De rijksoverheid bouwt aan een eigen AI-platform genaamd Vlam, dat alle commerciële diensten zoals ChatGPT moet vervangen. Voor ondernemers die met de overheid samenwerken, betekent dit dat vertrouwelijke data straks alleen nog via dit soevereine platform verwerkt mag worden. Dat kan gevolgen hebben voor hoe je documenten aanlevert, hoe je communiceert en welke AI-tools je mag gebruiken in overheidsprojecten.

Wat er aan de hand is

Vlam staat voor Veilige Lokale AI Modellen en is ontwikkeld door SSC-ICT in samenwerking met de AIVD. Het platform moet uitgroeien tot het rijksbrede alternatief voor ChatGPT, Claude en Gemini. De kern: alle data, modellen en infrastructuur blijven onder Nederlandse controle. Volgens de antwoorden op Kamervragen over de IT-jaarverslagen van drie ministeries (Justitie en Veiligheid, Binnenlandse Zaken en Koninkrijksrelaties, Economische Zaken en Klimaat) wordt Vlam nu al uitgerold bij meerdere onderdelen van BZK en draait het in pilotvorm bij diverse andere rijksorganisaties. De levering is inmiddels gestart aan de ministeries van VWS, Financiën, Algemene Zaken, OCW, IenW en de Hoge Colleges van Staat. Een brede productie-uitrol wordt verwacht in de tweede helft van dit jaar, zodra risicoanalyses, beveiligingsprocedures en compliancetrajecten zijn afgerond.

Wat dit betekent

Voor MKB-ondernemers die zakendoen met de rijksoverheid, verschuift er iets fundamenteels. Waar je nu nog vrij bent om zelf te kiezen met welke AI-tool je werkt, wordt dat straks beperkt door de eisen van de opdrachtgever. Vertrouwelijke of privacygevoelige informatie mag niet via commerciële AI-diensten lopen. Dat betekent dat je als leverancier mogelijk moet aantonen dat je dataverwerking voldoet aan dezelfde standaarden als Vlam. De enquête onder 285 gebruikers laat zien dat ambtenaren vooral waarde hechten aan voorspelbaarheid, veiligheid en stabiliteit. 77 procent ervaart merkbare tijdsbesparing en 82 procent gebruikt Vlam minimaal wekelijks. De gemiddelde tevredenheid is een 7,1. Dit zijn signalen dat Vlam geen tijdelijk experiment is, maar een structurele voorziening waar je als ondernemer rekening mee moet houden.

Hoe je dit kunt toepassen

Als je offertes of documenten aanlevert bij de rijksoverheid, overweeg om nu al te inventariseren of je gebruikmaakt van commerciële AI-tools zoals ChatGPT voor het opstellen van die documenten. Zodra Vlam breed wordt uitgerold, kan de overheid eisen dat vertrouwelijke informatie niet via externe AI-diensten is verwerkt. Je zou kunnen overwegen om een interne richtlijn op te stellen: gebruik voor overheidsprojecten alleen AI-tools die voldoen aan dezelfde beveiligingseisen als Vlam.

Als je samenwerkt met een ministerie of rijksdienst in een pilot of project, is een mogelijkheid om te vragen of je Vlam kunt testen of inzien welke eisen het stelt aan dataverwerking. De doorontwikkeling van Vlam wordt namelijk direct gevoed door gebruikerservaringen uit pilots. Door vroeg aan te sluiten, kun je invloed uitoefenen op hoe het platform werkt voor externe partijen. Overweeg om contact op te nemen met je contactpersoon bij de betreffende organisatie.

Als je zelf AI-tools ontwikkelt of aanbiedt voor de overheidssector, is het verstandig om de architectuur van Vlam te bestuderen. Het platform draait volledig binnen de rijksoverheid, met eigen infrastructuur en modellen. Dit betekent dat er mogelijk kansen liggen om aan te sluiten op dit ecosysteem, bijvoorbeeld door plugins, integraties of gespecialiseerde toepassingen die binnen de veilige omgeving van Vlam kunnen draaien. Een optie is om SSC-ICT te benaderen voor een technische oriëntatie.

Als je een MKB-bedrijf runt dat gevoelige data verwerkt voor overheidsopdrachten, kun je nu al je eigen beveiligingsprocedures tegen het licht houden. De eisen die aan Vlam worden gesteld, zullen waarschijnlijk ook gaan gelden voor ketenpartners. Overweeg om een gesprek aan te gaan met je security officer of een extern adviseur over hoe je dataverwerking kunt inrichten volgens dezelfde standaarden van Nederlandse soevereiniteit.

Bron: Computable