Open-weight AI-modellen zijn sterk, veiligheid blijft achter
Inhoud
Er verscheen deze week een rapport dat een ongemakkelijke vraag stelt aan iedereen die vooral naar de prijs van AI kijkt: wat als de goedkope, open-weight modellen straks net zo krachtig zijn als de dure abonnementen van de grote Amerikaanse aanbieders, maar niemand goed heeft gecontroleerd of ze wel veilig zijn?
Onderzoeksbureau SaferAI publiceerde op 4 augustus een analyse van GLM-5.2, het open-weight model van het Chinese Z.ai. De conclusie: qua kunnen komt het model dicht bij de frontier-modellen van OpenAI en Anthropic, maar op veiligheidsmaatregelen blijft het flink achter.
Voor een MKB-ondernemer die overweegt een goedkoop open model in te zetten voor een interne tool of chatbot, is dat relevant nieuws. Niet om in paniek te raken, wel om te weten waar je op moet letten voordat je een model onder de motorkap van je bedrijf zet.
Elke dag AI begrijpen, zonder de hype?
Ontvang de gratis MKB AI Quickstart-gids en mijn nuchtere AI-updates. Uitschrijven met 1 klik.
Wat het SaferAI-rapport precies zegt over GLM-5.2
SaferAI is een onafhankelijke onderzoeksorganisatie die AI-modellen beoordeelt op veiligheidsbeleid, niet op taalvaardigheid of snelheid. Ze kijken naar zaken als: is er een risicobeoordeling gedaan voor de release, zitten er grenzen in tegen misbruik, en is er een proces om nieuwe risico's op te sporen nadat een model live staat.
GLM-5.2 van Z.ai scoort op pure capaciteiten verrassend hoog, in de buurt van de nieuwste modellen van OpenAI en Anthropic. Op de veiligheidscriteria van SaferAI blijft het model juist achter. Er is weinig gepubliceerd over risicotesten, en omdat het een open-weight model is, kan iedereen de gewichten downloaden en aanpassen zonder dat Z.ai daar nog zicht op heeft.
Dat laatste is precies waar SaferAI voor waarschuwt: bij een closed model kan de leverancier achteraf nog ingrijpen als er misbruik wordt gesignaleerd. Bij een open-weight model dat al gedownload is, kan dat niet meer.
Open-weight versus closed source: wat is veiliger voor jouw bedrijf?
De discussie tussen open-weight en closed source AI gaat allang niet meer alleen over prijs. Twee alinea's om het verschil scherp te krijgen.
Open-weight modellen zoals GLM-5.2 van Z.ai of Llama van Meta zijn gratis of goedkoop te gebruiken, kunnen desgewenst op je eigen servers draaien en geven je volledige controle over je data. Het nadeel: de veiligheidstesten die er zijn, zijn vaak minder uitgebreid gedocumenteerd, en niemand houdt bij hoe het model na de release wordt aangepast of misbruikt.
Closed modellen zoals Claude van Anthropic of GPT van OpenAI zijn duurder en je bent afhankelijk van hun infrastructuur en voorwaarden. Daar staat tegenover dat deze bedrijven uitgebreider publiceren over veiligheidstesten, en dat ze een update kunnen uitrollen of toegang kunnen blokkeren zodra er een probleem opduikt.
Voor een MKB is dat een simpele afweging: hoeveel controle wil je over je data, tegenover hoeveel garantie wil je over wat het model wel en niet doet. Er is geen model dat op alle punten wint.
Waarom dit meer is dan een discussie voor techbedrijven
Je gebruikt misschien zelf helemaal geen open-weight model. Maar de kans is groot dat een tool die je al gebruikt er wel een onder de motorkap heeft. Steeds meer goedkope AI-features in software, van boekhoudpakketten tot marketing-tools, draaien op open-weight modellen omdat dat de kosten voor de leverancier laag houdt.
Dat is verklaarbaar vanuit hun kant, maar het betekent dat jij als afnemer een risico overneemt zonder dat je dat altijd weet. Zet een leverancier een model als GLM-5.2 in voor het verwerken van klantgegevens en blijkt dat model gevoelig voor misbruik of datalekken, dan is dat volgens de AVG uiteindelijk ook jouw verantwoordelijkheid als verwerkingsverantwoordelijke.
Dit soort vragen komt ook terug in de EU AI-Act, die voorschrijft dat aanbieders van AI-systemen met een hoger risiconiveau risicobeheer en documentatie op orde moeten hebben. Een model dat matig scoort op onafhankelijke veiligheidscriteria past daar niet zomaar in.
Wat je nu concreet kunt doen als MKB-ondernemer
Je hoeft geen AI-veiligheidsexpert te worden om hier verstandig mee om te gaan. Een paar vragen zijn genoeg om het gesprek met je softwareleverancier te openen.
Vraag welk model er precies onder een AI-feature zit, en of de leverancier weet of dat model open-weight of closed is. Vraag ook wat er gebeurt met de gegevens die je invoert: worden die gebruikt om het model verder te trainen, en waar staan de servers.
Voor gevoelige toepassingen, zoals alles met klantdata, persoonsgegevens of financiële informatie, kies je bij voorkeur een leverancier die kan aantonen dat er onafhankelijk naar veiligheid is gekeken. Voor lichtere toepassingen, zoals het samenvatten van interne notities, is een goedkoop open-weight model vaak prima te verantwoorden.
De bredere trend: open modellen halen de top in, snel
Dit is niet de eerste keer dat een open-weight model de aandacht trekt. Eerder dit jaar haalde GLM-5.2 al de koppen omdat het qua prestaties in de buurt kwam van de grote Amerikaanse modellen, tegen een fractie van de kosten. Die trend zet door: elke paar maanden komt er een nieuw open model dat de kloof met de frontier verder dicht.
Voor jou als ondernemer is dat goed nieuws voor je portemonnee. Maar dit SaferAI-rapport laat zien dat de snelheid waarmee deze modellen capaciteiten bijbouwen niet gelijk opgaat met de snelheid waarmee veiligheidswaarborgen worden bijgebouwd. Dat gat is precies waar je als afnemer alert op moet blijven.
Wat dit betekent voor jou
Mijn advies vanuit Enschede: laat je niet gek maken door dit rapport, maar gebruik het als aanleiding om één keer kritisch te kijken naar de AI-tools die al in je bedrijf draaien. Niet elk gebruik van AI heeft dezelfde risico's, en niet elk model heeft dezelfde controle nodig. Voor een chatbot die interne memo's samenvat is een goedkoop open model waarschijnlijk prima. Voor een systeem dat met klantgegevens werkt, wil je weten wat er onder de motorkap zit en of daar onafhankelijk naar is gekeken. Die ene vraag aan je leverancier kost je vijf minuten en bespaart je mogelijk een hoofdpijndossier.
Werkt deze AI-ontwikkeling door in jouw bedrijf? een korte sparring boeken.
Wat is een open-weight AI-model?
Een open-weight model is een AI-model waarvan de makers de onderliggende gewichten, de getrainde parameters, publiek beschikbaar maken. Iedereen kan het model dan downloaden, aanpassen en op eigen servers draaien, in tegenstelling tot closed modellen zoals GPT van OpenAI die je alleen via een API of abonnement gebruikt.
Wat is GLM-5.2 van Z.ai?
GLM-5.2 is een open-weight AI-model van het Chinese bedrijf Z.ai. Het model presteert qua capaciteiten in de buurt van de nieuwste modellen van OpenAI en Anthropic, tegen veel lagere kosten. Het SaferAI-rapport van 4 augustus laat zien dat het model op veiligheidscriteria wel duidelijk achterblijft.
Wat onderzoekt SaferAI precies?
SaferAI is een onafhankelijke organisatie die AI-modellen beoordeelt op veiligheidsbeleid: risicobeoordelingen, ingebouwde grenzen tegen misbruik en de aanpak na een release. Het gaat niet over hoe slim of snel een model is, maar over hoe verantwoord het is gebouwd en uitgebracht.
Is open-weight AI onveiliger dan closed AI?
Niet per definitie, maar open-weight modellen zijn lastiger achteraf te corrigeren omdat iedereen een eigen kopie kan draaien. Closed modellen zoals Claude van Anthropic kunnen door de maker worden aangepast of geblokkeerd zodra er een probleem opduikt. Dat maakt closed modellen op dit moment makkelijker beheersbaar, niet automatisch veiliger in elk gebruik.
Moet ik als MKB-ondernemer nu stoppen met open-weight AI-tools?
Nee. Voor lichte toepassingen zoals interne samenvattingen is een open-weight model vaak prima. Voor toepassingen met klantdata of persoonsgegevens kies je verstandiger voor een leverancier die kan aantonen dat er onafhankelijk naar veiligheid is gekeken.
Valt dit onder de EU AI-Act?
De EU AI-Act verplicht aanbieders van AI-systemen met een hoger risiconiveau tot risicobeheer en documentatie. Een model dat zwak scoort op onafhankelijke veiligheidscriteria kan daardoor in de praktijk lastiger te verantwoorden zijn voor toepassingen die onder die regels vallen.
Hoe weet ik welk AI-model mijn software gebruikt?
Vraag het rechtstreeks aan je leverancier. Een serieuze leverancier kan vertellen welk model er onder een AI-feature zit en wat er met jouw ingevoerde data gebeurt. Kan of wil een leverancier dat niet delen, dan is dat op zichzelf al een signaal.
Grip op AI, zonder de hype
Ontvang de gratis MKB AI Quickstart-gids plus mijn nuchtere AI-updates. Uitschrijven kan altijd met 1 klik.