Am 21. September berichtet Bloomberg, dass OpenAI und Anthropic die Kunden davonlaufen. Am 23. September sitzen Sam Altman und Dario Amodei im UN-Sicherheitsrat und verlangen eine weltweite Aufsicht über ihre eigene Branche. Ich lese diese beiden Tage als eine einzige Geschichte.

Wohin die Kunden gehen

Harvey ist ein milliardenschweres Start-up für juristische KI, mitfinanziert von OpenAI, und hat lange auf den geschlossenen Modellen der großen US-Anbieter aufgebaut. Mit der Nutzung stieg die Rechnung. Laut Bloomberg fiel Harveys Bruttomarge im ersten Halbjahr von plus 50 auf minus 50 Prozent.

Seit dem 20. August arbeitet Harvey mit einem eigenen Modell namens Harvey Tenet. Die Grundlage ist Kimi K3 von Moonshot AI aus Peking, ein Modell, dessen Gewichte jeder herunterladen kann. Es ist dasselbe Modell, dem die US-Regierung im Juli vorgeworfen hat, es sei aus Anthropics Fable abgeschöpft worden. Belege gab es keine, ich habe den Streit damals beschrieben. Ein Start-up mit OpenAI-Geld baut heute auf dem Modell, das Washington einen Diebstahl nennt, und laut The Next Web ist seine Marge seitdem wieder positiv.

Harvey ist kein Einzelfall. Der Agentenanbieter Lindy hat im Juni seinen gesamten Verkehr von Claude auf das offene DeepSeek umgestellt, Gründer Flo Crivello nannte das eine Frage des Überlebens. Abridge, Decagon und Ramp bauen ebenfalls eigene Modelle, teils auf offenen Gewichten. Anthropic hat diesen Trend laut Bloomberg selbst auf Folien für seine Investoren gezeigt.

Was die geforderten Regeln treffen

Elf Tage vor der UN-Sitzung hat Amodei seinen Essay „We Must Pace the Frontier” veröffentlicht. Er schlägt Kontrollpunkte vor: Ab einer bestimmten Fähigkeit müsse ein Modell von Zertifikaten über seine Sicherheitseigenschaften begleitet sein, im Original „accompanied by certifications”.

Ein Modell auf dem Server des Anbieters lässt sich so begleiten, jede Anfrage und jede Sperre läuft dort. Ein offenes Modell ist eine Datei. Wer sie herunterlädt, kann die Sicherungen entfernen, und das Zertifikat bleibt beim Hersteller. VentureBeat hat darauf hingewiesen, dass „open source” und „open weights” im ganzen Essay nicht vorkommen. Das müssen sie auch nicht, denn eine Pflicht, die nur ein geschlossenes Modell erfüllen kann, erledigt die offenen von selbst.

Dazu fordert Amodei ein hartes Vorgehen gegen Distillation durch Firmen aus autoritären Staaten. Das ist genau der Vorwurf, der im Juli gegen Kimi K3 erhoben wurde. Die Forderung zielt damit auf das Modell, zu dem Harvey gewechselt ist.

Regeln für alle, eine Ausnahme für sich

Am 22. September, einen Tag vor der UN-Sitzung, wird eine andere Forderung bekannt. OpenAI und Anthropic haben beim australischen Parlament verlangt, dass das Land sein Verbot lockert, KI mit urheberrechtlich geschützten Werken zu trainieren. Australien hatte eine solche Ausnahme im Oktober 2025 abgelehnt. Anthropic schlägt jetzt eine enge Form der bedingten Erlaubnis vor und verbindet das mit seinem geplanten Rechenzentrum in Queensland, berichtet Forbes Australia. Die grüne Senatorin Sarah Hanson-Young hält dagegen, die Firmen sollten für die Werke zahlen wie alle anderen auch.

Vor der UNO verlangen dieselben Firmen verbindliche Regeln für die ganze Welt. In Australien verlangen sie in derselben Woche, dass eine verbindliche Regel für sie selbst nicht gilt.

Sie wissen es seit drei Jahren

Die Konzerne kennen ihren Gegner. Im Mai 2023 schrieb der Google-Ingenieur Luke Sernau in einem internen Papier, das SemiAnalysis veröffentlichte, weder Google noch OpenAI könnten dieses Rennen gewinnen. Eine dritte Kraft sei dabei, ihnen still das Mittagessen wegzuessen, und diese Kraft sei Open Source.

Andrew Ng, Mitgründer von Google Brain, hat im selben Jahr ausgesprochen, was daraus folgt. Große Konzerne schürten die Angst vor dem Aussterben der Menschheit, weil sie lieber nicht gegen Open Source antreten wollten, sagte er der Australian Financial Review. Am 17. September 2026 hat er bei Bloomberg nachgelegt, die Warnungen seien eher Science-Fiction als Wissenschaft.

Und Jensen Huang, dessen Nvidia gerade Hugging Face übernimmt, den größten Marktplatz der offenen Modelle, hielt Amodei 2025 entgegen: „Don’t do it in a dark room and tell me it’s safe.” Wer etwas sicher machen wolle, mache es offen.

Wie ich das lese

Ich sage, wie ich das lese. Ein Konzern kann einen anderen Konzern unterbieten, aufkaufen oder verklagen. Gegen eine Datei, die jeder herunterladen kann, hilft nichts davon, gegen sie hilft nur der Staat. Deshalb rufen die großen Anbieter nach Regeln, und deshalb sind diese Regeln so gebaut, dass sie nur erfüllen kann, wer seine Modelle auf eigenen Servern betreibt. Open Source wird bekämpft, und zwar von genau den Konzernen, die am lautesten nach Regulierung rufen.

Streng genommen sind Kimi K3 und DeepSeek keine Open-Source-Modelle. Sie legen ihre Gewichte offen, nicht ihre Trainingsdaten. Für die Konzerne macht das keinen Unterschied, weil sie keines von beiden kaufen oder abschalten können.

Die Erzählung vom Weltuntergang ist dabei die Verpackung. Wer über das Ende der Menschheit redet, muss nicht darüber reden, dass die Kunden gehen. OpenAI und Anthropic bereiten beide ihren Börsengang vor, und gerade jetzt wandern die Anwendungen ab, mit denen sie das meiste Geld verdienen.

Was daraus folgt

Wer in Unternehmen, Praxen oder Behörden KI einsetzt, kann daraus drei Dinge ableiten.

Wer offene Modelle als Rückfallebene einplant, braucht eine eigene Kopie, solange der Zugang frei ist. Warum, habe ich beim Kauf von Hugging Face ausgeführt.

Wer ein offenes Modell auf eigener Hardware oder bei einem Rechenzentrum seiner Wahl betreibt, schickt keine Daten an den Hersteller, weder nach Peking noch nach San Francisco.

Und jeder neue Regulierungsvorschlag lässt sich mit einer einzigen Frage lesen: Kann ein offenes Modell diese Pflicht überhaupt erfüllen? Wenn die Antwort nein lautet, schützt die Regel vor allem die Marktanteile derer, die sie fordern.

Quellen