Kleine en middelgrote bedrijven investeren in cybersecurity, maar hun verdediging houdt geen stand. Dat is de centrale conclusie van het MKB-cyberbeveiligingsrapport 2026 van Proton, waarvoor 3.000 oprichters, leidinggevenden en IT-managers in de VS, het VK, Frankrijk, Duitsland, Brazilië en Japan werden ondervraagd.

Vorig jaar werd één op de vier mkb-bedrijven gehackt, hoewel vrijwel alle slachtoffers vooraf beveiligingsmaatregelen hadden getroffen. De financiële schade was aanzienlijk: 57 procent van de getroffen bedrijven verloor tussen de 10.000 en 100.000 dollar. Opvallend is dat mkb-bedrijven ongeveer evenveel uitgeven aan het herstellen van aanvallen als aan het voorkomen ervan.

39 procent van de incidenten was het gevolg van menselijke fouten. Proton stelt dat bestaande beveiligingsoplossingen zijn ontworpen voor ideaal gedrag, niet voor hoe mensen in de praktijk werken. Daarnaast geeft 28 procent van de ondervraagde bedrijven aan zich niet in controle te voelen over hoe cloudproviders met hun gegevens omgaan, terwijl bijna alle mkb-bedrijven wel afhankelijk zijn van partijen als Google of Microsoft.

48 procent heeft geen wachtwoordmanager ingevoerd. Zelfs bedrijven die dat wel hebben gedaan, delen inloggegevens nog regelmatig via e-mail of andere onveilige kanalen.

De Nederlandsche Bank (DNB) roept winkeliers op zich beter voor te bereiden op verstoringen in betalingssystemen. Door afhankelijkheid van niet-Europese technologiebedrijven en toenemende cyberrisico’s is Nederland kwetsbaar geworden. DNB adviseert spreiding van risico’s en offline betaalmogelijkheden.

De Nederlandsche Bank heeft gewaarschuwd voor de kwetsbaarheid van Nederlandse betalingssystemen en roept winkeliers op tot betere voorbereiding op mogelijke verstoringen. Volgens DNB kunnen geopolitieke spanningen, cyberaanvallen en de afhankelijkheid van niet-Europese technologiebedrijven ervoor zorgen dat betalingen niet meer soepel verlopen.

Maatregelen voor winkeliers

DNB adviseert winkeliers om risico’s te spreiden door meerdere pinaanbieders te gebruiken en offline betalen aan de kassa mogelijk te maken. De centrale bank stelt dat bedrijven en betaaldienstverleners niet afhankelijk moeten zijn van één leverancier voor essentiële diensten.

Ook consumenten krijgt DNB het advies om voor een periode van 72 uur voldoende contant geld in huis te hebben en betaalrekeningen bij verschillende banken aan te houden. Dit zorgt volgens de bank voor meer veerkracht bij storingen.

Europese alternatieven

Nederland leunt volgens DNB te sterk op niet-Europese betaalbedrijven, wat de kwetsbaarheid vergroot. Europa zet daarom in op eigen betaalmiddelen zoals Wero, dat vanaf 2026 in Nederland wordt ingevoerd, en de digitale euro als betrouwbaar digitaal alternatief voor contant geld.

DNB werkt samen met banken, winkeliers en andere partijen aan technische verbeteringen, waaronder offline betaalmogelijkheden, een stabiel aantal geldautomaten en betere bescherming tegen cyberaanvallen.

Nieuwe risico’s door innovatie

Hoewel DNB vernieuwing in betaalvormen verwelkomt, wijst de bank op nieuwe risico’s. AI-systemen kunnen straks zelfstandig aankopen doen en criminelen gebruiken nieuwe methoden zoals spoofing en deepfakes om mensen te misleiden. Ook delen steeds meer mensen onbewust gegevens over hun aankopen bij het betalen met hun telefoon.

De bank pleit voor duidelijke informatie aan consumenten over nieuwe betaalmiddelen en wat er met hun gegevens gebeurt. Ook moet er volgens DNB samengewerkt worden in de strijd tegen fraude en moet AI door betaaldienstverleners verantwoord worden ingezet.

Ondanks de digitale ontwikkelingen benadrukt DNB dat contant geld belangrijk blijft, niet alleen voor minder digitaal vaardige consumenten, maar ook als vangnet bij grote storingen.

Op Internationale Vrouwendag roepen zes vrouwelijke leiders uit de Nederlandse techsector op tot meer investeringen in vrouwelijk talent. Het thema van dit jaar, ‘Give to Gain’, vormt de rode draad: wie investeert in kansen, vertrouwen en middelen voor vrouwen, creëert duurzame groei en innovatie voor de hele sector.

De cijfers onderstrepen de urgentie. Uit de Monitor Genderbalans van de Sociaal-Economische Raad blijkt dat 56 procent van de besturen nog volledig uit mannen bestaat. Slechts 4 op de 10 bedrijven heeft een concreet plan om meer vrouwen in topfuncties te krijgen.

Inclusieve cultuur als fundament

Dagmar Lens, algemeen directeur van NLdigital, ziet een inclusieve werkcultuur als basisvoorwaarde. Ze betrekt vrouwen nadrukkelijk bij bestuur, werkgroepen en programma’s en moedigt partners en leden aan hetzelfde te doen. Volgens Lens zijn transparantie in promoties en toegang tot zichtbare projecten — vooral in het middenmanagement — essentieel voor duurzame doorgroei. “De digitale sector heeft de komende jaren veel talent nodig. Het is daarom belangrijk dat vrouwen niet alleen hun weg naar de sector vinden, maar er ook blijven en doorgroeien.”

Haar advies aan vrouwen die starten in tech: wacht niet tot je honderd procent zeker bent. “Jouw perspectief, talent en creativiteit zijn essentieel voor de toekomst van de sector.”

Zichtbaarheid doorbreekt patronen

Cindy Wubben, CISO bij Visma, legt de nadruk op rolmodellen. Uit onderzoek blijkt dat meisjes op jonge leeftijd net zoveel interesse hebben in techniek als jongens, maar dat die interesse rond de puberteit afneemt. Wubben wil dat patroon doorbreken door sterke rolmodellen zichtbaar te maken en kritisch te kijken naar sociale verwachtingen en onderwijsmethodes. Ze is betrokken bij een Women in Tech-rondetafelgesprek dat regelmatig samenkomt om concrete stappen te onderzoeken en aan te sluiten bij bestaande initiatieven.

“Mijn advies aan jonge vrouwen is simpel: gewoon doen. Het is een ontzettend interessant en veelzijdig vakgebied.”

Structurele oorzaken aanpakken

Anna Collard, SVP Content Strategy en CISO Advisor bij KnowBe4, kiest bewust voor een aanpak op schaal in plaats van alleen individueel mentorschap. Ze draagt bij aan cybervaardighedenprogramma’s en beleidsdiscussies en gebruikt haar spreekplatforms om deuren te openen. Collard wijst op een structureel probleem: vrouwen verlaten de techsector niet omdat ze het werk niet aankunnen, maar omdat leiderschapsrollen die voortdurende beschikbaarheid vereisen moeilijk te combineren zijn met de zorgtaken die in veel samenlevingen nog altijd onevenredig op vrouwen drukken. “Een cultuurverandering die deze realiteit erkent, is essentieel.”

Marga Reuver, DGA bij EGP Dutch Service Cloud Solutions, herkent dat beeld. Kansen worden nog te vaak aan mannen gegeven omdat zij als ‘stabieler aanwezig’ worden gezien, bijvoorbeeld wanneer vrouwen een gezin willen stichten. Binnen haar eigen organisatie biedt ze vrouwen duidelijke carrièrepaden en investeert ze in opleidingen. “Vrouwen verlaten de sector vaak niet omdat ze hun ambitie verliezen, maar omdat de omgeving hen onvoldoende vasthoudt.”

Samenwerken en AI omarmen

Jessica Guistolise, evangelist bij Lucid Software, benadrukt het belang van asynchrone samenwerking en een cultuur waarin vooruitgang niet afhankelijk is van altijd aanwezig zijn op kantoor. Ze adviseert vrouwen om hun carrière als groepsproject te zien en te investeren in communicatie en samenwerking. “Het vermogen om vertrouwen op te bouwen en samen met diverse teams oplossingen te creëren, maakt je onmisbaar.”

Laura Heisman, CMO van Dynatrace, sluit af met een blik op de toekomst. AI zal volgens haar schatting 85 procent van de banen die er in 2030 zijn gedeeltelijk of volledig veranderen. Dat biedt vrouwen een unieke kans om deze transformatie actief vorm te geven — maar alleen als ze nu in beweging komen. “Leren, experimenteren en vertrouwd raken met AI is geen optie, het is essentieel. Zonder bewuste actie lopen vrouwen het risico buitenspel te worden gezet in deze transformatie.”

De Tweede Kamer heeft een motie aangenomen die het kabinet verplicht om voor eind 2026 beleid vast te stellen voor de opslag en verwerking van overheidsgegevens. De meest gevoelige informatie mag daarbij uitsluitend worden beheerd in een aantoonbaar Nederlandse soevereine omgeving.

De motie is ingediend door CDA-Kamerlid Joba van den Berg en kreeg steun van SGP, BBB, FVD, GroenLinks-PvdA en PVV. De brede steun past in een patroon dat bij de behandeling van digitale soevereiniteit zichtbaar werd: de meerderheden in de Kamer zijn groot, waarbij klassieke politieke tegenstellingen nauwelijks een rol spelen.

Dataclassificatie als vertrekpunt

Volgens de Kamer begint effectieve beveiliging bij een eenduidige classificatie van informatie. Het beleid voor wat waar opgeslagen mag worden is nu nog versnipperd over verschillende ministeries en medeoverheden. De motie verzoekt de regering een rijksbreed dataclassificatie- en datalocatiebeleid uit te rollen en te inventariseren welke categorieën gevoelige overheidsinformatie uitsluitend binnen de Nederlandse landsgrenzen en onder Nederlandse zeggenschap moeten blijven.

Minimumeisen voor soevereiniteit

De Kamer stelt eisen aan wat een soevereine omgeving concreet inhoudt. Het gaat niet alleen om de fysieke locatie van servers, maar ook om juridische en technische controle. De motie noemt drie minimumeisen: sleutelbeheer moet onder Nederlandse zeggenschap blijven, toegangsbeheer moet strikt worden geregeld, en er moet volledige ketentransparantie zijn over onderaannemers om te voorkomen dat data alsnog bij buitenlandse partijen terechtkomt.

Deadline eind 2026

Het nieuwe beleid moet voor het einde van 2026 worden vastgesteld en in samenwerking met medeoverheden worden uitgerold. De motie staat niet op zichzelf: de Tweede Kamer nam in dezelfde periode ook moties aan over onder meer een Europees tenzij-beleid bij aanbestedingen voor kritieke digitale infrastructuur en het informeren van de Kamer over ontwikkelingen bij Kyndryl.

 

Commvault breidt zijn identity resilience-portfolio uit met ondersteuning voor Okta. De nieuwe functionaliteit helpt organisaties hun Okta-omgevingen snel te herstellen na configuratiefouten, operationele storingen en cyberaanvallen gericht op identiteiten. Dit komt op een moment dat identiteitsgerichte cyberrisico’s snel toenemen.

Het compromitteren van digitale identiteiten en diefstal van inloggegevens nemen volgens Commvault in een ongekend tempo toe. Dit komt mede door de snelle groei van niet-menselijke, agentische en API-gebaseerde identiteiten. Het bedrijf stelt dat wereldwijd in 2024 107 miljard identiteitsgegevens werden blootgesteld, terwijl 57 procent van de cyberaanvallen vorig jaar startte met een gecompromitteerde identiteit.

Organisaties omarmen steeds meer hybride cloudarchitecturen, SaaS-applicaties en AI-gedreven automatisering. Hierdoor worden identiteitssystemen het controlecentrum van de organisatie en is hun weerbaarheid bedrijfskritiek geworden, volgens Commvault.

Risico’s van identiteitsstoringen

Hoewel het platform van Okta is ontworpen voor hoge weerbaarheid, kan een verstoring bij een identity provider door menselijke fouten of kwaadwillende activiteiten snel grote impact hebben. Gebruikers raken buitengesloten, applicaties kunnen niet meer geauthenticeerd worden en bedrijfsprocessen komen stil te liggen.

Volgens het bedrijf kan dit binnen enkele minuten leiden tot omzetverlies, productiviteitsverlies en uitval van klantgerichte diensten. Veel organisaties vertrouwen nog steeds op handmatige scripts en geïmproviseerde herstelprocessen om identiteitsomgevingen te herstellen, wat de downtime verlengt en operationele risico’s vergroot.

Geautomatiseerde bescherming en herstel

De identity resilience-functionaliteiten van Commvault willen deze kloof overbruggen door geautomatiseerde bescherming en herstel op specifieke tijdstippen van kritieke objecten en configuraties van Okta. Door veilige, onveranderlijke opslag te combineren met precieze herstelmogelijkeiten, kunnen organisaties verstoringen minimaliseren en snel weer operationeel zijn.

De oplossing biedt geautomatiseerde, beleidsgestuurde bescherming van kritieke Okta-objecten, waaronder gebruikers, groepen, applicaties en beleidsregels. Organisaties kunnen uitsluitend verwijderde, verkeerd geconfigureerde of gecompromitteerde objecten en instellingen herstellen, zonder volledige herbouw van de omgeving.

Data worden opgeslagen in Commvault-beheerde, onveranderlijke, air-gapped storage dat is gescheiden van productieomgevingen. Hierdoor blijven identiteitsgegevens beschermd tegen ransomware en ongeautoriseerde wijzigingen.

Unified platform-aanpak

Commvault breidt zijn single-platform-aanpak uit naar Okta en andere identiteitssystemen. Dit wil activiteiten in hybride identiteitsomgevingen vereenvoudigen en zorgen voor consistente handhaving van beleid, governance en herstel over alle providers.

De identity resilience-ondersteuning voor Okta wordt naar verwachting beschikbaar via Public Early Access in het voorjaar van 2026. Algemene beschikbaarheid is gepland voor de zomer van 2026. De oplossing wordt wereldwijd aangeboden als onderdeel van de Commvault Cloud Identity Resilience-suite, met prijsstelling op basis van het aantal gebruikers.

Microsoft heeft samen met Europol het phishingplatform Tycoon 2FA aangepakt, dat verantwoordelijk was voor 62% van alle phishingaanvallen die het bedrijf blokkeerde. Het netwerk groeide sinds 2023 uit tot een van de dominante spelers in het cybercriminele ecosysteem. Bij de actie werden 330 domeinen in beslag genomen.

Microsoft Threat Intelligence en het Microsoft Defender Security Team hebben onderzoek gepubliceerd naar Tycoon 2FA, een phishing-as-a-service platform dat sinds augustus 2023 uitgroeide tot een van de grootste phishingdiensten wereldwijd. Het bedrijf nam samen met Europol en andere partners actie om het netwerk te verstoren.

Phishing-as-a-service op grote schaal

Volgens Microsoft werd Tycoon 2FA een dominante speler binnen het cybercriminele ecosysteem. Het platform bood criminelen een gebruiksvriendelijk dashboard om phishingcampagnes op te zetten en realtime buitgemaakte inloggegevens te monitoren.

De toolkit onderschepte niet alleen gebruikersnamen en wachtwoorden, maar ook MFA-codes en sessiecookies voor account-overnames. Microsoft stelt dat het platform geavanceerde ontwijkingstechnieken gebruikte, waaronder wisselende domeinen, slimme redirectketens, aangepaste CAPTCHA’s en uitgebreide code-obfuscatie om detectie te voorkomen.

Grote impact op beveiligingslandschap

Halverwege 2024 was Tycoon 2FA volgens Microsoft verantwoordelijk voor ongeveer 62% van alle phishingpogingen die het bedrijf blokkeerde. Deze dominantie maakte het platform tot een prioriteit voor verstoringsacties.

De internationale operatie resulteerde in de inbeslagname van 330 actieve domeinen die de kern van de infrastructuur vormden. Microsoft beschouwt dit als een belangrijke stap in het ontmantelen van het wereldwijde phishingnetwerk.

Beschermingsmaatregelen voor organisaties

In het rapport benadrukt Microsoft het belang van phishing-resistente multi-factor authentication als verdediging tegen dit soort aanvallen. Traditionele MFA blijkt kwetsbaar voor de geavanceerde technieken die Tycoon 2FA gebruikte.

Het bedrijf raadt organisaties aan om beveiligingsoplossingen zoals Microsoft Defender in te zetten en duidelijke detectie- en responsemaatregelen te implementeren. Microsoft wil organisaties hiermee helpen zich beter te wapenen tegen toekomstige phishingcampagnes.

Odin Groep heeft Proxsys overgenomen, een managed services provider met vestigingen in Gorinchem en Rotterdam. Proxsys wordt onderdeel van dochterbedrijf Previder, dat hiermee zijn aanwezigheid in West-Nederland uitbreidt na de eerdere overname van INISI.

Proxsys is actief sinds 2001 als msp en internetprovider en biedt volledige outsourcing van IT-beheer en support, waaronder workspaces, public en private cloud, Microsoft 365-omgevingen en connectiviteit. Het bedrijf telt ruim honderd medewerkers die werkzaam blijven vanuit de bestaande locaties. Klanten behouden hun vertrouwde contactpersonen en dienstverlening.

Management blijft aan boord

De dagelijkse leiding ging de afgelopen jaren geleidelijk over van oprichters Erik Loef en Olaf van Oord naar CEO Eef Gorter en zijn managementteam. Met de overname is die overdracht formeel afgerond. Oprichters Van Oord, Loef en Martin Klop hebben hun aandelen verkocht aan Odin Groep.

Strategische uitbreiding

De overname past in de groeistrategie van Odin Groep in West-Nederland. Met de toevoeging van Proxsys en de eerder overgenomen INISI bouwt Previder aan een bredere positie als managed services partner in de regio.

Op de foto van links naar rechts: Olaf van Oord (Proxsys), Martin Klop (Proxsys), Erik Loef (Proxsys), Arno Witvliet (Odin Groep), Eef Gorter (Proxsys).

Check Point introduceert een nieuwe adviesdienst die bedrijven moet helpen bij het implementeren van AI-systemen. De Secure AI Advisory Service combineert governance, risicomanagement en compliance in een gestructureerd raamwerk, bedoeld voor organisaties die te maken krijgen met snellere AI-adoptie en strengere regelgeving.

Check Point Software Technologies heeft de dienst gelanceerd vanuit de observatie dat AI-implementatie in veel organisaties sneller verloopt dan de bijbehorende beheersing ervan. Volgens het bedrijf worden besturen en directieteams geconfronteerd met strengere regelgeving, operationele risico’s en lacunes in de verantwoordingsplicht naarmate AI-systemen zich uitbreiden over hybride netwerken en cloudomgevingen. De service integreert governance, risicobeoordeling en regelgevingsnaleving in de volledige AI-levenscyclus.

Onderdeel van CPR Act

De service maakt deel uit van CPR Act, de Cyber Resilience & Response-unit van Check Point. In tegenstelling tot eenmalige beoordelingen is deze unit gericht op het integreren van AI-governance in de bredere beveiligingslevenscyclus, waarbij informatie, paraatheid, detectie en respons worden gecombineerd. Reut Weitzman, Director Cyber Resilience & Response bij Check Point, stelt dat AI-transformatie volgens het bedrijf dezelfde aandacht verdient als elk ander cruciaal bedrijfssysteem.

Drie serviceniveaus

De Secure AI Advisory Service omvat onder meer AI-governancekaders afgestemd op bedrijfsstrategieën, risico- en impactbeoordelingen met mitigatieroutes, en ondersteuning bij regelgeving zoals de EU AI Act, GDPR, ISO 42001 en NIST AI RMF. Leidinggevenden en medewerkers kunnen daarnaast ondersteuning krijgen bij het operationaliseren van controles. De dienst is beschikbaar op drie niveaus: Essential, Enhanced en Total. Alle niveaus omvatten toegang tot een AI Risk and Compliance Dashboard. De service is volgens Check Point een aanvulling op de bestaande beveiligingsarchitectuur van het bedrijf, die hybride mesh-netwerkbeveiliging, werkplekbeveiliging, exposure management en AI-security omvat.

In de AI Update van deze week zien we hoe AI steeds verder doordringt in regelgeving, defensie en hardware. Van privacyzorgen rond slimme brillen tot een nieuw Apple-framework voor ontwikkelaars: de impact van AI wordt tastbaarder dan ooit.

Autoriteit Persoonsgegevens wil duidelijke AI-regelgeving

De Autoriteit Persoonsgegevens (AP) dringt aan op snelle en heldere regelgeving voor AI. Het toezichtorgaan ziet risico’s voor de privacy van burgers en stelt dat de huidige wetgeving — waaronder de AVG — onvoldoende houvast biedt voor moderne AI-toepassingen. Zolang de EU AI Act nog niet volledig van kracht is, zitten organisaties in een juridisch niemandsland.

Belangrijkste punten:

  • Veel bedrijven weten niet welke verplichtingen gelden bij AI-gebruik voor persoonsgegevens.
  • De AVG biedt volgens de AP onvoldoende houvast voor moderne AI-toepassingen.
  • De AI Act is er, maar nog niet volledig van kracht — organisaties lopen risico op boetes.
  • De AP adviseert bedrijven alvast privacy-effectbeoordelingen uit te voeren.

Bron: ChannelConnect

top ^

OpenAI lanceert GPT-5.4 als nieuw topmodel

OpenAI introduceert GPT-5.4, bedoeld voor professioneel gebruik. Het model combineert redeneer-, codeer- en agentic-mogelijkheden, en beschikt volgens OpenAI over native computer-use en een contextvenster van maximaal 1 miljoen tokens. GPT-5.4 vervangt GPT-5.2 Thinking in ChatGPT voor betaalde gebruikers.

Belangrijkste punten:

  • GPT-5.4 integreert de codeermogelijkheden van het eerdere GPT-5.3-Codex-model.
  • Het model is beschikbaar in ChatGPT, de API en Codex.
  • Volgens OpenAI zijn hallucinaties met 33% verminderd ten opzichte van GPT-5.2.
  • GPT-5.4 Pro is gericht op de zwaarste taken en beschikbaar voor Pro- en Enterprise-gebruikers.

Bron: OpenAI

top ^

Rutger Bregman roept op tot ChatGPT-boycot

Schrijver en historicus Rutger Bregman riep Europese gebruikers in een NRC-column op om te stoppen met ChatGPT. Volgens Bregman staat OpenAI steeds nauwer verbonden met Amerikaanse politieke en militaire belangen, en financieren betalende gebruikers daarmee indirect dat netwerk. Zijn oproep sluit aan bij de Amerikaanse #QuitGPT-campagne.

Belangrijkste punten:

  • Bregman wijst op politieke donaties van OpenAI-bestuurders en samenwerking met Amerikaanse overheidsdiensten.
  • Volgens hem gebruikt de immigratiedienst ICE AI-software die is gebaseerd op ChatGPT-technologie.
  • De #QuitGPT-campagne roept gebruikers op over te stappen naar alternatieven zoals Claude of Mistral Le Chat.
  • Bregman stelt dat een boycot kansrijk is omdat alternatieven breed beschikbaar zijn.

Bron: NRC

top ^

Privacyzorgen rond Meta Ray-Ban AI-bril

Een onderzoek van de Zweedse kranten Svenska Dagbladet en Göteborgs-Posten onthult dat video-opnames van Meta’s Ray-Ban AI-bril worden beoordeeld door dataverwerkers in Nairobi, Kenia. Medewerkers van onderaannemer Sama beschrijven hoe zij regelmatig sterk persoonlijke beelden voorbij zien komen die gebruikers onbewust hebben opgenomen.

Belangrijkste punten:

  • Medewerkers zeggen beelden te zien van mensen die zich uitkleden, op het toilet gaan of seksuele handelingen verrichten, vaak zonder dat de gebruiker wist dat de bril nog aan het opnemen was.
  • Volgens Meta wordt opnamemateriaal gefilterd en soms vervaagd voordat mensen het beoordelen, maar medewerkers stellen dat die beveiliging niet altijd werkt.
  • De Britse privacytoezichthouder ICO heeft Meta om opheldering gevraagd over de naleving van privacywetgeving.
  • Er is inmiddels een class action-rechtszaak aangespannen, waarbij eisers stellen dat Meta-kopers zijn misleid over de privacy van het apparaat.

Bron: Svenska Dagbladet

top ^

Databricks opent groot kantoor in Amsterdam

Databricks opent een nieuw kantoor van 13.000 vierkante meter in de Amsterdamse Zuidas, in de The Rock-toren. Het data- en AI-bedrijf wil er in de komende jaren tot duizend medewerkers onderbrengen. Amsterdam is al langer het grootste R&D-centrum van Databricks buiten de Verenigde Staten.

Belangrijkste punten:

  • Het nieuwe kantoor telt elf verdiepingen en bevindt zich in de Zuidas; de verhuizing staat gepland voor eind 2026.
  • Databricks omschrijft Amsterdam als zijn eerste en grootste R&D-locatie buiten de VS, en wil die rol verder uitbreiden.
  • Het bedrijf organiseert dit voorjaar AI-dagen in Amsterdam (31 maart) en Brussel (2 april).
  • Klanten in de regio zijn onder meer ABN Amro, Heineken, Shell en UMC Utrecht.

Bron: Databricks

top ^

OpenAI past Pentagoncontract aan na publieke ophef

OpenAI heeft wijzigingen aangebracht in zijn contract met het Amerikaanse ministerie van Defensie, nadat het oorspronkelijke akkoord op forse kritiek stuitte. Het deal kwam tot stand nadat Anthropic door de Trump-administratie werd buitengesloten van defensiecontracten, omdat het bedrijf weigerde zijn AI in te zetten voor autonome wapens en massasurveillance.

Belangrijkste punten:

  • OpenAI-topman Sam Altman erkende dat het contract er “opportunistisch en slordig” uitzag en kondigde aanpassingen aan.
  • Toegevoegde bepalingen verbieden onder meer het gebruik van het systeem voor binnenlandse surveillance van Amerikaanse burgers.
  • Het aantal dagelijkse verwijderingen van de ChatGPT-app steeg met 200 procent na bekendmaking van het Pentagoncontract.
  • Volgens de BBC steeg Claude van Anthropic naar de eerste plek in de Apple App Store als direct gevolg van de controverse.

Bron: BBC

top ^

Apple vervangt Core ML door nieuw Core AI-framework

Apple bereidt een nieuw AI-framework voor ontwikkelaars voor, genaamd Core AI, dat het bestaande Core ML moet vervangen. De aankondiging wordt verwacht tijdens WWDC, waar ook iOS 27 centraal staat. Volgens Bloomberg gaat het om meer dan een naamswijziging.

Belangrijkste punten:

  • Core AI vervangt Core ML als het centrale AI-framework voor Apple-ontwikkelaars.
  • Volgens Bloomberg positioneert Apple AI hiermee als een volwaardig onderdeel van zijn ontwikkelaarsplatform.
  • De lancering wordt verwacht bij WWDC, samen met iOS 27.
  • De stap past in Apple’s bredere beweging richting diepere AI-integratie in zijn ecosysteem.

Bron: Bloomberg

top ^


De AI Update is deze week samengesteld door Marcel Debets.
Tips? Mail de redactie.

De Autoriteit Persoonsgegevens (AP) dringt aan op snelle en heldere regelgeving voor kunstmatige intelligentie. Het toezichtorgaan ziet risico’s voor de privacy en wil dat organisaties beter begrijpen welke verplichtingen zij hebben bij het gebruik van AI-systemen.

De Autoriteit Persoonsgegevens (AP) roept op tot snellere en duidelijkere wetgeving rondom kunstmatige intelligentie. Het privacytoezichtorgaan stelt dat de huidige onduidelijkheid over AI-regelgeving organisaties in de problemen kan brengen. Volgens de AP is er momenteel te veel verwarring over welke regels gelden voor AI-systemen. Het toezichtorgaan wijst erop dat veel bedrijven niet goed weten welke verplichtingen zij hebben wanneer ze AI inzetten voor het verwerken van persoonsgegevens.

De autoriteit benadrukt dat AI-toepassingen significante privacy-risico’s kunnen meebrengen. Vooral systemen die grote hoeveelheden persoonlijke data analyseren, kunnen volgens de AP leiden tot ongewenste gevolgen voor burgers.

Huidige wetgeving ontoereikend

De bestaande Algemene Verordening Gegevensbescherming (AVG) biedt volgens de AP onvoldoende houvast voor moderne AI-toepassingen. Het toezichtorgaan stelt dat de regelgeving niet is aangepast aan de snelle ontwikkelingen in kunstmatige intelligentie. De AP wijst op de AI Act van de Europese Unie, maar benadrukt dat deze wet nog niet volledig van kracht is. Organisaties zitten daardoor volgens het toezichtorgaan in een juridisch niemandsland. Het privacytoezichtorgaan merkt op dat bedrijven hierdoor risico’s lopen op boetes of andere sancties. De AP roept daarom beleidsmakers op om sneller duidelijkheid te scheppen over de regels.

De onduidelijkheid over AI-regelgeving heeft volgens de AP directe gevolgen voor bedrijven. Organisaties weten niet altijd of hun AI-systemen voldoen aan privacywetgeving. Het toezichtorgaan stelt dat vooral bedrijven die AI gebruiken voor klantanalyse of personeelsbeoordeling risico’s lopen. Deze toepassingen kunnen volgens de AP leiden tot discriminatie of andere privacyschendingen.

De autoriteit benadrukt dat organisaties nu al stappen kunnen nemen om privacy-risico’s te beperken. Het toezichtorgaan adviseert bedrijven om privacy-effectbeoordelingen uit te voeren voordat zij AI-systemen implementeren.