Wat er op 13 augustus veranderde

Flock Safety's eigen vertrouwens- en compliancepagina's, bijgewerkt op 13 augustus 2026, en de publieke verklaring van CEO Garrett Langley diezelfde dag leggen vier veranderingen vast. De standaard bewaartermijn van kentekengegevens daalt van 30 naar 7 dagen voor instanties die niet anders kiezen. Een nieuwe Evidence Mode laat instanties specifiek beeldmateriaal langer bewaren wanneer een lopende zaak dat vereist, gratis aangeboden aan instanties die de kortere standaardinstelling van 7 dagen overnemen. Een audittool voor misbruikdetectie die afwijkend zoekgedrag signaleert, tot nu toe optioneel, wordt een verplichting voor elke klant uit de rechtshandhaving voor 1 januari 2027. En een nieuwe proactieve blokkeerfunctie schorst automatisch het account van een agent wanneer een zoekpatroon overeenkomt met bekende misbruikpatronen, in afwachting van menselijke beoordeling.

Lauren Feiner van The Verge, CNN Business en een AP-persbericht berichtten allemaal op 13 augustus over Langleys verklaring, waarin hij het recente misbruikpatroon 'volstrekt onaanvaardbaar' noemde en zei dat het bedrijf meer verantwoordelijkheid nam voor hoe instanties zijn netwerk gebruiken, in plaats van misbruik puur als een beleidsfout aan klantzijde te behandelen.

De misbruikzaken achter de ommekeer

De hervormingen volgen op een reeks publiekelijk gemelde misbruikzaken waarin politieagenten Flocks kentekennetwerk gebruikten voor doeleinden die niets te maken hadden met een strafrechtelijk onderzoek, waaronder het opzoeken van de locatie van romantische partners of ex-partners. Verschillende van de betrokken agenten zijn sindsdien afgetreden of gearresteerd voor dat gedrag, volgens dezelfde berichtgeving van 13 augustus.

Die gevallen vormen precies het gewone faalpatroon waarvoor critici van politiebewakingstechnologie al sinds de vroegste uitrol van het netwerk waarschuwen: een instrument dat is gebouwd om voertuiglocaties op grote schaal te doorzoeken, is alleen zo verantwoordingsplichtig als het controlespoor achter elke afzonderlijke zoekopdracht, en tot aan deze hervorming was dat controlespoor optioneel in plaats van verplicht voor de instanties die de zoekopdrachten daadwerkelijk uitvoerden.

Zelfregulering als preventieve strategie

Langley bleef niet steken bij het corrigeren van Flocks eigen standaardinstellingen. Hij riep ook toezichthouders van de staten op om misbruikaudits verplicht te stellen en strengere sancties op te leggen aan de hele sector - een AI-leverancier die vraagt om gereguleerd te worden in plaats van daarop te wachten. Dat is een opmerkelijke volgorde: een noodbeleidscorrectie omzetten in een publieke ondergrens voordat een toezichthouder een strengere kan opleggen, en dat doen op een manier die druk zet op elke concurrent die nog een optionele audittool draait.

Het eigen kader van de Europese Unie behandelt deze technologiecategorie al als gevolgrijk: de AI-verordening van de EU classificeert AI-systemen die door wetshandhavers voor dit soort taken worden gebruikt als hoogrisicosystemen, met bijbehorende registratie- en menselijke toezichtsverplichtingen. Dat een Amerikaanse leverancier vrijwillig overstapt van optionele naar verplichte misbruikcontrole is in feite een voorproefje van de operationele ondergrens die de hoogrisicoclassificatie uiteindelijk zal vereisen van vergelijkbare systemen die in de EU en het Verenigd Koninkrijk actief zijn. In Nederland dringt de Autoriteit Persoonsgegevens al langer aan op precies dit soort registratie- en controleverplichtingen voor geautomatiseerde bewakingssystemen.

Wat dit betekent voor iedereen die bewakings-AI inzet

Het specifieke getal om te onthouden is niet het bewaarvenster, het is de datum: 1 januari 2027 is het moment waarop een audittool die vroeger optioneel was, de ondergrens wordt die Flocks eigen klanten moeten halen. Elke organisatie die een systeem inzet of aanschaft waarbij de zoekactiviteit van iemand tegen een privépersoon kan worden gebruikt - niet alleen kentekennetwerken, maar ook tools voor werkplekbewaking, bewakingssystemen in de detailhandel of interne zoeklogs over klantgegevens - heeft nu een publiek, met naam genoemd ijkpunt waarnaar een toezichthouder, een auditor of de tegenpartij kan verwijzen.

Een auditlog voor afwijkend gedrag en een automatische blokkering als optionele extra's behandelen was voor 13 augustus 2026 een verdedigbare ontwerpkeuze. Nadat een met naam genoemde leverancier die positie publiekelijk heeft teruggedraaid na echte misbruikzaken, is dat een moeilijker te verdedigen positie, in de EU en het Verenigd Koninkrijk net zo goed als in de VS, gezien hoe duidelijk vergelijkbare systemen al onder de hoogrisicocategorie van de AI-verordening vallen.