De Open Secure AI Alliance verlaat het stewardschap van Nvidia en gaat verder als project van de Linux Foundation, die de alliantie woensdag onder haar neutrale bestuur plaatste.
Voor een Nederlands bedrijf dat zijn AI-verdediging liever niet bij één leverancier belegt, verandert daarmee vooral wie er aan de knoppen zit. De open bouwstenen die de alliantie belooft, van agent-harnassen en cryptografische identiteit voor agents tot scanners en een meldstandaard, hangen nu niet meer aan de strategie van een chipmaker, maar aan de stichting die ook de Linux-kernel en OpenSSF huisvest. Dat is geen technische wijziging, het is een eigendomswijziging.
Het gat dat bij de lancering openstond
Bij de start eind juli was precies dit het ontbrekende stuk. In de lanceringsstukken stonden geen charter, geen bestuur, geen technische werkgroepen en geen gedeelde repository, constateerde The Hacker News destijds, en de Linux Foundation deed op dat moment mee als lid, niet als gastheer. Die rol beschreef stichtingsdirecteur Jim Zemlin toen al als een neutraal huis waar organisaties die elkaar ook beconcurreren kunnen samenwerken. Sinds deze week is dat huis ook formeel het adres.
Zichtbaar is het aan de infrastructuur eromheen. De nieuwe thuisbasis secureaialliance.org draait op de projectomgeving van de stichting, en wie mee wil doen meldt zich aan via het inschrijfportaal LFX, dat openstaat voor bedrijven, onderzoekers en overheidspartijen. Dat laatste is voor een Nederlandse organisatie geen detail: deelname loopt daarmee via dezelfde route als bij andere stichtingsprojecten, met de merknaam en de code bij de stichting in plaats van bij een van de deelnemers.

SAFE is de eerste echte proef
Het concrete werk dat onder dat bestuur valt is SAFE, de Shared AI Findings Exchange, waarmee organisaties incidenten en bijna-ongelukken met AI vertrouwelijk delen. De voorgestelde termijnen liggen er al: de meldstandaard vraagt leden om klanten binnen 72 uur te waarschuwen bij geloofwaardige blootstelling en binnen vier werkdagen een vertrouwelijk incidentrapport in te dienen. Het voorstel staat sinds begin augustus als Request for Comments open, en de consultatie leeft: in de publieke repository staan begin september 29 openstaande issues en pull requests, met vragen over bewijsketens, verifieerbaarheid en de vraag wie meldplichtig is als een open-weight model verderop in de keten draait.
Die laatste vraag raakt Nederlandse afnemers direct. Draai je een open model zelf, dan verschuift de verantwoordelijkheid voor melden naar jouw kant van de streep, en dat is precies het punt waarop een vrijwillige standaard en de wettelijke meldplichten uit de Cyberbeveiligingswet elkaar gaan raken.
De stack is breder dan het model
De alliantie kijkt uitdrukkelijk voorbij de modelgewichten. Op de eigen site staat de verdediging uitgesplitst in zeven lagen: model en inferentie, agent en context, het harnas, beleid en identiteit, handhaving, indamming en herstel, en een vertrouwde hardwarebasis. Dat verklaart ook wie er bij komt. Canonical sloot zich op 28 augustus aan en brengt Ubuntu Pro met vijftien jaar beveiligingsonderhoud, AppArmor, TPM-versleuteling en confidential computing in, de laag waarop veel Nederlandse AI-werklasten in de praktijk staan.
De alliantie groeide sinds de start met 37 oprichters, die meteen NOOA van Nvidia, Safetensors van Hugging Face en het scanharnas MDASH van Microsoft inbrachten, naar ruim 120 aangesloten organisaties begin augustus. Wat er nu bij komt is geen extra tool, maar de zekerheid dat één partij het geheel niet kan terugtrekken.
Daarmee valt ook een bezwaar weg voor de partijen die tot nu toe wegbleven. Dat OpenAI, Anthropic en Google ontbraken op de oprichterslijst was moeilijk los te zien van het feit dat het initiatief van een concurrent kwam; meedoen aan een stichtingsproject is een andere handeling dan meedoen aan de alliantie van Nvidia. Of ze die stap zetten is open, en zolang de grootste modelleveranciers buiten de meldstandaard blijven, dekt SAFE maar een deel van de keten. Het bestuur is nu wel op orde. Het is aan de leden om er iets in te leggen.
Veelgestelde vragen
AI-verdediging in eigen hand
Wil je AI-agents inzetten zonder dat je incidentonderzoek afhangt van je leverancier, dan denk ik met je mee over de opzet, ontwerp ik de koppelingen en bouw en automatiseer ik het geheel, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
