Illinois eist als eerste staat AI-veiligheidsaudits
De Amerikaanse staat Illinois heeft de strengste AI-veiligheidswet van het land aangenomen. Gouverneur JB Pritzker ondertekende op 6 juli SB 315, de Artificial Intelligence Safety Measures Act. Illinois is daarmee de eerste staat die grote AI-ontwikkelaars verplicht tot jaarlijkse, onafhankelijke veiligheidsaudits, zo meldt Capitol News Illinois.
Wat de wet precies eist
De regels gelden voor ontwikkelaars met meer dan 500 miljoen dollar jaaromzet. Die bedrijven moeten openbaar maken hoe hun modellen een catastrofaal risico kunnen vormen en hoe ze dat risico beperken. Ze moeten ook uitleggen hoe ze kritieke veiligheidsincidenten opsporen en aanpakken. Zo’n incident melden ze binnen 72 uur bij de staat, aldus het kantoor van de gouverneur in een officiele verklaring.
Het opvallendste onderdeel is de auditplicht. Elk jaar moet een externe partij controleren of een bedrijf zich aan de wet houdt. Die auditor moet aantoonbare technische kennis hebben van de veiligheid van frontier-modellen, de zwaarste en meest geavanceerde AI-systemen. De verplichtingen gaan in op 1 januari 2028, wat bedrijven tijd geeft om zich voor te bereiden.

Bescherming voor klokkenluiders
De wet, die met steun van beide partijen door het parlement kwam, beschermt ook medewerkers die veiligheidsrisico’s aankaarten. De Chicago Sun-Times tekende op dat Pritzker de maatregel presenteerde als een rem op de macht van de grote techbedrijven. Illinois loopt hiermee voor op de federale overheid, die nog steeds worstelt met vrijwillige afspraken over hoe bedrijven hun sterkste modellen mogen uitbrengen. Andere staten kijken al mee, want een landelijk kader ontbreekt tot nu toe.
De aanpak doet denken aan het traject dat we in Europa zien. De EU AI Act zorgt nu al voor vertraging bij modellen als Grok 4.5, en ook elders scherpen overheden hun regels aan. China trok deze week nog de teugels aan bij AI-companions. Nederland zette zijn koers uiteen in de internationale AI-strategie van het kabinet.
Wat betekent dit
Voor de grootste labs komt er in de VS voor het eerst een wettelijke controle van buitenaf op hun veiligheidsclaims. Tot nu toe bepaalden bedrijven vaak zelf welke tests ze deelden, iets waar critici al langer op wijzen. Uit eerder onderzoek bleek dat de meeste AI-agents geen veiligheidstests publiceren. Ook internationaal groeit de roep om vaste toetsen, zoals bij het G7-testforum dat bedrijfsleiders bepleitten. Of Illinois de norm wordt voor de rest van Amerika hangt af van hoe de auditplicht in 2028 uitpakt. Duidelijk is wel dat onafhankelijk toezicht niet langer een idee op papier is, maar een concrete eis met een deadline.
