AI RiskWise · AI Governance Digest
AI RiskWise

AI Governance Digest #19

Uw leverancier kan uw proces stilleggen.

Wekelijks overzicht voor bestuurders en commissarissen van verzekerend Nederland.

14 september 2026Samengesteld door AI RiskWise

Drie ontwikkelingen verplaatsen zeggenschap over uw AI naar buiten. Een leverancier legt zelf vast dat zijn bewaking uw werk kan stoppen, drie aanbieders geven hun zwaarste capaciteit alleen aan wie zij goedkeuren en de cybermarkt herschrijft haar voorwaarden voor AI-agenten. Daartegenover zet AXA de besturing van AI-agenten in eigen infrastructuur. In deze editie 12 ontwikkelingen.

00

Op de bestuurstafel

12 ontwikkelingen, gewogen naar bestuurlijke impact en urgentie. Klik door naar de volledige duiding.

01

Prioriteiten voor de boardroom

01KRITIEK

OpenAI: eigen veiligheidsbewaking kan legitiem werk stoppen

Draait een AI-model via een API-koppeling mee in uw werkproces, dan kijkt de leverancier mee. OpenAI bracht op 3 september een model uit met zwaardere bewaking dan voorheen. De leverancier schrijft zelf dat die bewaking legitiem werk kan vertragen, pauzeren of stoppen. Uw proces kan dus stilvallen zonder dat er bij u iets misgaat.

OpenAI bracht op 3 september 2026 het model GPT-6 Astra uit en merkte het aan als het eerste eigen model dat het kritieke niveau voor cyberbekwaamheid haalt onder het eigen veiligheidskader. Om die reden zijn extra controles ingebouwd. In de eigen veiligheidsdocumentatie schrijft de leverancier dat die controles legitiem werk soms kunnen vertragen, pauzeren of stoppen, ook werk dat niet zichtbaar met cyberbeveiliging te maken heeft en taken waarin een AI-agent langere tijd doorloopt. Wordt een taak gepauzeerd, dan kan een gebruiker in de eigen omgevingen van de leverancier worden gevraagd de handeling te beoordelen. Bij gebruik via de programmeerkoppeling stopt de taak.

Dit kan uw organisatie raken zodra een AI-model via een API-koppeling in acceptatie, schadebehandeling of klantcontact meedraait. De storingsoorzaak ligt dan niet in uw eigen keten en volgt niet uw eigen wijzigingskalender: de leverancier kan ingrijpen op een moment dat u niet kiest en om een reden die u vooraf niet kent. Voor een bestuur is dat geen technisch detail maar een continuïteitsvraag. Een strengere afspraak over beschikbaarheid dekt haar niet af, want de leverancier grijpt hier bewust in.

Agendeer twee vragen. Ten eerste: in welke processen draait een extern AI-model mee en wat gebeurt daar wanneer een taak halverwege stopt? Ten tweede: welk verslag houdt uw organisatie zelf over van een taak die door de leverancier is afgebroken? Leg beide antwoorden vast in de uitwijk- en terugvalscenario's onder de verordening digitale operationele weerbaarheid en breng het onderwerp in bij het eerstvolgende leveranciersoverleg.

Bestuurlijke kernvraag

Heeft uw bestuur vastgesteld wat er gebeurt als uw AI-leverancier een lopend proces stilzet?

Relevante kaders: Verordening digitale operationele weerbaarheid (DORA), artikel 11 (respons- en herstelbeleid), Verordening digitale operationele weerbaarheid (DORA), artikel 28 (beheer van ICT-risico van derde aanbieders), EU-verordening artificiële intelligentie, artikel 26 (verplichtingen van gebruiksverantwoordelijken), EIOPA Opinion inzake AI-governance en risicobeheer van 6 augustus 2025

02HOOG

AXA belegt besturing van AI-agenten in eigen infrastructuur

AXA heeft de besturing van AI-agenten ondergebracht in een groepsbrede infrastructuurlaag, sinds juli in gebruik bij vijf onderdelen. Kostenbeheersing, veiligheidsbewaking en menselijk toezicht bij bedrijfskritische besluiten zitten in die laag zelf en niet in de afzonderlijke toepassing.

AXA maakte op 8 september 2026 bekend dat het samen met Publicis Sapient een groepsbrede infrastructuurlaag voor AI-agenten opschaalt, aangeduid als Global AI Hub. De eerste versie draait sinds juli 2026 bij vijf onderdelen: Duitsland, Frankrijk, Zwitserland, het Verenigd Koninkrijk en AXA XL. Volgens de eigen aankondiging is de laag onafhankelijk van een enkele modelleverancier en omvat zij besturing, kostenbeheersing, veiligheidsbewaking, beveiliging en naleving over de volle levensduur van een AI-toepassing, met menselijk toezicht bij bedrijfskritische besluitvorming. Genoemde toepassingen zijn automatisering van motorrijtuigschade, verwerking van klantmail en kennisontsluiting binnen de organisatie.

Voor uw bestuur is vooral van belang hoe aantoonbaar het menselijk toezicht is. Dat hangt af van waar dit toezicht is belegd. Is het onderdeel van de centrale infrastructuurlaag, dan geldt één regime voor alle toepassingen. Is het per project ingericht, dan moet de werking ervan ook per project worden aangetoond. Precies daarop zag de Nederlandse boete van augustus 2026 over geautomatiseerde besluitvorming: niet op de vraag óf ergens een mens meekijkt, maar of die mens daadwerkelijk kan ingrijpen en afwijken. Ook de onafhankelijkheid van één leverancier is door de recente marktontwikkelingen geen kostenoverweging meer, maar een continuïteitsvraag.

Stel vast of er in uw organisatie één plaats is waar staat welke AI-agent welke handeling zelfstandig mag verrichten en wie die bevoegdheid heeft verleend. Bestaat die plaats niet, laat dan in kaart brengen waar de bevoegdheden nu feitelijk worden verleend. Vraag daarna om een voorstel dat besturing, toezicht en de vastlegging van handelingen en besluiten op één plek belegt, met een tijdpad.

Bestuurlijke kernvraag

Is uw organisatie in staat te tonen welke AI-agent welke handeling zelfstandig mag verrichten?

Relevante kaders: EU-verordening artificiële intelligentie, artikel 14 (menselijk toezicht), EU-verordening artificiële intelligentie, artikel 26 (verplichtingen van gebruiksverantwoordelijken), Algemene verordening gegevensbescherming (AVG), artikel 22 (geautomatiseerde besluitvorming), Solvency II, richtlijn 2009/138/EG, artikel 41 (governancesysteem), EIOPA Opinion inzake AI-governance en risicobeheer van 6 augustus 2025

Governance van AI-agenten werkt pas wanneer ergens vastligt welke handeling een AI-agent zelfstandig mag verrichten en wie die bevoegdheid verleent. Het AI Governance Framework van AI RiskWise is de plek waar een bestuur dat vastlegt en periodiek toetst.

AI RiskWise
ImpactHoogUrgentieMiddelBron: AXA
03HOOG

Cyberverzekeraars herschrijven hun voorwaarden voor AI-agenten

Een cyberpolis dekt schade door iemand die zich onbevoegd toegang verschaft. Een AI-agent die schade veroorzaakt, doet dat meestal met toegang die hem bewust is verleend. Verzekeraars verduidelijken daarom hun voorwaarden in plaats van AI uit te sluiten. Munich Re zegt dat de vraag groeit terwijl de contractformuleringen nog moeten worden opgebouwd.

Persbureau Reuters berichtte op 27 augustus 2026 dat cyberverzekeraars hun polisvoorwaarden verduidelijken in plaats van AI-schade uit te sluiten. QBE wordt aangehaald met de lijn dat AI een risicoversterker is en geen fundamenteel nieuw cyberrisico: leidt een AI-gebeurtenis tot een klassiek cyberincident, dan blijft de schade gedekt. Beazley houdt AI-risico binnen de brede cyberpolis en werkt aan nieuwe dekking. Als afzonderlijke AI-dekkingen worden Armilla AI, aiSure van Munich Re en een aanbod van AXA XL genoemd. Los daarvan schreef Munich Re op 6 september 2026 in de eigen publicatie voorafgaand aan de herverzekeringsbijeenkomst in Monte Carlo dat de vraag naar dekking van AI-risico groeit en dat daarvoor diepgaande expertise, scherp risico-inzicht en heldere contractformuleringen nodig zijn.

Dit raakt uw organisatie op twee manieren. Als inkoper van dekking: zet uw organisatie AI-agenten in bij acceptatie, schadebehandeling of klantcontact, dan kan schade ontstaan doordat een AI-agent binnen zijn toegestane rechten iets kostbaars verkeerd doet. Dat is geen inbraak en dus mogelijk geen gedekt cyberincident. Als risicodrager: de markt beweegt van uitsluiten naar verwoorden, terwijl de grootste herverzekeraar zelf zegt dat de kennis nog moet worden opgebouwd. Dat is tegelijk een opening en een risico voor uw acceptatiebeleid.

Leg de eerste vraag voor aan uw makelaar voor de eerstvolgende prolongatie: valt een handeling van een eigen AI-agent die binnen zijn bevoegdheid blijft onder de huidige cyber- en beroepsaansprakelijkheidsdekking? Zo nee, waar dan wel? Laat de tweede vraag beantwoorden door acceptatie en risicobeheer samen, voordat een AI-dekking in de portefeuille wordt opgenomen.

Bestuurlijke kernvraag

Heeft uw bestuur nagegaan of schade door een eigen AI-agent onder de huidige cyberpolis valt?

Relevante kaders: Solvency II, richtlijn 2009/138/EG, artikel 44 (risicobeheersysteem), Verordening digitale operationele weerbaarheid (DORA), artikel 6 (ICT-risicobeheerkader), Besluit Gedragstoezicht financiële ondernemingen (BGfo), artikel 32 (productontwikkelingsproces), EU-verordening artificiële intelligentie, artikel 26 (verplichtingen van gebruiksverantwoordelijken)

04GEMIDDELD

Drie AI-aanbieders geven hun zwaarste capaciteit alleen na goedkeuring

Aanbieders verdelen hun eigen model in capaciteitsniveaus en geven het zwaarste niveau alleen aan partijen die zij zelf goedkeuren. In de eerste week van september deden Anthropic, OpenAI en Google dat alle drie. Wat een verzekeraar kan inkopen is daarmee niet wat het model kan.

Anthropic bracht op 1 september 2026 twee uitvoeringen van hetzelfde model uit: een algemeen beschikbare variant en een variant met andere beveiligingsmaatregelen die uitsluitend via toelatingsprogramma's beschikbaar is en op dit moment alleen voor organisaties in de Verenigde Staten. OpenAI kondigde diezelfde dag aan dat de geavanceerde cyberfuncties van GPT-6 Astra eerst naar een kleine groep testers gaan en daarna naar een toelatingsprogramma. Google bracht op 2 september 2026 twee modellen uit, waarvan de cybervariant alleen beschikbaar is via een nieuw toelatingsprogramma voor overheidsinstanties, beheerders van vitale infrastructuur en onderhouders van software. In alle drie de gevallen beslist de aanbieder zelf over toelating en zijn de criteria niet openbaar.

Voor uw bestuur volgen hieruit twee dingen. Ten eerste meet een leveranciersbeoordeling die zich baseert op wat het model kan iets anders dan wat uw organisatie krijgt. Een continuïteitsclausule die is geschreven voor overmacht of voor ingrijpen door een overheid dekt dit niet, want er valt niets weg: u krijgt een minder krachtige uitvoering, zonder contractueel recht op de zwaardere. Ten tweede is er een scheve verhouding aan de beveiligingskant. De zwaarste cybercapaciteit gaat naar een omschreven groep verdedigers waartoe een verzekeraar niet behoort, terwijl een aanvaller zich niet aan die indeling houdt.

Laat vastleggen welk capaciteitsniveau uw organisatie feitelijk afneemt bij elke AI-leverancier en of daarover iets in het contract staat. Neem de vraag mee in het register van ICT-derdeaanbieders. Vraag daarnaast aan uw aanbieder van beveiligingsdiensten welke van uw verdedigende leveranciers wel toegang heeft tot deze capaciteit en langs welke weg die bij u terechtkomt.

Bestuurlijke kernvraag

Weet uw bestuur welk capaciteitsniveau van uw AI-leverancier uw organisatie feitelijk kan afnemen?

Relevante kaders: Verordening digitale operationele weerbaarheid (DORA), artikel 28 (beheer van ICT-risico van derde aanbieders), Verordening digitale operationele weerbaarheid (DORA), artikel 29 (concentratierisico), EU-verordening artificiële intelligentie, artikel 25 (verantwoordelijkheden in de AI-waardeketen), Solvency II, richtlijn 2009/138/EG, artikel 49 (uitbesteding)

Iedere marktpartij koopt straks dezelfde AI-hulpmiddelen in, maar niet dezelfde capaciteit en niet dezelfde zeggenschap. AI RiskWise helpt bestuurders bepalen waar hun onderscheid dan nog ligt.

AI RiskWise
ImpactMiddelUrgentieMiddelBron: Google
02

Overige thema's

Hoofdwetenschapper OpenAI: toezicht op AI is nergens voldoende opgelost

Jakub Pachocki, hoofdwetenschapper van OpenAI, schreef op 6 september 2026 onder eigen naam dat naar zijn oordeel geen enkel laboratorium afstemming en toezicht in voldoende mate heeft opgelost om nog lang op maximale snelheid verantwoord door te schalen. Hij stelt ook dat de mogelijkheid om mee te kijken in de redenering van een model gestaag afneemt en bepleit breed verplichte veiligheidsdrempels met externe controle. Dit is een uitspraak van een leverancier over zijn eigen vakgebied en geen onafhankelijk onderzoek. Voor een bestuur begrenst zij de zekerheid die aan verklaringen van AI-leveranciers kan worden ontleend.

ImpactHoogUrgentieMiddelBron: OpenAI, An Alien Mind

OpenAI brengt een apart product voor financiële instellingen uit

OpenAI bracht op 10 september 2026 een aparte uitvoering van zijn zakelijke product uit voor financiële instellingen, met ingebouwde financiële data van tien aanbieders en meer dan vijftig koppelingen naar andere systemen. De genoemde toepassingen liggen in zakenbankieren en aandelenonderzoek. Twee punten zijn voor verzekeraars van belang. Een modelaanbieder levert nu een afgewerkt werkproces voor een bedrijfstak in plaats van een model, wat de vraag oproept waar het onderscheid van een organisatie dan nog ligt. En het onderliggende model is GPT-6 Astra, met de kenmerken uit het eerste artikel van deze editie.

Anthropic wil bewakingsgegevens opslaan in de cloud van de klant

Anthropic kondigde op 1 september 2026 een uitvoering aan waarbij de gegevens die voor misbruikdetectie worden gebruikt in de eigen cloudomgeving van de klant worden opgeslagen onder diens eigen versleuteling en toegangsbeleid. Een medewerker van de leverancier kijkt daarbij niet mee. De leverancier zegt dit met meer dan honderd klanten te hebben ontwikkeld, waaronder partijen in financiële dienstverlening. Uitrol in fasen begint volgens de aankondiging dit najaar. Dit raakt rechtstreeks aan dataresidentie, verwerkersovereenkomsten en het register van ICT-derdeaanbieders. Het is een aankondiging van de leverancier en nog geen geleverde dienst.

Een AI-leverancier stelt zelf de eisen aan wie zijn modellen beoordeelt

Anthropic publiceerde op 31 augustus 2026 de eisen waaraan externe partijen die zijn modellen op cyberrisico beoordelen voortaan moeten voldoen: testen in een afgeschermde omgeving zonder internettoegang, die omgeving vooraf toetsen op zwakke plekken, per opdracht expliciet vastleggen wat wel en niet binnen de opdracht valt en doorlopende bewaking die de oefening beëindigt bij overschrijding. Dat is een antwoord op de incidenten van juli. Het laat tegelijk zien dat de partij die AI-modellen beoordeelt op dit moment door de leverancier zelf wordt genormeerd, zonder externe toets.

Leveranciersonderzoek: 23 procent van verzekeraars schaalt AI breed op

Volgens een onderzoek van Accenture waarover de vakpers op 8 en 10 september 2026 berichtte, heeft 23 procent van de ondervraagde verzekeraars AI ondernemingsbreed uitgerold, zegt 81 procent ten minste vijf procent verbetering in premie-inkomen te zien en meldt 56 procent een formeel AI-governanceraamwerk te hebben. Genoemde belemmeringen zijn aansluiting op verouderde systemen en datakwaliteit. Het veldwerk liep in oktober en november 2025, ruim tien maanden voor publicatie. De eigen publicatiedatum van het rapport is niet vast te stellen. Accenture verkoopt zelf de opschalingsdiensten die deze cijfers ondersteunen; de cijfers zijn niet onafhankelijk bevestigd.

ImpactMiddelUrgentieMiddelBron: Accenture via Insurance Business

Amerikaanse toezichthouders toetsen AI-governance met een vast instrument

NAIC, de Amerikaanse koepel van staatstoezichthouders op verzekeraars, beproeft sinds maart 2026 in twaalf staten een vast instrument waarmee toezichthouders het AI-gebruik van een verzekeraar beoordelen. Het instrument vraagt vier dingen uit: de reikwijdte van het AI-gebruik, het governanceraamwerk, de details van hoog-risicosystemen en de gebruikte data. Vaststelling wordt verwacht op de najaarsvergadering van november 2026. Dit geldt niet in Nederland. De les die wel overdraagbaar is, zit in de vier onderdelen: dat is de vorm waarin een toezichthouder de vraag stelt en de vorm waarin een antwoord klaar hoort te liggen.

ImpactMiddelUrgentieMiddelBron: Fenwick over NAIC

Amerikaanse verzekeringssector krimpt, AI verklaart maar een deel

In de Verenigde Staten daalde de werkgelegenheid in financiële diensten en verzekeringen in augustus 2026 met 7.400 banen, waarvan 6.300 bij verzekeraars en aanverwante activiteiten. Over twaalf maanden gaat het om ongeveer 82.000 banen. Aangehaalde deskundigen wijzen erop dat automatisering slechts een deel van de verklaring is en noemen ook margedruk. De overdraagbare waarneming is de verschuiving: instapfuncties in schadebehandeling krimpen, terwijl ervaren schadebehandelaars, cyberbeveiligers en rollen in AI-governance juist moeilijk te vervullen zijn.

ImpactMiddelUrgentieLaagBron: Insurance Business
Signalering · nieuw aandachtsveld

Wie voert uw AI-governance straks uit?

De besturing van AI vraagt mensen die haar kunnen inrichten en uitvoeren. Uit de Amerikaanse cijfers van deze week blijkt dat juist die rollen, naast cyberbeveiliging, moeilijk te vervullen zijn terwijl instapfuncties verdwijnen. Een bestuur dat besluit de governance van AI serieus in te richten, kan daardoor stuiten op een arbeidsmarkt die dat niet levert en op een eigen organisatie waarin de doorstroom naar ervaren functies is opgedroogd. AI RiskWise adviseert boards: bepaal nu welke governancetaken structureel intern moeten worden belegd en welke van buiten kunnen komen, voordat de uitvoering het tempo van de besluitvorming bepaalt.

AI RiskWise adviseert boards: maak AI-risico een vast agendapunt op de bestuurstafel, los van de IT-agenda.

Aan de slag met AI RiskWise

Wat betekent dit voor uw organisatie?

Wilt u deze ontwikkelingen vertalen naar uw eigen bestuurstafel en organisatie? Het AI Governance Framework van AI RiskWise geeft bestuurders en directieteams een gestructureerde aanpak om AI-strategie, governance en implementatie te stroomlijnen in uw organisatie.

Ontdek het AI Governance Framework

Ontvang wekelijkse updates

Ontvang de AI Governance Digest in uw inbox

Een beknopt overzicht van relevante AI-ontwikkelingen, met focus op governance, risico en toezicht.

Let op: inschrijving vóór 1 oktober 2026: kosteloos.Meer informatie over uw abonnement

Vanaf 1 oktober 2026 geldt voor nieuwe abonnees een betaald abonnement van €200 excl. btw per jaar. Wie zich vóór die datum inschrijft, behoudt kosteloze toegang zolang het abonnement actief blijft. U kunt zich op ieder moment uitschrijven.

Ontvangt u de Digest al? Dan blijft deze voor u kosteloos beschikbaar en verandert er niets.

Wilt u collega's ook nog gratis toegang geven? Nodig hen dan vóór 1 oktober 2026 uit. Daarna is toegang uitsluitend beschikbaar via onze betaalde diensten.

Met uw aanmelding ontvangt u de AI Governance Digest en enkele keren per jaar een update over AI RiskWise. Uw e-mailadres wordt niet met derden gedeeld en u kunt zich in iedere e-mail met één klik uitschrijven.