Soevereine AI, uitgelegd
Dit is onze witte vlek. Cloudafhankelijkheid is een bekend verhaal; AI herhaalt het één laag hoger, sneller en dieper. Deze hoofdpost legt uit waarom "soevereine AI" een echte categorie is en geen marketinglabel, en verwijst naar het artikel achter elke claim.

Elke afhankelijkheid begint als gemak. De cloud ook, tot een handvol bedrijven het grootste deel van de markt in handen had en vertrekken ondenkbaar werd. AI speelt nu hetzelfde spel, en het tempo is het verraderlijke: cloud had een decennium nodig om dragend te worden; AI doet er achttien maanden over. Het verschil is dat het patroon deze keer vooraf zichtbaar is, en dus te vermijden.
Drie ideeën maken van soevereine AI een concrete discipline in plaats van een leus. Elk heeft een volledig artikel als onderbouwing.
Laat AI niet de volgende lock-in worden
De vorm van AI-afhankelijkheid rijmt op die van de cloud, één laag hoger. De VS bouwt de frontier-modellen; Europa consumeert ze, en de markt is al geconcentreerd bij een handvol aanbieders. AI voegt daar nieuwe, kleverigere lock-in-mechanismen aan toe: API-koppeling, fine-tuning vastgelast aan één basismodel, en de datazwaartekracht van embeddings, waar overstappen betekent het hele corpus opnieuw te embedden. Het antwoord is portabiliteit by design, een modelabstractielaag, multimodel-routering, en grounding in plaats van fine-tuning, zodat de architectuur minder op een stack lijkt en meer op een portefeuille. Het volledige betoog staat in Laat AI niet de volgende cloud-lock-in worden.
De prompt ís de data
Dit is het inzicht dat de meeste soevereiniteitsprogramma's missen. Iedereen aanvaardt dat klantgegevens niet in een buitenlandse jurisdictie horen te staan. Vrijwel niemand past dezelfde regel toe op de prompts die naar een AI-model gaan, terwijl de prompt, en de context die wordt opgehaald om die te beantwoorden, vaak de klantgegevens zíjn.
| Object | Waarom het een datadoorgifte is |
|---|---|
| De prompt | Draagt het supportticket, de patiëntnotitie of de contractclausule een buitenlandse jurisdictie in |
| De embedding | Een lossy maar herleidbare vingerafdruk van de brontekst, geen "gewone getallen" |
| Bewaarde invoer | Aanbieders bewaren API-invoer een periode, en bewaren betekent dat het afgedwongen kan worden |
Een AI-functie die het gevoeligste record in het systeem naar een model elders stuurt, slaat een gat in de residencyperimeter precies in de vorm van een API-aanroep. Waarom inferentie op soevereine bodem moet plaatsvinden, en waarom embeddings de bron prijsgeven, staat in De prompt ís de data.
Beveilig AI zoals aanvallers het breken
Soevereine AI gaat niet alleen over waar de data heen gaat; ze gaat over de vraag of het systeem het contact met een aanvaller overleeft. Prompt injection is OWASP's grootste LLM-risico, en het is niet volledig "op te lossen", want een taalmodel leest zijn vertrouwde instructies en niet-vertrouwde invoer via hetzelfde kanaal. De realistische opgave is zo bouwen dat een geslaagde injectie weinig kan bereiken: gelaagde verdediging, minimale rechten, uitvoerfilters, en voorkomen dat de "lethal trifecta" van vertrouwelijke data, niet-vertrouwde inhoud en externe communicatie ooit samenkomt. De offensieve blik staat in AI beveiligen zoals aanvallers het breken.
Waar dit heen leidt
De belangen vormen de eerste pijler, Europa's digitale afhankelijkheid, uitgelegd. De methode, selectieve autonomie over het hele landschap, is de tweede, Soevereiniteit die te operationaliseren is.
Precies daarom is Counsel gebouwd zoals het is gebouwd, gefundeerd, met bronvermelding, en draaiend op EU-soevereine infrastructuur zodat prompts en embeddings de sleutelgrens nooit passeren. Om het in de praktijk te zien: neem vrijblijvend contact op.


