Cloudflare gab die Aufnahme der beiden offenen KI-Modelle EuroLLM und Apertus in die Plattform Workers AI bekannt. Gleichzeitig startete das Unternehmen praxisorientierte Workshops, die Regierungsstellen und Betreiber kritischer Infrastrukturen beim Aufbau von Cyberabwehr unterstützen sollen, die nicht von einem einzigen Modell abhängt. Der Schritt erfolgt ein Jahr nachdem das Unternehmen das Konzept der „Wahlmöglichkeit“ als Grundlage für Souveränität im Bereich der künstlichen Intelligenz vorgestellt hatte.
Offene europäische Modelle auf Workers AI
EuroLLM unterstützt insgesamt 35 Sprachen, darunter die 24 Amtssprachen der Europäischen Union. Entwickelt wurde es mit Unterstützung von Horizon Europe, des Europäischen Forschungsrats und EuroHPC durch ein Konsortium aus europäischen Universitäten und Forschungseinrichtungen, dem Unternehmen Unbabel und Naver Labs. Das Modell wurde auf dem Supercomputer MareNostrum 5 trainiert. Das Konsortium erklärt, es übertreffe ähnlich große Modelle bei Tests zur Mehrsprachigkeit und bei maschineller Übersetzung für die Europäische Union. Der Zugang kann über Workers AI angefordert werden.
Apertus, dessen Name „offen“ bedeutet, ist das erste vollständig offene, groß angelegte und mehrsprachige Sprachmodell der Schweiz. Es wurde mit mehr als 15 Billionen Tokens in über 1.500 Sprachen trainiert, wobei 40 % der Trainingsdaten auf nicht englische Sprachen entfielen. Entwickelt wurde es von der ETH Zürich, der EPFL und dem Schweizerischen Nationalen Hochleistungsrechenzentrum im Rahmen der Swiss AI Initiative. Seine Architektur, Gewichte, Trainingsdaten und Methoden wurden veröffentlicht. Außerdem wurde es unter Berücksichtigung schweizerischer und europäischer Vorschriften entwickelt, darunter des europäischen Gesetzes über künstliche Intelligenz und der DSGVO. Dazu gehören die Beachtung von Anträgen auf Ausschluss von Daten, die Entfernung personenbezogener Daten und die Begrenzung ihrer wörtlichen Speicherung.
Was ändert sich praktisch?
Die Erweiterung gibt Regierungen und Entwicklern die Möglichkeit, Modelle zu verwenden, die mit lokalen sprachlichen und regulatorischen Kontexten verbunden sind, anstatt Anwendungen auf geschlossene kommerzielle Modelle zu beschränken. Cloudflare verweist auf Beispiele, die Entwickler, Studierende und Regierungsmitarbeiter im vergangenen Jahr erstellt haben. Dazu gehören Form Mitra in Indien, das Nutzer mithilfe von Sprachmodellen in 22 indischen Sprachen durch Anspruchsverfahren führt, MedBridge in Singapur, das Gesundheitsgespräche in 14 Sprachen unterstützt, und Anshin Concierge in Japan, das die Beschreibung eines Problems durch den Nutzer mit dem passenden staatlichen Dienst verknüpft.
Verteidigung, die nicht bei einem einzigen Anbieter endet
Cloudflare erklärt, sein Sicherheitsteam habe eine Orchestrierungsschicht entwickelt, die mehrere parallel arbeitende Modelle zur Suche nach Schwachstellen, zur Überprüfung von Ergebnissen und zur Priorisierung von Bedrohungen zusammenführt. Das Unternehmen hat diese Schicht als Open Source veröffentlicht, sodass sie mit vom Nutzer ausgewählten geschlossenen oder offenen Modellen betrieben werden kann. Die grundlegende Idee besteht darin, dass der Verlust des Zugangs zu einem einzelnen Anbieter nicht automatisch zur Deaktivierung des Verteidigungssystems führt.
Das Unternehmen startet praxisorientierte Workshops für staatliche Cybersecurity-Behörden und Betreiber kritischer Infrastrukturen. Die Teilnehmer lernen darin, die Orchestrierungssoftware und mehrschichtige Verteidigungen aufzubauen und an ihre Umgebungen und Vorschriften anzupassen. Der erste Workshop findet im Oktober in Singapur im Rahmen der Singapore International Cyber Week statt.
Die Einschätzung von certi.news
Der wichtige Wandel besteht hier nicht lediglich in der Aufnahme zweier Modelle in eine Cloud-Plattform, sondern in der Verbindung zweier offener, mehrsprachiger Optionen mit Sicherheitswerkzeugen, die nicht an einen bestimmten Anbieter gebunden sind. Das ist für Stellen relevant, die die Aufrechterhaltung des Zugangs sowie die sprachliche und regulatorische Konformität als Teil der nationalen Resilienz betrachten. Die Quelle liefert jedoch keine unabhängigen Ergebnisse zur Messung der Leistung der beiden Modelle und keine betrieblichen Details zu den Anforderungen der Workshops oder den unterstützten Umgebungen. Daher beruhen die Behauptungen zu Überlegenheit und praktischer Wirkung weiterhin im Wesentlichen auf den Angaben von Cloudflare und den entwickelnden Einrichtungen.