O czym jest ten dokument
106-stronicowy raport opublikowany przez Anthropic w ramach wdrażania trzeciej wersji swojej polityki odpowiedzialnego skalowania (RSP). To pierwszy tego typu dokument — firma zapowiada jego aktualizację co 3–6 miesięcy. W przeciwieństwie do kart systemowych, które są wydawane wraz z każdym modelem i opisują właściwości pojedynczego modelu, ten raport ocenia całą działalność organizacji: nie tylko możliwości modeli, ale także środki kontroli bezpieczeństwa, monitorowanie, zabezpieczenia wdrażania oraz ogólne ryzyko szczątkowe.
Dokument analizuje cztery kategorie ryzyka katastroficznego: produkcję nowej broni chemicznej/biologicznej, tworzenie nowej broni CB, możliwości sabotażu o wysokim ryzyku oraz przyspieszenie automatyzacji MTEP. Dla każdego scenariusza przedstawiono model zagrożeń, aktualne modele (głównie Claude Opus 4.6), ocenę istniejących możliwości, stosowane środki oraz ostateczny werdykt dotyczący ryzyka.
Wnioski: trzy z czterech kategorii oceniono jako ryzyko „bardzo niskie”, kategoria dotycząca nowej broni CB — jako „niskie, ale z istotną niepewnością”. Najbardziej przejrzystą częścią dokumentu jest rozdział dotyczący dynamiki przyspieszenia, w którym uznaje się, że nawet przy niskim bezpośrednim ryzyku firma może pośrednio przyspieszać konkurentów, którzy takich zabezpieczeń nie stosują. W dokumencie znajduje się także całkowicie zaciemniony załącznik (7.7).
Strukturalne podobieństwo do logiki regulacji UE
Najciekawsze jest to, że dokument, który nie jest aktem regulacyjnym, odzwierciedla prawie wszystkie konstrukcyjne elementy unijnych regulacji cybernetycznych i cyfrowych.
Progowe poziomy. Poziomy ASL-2 / ASL-3 w Anthropic działają dokładnie tak samo, jak status „dostawców krytycznych usług ICT z trzecich krajów” (CTPP) w DORA, próg emitentów „znaczących” (ART/EMT) w MiCA, klasy krytycznych i ważnych produktów w załączniku I CRA lub modele GPAI o systemowym ryzyku zgodnie z art. 51 AI Act. Wszędzie obowiązuje ta sama logika: przekroczenie progu możliwości lub skali — otrzymujesz cięższy pakiet obowiązków.
Testowanie oparte na scenariuszach. Metodologia „modeli zagrożeń” w Anthropic jest metodologicznie zbliżona do testowania penetracyjnego opartym na zagrożeniach (TLPT / TIBER-EU) zgodnie z art. 26 DORA oraz wymaganej analizy ryzyka w CRA na każdym etapie cyklu życia produktu. Różnica polega na tym, że TLPT przeprowadzają niezależni zewnętrzni testerzy zgodnie z zakresem zatwierdzonym przez organ nadzorujący.
Środowisko kontroli wewnętrznej. W raporcie opisano środki — obowiązkowe ręczne przeglądy kodu przed wprowadzeniem go do wspólnych repozytoriów, automatyczna selekcja co najmniej 10% zapytań do Claude Code w celu monitorowania klasyfikatora, sandboxing, ograniczenia przepustowości egress w celu ochrony wag modelu oraz program bug bounty. To zasadniczo bezpieczny cykl rozwoju (SSDLC) oraz kontrole zarządzania ryzykiem zagrożeń wewnętrznych, które w terminologii CRA określane są jako wymagania dotyczące „postępowania z podatnościami”, a w ISO 27001 — kontrolami grupy A.8.
Ryzyko względne i bezwzględne. Tutaj Anthropic proponuje coś, czego nie ma w regulacjach: oddzielnie oceniane jest, jakie ryzyko dodają konkretne systemy firmy, oraz jakie ryzyko powstałoby, gdyby cała branża postępowała w ten sam sposób. Prawo UE ocenia podmiot indywidualnie; ocena systemowego ryzyka sektora pozostaje w gestii organów nadzorujących. Ta podwójna perspektywa jest metodologicznie cenna i zasługuje na uwagę w praktyce GRC.
Gdzie kończy się podobieństwo: trzy luki
Po pierwsze — brak niezależnego potwierdzenia. Raport jest samooceną. Wspomniano jedynie o pilotażowym zewnętrznym przeglądzie METR, po którym skorygowano kilka sformułowań dotyczących wewnętrznej ankiety pracowniczej. Dla porównania: CRA dla krytycznych produktów wymaga oceny zgodności przez notyfikowaną jednostkę trzecią; DORA wymaga niezależnego przeglądu systemu zarządzania ryzykiem ICT przez stronę trzecią oraz audytu wewnętrznego; MiCA wymaga licencji organu krajowego właściwego przed rozpoczęciem działalności. Artykuł 55 AI Act nakłada na dostawców GPAI o systemowym ryzyku obowiązek testowania kontradyktoryjnego oraz przekazywania dokumentacji do AI Office, ale nie wymaga obowiązkowego niezależnego audytu.
Po drugie — asymetria zgłaszania incydentów. Dla zewnętrznych użytkowników nie ma monitorowania sabotażu — opiera się ono na dobrowolnych zgłoszeniach. W regulowanym świecie jest to niedopuszczalne: DORA określa stopniowe zgłaszanie istotnych incydentów ICT (początkowe, pośrednie, końcowe), NIS2 — 24-godzinne wczesne ostrzeżenie i 72-godzinne zgłoszenie, CRA od 11 września 2026 r. zobowiązuje producentów do zgłaszania ENISA i CSIRT o aktywnie wykorzystywanych podatnościach w ciągu 24 godzin, AI Act art. 73 — o poważnych incydentach.
Po trzecie — zaciemniony załącznik. Granica przejrzystości, na której dochodzi do konfliktu między tajemnicą handlową a interesem publicznym. Prawo UE rozwiązuje to napięcie nie poprzez tajność, ale poprzez poufny dostęp organów nadzorujących.
Wielka Brytania
Wielka Brytania świadomie nie posiada poziomego prawa AI. Zamiast niego funkcjonuje system oparty na zasadach regulacyjnych sektorowych regulatorów (FCA, PRA, ICO, Ofcom), reżim odporności działalności FCA/PRA z kluczowymi usługami biznesowymi i tolerancjami wpływu, reżim „Krytycznych Stron Trzecich” zgodnie z FSMA 2023 oraz rola AI Security Institute. W takim systemie dobrowolnie publikowany raport ryzyka dostawcy zyskuje większą wagę — faktycznie wypełnia lukę regulacyjną. Jednak jednocześnie jest to jedyne źródło dowodów, co nie jest trwałym rozwiązaniem z punktu widzenia zarządzania ryzykiem w sektorze finansowym.
Litwa
Trzy praktyczne punkty widzenia.
Sektor finansowy. Na Litwie działa nieproporcjonalnie duża liczba EP i MŚP, dlatego DORA jest tam odczuwana silniej niż w wielu państwach członkowskich. Jeśli taka instytucja korzysta z Claude lub jakiegokolwiek innego modelu podstawowego, dostawca trafia do rejestru krytycznych usług ICT stron trzecich, wobec którego stosuje się 28–30 artykułów umownych wymogów — strategii wyjścia, praw audytu, łańcucha podwykonawstwa, lokalizacji danych. Raport ryzyka Anthropic jest przydatnym materiałem dowodowym w dokumentacji dostawcy, ale nie zastępuje ani umownych gwarancji, ani własnej oceny ryzyka.
Dostawcy usług kryptoaktywów. Licencjonowani dostawcy usług kryptoaktywów (CASP) pod nadzorem Banku Litwy jednocześnie wchodzą w zakres stosowania DORA. Wykorzystanie AI do monitorowania nadużyć rynkowych lub AML oznacza podwójne warstwy obowiązków: MiCA wymaga systemów odpornych i odpowiednich, DORA — zarządzania ryzykiem ICT, a AI Act — przejrzystości zgodnie z art. 50.
Harmonogram AI Act. 24 lipca 2026 r. w Dzienniku Urzędowym opublikowano Digital Omnibus on AI (Rozporządzenie (UE) 2026/1744), które weszło w życie 27 lipca. Obowiązki dotyczące systemów wysokiego ryzyka zgodnie z załącznikiem III zostały przesunięte na 2 grudnia 2027 r., a zgodnie z załącznikiem I — na 2 sierpnia 2028 r. Jednak wymogi dotyczące przejrzystości zgodnie z art. 50 obowiązują od 2 sierpnia 2026 r., a obowiązki dotyczące GPAI (art. 51–55) obowiązują od sierpnia 2025 r. i nie zostały zmienione. Przełożenie nie oznacza pauzy — prace inwentaryzacyjne i klasyfikacyjne nie staną się łatwiejsze.
Co z tym zrobić
Praktyczny wniosek dla funkcji GRC: takie raporty ryzyka dostawców warto traktować jako źródło dowodów, a nie zapewnienie. Konkretnie — powiązać tezy raportu z biblioteką kontroli (które kontrole on faktycznie potwierdza, a które jedynie deklaruje), udokumentować trzy wyżej wymienione luki jako ryzyko szczątkowe w profilu dostawcy oraz zrekompensować je umownie — prawem audytu, terminami zgłaszania incydentów, transparentnością podwykonawstwa.
I jeszcze jedna uwaga. Raport pokazuje, jak wygląda dojrzała ocena ryzyka w miejscu, gdzie regulacje jeszcze nie obowiązują: jasne modele zagrożeń, określone granice kontroli, uznana niepewność. Wiele regulowanych firm posiadających obowiązkowe wymogi DORA lub NIS2 nie posiada takiego dokumentu o sobie.
Analiza przygotowana na podstawie raportu Anthropic „Risk Report: February 2026” (edycja z 2026-07-08).



