Daybreak Blue en Daybreak Red, de cybermodellen van OpenAI, zijn sinds 11 augustus af te nemen via Amazon Bedrock, meldt AWS, maar uitsluitend in de Amerikaanse regio US East in Noord-Virginia.
Dat verandert de inkoopvraag voor elke Nederlandse organisatie die al op AWS draait. Tot nu toe liep de route naar deze modellen via een goedgekeurde securitypartner, en bleef de toegang tot het onderliggende model bij die partner hangen. Via Bedrock roept een goedgekeurde klant het model zelf aan, in het eigen AWS-account, onder eigen IAM-rechten, eigen sleutels en eigen CloudTrail-logboeken. Daar staat een prijs tegenover, en die is geografisch: broncode, nog niet gepatchte kwetsbaarheden en live telemetrie uit productie gaan de oceaan over, kort voordat de zorgplicht van de Cyberbeveiligingswet op 15 augustus ingaat.
Blue is Sol, Red is Cyber
Daybreak Blue geeft toegang tot GPT-5.6 Sol met veiligheidsremmen die zijn afgesteld op geautoriseerd defensief werk. AWS noemt het het juiste startpunt voor de meeste securityteams: kwetsbaarheden opsporen, detectieregels bouwen en incidenten afhandelen. Daybreak Red geeft toegang tot GPT-5.6 Cyber, het speciaal getrainde cybermodel, bedoeld voor kwetsbaarhedenonderzoek, het reproduceren van exploits en het ontwikkelen van mitigaties. Bij dat zwaardere werk ligt de weigerdrempel lager, en daar zet AWS strengere identiteitsverificatie, monitoring en toegangscontrole tegenover.
Hoe groot dat verschil in weigergedrag is, staat in de eigen cijfers van OpenAI: GPT-5.6-Cyber beantwoordt 95,0 procent van de geavanceerde exploitverzoeken, tegen 1,5 procent voor GPT-5.6 Sol met de normale remmen erop. Dat is precies waarom er een poort voor staat. Aanroepen kan na goedkeuring via de Bedrock-console of de Responses API op het bedrock-mantle-endpoint.

De poort heet Trusted Access for Cyber
Beschikbaar op Bedrock betekent niet beschikbaar voor iedereen. Toegang vereist eerst goedkeuring in Trusted Access for Cyber, het programma dat OpenAI zelf Daybreak Access noemt. Het aanmeldformulier vraagt om aanvullende identificatie en informatie over je professionele use case: de juridische entiteitsnaam, je publieke website, of je een overheidsorganisatie bent of voor een overheid werkt, en of je al een serviceovereenkomst met OpenAI hebt.
Eén vraag op dat formulier laat zien hoe vers deze route is. Het vraagt expliciet of je de cybermodellen via AWS wilt gebruiken, en of je OpenAI machtigt om je contact- en goedkeuringsgegevens daarvoor met AWS te delen. Word je goedgekeurd, dan vraag je de daadwerkelijke toegang aan via je AWS-accountteam.
De voorwaarde eronder is hard. Gebruik mag alleen voor geautoriseerd defensief securitywerk, op systemen die je zelf bezit, beheert of expliciet mag testen. Goedgekeurde toepassingen zijn securitytests, kwetsbaarhedenonderzoek, red teaming, malware-analyse, dreigingsinformatie en incidentafhandeling. OpenAI tekent er zelf bij aan dat die maatregelen niet alle misbruik zullen voorkomen, maar het risico voldoende verkleinen om zwaardere capaciteit bij een bredere groep verdedigers te krijgen.
Eén regio, en dat is niet de jouwe
Een securityworkload voedt het model met je gevoeligste invoer: eigen broncode, details van nog niet gerepareerde kwetsbaarheden en live telemetrie uit productiesystemen. AWS zet daar een stapel controles tegenover. Zero-operator access is op chipniveau afgedwongen, zodat ook AWS-medewerkers tijdens inferentie niet bij je prompts en antwoorden kunnen. Versleuteling loopt met sleutels die je zelf beheert in KMS, toegang via je eigen IAM-beleid, alle activiteit wordt gelogd in CloudTrail en verkeer kan door VPC-endpoints. Je inferentiedata gaat niet naar modeltraining, en geen van beide modellen vraagt je om data met OpenAI te delen. Wat wel blijft staan: verkeer dat de geautomatiseerde misbruikdetectie markeert bewaart AWS tot 30 dagen. Nul dataretentie vraag je apart aan via je accountteam.
Blijft over waar dit alles fysiek draait. Noord-Virginia is vandaag de enige regio. Een Nederlandse organisatie die haar workloads bewust in Frankfurt of Ierland houdt, kan Daybreak daar niet afnemen en moet dus een aparte afweging maken over precies het soort data dat je normaal het strakst binnen de EU houdt. Die afweging is deze zomer al politiek geworden: Kamerlid Barbara Kathmann stelde de staatssecretaris schriftelijke vragen over de grondslag waarop persoonsgegevens tussen de EU en de VS mogen worden uitgewisseld, nadat het Amerikaanse Hooggerechtshof de beschermde onafhankelijkheid van toezichthouders als de FTC schrapte.
Wat het kanaal zegt over de markt
AWS gebruikt de modellen naar eigen zeggen al zelf. John Sheehan, vicepresident Security, zegt dat zijn teams Daybreak Red en Blue vandaag inzetten om broncode te analyseren, kwetsbaarheden te vinden en red-teamonderzoek te doen, onder dezelfde infrastructuurcontroles als elke andere kritieke workload.
Het bewijsstuk dat beide bedrijven aanhalen is dezelfde vondst: twee eerder onbekende lekken in V8, de JavaScript-engine van Chrome, die aan elkaar geketend geheugen konden corrumperen en uit de heap-sandbox konden ontsnappen. AWS voegt er een detail aan toe dat de aankondiging van vorige week niet noemde. De reparatie die daaruit volgde, uitgebracht als CVE-2026-15903, is een van slechts vier geslaagde zerodayinzendingen bij V8 CTF in 2026.
De schaarste schuift daarmee opnieuw op. In juni was de capaciteit het nieuws, vorige week de poort, deze week het kanaal. Wie deze modellen mag gebruiken hangt niet langer af van welke securityleverancier je hebt ingehuurd, maar van de vraag of OpenAI jouw organisatie doorlicht en of je bereid bent dit werk in één Amerikaanse regio te draaien. Voor AWS past dat in een bredere lijn: de cloudaanbieder koppelt zijn eigen kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro, al staat die koppeling nog op "coming soon". Securitywerk verhuist naar de plek waar de code toch al staat. De vraag die daarna overblijft gaat niet over het model, maar over wie de sleutel van de poort vasthoudt en in welk rechtsgebied die poort staat.
Veelgestelde vragen
AI veilig in je eigen omgeving
Een model dat in de verkeerde regio draait is geen technisch detail maar een inkoopbeslissing. Ik denk met je mee over die afweging, ontwerp de opzet en bouw en automatiseer hem daarna ook, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
