For å forsvare et system må man kunne simulere angriperen. Men de store amerikanske proprietære modellene forbyr kontraktsmessig en god del av dette arbeidet — og kan se alt teamene dine sender inn. Ministral og Qwen, driftet hos oss eller hos deg, har ingen av disse begrensningene.
Bruksvilkårene («acceptable use policies») for proprietære modeller forbyr typisk analyse av ondsinnet kode, generering av angrepsscenarioer, assisterte inntrengningstester og phishing-simulering — selv når det er ditt eget system du tester, med alle tillatelser på plass. I praksis gir det seg utslag i:
Red team
Generere realistiske angrepsscenarioer, phishing-kampanjer for øvelser og komplette inntrengningskjeder — uten avslag midt i øvelsen.
Blue team / SOC
Plukke fra hverandre skadevare, obfuskerte skript og ekte phishing-e-poster, skrive deteksjonsregler — uten å eksfiltrere prøvene dine til en tredjepart.
Styring
Det er dine retningslinjer og europeisk rett som rammer inn verktøyet — ikke de generelle vilkårene, gjenkallelige og ekstraterritorielle, til en utenlandsk leverandør.
Frihet betyr ikke ville vesten: disse bruksområdene er fortsatt rammet inn av loven og dine interne retningslinjer. Forskjellen er at dommeren er europeisk — og at det er du som holder fløyta.
«Man bygger ikke et seriøst forsvar med et verktøy som nekter å snakke om angrepet — og som forteller en tredjepart om svakhetene dine.»
Delt endepunkt, dedikert instans eller on-premise-utrulling hos deg: la oss ta det med CISO-en din. Og for grunnlaget, se hvorfor Mistral og Qwen er aktører for suvereniteten →