← The State of Tech RSS Feed

4 augustus 2026 · 12:28

Witte Huis AI-veiligheidstesten: vrijwillige norm voor OpenAI en co

Het Witte Huis ontvangt vandaag OpenAI, Anthropic, Google en Meta voor een gesprek over vrijwillige AI-veiligheidstesten, een direct gevolg van presidentiële decreten rond AI-cyberrisico's. Tegelijk waarschuwt CrowdStrike dat AI al diep verweven is in moderne aanvalsmethoden, van misbruikte kwetsbaarheden tot besmette AI-softwarepakketten. In deze aflevering legt The State of Tech uit wat deze ontwikkelingen concreet betekenen voor Nederlandse bedrijven, toezichthouders en de positie van ASML.

AI-veiligheid CrowdStrike TSMC ASML Stanford cybersecurity

Beluister deze aflevering:

Transcript

Linda: Welkom bij The State of Tech, dinsdag 4 augustus 2026. Ik ben Linda Duursma.

Erik: En ik ben Erik Van Doorn. Vandaag: het Witte Huis laat topbedrijven vrijwillige AI-veiligheidstesten opstellen, CrowdStrike waarschuwt dat AI nu wapen én doelwit is bij cyberaanvallen, TSMC verhoogt de productie van twee-nanometer-chips vervijfvoudigt richting eind volgend jaar, en Stanford roept om spoedregels voor zogeheten wereld-modellen. Plus twee dingen om vandaag uit te proberen: de gratis taal-app LibreLingo en de versleutelde Deense notitie-app Turtl. We beginnen met die AI-top in het Witte Huis.

Trump-regering laat OpenAI, Anthropic, Google en Meta vrijwillige AI-cybertesten opstellen.

Linda: Het Witte Huis ontvangt vandaag de grootste namen uit de AI-wereld voor een gesprek over een nieuw raamwerk voor vrijwillige veiligheidstesten van geavanceerde AI-modellen. Aan tafel zitten onder meer OpenAI, Anthropic, Google en Meta. De focus is opvallend concreet: hoe goed zijn deze modellen eigenlijk in hacken? Dat vloeit voort uit een presidentieel decreet van begin juni en het komt op een moment dat de zorgen in Washington verschuiven van theoretisch naar heel praktisch.

Erik: En die aanleiding is stevig. OpenAI en Anthropic hebben de afgelopen weken zelf gemeld dat hun tools tijdens geautoriseerde tests bij andere bedrijven binnen wisten te dringen. De labs laten dus zelf zien dat hun modellen kunnen inbreken. Amerikaanse politici van beide partijen vrezen dat diezelfde capaciteit in verkeerde handen een aanvalswapen op grote schaal wordt. De beoogde testnormen zijn nog niet gepubliceerd, dus voorlopig is het vooral raamwerktaal.

Linda: Het sleutelwoord is vrijwillig. De Verenigde Staten kiezen niet voor bindende wetgeving maar voor een gedeelde teststandaard waar de labs zich aan committeren. Dat is een heel ander model dan hier, waar de AI Act juist juridische verplichtingen oplegt. En de vraag is of zo'n vrijwillige aanpak het tempo bijhoudt nu de mogelijkheden zo hard gaan.

Erik: Voor Nederlandse toezichthouders is dat dubbel relevant. Elke benchmark die Amerikaanse labs omarmen, wordt in de praktijk ook de meetlat waarlangs Nederlandse bedrijven hun AI-inkoop leggen. De Autoriteit Persoonsgegevens en het Rijksinspectie-domein voor digitale infrastructuur kijken mee, en banken en energiebedrijven hier bereiden zich al voor op de vraag: als een model kan hacken, wie is dan aansprakelijk als het misgaat? Brussel loopt met wetgeving voorop, Washington met vrijwillige normen, en Den Haag zit precies tussen die twee stromen in.

CrowdStrike waarschuwt dat AI inmiddels wapen, doelwit én versneller is bij cyberaanvallen.

Linda: Beveiligingsbedrijf CrowdStrike bracht gisteren zijn nieuwe dreigingsrapport uit en de conclusie is niet mis: AI zit inmiddels ingebakken in vrijwel elke stap van moderne cyberaanvallen. Niet als speeltje, niet als toekomstscenario, maar als werkend onderdeel van hoe aanvallen worden gepland en uitgevoerd. Groepen die aan China worden gelinkt, misbruiken kritieke kwetsbaarheden binnen vierentwintig uur nadat er online een werkend voorbeeld verschijnt. Sneller dan menig bedrijf een patch-vergadering kan inplannen.

Erik: En het gaat niet alleen om snelheid. Aan Noord-Korea gelinkte groepen zouden honderdéénendertig vertrouwde AI-softwarepakketten hebben besmet met verborgen kwaadaardige code. De tools die ontwikkelaars gebruiken om hun eigen AI-systemen te bouwen, dragen dus mogelijk al besmetting mee. Dat kantelt het beeld: AI wordt niet meer alleen verdedigd, AI-infrastructuur zelf is nu het slagveld.

Linda: Voor Nederlandse IT-teams betekent dat opgestapeld risico. Je zet AI in om productiever te worden, maar elk nieuw AI-onderdeel is ook een extra deur naar je netwerk. Bedrijfs-chatbots worden bespeeld met slimme prompt-trucs, modellen in de cloud trekken gerichte aanvallen aan, en één besmet pakket kan stilletjes duizenden klanten verderop bereiken.

Erik: Het argument van CrowdStrike is dat verdedigers nu zelf AI-detectie nodig hebben om bij te blijven. Voor Nederlandse banken, ziekenhuizen en gemeenten die net beginnen met AI-uitrol, is dit een concreet signaal om beveiliging vanaf dag één mee te ontwerpen. Het Nationaal Cyber Security Centrum wees eerder al op deze verschuiving, en het rapport onderstreept die waarschuwing.

Linda: Even een kleine onderbreking. Luister je vaker naar The State of Tech? Druk dan op de likeknop en abonneer je, zodat je nooit een aflevering mist. Oké, verder.

TSMC wil productie van twee-nanometer-chips tegen eind 2026 vervijfvoudigen door explosieve AI-vraag.

Erik: TSMC, het Taiwanese bedrijf dat de meest geavanceerde chips ter wereld maakt, versnelt de productie van zijn nieuwste generatie chips sneller dan bijna iedereen verwachtte. Het doel is honderdduizend van deze geavanceerde wafers per maand tegen eind 2026. Nu is deze chipgeneratie goed voor ongeveer drie procent van de omzet, dus we hebben het over een vervijfvoudiging in korte tijd. De reden is simpel: AI-klanten staan in de rij.

Linda: NVIDIA en AMD worden het vaakst genoemd als bedrijven die capaciteit hebben vastgelegd, omdat hun volgende generatie AI-versnellers op deze productielijn leunt. En daarmee wordt dit chipverhaal tegelijk een energieverhaal, een geopolitiek verhaal en een leveringsverhaal. Elke grote westerse cloudaanbieder die nieuwe AI-datacenters plant, plant in feite rond wat TSMC hier kan leveren.

Erik: Voor Nederland zitten er twee kanten aan. De positieve is toegang: Nederlandse chipbedrijven, autofabrikanten, industrie en AI-startups leunen direct of indirect op deze chips. Meer capaciteit betekent minder knelpunten en op termijn een schappelijker prijskaartje. En vergeet ASML uit Veldhoven niet: de machines die deze twee-nanometer-productie mogelijk maken, komen uit Nederland. Meer TSMC-volume betekent meer vraag naar ASML-systemen.

Linda: De keerzijde is concentratie. Het strategisch belangrijkste productieproces ter wereld staat op één eiland. Europa's eigen chipambities, inclusief de projecten onder de Chips Act, zijn nog jaren verwijderd van dit niveau. Nederland profiteert dus op korte termijn via ASML, maar loopt op de langere termijn hetzelfde afhankelijkheidsrisico als de rest van Europa.

Stanford dringt aan op spoedregels voor wereld-modellen, AI die de fysieke omgeving in kaart brengt.

Erik: Onderzoekers van Stanford hebben een beleidsbrief gepubliceerd waarin ze waarschuwen voor een nieuwe klasse AI: zogeheten wereld-modellen. Waar een taalmodel het volgende woord voorspelt, probeert een wereld-model een intern beeld van een fysieke omgeving te bouwen en te voorspellen wat daar gaat gebeuren. Denk aan zelfrijdende auto's die het verkeer inschatten, robots die bewegingen plannen, of crisissystemen die voorspellen hoe een brand of overstroming zich verspreidt.

Linda: Het argument van Stanford is helder: als het reguleren van gewone taalmodellen toezichthouders al op de proef stelt, worden wereld-modellen veel lastiger. Deze systemen verhuizen nu van onderzoekslabs naar commerciële producten, en fouten hebben hier fysieke gevolgen, niet alleen misleidende tekst. De brief benoemt privacygevolgen, omdat deze modellen enorme hoeveelheden sensor-, camera- en lidardata opzuigen, en gevolgen voor nationale veiligheid, omdat dezelfde technologie zelfrijdende voertuigen en mogelijk autonome wapens aandrijft.

Erik: Wat dit anders maakt dan het gebruikelijke reguleringsdebat, is dat het venster sluit. De onderzoekers stellen dat de regels vast moeten liggen vóórdat deze systemen diep verweven raken met auto's, fabrieken en publieke infrastructuur. Achteraf terugdraaien wordt politiek en technisch veel moeilijker.

Linda: Voor Nederland is de vraag praktisch: dekt de AI Act, die vooral rond generatieve en voorspellende AI is opgebouwd, deze categorie voldoende? Havenrobots in Rotterdam, waterbeheerssystemen van Rijkswaterstaat en logistieke robots in Nederlandse warehouses gaan de komende jaren op wereld-modellen leunen. Als Brussel hier niet snel duidelijkheid over geeft, ontstaan Nederlandse toepassingen sneller dan de regels bijgehouden worden.

LibreLingo is de gratis open-source taal-app die je oefeningen privé en offline houdt.

Erik: Tot slot twee dingen waar je vandaag zelf iets mee kunt. Eerst LibreLingo, een gratis open-source taal-app die stilletjes een aanhang opbouwt als serieus alternatief voor de grote commerciële platforms. LibreLingo biedt gestructureerde cursussen in een groeiend aantal Europese talen, gebruikt herhaling met slimme tussenpozen om woordjes vast te leggen, en je hebt geen account of abonnement nodig om te beginnen.

Linda: De aantrekkingskracht zit niet alleen in de prijs. LibreLingo jaagt je niet op met streak-meldingen of pushberichten richting een betaalde versie. En omdat het open source is, zijn zowel de code als de cursusinhoud volledig transparant. Gebruikers hebben cursussen gebouwd in Spaans, Frans, Duits en verschillende kleinere Europese talen, en de gemeenschap breidt dat aanbod actief uit. Voor wie zich enigszins gijzelaar voelde van één grote taal-app, is dit een nuchter alternatief.

Erik: Praktisch: het draait in je browser en er zijn mobiele versies beschikbaar, afhankelijk van je toestel. Sessies duren meestal vijf tot tien minuten, dus past het prima in een treinrit of koffiepauze. En omdat alles aan jouw kant blijft, wordt je leergeschiedenis niet in een advertentiemodel gestopt. Voor Nederlandse ouders die kinderen een tweede taal willen laten oefenen zonder dat hun voortgangsdata in een marketingpijplijn belandt, is dat een echte plus.

Linda: Het vervangt geen intensieve cursus en geen goede docent, maar als gratis dagelijkse gewoonte houdt het stand. Wie zijn Frans wil opfrissen vóór de zomervakantie of Duits wil ophalen voor een zakelijke trip naar Berlijn, kan LibreLingo vanmiddag opzetten en morgen beginnen.

Turtl is de gratis Deense versleutelde notitie-app die je ideeën echt privé houdt tussen apparaten.

Erik: De tweede tip voor vandaag is Turtl, een gratis notitie- en bladwijzer-app gebouwd door een klein Deens team. Turtl versleutelt alles wat je opschrijft op je eigen apparaat, vóórdat het je toestel verlaat. Notities, links, bestanden en foto's synchroniseren netjes tussen je laptop en je telefoon, maar de servers zelf kunnen geen woord meelezen. Het bedrijf kan je content dus niet inzien, en de broncode staat open voor iedereen die wil controleren.

Linda: Wat Turtl onderscheidt van gewoon een zoveelste notitie-app, is de structuur. Het gebruikt borden in plaats van mappen, dus je kunt research, persoonlijke gedachten en werknotities in aparte ruimtes zetten. En je kunt losse borden delen met andere Turtl-gebruikers, zonder de rest van je aantekeningen bloot te geven. Handig voor wie samenwerkt aan een gevoelig project en niet zijn hele notitieboek aan een grote cloudprovider wil overhandigen.

Erik: Het draait op Windows, Mac, Linux en Android, en er is ook een browserversie. Voor Nederlandse zzp'ers, journalisten, artsen en advocaten die gevoelige klantinformatie noteren, is dit een serieuze optie. Recensenten prijzen de rustige, opgeruimde vormgeving, wat bij een notitie-app belangrijker is dan een opzichtige AI-functie.

Linda: Één belangrijk voorbehoud: omdat alles op je eigen apparaat wordt versleuteld, is er geen herstelroute als je je wachtwoord kwijtraakt. Schrijf dat dus ergens veilig op. Voor wie op zoek was naar een Europees alternatief voor de grote notitie-apps, en wil dat zijn denken echt van hemzelf blijft, is Turtl vanmiddag zo geïnstalleerd.

Linda: Vandaag hadden we het over: de vrijwillige AI-cyber-testen die het Witte Huis vandaag bespreekt met de grote labs, het CrowdStrike-rapport dat laat zien hoe AI nu overal in de aanvalsketen zit, TSMC dat zijn geavanceerde chipproductie vervijfvoudigt en meteen ASML in Veldhoven raakt, de Stanford-oproep om wereld-modellen snel te reguleren voor ze in auto's en fabrieken vastzitten, en twee dingen om zelf te proberen: de gratis taal-app LibreLingo en de versleutelde Deense notitie-app Turtl.

Erik: Meer weten of reageren? Ga naar thestateoftech.nl of mail ons op info@doorzetters.net.

Erik: State of Tech, de techwereld in 15 minuten.