
🇪🇺 EU AI & Soevereiniteit Top 10
24 september 2026
De EU AI & Soevereiniteit Top 10 van vandaag wordt gedomineerd door infrastructuur in plaats van regelgeving: Europa’s snelste supercomputer krijgt eindelijk eigen silicium, een Britse cloudbouwer plant 40 edge-datacenters tegen de US CLOUD Act, en Nederland steekt geld in nieuwe zeekabels. Twee kritieke lekken — één met de maximale score 10,0 — worden in dezelfde week actief misbruikt, en de oprichter van GOV.UK levert de scherpste regel over wat soevereiniteit werkelijk betekent.
hardware
🔥 HOOG
Europa’s snelste supercomputer krijgt eindelijk Europees silicium
Franse chipontwerper SiPearl is begonnen met de levering van zijn langverwachte Rhea1-CPU’s aan Bull, de systeembouwer achter JUPITER. JUPITER werd vorig jaar de eerste exascale-supercomputer van de EU, maar dat record werd gehaald met 24.000 Amerikaanse Nvidia GH200-superchips in het Booster-deel; de Rhea1’s gaan een tweede, CPU-only partitie aandrijven. De chip telt 61 miljard transistors en 80 cores op Arm Neoverse V1 — technisch al een generatie gedateerd, want zelfs de Grace-CPU’s in de booster gebruiken V2 — maar het is het eerste tastbare bewijs dat “soevereine supercomputing” van slogan naar silicium gaat. Analyse: dit is de infrastructuur-tegenhanger van de EU-compute-ambities uit de Staat van de Unie (22 september) en de Groningse AI-fabriek (23 september). De accelerator bezitten is minder belangrijk dan het onderdeel bezitten dat bepaalt wat erop draait.
cloud
🔥 HOOG
Civo bouwt 40 edge-datacenters voor “Britain’s sovereign AI”
Britse cloudprovider Civo wil 40 edge-datacenters bouwen om soevereine AI-diensten dichter bij klanten te brengen; de eerste locatie (Hertfordshire) opent in maart 2027 met 8 MW en moet doorgroeien naar 38 MW, met Nvidia Vera Rubin NVL72-systemen. Vijf extra locaties (Lancashire, Greater Manchester, Londen, Oxfordshire) moeten binnen drie jaar op 150 MW uitkomen, met een langetermijndoel van 1 GW in het VK. Civo positioneert eigenaarschap in het VK expliciet tegenover Amerikaanse cloudproviders, verwijzend naar de US CLOUD Act, die Amerikaanse autoriteiten toegang geeft tot data van Amerikaanse bedrijven — ook als die in het buitenland is opgeslagen. CEO Mark Boost: het aandeel Britse IT-leiders dat AI-soevereiniteit een strategische prioriteit noemt, steeg in een jaar van 61% naar 73% — “dat is geen trend, dat is een kantelpunt.” Analyse: het CLOUD Act-argument is het argument dat soevereiniteit eindelijk leesbaar maakt voor een financieel directeur — jurisdictie reist mee met de leverancier, niet met het serverrack.
infrastructuur
📌 MEDIUM
Nederland steekt €18 miljoen in onderzoek naar nieuwe zeekabels, inclusief Arctische route
Het kabinet investeert 18 miljoen euro in onderzoek naar nieuwe internationale zeekabelverbindingen, waaronder een mogelijke datakabel naar Japan via het Noordpoolgebied. Eerst worden route en zeebodem in kaart gebracht om te bepalen of een Nederlandse aansluiting haalbaar is. De publiek-private Zeekabel Coalitie noemt naast redundantie (98% van het wereldwijde dataverkeer loopt over zeekabels) expliciet digitale autonomie als motief: door geopolitieke spanningen wordt zeggenschap over de eigen digitale infrastructuur belangrijker. Met de 18 miljoen is de kabel er nog niet — na het zeebodemonderzoek zijn aanvullende investeringen van overheid, bedrijfsleven en internationale partijen nodig. Analyse: kabels zijn de minst glamoureuze en meest bepalende laag van soevereiniteit. Een route via het Noordpoolgebied in plaats van de Rode Zee is een geopolitieke beslissing vermomd als techniek.
beleid
🔥 HOOG
“Instellingen verliezen zelden hun soevereiniteit in één crisis. Ze geven haar één redelijke beslissing per keer weg.”
Mike Bracken, oprichter van de Government Digital Service en de eerste Chief Data Officer van het VK, waarschuwt dat het VK zijn afhankelijkheid van buitenlandse leveranciers dreigt in te ruilen voor een nog diepere afhankelijkheid van een handjevol AI-providers. “Instellingen verliezen zelden hun soevereiniteit in één crisis. Ze geven haar één redelijke beslissing per keer weg,” aldus Bracken: het grootste risico is niet dat iemand de controle overneemt, maar dat organisaties die geleidelijk weggeven — elke technologische keuze maakt het moeilijker of makkelijker om later van richting te veranderen. Zijn punt raakt de kern van het “sovereign AI”-debat: soevereiniteit is niet het bezitten van de infrastructuur, maar het vermogen om bij gewijzigde omstandigheden nog zelf te beslissen. Analyse: dit is het kritische tegenwicht bij de bouwgolf uit item 1, 2 en 3. De autonomie wordt niet in persberichten uitgegeven, maar in inkoopbeslissingen.
cybersecurity
🔥 HOOG
NCSC waarschuwt voor actief misbruikt zerodaylek in F5 BIG-IP (CVSS 9,3)
Het Nationaal Cyber Security Centrum waarschuwt voor CVE-2026-94127, een heap-based buffer overflow in F5 BIG-IP Access Policy Manager met CVSS-score 9,3. Een ongeauthenticeerde aanvaller kan op afstand code uitvoeren via speciaal geprepareerd netwerkverkeer, wat volledige controle over het toestel kan opleveren. F5 bevestigt dat het een zeroday betreft die actief wordt misbruikt en publiceerde naast updates ook indicators of compromise; niet alle BIG-IP APM-installaties zijn kwetsbaar (alleen virtuele servers met zowel een access policy als een OAuth-profiel). Het NCSC adviseert eerst op IoC’s te controleren en daarna zo snel mogelijk te patchen — BIG-IP APM beheert toegang tot netwerken en applicaties, dus dit raakt direct de Europese bedrijfs- en overheidsinfrastructuur. Analyse: toegangsbeheer-apparaten zijn de sleutels van het koninkrijk, en daarom staan ze steeds bovenaan de lijsten met misbruikte lekken.
cybersecurity
🔥 HOOG
CISA en NCSC: maximale score 10,0 in Arista VeloCloud Orchestrator actief aangevallen
CISA en het NCSC waarschuwen voor CVE-2026-93952 in de Arista VeloCloud Orchestrator (VCO), het managementplatform voor VeloCloud SD-WAN-netwerken en edge-devices — een maximale CVSS 3.1-score van 10,0. Aanvallers kunnen op afstand “privileged internal functionality” bereiken, en een gecompromitteerde VCO kan ook verdere toegang tot aangesloten edge-devices geven. Kwetsbaar zijn omgevingen met certificate based authentication van de VeloCloud Edge naar de VCO. CISA zette het lek op 22 september in de Known Exploited Vulnerabilities-catalogus; het NCSC adviseert updaten én de toegang tot de VCO-webinterface zoveel mogelijk beperken. Analyse: een 10,0 in de orchestratielaag is erger dan een 10,0 op één los toestel, omdat de orchestrator het vertrouwensanker is voor elke vestiging erachter.
platforms
📌 MEDIUM
Discord start uitrol leeftijdsverificatie — na zes maanden uitstel
Na ruim een half jaar uitstel wegens kritiek uit de community rolt Discord zijn leeftijdsverificatie uit: algoritmes bepalen of een account van een volwassene of een kind is. Volgens CTO Stanislav Vishnevskiy zal meer dan 90% van de gebruikers nooit zijn leeftijd hoeven te bevestigen, en Discord benadrukt meermaals dat de AI geen posts of andere content scant om leeftijd te schatten. Nieuw zijn vooral de minder intrusieve verificatiemethoden die geen ID-scan of selfie naar een derde partij vereisen. Relevant voor Europa omdat leeftijdsverificatie hier inmiddels een wetgevingstraject is (de EU KIDS Act en verplichte leeftijdscontrole bij nieuwe socialmedia-accounts, 22–23 september) en Discord een van de grote platforms is die dat nu zelfstandig implementeert — een praktijktest voor het EU-model van privacyvriendelijke verificatie. Analyse: het technische detail om in de gaten te houden is de claim dat er geen content gescand wordt. Als dat standhoudt, is het het sterkste argument tot nu toe dat verificatie en surveillance niet hetzelfde zijn.
industrie
🔥 HOOG
Nscale laat grootste klant ByteDance buiten zijn IPO-prospectus
De door Nvidia gesteunde AI-cloudprovider Nscale laat zijn belangrijkste klant ByteDance buiten het hoofddocument van zijn beoogde Amerikaanse beursgang. Volgens de Financial Times was het Chinese bedrijf goed voor 73% van Nscale’s omzet van 33 miljoen dollar in 2025, maar het wordt nergens in de 192 pagina’s tellende S-1 genoemd; alleen een appendix vermeldt de Singaporese dochter Spring, die in mei 2025 een contract sloot voor 2.304 Nvidia B200-chips in het Noorse Glomfjord. Die deal — gefinancierd met een lening van 105 miljoen dollar van Macquarie plus 35 miljoen dollar eigen vermogen, in een omgebouwd crypto-mining-datacenter — laat ByteDance chips gebruiken die het in China niet kan kopen, een gat in de Amerikaanse exportregels. Nscale verwacht dat het aandeel van deze klant dit jaar onder de 20% zakt nu contracten met Microsoft en Anthropic groeien. Analyse: het Noorse datacenter is de plek waar EU- en VS-exportbeleid elkaar stilletjes kruisen — Europese bodem, Amerikaanse chips, Chinese vraag, en een prospectus dat dat liever niet noemt.
democratie
📌 MEDIUM
Europees Parlement steunt nieuw EU-centrum voor democratische weerbaarheid
Het Parlement nam het rapport van de bijzondere commissie European Democracy Shield aan met 420 stemmen voor, 220 tegen en 26 onthoudingen. MEP’s stellen dat de EU-aanpak nu te versnipperd is — lidstaten kunnen deze dreigingen niet alleen aan — en steunen de oprichting van een EU-centrum voor democratische weerbaarheid: een onafhankelijk “centre of excellence” tegen foreign information manipulation and interference (FIMI) en desinformatie, met een duidelijk mandaat, eigen budget en capaciteit, zonder bestaande instrumenten te dupliceren. Rusland is de primaire externe dreiging; ook Belarus, China, Iran en Noord-Korea zijn actief, en onlineplatforms zouden moeten optreden tegen bot-gedreven verkiezingsinmenging. Analyse: dit sluit aan op het op 22 september aangenomen rapport over hybride dreigingen en op het bredere democratie- en platformdossier waar de EU deze maand in hoog tempo aan bouwt. De onbeantwoorde vraag is of een nieuw centrum capaciteit toevoegt of vooral een extra rapportagelijn.
geopolitiek
📌 MEDIUM
Alibaba Cloud mikt op 20 GW datacenters en onthult eigen chip
Alibaba Cloud kondigde op zijn Apsara-conferentie aan in zes jaar naar 20 GW datacentercapaciteit te willen en onthulde de eigen chip die dat moet aandrijven. CEO Eddie Wu vergelijkt AI (“machine thinking”) met de stoommachine: net als bij elektriciteit en motoren zou AI uiteindelijk 99,9% van alle cognitie doen, met “miljoenen AI-wetenschappers” per domein. Ter contrast: de VS heeft alleen al 37 GW in aanbouw. Analyse: dit is de geopolitieke spiegel van de Europese compute-ambitie uit item 1 en 2 — terwijl Brussel over een datacenter-rating en minimum-efficiëntiestandaarden praat, schaalt China in GW’s op en blijft het Amerikaanse tempo hoger. Efficiëntieregels dichten dat gat niet; ze maken alleen de kleinere Europese voetafdruk verdedigbaar.
📈 Belangrijkste Trends
- • Soevereiniteit gaat van beleid naar beton — SiPearl-silicium in JUPITER, 40 Civo-datacenters, Nederlandse zeekabels: het debat is voorbij de communiquéfase en wordt in fundamenten gestort.
- • Jurisdictie is het echte verkoopargument — de US CLOUD Act en de exportgaten rond ByteDance’s Noorse chips tonen dat het hoofdkantoor van de leverancier zwaarder weegt dan de locatie van de hardware.
- • Twee lekken met maximale ernst in één week — F5 BIG-IP op 9,3 en VeloCloud op 10,0, beide actief misbruikt, beide in de toegangs- en orchestratielaag die al het andere bij elkaar houdt.
- • Leeftijdsverificatie komt de echte wereld binnen — de uitrol bij Discord, zes maanden te laat, is de eerste grootschalige test of privacyvriendelijke verificatie standhoudt tegen een sceptische community.
- • Compute wordt in gigawatts gemeten, niet in modellen — Alibaba’s 20 GW en de 37 GW die in de VS in aanbouw is, zetten de Europese efficiëntielabel-aanpak in perspectief; Brussel optimaliseert, anderen schalen op.
Wat vond je van dit bericht?