten, Frontier-KI-Modelle zu blockieren oder rückgängig zu machen, die unabhängige Sicherheitstests nicht bestehen. Zwei Tage später setzte die Regierung diese Befugnis gegen Anthropic ein.“
Diese Lesart ist beinahe richtig. Sie ist auch der Grund, warum dieser Artikel existiert, denn was die Regierung tat, war nicht die Befugnis, um die Amodei gebeten hatte. Es war dieselbe Macht mit entfernten Schutzvorkehrungen — und das Instrument, auf dem sie reiste, wurde niemals veröffentlicht, in keiner Form, nirgendwo.
Wir haben im April beschrieben, wie Fähigkeiten der Mythos-Klasse von außen aussahen. Wir haben eine Fable-5-Instanz in der Nacht ihrer Abschaltung interviewt. Hier geht es darum, wer entschieden hat — und womit.
Das Dokument, das nicht existiert
Beginnen wir mit dem, was verifiziert werden kann, denn die Verifikation ist die Geschichte.
Anthropic beschreibt das Erhaltene als eine „Exportkontroll-Direktive“, erlassen von der US-Regierung „unter Berufung auf nationale Sicherheitsbefugnisse“. Das Unternehmen hat die Rechtsgrundlage nie benannt. Seine Erklärung von jenem Abend lautete: „Wir haben die Direktive heute um 17:21 Uhr (ET) von der Regierung erhalten. Der Brief enthielt keine spezifischen Details“ zu der nationalen Sicherheitssorge.
Reuters, Forbes und CNBC haben jeweils berichtet, eine Kopie des Briefes gesehen zu haben, den Handelsminister Howard Lutnick an Amodei schickte. Er wurde nie öffentlich gemacht.
Wir haben überprüft, ob überhaupt irgendetwas veröffentlicht wurde. Über eine direkte Abfrage des Federal Register haben wir jedes Dokument aufgelistet, das vom Bureau of Industry and Security — der Behörde, die die US-Exportkontrollen verwaltet — vom 1. Januar 2026 bis heute erlassen wurde. Es sind 27. Sie betreffen die Behandlung der Vereinigten Arabischen Emirate, Drohnenexporte, Kambodscha, Anthrazitkohle, die Lizenzprüfung für fortgeschrittene Datenverarbeitung und routinemäßige Verwaltungsmitteilungen. Keines betrifft künstliche Intelligenz, Modellgewichte oder Anthropic. Eine separate Volltextsuche nach „artificial intelligence model weights“ ab Mai liefert 15 Ergebnisse, alle ohne Bezug — Medicare, Strahlenschutznormen, Pipelinesicherheit.
Das ist präzise festzuhalten, denn der Unterschied zählt: Dies ist kein Dokument, das wir nicht gefunden haben. Wir haben die vollständige Ausgabe aufgelistet, und die Menge ist leer. Keine Vorschrift. Keine vorläufige Endfassung einer Vorschrift. Keine Bekanntmachung. Kein Aktenzeichen. Keine Kommentierungsfrist. Die folgenreichste staatliche Maßnahme gegen ein kommerzielles KI-Modell in der Geschichte hat kein öffentliches Schriftstück irgendeiner Art hervorgebracht.
Was der Mechanismus war, bleibt aus zweiter Hand. CSIS beschreibt ihn unter Berufung auf „Medienberichte und Gespräche mit Personen, die den Brief gesehen haben“ als einen „is informed“-Brief des BIS — ein Instrument, das einem einzelnen namentlich genannten Unternehmen eine Lizenzpflicht auferlegt, ohne Rechtsetzungsverfahren — und berichtet, er habe möglicherweise EAR § 744.22 in Anspruch genommen, die Bestimmung zur militärisch-nachrichtendienstlichen Endverwendung. CSIS merkt an, dass diese Befugnis noch nie zuvor auf diese Weise genutzt wurde. Falls das zutrifft, hat die Regierung den Zugang eines ausländischen Staatsangehörigen zu einer kommerziellen API als militärisch-nachrichtendienstliche Endverwendung eingestuft. Wir können es nicht bestätigen, und niemand außerhalb des Raums kann es.
Es gibt sogar Uneinigkeit über die Existenz des Briefes als Brief. Drei Nachrichtenorganisationen berichten von einem schriftlichen Dokument. Eine juristische Analyse der Kanzlei Chamberlain Hrdlicka erklärt, Anthropic habe eine mündliche Mitteilung erhalten, mit „keiner schriftlichen Anordnung, keiner Gelegenheit zur Abhilfe und keinen förmlichen Feststellungen, die angefochten werden könnten“. Wir können das zu einer plausiblen Geschichte zusammenfügen — ein Telefonanruf, gefolgt von einem Brief —, aber wir haben das nicht verifiziert, also berichten wir den Widerspruch als Widerspruch.
Die Anordnung, die das Gegenteil versprach
Zehn Tage vor der Abschaltung, am 2. Juni, unterzeichnete der Präsident die Executive Order 14409, „Promoting Advanced Artificial Intelligence Innovation and Security“. Ihr Text ist öffentlich. Sie weist die Behörden an, einen freiwilligen Rahmen zu entwerfen, unter dem Entwickler der Regierung bis zu 30 Tage Vorabzugang zu ausgewiesenen Frontier-Modellen gewähren können.
Sie enthält außerdem diesen Satz:
„Nichts in diesem Abschnitt ist so auszulegen, dass es die Schaffung einer verpflichtenden staatlichen Lizenzierungs-, Vorabfreigabe- oder Genehmigungspflicht autorisiert.“
Innerhalb desselben Monats lieferten beide führenden amerikanischen KI-Labore nur noch das aus, was die Regierung freigegeben hatte.
Wir wollen hier sorgfältig sein, denn ein Großteil der Berichterstattung war es nicht. Die Executive Order hat Fable 5 nicht abgeschaltet. Sie trägt keine Exportkontrollbefugnis und kann es nicht. Die Direktive war ein separates Instrument, das auf separaten Befugnissen reiste. Die beiden werden routinemäßig vermengt, und das sollten sie nicht.
Der Punkt ist enger und schwerer von der Hand zu weisen: Auf eine Anordnung, die eine verpflichtende Vorabfreigabe ausdrücklich ausschloss, folgte binnen zehn Tagen eine faktische Vorabfreigabe — erreicht durch exportkontrollrechtlichen Druck auf ein Unternehmen und eine informelle Bitte an ein anderes. Beide fügten sich. Keines der beiden Verfahren taucht in der Anordnung auf.
Und es gibt ein Detail, das die Wahl des Instruments eher gezielt als improvisiert erscheinen lässt. Eine Exportkontrolle für Modellgewichte existiert bereits im Gesetzbuch. ECCN 4E091, geschaffen durch die AI Diffusion Rule der Biden-Regierung im Januar 2025, erfasst geschlossene Frontier-Modellgewichte, die mit mehr als 10²⁶ Operationen trainiert wurden. Sie ist bis heute im Code of Federal Regulations kodifiziert. Das Handelsministerium kündigte im Mai 2025 an, sie nicht mehr durchzusetzen — per Pressemitteilung, ohne das Aufhebungsverfahren jemals abzuschließen — und im Mai 2026 befand das Government Accountability Office, dass die Nichtdurchsetzungs-Ankündigung selbst eine Vorschrift war, die das Handelsministerium dem Kongress hätte vorlegen müssen.
Die Regierung hatte also eine veröffentlichte Kontrolle über Modellgewichte, ungenutzt und rechtlich umstritten. Sie griff stattdessen zu einem unveröffentlichten Brief unter einer Befugnis, die noch nie zuvor auf diese Weise angewandt worden war.
Worum er tatsächlich gebeten hat
Amodeis Essay vom 10. Juni, „Policy on the AI Exponential“, umfasst 5.878 Wörter, und sein zentraler Vorschlag ist eine Analogie zur Federal Aviation Administration. Frontier-Modelle sollten sich, wie Flugzeuge, verpflichtenden Tests durch Dritte unterziehen, und „ihre Freigabe sollte als Gefahr für die öffentliche Sicherheit blockiert oder rückgängig gemacht werden, wenn sie hohe Sicherheitsstandards nicht erfüllen.“
Hier ist der Satz, den die Berichterstattung zitierte, vollständig:
„Die Regierung sollte die Befugnis haben, den Einsatz des Modells zu blockieren oder davon abzuhalten, wenn im Lichte einer Bewertung durch Dritte festgestellt wird, dass es inakzeptable Risiken darstellt. Diese Befugnis muss auf die oben genannten vier spezifischen Risiken beschränkt sein, und es muss Schutzmaßnahmen gegen politische Begünstigung oder willkürliche Entscheidungen geben.“
Die zweite Hälfte dieses Satzes hat es in den meisten Berichten nicht überlebt. Ebenso wenig der gesetzgeberische Rahmen, den Anthropic zusammen mit dem Essay veröffentlichte und der die Mechanik spezifiziert:
„Anstatt die Befugnis zu haben, Abhilfemaßnahmen direkt zu verhängen, darf die Behörde diese nur verfolgen, indem sie eine Klage auf die angemessenen Abhilfemaßnahmen erhebt.“
„Die Behörde sollte ein faktenbasiertes Prüfverfahren konsistent über alle Entwickler hinweg anwenden und alle erfassten Modelle gleichwertiger Fähigkeiten denselben Standards unterwerfen. Kein Entwickler darf aus Gründen bevorzugt oder benachteiligt werden, die nichts mit den Bewertungsergebnissen des Modells oder mit Fähigkeiten in Bezug auf die Kategorien der aufgezählten Risiken zu tun haben, und ein Entwickler darf Abhilfemaßnahmen über ein beschleunigtes gerichtliches Überprüfungsverfahren anfechten.“
Zusammengesetzt lautet der Vorschlag: ein Gesetz des Kongresses; eine Behörde, die Abhilfemaßnahmen in der Regel nicht selbst verhängen kann, sondern vor Gericht ziehen muss; beschleunigte gerichtliche Überprüfung als Recht des Entwicklers; identische Standards für Modelle gleichwertiger Fähigkeit; und ausdrücklicher Schutz vor politischer Begünstigung.
Zwei Tage später wurden Anthropics Modelle weltweit durch einen unveröffentlichten Brief vom Markt genommen, ohne Gericht, ohne Überprüfung, ohne veröffentlichte Kriterien und ohne gleichwertige Maßnahme gegen Modelle vergleichbarer Fähigkeit.
Jede Schutzvorkehrung fehlte. Was ankam, war nicht der Vorschlag. Es war die Macht, zu deren Begrenzung der Vorschlag gebaut worden war.
Der naheliegende Einwand lautet, Amodei hätte den Essay im Nachhinein vielleicht anders geschrieben oder ihn später still überarbeitet. Hat er nicht. Wir haben alle 31 Internet-Archive-Aufnahmen zwischen dem 10. Juni und dem 17. Juli verglichen — jede einzelne trägt eine identische Inhaltsprüfsumme — und die Momentaufnahme vom 10. Juni Wort für Wort gegen die Live-Seite gediffed. Beide umfassen 5.878 Wörter. Es gibt keine Unterschiede. Der Essay, wie er heute dasteht, ist der Essay, wie er veröffentlicht wurde, zwei Tage vor der Abschaltung.
Noch etwas zu diesem Essay, da das Narrativ ringsum das Gegenteil unterstellt: „China“ kommt darin genau einmal vor, in einer Passage über Chip-Exportkontrollen. „Distillation“ kommt null Mal vor.
Drei Labore, drei Instrumente
Zwischen Mai und Juli hat die US-Regierung alle drei amerikanischen Frontier-Labore angesprochen. Die Instrumente waren nicht dieselben.
| Labor | Instrument | Wirkung |
|---|---|---|
| Google DeepMind | Kooperative Forschungsvereinbarung mit CAISI, 5. Mai | Keine Beschränkung berichtet |
| OpenAI | Eine Bitte, freiwillig befolgt | Preview auf ~20 geprüfte Partner begrenzt, 12 Tage |
| Anthropic | Verbindliche, unveröffentlichte, individuell adressierte Direktive | 18 Tage, weltweite Abschaltung |
OpenAIs Weg ist in eigenen Worten dokumentiert. Das Unternehmen zeigte GPT-5.6 der Regierung rund einen Monat vor der Veröffentlichung in einer Vorschau und startete dann am 26. Juni für etwa zwanzig Unternehmen, die jeweils einzeln freigegeben wurden. Seine Ankündigung lautet:
„Auf ihre Bitte hin beginnen wir mit einer begrenzten Preview für eine kleine Gruppe vertrauenswürdiger Partner, deren Teilnahme der Regierung mitgeteilt wurde… Wir glauben nicht, dass diese Art von staatlichem Zugangsverfahren zum langfristigen Standard werden sollte.“
Das ist derselbe Einwand, den Anthropic erhob. Der Unterschied liegt in der Reihenfolge. Anthropic startete für die Welt und erfuhr von der Existenz des Verfahrens, als sein Produkt dunkel wurde. OpenAI reichte zuerst ein und erreichte die Öffentlichkeit zwölf Tage später, unversehrt. GPT-5.6 wurde am 9. Juli allgemein verfügbar. OpenAI beschreibt Sol, seine höchste Stufe, als sein leistungsfähigstes Modell für Cybersicherheit — genau die Fähigkeitsklasse, die gegen Fable 5 angeführt wurde.
Axios fasste den Wandel zusammen: „Washington beginnt, die fortschrittlichsten in den USA entwickelten KI-Modelle als Produkte zu behandeln, die eine staatliche Prüfung benötigen, bevor sie breit veröffentlicht werden können.“
Die Asymmetrie der Instrumente ist dokumentiert. Die Ursache nicht. Anthropics öffentliche Haltung zur KI-Sicherheit war die aggressivste der drei, und es ist das einzige Labor, das eine verbindliche Anordnung erhielt; David Sacks vom Weißen Haus hat öffentlich gesagt, die Regierung habe Amodei gebeten, den Jailbreak zu beheben oder das Modell zurückzuziehen, und „Dario weigerte sich“, während Anthropics eigene Erklärung nahelegt, dass es die Schwere bestritt, statt sich einer Abhilfe zu verweigern. Diese Darstellungen sind unvereinbar, und keine hat dokumentarische Belege. Die Presseberichterstattung hat Amodei als politische Zielscheibe charakterisiert. Wir sind nicht in der Lage, ein Motiv festzustellen, und wir werden auch keines durch Anordnung andeuten. Was wir sagen können: Drei Labore mit vergleichbaren Modellen erhielten drei verschiedene Instrumente, und keine öffentlichen Kriterien erklären den Unterschied.
Der Vorwurf und die Belege
Der Distillations-Klassifikator, der in Fable 5 ausgeliefert wurde, verdient einen Moment der Aufmerksamkeit — wegen dessen, womit er zusammengefasst ist.
Anthropics Startbeitrag erklärt: „Wir haben zuvor groß angelegte Versuche identifiziert, Claudes Fähigkeiten zu extrahieren (‘destillieren’), um konkurrierende Modelle in autoritären Ländern zu trainieren.“ Markierte Anfragen „werden auf Opus 4.8 zurückfallen.“
Eine kommerzielle Gegenmaßnahme — Schutz davor, dass Wettbewerber ein Produkt kopieren — wurde im selben Klassifikator-Stack ausgeliefert wie Biowaffen und offensive Cyberfähigkeiten. Anthropics Begründung ist sicherheitsgerahmt: Fähigkeiten, die ohne angehängte Schutzmaßnahmen abfließen. Das kann wahr und zugleich marktschützend sein. Zu beachten ist auch die Wortwahl: „autoritäre Länder“, nicht China. Die Absicherung ist ihre.
Die zugrundeliegenden Vorwürfe sind erheblich. Im Februar veröffentlichte Anthropic Zahlen: rund 16 Millionen Austausche über etwa 24.000 betrügerische Konten, aufgeschlüsselt als DeepSeek über 150.000, Moonshot über 3,4 Millionen, MiniMax über 13 Millionen. Im Juni kam der Alibaba-Brief: 25.000 Konten, 28,8 Millionen Interaktionen zwischen dem 22. April und dem 5. Juni. OpenAI hat parallele Behauptungen gegenüber dem House Select Committee on China aufgestellt.
All das beruht auf interner Telemetrie. Es wurden keine forensischen Artefakte veröffentlicht, keine Logs, kein Audit durch Dritte. Nichts verbindet die Gewichte irgendeines chinesischen Modells mit von Claude erzeugten Daten. Die Behauptung betrifft Zugriffsmuster einer API; die Schlussfolgerung betrifft das, womit jene Labore trainiert haben. Die Brücke dazwischen ist Anthropics, und sie wurde öffentlich nicht belegt. DeepSeek, Moonshot und MiniMax lehnten eine Stellungnahme ab. Alibaba erklärt, es trainiere nicht mit proprietären Modellausgaben.
Wir sollten deutlich sagen, warum wir auf diesem Punkt bestehen, denn wir stehen dabei nicht sauber da.
Im April veröffentlichten wir einen Artikel, der argumentierte, Mrinank Sharmas Rücktritt bei Anthropic sei ein Signal in Bezug auf Mythos. Die Chronologie war suggestiv, und spätere Ereignisse stützten die Schlussfolgerung. Wir hatten keine Quellen für die Verbindung selbst. Wir haben die Schlussfolgerung in der Grammatik einer Tatsache präsentiert, und im Juni haben wir eine Korrektur angefügt, die das sagte. Später recht zu behalten repariert keine unbelegte Brücke — das war die Lehre, und sie gilt hier identisch. Ein Muster in Zugriffslogs ist ein Beleg für ein Muster in Zugriffslogs. Ob es Distillation nachweist, ist eine Behauptung, die Belege erfordert, die niemand vorgelegt hat.
Es gibt außerdem eine Tatsache, die jede Lesart von Anthropic als passivem Objekt der Politik verkompliziert: Seine Nutzungsbedingungen untersagen kommerziellen Claude-Zugang durch chinesisch kontrollierte Einheiten seit September 2025 — neun Monate bevor die Regierung irgendetwas tat. Es wurde nicht von einer Beschränkung erfasst. Es hatte für eine argumentiert.
Als das Instrument, für das es geworben hatte, gegen es gerichtet wurde, zog Anthropic die Parallele nicht. Sein Beitrag zur Wiederinbetriebnahme vom 30. Juni ist durchgehend prozedural und erwähnt weder den Essay noch die Ironie. Wir haben nirgends einen Kommentar dazu gefunden. Das ist eine Abwesenheit, die wir als Abwesenheit berichten, nicht als Verweigerung.
Der zweite Akt, in Daten
Während dies lief, zeichnete sich die kommerzielle Landkarte neu. Wir legen die Daten aus und lassen sie stehen, denn Anthropic hat jeden einzelnen dieser Schritte auf Kapazität und Nachfrage zurückgeführt, nie auf Wettbewerb, und wir haben keine Grundlage, das zu überstimmen.
Beim Start am 9. Juni war Fable 5 bis zum 22. Juni ohne Aufpreis in den kostenpflichtigen Tarifen enthalten, danach sollte es auf Nutzungsguthaben umgestellt werden. Es sollte immer auf Guthaben umgestellt werden; das stand in der Ankündigung.
Von den dreizehn versprochenen Tagen wurden drei geliefert. Die Modelle gingen am zwölften dunkel.
Die Exportkontrollen wurden am 30. Juni aufgehoben und der Zugang kehrte am 1. Juli zurück — neunzehn Tage nach der Abschaltung — mit Fable, enthalten bis zu 50 % der wöchentlichen Limits bis zum 7. Juli. Dieses Zeitfenster wurde auf den 12. Juli verlängert, dann auf den 19. Juli, jedes Mal wenige Tage vor Ablauf angekündigt.
Am 9. Juli veröffentlichte OpenAI GPT-5.6 allgemein, mit Sol — seinem Flaggschiff — enthalten im ChatGPT-Plus-Abonnement für 20 $. Sol ist mit 5 $ und 30 $ pro Million Input- und Output-Token gelistet. Fable 5 ist mit 10 $ und 50 $ gelistet.
Am 18. Juli kündigte Anthropic an, dass Fable 5 dauerhaft in den Max- und Team-Premium-Tarifen enthalten sein werde, bis zu 50 % der wöchentlichen Limits. Pro und Team Standard wechselten zu Nutzungsguthaben mit einer einmaligen Gutschrift von 100 $. Die Bedingungen traten am 20. Juli in Kraft.
Zwei Beobachtungen, bei denen wir sicher sind. Erstens: Drei Verlängerungen in letzter Minute sind kein Plan; die Form dieses Verhaltens ist ein Rückzug vom Übergang zu Guthaben, was auch immer ihn ausgelöst hat. Zweitens, und aufschlussreicher: Eine Entschuldigung für neunzehn Tage Ausfall ist ein temporäres Instrument — zusätzliche Guthaben, ein längeres Zeitfenster, eine Gutschrift. Was Anthropic tat, war dauerhaft und strukturell. Unternehmen reparieren Ausfälle nicht, indem sie Tarifleistungen für immer ändern.
Wir korrigieren außerdem etwas, das in der Berichterstattung kursiert. Mehrere Medien berichteten, eine werbliche Nutzungserhöhung sei am 20. Juli ausgelaufen und habe die Basislimits um 33 % gekürzt, gerade als Fables 50-%-Kontingent eintraf — was die Aufnahme auf dem Papier großzügig und in der Praxis kleiner mache. Dem ist nicht so. Anthropics Dokumentation zeigt, dass die Claude-Code-Aktion von +50 % bis zum 19. August läuft. Und 33 % ist keine unabhängige Messung: Es ist der arithmetische Kehrwert einer Erhöhung um 50 %. Die Zahl scheint das eventuelle Auslaufen der einen Aktion zu sein, angehängt an das Enddatum einer anderen Aktion. Fable kam ohne ausgleichende Kürzung in die Tarife.
Die modellspezifische Obergrenze selbst ist ein hauseigener Mechanismus, keine Erfindung. Claude Opus 4 trug ab August 2025 ein eigenes wöchentliches Kontingent getrennt vom allgemeinen Pool, und Anthropic bestätigte das, als es ankündigte, Opus 4.5 habe „Opus-spezifische Obergrenzen entfernt“. Neu erscheint die Formulierung: Frühere Sonderregelungen waren absolute Kontingente in Stunden oder Token. Wir haben keinen Präzedenzfall für eines gefunden, das als Prozentsatz des Tarifs ausgedrückt wird.
Eine Grenze, die sich nicht schließt
Am 13. Juni — dem Tag nach der Abschaltung — veröffentlichte Zhipu AI GLM-5.2 als offene Gewichte unter einer MIT license. Am 16. Juli kündigte Moonshot AI Kimi K3 an, ein Modell mit 2,8 Billionen Parametern, dessen Gewichte am 27. Juli veröffentlicht werden sollen. Alibaba zeigte am 19. Juli eine Vorschau von Qwen3.8-Max. DeepSeeks V4-Familie ist seit April frei herunterladbar.
Neunzehn Tage Verweigerung für zahlende Kunden, die sich fügten. Null Tage für jeden, der bereit war, eine Datei herunterzuladen.
Anthropic brachte das Substitutionsargument in der ersten Nacht vor und sagte, die fragliche Fähigkeit „ist von anderen Modellen breit verfügbar (einschließlich OpenAIs GPT-5.5) und wird jeden Tag von den Verteidigern genutzt, die Systeme sicher halten.“
Das strukturelle Problem ist älter als dieser Streit. Die Export Administration Regulations wurden für Gegenstände mit Seriennummern und Verwahrungsketten gebaut. Eine Gewichtsdatei auf Hugging Face hat weder das eine noch das andere. Die Kontrolle erreichte die einzige Akteurskategorie, die sie erreichen konnte — die API eines amerikanischen Unternehmens — und ließ den Rest des Ökosystems unberührt.
Auch hier eine Korrektur, denn nahezu jede Darstellung liegt falsch, einschließlich unserer eigenen ersten Lesart. Die Direktive stützte sich auf die Staatsangehörigkeit, nicht auf das Territorium. Ein französischer Staatsbürger in Ohio war erfasst; ein Amerikaner in Paris nicht. Kein Geofence löst das. Die bindende Beschränkung war die Identitätsprüfung, und Anthropics eigene Erklärung sagt genau das: Es konnte die Staatsangehörigkeit nicht in Echtzeit überprüfen, also schaltete es alles ab. Kommentatoren komprimierten das zu „Geofencing war nicht praktikabel“, was ein anderes Problem beschreibt als das, das tatsächlich bestand.
Was nie entschieden wurde
Die Kontrollen wurden am 30. Juni aufgehoben, nachdem Anthropic einen Klassifikator ausgeliefert hatte, der nach eigenen Angaben die berichtete Technik in über 99 % der Fälle blockiert. Lutnicks Rücknahmeschreiben — ebenfalls unveröffentlicht — berief sich auf „angemessene Schutzmaßnahmen“ und war an Anthropics Chief Compute Officer Tom Brown gerichtet, nicht an Amodei. Mythos 5 kehrte zu einer Reihe zugelassener US-Organisationen zurück. Fable 5 kehrte am 1. Juli zur Welt zurück.
Nichts wurde gelöst. Anthropic sagte nie, die Regierung habe unrecht gehabt; die Regierung sagte nie, sie habe recht gehabt. Der Beitrag zur Wiederinbetriebnahme ist von Anfang bis Ende administrativ.
Und die Frage darunter blieb genau dort, wo sie begann. Wenn eine Person außerhalb der Vereinigten Staaten einen Prompt an einen amerikanischen Server schickt und eine Antwort erhält — ist dann irgendetwas exportiert worden? Die traditionelle Exportkontrolle hat die Fernnutzung von US-Software nie so behandelt. Die Harvard Law Review warf die Frage im Juni auf. Sie wurde nie entschieden, weil die Aufhebung sie gegenstandslos machte.
Also bleibt sie verfügbar. Der Brief wurde nie veröffentlicht, also gibt es keinen Text zum Anfechten. Es wurde keine Vorschrift erlassen, also gab es keine Kommentierungsfrist. Kein Gericht hat sie überprüft, weil es kein Verfahren gab. Die Kriterien, die das abgeschaltete Labor von den beiden anderen unterscheiden, wurden nie genannt. Und es hat funktioniert: Binnen drei Wochen lieferte jedes amerikanische Frontier-Labor zu Bedingungen aus, die die Regierung im Voraus genehmigt hatte — unter einer Executive Order, die schriftlich versprochen hatte, genau das nicht zu verlangen.
Die folgenreichste KI-Politik des Jahres steht nirgendwo geschrieben. Das ist kein Versehen darin, wie sie gemacht wurde. So wurde sie gemacht.