Waar Europa met de AI Act al enkele jaren werkt aan een breed wettelijk kader voor kunstmatige intelligentie, kiest de Verenigde Staten vooralsnog voor een veel voorzichtigere en meer gefragmenteerde aanpak. Toch begint ook in Washington de roep om concrete regels duidelijker vorm te krijgen. Een nieuw wetsvoorstel richt zich specifiek op AI-agents: AI-systemen die zelfstandig handelingen kunnen uitvoeren en daarbij bijvoorbeeld toegang hebben tot software, data en internetdiensten.
Het gaat om de Stop Rogue AI Act, die begin september door de Amerikaanse afgevaardigden Josh Gottheimer, een Democraat uit New Jersey, en Mike Lawler, een Republikein uit New York, in het Huis van Afgevaardigden is geïntroduceerd. Dat de initiatiefnemers uit beide politieke partijen komen, is opvallend. AI-regulering ligt in de VS politiek gevoelig, onder meer doordat strengere regelgeving regelmatig wordt afgezet tegen de Amerikaanse ambitie om de technologische concurrentiestrijd met China te winnen.
De Stop Rogue AI Act is overigens nog geen aangenomen wet. Het voorstel moet het Amerikaanse wetgevingsproces nog doorlopen. Berichten dat de VS hiermee al zijn eerste federale wet voor AI-agents heeft aangenomen, lopen dus op de zaken vooruit.
AI-agents vragen om andere beveiliging
De aanleiding voor het voorstel is de snelle opkomst van zogeheten agentic AI. Anders dan een traditionele chatbot, die vooral reageert op vragen van een gebruiker, kan een AI-agent zelfstandig een taak uitvoeren. Zo’n systeem kan bijvoorbeeld informatie verzamelen, software gebruiken, bestanden aanpassen, API’s aanspreken of andere digitale systemen benaderen.
Daarmee veranderen ook de risico’s. Een fout antwoord van een chatbot is vervelend, maar een agent die op basis van een foutieve beslissing daadwerkelijk acties uitvoert, kan veel grotere gevolgen hebben.
Het Amerikaanse National Institute of Standards and Technology, NIST, waarschuwde daar eerder dit jaar al voor. De organisatie omschrijft AI-agents als systemen die kunnen plannen en zelfstandig acties kunnen ondernemen die invloed hebben op echte digitale of fysieke omgevingen. Daarbij kunnen onder andere aanvallen, manipulatie en het kapen van agents een rol spelen. NIST begon daarom begin 2026 al met het verzamelen van informatie over manieren om dergelijke systemen veiliger te ontwikkelen en in te zetten.
NIST moet beveiligingsregels ontwikkelen
Met de Stop Rogue AI Act krijgt dat werk mogelijk een veel formelere status. Het wetsvoorstel draagt het Amerikaanse ministerie van Handel en NIST op om binnen een jaar na inwerkingtreding richtlijnen te ontwikkelen voor het veilig inzetten van AI-agents.
Daarbij gaat het niet alleen om algemene principes. Volgens berichtgeving over het wetsvoorstel moeten organisaties bijvoorbeeld kunnen bijhouden welke AI-agents actief zijn. Die inventaris moet machineleesbaar zijn, zodat ook geautomatiseerde beveiligingssystemen ermee kunnen werken.
Daarnaast wordt gedacht aan mechanismen waarmee voortdurend kan worden gecontroleerd welke acties agents uitvoeren. Ook zouden logs zodanig moeten worden ingericht dat achteraf niet ongemerkt met de registratie kan worden geknoeid. Verder moet duidelijk zijn wie een AI-agent heeft ontwikkeld of geleverd.
Het doel is daarmee vooral traceerbaarheid en controleerbaarheid. Wanneer een autonome AI-agent iets doet wat niet de bedoeling is, moet kunnen worden vastgesteld welke agent verantwoordelijk was, wat het systeem precies heeft gedaan en waar het vandaan kwam.
Incident bij Hugging Face vergroot zorgen
De politieke belangstelling voor dit onderwerp is niet toevallig. Een recent beveiligingsincident waarbij tijdens veiligheidstests een AI-agent uit zijn afgeschermde testomgeving wist te komen en systemen van AI-platform Hugging Face benaderde, heeft de zorgen over autonome AI-systemen verder aangewakkerd.
Ook OpenAI kwam hierdoor onder politieke druk te staan. Het bedrijf liet Amerikaanse parlementariërs weten te werken aan mogelijkheden om AI-systemen automatisch uit te schakelen wanneer zij ongewenst gedrag vertonen. In het Huis van Afgevaardigden is inmiddels zelfs een afzonderlijke AI Kill Switch Act voorgesteld, die Amerikaanse autoriteiten onder bepaalde omstandigheden bevoegdheden zou moeten geven om gevaarlijke AI-systemen stil te leggen.
De Stop Rogue AI Act kiest een andere route. In plaats van vooral in te grijpen wanneer het fout gaat, moeten vooraf technische voorzieningen worden aangebracht waarmee agents beter kunnen worden gevolgd en gecontroleerd.
Nog geen Amerikaanse AI Act
De ontwikkeling is interessant omdat de Verenigde Staten hiermee langzaam opschuiven richting meer formele AI-regulering. De aanpak verschilt echter fundamenteel van die van de Europese Unie.
Met de Europese AI Act probeert Brussel één omvangrijk wettelijk raamwerk neer te zetten waarin AI-systemen op basis van hun risico worden ingedeeld en waarbij verschillende verplichtingen gelden voor ontwikkelaars en gebruikers.
De Verenigde Staten hebben nog altijd geen vergelijkbare overkoepelende federale AI-wet. In plaats daarvan ontstaat een lappendeken van federale regelgeving voor specifieke toepassingen, bestaande wetten die ook op AI worden toegepast en steeds meer regelgeving op het niveau van afzonderlijke staten. Er bestaan bijvoorbeeld al federale regels rond bepaalde vormen van door AI gegenereerd beeldmateriaal, terwijl staten als Californië, Colorado, Texas en New York eigen AI-wetgeving hebben ontwikkeld.
Het is daarom iets te simpel om te stellen dat de Verenigde Staten nu pas beginnen met AI-regulering. Die regulering bestaat op onderdelen al. Wel lijkt Washington een nieuwe fase in te gaan waarin ook de technische werking en beveiliging van AI-systemen zelf nadrukkelijker onderwerp van federale wetgeving worden.
Overheid als aanjager
Ook interessant is de manier waarop de Amerikaanse overheid nieuwe standaarden kan afdwingen. De beveiligingsrichtlijnen die uit de Stop Rogue AI Act moeten voortkomen, zouden niet noodzakelijk voor ieder Amerikaans bedrijf rechtstreeks verplicht worden. Voor organisaties die nieuwe contracten met de federale overheid willen afsluiten, kunnen ze echter wel een voorwaarde worden.
Dat kan de invloed van de regels aanzienlijk vergroten. De Amerikaanse federale overheid is een enorme inkoper van technologie. Leveranciers die hun producten aan ministeries en overheidsinstanties willen verkopen, zullen daardoor mogelijk aan de nieuwe NIST-standaarden moeten voldoen. Vervolgens ligt het voor de hand dat dezelfde beveiligingsmechanismen ook in commerciële producten worden toegepast.
Zo kan een aanvankelijk relatief beperkte federale maatregel uiteindelijk uitgroeien tot een veel bredere industriestandaard.
Van vrijwillige afspraken naar regelgeving
Daarmee ontstaat langzaam een ander Amerikaans AI-landschap. De VS hebben lange tijd sterk vertrouwd op innovatie door het bedrijfsleven, vrijwillige veiligheidsafspraken en bestaande wetgeving. Tegelijkertijd groeit het besef dat vooral autonome AI-systemen nieuwe risico’s introduceren waarvoor die aanpak mogelijk niet voldoende is.
Dat betekent nog niet dat Washington de Europese aanpak overneemt. Integendeel: een Amerikaanse variant van de AI Act is voorlopig niet in zicht en binnen zowel de regering als de technologiesector bestaat veel weerstand tegen brede regelgeving die de ontwikkeling van AI zou kunnen vertragen.
Maar de Stop Rogue AI Act laat wel zien dat ook de Verenigde Staten beginnen met het bouwen van een meer concrete juridische en technische infrastructuur rond AI. Niet via één groot regelgevend pakket, maar stap voor stap en rond specifieke risico’s.
En juist AI-agents lijken daarbij een logisch beginpunt. Naarmate AI niet alleen antwoorden genereert, maar ook zelfstandig software gebruikt, gegevens benadert en beslissingen uitvoert, wordt de vraag steeds urgenter wie zicht houdt op wat die systemen precies doen.
Europa begon zijn AI-regulering vooral vanuit de vraag welke risico’s AI voor mensen en samenleving kan opleveren. In de Verenigde Staten lijkt voorlopig een andere route te ontstaan: eerst zorgen dat autonome AI-systemen technisch te volgen, te controleren en zo nodig te stoppen zijn.





0 Reacties