De Nederlandse digitale economie groeide in het eerste kwartaal van 2026, maar de ontwikkelingen binnen de sector lopen steeds verder uiteen. Cloud-uitgaven en het aantal ICT-beroepen bereikten nieuwe records, terwijl de werkgelegenheid in de digitale sector met 4,2 procent daalde. Dat blijkt uit de kwartaalmonitor van onderzoeksbureau Pb7 Research.

De Digitale Economie Index Nederland (DEIN) daalde licht van 117 naar 116 punten in het eerste kwartaal van 2026. Volgens Pb7 Research weerspiegelt die daling geen verzwakking van de digitale economie, maar een toenemende divergentie tussen digitalisering, digitale infrastructuur en de digitale sector zelf.

Cloud en AI trekken investeringen aan

De zakelijke uitgaven aan publieke cloud stegen naar 2,9 miljard euro, een groei van 16,5 procent ten opzichte van een jaar eerder. Infrastructure-as-a-Service (IaaS) profiteerde daarbij het sterkst van de groeiende vraag naar AI-gerelateerde toepassingen en groeide naar ruim 1 miljard euro. Het aantal ICT-beroepen bereikte een nieuw recordniveau van 586.000 werkenden, een stijging van 2,3 procent jaar-op-jaar.

Volgens de monitor ontwikkelt AI zich daarbij steeds nadrukkelijker van experimentele technologie naar een structureel onderdeel van bedrijfsprocessen. Organisaties investeren daarbij niet alleen in AI-oplossingen zelf, maar ook in de cloud- en data-infrastructuur die daarvoor noodzakelijk is.

Meer waarde, minder personeel

De digitale sector laat een opvallend tweeledig beeld zien. De toegevoegde waarde groeide met 2,8 procent naar 10,7 miljard euro en presteerde daarmee beter dan de Nederlandse economie als geheel. Tegelijkertijd daalde de werkgelegenheid met 4,2 procent naar circa 367.000 werkzame personen.

Pb7 Research stelt dat deze combinatie van economische groei en afnemende werkgelegenheid wijst op een nieuwe fase in de sectorontwikkeling. AI, automatisering, cloudplatforms en standaardisatie maken het mogelijk om meer economische waarde te creëren met minder personeel. De digitale sector lijkt daarmee een van de eerste sectoren te zijn waarin de productiviteitseffecten van AI meetbaar worden.

Infrastructuur loopt tegen fysieke grenzen aan

Het uitgaande dataverkeer via AMS-IX groeide met 5,1 procent naar 9,23 exabyte. De Nederlandse colocatie-datacentermarkt bereikte 921 MW operationeel IT-vermogen, eveneens een groei van ruim 5 procent. Tegelijkertijd meldt de monitor dat netcongestie, vergunningprocedures en internationale concurrentie de verdere uitbreiding van digitale infrastructuur bemoeilijken. De groeiende vraag naar rekenkracht door AI vergroot de druk op energievoorziening en uitvoeringscapaciteit.

Cyberweerbaarheid en digitale soevereiniteit

Digitale weerbaarheid en soevereiniteit stonden in het eerste kwartaal nadrukkelijk op de agenda. Grote cyberincidenten bij Odido en ChipSoft onderstreepten de maatschappelijke afhankelijkheid van digitale systemen. De Nationale Digitaliseringsstrategie kreeg verder vorm en het debat over digitale autonomie verschoof volgens de monitor steeds meer naar concrete keuzes rond cloud, data en AI-infrastructuur.

De kwartaalmonitor is samengesteld door Pb7 Research en wordt mogelijk gemaakt door de Dutch Cloud Community, de Dutch Data Center Association en Rabobank.

Comet Backup, onderdeel van WebPros, wordt titelpartner van MSP GLOBAL 2026. Het evenement vindt plaats op 21 en 22 oktober in het PortAventura themapark bij Barcelona. Meer dan drieduizend deelnemers uit het MSP-ecosysteem worden verwacht. Registratie is voorlopig gratis voor MSPs en aanverwante IT-professionals.

Comet Backup, een bedrijf binnen WebPros, kondigt aan titelpartner te worden van MSP GLOBAL 2026. Het tweedaagse evenement staat gepland voor 21 en 22 oktober in het PortAventura themapark, gelegen ten zuiden van Barcelona. Bezoekers die op 20 oktober aankomen, kunnen rekenen op activiteiten de avond voor de officiële opening.

MSP GLOBAL profileert zich als een leveranciersneutraal evenement voor het volledige managed services-ecosysteem, met als thema ‘Serve Your Ecosystem’. De organisatie richt zich op MSPs, resellers, systeemintegratoren, enterprise IT-managers en cybersecurityspecialisten. Het programma omvat keynotes, plenaire paneldiscussies, expertssessies en masterclasses over onderwerpen als AI-integratie, cybersecurity, compliance, groei en fusies en overnames. Naast het zakelijke programma zijn er ’s avonds concerten en feesten op de festivallocatie.

Rol van Comet Backup

Comet Backup levert back-upsoftware voor MSPs en IT-teams. Het platform ondersteunt zowel cloud-gehoste als zelf-gehoste implementaties en is compatibel met opslagoplossingen van AWS, Microsoft Azure, Google Cloud en S3-compatibele providers. Het bedrijf is opgericht in 2017 en heeft zijn hoofdkantoor in Christchurch, Nieuw-Zeeland. Volgens Comet Backup worden klanten in meer dan 170 landen bediend.

Josh Flores, General Manager van Comet Backup, geeft aan dat MSPs centraal staan in de activiteiten van het bedrijf en dat het partnerschap met MSP GLOBAL daarom logisch aanvoelt. Flores stelt dat het team uitkijkt naar contact met MSPs van over de hele wereld tijdens het evenement.

De organisatie van MSP GLOBAL meldt dat Comet Backup al ideeën heeft aangedragen voor netwerkevenementen op de locatie, maar houdt de details vooralsnog voor zich.

Locatie en registratie

PortAventura beschikt over een eigen congrescentrum naast de attractievoorzieningen van het themapark. Vanuit Barcelona International Airport is een gratis shuttleservice beschikbaar. MSPs, MSSPs, resellers, systeemintegratoren en enterprise IT-managers kunnen zich gratis registreren via mspglobal.com. MSP GLOBAL is een zusterevenement van CloudFest.

MSP Business is mediapartner van MSP Global en doet net als vorig jaar uitgebreid verslag vanaf het event. Gebruik deze link voor de gratis registratie.

Horizon3.ai, een Amerikaans bedrijf gespecialiseerd in offensieve beveiligingstechnologie, heeft een EMEA-hoofdkantoor geopend in Amsterdam. Het kantoor ondersteunt klanten en partners in Europa, het Midden-Oosten en Afrika. Het EMEA-team groeide het afgelopen jaar met 283 procent en verdere uitbreiding is gepland.

De officiële opening vond plaats op 24 juni in Amsterdam, in aanwezigheid van medeoprichter en CEO Snehal Antani, medeoprichter Anthony Pillitiere en Keith Poyser, Vice President EMEA.

Horizon3.ai kiest voor Amsterdam vanwege de beschikbaarheid van technisch talent, de digitale infrastructuur en de internationale bereikbaarheid van de stad. Vanuit dit kantoor worden klanten en partners in de gehele EMEA-regio bediend.

Het bedrijf meldt dat het EMEA-team de afgelopen twaalf maanden met 283 procent is gegroeid. Horizon3.ai verwacht dat het aantal medewerkers in de regio tegen het einde van het jaar met nog eens 73 procent toeneemt. Het kantoor biedt ruimte aan functies op het gebied van sales, techniek, customer success, channel management en operations.

Poyser geeft aan dat de opening van het EMEA-hoofdkantoor het bedrijf in staat stelt klanten in de regio te ondersteunen bij de overstap van periodieke beveiligingstests naar continue validatie van hun cyberweerbaarheid. Antani stelt dat beveiligingsteams steeds meer behoefte hebben aan de mogelijkheid om hun blootstelling aan risico’s doorlopend te meten, en dat de uitbreiding naar Amsterdam de langetermijncommitment aan Europa weerspiegelt.

Van periodiek testen naar continue validatie

Horizon3.ai richt zich op organisaties die willen aantonen dat hun beveiligingsinvesteringen daadwerkelijk leiden tot minder risico. Volgens het bedrijf geven traditionele methoden zoals vulnerability scans, jaarlijkse penetratietests en compliance-gedreven assessments onvoldoende inzicht in de vraag of aanvallers kritieke systemen en gevoelige data kunnen bereiken.

Het platform van het bedrijf, NodeZero, heeft inmiddels meer dan 250.000 productieveilige pentesten uitgevoerd in sectoren als de gezondheidszorg, industrie, financiële dienstverlening en vitale infrastructuur. Horizon3.ai stelt dat NodeZero continu exploiteerbare zwakheden identificeert binnen webapplicaties, netwerkinfrastructuren, Active Directory, cloudomgevingen en identiteitssystemen, en inzichtelijk maakt hoe aanvallers zich door een organisatie kunnen bewegen. Daarmee beoogt het platform risico’s zichtbaar te maken die bij traditionele testmethoden onopgemerkt blijven.

Groeiende vraag in EMEA

Volgens Horizon3.ai neemt de vraag naar continue beveiligingsvalidatie toe doordat bestuurders, toezichthouders, klanten en verzekeraars steeds vaker aantoonbaar bewijs vragen van grip op de digitale omgeving. Het EMEA-kantoor in Amsterdam fungeert als centrale locatie voor regionale samenwerking, klantondersteuning en partnerontwikkeling.

Tesorion gaat samenwerken met Horizon3.ai en neemt het NodeZero-platform op in zijn dienstverleningsportfolio. Het platform voert continu autonome pentesten uit binnen on-premises, cloud- en hybride omgevingen, zonder agents en veilig in productie. Tesorion biedt NodeZero aan als beheerde en adviserende dienst, gecombineerd met begeleiding bij implementatie en opvolging van resultaten.

Cybersecuritydienstverlener Tesorion uit Nieuwegein kondigt een samenwerking aan met het Amerikaanse Horizon3.ai. Tesorion voegt het NodeZero-platform toe aan zijn bestaande dienstverlening, zowel in beherende als adviserende vorm. Het platform is gericht op continue validatie van exploiteerbare kwetsbaarheden in on-premises, cloud- en hybride omgevingen.

Volgens Tesorion stelt de integratie klanten in staat om over te stappen van periodieke security-assessments naar een doorlopende validatie van hun cyberweerbaarheid. Het bedrijf ondersteunt klanten bij de implementatie, het duiden van uitkomsten en het bepalen van vervolgstappen. SOC-consultants van Tesorion combineren hun expertise met de autonome testmogelijkheden van het platform.

Continue validatie van exploiteerbare risico’s

Luc de Vries, portfoliomanager bij Tesorion, geeft aan dat de keuze voor het platform aansluit bij ontwikkelingen in het dreigingslandschap. Aanvallers misbruiken kwetsbaarheden sneller en het misbruik van identiteiten en rechten neemt toe, stelt De Vries. Volgens hem krijgen organisaties met NodeZero beter inzicht in welke risico’s daadwerkelijk kunnen worden uitgebuit, wat het stellen van onderbouwde prioriteiten ondersteunt.

Fleur van Veldhuizen, sales director EMEA bij Horizon3.ai, benadrukt dat de samenwerking met Tesorion aansluit bij een gedeelde ambitie om cyberweerbaarheid in Nederland meetbaar en continu te versterken. Van Veldhuizen stelt dat de combinatie van Tesorions positie als cybersecuritypartner en de offensieve validatiemogelijkheden van het platform organisaties in staat stelt gerichter te prioriteren en hun verdediging effectiever in te richten.

Aanvalspaden en herstelmaatregelen

NodeZero voert volgens Horizon3.ai doorlopend autonome pentesten uit, zonder agents en veilig in productie. Het platform combineert informatie over kwetsbaarheden, configuratiefouten en blootgestelde inloggegevens om realistische aanvalspaden en mogelijke impact in kaart te brengen. Daarmee maakt het inzichtelijk hoe afzonderlijke zwakheden in samenhang kunnen leiden tot toegang tot kritieke systemen, identiteiten of gevoelige data.

Het platform biedt daarnaast de mogelijkheid om genomen herstelmaatregelen opnieuw te testen en de ontwikkeling van het risicoprofiel in de tijd te volgen. Organisaties kunnen zo aantonen in hoeverre genomen maatregelen het daadwerkelijke risico verlagen.

Op de foto: Bob Driessen, accountmanager BeNeLux Horizon3.ai, Fleur van Veldhuizen, sales director EMEA Horizon3.ai, Eric van Gend, CEO Tesorion, Bas Stevens, partner manager Tesorion en Max Klerkx, Channelmanager BeNeLux en Nordics Horizon3.ai

IBM, Red Hat en Palo Alto Networks maken Project Lightwell groter. De samenwerking richt zich op het verkorten van de tijd tussen de ontdekking van een softwarekwetsbaarheid en de bescherming ertegen. Volgens de drie bedrijven dringt AI de zogeheten exploitatietermijn terug van weken naar minuten, waardoor bestaande patchprocessen onder druk komen te staan.

IBM, Red Hat en Palo Alto Networks kondigen een uitbreiding aan van Project Lightwell, een samenwerkingsverband dat zich richt op het sneller beschermen van organisaties tegen kwetsbaarheden in software. De kern van de aanpak is het beter op elkaar afstemmen van netwerkbeveiligingsmaatregelen en software-updates.

Volgens de drie bedrijven versnelt AI het ontdekken van kwetsbaarheden zodanig dat de periode tussen ontdekking en actief misbruik kan worden teruggebracht van weken naar minuten. Traditionele patchprocessen zouden daarmee moeilijker kunnen bijbenen.

Shield-and-fix als werkwijze

De samenwerking is opgebouwd rond een zogeheten ‘shield-and-fix’-workflow. Palo Alto Networks blokkeert aanvalspogingen op netwerkniveau, terwijl IBM en Red Hat software-updates ontwikkelen die klanten kunnen testen en uitrollen in hun eigen omgeving. IBM Security Services kan daarnaast ondersteuning bieden bij het prioriteren, implementeren en valideren van maatregelen in complexe omgevingen.

Een concreet onderdeel van de aanpak is het inzetten van virtual patches: tijdelijke beveiligingsmaatregelen die bescherming bieden nog voordat een officiële software-update beschikbaar is. Zodra een kwetsbaarheid wordt bevestigd, stellen de partijen dat netwerkbeschermingsmaatregelen dezelfde dag kunnen worden ingezet. Op termijn willen ze deze reactietijd verder terugdringen.

Bereik van de samenwerking

De uitbreiding van Project Lightwell richt zich op meerdere omgevingen: opensourcesoftware, commerciële applicaties, operationele technologie (OT)-omgevingen en verbonden apparaten vallen alle binnen het bereik van de aanpak. De drie bedrijven geven aan dat dit brede bereik organisaties in staat stelt bescherming te bieden over uiteenlopende infrastructuren heen.

Veeam Software kondigt uitbreidingen aan van zijn samenwerkingen met HPE en Everpure. Met HPE richt Veeam zich op private cloud-implementaties voor AI-workloads, met nieuwe gevalideerde ontwerpen en partnerklare pakketten. Met Everpure werkt Veeam aan integraties voor vlootbeheer, Kubernetes-dataprotectie en Cyber Resilience Delivered as-a-Service.

Veeam Software heeft twee samenwerkingen uitgebreid: één met HPE, gericht op private cloud-infrastructuur voor AI, en één met Everpure, gericht op cyberweerbaarheid en Kubernetes-dataprotectie.

Gevalideerde ontwerpen voor private cloud

Binnen de samenwerking met HPE brengt Veeam gevalideerde ontwerpen uit voor HPE Private Cloud AI. Volgens Veeam ondersteunen deze ontwerpen operationele continuïteit van gevirtualiseerde en op Kubernetes gebaseerde workloads. Het gaat om integraties van Veeam Data Platform en Veeam Kasten — beide onderdeel van het Veeam DataAI Command Platform — én om een module voor veilige data-invoer die als aanvulling op HPE AI Essentials fungeert.

Veeam stelt dat de gevalideerde ontwerpen implementatie vereenvoudigen en de overstap van AI-pilots naar productie versnellen, met behoud van operationele guardrails voor private cloudomgevingen.

Partnerklare private cloud voor implementatiepartners

HPE en Veeam werken daarnaast samen om partners te ondersteunen bij het leveren van private cloud-implementaties via dimensioneringsregels en sjablonen. De implementatie verloopt via HPE Private Cloud PC3000 en HPE Morpheus Software VM Essentials. Het doel is het standaardiseren van ontwerpen en het versnellen van de levering. Veeam biedt ook een migratiehandleiding voor het verplaatsen van vSphere-VM’s naar virtuele machines op HPE Morpheus.

Darnaast breiden Veeam en HPE de samenwerking uit op het gebied van veerkracht — bescherming, herstelbaarheid en herstel van gegevens. HPE Service treedt aan als pilotpartner voor het Data and AI Trust Maturity Model van Veeam.

EDC Fleet Management-integratie met Everpure

Binnen de samenwerking met Everpure is de Veeam EDC Fleet Management-integratie de belangrijkste aankondiging. Veeam geeft aan dat deze integratie bescherming uitbreidt naar de volledige infrastructuurvloot. Klanten kunnen een Everpure-vloot eenmalig registreren en vervolgens op vlootniveau opereren. Nieuwe resources worden automatisch gedetecteerd en beschermd. Veeam meldt dat dit de operationele overhead verlaagt en wildgroei in configuraties tegengaat.

Deze integratie is onderdeel van Veeam Data Platform V13.1 en de bredere roadmap met Everpure voor cyberweerbaarheid.

Kubernetes-dataprotectie via Portworx en Kasten

Veeam en Everpure kondigen ook een integratie aan van Portworx by Everpure en Kasten by Veeam voor cloud-native omgevingen. Volgens beide partijen stemt de integratie Kubernetes-opslag en Kubernetes-native gegevensbeheer op elkaar af. Klanten kunnen hiermee gecontaineriseerde applicaties beschermen, migreren en herstellen in hybride en multicloudomgevingen. De integratie staat gepland voor Q3 2026 en omvat beleidsgestuurde bescherming voor Kubernetes-workloads, applicatieconsistente werking voor stateful applicaties en vereenvoudigde workflows voor workloadmigratie en disaster recovery.

Cyber Resilience as-a-Service via MSP’s

Tot slot breiden Veeam en Everpure Cyber Resilience Delivered as-a-Service uit. Via deze service kunnen klanten cyberbeveiliging op enterprise-niveau afnemen via MSP’s en Global System Integrators. Veeam stelt dat het aanbod een cloudachtige ervaring biedt terwijl klantgegevens lokaal blijven opgeslagen, om te voldoen aan compliance- en datasoevereiniteitseisen.

IBM, Red Hat en Palo Alto Networks kondigen een uitbreiding aan van Project Lightwell, een samenwerkingsverband dat organisaties in staat stelt sneller te reageren op kwetsbaarheden in software. De samenwerking combineert netwerkbescherming van Palo Alto Networks met software-updates van IBM en Red Hat via een zogenoemde ‘shield-and-fix’-werkwijze. Volgens de drie bedrijven kan AI de periode tussen de ontdekking van een kwetsbaarheid en het misbruiken ervan terugbrengen van weken naar minuten.

IBM, Red Hat en Palo Alto Networks bouwen hun gezamenlijke Project Lightwell verder uit. De samenwerking richt zich op het verkorten van de reactietijd bij nieuw ontdekte softwarekwetsbaarheden door beveiligingsmaatregelen en software-updates beter op elkaar af te stemmen.

Volgens de drie bedrijven versnelt AI de ontdekking van kwetsbaarheden in een tempo waarmee traditionele patchprocessen steeds moeilijker gelijke tred kunnen houden. Zij stellen dat de tijd tussen ontdekking en actief misbruik van een kwetsbaarheid daardoor kan dalen van weken naar minuten.

Shield-and-fix als werkwijze

De kern van de uitbreiding is een ‘shield-and-fix’-workflow. Palo Alto Networks blokkeert aanvalspogingen op netwerkniveau, terwijl IBM en Red Hat software-updates beschikbaar maken die klanten kunnen testen en uitrollen in hun eigen omgeving. IBM Security Services kan daarnaast ondersteuning bieden bij het prioriteren, implementeren en valideren van maatregelen in complexe omgevingen.

Een onderdeel van de aanpak is het gebruik van virtual patches: tijdelijke beschermingsmaatregelen die kunnen worden ingezet nog voordat een officiële software-update beschikbaar is. Volgens de drie bedrijven kunnen netwerkbeschermingsmaatregelen dezelfde dag worden uitgerold nadat een kwetsbaarheid is bevestigd. Op termijn beogen zij de tijd tussen bevestiging en beschikbare bescherming verder te verkorten.

Brede reikwijdte

De samenwerking richt zich op meerdere omgevingen. De bedrijven melden dat de aanpak dekking biedt voor opensourcesoftware, commerciële applicaties, omgevingen met operationele technologie (OT) en verbonden apparaten.

Conscia Group stelt Lars Kyhlstedt per 1 oktober 2026 aan als Group Chief Operating Officer. Hij wordt verantwoordelijk voor de managed services-activiteiten binnen de business units Managed Cybersecurity, Managed Network, Managed Cloud en Managed Observability. Kyhlstedt was de afgelopen zes jaar Country Manager van Conscia Sweden.

Conscia Group kondigt aan dat Lars Kyhlstedt per 1 oktober 2026 toetreedt tot het Group Executive Management Team als Group Chief Operating Officer. Hij rapporteert rechtstreeks aan CEO Erik Bertman.

Verantwoordelijkheden

Als Group COO krijgt Kyhlstedt de eindverantwoordelijkheid over de vier managed services-business units: Managed Cybersecurity, Managed Network, Managed Cloud en Managed Observability. De lokale organisaties blijven verantwoordelijk voor de klantrelaties. Volgens Conscia is de benoeming bedoeld om de managed services-organisatie verder te versterken en uit te breiden in alle markten waar het bedrijf actief is.

Vóór zijn nieuwe rol was Kyhlstedt zes jaar lang Country Manager van Conscia Sweden. CEO Erik Bertman stelt dat het versterken van de managed services-organisatie een prioriteit is in de ambitie van het bedrijf om een Europese positie op te bouwen op het gebied van cybersecurity en managed services. Bertman geeft aan dat de aanstelling van Kyhlstedt erop gericht is de dienstverlening in meerdere markten op te schalen.

Afstemming over markten

Kyhlstedt zelf geeft aan dat betere afstemming van managed services over business units en markten heen meer consistentie en schaalbaarheid moet opleveren voor klanten. Conscia beoogt hiermee klanten te ondersteunen bij het operationeel houden van bedrijfskritische IT-omgevingen, met aandacht voor beveiliging en stabiliteit van processen.

Conscia is actief in meerdere Europese landen en richt zich op IT-dienstverlening op het gebied van cybersecurity, networking, cloud en observability.

Twintig procent van de Nederlandse werknemers heeft op eigen kosten een privéabonnement op AI-tools afgesloten om werkzaken mee te doen. Tegelijkertijd zegt 57 procent van de medewerkers dat hun organisatie geen duidelijke richtlijnen heeft over AI-gebruik. Dat blijkt uit de IT-Indicator 2026, uitgevoerd door Aces Direct onder meer dan 1.000 werkende Nederlanders bij organisaties met 250 tot 1.200 medewerkers.

Het onderzoek laat een kloof zien tussen het AI-aanbod dat organisaties bieden en wat werknemers in de praktijk gebruiken. Ruim een derde (35%) van de respondenten geeft aan onvoldoende uitleg te hebben gekregen over AI-gebruik binnen de eigen organisatie. Slechts 43 procent zegt dat hun werkgever duidelijke richtlijnen heeft opgesteld over AI.

Beleid bereikt de werkvloer niet

Opvallend is het verschil tussen managementniveaus: 60 procent van het hoger management zegt de AI-richtlijnen te kennen, terwijl dat op uitvoerend niveau op 37 procent blijft steken. Aces Direct wijst erop dat dit wringt met de verplichtingen uit de Europese AI Act. Artikel 4 van die wet verplicht organisaties die AI gebruiken sinds 2 februari 2025 om te zorgen voor voldoende AI-geletterdheid bij medewerkers.

Shadow-IT als signaal

Wanneer werknemers buiten IT om eigen tools en abonnementen regelen, spreken we van shadow-IT. Het onderzoek laat zien dat dit risico concreet is: drie op de tien werknemers (30%) weet niet welke AI-functionaliteiten er al op hun eigen werkapparaat draaien. Wie het interne aanbod niet kent, zoekt eerder een eigen oplossing. Privéabonnementen vallen buiten IT-beheer, voldoen niet per definitie aan compliance-eisen en kunnen bedrijfsdata bevatten zonder dat de organisatie daar zicht op heeft.

Sven van Boxtel, CEO bij Aces Direct, stelt dat shadow-AI geen gedragsprobleem van werknemers is, maar een signaal dat organisaties achterlopen. Volgens Van Boxtel is de vraag niet óf er AI wordt gebruikt binnen een organisatie, maar of er grip op is. Hij beveelt aan om eerst in kaart te brengen welke AI-tools al in gebruik zijn, vervolgens een goedgekeurd alternatief beschikbaar te stellen en medewerkers op alle niveaus duidelijk te maken wat wel en niet is toegestaan.

Organisaties in de EMEA-regio versnellen de inzet van AI terwijl het overzicht over hun data achterblijft. Dat blijkt uit onderzoek dat Veeam Software heeft laten uitvoeren onder duizend IT-besluitvormers. Vier op de tien leidinggevenden noemen data die worden gebruikt voor AI-toepassingen hun grootste blinde vlek, terwijl 99% datasoevereiniteit als essentieel beschouwt.

Veeam Software presenteert een regionaal onderzoek dat dieper ingaat op de kloof tussen AI-adoptie en databeheer in de EMEA-regio. Het onderzoek is uitgevoerd door het onafhankelijke bureau Censuswide, dat tussen 21 en 27 april 2026 duizend besluitvormers ondervroeg bij organisaties met vijfhonderd of meer medewerkers in het Verenigd Koninkrijk, Duitsland, Frankrijk en de regio Midden-Oosten en Afrika.

Volgens Veeam geeft 72,5% van de ondervraagde organisaties prioriteit aan het versnellen van AI-initiatieven. Tegelijkertijd geeft het bedrijf aan dat slechts 7% van de organisaties AI-agents effectief kan beheren, terwijl 88% deze al inzet. Tim Pfaelzer, General Manager and Senior Vice President EMEA bij Veeam, stelt dat organisaties die hun data goed begrijpen en beheren AI met meer zekerheid kunnen inzetten, terwijl ze tegelijkertijd risico’s beperken en voldoen aan eisen rond datasoevereiniteit.

Regionale verschillen, gedeeld probleem

Het onderzoek brengt per regio andere accenten aan de oppervlakte, maar de onderliggende uitdaging is vergelijkbaar: datazichtbaarheid houdt geen gelijke tred met de snelheid van AI-implementatie.

In het Verenigd Koninkrijk noemt 58% van de respondenten het voorkomen van datalekken als voornaamste reden voor investeringen in datasoevereiniteit. Tegelijk geeft 45% aan dat data voor AI en analyses hun grootste blinde vlek vormen — het hoogste percentage binnen Europa.

Duitse organisaties worstelen met de balans tussen defensieve prioriteiten en AI-innovatie. Veeam meldt dat 82% van de Duitse leidinggevenden snelheid verkiest boven het invoeren van adequate datacontroles.

Franse besluitvormers beschouwen datasoevereiniteit minder vaak als kritische prioriteit. Zij richten zich vooral op de bescherming van intellectueel eigendom en gevoelige informatie, een aandachtspunt voor sectoren waarin innovatie centraal staat.

Organisaties in het Midden-Oosten en Afrika zijn volgens het onderzoek het verst met hun strategie voor datasoevereiniteit: 60% heeft deze volledig operationeel. Ze zijn tegelijkertijd het minst geneigd datazeggenschap op te geven voor snellere AI-adoptie, maar ook het meest afhankelijk van externe leveranciers, wat de complexiteit van datasoevereiniteit vergroot.

Compliance als aanjager, niet strategie

De voornaamste drijfveren achter investeringen in datasoevereiniteit zijn het verkleinen van het risico op datalekken (44%) en het verkrijgen van meer controle over data (43%). Veeam geeft aan dat de uitvoering overwegend reactief is: interne audits en compliancecontroles (33%) en uitbreiding naar nieuwe markten (32%) vormen de belangrijkste aanleidingen om in actie te komen.

Organisaties tonen veel vertrouwen in gevestigde kaders zoals de AVG (90%), maar hebben aanzienlijk minder duidelijkheid over nieuwe wetgeving, waaronder de EU AI Act. Dat kan de governance-kloof verder vergroten, aldus Veeam.

Blinde vlekken in de infrastructuur

Doordat 68% van de organisaties digitale transformatie-initiatieven prioriteit geeft boven het invoeren van datacontroles, ontstaan er blinde vlekken in de IT-infrastructuur. Naast AI-workflows signaleert het onderzoek tekortkomingen in het inzicht in publieke cloudomgevingen (38%), grensoverschrijdende datastromen (34%) en externe leveranciers en partners (33%). Daarnaast ervaart 32% grote uitdagingen met schaduw-IT.

Andre Troskie, EMEA Field CISO bij Veeam, stelt dat het ontbreken van zicht op datastromen, toegangsrechten en het gebruik van data door AI-systemen leidt tot een gebrek aan controle. Troskie geeft aan dat AI daardoor kan uitgroeien tot een risico op bestuursniveau.