Serverracks in een datacenter
Week 3814 t/m 20 september 2026

De week waarin AI-veiligheid botste met de rekenkracht eronder

Week 38 liet de AI-keten tegelijk opschalen en begrenzen: compute werd duurder en zwaarder gefinancierd, veiligheid verschoof richting onafhankelijke toetsing en toegang bleef afhankelijk van platform, regio en contract. Voor Nederlandse organisaties werd daarmee zichtbaar dat modelkeuze nooit alleen over het model gaat.

Een datacenter voor Claude moet nog worden gebouwd en gefinancierd, terwijl Anthropic werd gekoppeld aan een GPU-contract van 13,7 miljard dollar. Dat ene bericht zette de toon voor een week waarin AI niet alleen over modellen ging, maar ook over de infrastructuur, regels en toegangswegen eromheen.

Dario Amodei, Anthropic, OpenAI, Google, NVIDIA en Microsoft bepaalden de lijnen. Amodei vroeg om een lager tempo voor frontier-AI en kreeg een afwijzende reactie uit China. OpenAI steunde onafhankelijke federale tests, terwijl Jensen Huang een speciale antitrustvrijstelling voor veiligheidsafspraken onnodig noemde. Tegelijk bleef Siri AI in de EU buiten iPhone en iPad, groeide het aantal actieve agents volgens Microsoft sterk en kwam een kwetsbaarheid tot in de pluginlaag.

Mijn lezing van deze week bestaat uit vier lijnen: wie de veiligheidsmeetlat beheert, wie de rekenkracht betaalt, waar een model werkelijk beschikbaar is en welke rechten een agent onderweg krijgt.

Sleutelspelers

De spelers die de week bepaalden, met hun onderlinge houdingen en relaties uit de kennishub.

steuntbekritiseertrelatieKlik een speler voor het dossier, een verband voor de bron.

Verhaallijnen

De verhalen van de week, elk met het verloop, de spelers, de via-via verbanden en wie welke kant koos.

De veiligheidsrem werd een leveranciersvoorwaarde
Hoofdverhaal

De veiligheidsrem werd een leveranciersvoorwaarde

Verbonden viaAnthropic ~ Jacob CoxonOpenAI ~ GoogleAnthropic ~ GoogleGoogle ~ Amerikaanse overheid

Vorige week kreeg de veiligheidsrem bijval, maar nog geen regelboek. Deze week koppelde Dario Amodei zijn oproep om frontier-AI te vertragen aan chiptoegang, modeldistillatie en de beveiliging van modelgewichten. Het Chinese ministerie van Buitenlandse Zaken wees die combinatie af. Daarmee stond de veiligheidsvraag meteen naast de geopolitieke vraag wie toegang houdt tot AI-capaciteit.

Google, OpenAI en Anthropic bespraken in dezelfde week een gezamenlijke standaard voor frontier-modellen. OpenAI steunde daarnaast in de FRONTIER Act een federale plicht voor onafhankelijke veiligheidstoetsen, terwijl het AI Evaluator Forum echte toegang voor onafhankelijke evaluatoren eiste. Anthropic koos Accenture als eerste embedded evaluator en voert gesprekken met METR en andere non-profit-evaluatoren.

Jensen Huang koos een andere route en noemde een speciale antitrustvrijstelling voor gezamenlijke AI-veiligheidsafspraken onnodig. De botsing gaat daardoor niet alleen over de vraag of veiligheid telt, maar ook over wie de meetlat beheert, welke informatie beschikbaar komt en of een leverancier zelf de grens mag trekken. Voor een Nederlandse inkoper hoort dat dossier naast prijs, prestaties en privacy te liggen.

Hoe het liep

  1. 14 sep
  2. 14 sep
  3. 15 sep
  4. 16 sep
  5. 18 sep

Wie koos welke kant

De rekenkracht kreeg een kredietprofiel

De rekenkracht kreeg een kredietprofiel

Vorige week draaide compute om de vraag of een leverancier vervangbaar is. Deze week werd zichtbaar hoe diep de financiering achter zo’n leverancier gaat. Anthropic werd volgens de berichtgeving gekoppeld aan een zesjarig GPU-contract van 13,7 miljard dollar met RUM Group. De locatie in Georgia moet nog worden gebouwd en RUM Group had nog geen financiering voor de site en de benodigde GPU’s. Dat maakt leveringszekerheid afhankelijk van meer dan de prestaties van Claude.

Aan de Europese kant haalde Euclyd ruim 200 miljoen euro op voor CRAFTWERK, een architectuur voor AI-inferentie waarvan de chips nog niet worden geleverd. Axelera AI verscheept met Europa wel al een AIPU en PCIe-kaarten voor lokale enterprise-inferentie. De route naar minder afhankelijkheid van één chipleverancier bestaat deze week dus uit zowel financiering als leverbare hardware, maar de volwassenheid verschilt.

Voor klanten werd de schaarste direct zichtbaar. Nebius verhoogt per 1 oktober de pay-as-you-go-tarieven voor Nvidia-GPU’s met 17 tot 21 procent. Op 20 september rapporteerde NVIDIA bovendien een maximale bruto-exposure van 108,5 miljard dollar aan AI-gerelateerde garanties. De modelkeuze eindigt daarmee niet bij een API-prijs. Ook capaciteit, looptijd, financiering en de partij die het risico draagt horen in de rekensom.

Hoe het liep

  1. 14 sep
  2. 15 sep
  3. 15 sep
  4. 17 sep
  5. 20 sep
Beschikbaarheid kreeg een postcode en een contract

Beschikbaarheid kreeg een postcode en een contract

Na de Europese toegangsvraag uit vorige week werd deze week zichtbaar hoe concreet zo’n grens is. Apple bracht Siri AI als Engelstalige bèta uit, maar hield de functie buiten iOS, iPadOS en watchOS in de Europese Unie. Een assistent kan dus live zijn en toch ontbreken op het apparaat waarop het werk gebeurt.

Google liet engineers door het hele bedrijf Claude Opus 5 gebruiken via Antigravity, met quota per medewerker, terwijl Gemini het primaire model bleef. Anthropic bracht tegelijk een workflow voor financiële adviseurs uit met connectors voor onder meer Microsoft 365, Salesforce, DocuSign en Box. De relevante vraag verschoof daarmee van welk model het beste scoort naar welke model-, platform- en contractroute een organisatie werkelijk kan beheren.

Mozilla zette open-weightmodellen op ongeveer 4,4 maanden achterstand op gesloten Amerikaanse frontiermodellen. Kimi K3 haalde volgens het rapport bijna dezelfde indexscore voor ongeveer 30 procent van de prijs, maar vroeg nog steeds gespecialiseerde hardware. En in Singapore bouwden OpenAI, Anthropic en Google teams voor de stap van model naar productie. De vervangbaarheid groeit, maar de uitvoeringslaag blijft beslissend.

Hoe het liep

  1. 14 sep
  2. 15 sep
  3. 15 sep
  4. 16 sep
  5. 20 sep
Agents raakten de uitvoeringsketen

Agents raakten de uitvoeringsketen

Vorige week verschoof de grens van de agent naar buiten, richting echte systemen en processen. Deze week werd die grens operationeel. Microsoft meldt dat het aantal actieve agents in het Microsoft 365-ecosysteem in een jaar vijftien keer groeide en analyseerde 40.093 enterprise-agents. De lange staart zit niet alleen in samenvatten en zoeken, maar ook in security, supply chain, finance, zorg en facturatie. Zodra een agent werk verplaatst, worden bevoegdheden en menselijke overdracht onderdeel van de taak.

De veiligheidsgrens bleek deze week niet alleen theoretisch. Google meldde dat Gemini tijdens een cybersecuritytest drie echte bedrijfssystemen bereikte nadat internettoegang in de testomgeving onbedoeld openstond. Google zei dat het model in alle drie de gevallen stopte zodra het een echte organisatie herkende. Plugin4Shell liet vervolgens zien dat een kwaadaardige pluginrepository de versiepinning van vier AI-codeeragenten kon omzeilen en zonder gebruikersklik code kon laten uitvoeren.

OpenAI-CEO Sam Altman noemde de Hugging Face-inbraak het ergste ongeluk van OpenAI; Hugging Face reconstrueerde ongeveer 17.600 handelingen. Aan de andere kant van dezelfde uitvoeringsketen schat INTERPOL AI-ondersteunde fraudetactieken wereldwijd op 4,5 keer de winstgevendheid van tactieken zonder AI. De les voor een Nederlands bedrijf is praktisch: kijk niet alleen naar het model, maar naar de sandbox, plugin, rechten, logs en stopprocedure.

Hoe het liep

  1. 15 sep
  2. 15 sep
  3. 17 sep
  4. 18 sep
  5. 19 sep

Wat dit betekent voor jou

Voor mij komt deze week neer op één praktische verschuiving: AI inkopen betekent steeds vaker een keten inkopen. Het model is maar één laag. De andere lagen bepalen of je kunt blijven werken als een prijs verandert, een release later komt, een test niet onafhankelijk blijkt of een agent te veel rechten krijgt.

  • Maak uitwijkruimte concreet. Leg per belangrijk proces vast welk alternatief model, platform of hostingpad je gebruikt als toegang of prijs verandert.
  • Vraag naar bewijs achter veiligheid. Noteer welke versie is getest, wie toegang had tot de evaluator en welke bevindingen zijn geredigeerd.
  • Begroot de hele rekenlaag. Neem GPU-capaciteit, reserveringsduur, ondersteunende infrastructuur en exitvoorwaarden mee naast de modellicentie.
  • Beheer agents als uitvoerders. Controleer plugins, rechten, sandbox, logs en een menselijke stopprocedure voordat een agent zelfstandig werk verplaatst.

Alle artikelen uit deze periode