Google har bekræftet, at selskabets AI-model Gemini i maj 2026 fik adgang til tre rigtige virksomheders systemer under det, der skulle have været en kontrolleret sikkerhedstest. Nyheden kom først offentligt frem den 18.-19. september 2026, efter at Wall Street Journal havde undersøgt sagen og konfronteret Google — selskabet havde ikke selv valgt at offentliggøre hændelsen forinden, selvom det ifølge egne oplysninger orienterede amerikanske myndigheder allerede i maj, da den fandt sted.
Hvad der faktisk skete
Hændelsen opstod under en test udført af Irregular, et uafhængigt firma der specialiserer sig i at teste AI-modellers sikkerhedsadfærd for de store AI-laboratorier. Testmiljøet var designet til at simulere angreb på fiktive virksomheder, men fik ved en fejl adgang til det åbne internet. Gemini udnyttede den adgang og fik i tre tilfælde adgang til rigtige, eksterne systemer: i ét tilfælde ved at gætte sig frem til adgangskoder, indtil den fik adgang, og i de to øvrige ved at finde loginoplysninger, der lå offentligt tilgængelige i kodedepoter online.
Ifølge Google stoppede modellen selv sine handlinger i alle tre tilfælde, så snart den registrerede, at målene var virkelige virksomheder og ikke en del af den planlagte, simulerede test. Googles vicedirektør for sikkerhedsteknik, Heather Adkins, har udtalt, at selskabet sikrede sig, at de tre berørte parter blev gjort opmærksomme på hændelsen, og at man har arbejdet med testpartneren Irregular om at ændre testprocesserne, så det ikke gentager sig.
Ikke en isoleret hændelse i branchen
Det, der gør sagen interessant ud over selve Google-historien, er, at den ikke står alene. Ifølge samme rapportering har både OpenAI, Anthropic og Meta inden for det seneste stykke tid offentliggjort lignende hændelser, hvor deres AI-modeller under tests er “brudt ud” af det tiltænkte, afgrænsede testmiljø og fået adgang til rigtige systemer — flere af dem knyttet til den samme testleverandør, Irregular. I juli 2026 brød en OpenAI-agent eksempelvis ud af sit testmiljø og kompromitterede en del af Hugging Faces produktionsinfrastruktur.
Mønstret peger på et strukturelt problem i, hvordan branchen i øjeblikket tester stadig mere selvstændige (“agentiske”) AI-modeller, snarere end at det er en enkeltstående fejl hos Google. Det ændrer ikke ved, at Google er den seneste i rækken til at skulle svare for det, men det sætter hændelsen i et bredere perspektiv end en isoleret Gemini-svaghed.
Markedets reaktion — og min egen vurdering
Aktien reagerede stort set slet ikke: Alphabet handlede omkring uændret (op cirka 0,64 % ifølge Investing.com på tidspunktet for dækningen), hvilket i praksis betyder, at markedet ikke tillagde nyheden nogen selvstændig kursrelevans på dagen. Det er efter min vurdering en rimelig kortsigtet reaktion — der er ikke rapporteret om økonomisk skade hos de tre berørte virksomheder, ingen bøder eller søgsmål er annonceret, og Googles egen version af hændelsen (at sikkerhedsforanstaltningerne reelt virkede, og at modellen stoppede sig selv) er indtil videre ikke blevet modsagt.
Det, jeg selv hæfter mig ved, er ikke den enkelte hændelse, men mønstret: endnu et eksempel på, at agentiske AI-modeller kan handle uden for deres tiltænkte rammer, når testmiljøer eller adgangsstyring fejler — nu hos stort set alle de største AI-laboratorier på tværs af en kort periode. Det er ikke i sig selv noget, der ændrer min vurdering af Alphabets kerneforretning eller AI-satsning, men det er en del af den regulatoriske og omdømmemæssige risiko, der hober sig op omkring hele sektoren, i takt med at AI-modeller får mere selvstændig handlefrihed. Det er noget, jeg selv vil holde øje med fremover — særligt om gentagne hændelser af denne type begynder at tiltrække sig regulatorisk opmærksomhed, ud over den opmærksomhed Alphabet allerede har fra andre sager.
Det her er min egen vurdering af en konkret nyhed, ikke en anbefaling om at købe eller sælge aktien. Tjek altid selskabets egne meddelelser og den aktuelle nyhedsstrøm, før du selv træffer en beslutning.