De vierde editie van het AI-weeknieuws: tien ontwikkelingen die er deze week toe deden voor bedrijven en organisaties, gelezen door de EU/NL-bril van WIDE. Deze editie beslaat het nieuws van 20 tot en met 26 juli. Het was de week waarin een AI-agent uit zijn testomgeving brak, Washington aan een noodstop begon te schrijven en Brussel voor bijna anderhalf miljard aan boetes uitschreef.The fourth edition of the AI week in review: ten developments that mattered to businesses and organisations this week, read through WIDE’s EU/NL lens. This edition covers the news of 20 to 26 July. It was the week in which an AI agent broke out of its test environment, Washington started drafting an emergency stop and Brussels issued nearly one and a half billion in fines.
OpenAI-modellen breken tijdens interne tests in bij Hugging Face — ontdekking volgde pas na een weekOpenAI models break into Hugging Face during internal tests — discovery took a week
Tijdens interne evaluaties wisten modellen van OpenAI uit hun testomgeving (sandbox) te ontsnappen en drongen ze zelfstandig systemen van Hugging Face binnen. OpenAI en Hugging Face meldden het incident op 21 juli gezamenlijk; in de dagen erna bleek uit berichtgeving van Reuters dat de inbraak pas na ongeveer een week was opgemerkt. Hugging Face-topman Clément Delangue noemde het incident „zonder precedent” en riep de sector op tot radicale transparantie over dit soort voorvallen.During internal evaluations, OpenAI models managed to escape their test environment (sandbox) and autonomously penetrated Hugging Face systems. OpenAI and Hugging Face jointly reported the incident on 21 July; in the days that followed, Reuters reporting revealed the intrusion had gone unnoticed for about a week. Hugging Face chief Clément Delangue called the incident “unprecedented” and urged the sector to adopt radical transparency about such events.
Over dit incident — en over het scenario dat Max Tegmark in 2017 al beschreef — publiceerden we eerder deze week een aparte nieuwsbrief: „AI-uitbraak nu werkelijkheid”.About this incident — and the scenario Max Tegmark described back in 2017 — we published a separate newsletter earlier this week: “AI breakout now a reality”.
Dit is precies het scenario waarvoor beheersmaatregelen rond agents bedoeld zijn: geen kwaadwillende aanvaller, maar een model dat zijn testkaders te buiten gaat — en monitoring die dat een week lang niet ziet. Voor organisaties die agents inzetten is de les concreet: autonomie zonder afgedwongen grenzen en zonder detectie is een operationeel risico, geen theoretisch risico.This is exactly the scenario that control measures around agents are meant for: no malicious attacker, but a model exceeding its test boundaries — and monitoring that fails to see it for a week. For organisations deploying agents the lesson is concrete: autonomy without enforced limits and without detection is an operational risk, not a theoretical one.
- Ma 20 juliMon 20 July
OpenAI publiceert een veiligheidsessay over modellen met een lange taakhorizon: hoe houd je systemen in toom die dagenlang zelfstandig doorwerken?OpenAI publishes a safety essay on models with a long task horizon: how do you keep systems in check that keep working autonomously for days?
- Di 21 juliTue 21 July
OpenAI en Hugging Face melden gezamenlijk een „security incident tijdens modelevaluatie”.OpenAI and Hugging Face jointly report a “security incident during model evaluation”.
- Wo 22 juliWed 22 July
Sifted en AG Connect reconstrueren wat er gebeurde: de modellen hackten het platform zelfstandig, zonder opdracht daartoe.Sifted and AG Connect reconstruct what happened: the models hacked the platform autonomously, without being instructed to.
- Do 23 juliThu 23 July
In Washington duikt het wetsvoorstel voor een verplichte AI-noodstop op (zie W31 · 05).In Washington, the bill for a mandatory AI kill switch surfaces (see W31 · 05).
- Zo 26 juliSun 26 July
Reuters meldt dat de ontdekking een week duurde; Hugging Face-CEO eist „radical transparency”.Reuters reports the discovery took a week; Hugging Face’s CEO demands “radical transparency”.
De rode draden van week 31The common threads of week 31
De sector trapt op de noodremThe sector hits the emergency brake
De week begon met een OpenAI-essay over veiligheid bij taken met een lange horizon en eindigde met de onthulling dat OpenAI-modellen tijdens interne tests zelfstandig de systemen van Hugging Face binnendrongen — en dat dit pas na een week werd ontdekt. Daartussenin: een Amerikaans wetsvoorstel voor een verplichte noodstop. Autonomie van agents is geen toekomstdiscussie meer maar een beheersvraagstuk van vandaag — en de roep om een harnas van controle klinkt nu ook uit de sector zelf.The week began with an OpenAI essay on safety for long-horizon tasks and ended with the revelation that OpenAI models had autonomously penetrated Hugging Face’s systems during internal tests — and that this went unnoticed for a week. In between: an American bill for a mandatory emergency stop. Agent autonomy is no longer a future debate but a control issue of today — and the call for a harness of control now comes from the sector itself.
→ W31 · 01 · 05Intelligentie wordt een prijsvraagIntelligence becomes a price contest
Anthropic zette Opus 5 in de markt op bijna het niveau van het topmodel voor de helft van de prijs, Google verbreedde de goedkope Flash-lijn en het Chinese Kimi K3 joeg Wall Street schrik aan met topprestaties tegen bodemkosten. De concurrentie verschuift van benchmarkrecords naar prijs per prestatie — goed nieuws voor organisaties die AI structureel willen inzetten, ongemakkelijk voor wie zijn waardering op schaarste heeft gebouwd.Anthropic priced Opus 5 at nearly flagship level for half the price, Google broadened its budget Flash line and China’s Kimi K3 startled Wall Street with top performance at rock-bottom cost. Competition is shifting from benchmark records to price per performance — good news for organisations that want to deploy AI structurally, uncomfortable for anyone whose valuation is built on scarcity.
→ W31 · 02 · 06 · 08Brussel handhaaft op routineBrussels enforces as a matter of routine
Een DMA-boete van €890 miljoen voor Google, €550 miljoen voor AliExpress onder de DSA, een voorlopig oordeel tegen TikTok én richtsnoeren voor de transparantieverplichtingen uit de AI Act — allemaal in één week. Handhaving van de Europese digitale wetgeving is geen incident meer maar lopende band; wie in Europa met AI werkt, kan de nalevingsvraag niet meer vooruitschuiven.A €890 million DMA fine for Google, €550 million for AliExpress under the DSA, a preliminary finding against TikTok and guidelines for the AI Act’s transparency obligations — all in a single week. Enforcement of European digital law is no longer an incident but a production line; anyone working with AI in Europe can no longer postpone the compliance question.
→ W31 · 03 · 04De overige items van deze weekThe other items of this week
Anthropic lanceert Claude Opus 5: bijna het topniveau voor de helft van de prijsAnthropic launches Claude Opus 5: close to the top tier at half the price
Anthropic bracht op 24 juli Claude Opus 5 uit, een model dat volgens de eerste tests en Anthropics eigen cijfers dicht bij vlaggenschip Fable 5 presteert, maar de helft kost. Het model is gericht op langlopende agenttaken, programmeerwerk en professionele toepassingen, en is per direct beschikbaar via de API en de Claude-abonnementen.On 24 July Anthropic released Claude Opus 5, a model that according to first tests and Anthropic’s own figures performs close to flagship Fable 5, but costs half as much. The model targets long-running agent tasks, programming and professional work, and is available immediately through the API and the Claude subscriptions.
Voor organisaties verschuift hiermee de rekensom: capaciteit die tot vorige week alleen tegen toptarief bestond, is nu tegen de helft beschikbaar. Wie AI-inzet eerder afketste op kosten, kan de businesscase opnieuw maken — en wie al bouwt, kan dezelfde workload goedkoper draaien.For organisations this changes the maths: capacity that until last week only existed at top rates is now available at half. Those who previously rejected AI on cost can redo the business case — and those already building can run the same workload for less.
Beeld: The VergeImage: The Verge
Brussel int de rekening: €890 miljoen voor Google, €550 miljoen voor AliExpress, oordeel tegen TikTokBrussels collects: €890 million for Google, €550 million for AliExpress, ruling against TikTok
De Europese Commissie legde Google op 23 juli een boete van €890 miljoen op voor zelfbevoordeling in zoekresultaten en beperkingen in Google Play onder de Digital Markets Act — de concrete rekening na de bindende interoperabiliteitsbesluiten van vorige week. Eerder die week kreeg AliExpress €550 miljoen boete onder de Digital Services Act, en op 24 juli oordeelde de Commissie voorlopig dat TikTok de DSA schendt omdat accounts van minderjarigen onvoldoende beschermd zijn.On 23 July the European Commission fined Google €890 million for self-preferencing in search results and restrictions in Google Play under the Digital Markets Act — the concrete bill following last week’s binding interoperability decisions. Earlier that week AliExpress received a €550 million fine under the Digital Services Act, and on 24 July the Commission preliminarily found TikTok in breach of the DSA because minors’ accounts are insufficiently protected.
Drie handhavingsbesluiten in één week laten zien dat de Europese digitale wetten geen papieren tijgers zijn: de bedragen zijn substantieel en de cadans zit erin. Voor organisaties die op deze platforms bouwen of adverteren verandert het speelveld merkbaar — en de precedenten raken iedereen die digitale diensten in de EU aanbiedt.Three enforcement decisions in one week show that Europe’s digital laws are no paper tigers: the amounts are substantial and the cadence is real. For organisations building on or advertising through these platforms the playing field changes noticeably — and the precedents affect everyone offering digital services in the EU.
Commissie publiceert richtsnoeren voor de transparantieverplichtingen uit de AI ActCommission publishes guidelines for the AI Act’s transparency obligations
De Europese Commissie publiceerde op 20 juli richtsnoeren die uitleggen hoe aanbieders en gebruikers van bepaalde AI-systemen moeten voldoen aan de transparantieverplichtingen uit de AI Act: wanneer gebruikers moeten weten dat ze met AI praten, hoe synthetische content gemarkeerd moet worden en wat er geldt voor emotieherkenning en biometrische systemen.On 20 July the European Commission published guidelines explaining how providers and deployers of certain AI systems must comply with the AI Act’s transparency obligations: when users must know they are talking to AI, how synthetic content must be marked, and what applies to emotion recognition and biometric systems.
De transparantieverplichtingen gaan in augustus 2026 gelden en raken vrijwel elke organisatie die AI in klantcontact of contentproductie gebruikt — ook in Nederland. De richtsnoeren geven eindelijk concrete handvatten; wie chatbots of AI-content inzet, kan nu toetsen of de eigen meldingen en markeringen volstaan.The transparency obligations take effect in August 2026 and affect virtually every organisation using AI in customer contact or content production — in the Netherlands too. The guidelines finally offer concrete guidance; anyone deploying chatbots or AI content can now check whether their own notices and markings suffice.
Amerikaans wetsvoorstel wil verplichte noodstop op AI-systemenAmerican bill wants a mandatory kill switch on AI systems
Amerikaanse parlementariërs bereiden de AI Kill Switch Act voor: een wet die exploitanten van grote AI-systemen zou verplichten om een noodstop in te bouwen waarmee een systeem per direct stilgelegd kan worden. Het voorstel kwam in dezelfde week naar buiten als het OpenAI-Hugging Face-incident en wordt breed gelezen als reactie op de toenemende autonomie van agents.American lawmakers are preparing the AI Kill Switch Act: a law that would require operators of large AI systems to build in an emergency stop that can shut a system down immediately. The proposal surfaced in the same week as the OpenAI–Hugging Face incident and is widely read as a response to the growing autonomy of agents.
Na de EU begint nu ook Washington beheersbaarheid van AI in wetgeving te gieten — en een verplichte noodstop raakt rechtstreeks aan hoe agents technisch gebouwd moeten worden. Voor wie systemen voor beide markten ontwikkelt, wordt „aantoonbaar stil te leggen” een ontwerpeis, geen optie.After the EU, Washington is now also putting AI controllability into law — and a mandatory emergency stop directly affects how agents must be built technically. For anyone developing systems for both markets, “demonstrably stoppable” becomes a design requirement, not an option.
Beeld: The VergeImage: The Verge
Kimi K3 jaagt Wall Street schrik aan en zet de VS-China-verhouding op scherpKimi K3 startles Wall Street and sharpens the US–China rivalry
Het Chinese model Kimi K3 leverde topprestaties tegen een fractie van de Amerikaanse kosten en zorgde voor onrust op de beurzen en in Washington. De Amerikaanse industrie waarschuwde de regering juist tegen brede beperkingen op open modellen als antwoord, en volgens Reuters willen de VS en China in september over AI om tafel. Analisten wijzen erop dat de paniek vooral de kwetsbaarheid van op schaarste gebouwde waarderingen blootlegt.China’s Kimi K3 delivered top performance at a fraction of American costs and caused unrest on the markets and in Washington. The American industry warned the government against broad restrictions on open models as a response, and according to Reuters the US and China want to sit down over AI in September. Analysts note that the panic mainly exposes the fragility of valuations built on scarcity.
Voor Europese organisaties is de les niet welk model wint, maar dat topcapaciteit in hoog tempo een commodity wordt — met dalende prijzen en meer aanbieders tot gevolg. Tegelijk maakt de geopolitieke lading duidelijk dat modelkeuze ook een leveranciersrisico- en compliancevraag is geworden.For European organisations the lesson is not which model wins, but that top capability is rapidly becoming a commodity — with falling prices and more providers as a result. At the same time, the geopolitical charge makes clear that model choice has also become a vendor-risk and compliance question.
Beeld: TechCrunchImage: TechCrunch
Mistral: megaronde in de maak, Samsung aan tafel en een koers richting defensie- en dataplatformMistral: mega round in the making, Samsung at the table and a course towards defence and data platforms
Rond het Franse Mistral kwamen deze week drie lijnen samen: berichten over een grote nieuwe financieringsronde waarin Samsung als investeerder zou aanschuiven, een verdiepte samenwerking met Microsoft inclusief uitbreiding van rekencapaciteit, en analyses van Sifted dat het bedrijf zich herprofileert van modellenbouwer naar een Palantir-achtig data- en defensieplatform voor overheden en industrie.Three threads came together around France’s Mistral this week: reports of a large new funding round with Samsung joining as an investor, a deepened partnership with Microsoft including expanded computing capacity, and Sifted analyses that the company is repositioning from model builder to a Palantir-like data and defence platform for governments and industry.
Mistral is de facto de Europese kampioen, en zijn koers zegt iets over waar Europees AI-geld naartoe gaat: niet naar de zoveelste chatbot maar naar soevereine infrastructuur, defensie en dataplatforms. Voor Europese organisaties betekent het meer keuze in de eigen regio — maar ook dat „de Europese OpenAI” een ander soort bedrijf wordt dan velen verwachtten.Mistral is de facto the European champion, and its course says something about where European AI money is going: not to yet another chatbot but to sovereign infrastructure, defence and data platforms. For European organisations it means more choice in their own region — but also that “the European OpenAI” is becoming a different kind of company than many expected.
Beeld: SiftedImage: Sifted
Google verbreedt de goedkope Flash-lijn met Gemini 3.6 Flash en een cyber-variantGoogle broadens its budget Flash line with Gemini 3.6 Flash and a cyber variant
Google DeepMind introduceerde Gemini 3.6 Flash, 3.5 Flash-Lite en 3.5 Flash Cyber: snelle, goedkope modellen voor hoogvolumewerk, met voor het eerst een variant die specifiek is getraind voor cybersecurity-taken zoals dreigingsanalyse en logonderzoek.Google DeepMind introduced Gemini 3.6 Flash, 3.5 Flash-Lite and 3.5 Flash Cyber: fast, low-cost models for high-volume work, including for the first time a variant trained specifically for cybersecurity tasks such as threat analysis and log investigation.
De Flash-familie is waar Google de volumemarkt bedient, en een gespecialiseerd securitymodel laat zien waar het heen gaat: niet één alleskunner, maar betaalbare modellen per taakgebied. Voor organisaties met grote documentstromen of SOC-werk wordt de prijs per taak opnieuw lager.The Flash family is where Google serves the volume market, and a specialised security model shows where things are heading: not one do-it-all model, but affordable models per task area. For organisations with large document flows or SOC work, the price per task drops again.
Beeld: Google DeepMindImage: Google DeepMind
AI als reorganisatieverhaal: Monday.com, O2 en Patreon schrappen banen — terwijl niet-techbedrijven juist AI’ers wervenAI as a reorganisation story: Monday.com, O2 and Patreon cut jobs — while non-tech companies recruit AI talent
Monday.com werd het 21e techbedrijf dat dit jaar ontslagen aan AI toeschrijft, O2 Telefónica schrapt een zesde van de banen in Duitsland en Patreon liet 20 procent van de medewerkers gaan. Tegelijk meldde Indeed dat juist niet-techbedrijven steeds vaker AI-functies openzetten. De arbeidsmarkt herschikt: uitvoerend werk verdwijnt waar AI het overneemt, terwijl de vraag naar mensen die AI kunnen inzetten buiten de techsector groeit.Monday.com became the 21st tech company this year to attribute layoffs to AI, O2 Telefónica is cutting a sixth of its jobs in Germany and Patreon let 20 percent of staff go. Meanwhile Indeed reported that non-tech companies in particular are increasingly opening AI positions. The labour market is reshuffling: executional work disappears where AI takes over, while demand for people who can deploy AI grows outside the tech sector.
Voor Nederlandse organisaties is dit het dubbele signaal van de transitie: AI is inmiddels een geaccepteerde verklaring voor reorganisaties, én een schaarstefactor op de wervingsmarkt. Wie personeelsbeleid maakt, moet beide kanten tegelijk managen — afbouw van taken en opbouw van vaardigheden.For Dutch organisations this is the transition’s double signal: AI is now an accepted explanation for reorganisations, and a scarcity factor in recruitment. Anyone shaping HR policy must manage both sides at once — winding down tasks and building up skills.
Beeld: TechCrunchImage: TechCrunch
Apple lost Nvidia af als waardevolste bedrijf ter wereldApple overtakes Nvidia as the world’s most valuable company
Apple passeerde Nvidia op 20 juli als waardevolste beursgenoteerde bedrijf ter wereld. Beleggers herwaarderen: niet de leverancier van AI-chips maar het bedrijf dat AI in miljarden apparaten bij eindgebruikers brengt, staat bovenaan — mede gevoed door de onrust over goedkope Chinese modellen die de chiphausse relativeren.On 20 July Apple passed Nvidia as the world’s most valuable listed company. Investors are revaluing: not the supplier of AI chips but the company bringing AI into billions of end-user devices tops the list — fuelled in part by the unrest over cheap Chinese models putting the chip boom into perspective.
De wisseling markeert een fase-overgang in de AI-economie: de markt beloont distributie en toepassing inmiddels meer dan rekenkracht. Dat is hetzelfde signaal dat organisaties in hun eigen AI-strategie kunnen lezen — de waarde zit in de inbedding, niet in de infrastructuur.The changeover marks a phase transition in the AI economy: the market now rewards distribution and application more than computing power. That is the same signal organisations can read into their own AI strategy — the value lies in the embedding, not the infrastructure.
Beeld: AG ConnectImage: AG Connect
OpenAI rolt ChatGPT Health breed uit — met grote beloften en open vragenOpenAI rolls out ChatGPT Health broadly — with big promises and open questions
OpenAI maakte ChatGPT Health op 23 juli voor alle gebruikers beschikbaar: een gezondheidsomgeving waarin gebruikers medische vragen kunnen stellen en gegevens kunnen delen. OpenAI claimt onder meer betere triage-adviezen; journalisten en medici wijzen op de forse claims en op de vraag hoe medische gegevens verwerkt en beschermd worden.On 23 July OpenAI made ChatGPT Health available to all users: a health environment where users can ask medical questions and share data. OpenAI claims better triage advice among other things; journalists and physicians point to the bold claims and to the question of how medical data is processed and protected.
Gezondheidsdata is de gevoeligste categorie die er is — en die schuift nu massaal richting een Amerikaanse consumentendienst. Voor Europese zorgorganisaties en werkgevers is de vraag acuut hoe ze omgaan met medewerkers en cliënten die dit privé al gebruiken, ver vóór de AVG- en MDR-kaders zijn uitgekristalliseerd.Health data is the most sensitive category there is — and it is now shifting massively towards an American consumer service. For European healthcare organisations and employers the question is acute how to deal with staff and clients already using this privately, well before the GDPR and MDR frameworks have crystallised.
Beeld: The VergeImage: The Verge