Microsoft-oprichter Bill Gates zet de toon scherper in nieuwe uitspraken over kunstmatige intelligentie. Hij waarschuwt dat generatieve systemen, zoals ChatGPT en Google Gemini, sneller risico’s creëren dan gedacht. De discussie raakt in Europa direct aan de Europese AI-verordening en de gevolgen voor overheid en bedrijven. Gates vraagt om strenger toezicht en praktische veiligheidsmaatregelen, juist nu de technologie snel in ons dagelijks leven komt.
Gates tempert AI-optimisme
Jarenlang benadrukte Gates vooral de kansen van algoritmen in zorg en onderwijs. Nu zegt hij dat de risico’s groeien naarmate modellen als GPT-4o en Gemini krachtiger worden. Zulke systemen kunnen overtuigende teksten, beelden en code maken, met ook onbedoelde effecten. Denk aan misleidende video’s of fout advies dat moeilijk te herkennen is.
De waarschuwing komt terwijl Microsoft, de voormalige werkgever van Gates, nauw samenwerkt met OpenAI. Producten als ChatGPT en DALL·E zijn inmiddels ingebouwd in Copilot-diensten van Microsoft. Die diensten komen breed beschikbaar voor Europese overheden en bedrijven. Daardoor wordt de vraag urgent: hoe houden we grip op kwaliteit, veiligheid en privacy?
Gates koppelt zijn zorgen aan concrete veiligheidsstappen. Hij noemt onder meer strengere tests, duidelijke etikettering van AI-content en afspraken over rekenkracht en toegang. Zulke “hekwerken” zijn nodig voordat volgende generaties modellen verschijnen. Daarmee schuift hij op richting het Europese idee van “veiligheid eerst”.
Misinformatie en biosecurity zorgen
Generatieve AI kan geloofwaardige deepfakes maken. Een deepfake is een gemanipuleerd beeld of geluid dat echt lijkt. Rond verkiezingen in Europa vergroot dat de kans op verwarring en wantrouwen. Daarom groeit de druk op platforms en makers om AI-content zichtbaar te labelen en te detecteren.
Biosecurity is een tweede zorg. Taalmodellen kunnen stap-voor-stap uitleg geven, ook als die onbedoeld misbruikt kan worden in een lab. Grote bedrijven, zoals OpenAI, Google DeepMind en Anthropic, testen daarom hun modellen op misbruikscenario’s, een proces dat “red teaming” heet. Europese toezichthouders kijken mee of die tests genoeg zijn.
Ook cybersecurity speelt mee. Code-assistenten, zoals GitHub Copilot of Claude’s codefuncties, helpen ontwikkelaars sneller bouwen. Maar dezelfde functies kunnen kwetsbaarheden verspreiden als de bronvoorbeelden zwak zijn. Organisaties moeten daarom extra code-reviews, logging en toegangsbeheer instellen.
EU-regels krijgen meer gewicht
De Europese AI-verordening (AI Act) werkt met risicoklassen en extra plichten voor “algemene AI” (GPAI), zoals GPT-4o en Gemini. Op het moment van schrijven treden delen van de wet gefaseerd in werking tussen 2025 en 2027. Fabrikanten moeten onder meer technische documentatie leveren en bekende risico’s beperken. Voor gebruikers in de EU komen transparantie-eisen en zorgplichten.
Voor deepfakes en chatbots gelden duidelijke regels, zoals etikettering en informatie aan de gebruiker. Hoog-risico-toepassingen, bijvoorbeeld in werving, krediet of zorg, vragen om datakwaliteit, toezicht en incidentmelding. Verboden toepassingen, zoals sociale scoring door overheden, zijn niet toegestaan. Dit raakt direct aan publieke diensten en aanbestedingen.
In Nederland moeten instellingen daarnaast voldoen aan de AVG. Dat betekent dataminimalisatie, DPIA’s (risicoanalyse vooraf) en versleuteling waar passend. Toezicht zal worden gedeeld tussen nationale autoriteiten, met een centrale rol voor de Autoriteit Persoonsgegevens op het gebied van data en transparantie. Overheden moeten hun algoritmeregisters en inkoopkaders hierop aanscherpen.
De AI-verordening deelt systemen in: minimaal, beperkt, hoog en onaanvaardbaar risico. Hoe hoger het risico, hoe zwaarder de eisen voor ontwerp, controle en transparantie.
Belangen rond Microsoft en OpenAI
Gates is medeoprichter van Microsoft, dat nauw samenwerkt met OpenAI, de maker van ChatGPT en GPT-4o. Copilot voor Microsoft 365 brengt die modellen naar kantoren, scholen en overheden. Zo groeit het bereik van generatieve AI in Europa snel. De spanning is duidelijk: groei van gebruik vraagt tegelijk om betere waarborgen.
Die groei valt onder meerdere EU-kaders, zoals de AI Act, de AVG en de Digital Services Act voor platformtransparantie. Integratie van modellen in besturingssystemen of cloud kan bovendien onder de Digital Markets Act vallen. Dat vraagt om duidelijke functiescheiding, datalokalisatie waar nodig en keuzevrijheid voor klanten. Grote leveranciers zullen hun productontwerp daarop moeten aanpassen.
Gates is op het moment van schrijven niet operationeel actief bij Microsoft. Via de Bill & Melinda Gates Foundation steunt hij wel AI-toepassingen in gezondheidszorg en landbouw. Zijn oproep voor meer veiligheidsmaatregelen krijgt zo een dubbele lading. Enerzijds benadrukt hij innovatie, anderzijds strengere kaders om misbruik te voorkomen.
Wat organisaties nu doen
Begin met een risico-analyse. Breng in kaart waar ChatGPT, Copilot of Gemini wordt ingezet, met welke data en voor welk doel. Leg vast welke gegevens het systeem mag verwerken en welke niet. Voer een DPIA uit voor toepassingen met impact op burgers of werknemers.
Zet technische waarborgen aan de voorkant. Gebruik contentfilters, logging en human-in-the-loop bij gevoelige beslissingen. Vraag leveranciers om model- en trainingsinformatie, en om instellingen voor Europese data-opslag. Test detectie van AI-gegenereerde media en label zelf geproduceerde AI-content.
Regel governance en scholing. Wijs een eigenaar per toepassing aan, onderhoud een algoritmeregister, en plan periodieke audits. Houd de tijdlijn van de AI Act in de gaten en laat inkoopcontracten daarop aansluiten. Zo verklein je juridische en reputatierisico’s, terwijl je de voordelen van datamodellen veilig benut.
