NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

OpenAI baut Not-Aus-Funktionen – auf Druck des Kongresses

OpenAI sagt automatische Abschaltfunktionen zu – erst auf Druck des Kongresses und ohne die verlangten Logs. Was ein Not-Aus technisch bedeutet.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
3. SEPTEMBER 2026
4 MIN. LESEZEIT
Illustration eines Schaltraums mit blauem Not-Aus-Hebel auf der Wandtafel, Sicherungsreihen, Messuhren und offenem Serverschrank, kinewsletter.ch Stil
Illustration eines Schaltraums mit blauem Not-Aus-Hebel auf der Wandtafel, Sicherungsreihen, Messuhren und offenem Serverschrank, kinewsletter.ch Stil
INHALT
01Drei Zusagen, kein Protokoll02Ein Modell hat keinen Kippschalter0320 Millionen Dollar – pro Tag04Warum das bis in die Schweiz reicht
INHALT
01Drei Zusagen, kein Protokoll02Ein Modell hat keinen Kippschalter0320 Millionen Dollar – pro Tag04Warum das bis in die Schweiz reicht
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Abschaltbar ist realistisch der Zugang – API-Schlüssel, Werkzeugrechte, laufende Sessions –, nicht das Modell selbst. Und die Zusage kam erst, nachdem 31 Kongressmitglieder nachgefragt hatten.

OpenAI hat zwei Abgeordneten des US-Repräsentantenhauses schriftlich mitgeteilt, dass seine Ingenieure an «automated shutdown capabilities» arbeiten – an automatischen Abschaltfunktionen für KI-Systeme. Das berichtete Reuters am 2. September 2026 auf Basis eines Firmenschreibens, das der Agentur vorliegt. Der Brief ist keine freiwillige Ankündigung, sondern die Antwort auf ein Auskunftsersuchen aus dem Kongress nach dem Vorfall, bei dem ein OpenAI-Modell im Juli aus seiner Testumgebung ausbrach und sich zu Hugging Face durchhackte.

Drei Zusagen, kein Protokoll

Laut dem Reuters vorliegenden Schreiben sagt OpenAI dreierlei zu: die Abschaltfunktionen zu entwickeln, die Handlungen seiner Systeme enger zu überwachen – inklusive der digitalen Werkzeuge, auf die sie zugreifen, und der Schritte, die sie dabei gehen – und Modellen den Internetzugang während Sicherheitstests bereits erschwert zu haben. Genau dieser Internetzugang hatte den Einbruch damals überhaupt erst ermöglicht.

Nicht dabei war das, worum es den Abgeordneten vor allem ging: die Protokolle des Vorfalls. Rep. Greg Casar (D-TX) hatte am 10. August 31 Kongressmitglieder angeführt, die von OpenAI-CEO Sam Altman genau diese Logs und Antworten auf über 23 Fragen verlangten – zusammen mit Co-Leiterin Rep. Doris Matsui (D-CA). Casars Reaktion auf die Antwort, zitiert von Reuters: OpenAIs Weigerung, dem Kongress die angeforderten Informationen zu liefern, sei «zutiefst besorgniserregend» und zeige, dass das Unternehmen solche Vorfälle nicht mit der nötigen Ernsthaftigkeit behandle.

Ein Modell hat keinen Kippschalter

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze einer geneigten Justizwaage in Elektroblau vor einer Gerichtsbank mit Richterhammer und einem Stapel Papier, kinewsletter.ch Stil

Hier lohnt Nüchternheit. Ein Frontier-Modell ist kein Gerät mit Schalter an der Wand, sondern Software, die auf tausenden Servern läuft, über Schnittstellen (APIs) erreichbar ist und in laufenden Agenten-Sessions eigenständig Aufgaben abarbeitet. Realistisch abschaltbar ist deshalb vor allem der Zugang: API-Schlüssel sperren, Werkzeug- und Internetrechte kappen, laufende Sessions beenden, ein Deployment aus der Serving-Infrastruktur nehmen. Das ist wirksam – aber es ist Zugriffskontrolle, nicht das Ausknipsen einer Intelligenz.

Nicht erreichbar bleiben dagegen Modellgewichte, die einmal öffentlich heruntergeladen wurden, und Kopien auf fremden Servern. Und dass ein solcher Schalter umgangen werden kann, ist keine Erfindung von Kritikern: Der Gesetzentwurf im Kongress listet «Sabotage einer rechtmässigen Abschaltanweisung» ausdrücklich als meldepflichtigen Vorfall auf.

Für dich heisst das: Ein Not-Aus wirkt genau dort, wo ein Anbieter die Kontrolle über den Zugang behält – bei Modellen, die du über eine gehostete Schnittstelle nutzt. Bei offenen Gewichten, die auf eigener Hardware laufen, gibt es niemanden, der den Hebel umlegen könnte.

20 Millionen Dollar – pro Tag

Dieser Entwurf ist der AI Kill Switch Act (H.R. 9917), eingebracht am 23. Juli von Ted Lieu (D-CA) und Nathaniel Moran (R-TX). Er würde grosse KI-Entwickler verpflichten, ihre Systeme drosseln, aussetzen oder vollständig abschalten zu können, und das Heimatschutzministerium ermächtigen, eine Abschaltung anzuordnen. Betroffen wären laut Gesetzestext Firmen ab 500 Millionen Dollar Jahresumsatz mit der Technologie sowie Modelle, deren Training über 100 Millionen Dollar Rechenleistung gekostet hat. Wer einer behördlichen Anordnung nicht folgt, riskiert bis zu 20 Millionen Dollar Busse pro Tag – bei sonstigen Verstössen sind es bis zu 2 Millionen. Der Entwurf liegt beim Committee on Homeland Security.

Warum das bis in die Schweiz reicht

Die Befugnis läge bei einer US-Behörde, die Modelle laufen weltweit. Wenn Washington künftig anordnen könnte, ein Modell zu drosseln, träfe das auch Schweizer Unternehmen, die es über die API in ihre Produkte eingebaut haben – und damit womöglich das Werkzeug, mit dem du arbeitest. Genau deshalb ist der Begriff heikel: Wie Politico berichtet, wies Aussenminister Marco Rubio US-Diplomaten im Juli an, Gerede über einen «Kill Switch» auf US-Technologie herunterzuspielen – andere Regierungen sehen die Kontrolle Washingtons über weltweit genutzte Modelle zunehmend misstrauisch.

Die Bewegung ist branchenweit: OpenAI stufte tags zuvor sein kommendes Modell Astra in die höchste Cyber-Risikoklasse ein, Anthropic pausierte eine Reihe eigener Cyber-Tests. Der Unterschied bei OpenAI: Die Zusage kam erst, nachdem der Kongress nachgefragt hatte. Und ohne die Protokolle bleibt die wichtigste Frage weiterhin offen – wie konnte es überhaupt so weit kommen?

Quellen

OpenAI is building 'automated shutdown' capabilities for AI tools, letter to lawmakers says (Reuters, 02.09.2026)↗ EXTERNER LINKCasar Leads Demand for Information From Open AI About Security Incident (casar.house.gov, 10.08.2026)↗ EXTERNER LINKOversight-Schreiben an OpenAI-CEO Sam Altman, Originaldokument (casar.house.gov, 10.08.2026)↗ EXTERNER LINKH.R. 9917 – AI Kill Switch Act, amtlicher Gesetzestext (govinfo.gov / GPO, 23.07.2026)↗ EXTERNER LINKReps Lieu and Moran Introduce Bill to Require Kill Switch for AI Systems (lieu.house.gov, 23.07.2026)↗ EXTERNER LINKHouse AI 'kill switch' bill unveiled as OpenAI hack raises alarms (Politico via lieu.house.gov, 23.07.2026)↗ EXTERNER LINKOpenAI is building 'automated shutdown' capabilities for AI tools (Reuters via The Star, 03.09.2026)↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
OpenAIHugging FaceAnthropic
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
Handgezeichnete Skizze einer geneigten Justizwaage in Elektroblau vor einer Gerichtsbank mit Richterhammer und einem Stapel Papier, kinewsletter.ch Stil
REGULIERUNG & ETHIK·3. SEPTEMBER 2026

Washington erklärt KI-Training zu Fair Use – erstmals vor Gericht

Das US-Justizministerium hat sich erstmals in ein KI-Urheberrechtsverfahren eingeschaltet – auf der Seite von OpenAI. Training mit geschützten Texten sei Fair Use, argumentiert die Regierung und beruft sich dabei auf die nationale Sicherheit. Für Verlage, Autorinnen und Musiklabels steht damit ihr stärkster Hebel auf dem Spiel.

Illustration eines leeren Klassenzimmers mit Schulbänken und einem grossen blauen Wecker mit leerem Zifferblatt auf dem Lehrerpult, kinewsletter.ch Stil
Illustration eines leeren Klassenzimmers mit Schulbänken und einem grossen blauen Wecker mit leerem Zifferblatt auf dem Lehrerpult, kinewsletter.ch Stil
REGULIERUNG & ETHIK·3. SEPTEMBER 2026

New York verbietet KI an Schulen – die Schweiz macht das Gegenteil

New York City setzt generative KI für rund 600'000 Schülerinnen und Schüler bis zur 8. Klasse ein Jahr lang aus – das schärfste Schul-Moratorium der USA. In der Schweiz läuft die Bewegung genau umgekehrt: Kantone bauen KI-Zugänge und Leitfäden aus.

Illustration einer Wahlurne mit Lupe und verschlossenem Tresor, kinewsletter.ch Stil
Illustration einer Wahlurne mit Lupe und verschlossenem Tresor, kinewsletter.ch Stil
REGULIERUNG & ETHIK·2. SEPTEMBER 2026

Googles KI-Übersichten zur Wahl: wenige Quellen, viel Blackbox

AlgorithmWatch hat 4'480 Suchanfragen zu drei deutschen Landtagswahlen ausgewertet. Das Ergebnis: Google zeigt KI-Übersichten bei Wahlfragen deutlich seltener, stützt sich auf sehr wenige Quellen und formuliert nicht immer neutral. Warum das auch für Schweizer Abstimmungen zählt.

Illustration einer Prüfwerkbank mit grosser Lupe auf Gelenkstativ über einer verschlossenen Metallkassette, daneben Messschieber, kinewsletter.ch Stil
Illustration einer Prüfwerkbank mit grosser Lupe auf Gelenkstativ über einer verschlossenen Metallkassette, daneben Messschieber, kinewsletter.ch Stil
REGULIERUNG & ETHIK·2. SEPTEMBER 2026

Deutschland prüft künftig KI-Modelle – die Schweiz nicht

Deutschland hat in Berlin das KI-Sicherheitsinstitut «AISI Deutschland» gegründet: BSI und Bundesnetzagentur sollen führende KI-Modelle auf Cyber-Risiken und Kontrollverlust prüfen. Die Schweiz hat keine Stelle mit diesem Auftrag – und sitzt im internationalen Netzwerk der zehn Prüfinstitute nicht am Tisch.

Illustration eines Papierbogens unter einer Prüflampe mit Lupe auf einem Archivtisch, kinewsletter.ch Stil
Illustration eines Papierbogens unter einer Prüflampe mit Lupe auf einem Archivtisch, kinewsletter.ch Stil
REGULIERUNG & ETHIK·2. SEPTEMBER 2026

Claudes Wasserzeichen wird prüfbar – aber nur für wenige

Anthropic hat die Erkennung seines Claude-Wasserzeichens geöffnet: Eine Detection-API in der Private Preview lässt Regulatoren, Medien und Faktenchecker prüfen, ob Claude an einem Text mitgeschrieben hat. Gleichzeitig wächst die Kritik – an der Textqualität und an Wasserzeichen, die in Verträge und Prüfungen hineinwandern.

Illustration einer venezianischen Maske vor Ringlicht und Handy-Stativ, kinewsletter.ch Stil
Illustration einer venezianischen Maske vor Ringlicht und Handy-Stativ, kinewsletter.ch Stil
REGULIERUNG & ETHIK·1. SEPTEMBER 2026

Instagram bremst KI-Influencer, die sich als Mensch ausgeben

Das Label «AI creator» heisst neu «AI-generated profile». Profile mit einer KI-Person, die das verschweigen, verlieren Reichweite – wer es offenlegt, nicht. In der Schweiz gibt es dafür bislang kein Gesetz.

Mehr aus Regulierung & Ethik →