Zo gaat OpenAI voldoen aan de EU AI Act: dit betekent het voor jou

·
Luister naar dit artikel~4 min
Zo gaat OpenAI voldoen aan de EU AI Act: dit betekent het voor jou

OpenAI stemt zijn veiligheids- en transparantiepraktijken af op de EU AI Act en de GPAI-code. Dit betekent het voor Nederlandse bedrijven die AI inzetten of daarop voortbouwen.

De Europese AI-wetgeving komt eraan, en OpenAI zegt er klaar voor te zijn. Het bedrijf achter ChatGPT heeft uitgelegd hoe het zijn veiligheids- en transparantiewerk afstemt op de EU AI Act en de bijbehorende GPAI-code. Dat is geen klein detail, want het raakt hoe AI-modellen straks in Europa mogen worden verkocht en gebruikt. De GPAI-code (General-Purpose AI) is een gezamenlijke norm voor transparantie, veiligheid en beveiliging van AI-modellen die in de EU worden aangeboden. OpenAI heeft niet alleen bijgedragen aan deze code, maar heeft hem ook officieel onderschreven. Hetzelfde geldt voor de gedragscode over transparantie van AI-gegenereerde content. ### Wat OpenAI al doet aan veiligheid OpenAI beweert dat het grotendeels al aan die normen voldoet. Het bedrijf wijst daarbij op een stapel bestaande praktijken: - Uitgebreide tests van modellen vóór de release - Gepubliceerde systeemkaarten bij grote lanceringen - Externe red-teaming via het Red Teaming Network - Een openbaar Model Spec-document dat beschrijft hoe modellen zich gedragen Daaronder liggen twee interne raamwerken. Het Preparedness Framework bestaat al sinds 2023 en is in 2025 geüpdatet. Het beschrijft hoe OpenAI ernstige risico's van geavanceerde systemen identificeert, evalueert en beheert. Daarnaast is er het Frontier Governance Framework, dat uitlegt hoe de veiligheidspraktijken van het bedrijf aansluiten op wettelijke eisen, inclusief de GPAI-code. Samen bepalen deze documenten hoe risico's worden beoordeeld, hoe safeguards werken, hoe modellen worden gerapporteerd, hoe de beveiliging is geregeld en hoe wordt omgegaan met incidenten. Ook de rol van externe experts is daarin vastgelegd. OpenAI verwijst naar zijn deelname aan het Frontier Model Forum en samenwerkingen met het Amerikaanse Center for AI Standards and Innovation en het Britse AI Security Institute. Het doel: gedeeld veiligheidsonderzoek en duidelijkere testnormen voor de hele industrie. ### Transparantie: herkomst van AI-content wordt lastiger De transparantiecode gaat over een ander probleem: hoe kunnen mensen zien of content door AI is gemaakt of aangepast? OpenAI gebruikt twee mechanismen die elkaar moeten versterken. Content Credentials, gebaseerd op de C2PA-standaard, voegen context direct aan een bestand toe. SynthID-watermarking biedt een vangnet voor gevallen waarin die metadata onderweg verloren gaat. De dekking breidt zich uit van afbeeldingen naar audio-uitvoer. OpenAI werkt ook aan uitbreiding naar tekst, zodra de onderliggende standaarden en tools volwassen genoeg zijn. Daarnaast bouwt het bedrijf signalen en richtlijnen voor ontwikkelaars die zelf aan transparantieverplichtingen moeten voldoen wanneer ze op OpenAI-modellen voortbouwen. > Geen enkel mechanisme lost herkomst volledig op. Metadata gaat verloren en labels overleven niet altijd een overstap tussen platforms. De aanpak van OpenAI is gelaagd, in plaats van te beweren dat één oplossing het gat dicht. ### Cybersecurity als test voor adaptieve governance Er is nog een derde terrein waar OpenAI zich op richt: cybersecurity. Dezelfde capaciteiten die verdedigers helpen om kwetsbaarheden te vinden en te patchen, kunnen aanvallers helpen om ze als eerste te vinden. OpenAI's antwoord is het Trusted Access for Cyber-programma, dat geverifieerde verdedigers toegang geeft tot geavanceerdere cybercapaciteiten terwijl misbruik wordt beperkt. Dat programma heeft nu een Europese tak. OpenAI lanceerde in mei 2026 een EU Cyber Action Plan, in samenwerking met EU- en nationale cyberagentschappen, private partners en infrastructuuroperators. Het doel is om hen toegang te geven tot de meest geavanceerde cybermodellen van OpenAI. De claim dat "meest geavanceerd" ook daadwerkelijk meetbare defensieve winst oplevert, komt van OpenAI zelf. Onafhankelijke verificatie ontbreekt nog. Toch is het een interessante testcase voor hoe AI-bedrijven omgaan met regelgeving die nog volop in beweging is. ### Wat betekent dit voor Nederlandse bedrijven? Deze ontwikkelingen zijn niet alleen relevant voor AI-enthousiastelingen. Nederlandse bedrijven die AI-modellen inzetten of daarop voortbouwen, krijgen straks te maken met dezelfde regels. De aanpak van OpenAI kan als voorbeeld dienen, maar het is ook een signaal dat naleving serieus werk wordt. Wie nu al nadenkt over transparantie en veiligheid, staat straks sterker.