Markt · 25 september 2026

Aanvallers gebruiken AI. Nu de verdedigers ook.

Twaalf Nederlandse organisaties, waaronder het NCSC, de NCTV, TNO en de NS, hebben een manifest opgesteld om samen op te trekken tegen cyberaanvallen die door AI worden aangestuurd. Ze starten een proef waarin AI lekken in veelgebruikte software moet vinden voordat aanvallers dat doen. Het MKB wordt er expliciet in genoemd, al duurt het nog even voordat u er iets van merkt.

12Organisaties achter het manifest
PilotAI die lekken opspoort
MKBUiteindelijk ook voor u
NuBlijven de basismaatregelen
Kort

Het manifest is goed nieuws, maar het verandert voor een kantoor van tien man vandaag niets. Wat het wel bevestigt: de tijd tussen het bekend worden van een lek en het misbruik ervan wordt korter. Updates snel installeren, meervoudige verificatie en iemand die meekijkt, dat zijn en blijven de maatregelen die tellen.

Wat er speelt

Waarom dit manifest er nu komt

Eerder deze maand waarschuwde minister Van Weel al dat AI de aanvaller sneller maakt. Dit manifest is het antwoord van overheid, bedrijven en wetenschap samen.

Aanvallen die zichzelf uitvoeren

Er zijn inmiddels ransomware-aanvallen gedocumenteerd die van begin tot eind zonder menselijke aanvaller verliepen. Wat eerst weken voorbereiding kostte, gebeurt nu in uren.

Eén lek, veel slachtoffers

Veel bedrijven gebruiken dezelfde software. Vindt een aanvaller daar een lek in, dan raakt dat in één keer iedereen die het gebruikt, ook kleine kantoren die zelf nooit een doelwit leken.

Samen zoeken in plaats van alleen

Het idee achter het manifest: als beveiligingsbedrijven, gebruikers en onderzoekers samen AI inzetten, vinden zij lekken eerder dan de aanvaller. Dat begint met een proef rond veelgebruikte software.

Het MKB komt later

De opstellers willen dat de aanpak uiteindelijk ook voor het MKB beschikbaar komt, omdat kleine bedrijven zelf geen geavanceerde verdediging kunnen opzetten. Wanneer dat is, staat er niet bij.

Wat u nu doet

Niet wachten op het manifest

Updates binnen dagen, niet weken

Als lekken sneller worden misbruikt, moet de update ook sneller op uw apparaten staan. Laat updates automatisch en op een vast moment installeren, en controleer of dat ook echt gebeurt.

Meervoudige verificatie overal

Ook een snelle, slimme aanval loopt vast op een account dat een tweede bevestiging vraagt. Zet het aan voor alle accounts, ook voor gedeelde mailboxen en beheerders.

Iemand die meldingen leest

Detectie heeft alleen zin als iemand er ook op reageert. Bij een aanval die in uren verloopt, is een melding die pas maandag wordt gelezen te laat.

Wat u kunt laten liggen

U hoeft geen AI-beveiligingsproduct aan te schaffen omdat het nieuws erover gaat. De basis op orde brengt u verder dan een nieuw pakket bovenop een omgeving met gaten.

Vragen

Wat ondernemers ons hierover vragen

Kunnen wij meedoen aan dit initiatief?

Op dit moment niet als los bedrijf. Het begint met een proef tussen de ondertekenaars. Komt er een aanbod voor het MKB, dan leest u dat hier op onze nieuwspagina.

Zijn AI-aanvallen anders te herkennen dan gewone aanvallen?

Voor uw medewerkers niet echt. Een phishingmail die door AI is geschreven, is vooral beter geschreven. Het verschil zit in de snelheid en de schaal, en dat vangt u op met techniek: updates, meervoudige verificatie en bewaking.

Moeten wij onze beveiliging nu anders inrichten?

Niet anders, wel strakker. Staat de basis goed, dan is het vooral de vraag hoe snel updates worden uitgerold en hoe snel iemand reageert op een melding. Dat laatste is precies wat wij bij klanten bewaken.

Bron: Computable, 25 september 2026. De uitleg en de maatregelen hierboven zijn van ons.

Weten hoe snel uw updates erop staan?

Een nulmeting laat zien welke apparaten achterlopen, welke accounts nog zonder tweede bevestiging werken en of iemand de meldingen leest. Het rapport is van u, ook zonder vervolg.

Klaar om te versnellen? Vrijblijvend adviesgesprek.

Afspraak plannen