Twee modellen, één regelboek: wat WAICO betekent voor AI-governance buiten Europa
By Jean-Hugues Migeon
Wat is WAICO?
WAICO is de World Artificial Intelligence Cooperation Organization, een intergouvernementeel orgaan voor kunstmatige intelligentie dat een maand geleden nog niet bestond. Negenentwintig staten ondertekenden de oprichtingsovereenkomst op 16 juli 2026 in Shanghai, aan de vooravond van de jaarlijkse World Artificial Intelligence Conference. China nam het initiatief, huisvest het secretariaat in Shanghai en heeft de organisatie bewust op het Zuiden gericht. De Chinese minister van Buitenlandse Zaken Wang Yi ondertekende voor China, VN-secretaris-generaal António Guterres was bij de ceremonie aanwezig, en Xi Jinping kondigde de organisatie de dag erna aan vanaf het podium van de conferentie.
Dat u er niet van gehoord hebt, is deels opzet en deels omdat geen enkele staat binnen uw toezichtsperimeter is toegetreden. Geen enkele EU-lidstaat ondertekende. De Verenigde Staten, het Verenigd Koninkrijk, Japan, Zuid-Korea, Canada en Australië evenmin. Op de oprichtingslijst staan onder meer Brazilië, Indonesië, Zuid-Afrika, Kenia, Maleisië, Vietnam, Pakistan, Rusland, Kazachstan, Ethiopië, Senegal, Algerije, Servië en Oman, naast China.
Het belangrijkste om vooraf vast te stellen is wat WAICO niet is. Het is geen toezichthouder. Het heeft geen wetgevende bevoegdheid, geen toezichtsautoriteit, geen sanctieregime en geen apparaat voor conformiteitsbeoordeling. Niemand zal ooit door WAICO worden beboet, door WAICO worden geauditeerd of een WAICO-certificaat moeten aanhouden. Staat er in uw AI-governance-roadmap een regel over WAICO-compliance, schrap die dan.
Waarom een westers complianceteam er toch op moet letten
De koppen presenteerden WAICO als een door China geleide rivaal van de westerse AI-governance. Dat kader is juist en vrijwel nutteloos, omdat het uitnodigt om het verhaal onder geopolitiek weg te zetten en verder te gaan. De reden om er wel aandacht aan te besteden is smaller en praktischer.
Er circuleren nu twee modellen voor hoe een land dat nog geen AI-wet heeft geschreven, dat zou moeten doen. De Europese Unie levert het ene via diffusie: zij schreef een gedetailleerd regelboek, multinationals bouwen ernaar omdat het moet, en wetgevers elders nemen de structuur over omdat het aanpassen van een getest kader goedkoper is dan zelf iets bedenken. Onderzoek dat de Thomson Reuters Foundation op 28 juli 2026 publiceerde, meet hoe ver die uitstraling al reikt. WAICO levert het andere, en dat komt met opleidingsplaatsen, samenwerkingscentra en steun voor infrastructuur in plaats van met implementatiekosten.
Mijn inschatting is dat deze strijd wordt beslecht op twee weinig spectaculaire plekken, en geen van beide is een slotverklaring van een top: de technische commissies van ISO en IEC, en de nationale AI-wetsvoorstellen die nu in WAICO-lidstaten worden voorbereid. Beide raken uw beheersingsraamwerk. Geen van beide zal zich aankondigen.
Waartoe de oprichtingsdocumenten zich werkelijk verbinden
Twee teksten bepalen de organisatie. De eerste is het Action Plan for Global Governance of Artificial Intelligence, uitgebracht op 26 juli 2025 en verspreid via Xinhua. Het presenteert AI als een internationaal publiek goed, verwijst naar het VN-Pact voor de Toekomst en het bijbehorende Global Digital Compact, en formuleert dertien actiepunten op basis van zes beginselen: dienstbaar zijn aan mensen, respect voor soevereiniteit, ontwikkelingsgerichtheid, veiligheid en beheersbaarheid, eerlijkheid en inclusie, en open samenwerking. De tweede is de toespraak van Xi uit 2026, die de Chinese positie samenvat in vier punten.
De meeste van de dertien punten zijn ontwikkelingsbeleid: infrastructuur, industriële adoptie, energie-efficiëntie, capaciteitsopbouw. Vier hebben echte gevolgen voor wie een AI-governanceprogramma leidt.
- Punt 6, data. Vraagt om rechtmatige, ordelijke en vrije datastromen, een mondiaal mechanisme voor datadeling en gezamenlijk opgebouwde datasets, en noemt tegelijk privacy en databeveiliging. Een mondiaal mechanisme voor datadeling en hoofdstuk V van de AVG zijn geen verenigbare ambities, en elke organisatie die in beide regimes actief is, zal met die spanning leven in plaats van haar op te lossen.
- Punt 8, normalisatie. Verbindt zich aan het opbouwen van consensus over normen en standaarden via de ITU, ISO en IEC. Dit is de belangrijkste regel, en de regel waarover niemand schreef.
- Punt 10, veiligheidsgovernance. Beschrijft geclassificeerd en hiërarchisch beheer, systemen voor risicotoetsing en -evaluatie, het delen van dreigingsinformatie en traceerbaarheid van AI-diensten tegen misbruik. Ontdaan van het vocabulaire is dit risicoclassificatie met conformiteitstoetsing eraan vast, structureel dicht bij wat de EU AI-verordening doet, langs een eigen weg bereikt.
- Punt 12, wederzijdse erkenning. Vraagt om wederzijdse erkenning van veiligheidsbeoordelingen tussen leidende en opkomende AI-economieën. Erkenning is de vraag die elke auditfunctie uiteindelijk stelt: welke beoordeling reist mee, en hoe ver?
De toespraak van Xi voegt één passage toe die het waard is twee keer te lezen. Hij vraagt om juridische kaders, technologisch toezicht, risicowaarschuwing en noodrespons, en om AI die onder menselijke controle blijft, en verzet zich tegelijk tegen wat hij omschrijft als het oprekken van het begrip nationale veiligheid bij AI of het stellen van de veiligheid van één land boven die van alle andere. Dat is gericht op exportcontroles, en het markeert waar de wrijving met Washington zal liggen.
Naast de overeenkomst kondigde China vijfduizend opleidingsplaatsen in AI-workshops voor ontwikkelingslanden aan, samenwerkingscentra voor AI-toepassingen voor de ASEAN, de Arabische Liga, de Afrikaanse Unie, de CELAC, de Shanghai Cooperation Organisation en de BRICS-landen, en de uitrol van het "Mazu" weerwaarschuwingssysteem in dertig landen. Capaciteitsopbouw is de munt waarmee WAICO handelt, en het is een munt die de EU niet op vergelijkbare schaal aanbiedt.
Eerste transmissiekanaal: de normcommissies
Punt 8 leidt de normatieve ambities van WAICO via de ITU, ISO en IEC. Dat zijn de organen die ISO/IEC 42001 hebben voortgebracht, de norm voor AI-managementsystemen, en ISO/IEC 23894, de leidraad voor AI-risicomanagement. Uw klanten vragen al naar 42001 in inkoopvragenlijsten. Uw auditors werken er al mee.
Internationale normen worden geschreven door nationale normalisatie-instituten die in technische commissies stemmen. Een gecoördineerd blok van negenentwintig nationale delegaties, met een permanent secretariaat om posities voorafgaand aan vergaderingen af te stemmen, is een reële kracht in dat proces, en het hoeft niet ronduit te winnen om verschil te maken. Invloed op de scope van een werkgroep, op de definitie van een term of op de acceptatiecriteria in een conformiteitsclausule is genoeg om over drie jaar te veranderen hoe een audit tegen die norm eruitziet.
Dit snijdt naar twee kanten, en ik denk dat de optimistische lezing wordt onderschat. Meer betrokkenheid van WAICO bij ISO en IEC zou echte internationale convergentie kunnen opleveren, wat uitstekend nieuws zou zijn voor wie één set beheersmaatregelen over veel markten onderhoudt. De pessimistische lezing is dat normen die onverzoenbare posities moeten verenigen vager uitpakken, waardoor de interpretatielast bij de implementerende organisaties komt te liggen. In beide gevallen wint ISO/IEC 42001 aan strategisch belang in plaats van dat het verliest. Het is de laag waar de twee systemen elkaar het waarschijnlijkst treffen.
Tweede transmissiekanaal: erkenning van beoordelingen
Punt 12 verdient vooral aandacht van auditfuncties, omdat erkenningsregimes bepalen of werk dat u al gedaan hebt elders meetelt. Dat is het verschil tussen één assurance-traject en meerdere.
Niets in de EU AI-verordening voorziet in erkenning van een conformiteitsbeoordeling die is uitgevoerd onder een WAICO-gelieerd kader, en ik verwacht niet dat dat verandert. Het hoogrisicoregime van de verordening loopt via aangemelde instanties die door lidstaten zijn aangewezen, en de Omnibus die op 27 juli 2026 in werking trad vereenvoudigde de procedures voor die instanties zonder enige deur naar externe erkenning te openen.
Reken dus op dubbele assurance in WAICO-lidstaten die hun eigen beoordelingsregimes opbouwen. Exploiteert u AI-systemen in Indonesië, Brazilië, Zuid-Afrika of Kenia, ga er dan van uit dat een lokale beoordeling uw Europese conformiteitswerk niet vervangt en er ook niet door vervangen wordt. Dubbele beoordelingen zijn te overleven. Het dubbel verzamelen van bewijs maakt ze duur, en dat deel is vermijdbaar.
Pax Silica is niet het tegenwicht
Het instinctieve westerse antwoord op WAICO is Pax Silica, het Amerikaanse initiatief dat in december 2025 werd gelanceerd onder Under Secretary for Economic Affairs Jacob Helberg, dat in juni 2026 zijn tweede top in Washington hield en zijn partnerkring gestaag heeft uitgebreid. De symmetrie die commentatoren suggereren bestaat niet. Pax Silica is een initiatief voor toeleveringsketens en economische veiligheid rond kritieke grondstoffen, energie-inputs, halfgeleiders, AI-infrastructuur en logistiek. Het zegt niets over hoe AI-systemen zouden moeten worden gebouwd, beoordeeld of gecontroleerd.
Op de specifieke vraag wie het governancemodel levert aan landen die hun eerste AI-wet schrijven, doen de Verenigde Staten niet mee. Europa wel, en het concurreert met een juridische tekst in plaats van met een ontwikkelingsaanbod. Voor een ministerie met beperkte toezichtscapaciteit is de keuze tussen een volledig regelboek met implementatiekosten en een samenwerkingskader met financiering een echte beslissing, geen stijlfiguur.
Één verschuiving in de technische onderlaag is hier het vermelden waard. Chinese open modellen, waaronder die van DeepSeek en Z.ai, gingen van minder dan tien procent van de tokens die Amerikaanse bedrijven gebruikten medio 2025 naar ongeveer veertig procent medio 2026. Open gewichten reizen overal waar licenties en budgetten dat toelaten, en governancegesprekken volgen doorgaans de technologiestack.
Waar de twee modellen dit kwartaal botsen
De timing is hier ongewoon goed leesbaar. Kenia, oprichtend WAICO-lid, heeft zijn ontwerpbeleid voor kunstmatige intelligentie en andere opkomende technologieën op dit moment in publieke consultatie via het ministerie van Informatie, Communicatie en Digitale Economie. Brazilië, Indonesië, Zuid-Afrika, Maleisië en Vietnam zijn elk in een stadium van het opbouwen van een nationaal kader.
De eerste Africa AI Governance Index, in juli 2026 gepubliceerd en met Rwanda bovenaan, stelt vast dat Afrikaanse staten AI-strategieën aanzienlijk sneller schrijven dan zij ze financieren, bezetten of handhaven. Precies dat gat is wat een aanbod voor capaciteitsopbouw komt vullen, en het verklaart waarom de opleidingsplaatsen en samenwerkingscentra van WAICO een serieuzer instrument zijn dan ze op papier lijken.
Het model waarop die wetten zich baseren bepaalt waarop multinationals worden beoordeeld in markten die een groot deel van de wereldbevolking en een snel groeiend deel van de AI-inzet vertegenwoordigen. Een staat die de structuur van de AI-verordening overneemt, laat u een bekend mappingvraagstuk. Een staat die het vocabulaire van geclassificeerd en hiërarchisch beheer uit het Action Plan overneemt, laat u een onbekend vraagstuk, met andere documentatieverwachtingen en een andere verhouding tussen toezichthouder en beoordeelde entiteit. Niemand kan nu zeggen welke kant een individueel land op gaat, en het zal niet overal dezelfde kant zijn. Indekken is de enige verdedigbare houding.
Het draaiboek
Niets van wat volgt is WAICO-specifiek werk, en dat is precies het punt. Het juiste antwoord op regelgevende fragmentatie is niet één programma per kader. Het is één set beheersmaatregelen die u kunt richten op het kader dat zich aandient.
- Start geen WAICO-werkstroom. Niets om aan te voldoen, niets te melden, niets te certificeren. Geef het aan wie de regelgevingsverkenning doet en laat het daar.
- Zoek uit welke van uw AI-systemen in WAICO-lidstaten draaien. De meeste organisaties kunnen dit niet binnen een dag beantwoorden. Kan de uwe dat niet, dan is dat inventarisatiegat het eerste om te dichten, en het betaalt zich terug tegen elk kader in plaats van alleen tegen dit.
- Behandel ISO/IEC 42001 als uw indekking. Beide kampen leiden hun normatieve ambities via ISO en IEC, wat de norm voor AI-managementsystemen tot de waarschijnlijkste gemeenschappelijke grond maakt. Certificering of geloofwaardige afstemming op 42001 is wat vandaag het dichtst bij een overdraagbaar antwoord komt.
- Koppel beheersmaatregelen aan eisen, niet aan regelgeving. Een maatregel die voldoet aan een documentatieplicht uit de AI-verordening voldoet doorgaans aan de gelijkwaardige verwachting in de Koreaanse AI-kaderwet, het NIST AI RMF en wat Kenia of Brazilië uiteindelijk aanneemt. Onderhoud elke maatregel één keer en leg vast welke eisen zij aantoont. Een aparte map per regelgeving is de manier om een governancebudget te besteden zonder de governance te verbeteren.
- Begroot het bewijs, niet de audits. Vereist een markt een lokale beoordeling, dan doet u die. De vermijdbare kosten zitten in het telkens opnieuw verzamelen van hetzelfde bewijs.
- Volg de commissies, niet de communiqués. Aankondigingen uit Shanghai vertellen u over intenties. Het werk in de werkgroepen van ISO, IEC en de ITU vertelt u wat er in uw auditscope verandert. Zit uw organisatie in een nationaal normalisatie-instituut, dan is die stoel dit jaar meer waard dan vorig jaar.
- Reageer op de consultaties die u raken. Die van Kenia staat open. Een publieke consultatie is het goedkoopste moment waarop een bedrijf invloed kan uitoefenen op een kader waarop het later wordt beoordeeld, en bijna niemand gebruikt het.
- Houd het Europese werk op schema. De Omnibus schoof de hoogrisicoverplichtingen door naar december 2027 en augustus 2028, maar de transparantieplichten van artikel 50 gelden vanaf 2 augustus 2026 en de bevoegdheid van het AI-bureau om aanbieders van AI-modellen voor algemene doeleinden te beboeten wordt op diezelfde dag uitoefenbaar. Niets van wat in Shanghai gebeurt, verschuift die data.
De gok die het waard is
Haal de geopolitiek eraf en elk serieus AI-kader in omloop vraagt om dezelfde vier dingen: weten welke AI-systemen u hebt, begrijpen wat elk daarvan met mensen kan doen, bewijs hebben dat uw beheersmaatregelen werken, en dat bewijs kunnen leveren wanneer iemand erom vraagt. De politiek loopt uiteen. De onderliggende vraag komt samen.
Daarom is de winnende strategie niet voorspellen welk model zegeviert. Het is weigeren te gokken. Anove bouwde insAIght hier precies voor: beheersmaatregelen en bewijs die u één keer aanhoudt, gekoppeld aan de EU AI-verordening, ISO/IEC 42001, het NIST AI RMF en wat daarna komt, zodat een nieuw kader een mappingoefening wordt in plaats van een nieuw programma. Voegt een jurisdictie een eis toe, dan wordt de vraag welke bestaande maatregelen daar al aan voldoen. Wilt u sneller zicht op uw blootstelling voordat u zich daaraan committeert, dan laat ExplAIn u zien waar de AI-tools die uw teams al gebruiken het onder toetsing moeilijk zouden krijgen.
WAICO zal niemand reguleren. Het zal proberen de normen te sturen waarop toezichthouders leunen en de wetten die nog niet geschreven zijn, met negenentwintig staten, een secretariaat in Shanghai en een gefinancierd programma voor capaciteitsopbouw achter die poging. Europa antwoordt met diffusie in plaats van diplomatie, en doet dat effectief. Beide spelen een lang spel, en geen van beide levert een schone uitkomst. Governance die is gebouwd om beide uitkomsten te overleven, is geen indekking tegen geopolitiek. Het is simpelweg competente governance, die toevallig ongevoelig is voor geopolitiek.
Bronnen: Reuters en Xinhua over de ondertekening van 16 juli 2026; Al Jazeera, "China's Xi Jinping launches new AI alliance: What is it?" (17 juli 2026); Action Plan for Global Governance of Artificial Intelligence (Xinhua, 26 juli 2025); Elizabeth Gibney in Nature 648 (december 2025); Arindrajit Basu, "China's Pivot on Global AI", Carnegie Endowment (mei 2026); Amerikaanse ministerie van Buitenlandse Zaken over Pax Silica en de tweede Pax Silica-top (juni 2026); onderzoek van de Thomson Reuters Foundation naar de invloed van de EU AI-verordening (28 juli 2026); consultatie van het Keniaanse ministerie van Informatie, Communicatie en Digitale Economie (juli 2026); Europese Commissie, "AI Omnibus enters into force" (27 juli 2026).
Meer weten
- insAIght: het AI-governance- en risicoplatform van Anove, gebouwd voor kadergerichte, auditklare compliance.
- ExplAIn: controleer of de AI-tools die u al gebruikt onder toetsing overeind blijven.
- EU AI-verordening 2026: wat de Digital Omnibus uitstelde en wat er in augustus toch geldt: de stand van het Europese regelboek waaraan de rest van de wereld zich spiegelt.
- India's inhaalslag: innovatiegerichte AI-governance: een grote economie die zijn eigen alternatief voor het EU-model bouwt.
- Stop met blind vliegen met AI: waarom u een AI-managementsysteem nodig hebt: waarom ISO/IEC 42001 het overdraagbare antwoord op fragmentatie is.
Boek een demo en zie hoe insAIght uw AI-governance auditklaar houdt tegen de EU AI-verordening, ISO/IEC 42001 en welk nationaal kader er daarna ook landt in de markten waarin u actief bent.