Een deadline die zonder geluid verstreek

Uitvoeringsbesluit 14409 vroeg drie onderdelen van de Amerikaanse overheid om binnen 60 dagen een toezichtssysteem voor AI-topmodellen op te bouwen: een geclassificeerd benchmarkingproces, gezamenlijk uitgevoerd door de NSA, CISA en NIST, een vrijwillig openbaarmakingskader, gecoordineerd door het ministerie van Financien, de NSA, CISA en NIST, en een plan voor de uitbreiding van het federale cyberpersoneelsbestand van het Office of Personnel Management. Alle drie hadden dezelfde ontwerptermijn, 1 augustus 2026. Die kwam en ging voorbij. Er verscheen geen melding in het Federal Register. NIST en CISA publiceerden niets. Het Office of Science and Technology Policy, de eenheid van het Witte Huis die de inspanning moest coordineren, gaf geen enkele verklaring af.

Niets hiervan maakt het kader illegaal of ongeldig; het besluit stelde een interne ontwerptermijn voor de overheid, geen nalevingsdatum voor bedrijven. Maar een opdracht van 60 dagen die op dag 61 geen enkel publiek resultaat oplevert, zegt iets over hoe omstreden, of hoe onaf, het onderliggende beleid nog is.

Vijf labs kennen het concept al

De publieke stilte betekent niet dat er in het geheim niets is gebeurd. Berichtgeving van 27 juli, dagen voor de deadline, beschreef een conceptkadertekst die al circuleerde bij OpenAI, Anthropic en Google, met een mechanisme dat als vrijwel definitief werd omschreven: labs zouden de overheid tot 30 dagen vooraf toegang geven tot een gedekt topmodel voordat het publiekelijk wordt uitgebracht, in ruil voor vroege inbreng over hoe de toetsing verloopt. Het besluit stelt uitdrukkelijk dat dit geen verplichte licentie-, voorafgaande toestemmings- of vergunningsplicht schept. Op papier is het vrijwillig.

Wat niet vrijwillig is, is het informatiegat dat dit schept. Drie bedrijven hebben een tekst gelezen die de rest van de markt, inclusief elke Europese klant die beslist op welk van deze producten hij bouwt, nog niet heeft gezien. Los daarvan meldde Axios dat OpenAI, Anthropic, Google, Microsoft en xAI de genoemde deelnemers zijn aan een verwant initiatief, TRAINS, om te standaardiseren hoe ernstig een jailbreak of exploit moet worden beoordeeld, een ander proces dat vooruitloopt op elke publieke kadertekst.

Waarom het ertoe doet dat niemand de definitie nog kent

Waarom het ertoe doet: het meest gevolgrijke woord in het hele kader, gedekt, heeft geen publieke definitie. Het besluit laat die vaststelling over aan de directeur van de NSA, geleid door kandidaatcriteria zoals modelgrootte, inzetvorm en capaciteitsbeoordelingen door derden. Zolang die drempel niet vaststaat, kan geen enkel extern bedrijf, en waarschijnlijk ook geen enkel lab buiten de drie die het concept hebben gezien, met zekerheid zeggen of de release van een toekomstig model wel of niet een overheidstoetsingsvenster van 30 dagen zal activeren.

Maar: het besluit vermijdt bewust een vergunningsregime, en Anthropic zelf heeft publiekelijk aangedrongen op een ruimer kader, dat van toepassing is op elk voldoende capabel model, ongeacht of het gesloten is of open gewichten heeft. Dat is een oprecht veiligheidsargument, geen loze positionering. Het verandert niets aan het feit dat releases met open gewichten voorlopig buiten elke beschreven versie van dit systeem vallen.

Het komt hierop neer: een beleid dat naam vrijwillig is, achter gesloten deuren opgesteld met drie bedrijven, en zwijgt over zijn eigen kerndefinitie, is nog geen regel waarop u kunt plannen. Het is een lopende onderhandeling tussen Washington en zijn grootste AI-leveranciers, en de uitkomst zal terechtkomen bij de bedrijven die uiteindelijk binnen de definitie van het gedekte model vallen, zodra die definitie er eindelijk is.

De instructie voor wie op een Amerikaanse AI-leverancier wedt

Als uw bedrijf draait op een API van OpenAI, Anthropic, Google, Microsoft of xAI, behandel dit kader dan als een levende variabele in die leveranciersrelatie, niet als een afgeronde achtergrond. Vraag uw leverancier rechtstreeks of een toekomstig model waarvan uw product afhankelijk is, onder een 30-daagse toetsing voorafgaand aan release zou kunnen vallen zodra de definitie van het gedekte model is vastgesteld, en wat dat zou betekenen voor uw releaseplanning als dat gebeurt. Als u in plaats daarvan een zelfgehost open-gewicht model van Mistral, DeepSeek of een open Llama-release gebruikt, valt u vandaag zoals het besluit nu is geschreven buiten dit kader, maar precies dat gat probeert Anthropic te dichten, dus behandel het niet als een permanent kenmerk van uw technologiestack. Hoe dan ook, de deadline die zojuist in stilte verstreek is niet het einde van dit verhaal. Het is de overheid die u, zonder een woord te zeggen, vertelt dat de voorwaarden nog zonder u worden bepaald.