De Franse overheid wil ‘soevereine’ AI-aanbieders zoals
Mistral inzetten om digitale systemen op kwetsbaarheden te controleren. Budgetminister David Amiel zei daarbij expliciet dat
OpenAI buiten de keuze valt. De aankondiging volgt op een cyberaanval waarbij gegevens van ongeveer 700.000 belastingbetalers werden gestolen. Het gaat om een inkoop- en veiligheidskeuze, niet om een algemeen verbod op ChatGPT.
Frankrijk wil eigen AI-aanbieders inhuren
David Amiel maakte dinsdag bekend dat Frankrijk AI-tools wil gebruiken om kwetsbaarheden in overheidsdiensten te vinden. Volgens
Reuters wil de overheid daarvoor soevereine aanbieders zoals het Franse Mistral inhuren. Over OpenAI zei de minister: “Dit sluit OpenAI uit.”
De aankondiging kwam nadat het Franse ministerie van Financiën een aanval op de belastingdienst bekendmaakte. Daarbij werden gegevens van ongeveer 700.000 belastingbetalers buitgemaakt. De belastingdienst onderzocht daarnaast nog een afzonderlijk beveiligingsincident. De gevolgen daarvan waren bij de aankondiging nog niet duidelijk.
Frankrijk wil AI hier dus defensief inzetten. Modellen en agents kunnen software, configuraties en logbestanden onderzoeken op patronen die wijzen op een kwetsbaarheid. Mensen moeten de bevindingen vervolgens controleren en bepalen welke aanpassing nodig is.
Geen landelijk verbod op ChatGPT
De uitspraak van Amiel klinkt breed, maar vraagt om een precieze uitleg. Frankrijk verbiedt burgers en bedrijven niet om ChatGPT te gebruiken. Reuters meldt ook niet dat alle bestaande OpenAI-contracten binnen de overheid per direct verdwijnen.
Het gaat om de leverancierskeuze voor een overheidsprogramma rond cyberbeveiliging. Frankrijk wil daarbij aanbieders gebruiken die het als soeverein beschouwt. De overheid houdt zo meer grip op jurisdictie, contractvoorwaarden, gegevensverwerking en de beschikbaarheid van de technologie.
Mistral is daarvoor een logische kandidaat. Het bedrijf is gevestigd in Parijs en positioneert zijn modellen en cloud als Europees alternatief voor Amerikaanse platforms. Europese herkomst maakt een AI-dienst niet automatisch veilig of geschikt. Ook een Franse leverancier moet toegang beperken, bevindingen loggen en voorkomen dat gevoelige systeeminformatie in trainingsdata belandt.
De Franse keuze staat tegenover die van het UWV
De ontwikkeling is opvallend vanuit Nederlands perspectief. Het UWV koos eerder juist voor Le Chat van Mistral, maar besloot in 2026
de Europese assistent te verruilen voor Microsoft Copilot. De Nederlandse uitvoeringsorganisatie vond de aansluiting op Microsoft 365, beheer en compliance belangrijker voor de eigen pilot.
Frankrijk legt bij een gevoelige beveiligingstaak het accent anders. Het land wil afhankelijkheid van Amerikaanse leveranciers beperken en een nationale AI-aanbieder versterken. Beide keuzes laten zien dat “welk model is het slimst?” bij overheidsinkoop niet de enige vraag is.
Organisaties moeten ook kijken naar:
- waar prompts, logbestanden en resultaten worden verwerkt;
- wie toegang heeft tot technische gegevens;
- welke wetgeving en contracten van toepassing zijn;
- of het model in een afgeschermde omgeving kan draaien;
- hoe snel een leverancier bij een incident kan handelen.
Mistral bouwt aan Europese infrastructuur
Mistral probeert die soevereine positie met eigen infrastructuur te ondersteunen. Het bedrijf kondigde eerder een investering van 1,2 miljard euro aan in een
AI-datacenter in Zweden. Die locatie moet vanaf 2027 extra Europese rekenkracht leveren.
Frankrijk ziet Mistral daarmee niet alleen als technologiebedrijf, maar ook als mogelijke bouwsteen voor een bredere strategie rond Europese AI, cloudcapaciteit en digitale autonomie. AI Wereld beschreef eerder hoe
Europa met hulp van onder meer Mistral en Nvidia meer controle over eigen AI-infrastructuur probeert te krijgen.
AI kan beveiliging versnellen, maar creëert ook nieuwe risico’s
Een AI-agent kan veel meer code en configuraties bekijken dan een klein beveiligingsteam. Dat maakt de technologie nuttig voor het vinden van bekende fouten en verdachte combinaties. Dezelfde toegang wordt gevaarlijk wanneer het systeem te ruime rechten krijgt of zelfstandig wijzigingen mag doorvoeren.
De Franse overheid moet daarom beginnen met afgeschermde, bij voorkeur alleen-lezen omgevingen. Gevoelige acties horen menselijke goedkeuring te vereisen. Ook moet duidelijk blijven welke leverancier verantwoordelijk is wanneer een model een ernstig lek mist of juist een vals alarm veroorzaakt.
Soevereine AI wordt een concrete inkoopvoorwaarde
Frankrijk maakt van digitale soevereiniteit een praktische leverancierskeuze. Als Mistral voor het programma wordt geselecteerd, krijgt het bedrijf een kans die verder gaat dan symbolische steun aan een Europese startup. Dan moet het laten zien of zijn technologie kritieke overheidssystemen daadwerkelijk veiliger kan maken.
Voor Nederland is de belangrijkste les niet dat iedere organisatie automatisch voor een Europese aanbieder moet kiezen. De les is dat herkomst, controle en gegevensverwerking bij gevoelige AI-toepassingen even zwaar kunnen wegen als prijs en modelkwaliteit.