OpenAI, Anthropic en Google staan geen van drieën op de oprichterslijst van 37 bedrijven achter de Open Secure AI Alliance, de beveiligingscoalitie die Nvidia maandag aankondigde.
Die drie leveren samen het grootste deel van de AI die Nederlandse bedrijven dagelijks draaien. De alliantie bouwt precies het gereedschap waarmee je een AI-incident zelf onderzoekt: open agent-harnassen, cryptografische identiteit voor agenten, scanners die aantonen dat een kwetsbaarheid echt te misbruiken is. Draait je beveiliging op modellen van een partij die zich daar niet aan verbindt, dan blijft je onderzoek bij een incident afhangen van wat die leverancier op dat moment toestaat.
Andere modellenbouwers deden wel mee
Het is niet zo dat AI-labs deze coalitie links laten liggen. Op de officiële ledenlijst staan Hugging Face, LangChain, Cognition, Nous Research, Reflection AI, Thinking Machines Lab, OpenClaw en SpaceXAI, naast infrastructuur- en securitypartijen als Microsoft, Cisco, IBM, Red Hat, Palo Alto Networks, CrowdStrike, Cloudflare, Palantir, SAP, Siemens en de Linux Foundation. Wat de alliantie inbrengt is al concreet: NOOA van Nvidia, Safetensors van Hugging Face, SPIFFE/SPIRE van HPE en het scanharnas MDASH van Microsoft.
Wat ontbreekt is dus geen categorie, maar een specifieke groep: de drie Amerikaanse labs die hun sterkste modellen gesloten houden. Meta en Amazon staan er overigens ook niet op.

Niemand zegt of ze gevraagd zijn
Nvidia licht in de aankondiging niet toe wie is benaderd. The Register vroeg de drie om een reactie en kreeg van geen van hen antwoord. De afwezigheid staat daarmee vast, de reden niet. Er ligt geen bewijs dat ze zijn overgeslagen, en geen verklaring waarin ze zelf afzien.
Wel past het in een lijn die al ruim een week loopt. Bij de open brief aan Washington over open modellen zette OpenAI pas na dagen alsnog een handtekening, terwijl Anthropic en Google op dat moment wegbleven. Google tekende die brief inmiddels alsnog, waardoor Anthropic als enige van de drie nog ontbreekt.
De alliantie schrijft over "een paar gesloten aanbieders"
De coalitie laat het niet bij software. In haar oproep aan beleidsmakers stelt ze dat een breed verbod op open frontier-AI de verdedigingscapaciteit verzwakt en macht, afhankelijkheid en kwetsbaarheid concentreert bij een handvol gesloten aanbieders. Daar zit de politieke lading van dit ledenlijstje: het bedrijfsmodel dat de tekst als risico beschrijft, is het bedrijfsmodel van de drie die niet meedoen. Theoretisch is die discussie niet, want zowel Washington als Peking weegt op dit moment nieuwe beperkingen op open modellen.
Wat de afwezigheid praktisch betekent
Het bewijs waar de alliantie zich op beroept is nog geen twee weken oud. Toen bij Hugging Face werd ingebroken, weigerden gesloten AI-diensten de forensische analyse en pluisde het bedrijf ruim 17.000 vastgelegde acties uit met het Chinese open model GLM 5.2 op zijn eigen infrastructuur. Hugging Face is nu medeoprichter. De partij wiens testmodel de inbraak veroorzaakte is dat niet, en tussen die twee bedrijven bestond op het moment van de aanval geen enkele contractuele relatie.
Daarmee verschuift de vraag die je bij een AI-leverancier stelt. Tot nu toe ging die vooral over wat het model kan en wat het kost. Er komt een derde bij: hangt het gereedschap waarmee je een incident onderzoekt af van diezelfde leverancier, of heb je het zelf in handen. De alliantie zet die tweede optie nu in open source neer, en de drie grootste modellenleveranciers van dit moment staan er niet achter.
Veelgestelde vragen
Beveiliging die je zelf draait
Als je AI-beveiliging afhangt van wat één leverancier toestaat, help ik je dat om te bouwen naar iets wat je zelf in handen hebt. Ik denk mee over je modelkeuze, ontwerp de opzet en realiseer hem, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
