AFT en Microsoft leggen op 9 september een AI-veiligheidsstandaard vast waarmee Amerikaanse schooldistricten privacywaarborgen vanaf 1 november rechtstreeks in hun klantcontract kunnen opnemen, meldt de AFT.
Voor Nederlandse organisaties is vooral de constructie relevant: privacy, dataretentie, menselijke controle en uitstaprechten worden onderdeel van de inkoopafspraak met de leverancier, in plaats van losse beloftes in een beleidsdocument. De bescherming geldt voor een klant pas nadat de inhoudelijke waarborgen in de eigen overeenkomst, DPA of addendum zijn opgenomen.
Tien waarborgen met een smalle uitzondering
De standaard bevat tien contractueel afdwingbare waarborgen. De kern: Microsoft mag gegevens van leerlingen, docenten en de klant niet gebruiken om AI-modellen te trainen of te verbeteren, leerlingen niet volgen en AI geen schoolbesluiten laten nemen zonder menselijke controle. Scholen houden ook zeggenschap over gebruik, opslag, verwijdering, export en nieuwe functies.
De overeenkomst koppelt daar concrete termijnen aan. De provider moet de inhoudelijke bescherming binnen 90 dagen na de ingangsdatum op verzoek beschikbaar maken. Een bevestigde of redelijk vermoedelijke inbreuk op beschermde data moet binnen 72 uur worden gemeld. Na een verwijderverzoek moeten actieve systemen en back-ups binnen 180 dagen worden gewist, behoudens een wettelijke bewaarplicht of gedocumenteerde juridische blokkade. Bij beëindiging blijft export van de gegevens minstens 30 dagen kosteloos beschikbaar.
Het verbod op training is niet absoluut. De tekst laat alleen verwerking toe die strikt nodig is om schade of beveiligingsdreigingen te detecteren, onderzoeken, beperken of herstellen. Die gegevens mogen alleen voor dat veiligheidsdoel worden gebruikt, zo kort als redelijk nodig worden bewaard en mogen niet alsnog naar algemene modelverbetering vloeien.
De scope is eveneens begrensd. De standaard gaat over AI-producten die primair voor leerlingen, docenten en schoolbeheerders zijn ontworpen en onder een onderwijscontract worden gebruikt. Algemene productiviteits-, samenwerkings-, zoek-, cloud-, ontwikkel- en werkplekproducten vallen volgens de definitie erbuiten, ook als een school ze gebruikt.
Wanneer wordt de belofte afdwingbaar?
Microsoft zegt dat elk schooldistrict in de Verenigde Staten de bescherming vanaf 1 november 2026 aan een nieuw of bestaand contract kan toevoegen. Dat kan volgens de factsheet zonder heronderhandeling of verlenging. De volledige overeenkomst geeft schooldistricten vervolgens contractuele remedies zodra de inhoudelijke bescherming in hun eigen overeenkomst staat. Dat kan beëindiging na een niet herstelde materiële schending zijn, plus schadevergoeding of andere rechtsmiddelen die het klantcontract of de wet biedt.
Dat onderscheid verklaart ook de rol van de United Federation of Teachers. AFT, UFT en Microsoft kondigden de deal samen aan. De juridische overeenkomst is gesloten tussen AFT’s National Academy for AI Instruction en Microsoft; UFT is partner van de academie. De persconferentie creëert dus niet vanzelf rechten voor elke organisatie die Microsoft gebruikt.
De open plek zit in de uitvoering
Mother Jones meldt dat de overeenkomst geen vaste, meetbare hersteltermijn geeft als Microsoft een verplichting schendt. De partijen moeten in goed vertrouwen een redelijke termijn en herstelmaatregelen bepalen, terwijl Brad Smith de concrete remedies koppelde aan het afzonderlijke contract van ieder schooldistrict. De standaard heeft daarmee een handhavingsmechanisme, maar de uitkomst hangt af van de tekst die een klant werkelijk laat opnemen.
De beweging past bij Microsofts bredere verschuiving van interne AI-governance naar controleerbaar bewijs. Het bedrijf publiceerde sinds januari al twintig application- en platformcards met productgrenzen, veiligheidsmaatregelen en klanttaken. Voor organisaties die AI inkopen ligt de blijvende verandering daarom niet in het woord veilig. Het gaat erom of een leverancier de belofte omzet in een meetbare verplichting, een termijn, een auditspoor en een uitweg. Daar verschuift AI-governance van intentie naar inkoopvoorwaarde.
Veelgestelde vragen
AI-governance die blijft staan
Ik help je AI-systemen ontwerpen en realiseren met duidelijke grenzen voor data, rechten en menselijke controle. Van meedenken en ontwerp tot bouwen en automatiseren, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
