Eén praktijk, één leverancier, vier gereguleerde sectoren

IBM's aankondiging van 13 augustus is specifiek over de omvang. GPT-5.6, Codex en ChatGPT Work gaan naar IBM Consulting Advantage, het platform waarmee IBM AI-ondersteunde consultancy aan zijn klantenbestand levert. IBM bouwt een toegewijde OpenAI Practice binnen IBM Consulting en laat de komende maanden duizenden consultants en engineers de OpenAI Partner Network-certificering behalen. De genoemde doelsectoren zijn bankwezen, overheid, telecom en retail, met workflows in financiën, inkoop, klantenservice en hr, voor een klantenbestand dat IBM omschrijft als verspreid over meer dan 175 landen. Dit is geen proefproject of integratie in één sector - het is IBM's grootste consultancypraktijk die zijn AI-leveringslaag inzet op de modellen van één externe leverancier.

Wat IBM als risico noemt, en wat niet

IBM's eigen risicoframing bij deze deal draait volledig om cyberbeveiliging en governance. IBM Consulting-directeur Andy Baldwin zei het rechtstreeks: 'de uitdaging is niet toegang tot AI-technologieën - het is AI veilig en op schaal integreren in complexe bedrijfsomgevingen en workflows'. De concrete beveiligingstoezegging heet IBM Autonomous Security, gekoppeld aan OpenAI's Daybreak Cyber Partner Program, gericht op gecoördineerde reactie op machinesnelheid. OpenAI-omzetdirecteur Denise Dresser kadert het voordeel in termen van organisatorisch vertrouwen: 'de organisaties die voorop lopen met AI zijn degene die het een betrouwbaar onderdeel van hun bedrijfsvoering maken'. Beide uitspraken beschrijven reële, aangepakte risico's. Geen van beide, noch iets anders in IBM's gepubliceerde materialen, behandelt een volledig andere risicocategorie: wat gebeurt er als het onderliggende model simpelweg onbeschikbaar wordt om redenen die niets met cyberbeveiliging te maken hebben.

Het precedent dat IBM's persbericht niet noemt

Dat is geen hypothetisch scenario - het is dit jaar al gebeurd bij een ander Amerikaans topaanbieder. Japans nationale cyberdirecteur Yoichi Iida bevestigde op 10 augustus 2026 dat een op 12 juni uitgevaardigd exportbevel van het Amerikaanse ministerie van Handel Anthropic dwong zijn modellen Fable 5 en Mythos 5 wereldwijd voor elke klant op te schorten, inclusief het eigen personeel buiten de VS en bondgenootschappelijke overheden, omdat Anthropics systemen op applicatieniveau geen onderscheid konden maken tussen een bevoegde en een onbevoegde gebruiker. Alleen de NSA kreeg een vrijstelling. De modellen zijn tot nu toe alleen hersteld voor een geverifieerde groep Amerikaanse organisaties, niet voor Japan - zeven weken voordat Japans eigen wet op actieve cyberverdediging in werking treedt. OpenAI opereert onder hetzelfde exportcontroleregime van het ministerie van Handel dat dat bevel voortbracht. IBM's persmateriaal noemt cyberbeveiligings- en governancerisico expliciet; het zwijgt over het risico dat een nationale-veiligheidsrichtlijn die niets met IBM's klanten te maken heeft, GPT-5.6 op dezelfde manier zou kunnen raken en het van de ene op de andere dag zou kunnen uitschakelen voor een EU-bank of -ministerie, zonder voorafgaande waarschuwing en zonder onderhandelingsruimte.

Wat een EU-bank of -overheid moet vragen voordat ze tekent

Elke financiële instelling of overheidsinstantie in de EU die een IBM Consulting-opdracht op basis van deze samenwerking overweegt, heeft een specifieke vraag op tafel te leggen die geen van beide aankondigingen beantwoordt: welke contractuele continuïteit bestaat er als een toekomstig Amerikaans exportbevel de toegang tot GPT-5.6 beperkt om redenen die niets met het eigen gedrag van de klant te maken hebben. Nuttig is om schriftelijk te eisen: een gedefinieerd uitwijkpad naar een alternatief model of leverancier, een service-level-toezegging die door exportmaatregelen veroorzaakte onbeschikbaarheid behandelt als een gedekte gebeurtenis in plaats van overmacht die IBM's verplichtingen kwijtscheldt, en duidelijkheid over de vraag of enige werklast kan draaien op infrastructuur buiten het bereik van de exportautoriteit van één enkele jurisdictie. Niets hiervan maakt de samenwerking een slecht idee - GPT-5.6 is een capabel model en IBM's leveringsschaal is reëel - maar het Anthropic-precedent betekent dat de vraag niet langer academisch is.