De rijksoverheid ontwikkelt een eigen AI-platform genaamd Vlam, dat volledig onder Nederlandse controle staat. Dit betekent dat bedrijven die met de overheid samenwerken mogelijk moeten overstappen op soevereine AI-tools om compliant te blijven.

Wat er aan de hand is

De chat-tool Vlam, wat staat voor Veilige Lokale AI Modellen, moet uitgroeien tot een rijksbreed AI-platform en een soeverein alternatief bieden voor commerciële diensten zoals ChatGPT, Claude of Gemini. Het platform is door SSC-ICT in samenwerking met de AIVD ontwikkeld en biedt een volledig binnen de rijksoverheid beheerde omgeving. Data, modellen en infrastructuur blijven daarbij onder Nederlandse controle.

Een brede productie-uitrol wordt in de tweede helft van dit jaar verwacht, zodra risicoanalyses, beveiligingsprocedures en compliance trajecten zijn afgerond. Vlam wordt al geleverd aan de ministeries van VWS, Financiën, Algemene Zaken, OCW, IenW en de Hoge Colleges van Staat. De komende maanden volgen naar verwachting meer rijksorganisaties. Dit blijkt uit antwoorden op vragen vanuit de Tweede Kamer over de IT in de jaarverslagen van drie ministeries.

Wat dit betekent

Voor MKB’ers die zakendoen met de rijksoverheid, verandert er iets fundamenteels. De overheid stapt over op een eigen AI-ecosysteem waarin data en modellen niet meer via commerciële partijen lopen. Dit heeft directe gevolgen voor hoe je als leverancier of samenwerkingspartner met de overheid communiceert en documenten uitwisselt.

Als de overheid straks alleen nog soevereine AI-tools gebruikt, betekent dit dat documenten, offertes, rapportages en andere uitwisselingen mogelijk via Vlam of vergelijkbare systemen moeten worden verwerkt. Commerciële AI-tools zoals ChatGPT worden dan mogelijk niet meer geaccepteerd voor overheidscommunicatie. Dit kan gevolgen hebben voor je eigen compliance: als jij als MKB’er nog commerciële AI gebruikt voor documenten die naar de overheid gaan, loop je het risico dat die niet voldoen aan de nieuwe veiligheidseisen.

Hoe je dit kunt toepassen

Als je offertes of documenten aanlevert bij de rijksoverheid, overweeg om nu al te inventariseren welke AI-tools je gebruikt voor het opstellen van die documenten. Je zou kunnen nagaan of je eigen processen voldoen aan de eisen die de overheid stelt aan dataverwerking. Een mogelijkheid is om contact op te nemen met je contactpersoon bij de betreffende rijksdienst en te vragen of er richtlijnen komen voor het gebruik van AI in aanbestedingstrajecten.

Als je samenwerkt met ministeries of rijksdiensten, is het verstandig om te onderzoeken of Vlam of een vergelijkbaar soeverein platform ook toegankelijk wordt voor externe partners. Je zou kunnen overwegen om je eigen AI-gebruik alvast te toetsen aan de principes van Vlam: data onder Nederlandse controle, geen doorgifte aan commerciële partijen. Een optie is om een interne richtlijn op te stellen voor welke AI-tools je wel en niet gebruikt in overheidsprojecten.

Als je zelf AI-tools ontwikkelt of implementeert voor de zakelijke markt, kun je overwegen om een soevereine variant aan te bieden die voldoet aan dezelfde standaarden als Vlam. De overheid geeft hiermee een duidelijk signaal af: veiligheid en controle over data worden leidend. Je zou kunnen kijken of je jouw dienstverlening kunt aanpassen aan deze nieuwe realiteit, bijvoorbeeld door een Nederlandse hosting-optie toe te voegen.

Als je als MKB’er nog geen AI-beleid hebt voor overheidscontacten, is dit het moment om dat op te stellen. De praktische toepassing hangt af van jouw situatie, maar een eerste stap is om te noteren welke AI-tools je gebruikt voor documenten die naar de overheid gaan. Overweeg om een eenvoudige check uit te voeren: verwerk je vertrouwelijke of privacygevoelige informatie via een commerciële AI-dienst? Zo ja, dan is het verstandig om alternatieven te verkennen.

Bron: Computable