Topbestuurders van Anthropic, OpenAI en andere AI-bedrijven denken volgens Axios achter gesloten deuren na over een mogelijk ernstig AI-incident én over wat er daarna kan gebeuren. In het scenario dat zij het meest waarschijnlijk achten, verstoort een grootschalige cyberaanval financiële diensten, internettoegang, elektriciteit of de watervoorziening. Het gaat om voorbereidingen op een mogelijk incident, niet om bewijs dat zo’n ramp op handen is of onvermijdelijk wordt geacht.
1
2
7
Niet alleen de aanval, ook de nasleep
De oefeningen zouden verder kijken dan de directe technische reactie. Bedrijven denken ook na over de gevolgen voor de AI-sector en de politiek als AI in verband wordt gebracht met ernstige schade in de echte wereld. Axios schrijft dat bestuurders daarnaast leden van het Amerikaanse Congres willen informeren. Andere verslagen van de berichtgeving noemen het testen van verdediging door worstcasescenario’s na te bootsen, ook wel red-teaming genoemd.
17
21
38
De genoemde termijn vraagt om nuance. In secundaire berichtgeving zeggen sommige ingewijden uit de sector dat een groot incident binnen zes tot twaalf maanden zou kunnen plaatsvinden. Dat is een aan hen toegeschreven verwachting, geen bevestigde voorspelling en geen bewijs dat de bedrijven een ramp als zeker beschouwen.
3
5 OpenAI zegt dat zijn voorbereidingsoefeningen verschillende scenario’s behandelen en dat het bedrijf die niet als onvermijdelijk beschouwt.
6
Waarom een cyberaanval het centrale scenario is
Axios noemt een cyberaanval als de waarschijnlijkste aanleiding en somt mogelijke verstoringen op van bankdiensten, internet, stroom en water. De beschikbare passages leggen niet uit waarom bestuurders cyberaanvallen boven andere rampscenario’s plaatsen. Ze beschrijven dus welk scenario wordt overwogen, maar niet de onderbouwing van die rangorde.
1
2
7
Er zijn ook berichten over aanvallers die AI-tools hebben ingezet. Forbes beschreef een Chineessprekende hacker die AI-agenten gebruikte bij aanvallen op mogelijk honderd organisaties. Daarbij zouden onder meer tools van DeepSeek, Kimi en Anthropic zijn gebruikt. Axios meldde afzonderlijk, op basis van informatie van CrowdStrike, dat een aanvaller Claude Code vroeg waar gestolen gegevens konden worden verkocht.
17
35
Die berichten gaan over tools die bij een vermeende criminele campagne zijn gebruikt. Ze tonen niet aan dat de systemen zelfstandig besloten aan te vallen, of dat de campagne een uitval veroorzaakte van de vitale infrastructuur waar bestuurders zich zorgen over maken.
17
35
Ook het politieke risico speelt mee
Volgens Axios vrezen bestuurders dat ernstige schade door onveilige AI het wantrouwen van het publiek verder aanwakkert. Dat kan gevolgen hebben voor de reputatie van de technologie en van bekende gezichten uit de sector, onder wie Anthropic-topman Dario Amodei en OpenAI-topman Sam Altman. Het bericht noemt ook president Trump, vanwege zijn terughoudendheid om AI te reguleren. Dit is een inschatting van hoe een crisis vertrouwen en politiek zou kunnen beïnvloeden, geen aanwijzing dat zo’n tegenreactie al heeft plaatsgevonden.
7
17
Dat bedrijven leden van het Congres willen bijpraten, suggereert dat ze rekening houden met mogelijke politieke gevolgen. Uit de beschikbare berichtgeving blijkt echter niet welke wetten bedrijven zouden willen, welke concrete beleidsvoorstellen ze steunen of dat het Congres die zou aannemen.
17
21
Wat wel en niet vaststaat
Anthropic wilde in de berichtgeving geen commentaar geven; waarom, blijkt niet uit het beschikbare materiaal.
30
31 De berichten beschrijven ook niet of de voorgestelde veiligheidsmaatregelen in een echte noodsituatie zouden werken.
Daar blijven praktische vragen bij horen. Wie kan een AI-systeem tijdens een incident stilzetten? Moeten bedrijven incidenten verplicht melden en hun systemen laten testen? Wie is verantwoordelijk als een AI-agent schade veroorzaakt? En hoe kunnen onafhankelijke controleurs nagaan of de veiligheidsmaatregelen daadwerkelijk werken?
De kern is daarmee minder spectaculair dan sommige voorspellingen: volgens berichtgeving bereiden grote AI-bedrijven zich voor op een ernstig incident en de nasleep ervan. De beschikbare informatie bewijst niet dat zo’n incident onvermijdelijk is, en geeft geen sluitend antwoord op vragen over controle, aansprakelijkheid en handhaving.
1
6
7