Ox Alpha, een gratis AI-model dat sinds 20 augustus op OpenRouter draait, komt van een aanbieder die anoniem blijft en die volgens de voorwaarden van het platform elke prompt bewaart.
Voor een Nederlands team is dat een inkoopbeslissing zonder inkoopmoment. Er komt geen factuur, geen leverancierscheck en geen handtekening aan te pas. Een ontwikkelaar zet het model aan in zijn code-assistent en stuurt er vanaf dat moment bedrijfscode, klantgegevens en interne documenten doorheen. De tegenpartij heeft geen naam, geen vestigingsland en geen verwerkersovereenkomst.
Wat OpenRouter zelf over de data zegt
De modelpagina is er expliciet over: prompts en antwoorden voor dit model worden bewaard door de aanbieder en niet gebruikt voor training, en al het overige valt onder de aparte voorwaarden van het Stealth-programma. Die voorwaarden lezen anders. Daarin staat dat anonieme aanbieders hun modellen tijdelijk gratis weggeven om gebruikersinhoud te verzamelen voor training en verbetering van het stealth-model, en dat je met het gebruik een onherroepelijke, wereldwijde licentie geeft om die inhoud op te slaan en door te geven aan precies die anonieme aanbieder.
Persoonsgegevens die in een prompt zitten gaan mee, staat er letterlijk bij. OpenRouter zegt de inhoud te voorzien van een gehashte identifier zodat individuele gebruikers niet herleidbaar zijn, en verbiedt aanbieders contractueel om die herleiding alsnog te proberen. Het gebruiksbeleid verbiedt daarnaast het invoeren van gezondheidsgegevens, financiële gegevens en andere bijzondere categorieën. Ook staat er dat een stealth-model op elk moment en zonder aankondiging van het platform kan verdwijnen.

Twee partijen, twee verhalen over retentie
OpenCode, de open source code-assistent die de lancering meenam, kondigde het model aan als gratis voor een week, met 1M context, multimodaal en "Zero Data Retention", plus capaciteit voor 100 biljoen tokens per dag. Dat laatste label botst met de pagina van OpenRouter zelf, waar staat dat de aanbieder prompts en antwoorden juist bewaart.
Nul retentie is inmiddels een term met een contractuele betekenis. OpenAI legt voor zakelijke API-klanten vast dat prompts en antwoorden na verwerking niet worden bewaard, terwijl Anthropic sinds 9 juni 2026 dertig dagen bewaartijd eist op zijn sterkste modellen. Zulke toezeggingen komen van een partij met een naam, een contract en een adres. Bij Ox Alpha ontbreekt die partij.
Wat Europese regels van een naamloze aanbieder vragen
Europese privacyregels vragen een contract met een met naam genoemde verwerker en een oordeel over waar de data terechtkomt, allebei onmogelijk zolang de tegenpartij anoniem is. De AI-verordening leunt op dezelfde aanwijsbaarheid: sinds 2 augustus 2026 kan het AI-bureau van de Europese Commissie technische documentatie opvragen bij aanbieders van algemene AI-modellen, die modellen evalueren en corrigerende maatregelen eisen. Een aanbieder die zich niet bekendmaakt, is voor een afnemer geen partij om iets van te eisen.
Wat het model technisch biedt
OpenRouter beschrijft Ox Alpha als een redeneermodel voor programmeren, langlopend agentwerk en productiewerk, met een contextvenster van 1.048.576 tokens en maximaal 131.072 tokens antwoord. Het verwerkt tekst en beeld en kost niets.
De prestatiecijfers die rondgaan komen van losse tests, niet van een officiële benchmarkronde. Ontwikkelaar Ben Davis draaide tien taken uit DeepSWE en noteerde 80 procent voor Ox Alpha, tegen 65 procent voor Claude Fable 5 en 52 procent voor GPT-5.6-sol, met zijn eigen kanttekening dat tien taken een subset zijn waar veel variantie in kan zitten. Stripe-topman Patrick Collison, die het model probeerde, noemde het volgens Business Insider zeer indrukwekkend.
De adoptie ging snel. Op de eigen datapagina van OpenCode staat ox-alpha op plek drie van het gebruik van afgelopen week, met sinds de lancering 9,9 biljoen verwerkte tokens, 154.000 unieke gebruikers en ruim 3 miljoen afgeronde sessies, gemiddeld 3,2 miljoen tokens per sessie. Totale uitgaven van die gebruikers: nul dollar.
Wie erachter zit, blijft speculatie
Ontwikkelaars proberen de herkomst af te leiden uit gedrag. Analyses van het tokenizer-gedrag wijzen richting de GLM-5-familie van het Chinese Z.ai, dat eerder een model anoniem testte onder de naam Pony Alpha, terwijl een tegenanalyse op basis van dezelfde tokenizer juist naar de MAI-modellen van Microsoft wijst. AI-analist Andrew Curran schreef zaterdag dat GLM vrijdagavond nog de leidende theorie was, maar dat mensen inmiddels van niets meer zeker lijken.
Dat het gissen blijft, past in een breder beeld: Chinese modellen bezetten sinds juli acht van de tien drukst gebruikte plekken op OpenRouter, waar van de Amerikaanse aanbieders alleen Anthropic zich handhaaft. Een lab dat zijn naam er nog even af houdt, kan zo een reputatie opbouwen op prestaties in plaats van op herkomst.
Gratis capaciteit is hier het distributiekanaal. Wie honderd biljoen tokens per dag kan wegzetten, koopt daarmee twee dingen tegelijk: een publieke stresstest van een model dat officieel nog niet bestaat, en een stroom echte werkcode uit echte productieomgevingen. De gratis week loopt tot 27 augustus, en daarna kan het model volgens de voorwaarden zonder aankondiging verdwijnen. De rekening voor deze test komt niet in tokens binnen, maar in wat je er in die week hebt ingestopt.
Veelgestelde vragen
AI zonder naamloze tegenpartij
Ik help je bepalen welke modellen in je processen mogen en bouw de koppelingen en agents eromheen, van meedenken en ontwerp tot realiseren en beheren. Waar het kan draai ik dat self-hosted, zodat je zelf weet waar je data blijft.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
