A berlini váltságdíj és az olcsó AI paradoxona: a szuverenitás nem szoftverkérdés
Berlin közigazgatása kétmillió eurós váltságdíjjal néz szembe, miközben a nyílt súlyú AI-modellek épp azt ígérik, hogy a hivatalok saját gépükön is futtathatnak világszínvonalú intelligenciát. A két hír ugyanannak az éremnek a két oldala — csak épp az érem alján egy meg nem vetett zár lóg.
Kezdjük ott, ahol a hír fáj: Berlin fővárosi közlekedési és építésügyi rendszereit augusztus 14-én törte fel a Rhysida nevű zsarolóvírus-csoport. A támadók 5,79 terabájtnyi adatot állítanak magukénál — 46 500 szerződést, e-maileket, telefonszámokat, jelszavakat —, és csütörtök este 30 bitcoint, mai árfolyamon nagyjából kétmillió eurót követeltek egy hét alatt, különben nyilvánosságra hozzák a zsákmányt. Kai Wegner főpolgármester nemet mondott a zsarolásra. Helyesen, mellesleg: fizetni annyi, mint bérletet venni a következő támadásra.
Ezzel párhuzamosan fut egy másik sztori, amelyik elsőre semmi köze ehhez: a nyílt súlyú AI-modellek — élükön a kínai fejlesztésű Kimi K3-mal — kezdik utolérni a zárt csúcsmodelleket. A „nyílt súly” itt nem forráskód-romantika, hanem egy nagyon konkrét dolog: a betanítás során rögzült számok nyilvánosak, letölthetők, és saját szerveren futtathatók. Nem kell OpenAI-fiók, nem kell amerikai felhő, nem kell havidíj dollárban. Csak egy elég nagy gép.
Ez pedig — és itt jön a lényeg — nem hype-kérdés, hanem költségszerkezeti kérdés. Ha egy önkormányzat vagy egy minisztérium ma egy saját gépteremben futtathat egy elfogadható képességű modellt ahelyett, hogy egy amerikai vagy kínai cég API-jára bízná az adatait, az szuverenitási döntés. Ki fér hozzá az adathoz, hol tárolják, milyen jog alá tartozik, mi történik, ha a szolgáltató holnap árat emel vagy hozzáférést zár le. A Portfolio összefoglalója pontosan ezt a logikát írja le: a nyílt súlyú modellek saját hardveren futtathatók, ami GDPR- és AI Act-megfelelés szempontjából is előny. Ez nem AI-rajongás, ez adatvédelmi józan ész.
És pontosan ez teszi ilyen kínossá a berlini esetet. Mert amíg a tech-sajtó azon vitatkozik, hogy a Kimi K3 hány pontot ver be egy benchmarkon a GPT-5-höz vagy a Claude-hoz képest, addig egy európai főváros közigazgatása augusztus közepe óta gyakorlatilag üzemképtelen a saját IT-rendszerében, mert valaki nem szegmentálta rendesen a hálózatot, vagy nem volt olyan mentés, amiből egy hét alatt talpra lehetne állni zsarolás nélkül. A hatóságok először azt mondták, nem szivárgott érzékeny adat. Aztán szerdán bevallották, hogy mégis. Ez a mondat önmagában többet elárul a probléma súlyáról, mint bármelyik AI-benchmark.
Itt kell felvállalnom az ellenérvet, mert ez a cikk épp attól publicisztika, hogy nem hallgatja el a saját logikájának a visszáját: a nyílt súlyú modellek szabadon terjedő képességei nem csak a védőknek olcsóbbak, hanem a támadóknak is. Egy jó nyelvi modell, amit bárki letölthet és a saját gépén futtathat felügyelet nélkül, kiváló phishing-szöveget ír, gyorsabban keres sebezhetőségeket, és segít social engineering forgatókönyvet gyártani — méghozzá anélkül, hogy bármelyik nagy szolgáltató content-moderációs rétege beleszólna. A Rhysida csoport, amely a British Library, a Welthungerhilfe és Stuttgart után most Berlint vette célba, nem holnap fog AI-t használni a következő támadásához. Lehet, hogy már most is használ. A nyílt súly tehát nem jó vagy rossz — hatványozó. Azt erősíti fel, ami már ott van: a jól védett rendszert jobban véd, a rosszul védettet jobban kirabolja.
Éppen ezért téves az a fajta AI-diskurzus, amelyik a képességnövekedést önmagában biztonsági hírként adja el. A modell nem páncél. A modell legfeljebb annyit ér, amennyit a mögötte lévő infrastruktúra bír. Egy hivatal, ahol nincs elkülönített, offline mentés, ahol a közlekedési és építésügyi rendszer egy lapos hálózaton lóg össze mindennel, azt egy helyben futó, szuverén, GDPR-barát csúcsmodell sem menti meg. Legfeljebb szépen, helyben tárolt adatbázisban veszíti el az adatait.
Ami Magyarországnak is tanulság, és nem elméleti: idén májusban a World Leaks csoport a Mediaworks rendszeréből csaknem 15 millió fájlt, 8,5 terabájtnyi adatot vitt el. A minta ismerős — nagy, régóta halogatott informatikai adósság, amit egyszer csak beszámláz egy támadócsoport. A kérdés nem az, hogy Magyarországon vagy Berlinben futtatnak-e valaki majd egy Kimi K3-at a minisztériumi szerveren. A kérdés az, hogy van-e egyáltalán olyan alapszintű higiénia — szegmentált hálózat, tesztelt és elkülönített mentés, patch-menedzsment —, amire egy okos szoftvert egyáltalán érdemes ráépíteni.
A nyílt súlyú AI tehát valódi és fontos fejlemény: technológiai szuverenitást kínál azoknak az intézményeknek, amelyek nem akarják az adataikat külföldi felhőkbe tolni. De ez a szuverenitás csak a második lépés. Az első lépés unalmas, olcsó, és nem kerül be egyetlen keynote-előadásba sem: rendes mentési stratégia, hálózati szegmentáció, és annak elfogadása, hogy egy közhivatal informatikai biztonsága nem ott kezdődik, hogy melyik modellt futtatja, hanem ott, hogy egyáltalán ki férhet hozzá a szerveréhez. Berlin most ezt tanulja meg, kétmillió eurós leckepénzért — remélhetőleg fizetés nélkül.
Folytasd az appban — szavazz és szólj hozzá ➔