Rood hangslot op een zwart computertoetsenbord
Nieuws3 september · 04:214 min leestijd

Open Secure AI Alliance stapt van Nvidia over naar de Linux Foundation

De AI-beveiligingsalliantie die Nvidia in juli startte valt nu onder de Linux Foundation. Neutraal bestuur, aanmelden via LFX en meldstandaard SAFE als eerste proef voor wie zijn AI-verdediging zelf in handen wil houden.

De Open Secure AI Alliance verlaat het stewardschap van Nvidia en gaat verder als project van de Linux Foundation, die de alliantie woensdag onder haar neutrale bestuur plaatste.

Voor een Nederlands bedrijf dat zijn AI-verdediging liever niet bij één leverancier belegt, verandert daarmee vooral wie er aan de knoppen zit. De open bouwstenen die de alliantie belooft, van agent-harnassen en cryptografische identiteit voor agents tot scanners en een meldstandaard, hangen nu niet meer aan de strategie van een chipmaker, maar aan de stichting die ook de Linux-kernel en OpenSSF huisvest. Dat is geen technische wijziging, het is een eigendomswijziging.

Het gat dat bij de lancering openstond

Bij de start eind juli was precies dit het ontbrekende stuk. In de lanceringsstukken stonden geen charter, geen bestuur, geen technische werkgroepen en geen gedeelde repository, constateerde The Hacker News destijds, en de Linux Foundation deed op dat moment mee als lid, niet als gastheer. Die rol beschreef stichtingsdirecteur Jim Zemlin toen al als een neutraal huis waar organisaties die elkaar ook beconcurreren kunnen samenwerken. Sinds deze week is dat huis ook formeel het adres.

Zichtbaar is het aan de infrastructuur eromheen. De nieuwe thuisbasis secureaialliance.org draait op de projectomgeving van de stichting, en wie mee wil doen meldt zich aan via het inschrijfportaal LFX, dat openstaat voor bedrijven, onderzoekers en overheidspartijen. Dat laatste is voor een Nederlandse organisatie geen detail: deelname loopt daarmee via dezelfde route als bij andere stichtingsprojecten, met de merknaam en de code bij de stichting in plaats van bij een van de deelnemers.

Het officiële logo en de naam van de Open Secure AI Alliance op de nieuwe projectsite. Bron: Open Secure AI Alliance / Linux Foundation
Het officiële logo en de naam van de Open Secure AI Alliance op de nieuwe projectsite. Bron: Open Secure AI Alliance / Linux Foundation

SAFE is de eerste echte proef

Het concrete werk dat onder dat bestuur valt is SAFE, de Shared AI Findings Exchange, waarmee organisaties incidenten en bijna-ongelukken met AI vertrouwelijk delen. De voorgestelde termijnen liggen er al: de meldstandaard vraagt leden om klanten binnen 72 uur te waarschuwen bij geloofwaardige blootstelling en binnen vier werkdagen een vertrouwelijk incidentrapport in te dienen. Het voorstel staat sinds begin augustus als Request for Comments open, en de consultatie leeft: in de publieke repository staan begin september 29 openstaande issues en pull requests, met vragen over bewijsketens, verifieerbaarheid en de vraag wie meldplichtig is als een open-weight model verderop in de keten draait.

Die laatste vraag raakt Nederlandse afnemers direct. Draai je een open model zelf, dan verschuift de verantwoordelijkheid voor melden naar jouw kant van de streep, en dat is precies het punt waarop een vrijwillige standaard en de wettelijke meldplichten uit de Cyberbeveiligingswet elkaar gaan raken.

De stack is breder dan het model

De alliantie kijkt uitdrukkelijk voorbij de modelgewichten. Op de eigen site staat de verdediging uitgesplitst in zeven lagen: model en inferentie, agent en context, het harnas, beleid en identiteit, handhaving, indamming en herstel, en een vertrouwde hardwarebasis. Dat verklaart ook wie er bij komt. Canonical sloot zich op 28 augustus aan en brengt Ubuntu Pro met vijftien jaar beveiligingsonderhoud, AppArmor, TPM-versleuteling en confidential computing in, de laag waarop veel Nederlandse AI-werklasten in de praktijk staan.

De alliantie groeide sinds de start met 37 oprichters, die meteen NOOA van Nvidia, Safetensors van Hugging Face en het scanharnas MDASH van Microsoft inbrachten, naar ruim 120 aangesloten organisaties begin augustus. Wat er nu bij komt is geen extra tool, maar de zekerheid dat één partij het geheel niet kan terugtrekken.

Daarmee valt ook een bezwaar weg voor de partijen die tot nu toe wegbleven. Dat OpenAI, Anthropic en Google ontbraken op de oprichterslijst was moeilijk los te zien van het feit dat het initiatief van een concurrent kwam; meedoen aan een stichtingsproject is een andere handeling dan meedoen aan de alliantie van Nvidia. Of ze die stap zetten is open, en zolang de grootste modelleveranciers buiten de meldstandaard blijven, dekt SAFE maar een deel van de keten. Het bestuur is nu wel op orde. Het is aan de leden om er iets in te leggen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-verdediging in eigen hand

Wil je AI-agents inzetten zonder dat je incidentonderzoek afhangt van je leverancier, dan denk ik met je mee over de opzet, ontwerp ik de koppelingen en bouw en automatiseer ik het geheel, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst
Nieuws
5 min

29 jul 10:26

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst

Wiz brengt Atlas uit, een autonome AI-agent die kwetsbaarheden opspoort en elke vondst met een werkende exploit bewijst. Op de openbare CyberGym-ranglijst van UC Berkeley staat het systeem bovenaan met 90,9 procent.

OpenAI, Anthropic en Google ontbreken in Nvidia's AI-beveiligingsalliantie
Nieuws
3 min

28 jul 02:13

OpenAI, Anthropic en Google ontbreken in Nvidia's AI-beveiligingsalliantie

Nvidia's Open Secure AI Alliance telt 37 oprichters, maar OpenAI, Anthropic en Google staan er geen van drieën op. Andere AI-labs wel. Wat die afwezigheid betekent als je beveiliging op hun modellen leunt.

Open-weight-brief aan Washington verdubbelt naar 50 ondertekenaars
Nieuws
4 min

26 jul 16:09

Open-weight-brief aan Washington verdubbelt naar 50 ondertekenaars

De open-weight-brief aan Washington telt nu 50 ondertekenaars, dubbel zoveel als bij publicatie. Google staat er alsnog op. Alleen Anthropic, Amazon en xAI blijven weg, en dat verschuift het politieke risico voor open modellen.

Kimi K2.7 Code nu kiesbaar in GitHub Copilot: eerste open-weight model in de modelkeuze
Nieuws
6 min

3 jul 04:10

Kimi K2.7 Code nu kiesbaar in GitHub Copilot: eerste open-weight model in de modelkeuze

GitHub heeft Kimi K2.7 Code algemeen beschikbaar gemaakt in de Copilot-modelkeuze. Het is het eerste open-weight model in de picker, fors goedkoper dan de frontier-modellen, en je devteam kan vandaag overstappen zonder tooling te wijzigen.

Cyberdefensiebrief groeit van 116 naar 155 ondertekenaars
Nieuws
4 min

30 aug 10:07

Cyberdefensiebrief groeit van 116 naar 155 ondertekenaars

De open brief over cyberdefensie telt sinds zaterdag 155 ondertekenaars tegen 116 op 27 augustus. GitHub, Datadog, Atlassian en Nokia tekenden bij, Nvidia en Meta blijven weg en de lijst staat nu open voor aanmeldingen.