In een telling die SemiAnalysis op 8 oktober 2026 publiceerde, had 31 van de 857 Chinese AI-modelreleases (3,6%) een openbaar veiligheidsresultaat dat aan een specifiek model was gekoppeld. Bij negen releases (1,1%) was dat resultaat al vóór of bij de lancering beschikbaar. De telling besloeg releases van 2021 tot en met 15 september 2026.

Wat SemiAnalysis telde

De telling omvatte releases van negen ontwikkelaars: Alibaba, ByteDance, Tencent, Baidu, DeepSeek, Moonshot AI, Zhipu (Z.ai), MiniMax en StepFun. Van de 857 releases waren er 741 productmodellen en 116 onderzoeksmodellen.

Een resultaat telde alleen mee als het een inhoudelijke bevinding over een benoemd model bevatte. Voorbeelden waren evaluaties van schadelijke uitvoer, weerstand tegen jailbreaks, toxiciteit, privacy, weigeringsgedrag of gevaarlijke capaciteiten. Een algemene mededeling dat een model veiligheidstraining had gehad of was geëvalueerd, voldeed niet aan die maatstaf.

Wanneer de 31 resultaten verschenen

Van de releases met een kwalificerend resultaat waren er negen met een resultaat dat uiterlijk bij de lancering beschikbaar was. Bij zestien werd het resultaat pas na de release vastgelegd. Bij zes was onduidelijk wanneer het resultaat verscheen of of het bij het specifieke model hoorde.

Moment of status van het resultaatReleasesToelichting
Beschikbaar bij of vóór de lancering9Het resultaat was uiterlijk bij de lancering openbaar.
Pas na de release vastgelegd16De resultaten verschenen na de modelrelease.
Timing of koppeling aan het model onduidelijk6Het resultaat bestond, maar het moment of de modelkoppeling was niet duidelijk.

Wat ontbrekende openbare bekendmakingen betekenen

Voor 813 releases vond SemiAnalysis geen veiligheidsbekendmaking van de ontwikkelaar in de openbare informatie die het controleerde. Dat bewijst niet dat die modellen niet zijn getest: bedrijven kunnen evaluaties privé hebben uitgevoerd.

China’s Framework 3.0 over veiligheidstests

Op 14 september 2026 bracht het National Technical Committee 260 on Cybersecurity (TC260), onder begeleiding van de Cyberspace Administration of China (CAC), het AI Safety Governance Framework 3.0 uit. Het Engelstalige raamwerk noemt onder meer het onbevoegd verkrijgen van systeemrechten of externe middelen, het omzeilen van beveiligingen, misleiding van beoordelaars en verborgen capaciteiten als risico’s.

Het raamwerk adviseert ontwikkelaars om regelmatig veiligheidstests uit te voeren en periodiek veiligheidsbeoordelingen, audits en informatie over de afhandeling van afwijkende reacties bekend te maken. SemiAnalysis stelt dat de bindende Chinese regels geen verplichte, op modelcapaciteiten gebaseerde risicobeoordeling of publicatieplicht voor frontiermodellen opleggen. De aanbevelingen van Framework 3.0 en die interpretatie van de bindende regels zijn afzonderlijke zaken.

Welke vergelijkingen de telling mogelijk maakt

De telling geeft geen vergelijkbaar Amerikaans aantal modelreleases; een openbaarmakingspercentage voor China tegenover de Verenigde Staten volgt er dus niet uit. Ook de aantallen per Chinese ontwikkelaar vormen geen betrouwbare ranglijst: SemiAnalysis telde varianten en snapshots bij bedrijven niet op dezelfde manier.