Veertig Bedrijven, Een Open Brief, Geen Genoemde Ontvanger
Op 10 augustus 2026 publiceerde het Bitcoin Policy Institute een open brief, medeondertekend door meer dan 40 bedrijven en organisaties uit de digitale-activasector, waaronder Coinbase, Block, BitGo, Blockstream, Galaxy, MARA, Strategy, Strike, Trezor, Chaincode Labs, Bitwise, Anchorage Digital, ARK Invest en Bitcoin-ontwikkelfondsen zoals Brink en Btrust. De brief noemt geen enkel specifiek bedrijf. Hij richt zich, aldus de gespecialiseerde cryptopers, algemeen tot "de toonaangevende AI-labs ter wereld" - waarmee impliciet, maar zonder ze te noemen, OpenAI, Anthropic, Google DeepMind en Meta worden bedoeld.
De vraag is op papier beperkt: vroegtijdige, gecontroleerde toegang tot de topmodellen met de sterkste cybercapaciteiten voor hun publieke release, voldoende rekenbudget voor serieus beveiligingsonderzoek, een veilig kanaal om vertrouwelijke of embargo-code te bekijken, toelating die ook onafhankelijke beheerders en kleine non-profitteams omvat en niet alleen grote bedrijven, en een directe lijn met het beveiligingsteam van elk lab om bevindingen te melden. De brief vraagt uitdrukkelijk niet om onbeperkte publieke toegang tot modellen met geavanceerde cybercapaciteiten, maar om een gecontroleerd programma, beheerd door de labs, waaraan gekwalificeerde verdedigers zich zouden kunnen aansluiten.
Het Bewijs Dat De Coalitie Aandroeg
De brief steunt op twee bewijsstukken. Ten eerste heeft een vrijwilligersinitiatief dat de organisatoren het Bitcoin Red Team noemen al duizenden kwetsbaarheden gevonden in honderden open-source projecten in de sector, en dat met alleen de zwakkere, publiek beschikbare modellen in plaats van de topmodellen waar de brief om vraagt. Ten tweede onthulde BTCPay Server, een open-source betalingsverwerker, een kritieke fout die aanvallers al hadden misbruikt om geld van Lightning Network-nodes af te tappen, voordat hetzelfde AI-ondersteunde onderzoeksinitiatief die vond en meldde.
De brief vat de inzet samen in een enkel cijfer: cryptoplatforms verloren alleen al in april 2026 meer dan 634 miljoen dollar aan hacks, het slechtste maandtotaal sinds de Bybit-diefstal, volgens DefiLlama-cijfers die de coalitie aanhaalt. Bitcoin zelf, zo stelt de brief, beveiligt een waarde van meer dan 1 biljoen dollar, die volledig rust op open-source code die een relatief klein aantal beheerders kan controleren.
Het Programma Dat Ze Willen Bestaat Al, En Niemand Kan De Regels Zien
Wat de coalitie de labs vraagt te bouwen, heeft in Washington al een naam, ook al gebruikt de brief die niet. Executive Order 14409, ondertekend op 2 juni 2026, verplichtte het Witte Huis om voor 1 augustus een vrijwillig vroegtoegangskader af te ronden, waaronder de federale overheid een gedekt topmodel tot 30 dagen mag vasthouden voordat het wordt gedeeld met andere "vertrouwde partners" - een categorie die gezamenlijk door de ontwikkelaar en de overheid wordt gekozen. Het Witte Huis bevestigde op 1 augustus dat het kader op tijd was afgerond. Niet gepubliceerd zijn de criteria waaraan een partner moet voldoen, de aanvraagprocedure, of een recht om te weten waarom een aanvraag werd afgewezen.
Dat is precies de structuur waar de Bitcoin-coalitie zich bij wil aansluiten, of haar leden die nu wel of niet bij die naam kennen. Een brief die aan niemand in het bijzonder is gericht en vraagt om toelating tot een programma met geheime toelatingsregels, is geen onderhandeling - het is een verzoek om discretie, gericht aan tegenpartijen die geen enkele verplichting hebben om een afwijzing toe te lichten of zelfs maar te bevestigen dat een aanvraag is ontvangen. Bij publicatie had geen van de grote labs die de coalitie impliciet bedoelt publiekelijk gereageerd.
Europa Heeft Helemaal Geen Programma Om Aan Te Kloppen
Voor een Amerikaanse koper of verdediger is het hierboven beschreven discretionaire pad in elk geval een pad, hoe ondoorzichtig ook. Voor een Europese partij bestaat het helemaal niet. Artikel 51 van de EU AI-verordening stelt een gepubliceerde, berekenbare grens vast voor welke modellen als systeemrisico gelden - 10^25 drijvendekommabewerkingen aan trainingsrekenkracht, of een gelijkwaardige aanwijzing door de Commissie - maar creëert geen tegenhanger van het vertrouwde-partnermechanisme, geen toegangskanaal voor verdedigers, en geen enkele weg waarlangs een Europese open-source beheerder die hetzelfde Bitcoin-protocol beveiligt vroegtijdige toegang tot de cybercapaciteiten van een topmodel zou kunnen aanvragen.
Een Bitcoin Core-medewerker die vanuit Berlijn of Amsterdam werkt, heeft nu precies dezelfde status als iemand zonder enige band met de Amerikaanse federale overheid: geen. Elke Europese eigenaar van kritieke infrastructuur die afhankelijk is van open-source cryptografische of financiële code moet dit gat - niet de ondoorzichtigheid van het Amerikaanse kader - behandelen als het dringendste probleem om dit kwartaal bij leveranciers en nationale cyberbeveiligingsdiensten aan te kaarten.
Lees hierna: De Amerikaanse drempel voor frontier-AI is nu geheim | Congres eist opheldering over AI-veiligheidstests



