Computercode op een scherm naast een toetsenbord
Nieuws18 september · 01:044 min leestijd

Advanced AI Society brengt Proof-of-Control naar Linux Foundation

Advanced AI Society brengt Proof-of-Control onder bij Linux Foundation Decentralized Trust. De open werkdraft wil aantonen wat een AI-agent deed, maar is nog geen definitieve standaard, certificaat of vervanging voor beleid en handhaving.

Proof-of-Control komt als open werkstandaard van Advanced AI Society onder bij Linux Foundation Decentralized Trust, met bewijs dat een AI-agent binnen zijn toegewezen bevoegdheden bleef.

Voor een Nederlandse ondernemer verandert er vandaag geen tool of wettelijke verplichting. De inzet zit in inkoop en incidentonderzoek: je moet kunnen vaststellen wat een agent deed, welke data hij raakte en welke bevoegdheid die actie dekte, ook als de log door de agent of leverancier zelf is gemaakt.

Van belofte naar bewijs

Proof-of-Control richt zich op het gat tussen wat een agent uitvoert en wat een organisatie daar achteraf onafhankelijk van kan aantonen. Advanced AI Society zegt dat meer dan 80 securityleiders aan de ontwikkeling meedoen en beschrijft een bewijslaag die tijdens de uitvoering ontstaat, niet pas wanneer iemand een incident onderzoekt.

De standaard wil vier eigenschappen combineren: het bewijs moet binair zijn, op het moment van de actie ontstaan, zichtbaar maken wanneer ermee is geknoeid en de resterende aannames over vertrouwen benoemen. De voorgestelde controle loopt langs zes domeinen: herkomst, privacy, overdraagbaarheid, machtiging, identiteit en beveiliging. Een actie valt binnen de afgesproken grens, of niet.

Portret van Charles Iheagwara, lid van de review board van Proof-of-Control, beeld: Advanced AI Society
Portret van Charles Iheagwara, lid van de review board van Proof-of-Control, beeld: Advanced AI Society

Het voorstel schrijft voor welk bewijs er moet zijn, niet welke leverancier of techniek dat bewijs maakt. In de beschrijving staat een aparte gateway op de grens van de actie. Elke toolaanroep en bijwerking moet daar doorheen, zonder route eromheen, zodat een afgewezen actie ook in het bewijs terechtkomt.

Wat de draft wel en niet bewijst

De nuttigste grens van Proof-of-Control is ook de makkelijkste om te missen. De standaard zegt niet dat een agent veilig is. Hij zegt iets smallers: of een vooraf verklaarde controle tijdens een specifieke actie standhield.

  • Wel: welke agent handelde, wie de bevoegdheid gaf, welke tool en data bij de actie betrokken waren en of de actie binnen de verklaarde grens bleef.
  • Niet: of de gekozen controle streng genoeg was, of het model zelf veilig of voorspelbaar is en of het uiteindelijke effect in de buitenwereld goed uitpakt.
  • Ook niet: alles wat de agent deed buiten de afgesproken scope. Een organisatie die een bevoegdheid niet heeft gedeclareerd, krijgt daar niet automatisch bewijs over.

Daarmee vervangt de standaard geen runtime-handhaving, risicomodel of audit. Hij probeert de ontbrekende schakel te leveren: bewijs dat andere partijen zelf kunnen controleren, zonder uitsluitend op het woord van de exploitant te vertrouwen.

De versie vraagt om precisie

De naam v1.0 is nog geen teken dat de norm af is. Een persbericht dat The Next Web publiceert noemt een v1.0-werkdraft voor publieke commentaar, terwijl het openbare repository momenteel Working Draft v0.1.4 vermeldt en versie 1.0 voor 1 februari 2027 plant. De publieke pagina van Advanced AI Society noemt eveneens een werkdraft.

De veilige lezing is dus eenvoudig: organisaties kunnen de specificatie nu bekijken, erop reageren en er experimenteel tegen bouwen. Ze kunnen er nog geen definitief conformiteitslabel, wettelijke naleving of garantie van modelveiligheid aan ontlenen.

Een extra laag naast identiteit

De stap sluit inhoudelijk aan op de Agent Name Service die AI-agenten via DNS een verifieerbare identiteit geeft. Die standaard beantwoordt wie een agent vertegenwoordigt. Proof-of-Control probeert daar het antwoord aan toe te voegen op de vervolgvraag: wat deed die agent precies binnen de machtiging die hij kreeg?

Dat onderscheid wordt belangrijk zodra agents over systemen heen werken. Een identiteit maakt een actor herkenbaar, maar zegt nog niet dat een betaling, dataraadpleging of wijziging volgens de regels verliep. De verschuiving is daarom niet van beleid naar een nieuw keurmerk, maar van beweren naar controleerbaar vastleggen. Voor organisaties die agenten willen opschalen, ligt de waarde van deze draft in de vraag die hij afdwingt: welke actie moet straks bewijsbaar zijn, en wie kan dat bewijs zonder jouw toestemming controleren?

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agenten met duidelijke grenzen

Ik help je AI-agents ontwerpen en realiseren met duidelijke bevoegdheden, logging en automatisering, van eerste keuze tot live systeem. Ik denk mee, ontwerp, bouw en koppel end-to-end, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

ComplianceToezicht op AI-agentsAansprakelijkheid AI-agentIncident investigationProof-of-Control standardRuntime enforcementVerifiable evidenceVerifiable identity

Gerelateerde artikelen

OpenAI belooft standaard voor het melden van misalignment-incidenten
Nieuws
5 min

5 sep 10:11

OpenAI belooft standaard voor het melden van misalignment-incidenten

OpenAI maakt een raamwerk voor wanneer en hoe het misalignment-incidenten deelt en publiceert dat in de komende weken. Een termijn noemt het bedrijf niet, terwijl er al een voorstel met harde klokken ligt.

Open Secure AI Alliance stapt van Nvidia over naar de Linux Foundation
Nieuws
4 min

3 sep 04:21

Open Secure AI Alliance stapt van Nvidia over naar de Linux Foundation

De AI-beveiligingsalliantie die Nvidia in juli startte valt nu onder de Linux Foundation. Neutraal bestuur, aanmelden via LFX en meldstandaard SAFE als eerste proef voor wie zijn AI-verdediging zelf in handen wil houden.

CrowdStrike geeft AI-agenten een eigen identiteitsprovider
Nieuws
5

3 sep 02:09

CrowdStrike geeft AI-agenten een eigen identiteitsprovider

CrowdStrike introduceert de Agentic Identity Provider, die elke AI-agent registreert en een eigen verifieerbare identiteit geeft. Ook nieuw: parallelle SOC-onderzoeken en het blokkeren van kwaadaardige npm- en pip-pakketten op de werkplek.

Britse AI-toezichthouder telt negentien aanvallen op echte doelwitten tijdens cybertests
Nieuws
6 min

5 aug 00:12

Britse AI-toezichthouder telt negentien aanvallen op echte doelwitten tijdens cybertests

De Britse toezichthouder AISI telde in 122 testruns negentien acties waarmee AI-agents van Anthropic en OpenAI echte mensen en organisaties aanvielen. Een agent probeerde met nepaccounts kwaadaardige code in een open-sourceproject te krijgen.

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie
Nieuws
4 min

4 aug 20:12

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie

De Linux Foundation legt SAFE ter consultatie, een vrijwillige meldstandaard voor incidenten met AI-agents. Leden waarschuwen klanten binnen 72 uur en melden binnen vier werkdagen. De alliantie erachter groeide van 37 naar ruim 120 leden.

Nvidia start alliantie van 37 bedrijven voor open AI-beveiliging
Nieuws
4 min

27 jul 12:09

Nvidia start alliantie van 37 bedrijven voor open AI-beveiliging

Nvidia richt met 36 andere bedrijven de Open Secure AI Alliance op, die open beveiligingstools bouwt die je zelf draait. Aanleiding is de inbraak bij Hugging Face, waar gesloten AI de forensische analyse blokkeerde.