In deze AI Update: de opmars van AI-agents op meerdere fronten, een kritisch onderzoek naar veelgebruikte prompttechnieken, Microsofts koerswijziging rond Copilot en een opvallend ontslag bij Snowflake. Acht items deze week.

Karpathy: softwareontwikkeling verschuift van schrijven naar orkestreren

AI-onderzoeker Andrej Karpathy beschreef in de podcast No Priors hoe zijn manier van werken in korte tijd fundamenteel is veranderd. Waar hij eerder het grootste deel van zijn code zelf schreef, delegeert hij die taken nu grotendeels aan AI-agents. Volgens Karpathy markeert dit een bredere verschuiving in de softwareontwikkeling die ook voor IT-dienstverleners relevant is.

  • Karpathy stelt dat zijn verhouding tussen zelf coderen en delegeren aan AI-agents in december 2025 omsloeg van 80/20 naar 20/80 — en dat hij sindsdien nauwelijks meer handmatig code heeft geschreven.
  • De nieuwe werkwijze draait om het parallel aansturen van meerdere agents tegelijk: één voor authenticatie, één voor de databasestructuur, één voor tests. De ontwikkelaar fungeert daarbij als dirigent, niet als uitvoerder.
  • Karpathy introduceert de term “agentic engineering” als opvolger van “vibe coding”: meer gestructureerd, meer intentioneel, en gericht op toezicht en sturing in plaats van directe uitvoering.
  • Voor IT-dienstverleners en softwarebedrijven betekent dit dat technische kennis zijn waarde niet verliest, maar verschuift: van schrijven naar beoordelen, aansturen en architectuurbeslissingen nemen.

Bron: Benzinga / No Priors podcast

top ^

Claude kan nu je computer bedienen terwijl jij iets anders doet

Anthropic heeft Claude uitgebreid met de mogelijkheid om direct een computer te bedienen. Via de tools Claude Cowork en Claude Code kan de AI-assistent apps openen, in een browser navigeren en bestanden bewerken, zonder dat de gebruiker zelf achter het scherm zit.

  • De functie werkt samen met Dispatch, waarmee je Claude via je iPhone een taak kunt geven — Claude voert die vervolgens uit op je Mac. Anthropic demonstreerde dit met een voorbeeld waarbij Claude een presentatie exporteert als pdf en deze koppelt aan een agenda-afspraak.
  • Claude zoekt eerst naar bestaande connectoren voor apps als Google Calendar en Slack; als die ontbreken, valt het terug op directe bediening via muis en toetsenbord, net zoals een mens dat zou doen.
  • De functie is vooralsnog beschikbaar als research preview voor Claude Pro- en Max-abonnees, en werkt alleen op macOS. Anthropic benadrukt dat computer use nog vroeg in ontwikkeling is en fouten kan maken.
  • Veiligheid: Claude vraagt toestemming voordat het toegang krijgt tot een nieuwe app, en Anthropic raadt aan om geen toegang te verlenen tot financiële of medische applicaties.
  • In de praktijk is de functie merkbaar traag: omdat Claude het scherm visueel interpreteert en stap voor stap handelt zoals een mens dat zou doen, duurt het uitvoeren van taken aanzienlijk langer dan via directe app-integraties.

Bron: CNBC

top ^

ChatGPT krijgt permanente bestandsopslag

OpenAI heeft een nieuwe functie uitgerold waarmee bestanden die je uploadt of aanmaakt in ChatGPT automatisch worden opgeslagen in een persoonlijke bibliotheek. Gebruikers kunnen bestanden hergebruiken en ernaar verwijzen zonder ze opnieuw te hoeven uploaden.

  • De Library-functie slaat pdf’s, spreadsheets, afbeeldingen en andere bestanden automatisch op zodra ze worden geüpload of gegenereerd. Gegenereerde afbeeldingen blijven beschikbaar via een apart Images-tabblad.
  • Gebruikers kunnen via de chatinterface direct vragen stellen over eerder opgeslagen bestanden, zoals “Wat moet ik weten over het document dat ik gisteren heb geüpload?”
  • De Library is beschikbaar via de webversie van ChatGPT; recent gebruikte bestanden zijn ook toegankelijk via iOS en Android. Bestanden blijven bewaard totdat de gebruiker ze verwijdert.
  • De functie wordt uitgerold voor Plus-, Pro- en Business-abonnees. Gebruikers in de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk volgen later.

Bron: OpenAI

top ^

Microsoft trekt Copilot terug uit Windows 11

Microsoft past de integratie van Copilot in Windows 11 fors aan. Na kritiek van gebruikers op onnodige AI-inmenging in het besturingssysteem, kondigt het bedrijf aan minder Copilot-toegangspunten te bieden en AI alleen nog in te zetten waar het daadwerkelijk iets toevoegt.

  • Microsoft verwijdert Copilot-integraties uit apps als Snipping Tool, Photos, Widgets en Notepad, waar de AI-functionaliteit als overbodig werd ervaren.
  • Het bedrijf belooft voortaan intentioneler te zijn over hoe en waar Copilot verschijnt in Windows — met nadruk op transparantie, keuze en controle voor de gebruiker.
  • De koerswijziging volgt op uitgebreide analyse van gebruikersfeedback; Microsoft erkent daarmee impliciet dat de huidige Copilot-aanpak te opdringerig is geweest.
  • Naast de Copilot-ingreep kondigt Microsoft ook verbeteringen aan voor prestaties, betrouwbaarheid en personalisatie van Windows 11, waaronder een verplaatsbare taakbalk en minder opdringerige updates.

Bron: Windows Insider Blog

top ^

Gartner: Microsoft 365 Copilot kent vijf serieuze beveiligingsrisico’s

Gartner-analist Dennis Xu presenteerde op het Security & Risk Management Summit in Sydney een overzicht van de vijf voornaamste beveiligingsrisico’s van Microsoft 365 Copilot. Zijn advies om Copilot op vrijdagmiddag te verbieden haalde de headlines, maar de onderliggende boodschap is serieuzer.

  • Het grootste risico is het onbedoeld toegankelijk maken van vertrouwelijke documenten: Copilot doorzoekt SharePoint-omgevingen en kan documenten ophalen die medewerkers wel mogen inzien, maar niet bedoeld waren om te delen — zoals concepten over reorganisaties of salarisgegevens.
  • Andere risico’s zijn prompt injection, ongewenste toegang tot gevoelige data via koppelingen met externe SaaS-applicaties, remote code execution via kwaadaardige prompts, en het produceren van cultureel ongepaste of aanstootgevende output.
  • Xu benadrukt dat alle Copilot-output altijd gevalideerd moet worden voor verzending — en stelt half serieus voor om Copilot op vrijdagmiddag te blokkeren, omdat medewerkers dan eerder geneigd zijn die controle over te slaan.
  • Voor IT-dienstverleners die Copilot bij klanten implementeren, is de boodschap helder: technische controls zoals Microsoft Purview en gevoeligheidslabels zijn noodzakelijk, maar onvoldoende zonder gebruikerstraining en governance-beleid.

Bron: The Register

top ^

Snowflake ontslaat documentatieteam na AI-investering

Clouddataplatform Snowflake heeft zijn volledige technische schrijversteam van circa 70 medewerkers ontslagen. Het bedrijf vervangt de afdeling door AI-gegenereerde documentatie, als onderdeel van een bredere strategische verschuiving richting AI.

  • De ontslagen richten zich specifiek op de technische documentatieafdeling, die developers en klanten ondersteunde bij het gebruik van het Snowflake-platform.
  • Snowflake sloot eerder dit jaar een partnerschap van 200 miljoen dollar met OpenAI, waarbij AI-technologie native in het platform wordt geïntegreerd voor onder meer het automatisch genereren van API-documentatie.
  • Snowflake staat niet alleen: ook Atlassian (10 procent van het personeelsbestand) en Block (40 procent) voerden recent ontslagen door met AI als voornaamste reden.
  • De verschuiving roept vragen op over documentatiekwaliteit op langere termijn — AI-gegenereerde technische documentatie is gevoelig voor fouten en kan kritieke randgevallen missen, aldus critici in de sector.

Bron: Benzinga

top ^

Onderzoek: ‘jij bent een expert’ verslechtert feitelijke nauwkeurigheid van AI

Onderzoekers van de University of Southern California publiceerden een preprint waaruit blijkt dat het gebruik van expertpersona’s in prompts een tegengesteld effect kan hebben dan verwacht. De techniek verbetert stijl en gedrag, maar verlaagt de feitelijke nauwkeurigheid.

  • Op de MMLU-kennisbenchmark, die feitelijke kennis test via 14.000 meerkeuzevragen, daalde de nauwkeurigheid van 71,6 procent (basismodel) naar 68,0 procent met een minimale expertpersona en zelfs naar 66,3 procent met een uitgebreide persona.
  • De verklaring: een expertprompt activeert de instructievolg-modus van het model, waardoor het minder goed puurt uit zijn feitelijke voorkennis — het model gedraagt zich meer als expert, maar haalt feiten minder betrouwbaar op.
  • Voor alignment-taken als stijl, toon, opmaak en veiligheidsgedrag werkt een expertpersona juist wél goed: de afwijzing van jailbreak-aanvallen steeg met 17,7 procentpunt in één van de veiligheidsbenchmarks.
  • De praktische vuistregel van de onderzoekers: gebruik gedetailleerde persona’s alleen voor taken waarbij stijl en structuur belangrijk zijn; voor vragen waarbij feitelijke juistheid vooropstaat, voeg je niets toe aan de prompt.

Bron: The Register / USC preprint (arxiv)

top ^

WordPress.com laat AI-agents content aanmaken en beheren

Automattic heeft schrijfmogelijkheden toegevoegd aan de MCP-integratie van WordPress.com, waarmee AI-agents zoals Claude en ChatGPT nu niet alleen content kunnen lezen, maar ook aanmaken en bewerken. De functie is beschikbaar op alle betaalde WordPress.com-abonnementen.

  • AI-agents kunnen via natuurlijke taal blogposts opstellen en publiceren, landingspagina’s bouwen, comments beheren en categorieën en tags herstructureren — met goedkeuring van de gebruiker bij elke stap.
  • Voordat content wordt aangemaakt, raadpleegt de agent het actieve thema om kleuren, lettertypes en opmaakpatronen over te nemen, zodat nieuwe content aansluit bij het bestaande ontwerp.
  • De functie geldt specifiek voor WordPress.com, het gehoste platform van Automattic. Voor zelf-gehoste WordPress-installaties — zoals de meeste zakelijke omgevingen — is vergelijkbare MCP-functionaliteit al langer beschikbaar via plugins zoals AI Engine.
  • WordPress.com benadrukt dat elke actie expliciete bevestiging van de gebruiker vereist en dat alle wijzigingen worden gelogd.

Bron: WordPress.com Blog

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op redactie@channelconnect.nl.

Ondanks bijna twintig jaar cloudgebruik heeft slechts 14% van organisaties wereldwijd het hoogste niveau van cloudvolwassenheid bereikt. Dit terwijl de cloud cruciaal is voor AI-toepassingen. Een paradox die AI- en moderniseringsinitiatieven in gevaar brengt, blijkt uit onderzoek onder meer dan 2.300 senior beslissingnemers.

Een nieuwe studie onder meer dan 2.300 senior beslissingnemers in 33 landen toont aan dat organisaties worstelen met cloudvolwassenheid. Hoewel bedrijven al bijna twee decennia gebruikmaken van cloudtechnologie, heeft slechts 14% het hoogste niveau van cloudrijpheid bereikt.

Het onderzoek werd uitgevoerd door NTT DATA en omvatte 50 Nederlandse en 50 Belgische respondenten. De resultaten wijzen op een problematische situatie: terwijl 99% van de ondervraagden stelt dat AI de vraag naar cloudinvesteringen doet toenemen, zegt 88% dat de huidige investeringsniveaus in de cloud AI- en moderniseringsinitiatieven bedreigen.

Cloud als uitvoeringslaag voor AI

Volgens NTT DATA speelt de cloud een nieuwe en cruciale rol als uitvoeringslaag voor vrijwel elk AI-bedrijfsmodel. Charlie Li, President en Global Head of Cloud and Security bij NTT DATA, stelt dat AI zich sneller ontwikkelt dan de cloudmaturiteit binnen bedrijven.

Het bedrijf benadrukt dat de cloud veel meer is dan alleen infrastructuur en nu de uitvoeringslaag voor AI vormt. Organisaties die hun cloudfundamenten niet verder ontwikkelen, lopen volgens NTT DATA het risico dat de groei en waarde van hun AI-investeringen worden beperkt.

Zes regels voor strategische waarde

Het rapport ‘Cloud-gedreven innovatie in het tijdperk van AI: De nieuwe regels voor het creëren van waarde met de cloud’ bevat naast de onderzoeksresultaten ook zes regels. Deze regels moeten organisaties volgens NTT DATA hanteren om van de cloud een motor voor strategische waarde te maken.

De bevindingen tonen aan dat veel organisaties nog niet optimaal profiteren van hun cloudinvesteringen, ondanks de groeiende afhankelijkheid van cloudgebaseerde AI-toepassingen.

AI-consultancy Xebia werkt samen met OVHcloud om organisaties een Europees alternatief te bieden voor Amerikaanse cloudproviders. De samenwerking richt zich op bedrijven in gereguleerde sectoren die hun data onder Europese wetgeving willen houden. Klanten krijgen toegang tot OVHcloud’s volledige portfolio, gecombineerd met Xebia’s advies- en implementatie-expertise.

AI-consultancy Xebia gaat samenwerken met OVHcloud, volgens het bedrijf de grootste Europese cloudprovider. De partnership moet Xebia-klanten directe toegang geven tot cloudinfrastructuur die volledig binnen Europa wordt beheerd en onder Europese wet- en regelgeving valt.

Minder afhankelijkheid van Amerikaanse providers

De samenwerking speelt in op een groeiende behoefte bij organisaties om minder afhankelijk te zijn van Amerikaanse cloudproviders, stelt Xebia. Met name bedrijven in gereguleerde sectoren zoals financiële dienstverlening en gezondheidszorg willen volgens het consultancybedrijf weten waar hun data staat, wie er toegang toe heeft en welke wetgeving van toepassing is.

OVHcloud ziet in Xebia een belangrijke partner. Volgens directeur Nederland Guido Laout helpt Xebia al 25 jaar organisaties in verschillende sectoren bij complexe transformaties op het gebied van AI, cloud, data en moderne engineering.

Volledige productportfolio beschikbaar

Klanten krijgen toegang tot OVHcloud’s complete productportfolio, waaronder public cloud met AI-functionaliteit, managed Kubernetes en database-oplossingen. In combinatie met Xebia’s advies- en implementatie-expertise kunnen organisaties volgens beide partijen een technologie-omgeving opzetten die functioneel vergelijkbaar is met die van een hyperscaler, maar dan volledig binnen soevereine Europese infrastructuur.

Hiermee behouden organisaties volledige controle over hun data, gecombineerd met sterke privacystandaarden en infrastructuur die continuïteit en strategische flexibiliteit op lange termijn moet ondersteunen, aldus de bedrijven.

Volgens technical account manager Daan Heikens van Xebia willen organisaties infrastructuurkeuzes maken op basis van wat het beste past, zonder concessies. Met OVHcloud beoogt het bedrijf de keuzevrijheid te vergroten door soevereine cloudomgevingen te bieden die prestaties, kostenefficiëntie en flexibiliteit combineren.

Het gebruik van AI-tools buiten het zicht van IT-afdelingen groeit explosief. Uit nieuw onderzoek blijkt dat 78% van de medewerkers die AI gebruikt, dit doet zonder toestemming van IT. Tegelijkertijd vervijfvoudigde het aantal kliks op AI-phishing in twee jaar tijd.

Het gebruik van ongecontroleerde AI-tools op de werkvloer groeit razendsnel, terwijl organisaties nauwelijks zicht hebben op wat medewerkers daadwerkelijk gebruiken. Dat blijkt uit het nieuwe Trendrapport 2025 van Awareways, gebaseerd op gedragsanalyses bij tienduizenden medewerkers.

Volgens het onderzoek gebruikt 75% van de medewerkers AI voor werkgerelateerde taken. Van deze groep doet 78% dat zonder toestemming of toezicht van de IT-afdeling. Organisaties hebben naar schatting zicht op minder dan 11% van het daadwerkelijke AI-gebruik.

Phishing-risico vervijfvoudigd

Terwijl traditionele Shadow IT zich stabiliseert, groeit de dreiging vanuit AI snel. Het aantal medewerkers dat klikt op AI-gerelateerde phishingmails steeg in twee jaar van 1,2% naar 6,8%. Dit betreft bijvoorbeeld phishingmails die inspelen op populaire AI-tools of situaties waarin medewerkers gevoelige data invoeren in publieke AI-systemen.

De gemeente Eindhoven meldde in december 2025 een datalek nadat medewerkers persoonsgegevens invoerden in openbare AI-tools. Ook in de softwarewereld zijn vergelijkbare incidenten zichtbaar, zoals AI-extensies die code van meer dan een miljoen ontwikkelaars konden lekken.

Kloof tussen kennis en gedrag

Opvallend is dat medewerkers de securityregels meestal wel kennen. Bijna negen op de tien weet dat nieuwe software officieel moet worden aangevraagd, terwijl toch meer dan de helft nieuwe tools zonder overleg gebruikt.

Meer dan de helft (56%) laat zich beïnvloeden door het ‘halo-effect’: wanneer een tool er professioneel uitziet, wordt de veiligheid sneller overschat. Tegelijkertijd komt de aandacht voor privacy en regelgeving zoals de AVG onder druk te staan bij snelle adoptie van nieuwe technologie.

Volgens Awareways-CEO Maarten Timmerman zorgt de combinatie van directe voordelen en minder tastbare risico’s ervoor dat medewerkers sneller experimenteren dan ze van zichzelf verwachten. Het bedrijf stelt dat dit de kloof tussen kennis en gedrag onderstreept.

Blokkeren werkt averechts

Awareways waarschuwt dat traditionele reflexen van blokkeren en verbieden averechts werken. Volledige controle over AI-gebruik is volgens het bedrijf een illusie: wanneer organisaties AI blokkeren, verschuift het gebruik vaak juist buiten het zicht.

Het bedrijf ziet digitale veiligheid steeds meer als gedragsvraagstuk. De oplossing zou liggen in het vergroten van AI-geletterdheid en digitale weerbaarheid van medewerkers. Vroege adoptie kan organisaties bovendien een voordeel opleveren door betere organisatie van AI-gebruik en aantrekking van talent.

Timmerman stelt dat organisaties die investeren in AI-geletterdheid en gedragsinzicht zien dat mensen betere keuzes gaan maken. Het bedrijf wil hiermee innovatie en veiligheid met elkaar verbinden.

Structurele verandering

Awareways beschouwt Shadow AI niet als tijdelijke ontwikkeling, maar als structurele verandering in technologiegebruik. Organisaties die daarop inspelen kunnen volgens het bedrijf risico’s beperken en tegelijkertijd productiviteit versterken.

Tegelijkertijd groeit de druk door nieuwe regelgeving zoals de Europese AI Act, die organisaties verplicht medewerkers beter voor te bereiden op verantwoord AI-gebruik.

Cybersecurityspecialist Northwave past zijn leiderschapsstructuur aan. CEO Steven Dondorp draagt na meer dan twee decennia de operationele leiding over aan een uitvoerend managementteam, bestaande uit president Petra Oldengarm, COO Kevin Jonkers en CFO Sander Roosendaal. Dondorp blijft als CEO en voorzitter van de raad van bestuur actief.

Northwave Cyber Security wijzigt zijn operationele structuur door de dagelijkse bedrijfsvoering over te dragen aan een drietal executives. Steven Dondorp, die meer dan 20 jaar CEO was, blijft aan als Chief Executive Officer en voorzitter van de raad van bestuur, maar laat de operationele zaken over aan het managementteam.

De nieuwe structuur verdeelt Dondorps voormalige verantwoordelijkheden over drie rollen. President Petra Oldengarm wordt verantwoordelijk voor bedrijfsstrategie en dagelijks leiderschap. COO Kevin Jonkers gaat het operationeel management en de uitvoering van de dagelijkse bedrijfsvoering leiden. CFO Sander Roosendaal houdt toezicht op governance en risicobeheer.

Uitbreiding raad van bestuur

De president en CFO maakten al deel uit van de raad van bestuur. COO Jonkers treedt nu ook toe tot de raad om het operationele leiderschap te versterken. Oldengarm en Jonkers traden respectievelijk in september en augustus 2025 in dienst bij het Nederlandse cybersecuritybedrijf.

Externe vertegenwoordiging

Oldengarm en Jonkers worden het publieke gezicht van Northwave en zullen het bedrijf extern vertegenwoordigen bij klanten, partners en de cyberbeveiligingsgemeenschap. Volgens Dondorp weerspiegelt de overgang het sterke leiderschap dat al binnen de organisatie aanwezig is.

Het bedrijf stelt dat de leiderschapswijziging aansluit bij de groeiambities en de ontwikkeling van de organisatie, terwijl Northwave zijn Europese activiteiten verder uitbreidt. De onafhankelijke Nederlandse specialist richt zich op cybersecurity voor organisaties in Europa.

WatchGuard introduceert drie nieuwe NDR-oplossingen die geavanceerde netwerkdetectie toegankelijker maken voor msp’s en middelgrote organisaties. De nieuwe diensten combineren ingebouwde detectie in firewalls, managed services en geautomatiseerde respons zonder extra hardware.

WatchGuard Technologies heeft zijn NDR-aanbod uitgebreid met drie nieuwe oplossingen: WatchGuard NDR for Firebox, Managed NDR en Total NDR. Volgens het bedrijf kunnen msp’s en middelgrote organisaties hiermee netwerkdreigingen sneller opsporen, onderzoeken en indammen zonder extra hardware of specialistische capaciteit.

Drempel voor NDR-adoptie

Veel organisaties beseffen dat alleen firewallbescherming ontoereikend is geworden. Aanvallers maken steeds vaker gebruik van versleuteld verkeer, gestolen inloggegevens en legitieme beheertools om onopgemerkt door netwerken te bewegen. Desondanks blijft brede NDR-inzet vaak uit vanwege de complexiteit van bestaande oplossingen en het gebrek aan specialistische kennis.

Drie nieuwe bouwstenen

WatchGuard beoogt deze drempel te verlagen met drie componenten. WatchGuard NDR for Firebox brengt volgens het bedrijf geavanceerde detectie binnen bestaande Firebox-omgevingen zonder aparte sensoren of nieuwe hardware. Organisaties kunnen netwerkverkeer en afwijkend gedrag analyseren op basis van reeds aanwezige telemetrie, terwijl het beheer verloopt via het centrale WatchGuard-platform.

WatchGuard Managed NDR Services richt zich op organisaties zonder eigen security operations center. Deze dienst wordt geleverd door het WatchGuard Security Operations Center en biedt volgens het bedrijf continue monitoring, onderzoek en begeleiding bij respons.

Total NDR breidt de responsmogelijkheden verder uit door koppeling met ThreatSync XDR. Hierdoor kunnen organisaties automatisch IP-adressen blokkeren op firewalls van andere leveranciers, waaronder Fortinet, Palo Alto Networks en Check Point.

Gedragsanalyse

WatchGuard analyseert met zijn NDR-mogelijkheden gedragspatronen van gebruikers, apparaten en verbindingen. Het bedrijf stelt dat verdachte activiteiten eerder kunnen worden ontdekt, waardoor aanvallers minder lang onopgemerkt blijven en de impact van incidenten beperkt kan worden.

Volgens Chris Kissel van IDC zien veel midmarktorganisaties het belang van NDR, maar lopen ze vast op uitrol en operationele complexiteit. Het bedrijf stelt dat door detectie in bestaande infrastructuur onder te brengen en geautomatiseerde respons mogelijk te maken in gemengde omgevingen, de drempel voor geavanceerde dreigingsbescherming wordt verlaagd.

Driekwart van de Nederlandse IT-leiders voelt zich onder druk gezet om AI-initiatieven snel goed te keuren, ondanks veiligheidsbezwaren. Slechts een kwart van de organisaties heeft een officieel AI-beleid. Dit blijkt uit onderzoek onder 3.700 besluitvormers, waaronder 100 uit Nederland.

Nederlandse organisaties implementeren AI-technologie sneller dan ze de bijbehorende risico’s kunnen beheersen. Uit nieuw onderzoek blijkt dat 74% van de IT-leiders en 66% van de zakelijke leiders zich onder druk voelt om AI-initiatieven snel goed te keuren, ondanks veiligheidsbezwaren.

Het onderzoek is uitgevoerd door TrendAI onder 3.700 besluitvormers wereldwijd, waaronder 100 uit Nederland. Ongeveer 18% van de respondenten bestempelt de veiligheidsbezwaren als ‘extreem’, maar deze worden vaak genegeerd om gelijke tred te houden met concurrenten.

Onduidelijke verantwoordelijkheden

Het risico wordt versterkt door inconsistenties in governancekaders en onduidelijkheid over verantwoordelijkheden. Organisaties wijzen voornamelijk naar de CISO (43%) en legal/compliance-teams (28%) als eindverantwoordelijke voor het beheren van AI-risico’s. Het bestuur wordt minder vaak genoemd (23%).

Beveiligingsteams reageren volgens het onderzoek vaak reactief op top-downbeslissingen over AI-invoering. Dit leidt tot noodoplossingen en toegenomen gebruik van niet-goedgekeurde ‘schaduw-AI’-tools.

Governance loopt achter

Slechts 24% van de Nederlandse organisaties heeft een officieel AI-beleid. Tegelijkertijd geeft 28% aan dat onduidelijke regelgeving of compliance-vormen een belemmering vormt voor het opstellen van AI-beleid. Ook gebrek aan intern beleid (38%) en onduidelijkheid over verantwoordelijkheden (37%) worden als barrières genoemd.

Bijna de helft (47%) van de Nederlandse organisaties erkent dat AI zich sneller ontwikkelt dan dat zij het kunnen beveiligen. Slechts iets meer dan een kwart heeft vertrouwen in de eigen kennis over wettelijke kaders die AI reguleren, met een groot verschil tussen IT-leiders (52%) en zakelijke leiders (20%).

Beperkt vertrouwen in autonome AI

Het vertrouwen in geavanceerde, autonome AI-systemen bevindt zich nog in de beginfase. Slechts 35% van de Nederlandse organisaties gelooft dat agentic AI cyberbeveiliging op korte termijn significant zal verbeteren.

De grootste zorgen zijn het groeiende aanvalsoppervlak (40%), onbedoelde blootstelling van gevoelige gegevens (35%) en misbruik van de vertrouwde status van AI (32%). Meer dan een derde (38%) van de organisaties geeft toe geen volledig inzicht of controle te hebben over AI-systemen.

Een kwart (25%) van de Nederlandse organisaties steunt de introductie van AI ‘kill-switch’-mechanismen als noodmaatregel. Echter, 55% weet niet of dergelijke mechanismen nuttig zijn, wat wijst op gebrek aan consensus over controle over autonome AI-systemen.

Toenemende cyberdreigingen

Uit aanvullend onderzoek van TrendAI blijkt dat cybercriminelen AI gebruiken om verkenningsactiviteiten te automatiseren en phishingcampagnes te versnellen. Hierdoor neemt zowel de snelheid als schaal van cyberaanvallen toe, wat het belang van veilige AI-implementatie benadrukt.

Your.Cloud heeft INDITO overgenomen, een specialist in moderne werkplekoplossingen die zich richt op het mkb- en grootzakelijke segment. Het bedrijf uit Deventer biedt volgens eigen zeggen diensten op het gebied van cybersecurity, Microsoft 365-werkplekken, workflow-optimalisatie en communicatieoplossingen.

INDITO heeft zich de afgelopen jaren ontwikkeld tot een gevestigde naam in Deventer. Het bedrijf stelt dat het organisaties helpt efficiënter, veiliger en toekomstbestendig te werken met zijn brede expertise op het gebied van werkplekoplossingen.

Volgende stap in groei

Volgens Edwin de Goede, managing director van INDITO, heeft het bedrijf de afgelopen jaren een transformatie doorgemaakt en een basis gelegd voor verdere groei. De Goede stelt dat het bedrijf klaar was voor een volgende stap en dat Your.Cloud vanaf het eerste gesprek de juiste partner bleek.

De Goede benadrukt dat het bedrijf klanten wil helpen groeien en innoveren met werkplekoplossingen. Door de aansluiting bij Your.Cloud krijgt INDITO naar eigen zeggen toegang tot meer kennis, schaalvoordelen en expertise binnen de groep.

Synergie in expertise

Coert Tempelman, portfolio directeur bij Your.Cloud, noemt INDITO een ambitieuze organisatie met een duidelijke visie die past binnen het platform. Your.Cloud ziet naar eigen zeggen synergie in expertise en werkwijze en is onder de indruk van de positie die INDITO heeft opgebouwd.

Tempelman stelt dat Your.Cloud hiermee verder kan groeien en de impact in de msp-markt kan vergroten. De financiële details van de transactie worden niet bekendgemaakt.

Nederlandse organisaties vinden digitale soevereiniteit belangrijk, maar kunnen het niet uitvoeren. Onderzoek toont aan dat 61 procent digitale soevereiniteit hoog op de agenda zet, maar dat basismonitoring en inzicht in IT-omgevingen ontbreken. De kloof tussen boardroom-ambities en praktische uitvoering blijft groot.

Nederlandse organisaties worstelen met de praktische uitvoering van digitale soevereiniteit, ondanks goede intenties. Dit blijkt uit onderzoek van IT-bedrijf Cegeka onder 35 grote organisaties in de maakindustrie, financiële sector en overheid.

Volgens het onderzoek zet 61 procent van de Nederlandse organisaties digitale soevereiniteit hoog op de agenda en wil ‘in control’ zijn over hun data. Tegelijkertijd beschikt nog niet eens de helft (46 procent) over basismonitoring van hun IT-omgeving.

Inzicht in IT-landschap ontbreekt

Cegeka stelt dat veel organisaties onvoldoende zicht hebben op hun data- en IT-landschap. Volgens het bedrijf is inzicht in datastromen, afhankelijkheden en afwijkingen cruciaal om risico’s te ontdekken en beheersbaar te maken. Slechts een minderheid werkt met geïntegreerde of proactieve observability.

Het onderzoek toont aan dat 74 procent van de organisaties digitale soevereiniteit belangrijk vindt bij strategische IT-keuzes. Het grootste struikelblok bij het gebruiken van observability-tools is volgens Cegeka het gebrek aan mensen met kennis en kunde, plus het rekening houden met internationale regelgevingen.

Data-governance blijft achter

Op het gebied van data-governance is de volwassenheid volgens het onderzoek beperkt. Slechts een derde van de organisaties beschikt over een uitgebreid data-governance-model. Veelgenoemde uitdagingen zijn datakwaliteit, het ontbreken van een single source of truth en het voorkomen dat gevoelige data onbedoeld bij externe partijen terechtkomt.

Bijna de helft van de organisaties (48 procent) ziet externe leveranciers zoals cloudproviders als een risico voor compliance en security. Dit staat volgens Cegeka haaks op wat organisaties doen: beperkte monitoring van data, versnipperde data governance en sterke afhankelijkheid van uitbestede securitydiensten.

Exitstrategieën zijn papieren tijgers

Veel organisaties hebben een exitstrategie om data veilig over te zetten naar een ander systeem of leverancier. In de praktijk zijn deze exitstrategieën volgens het onderzoek zelden getest of niet goed uitvoerbaar. Organisaties hebben vaak wel contractuele afspraken en datalocatie-eisen, maar zonder inzicht in datastromen en afhankelijkheden blijven deze theoretisch.

Cegeka benadrukt dat organisaties pas echt ‘in control’ kunnen zijn wanneer ze volledige transparantie hebben over hun IT- en datalandschap. Het bedrijf stelt dat de intentie om digitaal soeverein te zijn wel duidelijk aanwezig is, maar dat zonder inzicht in datastromen en afhankelijkheden dit vaak een ambitie blijft die moeilijk waar te maken is.

Databricks introduceert Lakewatch, een SIEM-oplossing die volgens het bedrijf AI-agents kan inzetten voor geautomatiseerde dreigingsdetectie. De oplossing moet organisaties helpen tegen AI-gedreven cyberaanvallen door alle securitydata in één platform te verenigen. Databricks neemt hiervoor de bedrijven Antimatter en SiftD.ai over.

Data- en AI-bedrijf Databricks betreedt de securitymarkt met Lakewatch, een SIEM-oplossing (Security Information and Event Management) die AI-agents inzet voor dreigingsdetectie. Het bedrijf stelt dat de oplossing organisaties moet helpen verdedigen tegen geavanceerde AI-gedreven cyberaanvallen.

Volgens Databricks kunnen aanvallers tegenwoordig AI-agents gebruiken die continu systemen scannen en met machinesnelheid gecoördineerde aanvallen uitvoeren. Verdedigers blijven volgens het bedrijf beperkt door onvolledige data en handmatige workflows, waarbij zij tot 75% van hun data moeten wegwerpen vanwege hoge inname-kosten.

AI-agents voor geautomatiseerde detectie

Lakewatch moet deze kloof overbruggen door organisaties in staat te stellen al hun security-, IT- en businessdata in één platform te verenigen. Volgens Databricks kunnen AI-agents vervolgens detectie, triage en het opsporen van dreigingen automatiseren.

De oplossing biedt functionaliteiten zoals agentic triage en onderzoek via Agent Bricks, waarmee organisaties aangepaste security-agents kunnen bouwen. Databricks stelt dat deze agents telemetrie in honderden formats kunnen analyseren om de Mean Time to Detect & Respond te verlagen.

Open ecosysteem en partnerships

Lakewatch werkt met een open ecosysteem van securityleveranciers, waaronder Anvilogic, Arctic Wolf, Cribl, Okta, Palo Alto Networks, Panther, Proofpoint, Wiz en Zscaler. Het bedrijf positioneert dit als alternatief voor vendor lock-in bij traditionele SIEM-oplossingen.

Databricks verdiept ook zijn samenwerking met Anthropic. Claude-modellen van Anthropic moeten Lakewatch versterken door signalen uit verschillende databronnen met elkaar te verbinden voor snellere dreigingsidentificatie.

Overnames voor technische versterking

Om de SIEM-aanpak verder te verbeteren, neemt Databricks twee bedrijven over. Antimatter werd opgericht door security-onderzoekers van UC Berkeley en werkt aan veilige authenticatie voor AI-agents. SiftD.ai werd opgericht door de ontwikkelaar van Splunks Search Processing Language en brengt expertise mee over grootschalige detectie-engineering.

Eersteklanten van Lakewatch zijn volgens Databricks Adobe en Dropbox. Het bedrijf claimt dat organisaties met de oplossing tot 80% lagere totale eigendomskosten kunnen behalen vergeleken met traditionele SIEM-tools.

Lakewatch is vanaf nu beschikbaar in Private Preview voor geselecteerde klanten.