Een bekend, klein beveiligingslek was genoeg om een van de krachtigste AI-modellen ter wereld tijdelijk uit de lucht te halen. Het echte verhaal zit niet in de techniek, maar in de bestuurskamer.
Vorige maand speelde zich grotendeels in stilte een verhaal af dat elke leider zou moeten kennen. Niet omdat de techniek zo spannend is, maar omdat het haarscherp laat zien hoe AI en leiderschap in elkaar grijpen. Wat begon als een klein beveiligingslek eindigde in een ingreep van de Amerikaanse overheid, een model dat wereldwijd op zwart ging, en drie concurrenten die opeens samen aan één norm gaan bouwen. Laat ik je meenemen in wat er gebeurde. En vooral: wat het voor jou betekent.
Wat er precies gebeurde
Op 9 juni bracht AI-bedrijf Anthropic zijn nieuwste modellen uit, Claude Fable 5 en Mythos 5. Een paar dagen later vonden onderzoekers van Amazon een manier om de beveiliging van Fable 5 te omzeilen: ze lieten het model een aantal softwarekwetsbaarheden benoemen, en in één geval schreef het zelfs code die liet zien hoe zo'n kwetsbaarheid misbruikt kon worden.
Voor de Amerikaanse overheid was dat genoeg. Op 12 juni volgden exportcontroles. Die verplichtten Anthropic om toegang te blokkeren voor buitenlandse gebruikers. En omdat het bedrijf nationaliteit niet in realtime kon controleren, ging het model **tijdelijk voor iedereen op zwart**. Geen vrije keuze dus, maar naleving van een overheidsbevel, uitgevoerd op de enige manier die kon.
Anthropic loste het snel op met een verbeterde beveiligingsfilter die precies dit gedrag blokkeert, in meer dan 99% van de gevallen, en leidde geblokkeerde verzoeken om naar een ander model. Op 30 juni werden de restricties opgeheven. Sinds 1 juli is Fable 5 weer gewoon beschikbaar.
Het verrassende: hoe klein het lek was
Hier wordt het pas echt interessant. Uit Anthropics eigen analyse blijkt dat het lek veel kleiner was dan de reactie deed vermoeden. Zwakkere modellen, waaronder oudere Claude-versies en modellen van andere aanbieders, konden exact dezelfde kwetsbaarheden benoemen. Het ging bovendien om routinematig, defensief beveiligingswerk. Geen unieke, gevaarlijke capaciteit die alleen dit model had.
Met andere woorden: een klein, grotendeels bekend lek leidde binnen enkele dagen tot federale exportcontroles op een van de krachtigste modellen ter wereld. En juist dát legt de vinger op de zere plek. Er is nog **geen objectieve manier** om te bepalen hóe ernstig zo'n lek nu eigenlijk is. Zonder gedeelde meetlat weet niemand of een vondst een voetnoot is of een noodgeval. Ontwikkelaars weten niet waar ze zich druk om moeten maken, en overheden weten niet wanneer ze moeten ingrijpen.
Waarom concurrenten nu samen een norm bouwen
Dat is precies wat er daarna gebeurde, en het is het meest hoopgevende deel van dit verhaal. Anthropic werkt nu samen met Amazon, Microsoft en Google aan een gezamenlijk raamwerk om de ernst van dit soort omzeilingen objectief te wegen. Het voorstel scoort een lek op vier vragen:
Capaciteitswinst: hoeveel krachtiger maakt het lek de aanvaller, vergeleken met wat al vrij beschikbaar is?
Breedte: voor hoeveel verschillende aanvallen werkt dezelfde truc?
Gemak van misbruik: hoeveel moeite kost het om er echt een aanval van te maken?
Vindbaarheid: hoe makkelijk is de methode voor anderen te achterhalen?
Vergelijk het met de manier waarop de securitywereld al jaren softwarelekken een objectieve ernst-score geeft. Het raamwerk is nog volop in ontwikkeling, een voorstel waar andere partijen zich bij mogen aansluiten. Maar de richting is duidelijk: van 'ieder voor zich' naar een gedeelde standaard.
> Concurrenten die samen een norm bouwen, dat is een teken van volwassenheid voor een hele sector. Veiligheid is geen individuele race, maar een gedeelde verantwoordelijkheid.
Wat dit betekent voor jou als leider
Leuk verhaal uit Silicon Valley, denk je misschien. Maar er zitten drie lessen in die direct raken aan hoe je je eigen organisatie leidt.
### 1. AI-veiligheid is een bestuurskwestie
Kijk hoe de grootste labs dit aanpakten: niet met een stille technische patch, maar transparant, in overleg met de overheid, en zelfs samen met concurrenten. Ze behandelen veiligheid als een bestuurlijke keuze. Als zíj dat doen, kun jij het binnen je eigen muren ook niet zomaar doorschuiven naar 'iemand van IT'. **AI is geen IT-project, maar een leiderschapsvraagstuk.** De vraag om aan je MT te stellen: wie is bij ons eigenaar van wat AI wel en niet mag, en wie bewaakt dat?
### 2. Weet waar je van afhankelijk bent
Eén overheidsbesluit haalde een model dat door talloze bedrijven wordt gebruikt van de ene op de andere dag offline. Als jouw processen leunen op één AI-leverancier, dan is hun risico ook jouw risico. Dat is geen reden om bang te worden, wél om bewust te zijn. Weet welke AI je waarvoor inzet, en bedenk vooraf wat je doet als die morgen even wegvalt.
### 3. Wachten op zekerheid is geen strategie
Als zelfs de bedrijven die deze modellen bouwen de veiligheid niet 'af' hebben, dan komt het moment waarop AI 'veilig en klaar' is nooit. **Leiderschap is niet wachten tot de mist optrekt, maar leren navigeren terwijl het nog mistig is.** De organisaties die nu voorzichtig maar doelbewust bewegen, bouwen een voorsprong op die later moeilijk in te halen is.
Van nieuws naar jouw volgende stap
De Fable 5-saga was in een paar weken opgelost. De onderliggende vraag niet: heb jij grip op wat AI in jouw organisatie doet, en stuurt je MT daar bewust op? Dat is precies het gesprek waar ik het liefst bij aan tafel zit. Geen externe adviseur die vanaf de zijlijn roept, maar iemand die zij-aan-zij met je meedenkt, met 25 jaar ervaring als directeur.
Wil je weten waar jouw organisatie nu staat? In een korte nulmeting brengen we samen in kaart hoe volwassen je AI-inzet is en welke stappen écht verschil maken. Plan gerust een kennismaking, dan kijken we er samen naar.
Bron: Anthropic, "Redeploying Claude Fable 5" (anthropic.com/news/redeploying-fable-5), juni-juli 2026.