Nu AI-makers zelf om een keuring vragen, ligt de beschikbaarheid van je AI-tools straks bij een Amerikaans instituut

In één week legden drie groepen hun antwoord neer op de vraag hoe de overheid AI moet reguleren. Op 13 juli 2026 publiceerde de Stanford Digital Economy Lab een korte verklaring met ruim tweehonderd ondertekenaars, onder wie zestien Nobelprijswinnaars. Een dag later stelde Demis Hassabis van Google DeepMind een keuringsinstituut voor AI-modellen voor. En het team achter het scenario AI 2027 kwam met een uitgewerkt plan om de race naar superintelligentie te pauzeren. De partijen die de zwaarste AI-modellen bouwen en verkopen, ontwerpen daarmee zelf het toezicht erop. Een kantoor dat die modellen gebruikt, leest zo'n voorstel het beste als het ontwerp van een belanghebbende en houdt zijn eigen controle en contracten stevig overeind.

Wat de AI-makers deze week voorstelden

De verklaring met de titel "We Must Act Now" telt maar een paar zinnen. Ze waarschuwt dat AI de economie sneller kan omgooien dan de industriële revolutie deed, en roept beleidsmakers op zich nu voor te bereiden. Concrete maatregelen staan er niet in. De waarde zit in de ondertekenaars: naast economen als Daron Acemoglu en Joseph Stiglitz staan er ook mensen uit de AI-labs zelf tussen, onder wie Anthropic-medeoprichter Jack Clark en Google DeepMind-veteraan Jeff Dean. Mede-organisator Anton Korinek vat het tijdsprobleem samen: eerdere technologieën als stoom, elektriciteit en de computer gaven samenlevingen telkens decennia om zich aan te passen, terwijl AI daar misschien maar een paar jaar voor laat.

Het voorstel van Hassabis is concreter. Hij wil een standaardeninstituut naar het model van de Amerikaanse toezichthouder die in de financiële sector de banken controleert: een instituut dat door de industrie wordt betaald en onder toezicht van de overheid staat. Labs zouden hun zwaarste modellen tot dertig dagen voor lancering vrijwillig aanleveren voor tests op onder meer misbruik voor hacken, biowapens en misleiding. Zodra dat stelsel zich bewijst, zou slagen voor die test een voorwaarde worden om het model op de Amerikaanse markt uit te brengen. Het instituut zou zo nodig ook een vertraging onder de toplabs kunnen coördineren, en Hassabis wil het nog dit jaar operationeel hebben. Anthropic-topman Dario Amodei bepleit een nog steviger variant, met een instantie die onveilige modellen mag tegenhouden. Het AI 2027-team gaat het verst met een voorgestelde deal tussen de VS en China. De rode draad door alle drie is dezelfde: de zwaarste modellen worden gekeurd voordat ze op de markt komen.

De makers schrijven de spelregels mee

Het instituut dat Hassabis voorstelt, wordt betaald door de labs die het moet controleren. Dat staat onder een bekende spanning, want de gekeurde partij financiert de keurmeester. De voorstellen komen bovendien van de grootste aanbieders zelf, en tasten hun positie zelden wezenlijk aan. De medewerkers die de noodkreet ondertekenden, werken voor bedrijven die ondertussen op volle snelheid doorbouwen.

Dat maakt de zorg achter de voorstellen niet onoprecht, en er is werkelijk iets verschoven nu een keuring vóór release binnen de sector bespreekbaar is geworden. Voor een kantoor telt vooral de praktische kant. Wie een AI-tool inkoopt, kan een keuringsstelsel dat de industrie zelf ontwerpt niet behandelen als een onafhankelijke garantie voor de kwaliteit of veiligheid van wat hij binnenhaalt. De eigen controle op wat een model oplevert, blijft daarmee volledig bij het kantoor.

Van ad-hoc ingreep naar een vaste keuring

De voorstellen komen niet uit de lucht vallen. Vorige maand zette de Amerikaanse overheid via een exportbesluit de zwaarste modellen van Anthropic wereldwijd op zwart, ongeveer tweeënhalve week lang, en OpenAI hield zijn nieuwste model eerst alleen beschikbaar voor door de overheid goedgekeurde partners voordat een bredere uitrol volgde. Dat ging per geval, zonder draaiboek. Hassabis noemt die episode zelf een waarschuwing dat het zo niet verder kan.

De voorstellen maken van die losse ingrepen een vast stelsel. De kern zit in de verschuiving die eronder ligt: nu leveren de labs vrijwillig aan, terwijl in het voorstel slagen voor de keuring een voorwaarde wordt om in de VS uit te komen. Voor een kantoor verandert daarmee de beschikbaarheid van frontier-AI van een incidentele storing in een vast kenmerk van de manier waarop deze tools de markt bereiken, bepaald door een Amerikaans proces waar het kantoor zelf buiten staat. Die afhankelijkheid van Amerikaanse besluiten kent wie het cloudvraagstuk volgt. We schreven eerder over hoe Microsoft Nederlandse ambtenarennamen aan Washington gaf, een teken dat Amerikaanse zeggenschap tot in de Europese praktijk reikt. Bij de modellen zelf komt daar een tweede hefboom bovenop: een Amerikaans proces kan meebepalen of het model je überhaupt bereikt.

Wat je nu in je beleid en inkoop vastlegt

Breng eerst in kaart op welke frontier-modellen en leveranciers je tools draaien, en of een kritieke werkstroom op één Amerikaans model leunt. Die inventarisatie bepaalt hoe hard je wordt geraakt als de toegang tot zo'n model wegvalt.

Leg in het leverancierscontract vast wat er gebeurt als de dienst onverwacht stopt: een meldplicht bij onderbreking, een redelijke opzeg- of uitwegregeling, en waar het kan een tweede aanbieder als terugval. De gemeente Amsterdam publiceerde inkoopvoorwaarden voor AI die ook voor commerciële kantoren een bruikbaar vertrekpunt geven.

Houd de grens van het beroepsgeheim als aparte eis. Een algemeen taalmodel is geschikt voor een juridische onderzoeksvraag op openbare bronnen, het uitleggen van een leerstuk of een modelclausule zonder cliëntgegevens. Voor stukken die onder het beroepsgeheim vallen is dat alleen verdedigbaar in een afgeschermde omgeving met een verwerkersovereenkomst en zonder training op je invoer. De beschikbaarheidsvraag komt daar bovenop: een omgeving die vandaag aan het beroepsgeheim voldoet, helpt je niet als de toegang morgen om exportredenen sluit.

Laat tot slot een keuring, of het gegeven dat de industrie nu toezicht steunt, niet in de plaats komen van je eigen eindtoets. Of een model nu Europees is, lokaal draait of door een Amerikaanse keuring komt, dat zegt op zichzelf niets over de vraag of het jouw juridische werk aankan. We schreven eerder al dat soevereiniteit en betrouwbaarheid los van elkaar beoordeeld moeten worden; hetzelfde geldt voor een keurmerk. Stel je beleid daarom nu op, in plaats van te wachten tot het Amerikaanse debat is uitgekristalliseerd

Vorige
Vorige

Het AcICT keurt Microsoft 365 in de publieke cloud af voor de Belastingdienst

Volgende
Volgende

Shadow AI beheers je met een AI-beleid dat veilige alternatieven biedt