AI Radar week 28: Europa geeft ademruimte, de risico's nemen toe

Deel

Deze week schuift de verantwoordelijkheid rond AI op meerdere fronten tegelijk. Europa versoepelt de regels voor KMO's, techreuzen onderhandelen zelf mee over hun eigen spelregels in Washington, en een lek in populaire AI-software toont hoe snel gemak in kwetsbaarheid kan omslaan. Wie dacht dat AI-implementatie vooral een technische kwestie is, past deze week zijn agenda beter aan.

⚖️ EU AI Act krijgt uitstel en meer ruimte voor KMO's

Bron: Europese Commissie (Digital Strategy), DLA Piper, Inside Global Tech

Samenvatting:
Het Europees Parlement keurde op 16 juni 2026 amendementen op de AI Act goed, de Raad van de EU volgde op 29 juni met definitief groen licht voor het vereenvoudigingspakket. Formele publicatie in het Publicatieblad wordt in juli 2026 verwacht, ruim voor de deadline van 2 augustus 2026. De belangrijkste wijziging: de verplichtingen voor hoogrisico AI-systemen onder Annex III (gebruiksgebonden) schuiven met 16 maanden op, van 2 augustus 2026 naar 2 december 2027. Voor Annex I-systemen (productgebonden, zoals medische hulpmiddelen en liften) geldt een jaar uitstel, tot 2 augustus 2028. Daarnaast komen er twee nieuwe verboden praktijken: het genereren van niet-consensueel intiem beeldmateriaal en materiaal met seksueel kindermisbruik via AI, van kracht vanaf 2 december 2026. Tot slot wordt het vereenvoudigde nalevingskader, oorspronkelijk bedoeld voor kleine bedrijven, uitgebreid naar ondernemingen tot 750 werknemers en 150 miljoen euro jaaromzet.

✍️ Mijn eigen inbreng:
Eindelijk goed nieuws uit Brussel: de deadline die u vier maanden geleden paniekerig in uw agenda zette, mag u nu weer schrappen. Achter die grap zit een serieuze verschuiving.

De uitbreiding naar bedrijven tot 750 werknemers en 150 miljoen euro omzet raakt een pak meer Belgische KMO's dan de vorige regeling, die vooral micro-ondernemingen dekte. Concreet betekent dit: minder documentatielast, meer tijd om zaken op orde te krijgen, en een compliancekader dat beter aansluit bij de schaal van een middelgroot bedrijf. Maar uitstel is geen afstel. Wie nu niets doet, staat in december 2027 weer met dezelfde vragen, alleen dan zonder de buffer die u vandaag krijgt.

Gebruikt u het uitstel om nu rustig een AI-beleid uit te werken, of wacht u tot de volgende deadline u weer verrast?

🚀 Claude Sonnet 5 wordt het nieuwe standaardmodel, en meteen agentischer

Bron: Anthropic Newsroom

Samenvatting:
Anthropic lanceerde op 30 juni 2026 Claude Sonnet 5 en maakte het per 1 juli standaard voor alle Free- en Pro-gebruikers. Het model presteert op veel taken dicht bij het vlaggenschip Opus 4.8, wordt door Anthropic omschreven als het meest "agentische" Sonnet-model tot nu toe (dus beter in het zelfstandig uitvoeren van meerstapstaken), en is tot en met 31 augustus 2026 goedkoper geprijsd dan zijn voorganger Sonnet 4.6. De lancering valt samen met een bredere concurrentieslag: Anthropic claimt een geannualiseerd omzettempo van 47 miljard dollar, ruim boven de 25 tot 33 miljard dollar van OpenAI, mede dankzij een groeiend aandeel in zakelijke abonnementen.

✍️ Mijn eigen inbreng:
Een model dat zelfstandig taken uitvoert in plaats van enkel advies te geven: eindelijk een collega die geen koffie nodig heeft om aan de slag te gaan. Dat klinkt als een grap, maar de verschuiving is reëel.

We evolueren van AI als adviseur naar AI als uitvoerder. Voor een KMO betekent dat: taken die vroeger een half uur uitleg en controle vroegen, kunnen nu in één opdracht worden weggezet. Dat is winst, mits u weet welke stappen daarna nog een menselijke blik nodig hebben. Een agent die zelfstandig doorwerkt, maakt ook zelfstandig fouten, alleen dan sneller en op grotere schaal.

Als een AI-model straks zelfstandig taken in uw bedrijf afhandelt, welke stap laat u dan nog altijd door een mens controleren?

🛠️ Kritiek lek in populaire AI-tool LiteLLM legt API-sleutels bloot

Bron: CISA Known Exploited Vulnerabilities catalogus

Samenvatting:
Beveiligingsonderzoekers ontdekten CVE-2026-42271, een kritieke kwetsbaarheid in LiteLLM, een veelgebruikte tussenlaag waarmee bedrijven eenvoudig kunnen schakelen tussen verschillende AI-modellen (OpenAI, Anthropic, Google en anderen) via één interface. Het lek laat aanvallers zonder authenticatie code op afstand uitvoeren, waardoor ze bij de API-sleutels van de onderliggende AI-providers kunnen. CISA nam de kwetsbaarheid deze week op in zijn catalogus van actief misbruikte kwetsbaarheden en verplicht Amerikaanse federale overheidsinstanties het lek binnen drie dagen te patchen. Bedrijven die LiteLLM of vergelijkbare AI-gateways gebruiken om kosten te besparen of modellen te combineren, lopen risico als ze niet snel updaten.

✍️ Mijn eigen inbreng:
Niets zo pijnlijk als een tool die u installeerde om geld te besparen, en die u vervolgens een fikse rekening voor cyberschade oplevert. De situatie is minder grappig dan ze klinkt.

Veel KMO's koppelen ondertussen meerdere AI-modellen aan elkaar via dit soort tussenlagen, vaak via een IT-partner, zonder dat iemand intern precies weet welke tool waar draait en welke sleutels erin zitten. Dat is geen kritiek, het is een gevolg van hoe snel AI-adoptie gaat: sneller dan de beveiligingsroutines errond. Patchen, sleutels roteren en eens goed navragen bij wie het beheert is deze week geen overdreven voorzichtigheid.

Weet u vandaag welke AI-tools en -sleutels er in uw bedrijf circuleren, of moet u dat eigenlijk nog eens laten uitzoeken?

📊 Anthropic haalt OpenAI in op omzet, het speelveld schuift

Bron: Fortune, AIToolsRecap

Samenvatting:
Anthropic claimt een geannualiseerd omzettempo van ongeveer 47 miljard dollar, tegenover 25 tot 33 miljard dollar bij OpenAI, en zou volgens berichtgeving al in 2029 winstgevend zijn, een jaar eerder dan OpenAI. Het bedrijf wint vooral terrein in zakelijke abonnementen, het segment waar KMO's doorgaans binnenkomen via teamlicenties. Tegelijk bereidt OpenAI zich voor op een beursgang in september 2026 en stelde het voor om de Amerikaanse overheid een belang van 5 procent te geven, als onderdeel van gesprekken met het Witte Huis over vrijwillige standaarden voor de release van geavanceerde AI-modellen.

✍️ Mijn eigen inbreng:
Twee jaar geleden was "ChatGPT gebruiken" synoniem voor "AI gebruiken". Ondertussen is die uitspraak bijna verouderd taalgebruik geworden. Achter die grap schuilt een verschuiving die u niet mag negeren.

De markt van AI-leveranciers is verre van uitgekristalliseerd. Wie zijn volledige AI-strategie op één leverancier bouwt, omdat die nu toevallig het bekendst is, loopt het risico binnen twee jaar aan de verkeerde kant van de marktverschuiving te staan. Denk in vervangbare bouwstenen, niet in merkentrouw.

Bouwt uw bedrijf zijn AI-strategie op één leverancier, en wat is uw plan B als het marktleiderschap binnen twee jaar weer omslaat?

⚖️ Washington onderhandelt met OpenAI, Google en Anthropic over eigen spelregels

Bron: Financial Times, AIToolsRecap

Samenvatting:
Het Witte Huis voert volgens de Financial Times vergevorderde gesprekken met OpenAI, Google en Anthropic over vrijwillige standaarden voor de release van geavanceerde AI-modellen. Het kader moet benchmarks, testtermijnen en toegangsregels vastleggen voor de meest geavanceerde systemen, zowel voor binnenlands als buitenlands gebruik. Terwijl Europa net zijn regelgeving vertraagt en vereenvoudigt, kiest de Amerikaanse overheid voor een vrijwillig kader, opgesteld in nauwe samenspraak met de sector zelf.

✍️ Mijn eigen inbreng:
Vraag de slager of het vlees vers is, en hij knikt volmondig ja. Vraag de AI-sector om zijn eigen spelregels te schrijven, en verwacht een vergelijkbaar antwoord. Dat is een grappige vergelijking, de gevolgen zijn dat allerminst.

Standaarden die vandaag door Big Tech en de Amerikaanse overheid samen worden opgesteld, sijpelen op termijn door als wereldwijde norm, zoals we eerder zagen met andere regelgeving, alleen dan in omgekeerde richting: niet vanuit de wetgever naar de sector, maar vanuit de sector naar de wetgever. Voor een Belgische KMO lijkt dat ver weg, tot de tool die u morgen gebruikt gebouwd is volgens regels die de bouwer zelf mocht schrijven.

Vertrouwt u erop dat de sector zelf de juiste grenzen trekt, of wilt u liever dat een onafhankelijke instantie meekijkt over de schouder van de techbedrijven die uw AI-tools bouwen?

✏️ Jouw eigen inbreng

De rode draad van deze week is verschuivende verantwoordelijkheid. Europa geeft KMO's ademruimte door deadlines te verzetten en de vereenvoudigde regels open te stellen voor meer bedrijven. Tegelijk onderhandelen de grootste AI-spelers zelf mee over de regels die hen straks moeten binden, terwijl een simpel softwarelek toont hoe snel technische vooruitgang kwetsbaarheid kan creëren.

Die drie bewegingen versterken elkaar op een ongemakkelijke manier. AI-modellen worden zelfstandiger en voeren steeds meer taken zonder tussenkomst uit, precies op het moment dat de externe controle erop losser wordt (Europa vertraagt, Amerika laat de sector zelf meeschrijven). Wie had gedacht dat minder regeldruk en meer autonome AI een geruststellende combinatie zouden zijn, moet dat beeld bijstellen.

Voor uw bedrijf verandert de conclusie niet, ze wordt alleen dringender. Minder externe deadlines betekent niet minder interne verantwoordelijkheid. Dit is het moment om, zonder paniek voor 2 augustus, rustig een eigen AI-beleid uit te tekenen: welke tools gebruikt u, wie beheert de toegang, welke stappen blijven onder menselijk toezicht, en op welke leverancier steunt u te veel. Wachten tot de volgende deadline u weer verplicht na te denken, is de duurste optie.

Bij Velynt.ai helpen we KMO's precies met die stap: een AI-beleid dat niet reageert op de volgende deadline, maar vooruitloopt op wat al zichtbaar aankomt. De vraag die ik u deze week meegeef: als niemand u morgen verplicht om over AI-beleid na te denken, doet u het dan toch?

AI Radar by Xavier Coninckx

📬 Ontvang AI Radar wekelijks in uw inbox via velynt.ai
🔗 Meer over AI-implementatie voor uw KMO: velynt.ai

AIRadar #KMO #ArtificiëleIntelligentie #EUAIAct #Velynt #AIImplementatie #DigitaleTransformatie

Lees meer