Nederlandse CISO’s krijgen er AI-verantwoordelijkheden bij, maar verwachten niet dat middelen en expertise evenredig meegroeien. Dat blijkt uit internationaal onderzoek onder CISO’s van grote organisaties. Van de Nederlandse respondenten ziet 83 procent GenAI als securityrisico, terwijl 90 procent veilig AI-gebruik tot de topprioriteiten voor de komende twee jaar rekent.
Het onderzoek is uitgevoerd in opdracht van securitybedrijf Proofpoint voor zijn jaarlijkse Voice of the CISO-rapport. Onderzoeksbureau Censuswide ondervroeg in mei 2026 ruim 1.600 CISO’s bij organisaties met 1.000 of meer medewerkers, verdeeld over 16 landen. Per land namen 100 CISO’s deel, ook in Nederland. De cijfers hieronder hebben betrekking op de Nederlandse respondenten.
GenAI als risico en prioriteit
Het aandeel Nederlandse CISO’s dat zich zorgen maakt over de beveiliging van GenAI steeg ten opzichte van vorig jaar met 15 procentpunt. Inmiddels beschouwt 83 procent GenAI als securityrisico. Tegelijk noemt 90 procent het mogelijk maken van veilig gebruik van AI-assistenten, copilots en automatisering een topprioriteit voor de komende twee jaar. Van de ondervraagden verwacht 81 procent in die periode AI-gerelateerde risico’s te moeten beheren zonder dat middelen of expertise evenredig toenemen.Patrick Joyce, Global Resident CISO bij Proofpoint, stelt dat AI de taken van de CISO ingrijpend verandert. Volgens hem moeten securityleiders tegelijk de organisatie beschermen tegen technologische risico’s en de invoering van nieuwe technologie in goede banen leiden. Nu AI-assistenten, copilots, automatisering en publieke GenAI-tools steeds vaker in bedrijfsprocessen terechtkomen, wordt van CISO’s verwacht dat zij innovatie mogelijk maken en voorkomen dat gevoelige gegevens, bevoorrechte toegang en kritieke workflows worden blootgesteld. Joyce ziet die dubbele rol uitgroeien tot een van de bepalende uitdagingen van de functie.
Vertrouwen in maatregelen, twijfel over medewerkers
Een ruime meerderheid van 92 procent van de Nederlandse CISO’s vindt dat de eigen securitymaatregelen de risico’s van AI, SaaS en moderne werkpatronen effectief beperken. Tegelijk denkt 80 procent dat medewerkers AI waarschijnlijk zo gebruiken dat gevoelige data kunnen worden blootgesteld. Eenzelfde percentage maakt zich zorgen over het verlies van klantgegevens via publieke GenAI-tools. Van de respondenten blokkeert of beperkt 81 procent het GenAI-gebruik door medewerkers.
Meer afstemming met het bestuur
Volgens 93 procent van de Nederlandse CISO’s zitten zij op één lijn met hun bestuur als het gaat om cybersecurity. In 2025 was dat nog 59 procent. Besturen kijken volgens het rapport steeds vaker vanuit een commercieel perspectief naar cyberrisico’s. Ondernemingswaarde, stilstand, reputatieschade, operationele verstoringen en verlies van gevoelige data behoren tot hun belangrijkste zorgen.De betere afstemming neemt de druk op securityleiders niet weg. Van de Nederlandse CISO’s zegt 79 procent dat er buitensporig hoge verwachtingen aan hen worden gesteld. Daarnaast vindt 88 procent dat cybersecurity-expertise een vereiste zou moeten zijn op bestuursniveau, tegenover 63 procent een jaar eerder.Het volledige rapport is beschikbaar via de website van Proofpoint.