Drie jongeren werken samen met laptops aan een tafel.
Nieuws10 september · 00:155 min leestijd

AFT en Microsoft leggen AI-waarborgen vast in klantcontracten

AFT en Microsoft leggen tien AI-waarborgen vast die Amerikaanse schooldistricten in klantcontracten kunnen opnemen. De bescherming is afdwingbaar na incorporatie, maar geldt niet automatisch voor elke Microsoft-dienst en kent een smalle veiligheidsuitzondering.

AFT en Microsoft leggen op 9 september een AI-veiligheidsstandaard vast waarmee Amerikaanse schooldistricten privacywaarborgen vanaf 1 november rechtstreeks in hun klantcontract kunnen opnemen, meldt de AFT.

Voor Nederlandse organisaties is vooral de constructie relevant: privacy, dataretentie, menselijke controle en uitstaprechten worden onderdeel van de inkoopafspraak met de leverancier, in plaats van losse beloftes in een beleidsdocument. De bescherming geldt voor een klant pas nadat de inhoudelijke waarborgen in de eigen overeenkomst, DPA of addendum zijn opgenomen.

Tien waarborgen met een smalle uitzondering

De standaard bevat tien contractueel afdwingbare waarborgen. De kern: Microsoft mag gegevens van leerlingen, docenten en de klant niet gebruiken om AI-modellen te trainen of te verbeteren, leerlingen niet volgen en AI geen schoolbesluiten laten nemen zonder menselijke controle. Scholen houden ook zeggenschap over gebruik, opslag, verwijdering, export en nieuwe functies.

De overeenkomst koppelt daar concrete termijnen aan. De provider moet de inhoudelijke bescherming binnen 90 dagen na de ingangsdatum op verzoek beschikbaar maken. Een bevestigde of redelijk vermoedelijke inbreuk op beschermde data moet binnen 72 uur worden gemeld. Na een verwijderverzoek moeten actieve systemen en back-ups binnen 180 dagen worden gewist, behoudens een wettelijke bewaarplicht of gedocumenteerde juridische blokkade. Bij beëindiging blijft export van de gegevens minstens 30 dagen kosteloos beschikbaar.

Het verbod op training is niet absoluut. De tekst laat alleen verwerking toe die strikt nodig is om schade of beveiligingsdreigingen te detecteren, onderzoeken, beperken of herstellen. Die gegevens mogen alleen voor dat veiligheidsdoel worden gebruikt, zo kort als redelijk nodig worden bewaard en mogen niet alsnog naar algemene modelverbetering vloeien.

De scope is eveneens begrensd. De standaard gaat over AI-producten die primair voor leerlingen, docenten en schoolbeheerders zijn ontworpen en onder een onderwijscontract worden gebruikt. Algemene productiviteits-, samenwerkings-, zoek-, cloud-, ontwikkel- en werkplekproducten vallen volgens de definitie erbuiten, ook als een school ze gebruikt.

Wanneer wordt de belofte afdwingbaar?

Microsoft zegt dat elk schooldistrict in de Verenigde Staten de bescherming vanaf 1 november 2026 aan een nieuw of bestaand contract kan toevoegen. Dat kan volgens de factsheet zonder heronderhandeling of verlenging. De volledige overeenkomst geeft schooldistricten vervolgens contractuele remedies zodra de inhoudelijke bescherming in hun eigen overeenkomst staat. Dat kan beëindiging na een niet herstelde materiële schending zijn, plus schadevergoeding of andere rechtsmiddelen die het klantcontract of de wet biedt.

Dat onderscheid verklaart ook de rol van de United Federation of Teachers. AFT, UFT en Microsoft kondigden de deal samen aan. De juridische overeenkomst is gesloten tussen AFT’s National Academy for AI Instruction en Microsoft; UFT is partner van de academie. De persconferentie creëert dus niet vanzelf rechten voor elke organisatie die Microsoft gebruikt.

De open plek zit in de uitvoering

Mother Jones meldt dat de overeenkomst geen vaste, meetbare hersteltermijn geeft als Microsoft een verplichting schendt. De partijen moeten in goed vertrouwen een redelijke termijn en herstelmaatregelen bepalen, terwijl Brad Smith de concrete remedies koppelde aan het afzonderlijke contract van ieder schooldistrict. De standaard heeft daarmee een handhavingsmechanisme, maar de uitkomst hangt af van de tekst die een klant werkelijk laat opnemen.

De beweging past bij Microsofts bredere verschuiving van interne AI-governance naar controleerbaar bewijs. Het bedrijf publiceerde sinds januari al twintig application- en platformcards met productgrenzen, veiligheidsmaatregelen en klanttaken. Voor organisaties die AI inkopen ligt de blijvende verandering daarom niet in het woord veilig. Het gaat erom of een leverancier de belofte omzet in een meetbare verplichting, een termijn, een auditspoor en een uitweg. Daar verschuift AI-governance van intentie naar inkoopvoorwaarde.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-governance die blijft staan

Ik help je AI-systemen ontwerpen en realiseren met duidelijke grenzen voor data, rechten en menselijke controle. Van meedenken en ontwerp tot bouwen en automatiseren, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Microsoft begrenst MAI-modellen met conceptcode
Nieuws
4 minBijgewerkt om 06:29

14 sep 16:16

Microsoft begrenst MAI-modellen met conceptcode

Microsoft publiceert een conceptcode voor de eigen MAI-modellen. Die moet menselijke controle afdwingbaar maken met grenzen aan autonomie, scope en noodstoppen. De tekst staat zes weken open voor feedback en stuurt later modelontwikkeling.

Hassabis steunt Amodei’s koers voor tragere frontier-AI
Nieuws
4 minBijgewerkt om 00:22

13 sep 08:10

Hassabis steunt Amodei’s koers voor tragere frontier-AI

Google DeepMind-topman Demis Hassabis steunt de richting van Amodei’s voorstel om frontier-AI af te remmen. Zijn steun verbreedt de leveranciers- en governancecontext voor Nederlandse organisaties die op frontier-modellen bouwen.

G42 overweegt Amerikaans meerderheidsbelang om AI-chips te blijven kopen
Nieuws
4

4 sep 16:21

G42 overweegt Amerikaans meerderheidsbelang om AI-chips te blijven kopen

G42 voerde verkennende gesprekken over een Amerikaanse meerderheidsaandeelhouder. Reden: de Amerikaanse machtiging om zonder vergunning AI-chips te kopen loopt op 6 april 2027 af, terwijl acht Amerikaanse AI-bedrijven wel onbeperkt op dezelfde lijst staan.

Mistral verwerkt AI-verzoeken binnen de EU tegen 10 procent toeslag
Nieuws
5 min

12 aug 14:09

Mistral verwerkt AI-verzoeken binnen de EU tegen 10 procent toeslag

Mistral maakt zijn regionale endpoints algemeen beschikbaar: AI-verzoeken draaien naar keuze in de EU, tegen 10 procent toeslag. Agents, batchverwerking en de Files API vallen erbuiten, en de besturingslaag blijft globaal.

China wijst Amodei’s oproep voor AI-rem af
Nieuws
3 minBijgewerkt om 02:39

14 sep 14:58

China wijst Amodei’s oproep voor AI-rem af

China wijst Amodei’s oproep om frontier-AI te vertragen af en noemt confrontatie schadelijk voor AI-governance. Voor Nederlandse organisaties maakt dat modelkeuze ook een vraag over exportcontrole, chiptoegang en leveranciersrisico.

Google, OpenAI en Anthropic bespreken AI-veiligheidsorgaan
Nieuws
4 min

14 sep 12:13

Google, OpenAI en Anthropic bespreken AI-veiligheidsorgaan

Google, OpenAI en Anthropic bespreken een mogelijk gezamenlijk orgaan voor veiligheidsstandaarden rond frontier-AI. De gesprekken kunnen later bepalen hoe leveranciers modellen testen, uitbrengen en beschikbaar maken buiten de Verenigde Staten.