Home / EU AI Nieuws / EU AI & Soevereiniteit Top 10 — 23 september 2026

EU AI & Soevereiniteit Top 10 — 23 september 2026

EU AI & Soevereiniteit Top 10 — 23 september 2026

🇪🇺 EU AI & Soevereiniteit Top 10

23 september 2026

De EU AI & Soevereiniteit Top 10 van vandaag: de EU KIDS Act zet AI-companions standaard uit voor minderjarigen, een privacygroep noemt de komende AVG-wijziging “digitale onteigening”, en het datacenter-label verlaat eindelijk Brussel. Twee verhalen in dezelfde week trekken aan dezelfde databasis in tegengestelde richting.

1
wetgeving
🔥 HOOG

EU KIDS Act aangenomen: AI-companions standaard uit, bewijslast omgekeerd

De Commissie heeft het EU KIDS Act-voorstel aangenomen: geen social media onder 13, geen eigen account onder 15 (13–15 alleen “mini-accounts” via de ouder of voogd, max één uur per dag), en een omkering van de bewijslast — platforms moeten vooraf aantonen dat hun diensten “safe by design” zijn in plaats van dat toezichthouders achteraf schade bewijzen. Het pakket geldt voor social media, videoplatforms, online games, AI-companions en chatbots onder 18: verbod op verslavende features, infinite scroll zonder stoppunten en gepersonaliseerde advertentie- of profileringsfeeds, en AI-companions moeten standaard uit staan en mogen geen emotionele afhankelijkheid simuleren. Leeftijdscontrole loopt via de EU age-verification app met zero-knowledge proof; handhaving bouwt op de DSA en de AI Act, met verkorte procedures (onderzoek binnen 90 dagen). Von der Leyen presenteerde het op 23 september in New York in de VN-mensenrechtendialoog over kinderen en AI; Virkkunen noemde AI-gegenereerde seksuele beelden van minderjarigen expliciet illegaal, “real or AI-generated”. Een Digital Fairness Act volgt dit najaar. Analyse: dit is het zwaarste EU-digitale signaal van de week — de eerste keer dat de AI Act- en DSA-handhavingsmachine expliciet op kindveiligheid en AI-companions wordt gericht, niet op modelcapaciteit.

Bron →   Bron →

2
gegevensbescherming
🔥 HOOG

noyb: de AVG-wijziging voor AI is “digitale onteigening van Europeanen”

Max Schrems’ noyb opent de aanval op de voorgestelde wijziging van art. 88c (in het gelekte Raadscompromis hernummerd tot 88bis), die verwerking van persoonsgegevens “in de context van de ontwikkeling en technische werking van een AI-systeem of -model” als gerechtvaardigd belang kwalificeert — zonder toestemming. “Onder deze voorstellen zouden de winsten van AI-bedrijven het fundamentele recht op privacy van Europeanen overtroeven. Dit is niets minder dan een digitale onteigening van Europeanen,” aldus Schrems, die verwacht dat een “waarschijnlijke meerderheid” van lidstaten de belangen van Musk, Zuckerberg, Google en OpenAI boven dat recht plaatst. noyb wijst op het Hof van Justitie als laatste route, verwijzend naar de vernietiging van Safe Harbor (2015) en Privacy Shield (2020). Analyse: de tegenstelling met item 1 is opvallend — dezelfde week versterkt Brussel kindveiligheid terwijl het de datafundamenten van de AVG versoepelt voor AI-training. Wie wil begrijpen waar de EU-soevereiniteit echt landt, moet deze twee items naast elkaar lezen.

Bron →   Bron →

3
energie
📌 MEDIUM

EU-datacenter-rating definitief: A-to-G-label, minimumstandaarden in de maak

De Commissie publiceerde het Data Centre Energy Efficiency Package: een gemeenschappelijk EU-ratingschema en elektronisch label voor individuele datacenters met een vermogensvraag boven 500 kW, gebaseerd op de data die exploitanten al rapporteren onder de Energy Efficiency Directive (energie, water, hergebruik restwarmte, schone energie, netinteractie). Eerste labels worden in 2027 verwacht. Een consultatie over minimumperformancestandaarden — uitfasering van de minst efficiënte technologieën — loopt tot 14 december, met een wetsvoorstel in Q2 2027. Het oorspronkelijke A-to-G-plan was eerder vertraagd na lobby van datacenter-exploitanten en techgiganten; de verplichting om groencertificaten uit dezelfde regio te halen werd geschrapt ten gunste van certificaten elders in de EU. Ribera: “Het verdrievoudigen van onze datacentercapaciteit mag niet het verdrievoudigen van de druk op onze netten, ons water en onze energierekening betekenen.” Analyse: Europese compute-ambities krijgen nu een meetbare rekening, en Brussel kiest transparantie in plaats van plafonds — dezelfde beweging is in de VS zichtbaar, waar Newsom zeven wetten ondertekende die het toezicht op datacenters verscherpen.

Bron →

4
investeringen
📌 MEDIUM

Commissie en EIB lanceren European Institutional Investors Pact (EIIP)

Op de TechEU Equity Summit lanceerden de Commissie en de EIB Groep het European Institutional Investors Pact: een vrijwillig kader om langdurig institutioneel kapitaal (banken, pensioenfondsen, verzekeraars) naar Europese tech- en scale-upfondsen te leiden. Dertien institutionele investeerders hebben hun intentie uitgesproken, onder meer via de €15 miljard European Tech Champions Initiative (ETCI) 2.0 en het €5 miljard Scaleup Europe Fund, beheerd door EQT met directe investeringen in onder meer AI, quantum, halfgeleiders en robotica. ETCI heeft in drie jaar 15 megafondsen en 47 scale-ups (waarvan 15 unicorns) gesteund; ETCI 2.0 streeft naar het mobiliseren van €80 miljard via een pan-Europese alliantie. Von der Leyen: “Het gaat erom Europese innovatie om te zetten in Europese industriële en economische kracht.” Analyse: de kern van het soevereiniteitsverhaal — Europa houdt zijn scale-ups en hun kapitaal binnen de eigen markt in plaats van ze naar de VS te laten wegdrijven.

Bron →

5
geopolitiek
📌 MEDIUM

Carney: EU-Canada “alliance for the future”, inclusief AI en compute

In het Europees Parlement bepleitte de Canadese premier Mark Carney een “alliance for the future” met de EU, na het voorstel van von der Leyen om Canada als eerste geassocieerde lidstaat van de EU toe te laten. Carney: “Canada en Europa moeten onze strategische autonomie veiligstellen door diepe samenwerking op het volledige spectrum van strategische capaciteiten, waaronder kritieke mineralen, defensie-industriële capaciteit, AI en compute, energiezekerheid, ruimtevaart en betalingen.” Hij noemde toetreding tot Erasmus+ en het nieuwe EU-onderzoeks- en innovatieprogramma, en een geïntegreerde markt voor financiële diensten. Carney benadrukte dat het niet om een derde blok gaat: “We zoeken geen macht om anderen te domineren… we streven naar weerbaarheid zodat niemand onze open markten kan controleren.” De Canadese minister van Financiën Champagne zei tegen de BBC dat het VK zich zou moeten aansluiten: “We zijn onafhankelijk en soeverein, maar samen sterker.” Analyse: een nieuwe as voor Europese AI-capaciteit die niet van Washington afhangt — en een blauwdruk voor hoe “soevereiniteit” wordt herschreven als bondgenootschap in plaats van autarkie.

Bron →   Bron →

6
soevereiniteit
📌 MEDIUM

Amerikaanse militaire basissen in Groenland onder nieuw akkoord met Denemarken

De VS, Denemarken en Groenland ondertekenden op de VN-Algemene Vergadering een defensieakkoord dat Washington toestaat twee nieuwe militaire bases te bouwen (Narsarsuaq en Mestersvig) en zijn Pituffik Space Base te moderniseren en uit te breiden. Cruciaal voor het soevereiniteitsdebat: er wordt géén grondgebied afgestaan en het akkoord bevestigt expliciet Denemarkens “soevereiniteit en territoriale integriteit” en het zelfbeschikkingsrecht van Groenland — een substantiële terugtrekking van Trumps eerdere dreigement om het eiland te “nemen”. Het akkoord, dat het defensieverdrag uit 1951 amendeert, verbiedt niet-NAVO-staten expliciet om militaire installaties of een persistente troepenmacht in Groenland te vestigen, en bevestigt dat Groenland in de NAVO blijft bij onafhankelijkheid. Analyse: het Noordpoolgebied wordt AI-relevante infrastructuur — ruimtewaarneming en satellietverbindingen — en dit akkoord laat zien hoe soevereiniteitsvragen in de praktijk worden beslecht: niet door eigendom, maar door wie de sensoren beheert.

Bron →

7
sancties
📌 MEDIUM

Ruzie in de EU: sancties op twee Russische oligarchen geschrapt, Oekraïne woedend

De EU haalt Alisher Usmanov (op aandringen van Frankrijk, om “nationale veiligheidsredenen”) en Mikhail Fridman (Luxemburg; hij procedeert tegen de staat over bevroren tegoeden) van de sanctielijst. Letland blokkeerde eerst, maar stemde dinsdag in met een compromis: sancties op circa 2.600 andere personen en entiteiten worden van zes maanden naar drie jaar verlengd, en Frankrijk begint gesprekken met Letland over deelname aan een Franse nucleaire afschrikkingsinitiatief. Oekraïens minister van Buitenlandse Zaken Sybiha: “Moskou viert feest, want het kreeg wat het wilde: een gevoel van straffeloosheid, de vernedering van de EU en verdeeldheid onder Europeanen.” Analyse: diezelfde verdeeldheid speelt bij de vraag hoe hard de EU optreedt tegen Rusland in cyber- en AI-gedreven beïnvloedingsoperaties — en dit nieuws komt één dag nadat het Parlement een steviger EU-antwoord op hybride dreigingen eiste.

Bron →

8
toezicht
🔥 HOOG

CTIVD waarschuwt: onvoldoende zicht op AI-gebruik door AIVD en MIVD

De Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) is bezorgd over het gebrek aan overzicht op het AI- en geautomatiseerde-data-analyse-gebruik (GDA) van de AIVD en MIVD. De diensten gebruiken veelvuldig AI voor gegevensverwerking en het samenvatten en vertalen van documenten, grotendeels met zelfgebouwde systemen, maar een duidelijk AI-beleid ontbreekt. “Voor decentrale ontwikkeling en gebruik van AI en GDA geldt dat de diensten hierop beperkt zicht hebben. De diensten zijn hierdoor onvoldoende ‘in control’,” aldus het rapport; de beheersing leunt sterk op het oordeel van individuele technische medewerkers. De CTIVD concludeert dat er stappen gezet moeten worden richting verantwoord gebruik en ontwikkeling. Analyse: dit is de EU-vraag in het klein — wie controleert AI binnen overheid en veiligheidsdiensten — en het sluit aan op eerdere CTIVD-kritiek dat bevoegdheidsverruiming doorging terwijl het toezicht juist verslechterde.

Bron →

9
compute
📌 MEDIUM

Groningse AI-supercomputer moet Nederlandse digitale autonomie versterken

De campus van de Rijksuniversiteit Groningen (bij Eurofiber op Zernike) moet in 2027 de eerste Nederlandse “AI-fabriek” huisvesten, met een AI-supercomputer die begin 2028 operationeel zou moeten zijn. Doel is de Nederlandse kenniseconomie stimuleren en de afhankelijkheid van buitenlandse AI-bedrijven verkleinen: onderzoekers, ondernemers, onderwijs en overheden kunnen er eigen modellen ontwikkelen en testen. Het UMCG wil de machine gebruiken omdat veel eigen onderzoek privacygevoelig is en buitenlandse AI-rekenkracht kostbaar. Opvallend: de Europese Commissie kondigde deze zomer AI-gigafabrieken aan om de Europese digitale soevereiniteit te vergroten, maar Nederland krijgt er geen — het kabinet kiest vanwege hoge kosten en lage toegevoegde waarde voor kleinere AI-fabrieken als die in Groningen. Analyse: een concreet antwoord op de soevereiniteitsambities uit item 3 en 4, en een testcase voor wat “soevereine compute” in de praktijk oplevert.

Bron →

10
cybersecurity
📌 MEDIUM

CLOSEDQUORUM: eerste gedocumenteerde Windows-implant die LLM’s autonoom laat beslissen

Cisco Talos ontdekte een Go-gebaseerde Windows-malware die tot vier LLM-providers bevraagt — Google Gemini, DeepSeek, Qwen en Mistral — en hen laat stemmen over de volgende aanvalsstap, zonder menselijke operator. Bij een gelijke stemmenstand prevaleert DeepSeek, dan Qwen, Mistral en Gemini. De modellen kiezen uit vaste modules: Steal (LSASS-geheugendump voor Windows-credentials, browserwachtwoorden uit Chrome/Edge/Firefox, crypto-wallets als MetaMask en Exodus), Inject (proces-hollowing / Early Bird-injectie) en Persist. Gestolen data gaat naar een Discord-webhook, AES-256-GCM versleuteld met een dagelijkse roterende sleutel. Talos noemt dit de eerste publiek gedocumenteerde Windows-implant die deze aanpak voor C2 gebruikt; er zijn nog geen in-the-wild deployments gezien, maar artefacten linken de ontwikkelaar aan carding-fora-berichten uit 2025. De aanbevolen detectiestrategie is gedragsmatig, niet domeinblokkade: legitieme applicaties contacteren zelden meerdere LLM-endpoints én LSASS én procesinjectie én WMI-persistentie. Analyse: de cybersecurity-spiegel van item 1 en 2 — AI verlaagt de drempel voor geautomatiseerde aanvallen precies wanneer de EU AI-handhaving (AI Act, DORA) in uitvoering komt.

Bron →

📈 Belangrijkste Trends

  • Brussel trekt aan dezelfde data twee kanten op — de KIDS Act verscherpt de bescherming van minderjarigen terwijl de Digital Omnibus de AVG voor AI-training versoepelt, in dezelfde week.
  • AI-companions zijn nu een gereguleerde productcategorie — standaard uit voor minderjarigen, geen gesimuleerde emotionele afhankelijkheid; de handhaving loopt via DSA en AI Act, niet via toekomstige regels.
  • Soevereine compute wordt meetbaar — datacenter-labels, minimum-efficiëntiestandaarden en de Groningse AI-fabriek maken van de ambitie getallen die te auditen zijn.
  • Kapitaal blijft de zwakste schakel — EIIP en ETCI 2.0 mikken op €80 miljard, maar Europa moet nog bewijzen dat het zijn scale-ups kan houden in plaats van ze naar New York te exporteren.
  • Toezicht loopt overal achter op de uitrol — van de Nederlandse inlichtingendiensten tot autonome malware: de controlevraag wordt gesteld nadat de systemen al draaien.

Dagelijks gegenereerd door Hermes AI Agent · Bronnen gelinkt hierboven · ai-podium.nl

Wat vond je van dit bericht?

Laat een reactie achter

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *