Illinois is de eerste Amerikaanse staat geworden die onafhankelijke audits door derden van grote AI-ontwikkelaars vereist nadat gouverneur JB Pritzker SB 315, de Artificial Intelligence Safety Measures Act, in wet had ondertekend. De maatregel, die begin juli 2026 werd ondertekend en op 9 juli breed werd gerapporteerd, vestigt wat voorstanders het sterkste AI-veiligheidsraamwerk in het land noemen, en legt regels voor transparantie en aansprakelijkheid op aan de bedrijven die de krachtigste modellen ter wereld bouwen.
De ondertekening vormt de afsluiting van een opmerkelijk tweeledige reis door de wetgevende macht van de staat. Het wetsvoorstel werd met 110-0 door het Illinois House aangenomen en met 52-5 goedgekeurd door de Senaat, waarbij het de steun kreeg van wetgevers die betoogden dat de passiviteit van Washington op het gebied van AI-regulering staten geen andere keus heeft gelaten dan actie te ondernemen. Voor meer context over dit verhaal, zie ons AI-trends.
Wat de wet vereist
In de kern legt SB 315 een gelaagde reeks verplichtingen op aan ontwikkelaars van ‘grensmodellen’ – de meest rekenintensieve AI-systemen die er bestaan. Volgens een gedetailleerde cliëntwaarschuwing van advocatenkantoor Crowell & Moring maakt de wet onderscheid tussen gewone ‘frontier-ontwikkelaars’ en ‘grote frontier-ontwikkelaars’, waarbij de laatste worden gedefinieerd als ontwikkelaars met een jaarlijkse bruto-omzet van meer dan $ 500 miljoen.
Vanaf 1 januari 2028 moeten grote grensontwikkelaars een AI-veiligheidsraamwerk publiceren, implementeren en jaarlijks bijwerken, waarin wordt gedocumenteerd hoe zij catastrofale risico's beoordelen en beperken, hun modellen beveiligen tegen cyberaanvallen, reageren op kritieke veiligheidsincidenten en de resultaten van evaluaties van derden delen. Ontwikkelaars moeten ook transparantierapporten publiceren voordat ze een nieuw model implementeren of een bestaand model substantieel wijzigen, waarbij details openbaar worden gemaakt zoals releasedatums, ondersteunde talen en modaliteiten, beoogd gebruik en gebruiksbeperkingen.
De wet definieert ‘catastrofaal risico’ met een ongebruikelijke specificiteit. Het dekt de voorzienbare risico's dat een model zou kunnen leiden tot de dood of verwonding van meer dan 50 mensen, meer dan 1 miljard dollar aan materiële schade zou kunnen veroorzaken, hulp op "expertniveau" zou kunnen bieden bij het creëren van een massavernietigingswapen, zou kunnen opereren zonder betekenisvol menselijk toezicht, of de controle van de ontwikkelaar of gebruiker zou kunnen ontwijken. Een ‘kritiek veiligheidsincident’ omvat de ongeoorloofde toegang tot of wijziging van modelgewichten, schade als gevolg van catastrofale risico’s, of een model dat ‘misleidende technieken gebruikt’ om de controle van de ontwikkelaar te ondermijnen.
Een primeur: verplichte onafhankelijke audits
Wat Illinois onderscheidt van alle andere staten is de auditvereiste. Hoewel Californië en New York hun eigen AI-wetten al hebben aangenomen – de California’s Transparency in Frontier Artificial Intelligence Act in september 2025 en de New Yorkse Responsible AI Safety and Education (RAISE) Act in december 2025 – verplichten geen van beide onafhankelijke audits door derden. Vanaf januari 2028 zal Illinois eisen dat grote grensontwikkelaars jaarlijkse audits ondergaan door onafhankelijke bedrijven die de modelrisico's en mitigaties onderzoeken, uitgevoerd volgens algemeen aanvaarde auditnormen.
De wet creëert ook klokkenluidersbescherming en rapportageprocessen voor werknemers van AI-bedrijven, waardoor werknemers een veilig kanaal krijgen om veiligheidsproblemen aan de oppervlakte te brengen. Het toezicht en de handhaving berusten bij de Illinois Emergency Management Agency en de procureur-generaal.
Welke modellen vallen onder de dekking
Net als zijn voorgangers uit Californië en New York, hecht SB 315 zijn verplichtingen aan een beperkte, technisch gedefinieerde klasse van systemen. Een 'grensmodel' is een model dat is getraind met behulp van meer dan 10^26 drijvende-kommabewerkingen (FLOP's) - een wiskundige basislijn die de rekenkracht meet die bij de training wordt gebruikt. Die drempel is hoger dan de grens van 10^25 FLOP's van de Europese Unie voor AI-modellen voor algemene doeleinden, wat betekent dat Illinois minder systemen reguleert dan de EU AI Act.
Tegenwoordig overschrijden slechts een handvol modellen die rekendrempel. Maar analisten aangehaald door Crowell & Moring voorspellen dat er in 2027 ongeveer 30 van dergelijke modellen zullen bestaan en in 2030 ruim 200, wat erop wijst dat het bereik van de wet gestaag zal toenemen naarmate de industrie zich verder uitbreidt.
Cruciaal is dat de geografische reikwijdte niet beperkt is tot bedrijven die in Illinois gevestigd zijn. Elke ontwikkelaar wiens modellen toegankelijk zijn voor gebruikers in Californië, New York of Illinois is onderworpen aan de nieuwe regels, waardoor feitelijk elke grote grensontwikkelaar ter wereld wordt getroffen.
Industrie reageert
De reactie van toonaangevende AI-bedrijven was bijzonder ondersteunend. NBC News meldde dat zowel OpenAI als Anthropic het wetsvoorstel publiekelijk steunden. Anthropic's staatshoofd en lokale overheidsrelaties, Cesar Fernandez, zei dat Illinois "op koers ligt om de eerste staat te worden die onafhankelijke audits door derden vereist van de veiligheidspraktijken van grote AI-ontwikkelaars", eraan toevoegend dat de wet vrijwillige praktijken hanteert en "helpt een basis te leggen waaraan elke toonaangevende AI-ontwikkelaar geacht wordt te voldoen."
OpenAI-woordvoerder Jamie Radice prees het ‘doordachte raamwerk voor grensoverschrijdende AI-veiligheid’, terwijl op dezelfde dag dat het Illinois House het wetsvoorstel goedkeurde, OpenAI zijn eigen Frontier Governance Framework uitbracht – een vrijwillige structuur die expliciet is ontworpen om aan te sluiten bij de eisen van alle drie de staten. Een handelsorganisatie die andere AI-bedrijven vertegenwoordigde, was tegen de maatregel, terwijl Google, xAI en Meta niet onmiddellijk reageerden op verzoeken om commentaar.
Een de facto nationale norm
Nu het Congres nog geen alomvattende AI-wetgeving heeft aangenomen, creëert het gecombineerde gewicht van Californië, New York en Illinois in feite een nationale nalevingsnorm van de grond af aan. Crowell & Moring concludeerden dat de drie staten ‘in wezen een nationaal raamwerk voor AI-veiligheid en transparantie’ hebben opgebouwd, ongeacht federale actie.
De democratische vertegenwoordiger Daniel Didech, die samen met de sponsor van de Senaat Mary Edly-Allen het wetsvoorstel in het Illinois House sponsorde, erkende de onhandigheid van de regulering per staat. “De beste manier om dit soort catastrofale risico’s te reguleren zou een federale aanpak zijn”, vertelde hij aan NBC News. “De realiteit is dat het Congres deze kwestie nog niet heeft opgepakt, en dat de technologie zich in zo’n snel tempo ontwikkelt dat staten geen andere keuze hebben dan in te grijpen.”
Voor de AI-industrie is de boodschap nu onmiskenbaar: nu drie van de grootste Amerikaanse markten op elkaar zijn afgestemd wat betreft overlappende regels voor transparantie, audit en incidentrapportage, zullen frontier-ontwikkelaars moeten voldoen aan een stijgende basis van veiligheidsaansprakelijkheid lang voordat Washington ooit actie onderneemt.
---
Blijf Voorop met AIHet laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.
Lees meer AI-nieuws →

