For at forsvare et system skal man kunne simulere angriberen. Men de store amerikanske proprietære modeller forbyder kontraktligt en stor del af dette arbejde — og kan se alt, hvad jeres teams sender til dem. Ministral og Qwen, drevet hos os eller hos jer, har ingen af de to begrænsninger.
Brugsvilkårene (»acceptable use policies«) for proprietære modeller forbyder typisk analyse af ondsindet kode, generering af angrebsscenarier, assisterede penetrationstests og phishing-simulering — selv når det er jeres eget system, I tester, med alle tilladelser på plads. Konkret betyder det:
Red team
Generér realistiske angrebsscenarier, phishing-kampagner til øvelser og komplette angrebskæder — uden afvisninger midt i øvelsen.
Blue team / SOC
Dissekér malware, obfuskerede scripts og ægte phishing-mails, skriv detektionsregler — uden at eksfiltrere jeres prøver til en tredjepart.
Governance
Det er jeres brugspolitik og europæisk ret, der sætter rammerne for værktøjet — ikke en udenlandsk leverandørs generelle vilkår, som kan tilbagekaldes og gælder ekstraterritorialt.
Frihed betyder ikke det vilde vesten: disse anvendelser er fortsat underlagt loven og jeres interne politikker. Forskellen er, at dommeren er europæisk — og at det er jer, der holder fløjten.
“Man bygger ikke et seriøst forsvar med et værktøj, der nægter at tale om angrebet — og fortæller en tredjepart om jeres svagheder.”
Delt endpoint, dedikeret instans eller on-premise-udrulning hos jer: lad os tage det med jeres CISO. Og for grundlaget, se derfor er Mistral og Qwen aktører i suveræniteten →