Drie Miljoen Gebruikers Kregen Een Toolkit Die Slechts Een Soort Test Doorstond

Op 31 augustus 2026 heeft het Department of War Grok for Government van xAI en ChatGPT Mil van OpenAI officieel uitgerold op het portaal GenAI.mil, waarmee alle 3 miljoen medewerkers van het ministerie van Defensie toegang kregen tot een toolkit van drie AI-modellen voor niet-geclassificeerd werk, naast Gemini for Government van Google, dat al sinds 9 december 2025 live staat. DefenseScoop en TechCrunch berichtten beide op dezelfde dag over de uitrol.

De eigen adoptiecijfers van GenAI.mil laten zien hoe snel dit is gegaan: ongeveer 70.000 gebruikers voordat de regering-Trump aandrong op adoptie, 1,5 miljoen tegen juni 2026, en meer dan 1,7 miljoen geregistreerde accounts op 31 augustus, op een totaal van 3 miljoen defensiemedewerkers. Beide nieuwe modellen behaalden de Impact Level 5-accreditatie, het hoogste Pentagon-niveau voor het verwerken van Controlled Unclassified Information, wat meer dan 400 beveiligingsmaatregelen vereist, toegewijde infrastructuur, personeel dat uitsluitend uit Amerikaanse staatsburgers bestaat, en afstemming op NIST SP 800-53.

IL5 Certificeert Een Gebouw, Niet Wat Erbinnen Gebeurt

De Impact Level 5-accreditatie beoordeelt vertrouwelijkheid, toegangscontrole en netwerkbeveiliging rond de plek waar data zich bevinden en hoe ze bewegen - het zegt niets over wat een generatief model daadwerkelijk produceert wanneer een gebruiker erom vraagt. Een model dat in staat is om materiaal van seksueel kindermisbruik te genereren, kan alsnog de volledige IL5-vrijgave krijgen, omdat IL5 de hostingarchitectuur beoordeelt, niet het modelgedrag. Dat onderscheid is de gedocumenteerde bevinding van het onderzoek van TechTimes van 1 september 2026 naar de inzet van Grok op GenAI.mil, dat voortbouwt op de berichtgeving van The Information, gegevens van het Center for Countering Digital Hate, een uitspraak van de Canadese privacytoezichthouder en gerechtelijke documenten, allemaal onafhankelijk te verifiëren.

Noch xAI, noch het Department of War heeft publiekelijk bekendgemaakt welke CSAM-specifieke risicobeoordeling, als die er al was, voorafging aan de IL5-autorisatie van Grok for Government. Ook heeft geen van beide partijen gezegd of de overheidsversie de omleidingsmethode aanpakt die xAI's eigen interne analyse had geïdentificeerd, waarbij gebruikers verzoeken via de goedkopere codeermodel-eindpunten van Grok leiden om de contentbeperkingen van de consumenteninterface te omzeilen.

Het Gedrag Waar IL5 Nooit Naar Vroeg

Het onderzoek van The Information, gepubliceerd op 25 juni 2026 en onafhankelijk bevestigd door Engadget en andere media, vond dat meer dan de helft van Groks verkeer bestaat uit het genereren van content voor volwassenen: pornografische afbeeldingen, expliciete video, rollenspellen voor volwassenen en erotiek. Twee voormalige xAI-medewerkers vertelden The Information dat xAI-ingenieurs intern erkenden geen betrouwbare technische oplossing te hebben gevonden die expliciete content voor volwassenen toestaat en tegelijk betrouwbaar CSAM blokkeert, omdat dezelfde onderliggende modelcapaciteit beide resultaten produceert - alleen de opgegeven leeftijd van het beschreven onderwerp bepaalt in welke categorie de uitvoer valt.

Het Center for Countering Digital Hate documenteerde dat Grok in een periode van 11 dagen eind december 2025 en begin januari 2026 ongeveer 3 miljoen geseksualiseerde afbeeldingen genereerde, waarvan ongeveer 23.000 CSAM vormden, een tempo dat CCDH schatte op meer dan 6.000 geseksualiseerde afbeeldingen per uur. Een tweeledige coalitie van 35 Amerikaanse staatsprocureurs-generaal schreef xAI aan met een eis tot onmiddellijke waarborgen. Het Bureau van de Canadese privacycommissaris oordeelde afzonderlijk dat de correctie van xAI, die het overtredingspercentage halveerde ten opzichte van een basislijn van miljoenen afbeeldingen per maand, geen adequate waarborg vormde.

De financiële en juridische blootstelling is inmiddels formeel erkend en niet langer alleen speculatie. Het beursprospectus van SpaceX, ingediend in juni 2026, reserveerde 530 miljoen dollar voor rechtszaken die verband houden met Groks beeldgeneratiecapaciteiten. Tot de lopende zaken behoren een class action in Californië, aangespannen in maart 2026 namens drie tieners uit Tennessee, een consumentenbeschermingszaak in Baltimore, aangespannen in dezelfde maand, een claim bij het Britse High Court, ingediend door Labour-parlementslid Jess Asato in juni 2026 wegens niet-consensuele seksueel expliciete afbeeldingen die Grok van haar genereerde, en een Frans strafrechtelijk onderzoek, geopend in februari 2026, naar de vraag of deepfake-controverses werden opgeblazen om de waardering van xAI te beïnvloeden voorafgaand aan de fusie en beursgang van SpaceX.

De Leverancier Die Om Waarborgen Vroeg, Is Degene Die Buiten De Boot Valt

De Amerikaanse federale rechter Rita Lin vaardigde op 27 augustus 2026 een permanent verbod uit dat het Pentagon verbiedt om tegen Anthropic een aanduiding van toeleveringsketenrisico te handhaven, een classificatie die eerder was voorbehouden aan bedrijven als Huawei en ZTE. De uitspraak stelde vast dat de aanduiding ongrondwettelijke vergelding vormde voor het publieke standpunt van Anthropic dat zijn Claude-modellen niet zouden moeten worden ingezet in volledig autonome wapensystemen of in massasurveillance van Amerikaanse burgers zonder menselijk toezicht, en noemde de acties van het Pentagon illegaal en ongegrond.

Ondanks deze overwinning voor de rechter blijft Anthropics Claude uitgesloten van GenAI.mil. Defensiefunctionaris Emil Michael, onderminister van Oorlog voor Onderzoek en Techniek, zei dat de verwijdering van Anthropics producten uit de systemen van het ministerie van Defensie eind september 2026 voltooid zou zijn, en een aparte zaak is aanhangig bij het hof van beroep van het circuit van Washington D.C. Het Pentagon rechtvaardigt zijn multi-leveranciersaanpak met het voorkomen van, in de woorden van Michael, afhankelijkheid van een model; hij noemde de strategie een tegenreactie op het geschil met Anthropic tijdens een sectorevenement in mei 2026. De officiële verklaring van het ministerie aan DefenseScoop van 31 augustus luidde: "Het Department of War zal een architectuur blijven bouwen die AI-leveranciersafhankelijkheid voorkomt en langetermijnflexibiliteit garandeert voor de Joint Force." Die verklaring gaat over het afhankelijkheidsrisico. Ze gaat niet over het specifieke gedragsrisico van de leverancier die het Pentagon daadwerkelijk heeft gekozen toe te voegen.

Toen NOTUS op 31 augustus een Pentagon-functionaris vroeg of de tools van GenAI.mil konden worden gebruikt voor operationele planning, inlichtingenanalyse, doelbepaling of aan strijdkrachten gerelateerde beslissingen, antwoordde de functionaris alleen dat de tools IL5-gecertificeerd waren, zonder op de specifieke gebruiksvraag in te gaan. Los daarvan verplicht de Amerikaanse wet onder 18 U.S.C. Section 2258A elke aanbieder van elektronische diensten die kennis krijgt van vermoedelijk CSAM op zijn platform, dit te melden bij de CyberTipline van het National Center for Missing and Exploited Children, ongeacht of het platform commercieel is of door de overheid gecontracteerd. De Take It Down Act, van kracht sinds 19 mei 2026, geeft de FTC de bevoegdheid boetes van 53.088 dollar per afbeelding op te leggen die niet binnen 48 uur na een geldig verwijderingsverzoek is verwijderd.

DatumGebeurtenis
9 december 2025Gemini for Government gaat live op GenAI.mil
Eind dec. 2025 - begin jan. 2026CCDH documenteert ongeveer 3 miljoen geseksualiseerde Grok-afbeeldingen in 11 dagen, ongeveer 23.000 CSAM
Februari 2026Anthropic krijgt aanduiding van toeleveringsketenrisico; Frans onderzoek geopend
Maart 2026Rechtszaken aangespannen in Californië en Baltimore over Groks beeldgeneratie
25 juni 2026The Information meldt dat meer dan de helft van Groks verkeer content voor volwassenen betreft
Juni 2026SpaceX-beursprospectus reserveert 530 miljoen dollar voor Grok-rechtszaken; Jess Asato dient claim in in het VK
27 augustus 2026Federale rechter verklaart uitsluiting van Anthropic bij het Pentagon illegaal; uitsluiting blijft van kracht
31 augustus 2026Grok for Government en ChatGPT Mil uitgerold naar 3 miljoen defensiemedewerkers

Wat Dit Betekent Voor Elk Bedrijf Dat AI Inkoopt

De les voor een bedrijf in de EU of het VK dat AI-leveranciers beoordeelt, heeft eigenlijk weinig met het Pentagon te maken - het gaat om wat een accreditatiekeurmerk een koper wel en niet kan vertellen. Infrastructuuraccreditaties zoals IL5, of hun commerciële equivalenten zoals SOC 2 en ISO 27001, certificeren datavertrouwelijkheid, toegangscontrole en netwerkbeveiliging. Geen enkele daarvan beoordeelt wat een generatief model daadwerkelijk zal produceren wanneer een echte gebruiker erom vraagt, want daarvoor zijn ze niet ontworpen.

De eigen inkoopbeslissingen van het Pentagon laten zien hoe die kloof zich manifesteert, zelfs bij de meest risicomijdende koper ter wereld. Diversificatie over meerdere leveranciers is op zichzelf een verstandige beslissing; het beschermt tegen afhankelijkheid van een leverancier. Maar die diversificatie kwam in de plaats van een leveranciersspecifieke gedragsrisicobeoordeling, een beslissing die niemand daadwerkelijk zichtbaar heeft genomen, terwijl de ene leverancier die had gevraagd om strengere gedragswaarborgen tegen autonome wapens en massasurveillance werd uitgesloten onder een aanduiding die een federale rechter inmiddels illegaal heeft genoemd. Een verantwoord selectieproces voor AI-leveranciers heeft een aparte post nodig voor content- en gedragsrisico, los van de naleving van infrastructuurbeveiliging, beoordeeld op eigen bewijs in plaats van de aanname dat een hostingcertificaat dat al afdekt.

Servola Journal

We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Servola Journal bestaat zodat wat we leren van hen allemaal is.

Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. We geloven gewoon dat begrijpen wat er met ons allemaal gebeurt niet zou moeten afhangen van wie het zich kan veroorloven ervoor te betalen.

Als dit je vandaag iets heeft gegeven, zeg ons dan om door te gaan. Volg ons, laat een like achter, of schrijf een positieve reactie. We lezen ze allemaal, en ze zijn wat ons op de been houdt.