Kas tai per dokumentas
106 puslapių ataskaita, kurią Anthropic paskelbė įgyvendindama savo Responsible Scaling Policy (RSP) 3-iąją versiją. Tai pirmoji tokio tipo ataskaita — įmonė žada ją atnaujinti kas 3–6 mėnesius. Skirtingai nuo system card, kuri išleidžiama su kiekvienu modeliu ir aprašo vieno modelio savybes, ši ataskaita vertina visos organizacijos veiklą: ne tik modelių pajėgumus, bet ir saugumo kontrolės priemones, stebėseną, diegimo apsaugas ir bendrą likutinę riziką.
Dokumentas nagrinėja keturias katastrofinės rizikos kategorijas: ne naujų cheminių/biologinių ginklų gamybą, naujų CB ginklų kūrimą, didelės rizikos sabotažo galimybes ir automatizuotą MTEP pagreitį. Kiekvienam scenarijui pateikiamas grėsmės modelis, aktualūs modeliai (daugiausia Claude Opus 4.6), esamų pajėgumų vertinimas, taikomos priemonės ir galutinis rizikos verdiktas.
Išvados: trys iš keturių kategorijų įvertintos kaip „labai maža" rizika, naujų CB ginklų kategorija — „maža, bet su reikšmingu neapibrėžtumu". Dokumento gale yra sąžiningiausia jo dalis — skyrius apie akceleracijos dinamiką, kuriame pripažįstama, kad net ir esant mažai tiesioginei rizikai, įmonė gali netiesiogiai spartinti konkurentus, kurie tokių apsaugų netaiko. Yra ir vienas visiškai užtemdytas priedas (7.7).
Struktūrinis panašumas į ES reguliavimo logiką
Įdomiausia tai, kad dokumentas, kuris nėra reguliacinis, atkartoja beveik visus ES kibernetinio ir skaitmeninio reguliavimo konstrukcinius elementus.
Pakopiniai slenksčiai. Anthropic ASL-2 / ASL-3 lygiai veikia lygiai taip pat, kaip DORA „kritinių trečiųjų šalių IRT paslaugų teikėjų" (CTPP) statusas, MiCA „reikšmingų" ART/EMT emitentų riba, CRA I priedo svarbių ir kritinių produktų klasės arba AI Act 51 straipsnio sisteminės rizikos GPAI modeliai. Visur ta pati logika: peržengei pajėgumo ar masto slenkstį — gauni sunkesnį prievolių paketą.
Scenarijais grįstas testavimas. Anthropic „threat models" metodologiškai artima DORA 26 straipsnio grėsmėmis grįstam skverbties testavimui (TLPT / TIBER-EU) ir CRA reikalaujamai rizikos analizei per produkto gyvavimo ciklą. Skirtumas — TLPT atlieka nepriklausomi išoriniai testuotojai pagal priežiūros institucijos patvirtintą apimtį.
Vidaus kontrolės aplinka. Ataskaitoje aprašytos priemonės — privaloma rankinė kodo peržiūra prieš įtraukiant jį į bendrus repozitorijus, automatinė ne mažiau kaip 10 % Claude Code užklausų atranka klasifikatoriaus stebėsenai, sandboxing, egress pralaidumo ribojimai modelio svorių apsaugai, bug bounty programa. Tai iš esmės saugaus kūrimo ciklo (SSDLC) ir vidinės grėsmės valdymo kontrolės, kurios CRA kalba vadinamos „vulnerability handling" reikalavimais, o ISO 27001 kalba — A.8 grupės kontrolėmis.
Ribinė ir absoliuti rizika. Čia Anthropic pasiūlo tai, ko reguliavime nėra: atskirai vertinama, kiek rizikos prideda konkrečios įmonės sistemos, ir kiek rizikos kiltų, jei visa pramonė elgtųsi taip pat. ES teisė vertina subjektą atskirai; sisteminės sektoriaus rizikos vertinimas paliekamas priežiūros institucijoms. Ši dviguba optika yra metodologiškai vertinga ir GRC praktikoje nusipelno dėmesio.
Kur baigiasi panašumas: trys spragos
Pirma — nepriklausomo patvirtinimo trūkumas. Ataskaita yra savęs vertinimas. Minima tik bandomoji METR išorinė peržiūra, po kurios buvo patikslintos kelios formuluotės apie vidinę darbuotojų apklausą. Palyginkite: CRA kritiniams produktams reikalauja trečiosios šalies atitikties vertinimo per notifikuotąją įstaigą; DORA reikalauja nepriklausomos IRT rizikos valdymo sistemos peržiūros ir vidaus audito; MiCA reikalauja nacionalinės kompetentingos institucijos licencijos prieš pradedant veiklą. AI Act 55 straipsnis sisteminės rizikos GPAI tiekėjams nustato priešiškąjį testavimą ir dokumentacijos pateikimą AI Office, bet ne privalomą nepriklausomą auditą.
Antra — incidentų pranešimo asimetrija. Išoriniams naudotojams sabotažui skirtos stebėsenos nėra — pasikliaujama savanorišku pranešimu. Reguliuojamame pasaulyje tai neįmanoma: DORA nustato pakopinį pranešimą apie svarbius IRT incidentus (pirminis, tarpinis, galutinis), NIS2 — 24 val. ankstyvą įspėjimą ir 72 val. pranešimą, CRA nuo 2026 m. rugsėjo 11 d. įpareigoja gamintojus per 24 val. pranešti ENISA ir CSIRT apie aktyviai išnaudojamas pažeidžiamumas, AI Act 73 straipsnis — apie rimtus incidentus.
Trečia — užtemdytas priedas. Skaidrumo riba, kur susiduria komercinė paslaptis ir viešasis interesas. ES teisė šią įtampą sprendžia ne slaptumu, o konfidencialia prieiga priežiūros institucijai.
Jungtinė Karalystė
JK sąmoningai neturi horizontalaus AI įstatymo. Vietoje jo — principais grįsta sektorinių reguliatorių sistema (FCA, PRA, ICO, Ofcom), FCA/PRA veiklos atsparumo režimas su svarbiomis verslo paslaugomis ir poveikio tolerancijomis, Critical Third Parties režimas pagal FSMA 2023 bei AI Security Institute vaidmuo. Tokioje sistemoje savanoriškai skelbiama tiekėjo rizikos ataskaita turi didesnį svorį — ji faktiškai užpildo reguliacinę tuštumą. Bet tuo pačiu ji yra vienintelis įrodymų šaltinis, o tai nėra tvari padėtis finansų sektoriaus rizikos valdymo požiūriu.
Lietuva
Trys praktiniai kampai.
Finansų sektorius. Lietuvoje veikia neproporcingai didelis EPĮ ir MĮ skaičius, todėl DORA čia jaučiama stipriau nei daugelyje valstybių narių. Jei tokia įstaiga naudoja Claude ar bet kurį kitą pamatinį modelį, tiekėjas patenka į IRT trečiųjų šalių registrą, jam taikomi 28–30 straipsnių sutartiniai reikalavimai — išėjimo strategijos, audito teisės, subrangos grandinė, duomenų vieta. Anthropic rizikos ataskaita yra naudinga įrodymo medžiaga tiekėjo dokumentacijoje, bet ji nepakeičia nei sutartinių garantijų, nei jūsų pačių rizikos vertinimo.
Kriptoturto paslaugų teikėjai. MiCA licencijuoti CASP Lietuvos banko priežiūroje kartu patenka į DORA taikymo sritį. AI naudojimas rinkos piktnaudžiavimo ar AML stebėsenai reiškia dvigubą prievolių sluoksnį: MiCA reikalauja atsparių ir tinkamų sistemų, DORA — IRT rizikos valdymo, o AI Act — skaidrumo pagal 50 straipsnį.
AI Act laiko juosta. 2026 m. liepos 24 d. Oficialiajame leidinyje paskelbtas Digital Omnibus on AI (Reglamentas (ES) 2026/1744), įsigaliojęs liepos 27 d. Didelės rizikos sistemų pagal III priedą prievolės atidėtos iki 2027 m. gruodžio 2 d., pagal I priedą — iki 2028 m. rugpjūčio 2 d. Tačiau 50 straipsnio skaidrumo reikalavimai taikomi nuo 2026 m. rugpjūčio 2 d., o GPAI prievolės (51–55 str.) galioja nuo 2025 m. rugpjūčio ir nebuvo pakeistos. Atidėjimas nėra pauzė — inventorizacijos ir klasifikavimo darbai lengvesni netaps.
Ką su tuo daryti
Praktinė išvada GRC funkcijai: tokias tiekėjų rizikos ataskaitas verta traktuoti kaip įrodymų šaltinį, o ne kaip užtikrinimą. Konkrečiai — susieti ataskaitos teiginius su savo kontrolių biblioteka (kokias jūsų kontroles ji faktiškai patvirtina, o kokias tik deklaruoja), užfiksuoti tris aukščiau įvardytas spragas kaip likutinę riziką tiekėjo profilyje ir kompensuoti jas sutartimi — audito teise, incidentų pranešimo terminais, subrangos skaidrumu.
Ir dar viena pastaba. Ataskaita parodo, kaip atrodo brandus rizikos vertinimas ten, kur reguliavimo dar nėra: aiškūs grėsmių modeliai, įvardytos kontrolių ribos, pripažintas neapibrėžtumas. Daugelis reguliuojamų įmonių, turinčių privalomus DORA ar NIS2 reikalavimus, tokio dokumento apie save neturi.
Analizė parengta remiantis Anthropic „Risk Report: February 2026" (redakcija 2026-07-08).



