OpenAI en Anthropic bij de VN: wat het debat over AI-regels betekent voor deepfake-bewijs
In de Veiligheidsraad ging het over internationale AI-standaarden. Bij een bedrijf begint de controle met één bestand: wat kun je daar werkelijk uit afleiden?
Wat er op 23 september bij de VN gebeurde
OpenAI-topman Sam Altman en Anthropic-topman Dario Amodei spraken op 23 september 2026 de VN-Veiligheidsraad toe over AI en internationale veiligheid. Altman stelde aanvullende nationale en internationale standaarden voor krachtige AI-systemen voor. Amodei waarschuwde volgens Reuters dat slecht beheerde AI een risico voor de mensheid kan worden en dat geen bedrijf of land dit alleen kan aanpakken.
De raad nam tijdens deze vergadering geen nieuwe deepfake-wet aan. Er ontstond geen VN-plicht om voor elke afbeelding een detector in te zetten of een certificaat af te geven. Een politieke oproep en een geldende wettelijke eis zijn verschillende dingen.
Welke standaarden OpenAI voorstelde
Altman noemde gedeelde manieren om modelcapaciteiten te meten, risico’s en beschermingsmaatregelen te beoordelen en menselijk toezicht te behouden. Ook pleitte hij voor protocollen voor incidentmeldingen en veilige kanalen om informatie over nieuwe dreigingen uit te wisselen. OpenAI schreef twee dagen eerder dat overheden zelf bepalen of ze zulke standaarden in nationale wetgeving opnemen.
Dit voorstel gaat vooral over zeer krachtige modellen die autonomer worden. Het is geen handleiding voor het herkennen van een vervalst filmpje. De praktische les is wel herkenbaar: teams moeten bevindingen en bronnen zo vastleggen dat anderen ze kunnen vergelijken en fouten kunnen herstellen.
Voor bedrijven begint het met de herkomst van een bestand
Een verzekeraar ontvangt een foto van schade. Een marktplaats beoordeelt een video van een verkoper. Een financiële afdeling krijgt een ingesproken instructie. De eerste vragen zijn dan waar het bestand vandaan komt, wat het beweert te tonen en welk onafhankelijk materiaal dat verhaal ondersteunt.
Een echte foto kan een misleidend bijschrift hebben. Een duidelijk gemarkeerd AI-beeld kan onschuldig zijn. Ontbrekende Content Credentials bewijzen niets over echtheid. Een detectiescore kan helpen bij de prioriteit van een controle, maar identificeert geen afzender en bewijst geen fraude.
De EU heeft al transparantieregels
Artikel 50 van de Europese AI-verordening geldt sinds 2 augustus 2026. Volgens de Europese Commissie moeten aanbieders bepaalde AI-uitvoer machineleesbaar markeren; partijen die deepfakes publiceren moeten mensen die ermee worden geconfronteerd informeren. Welke plicht geldt, hangt af van de rol en het gebruik van het materiaal.
De VN-vergadering van 23 september veranderde artikel 50 niet. Een detectierapport is ook geen bewijs dat een organisatie aan alle regels voldoet. Zelf synthetische media publiceren vraagt om een beoordeling van de meldplicht; een verdachte inzending van een ander onderzoeken vraagt om een zorgvuldig dossier.
Leg een controle zo vast dat iemand anders haar kan herhalen
Bewaar de beste beschikbare kopie voordat een bericht verdwijnt of een platform het bestand opnieuw comprimeert. Noteer URL, account, bijschrift, tijd en tijdzone. Schrijf op wat de media zouden bewijzen en vergelijk dit met onafhankelijke bronnen over dezelfde gebeurtenis of transactie. Controleer daarna beschikbare herkomstgegevens en gebruik een passende beeld- of videodetector.
Registreer de hash van het bestand, het gebruikte hulpmiddel, de datum, de uitkomst en tegenstrijdige aanwijzingen. Houd technische waarneming, interpretatie en menselijke beslissing apart. Als de herkomst onbekend blijft, vermeld dat dan. Een collega moet de bron kunnen terugvinden en de conclusie kunnen toetsen.
- Bewaar het bestand, de URL, het bijschrift en het tijdstip.
- Controleer de bewering onafhankelijk van de pixels.
- Noteer de hash, herkomstsignalen en ontbrekende gegevens.
- Behandel modeluitvoer als een onzeker signaal.
- Schrijf op wie besloot en waarom.
Wat een fraudeteam vandaag kan verbeteren
Er volgde geen nieuwe aankoopdeadline uit de vergadering. Zorg liever dat elke beoordeling het bestand, de bron, het resultaat en de beslissing bij elkaar houdt. Bij veel afbeeldingen helpt batchverwerking om rapporten bij de juiste bestanden te bewaren, maar onduidelijk bewijs wordt daarmee niet vanzelf zeker.
Mogelijke internationale standaarden kunnen incidentmeldingen later beter vergelijkbaar maken. Die mogelijkheid is nog geen regel. Werk voorlopig met een controle die past bij de impact van de beslissing en toets de regels die in het betreffende land daadwerkelijk gelden.
Veelgestelde vragen
Voerde de VN op 23 september 2026 nieuwe deepfake-regels in?
Nee. De Veiligheidsraad hoorde voorstellen over geavanceerde AI, maar nam bij deze vergadering geen algemene detectie- of labelplicht aan.
Wat vroegen OpenAI en Anthropic?
OpenAI pleitte voor gedeelde standaarden, risicobeoordeling, menselijk toezicht en incidentmeldingen. Anthropic benadrukte internationale samenwerking rond ernstige AI-risico’s.
Verplicht de EU AI Act een specifieke deepfake-detector?
Artikel 50 bevat transparantieplichten voor bepaalde aanbieders en gebruikers. Een algemene verplichting om een specifieke detector te kopen volgt daar niet uit.
Bewijst een analyserapport dat een foto echt of frauduleus is?
Nee. Het rapport beschrijft aanwijzingen in één bestand. Herkomst, bijschrift, identiteit en context moeten daarnaast worden onderzocht.
Ga verder met onafhankelijke verificatie.
Controleer een bestandPrimaire bronnen
Controleer de actuele bron en pas de stappen aan het toepasselijke recht en beleid aan.