För att försvara ett system måste man kunna simulera angriparen. Men de stora amerikanska proprietära modellerna förbjuder avtalsmässigt en stor del av det arbetet — och kan se allt som era team skickar till dem. Ministral och Qwen, driftade hos oss eller hos er, har varken den ena eller den andra begränsningen.
Användarvillkoren (”acceptable use policies”) för proprietära modeller förbjuder typiskt sett analys av skadlig kod, generering av attackscenarier, assisterade intrångstester och phishing-simuleringar — även när det är ert eget system ni testar, med alla tillstånd på plats. I praktiken innebär det:
Red team
Generera realistiska attackscenarier, phishing-kampanjer för övning och kompletta intrångskedjor — utan vägran mitt i övningen.
Blue team / SOC
Dissekera malware, obfuskerade skript och riktiga phishing-mejl, skriva detektionsregler — utan att exfiltrera era prover till en tredje part.
Styrning
Det är er användningspolicy och europeisk rätt som ramar in verktyget — inte en utländsk leverantörs återkallbara och extraterritoriella allmänna villkor.
Frihet betyder inte vilda västern: dessa användningar förblir inramade av lagen och era interna policyer. Skillnaden är att domaren är europeisk — och att det är ni som håller i visselpipan.
”Man bygger inget seriöst försvar med ett verktyg som vägrar prata om attacken — och som berättar om era svagheter för en tredje part.”
Delad endpoint, dedikerad instans eller on-premise-driftsättning hos er: låt oss prata om det med er CISO. Och för grunderna, se därför är Mistral och Qwen aktörer i suveräniteten →