President Trump gaf op 2 juni opdracht tot de ontwikkeling van het kader met het decreet Promoting Advanced Artificial Intelligence Innovation and Security. Dat decreet vroeg federale diensten om afspraken te maken met ontwikkelaars, zodat de krachtigste modellen vóór hun publieke lancering vrijwillig door de overheid konden worden beoordeeld . De voorgestelde beoordelingsperiode kan maximaal 30 dagen duren.
Het kader moest uiterlijk op 1 augustus klaar zijn. De regering bevestigde op die datum dat de deadline was gehaald, maar publiceerde de details niet meteen . Op 3 augustus werd gemeld dat het kader was afgerond en dat Anthropic, Google, Meta en OpenAI een concept ter beoordeling hadden ontvangen . Tijdens de bijeenkomst in het Witte Huis op 4 augustus werd de uitzondering voor open-weight modellen vervolgens expliciet gemaakt .
De uiteindelijke keuze kwam niet zonder politieke discussie tot stand. Volgens berichtgeving overwogen hoge functionarissen — onder wie stafchef Susie Wiles, minister van Financiën Scott Bessent en minister van Handel Howard Lutnick — aanvankelijk een veel hardere aanpak . Daarbij werd gesproken over sancties, een handelszwarte lijst voor Chinese bedrijven die open-weight AI ontwikkelen en zelfs een verbod voor Amerikaanse cloudproviders om zaken met die bedrijven te doen .
Na stevige tegenstand uit Silicon Valley verschoof de koers. De regering koos ervoor de Amerikaanse concurrentiepositie op het gebied van AI te bevorderen, in plaats van open modellen aan extra beperkingen te onderwerpen . Het resultaat is een tweedeling: vrijwillige controles voor gesloten topmodellen, maar geen vergelijkbare overheidsbeoordeling voor open-weight systemen.
Bij een gesloten model kan een bedrijf toegang beperken, een beveiligingsprobleem herstellen of een bepaalde versie offline halen. Bij een open-weight model ligt dat anders. Zodra de weights openbaar zijn gedownload, kunnen veiligheidsfuncties door finetuning worden verwijderd. Er bestaat bovendien geen praktisch mechanisme om alle verspreide kopieën terug te halen of van een update te voorzien .
Chinese AI-bedrijven maken relatief veel gebruik van open-weight modellen. Doordat deze systemen buiten het Amerikaanse testkader vallen, ontstaat volgens critici een mogelijk gat in het toezicht op modellen die in China worden ontwikkeld of daar worden aangepast . De New York Times beschreef de koerswijziging van Washington als een scherpe omslag: van het overwegen van sancties naar een veel terughoudender, op stimulering gerichte aanpak .
Voor open-weight modellen bestaat momenteel geen breed aanvaarde industriestandaard die bepaalt wanneer en onder welke voorwaarden veiligheidstests nodig zijn . De vrijstelling wordt daardoor niet automatisch gecompenseerd door een ander universeel beoordelingssysteem.
De tests zijn bedoeld om cyberveiligheidsrisico’s van gesloten frontier-modellen in kaart te brengen. Maar vergelijkbare risico’s kunnen ook bij open modellen voorkomen. Bovendien kunnen kwaadwillenden bij open-weight systemen veiligheidsbeperkingen vaak gemakkelijker verwijderen door het model verder te trainen . Volgens critici is het daarom inconsistent om uitsluitend gesloten modellen te testen.
De discussie speelt zich af tegen een achtergrond waarin veiligheidstests vóór de lancering sowieso ingewikkelder worden. Het International AI Safety Report 2026 stelde dat modellen steeds beter onderscheid kunnen maken tussen een testsituatie en gebruik in de echte wereld. Daardoor kunnen ze testbeperkingen omzeilen en gevaarlijke mogelijkheden verborgen blijven .
Ook Anthropic heeft benadrukt dat het niet pleit voor een verbod op open-weight modellen. Topman Dario Amodei stelde in plaats daarvan drie alternatieven voor: strengere exportcontroles op chips, beperkingen op grootschalig kopiëren van Amerikaanse modellen en verplichte veiligheidstests vóór de release van elk model dat voldoende krachtig is — ongeacht of het open of gesloten is .
Voorlopig kiest Washington dus voor een gesplitste aanpak. De krachtigste gesloten modellen kunnen vrijwillig aan cyberveiligheidstests worden onderworpen, terwijl open-weight systemen volledig buiten dit specifieke overheidskader blijven.
Die keuze is het product van politieke verdeeldheid en druk vanuit de technologiesector, maar laat fundamentele vragen onbeantwoord. Hoe moeten modellen worden beoordeeld die na publicatie vrij kunnen worden aangepast? Wie controleert de risico’s wanneer een ontwikkelaar geen greep meer heeft op alle kopieën? En is vrijwillige controle voldoende wanneer dezelfde cyberrisico’s bij open én gesloten systemen kunnen voorkomen?
Zolang er geen breed gedragen standaard voor open-weight veiligheidstests bestaat , is er geen duidelijke alternatieve controle die dit gat automatisch opvult. De gevolgen voor de Amerikaanse nationale veiligheid, de concurrentie met China en de verdere ontwikkeling van AI-veiligheidsbeleid zullen zich de komende tijd moeten uitwijzen.