Brittiska MI5 varnar för att ett kinesiskt forskningsinstitut med kopplingar till landets underrättelsetjänst har finansierat projekt där fler än 100 Storbritannienanknutna akademiker deltagit. Forskningen gäller bland annat AI, cybersäkerhet och dold kommunikation. Men varningen betyder inte att forskarna själva anklagas för spionage.
MI5 har utfärdat en ovanlig offentlig spionvarning om China General Technology Research Institute, CGTRI, som också förekommer under namnet China Academy of General Technology.
Enligt den brittiska säkerhetstjänsten har fler än 100 akademiker med koppling till Storbritannien deltagit i forskningsprojekt som finansierats genom institutet. Projekten har bland annat rört artificiell intelligens, cybersäkerhet, dolda kommunikationssystem och steganografi – teknik för att gömma information i exempelvis bilder eller annan data.
MI5:s bedömning är att institutet har mycket starka band till Kinas underrättelsetjänst Ministry of State Security, MSS, och att finansieringen har använts för forskning som kan stärka kinesisk underrättelseverksamhet.
Det är samtidigt viktigt att skilja den bedömningen från det som är offentligt belagt. MI5 har inte publicerat det bakomliggande underrättelsematerial som ligger till grund för hela slutsatsen.
Kina avvisar anklagelserna.
Forskarna anklagas inte för att vara spioner
Den brittiska varningen innebär inte att mer än 100 akademiker beskrivs som kinesiska agenter eller som personer som medvetet har hjälpt en främmande underrättelsetjänst.
Tvärtom säger MI5 att många forskare och universitet kan ha deltagit i samarbetena i god tro.
Problemet är enligt säkerhetstjänsten att institutets kopplingar till MSS har varit dolda. En forskare kan alltså ha fått finansiering eller deltagit i ett internationellt projekt utan att känna till vem som i praktiken stod längst bak i finansieringskedjan.
Det är en avgörande skillnad.
Internationella forskningsprojekt är en normal del av universitetsvärlden. Forskare delar kunskap, skriver gemensamma artiklar, utvecklar metoder och samarbetar över nationsgränser. Om den verkliga finansiären eller beställaren däremot är dold kan samma system enligt MI5 användas för att få tillgång till känslig teknisk kunskap.
Den brittiska regeringen har efter varningen uppmanat landets universitet att kontrollera sina relationer med CGTRI och ta reda på vem som ytterst finansierar pågående samarbeten.
Så kan vanlig forskning få underrättelsevärde
Forskningssamarbetena behöver inte handla om hemligstämplade dokument för att vara värdefulla för en underrättelsetjänst.
Det kan räcka att en organisation får tillgång till nya metoder, avancerad kod, tekniska lösningar, forskningsdata eller experter med kunskap inom ett strategiskt område.
Det är särskilt relevant när forskningen har så kallad dubbel användning – alltså när samma teknik kan användas både civilt och inom militär verksamhet eller underrättelseverksamhet.
AI är ett tydligt exempel.
Metoder för automatiserad analys, mönsterigenkänning och behandling av stora datamängder kan användas i allt från sjukvård och industri till övervakning och underrättelseanalys.
Cybersäkerhet fungerar på ett liknande sätt. Kunskap om hur digitala system skyddas kan samtidigt ge insikt i hur säkerheten fungerar, vilka tekniska svagheter som finns och hur olika system kan angripas.
Därför är AI och cybersäkerhet också en återkommande del av den bredare teknikkonkurrensen mellan Kina och väst. Hurbra har tidigare beskrivit hur USA och Kina diskuterar AI och säkerhet i ett läge där avancerad teknik fått allt större säkerhetspolitisk betydelse.
Därför är steganografi känsligt
Ett av forskningsområdena som pekas ut är steganografi.
Tekniken går förenklat ut på att dölja information inuti något annat. Ett meddelande kan exempelvis gömmas i en bildfil på ett sätt som gör att det inte omedelbart syns att någon kommunikation över huvud taget sker.
Det skiljer sig från vanlig kryptering.
Vid kryptering kan det vara uppenbart att ett hemligt meddelande skickas, även om innehållet inte går att läsa. Steganografi kan i stället användas för att försöka dölja själva förekomsten av informationen.
Sådan forskning har helt legitima civila användningsområden, men tekniken kan också vara intressant för underrättelseorganisationer som arbetar med dold kommunikation.
MI5:s varning kan förändra ansvaret
Den nya varningen får även betydelse för forskare och universitet som överväger att fortsätta samarbeta med institutet.
Storbritanniens National Security Act från 2023 innehåller bestämmelser om hjälp till utländska underrättelsetjänster. En person måste inte nödvändigtvis uttryckligen veta alla detaljer för att lagen ska kunna bli relevant. En central fråga är även om personen, utifrån vad denne känner till, rimligen borde förstå att agerandet sannolikt hjälper en utländsk underrättelsetjänst.
Det betyder inte att alla akademiska samarbeten med en kinesisk aktör blir olagliga.
Men efter MI5:s offentliga varning blir det betydligt svårare för brittiska universitet att säga att de helt saknar information om säkerhetstjänstens bedömning av just CGTRI.
Säkerhetsminister Dan Jarvis har också uppmanat universitetsledningar att avsluta relationer med organisationen.
Kina avvisar anklagelserna
Den kinesiska ambassaden i London avvisar den brittiska säkerhetstjänstens uppgifter och beskriver anklagelserna som fabricerade och som förtal mot Kina.
Det finns därmed en tydlig konflikt mellan den brittiska underrättelsebedömningen och Kinas officiella hållning.
MI5:s offentliga material visar vad myndigheten bedömer att CGTRI används till, men hela det underliggande underrättelsematerialet har inte offentliggjorts.
Reuters rapporterar om MI5-varningen och Kinas svar.
Frågan berör också svenska universitet
Varningen är brittisk och innebär inte att svenska universitet automatiskt omfattas av brittiska beslut om CGTRI.
Men själva säkerhetsproblemet är högaktuellt även i Sverige.
Säkerhetspolisen har pekat ut svenska universitet, forskare, företag och tekniska experter som intressanta mål för stater som vill komma över avancerad svensk kunskap och teknologi.
Kina är ett av de länder som Säpo beskriver som särskilt intresserade av teknik som kan stärka landets ekonomiska, tekniska eller militära förmåga.
AI är ett av områden där den gränsen kan vara svår att dra. Samma forskning kan vara helt öppen och civil samtidigt som kunskapen har ett betydande strategiskt värde.
Svenska universitet behöver därför inte bara bedöma vilka forskare eller institutioner de samarbetar med. Minst lika viktigt är vem som finansierar projekten, vilka organisationer som finns bakom samarbetspartnern och vart resultaten kan föras vidare.
Sverige har redan skärpt arbetet med forskningssäkerhet
Under 2026 har Vetenskapsrådet och Vinnova tagit fram nationella riktlinjer för ansvarsfull internationalisering.
Syftet är inte att stoppa internationella samarbeten. Tvärtom bygger modern forskning i stor utsträckning på internationellt utbyte.
Men universitet och forskningsorganisationer ska bli bättre på att bedöma risker kring bland annat finansiering, kunskapsöverföring, samarbetspartner och strategiskt känslig teknik.
Regeringen har också pekat ut flera teknikområden som särskilt viktiga för Sverige, däribland AI och autonoma system, halvledare, kvantteknik, avancerade material och bioteknik.
Det placerar den brittiska MI5-varningen mitt i en utveckling som redan pågår i Sverige.
EU försöker lösa samma problem
Även inom EU har forskningssäkerhet fått större uppmärksamhet.
Unionen har pekat ut tre centrala risker: oönskad överföring av kritisk kunskap och teknik, utländsk påverkan samt problem kring forskningsetik och integritet.
Samtidigt försöker EU undvika ett system där internationell forskning stängs ned.
Grundprincipen är att forskning ska vara så öppen som möjligt men begränsas där verkliga säkerhetsrisker kräver det.
Det är också därför den brittiska varningen är relevant långt utanför Storbritannien.
Den handlar i grunden inte om att forskare ska betraktas som misstänkta bara för att de samarbetar internationellt. Den handlar om vem som står bakom samarbetet – och om universiteten faktiskt vet vart deras kunskap och teknik kan ta vägen.
Just den frågan lär bli allt viktigare när AI och andra avancerade tekniker får större betydelse både inom civil forskning och nationell säkerhet.