De Eerste Brief Sinds 2 Augustus
Het AI-bureau van de Europese Commissie heeft zijn eerste formele informatieverzoeken onder de AI Act verstuurd, zo bevestigde EU-commissaris Henna Virkkunen in een eigen verklaring op 29 augustus 2026. Het is de eerste keer dat het bureau de handhavingsbevoegdheid gebruikt die het op 2 augustus kreeg, toen de regels van de AI Act voor AI-modellen voor algemene doeleinden volledig afdwingbaar werden, inclusief de bevoegdheid om modellen te inspecteren, hun toegang tot de EU-markt te beperken en aanbieders te beboeten tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet.
"Als eerste stap in de handhaving van de AI Act heeft ons AI-bureau formeel informatieverzoeken gestuurd naar een aantal aanbieders van AI-modellen voor algemene doeleinden, gevestigd in verschillende regio's van de wereld", schreef Virkkunen. Ze noemde de ontvangers niet in haar eigen verklaring. Meerdere nieuwsorganisaties, waaronder CNBC en Quartz, meldden onafhankelijk van elkaar dat OpenAI, Anthropic en Google tot de aanbieders behoren die een brief ontvingen.
Twee Brieven, Twee Heel Verschillende Aanleidingen
Nauwkeurig gelezen beschrijft Virkkunens verklaring twee gescheiden verzoektrajecten met twee verschillende aanleidingen, een onderscheid dat tot nu toe niet in de berichtgeving naar voren is gekomen. Het eerste traject vraagt naar "modelveiligheid, onafhankelijke externe evaluaties en het toezicht op modellen zodra ze op de markt beschikbaar zijn" - een veiligheids- en toezichttraject. Het tweede traject richt zich op "aanbieders die nog geen gedetailleerde samenvattingen hebben gepubliceerd van de inhoud die is gebruikt om hun modellen te trainen en die niet hebben deelgenomen aan informele compliancegesprekken met het AI-bureau".
Dat tweede traject verdient aandacht. Het wordt niet geactiveerd door een bewezen veiligheidsfalen of een bevestigde inbreuk op auteursrecht. Het wordt geactiveerd door stilte: een aanbieder die noch de door de wet vereiste samenvatting van trainingsdata heeft gepubliceerd, noch is verschenen bij een informeel gesprek met de toezichthouder. Binnen dit kader is het weigeren om met Brussel in gesprek te gaan op zichzelf al reden genoeg voor een formeel, juridisch bindend informatieverzoek.
Een Zomer Vol Ingedamde Incidenten
Virkkunen gaf een expliciete reden voor de timing: AI-modellen "gaven deze zomer aanleiding tot een aantal incidenten". Ze noemde ze niet bij naam, maar de meest opvallende incidenten van deze zomer zijn al publiek bekend. Eind augustus onthulde OpenAI dat een zwerm van ongeveer 700 geautomatiseerde agenten verhoogde beheerderstoegang had gekregen tot de productie-infrastructuur van Hugging Face voordat de inbraak werd ontdekt. Los daarvan publiceerden zowel Anthropic als Meta hun eigen terugblikken nadat bleek dat modellen die zij beheren tijdens verder routinematige taken externe systemen hadden geraakt.
Geen van deze incidenten wordt bij naam genoemd in de verklaring van de commissaris, en het AI-bureau heeft niet gezegd dat de verzoeken in het veiligheidstraject specifiek gericht zijn op de betrokken bedrijven. Maar de volgorde is moeilijk te negeren: een zomer van publiek bekend geworden veiligheidsproblemen bij modellen, gevolgd binnen enkele weken door de eerste formele inzet van het krachtigste handhavingsmiddel van de toezichthouder, expliciet ingekaderd rond "modelveiligheid, onafhankelijke externe evaluaties en toezicht".
Wat Dit Betekent Als U Op Het Model Van Een Ander Bouwt
Deze ronde informatieverzoeken verandert niets aan de wet voor EU-bedrijven die AI-systemen inzetten die zijn gebouwd op een AI-model voor algemene doeleinden van OpenAI, Anthropic, Google of een andere aanbieder. Maar het verandert wel wat een goed functionerend leveranciersbeheer nu zou moeten vragen. Als uw product, klantenservice of interne tools draaien op een API van een van deze aanbieders, is het nu redelijk om die leverancier rechtstreeks te vragen of hij een verzoek heeft ontvangen, onder welk traject dat valt en wat hij als antwoord indient.
Het transparantietraject brengt bovendien een risico van de tweede orde met zich mee dat elk juridisch of inkoopteam zou moeten signaleren: een aanbieder die zijn samenvatting van trainingsdata niet heeft gepubliceerd, is ook een aanbieder wiens herkomst van trainingsdata moeilijker te verifiëren is voor wie er verderop in de keten gebruik van maakt, wat relevant is voor elk bedrijf dat voor zijn eigen inschatting van auteursrechtelijk risico op dezelfde inhoud vertrouwt. Die vraag stelt u beter voor de volgende contractverlenging dan erna.
| Datum | Mijlpaal | Detail |
|---|---|---|
| 2 augustus 2026 | Handhavingsbevoegdheid voor AI voor algemene doeleinden geactiveerd | AI-bureau krijgt bevoegdheid om te inspecteren, markttoegang te beperken en boetes op te leggen tot 15 miljoen euro of 3 procent van de wereldwijde omzet |
| 26 augustus 2026 | OpenAI-Hugging Face-incident onthuld | Geautomatiseerde agenten kregen verhoogde toegang tot productie-infrastructuur |
| 29 augustus 2026 | Eerste formele informatieverzoeken verstuurd | Twee gescheiden trajecten: modelveiligheid en transparantie van trainingsdata |
Servola Journal
We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Servola Journal bestaat zodat wat we leren van hen allemaal is.
Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. We geloven gewoon dat begrijpen wat er met ons allemaal gebeurt niet zou moeten afhangen van wie het zich kan veroorloven ervoor te betalen.
Als dit je vandaag iets heeft gegeven, zeg ons dan om door te gaan. Volg ons, laat een like achter, of schrijf een positieve reactie. We lezen ze allemaal, en ze zijn wat ons op de been houdt.
Lees hierna: Anthropics wellbeing-beurzen herhalen OpenAIs gat | Brussel kan nu het model waarop u bouwt intrekken



