Red Hat heeft een nieuw wereldwijd partnerprogramma en marketingplatform gelanceerd. Met deze initiatieven wil het bedrijf partners meer ruimte geven voor specialisatie, zelfstandige groei en ondersteuning bij marketingactiviteiten. Het Red Hat Specialized Partner Program en het Partner Demand Center zijn per direct beschikbaar voor alle partners wereldwijd.

Het Specialized Partner Program, dat voorheen bekendstond als de Partner Practice Accelerator, biedt partners de mogelijkheid om zich verder te verdiepen in meerdere Red Hat-oplossingen. Daarbij gaat het onder meer om Red Hat Enterprise Linux (RHEL) en RHEL AI. Ook de bestaande specialisatietrajecten voor Red Hat OpenShift zijn herzien, met een scherpere focus op thema’s zoals virtualisatie, containers en applicatieontwikkeling. Partners kunnen zich daarmee sterker profileren op het gebied van automatisering en AI-gebaseerde platformen.

Het nieuwe Partner Demand Center is een self-serviceplatform waarmee partners zelfstandig marketingcampagnes kunnen opzetten en uitvoeren. De tool ondersteunt campagnes in negen talen en biedt uitgebreide mogelijkheden voor lokalisatie, aanpassing en analyse via dashboards. Hiermee krijgen partners meer controle over hun zichtbaarheid en klantbetrokkenheid.

Volgens Red Hat is het doel van de vernieuwingen om partners beter te ondersteunen bij hun positionering en commerciële groei. De samenwerking met partners blijft een belangrijk onderdeel van de strategie, zeker nu de vraag naar geavanceerde IT-oplossingen en expertise rondom AI en automatisering blijft toenemen.

Veel organisaties bouwen AI-toepassingen zonder voldoende aandacht voor beveiliging, zo blijkt uit nieuw onderzoek van cybersecuritybedrijf Trend Micro.

Er worden regelmatig ongepatchte of onveilige AI-componenten gebruikt, wat volgens het bedrijf leidt tot verhoogde risico’s op datalekken, datavervuiling, ransomware en andere cyberdreigingen. Trend Micro roept IT-teams op om bij ontwikkeling en implementatie van AI-systemen structureel best practices toe te passen.

Volgens Rachel Jin, Chief Enterprise Platform Officer bij Trend Micro, lopen bedrijven die te snel AI-technologieën implementeren zonder passende beveiligingsmaatregelen, het risico zichzelf en hun klanten schade te berokkenen. Het rapport identificeert onder meer kwetsbaarheden in veelgebruikte AI-componenten zoals ChromaDB, Redis en de NVIDIA Container Toolkit.

Een belangrijk aandachtspunt is de onbedoelde blootstelling van AI-systemen via het internet. Trend Micro trof duizenden onbeveiligde servers aan, waaronder 200 ChromaDB-servers, 2000 Redis-servers en meer dan 10.000 Ollama-servers, die zonder authenticatie publiek toegankelijk waren. Ook open-sourcemodellen en containergebaseerde infrastructuren blijken vaak onvoldoende beschermd.

Pink Elephant Nederland heeft Thomas Blankvoort per direct benoemd tot Chief Executive Officer. Blankvoort trad in april 2025 toe tot het bedrijf als Chief Operating Officer en volgt nu zijn voorganger op aan het roer van de organisatie.

Sinds zijn komst heeft Blankvoort een aantal veranderingen in gang gezet, waaronder initiatieven gericht op persoonlijker klantcontact en investeringen in technologie en AI. Die stappen passen binnen de bredere strategie van Pink Elephant om de dienstverlening te moderniseren en schaalbaar te maken.

Jean-Yves Charlier, CEO van moederbedrijf The Digital Neighborhood, noemt de benoeming van Blankvoort “een logische stap in een periode waarin de rol van AI in de werkplektransformatie steeds belangrijker wordt.” Volgens Charlier beschikt Pink Elephant over een sterke positie op het snijvlak van werkplektechnologie, cybersecurity en AI – en past de nieuwe CEO bij de ambities om in Nederland en Duitsland verder te groeien.

Blankvoort zelf benadrukt het belang van tastbare resultaten voor klanten: “De moderne werkplek is het knooppunt van productiviteit, beveiliging en gebruikerservaring. Klanten zoeken oplossingen die écht werken – en dat vraagt om partners die concrete behoeften kunnen vertalen naar echte verandering.”

Met de benoeming van Blankvoort wil Pink Elephant zijn positie als werkplekspecialist verder versterken binnen het netwerk van The Digital Neighborhood, dat meerdere IT-bedrijven in Europa met elkaar verbindt.

Voor veel mensen betekent de zomerperiode ontspanning en rust. Maar binnen organisaties – en vooral voor IT- en securityverantwoordelijken – is het juist een periode waarin de kwetsbaarheid toeneemt. Minder personeel op locatie, meer werken op afstand en een afgenomen paraatheid maken het makkelijker voor kwaadwillenden om toe te slaan.

Cybercriminelen weten dat. En dat maakt de zomervakantie tot een moment waarop je security extra aandacht verdient. Volgens Kaz Roelfsema, Business Developer IT bij Nsecure, zijn er zes belangrijke aandachtsgebieden die je als organisatie niet mag negeren tijdens deze maanden.

1. Slimmere phishing door AI vraagt om meer alertheid

Phishingtechnieken zijn de afgelopen jaren sterk geëvolueerd. Dankzij AI zijn e-mails, chats en zelfs telefoongesprekken nauwelijks nog van echt te onderscheiden. De bekende signalen – taalfouten, rare zinsconstructies – verdwijnen naar de achtergrond. Zeker in vakantietijd, wanneer tijdelijk personeel inspringt en vaste krachten deels afwezig zijn, ligt hier een gevaar.

Drie praktische aanbevelingen:
• Laat medewerkers oefenen met AI-gegenereerde phishingaanvallen die geloofwaardig zijn, zodat ze leren herkennen wat écht verdacht is.
• Geef tijdelijke krachten een compacte security awareness-training zodat ze niet onbedoeld de zwakke schakel worden.
• Stimuleer een cultuur van dubbelchecken bij twijfel: één extra verificatie voorkomt vaak een incident.

2. Zero Trust moet je uitgangspunt zijn – geen optie

Het traditionele model van impliciet vertrouwen op basis van netwerklocatie of functie volstaat niet meer. Het Zero Trust-principe – verlenen van toegang pas na verificatie van identiteit, apparaat en gedrag – biedt een betere basis, zeker wanneer medewerkers buiten kantoor werken of inloggen vanaf andere apparaten.

Wat betekent dat concreet?
• Pas authenticatie toe op meerdere lagen: locatie, device én gedragsprofiel.
• Sta alleen toegang toe tot middelen die iemand daadwerkelijk nodig heeft.
• Trek toegang in zodra iemand vertrekt of tijdelijk niet actief is.
• Reageer automatisch op afwijkend inloggedrag, bijvoorbeeld met extra verificatie.

“Je automatiseert je beveiliging en voorkomt dat je moet vertrouwen op alertheid van medewerkers die er tijdelijk niet zijn,” zegt Kaz.

3. Beperk je niet tot digitale beveiliging – denk ook fysiek

Fysieke toegang tot je locaties is net zo belangrijk als je digitale toegangscontrole. “Wie komt er binnen? Heeft die persoon een legitieme reden om daar te zijn? En wordt dat ergens vastgelegd?” vraagt Kaz zich hardop af. Juist in de zomer is hier vaak minder toezicht.

Belangrijke aandachtspunten:
• Zorg voor duidelijke zones met specifieke toegangsrechten.
• Log wie zich waar en wanneer heeft gemeld.
• Laat tijdelijke toegang automatisch verlopen om misbruik te voorkomen.

Een geavanceerd toegangscontrolesysteem houdt het overzicht – ook als je organisatie tijdelijk onderbemand is.

4. Security awareness: blijf het herhalen

Beveiliging is voor een groot deel afhankelijk van gedrag. En gedrag verander je alleen door herhaling. Kaz benadrukt dat enkel een securitybeleid niet volstaat. “Je moet mensen actief blijven informeren. Denk aan het delen van voorbeelden, actualiteiten en gerichte tips via verschillende kanalen.”

Effectieve middelen:
• Phishing-simulaties.
• Korte, praktijkgerichte trainingen.
• Intranetposts, posters, lunchsessies of microlearnings.

Juist de afwisseling maakt het verschil. Medewerkers blijven alert als ze regelmatig worden geconfronteerd met realistische dreigingen.

5. Beveiliging op afstand als alternatief voor fysieke aanwezigheid

Wanneer er minder personeel op locatie is – bijvoorbeeld in de receptie of bij de beveiliging – wil je als organisatie wel controle houden. Dat kan met remote monitoring en virtuele toegang. Denk aan videocontrole, intercomoplossingen en digitale receptiefunctionaliteit.

Kaz wijst op de Observation Room van Nsecure, waar op afstand toezicht wordt gehouden op zowel fysieke als digitale signalen. “Vanuit één centrale plek kunnen we 24/7 toezicht houden, surveillance uitvoeren en bezoekers digitaal afhandelen. Dat verhoogt de continuïteit én verlaagt de kosten, vooral voor organisaties met meerdere locaties.”

6. Veilig werken op afstand, ook over de grens

De zomervakantie betekent vaak werken vanaf campings, vakantiewoningen of andere buitenlandse locaties. Maar dat brengt risico’s met zich mee: onveilige wifi, lagere privacybescherming in sommige landen en het gebruik van privéapparaten of onbekende netwerken.

Kaz adviseert daarom om heldere afspraken te maken over veilig mobiel werken:
• Gebruik alleen beveiligde verbindingen, bij voorkeur via een VPN.
• Zorg dat apparaten automatisch vergrendelen bij inactiviteit.
• Beperk toegang tot systemen tot wat strikt noodzakelijk is.
• Activeer altijd multi-factor-authenticatie – ook voor snelle handelingen.

“Een kleine vergissing, zoals inloggen op een openbaar netwerk, kan grote gevolgen hebben. Zeker als je geen maatregelen neemt om toegang te beperken,” waarschuwt hij.

Laat je beveiliging niet op vakantie gaan

Juist als de werkvloer rustiger is, moet je securityorganisatie scherp blijven. De zomer is hét moment om te toetsen hoe volwassen je securityaanpak echt is. En met de juiste voorbereidingen kun je risico’s ondervangen, ook bij een lagere bezetting.

Samenvattend:
• Check of je Zero Trust-aanpak werkt bij externe toegang en tijdelijke accounts.
• Zorg voor inzicht in fysieke toegang en stel duidelijke zones en rechten in.
• Breng tijdelijk personeel snel op de hoogte van AI-gerelateerde risico’s.
• Verzeker jezelf van een werkende incidentrespons, ook bij beperkte bezetting.
• Herhaal je awareness-initiatieven met korte, gerichte prikkels.

Zo voorkom je dat een ontspannen zomer leidt tot dure verrassingen.

NTT DATA en Mistral AI gaan samenwerken bij de ontwikkeling van AI-oplossingen voor organisaties in gereguleerde sectoren zoals financiële dienstverlening, verzekeringen en de publieke sector.

De samenwerking moet de IT- en sectorspecialisatie van NTT DATA combineren met de generatieve AI-technologie van Mistral AI. De focus ligt op toepassingen in private cloudomgevingen, waar dataprivacy en governance centraal staan.

De samenwerking omvat onder meer de integratie van Mistral’s modellen in de klantbelevingsplatforms van NTT DATA, waaronder AI-toepassingen voor callcenters in Europa en Azië. Ook worden gezamenlijke go-to-marketstrategieën uitgerold in landen zoals Luxemburg, Frankrijk en Singapore. NTT DATA richt een Center of Excellence op rond Mistral AI en start met training en certificering van medewerkers.

De eerste projecten zijn inmiddels gestart, waaronder de ontwikkeling van een AI-oplossing voor patentanalyse bij IP-dienstverlener Dennemeyer en een soeverein AI-platform voor de financiële sector in Luxemburg.

De inzet van AI in het bedrijfsleven neemt wereldwijd snel toe. Ook Nederlandse organisaties profiteren van tijdwinst, hogere productiviteit en betere prestaties. Toch blijkt uit een nieuw wereldwijd onderzoek van Workiva dat veel Nederlandse bedrijven nog onvoldoende voorbereid zijn om AI effectief toe te passen.

Uit het onderzoek onder 2.300 professionals blijkt dat 74 procent van de respondenten wereldwijd AI inzet bij het opstellen van bedrijfsrapportages. De voordelen zijn evident: 96 procent meldt tijdwinst, 94 procent ervaart een hogere productiviteit. In Nederland zegt 41 procent van de respondenten dat AI hen in staat stelt tijd vrij te maken voor andere taken.

Hoewel het vertrouwen in het rendement van AI hoog is – 87 procent van de Nederlandse respondenten zag dit het afgelopen jaar toenemen – blijkt de praktische toepassing nog vaak beperkt. Zo beschikt slechts 42 procent over hoogwaardige data, heeft 40 procent een AI-governancebeleid en krijgt 31 procent functiegerichte training. Dit is weliswaar meer dan het wereldwijde gemiddelde, maar nog steeds onvoldoende om AI breed en effectief te integreren.

In de praktijk merkt 44 procent van de Nederlandse professionals dagelijks inefficiënties en dubbel werk. 37 procent ervaart moeite om technologische ontwikkelingen bij te houden. Een meerderheid mist bovendien essentiële voorwaarden: 61 procent heeft geen governance- en securitybeleid, 64 procent onvoldoende betrouwbare data en 65 procent krijgt geen gerichte training.

Volgens Kim Huffman, CIO van Workiva, zit het succes van AI in de basis: “Om AI effectief te benutten heb je betrouwbare, toegankelijke en goed beheerde data nodig. Zonder duidelijke governance en goed opgeleide teams blijft zelfs de slimste AI onderbenut.”

Bedrijven die deze basis wel op orde hebben, plukken daar de vruchten van. Internationaal wordt de gewonnen tijd onder andere geïnvesteerd in duurzaamheid (39%), klantbeleving (37%) en innovatie (36%). In Nederland ligt de nadruk vooral op financiële prestaties (55%), gevolgd door klantbeleving (55%) en innovatie (45%).

Digital Realty stelt Remco Lommerde aan als Channel & Alliances Manager voor de Benelux. In deze rol richt hij zich op het opbouwen en versterken van de samenwerking met partners in de regio.

Vanuit Amsterdam werkt Lommerde onder meer met value-added resellers (VARs), distributeurs, serviceproviders en technologiepartners. Het doel is om via dit partnernetwerk passende oplossingen te bieden aan enterprise-klanten die behoefte hebben aan een flexibele, schaalbare en betrouwbare digitale infrastructuur, rekening houdend met belangrijke ontwikkelingen op het gebied van AI, datasoevereiniteit en hybride IT.

“De rol van partners is in ontwikkeling. Klanten zoeken geen losse onderdelen, maar integrale oplossingen voor hun data- en IT-uitdagingen”, zegt Lommerde. “Resellers, integrators en MSP’s spelen daarin een belangrijke rol. Zij vertalen technologische mogelijkheden naar praktische toepassingen. Digital Realty brengt infrastructuur en inhoudelijke expertise samen, van datacenters en connectiviteit tot datasoevereiniteit en AI. Ik kijk ernaar uit om samen met ons partnernetwerk die meerwaarde verder uit te bouwen en zo bij te dragen aan gezamenlijke groei.”

Volgens Vincent in ’t Veld, Managing Director Digital Realty voor Nederland en Noord-Europe, is de komst van Lommerde een strategische versterking op het juiste moment: “De vraag naar betrouwbare en schaalbare infrastructuur groeit, onder meer door ontwikkelingen op het gebied van AI, datasoevereiniteit en edge computing. Partners zijn onmisbaar bij het bieden van integrale oplossingen aan klanten. Remco overziet de complexiteit van het ecosysteem en weet hoe je duurzame samenwerkingen opbouwt. Daarmee is hij een waardevolle aanwinst voor onze organisatie en de groeiplannen in de regio.”

Cybersecuritybedrijf Eye Security heeft een kwetsbaarheid geïdentificeerd in Microsoft Copilot Enterprise, waarbij via een live Python-sandbox in Jupyter Notebook ongeautoriseerde code-uitvoering mogelijk was op het onderliggende systeem. De bevinding werd in april 2025 gemeld aan Microsoft, dat de kwetsbaarheid op 25 juli heeft verholpen. Vanwege de classificatie als ‘medium severity’ kwam het lek niet in aanmerking voor een bug bounty.

Tijdens de analyse bleek dat via een pgrep-commando met verhoogde rechten code kon worden uitgevoerd binnen de containeromgeving. Hoewel deze toegang uiteindelijk geen escalatie naar volledige rootrechten buiten de container opleverde, onderstreept de ontdekking het belang van strikte configuratie van scripts en containerbeveiliging – met name bij AI-gebaseerde oplossingen zoals Copilot.

Naast deze kwetsbaarheid ontdekte Eye Security ook een zwakke plek in het toegangsbeheer tot het Responsible AI Operations-paneel van Microsoft. Beide bevindingen worden uitgebreid gepresenteerd tijdens de BlackHat USA-conferentie.

Tijdens een hoorzitting van de Franse Senaat heeft Microsoft Frankrijk bevestigd dat het de datasoevereiniteit van Europese klanten, inclusief overheidsinstellingen, niet volledig kan garanderen.

Onder druk van de Amerikaanse CLOUD Act kan Microsoft verplicht worden om klantgegevens over te dragen aan de Amerikaanse autoriteiten, zelfs als deze zijn opgeslagen in datacenters binnen de Europese Unie. Deze verklaring voedt de zorgen over de strategische afhankelijkheid van Europese landen van Amerikaanse cloudproviders.

Anton Carniaux, directeur publieke en juridische zaken van Microsoft Frankrijk, en Pierre Lagarde, technisch directeur publieke sector, benadrukten dat Microsoft verzoeken om gegevens zorgvuldig beoordeelt en alleen meewerkt als deze juridisch gegrond zijn. Niettemin gaf Carniaux onder ede aan dat hij niet kan uitsluiten dat data van Franse burgers bij een geldig Amerikaans verzoek toch toegankelijk worden voor de VS, zonder voorafgaande toestemming van de Franse overheid. Hoewel dit volgens hem nog nooit is voorgekomen, onderstreept het volgens senatoren de kwetsbaarheid van overheidsdata.

De hoorzitting vond plaats in het kader van een bredere Senaatsenquête naar digitale soevereiniteit en overheidsaanbestedingen. De commissie stelt vast dat veel publieke instellingen vastzitten in het ecosysteem van grote Amerikaanse spelers als Microsoft en dat dit haaks staat op de Europese ambities voor technologische autonomie. Hoewel Microsoft en andere aanbieders ‘soevereine’ cloudoplossingen promoten, blijven zij gebonden aan Amerikaanse wetgeving, wat de effectiviteit van die garanties ondermijnt.

De Franse Senaat pleit daarom voor een herziening van het aanbestedingsbeleid, met striktere eisen voor gegevensbescherming, interoperabiliteit en voorkeur voor Europese leveranciers. Zonder concrete alternatieven en politieke sturing dreigt Europa afhankelijk te blijven van buitenlandse technologie, aldus de commissie. De casus-Microsoft geldt daarbij als illustratief voorbeeld van hoe juridische en technische realiteiten botsen met het streven naar digitale soevereiniteit.

Nederland

Ook in Nederland groeit de politieke en maatschappelijke onrust over de afhankelijkheid van Amerikaanse cloudproviders voor kritische overheidssystemen. De Algemene Rekenkamer meldt dat de Rijksoverheid risicobeoordelingen mist voor twee derde van de belangrijkste clouddiensten waarvan meer dan de helft afkomstig is van Amerikaanse bedrijven zoals Microsoft, Amazon en Google.

De Tweede Kamer stemde in 2025 in met meerdere moties die oproepen tot de ontwikkeling van een nationale of Europese cloudinfrastructuur om de afhankelijkheid van Amerikaanse leveranciers te verminderen.

Ook branchevereniging Dutch Cloud Community spreekt zich uit voor een ‘Europees, tenzij’-beleid en waarschuwt dat zonder hervormde aanbesteding de Nederlandse cloudsector zou kunnen uitsterven.

Driekwart van de zorgorganisaties beschikt niet over de juiste vaardigheden om generatieve AI (GenAI) effectief toe te passen. Dat blijkt uit wereldwijd onderzoek van NTT DATA onder 425 zorgprofessionals en -beslissers uit 33 landen. Hoewel de meeste organisaties wel een GenAI-strategie hebben geformuleerd, lukt het vaak niet om die strategie goed te laten aansluiten op de bredere organisatiedoelstellingen.

Volgens het rapport GenAI: The Care Plan for Powering Positive Health Outcomes is er een groeiende kloof tussen de ambities rond GenAI en de praktische uitvoerbaarheid ervan. Zo zegt 80 procent van de ondervraagden te beschikken over een GenAI-strategie, maar geeft slechts 40 procent aan dat deze strategie ook daadwerkelijk aansluit bij de algemene koers van de organisatie. Nog geen 55 procent beoordeelt de prestaties van GenAI binnen hun instelling als goed.

De onderzoekers wijzen op het belang van een duidelijke governance-structuur en mensgerichte toepassing van GenAI. Uit het rapport blijkt dat 93 procent van de zorgleiders verwacht dat GenAI de rolverdeling binnen teams verandert. Om dit goed te begeleiden is volgens NTT DATA niet alleen training nodig, maar ook transparantie over hoe GenAI professionals ondersteunt in plaats van vervangt.

GenAI wordt al op verschillende manieren ingezet in de zorg, bijvoorbeeld voor snellere toegang tot behandelingen, verbeterde diagnostiek en het automatiseren van administratieve taken. Toch geven veel respondenten aan dat hun IT-infrastructuur nog niet geschikt is voor grootschalige toepassing van deze technologie. Zo noemt 91 procent de legacy-omgeving een belemmering en heeft minder dan de helft gecontroleerd of hun data en platformen geschikt zijn voor GenAI-toepassingen.

Naast de technische beperkingen spelen ook zorgen over beveiliging en privacy een grote rol. 91 procent van de zorgbestuurders vreest dat gezondheidsdata kunnen worden misbruikt bij GenAI-toepassingen. Slechts 42 procent acht de huidige cybersecuritymaatregelen voldoende om dit soort risico’s af te dekken.

Toch weegt het verwachte rendement voor de meeste zorgorganisaties zwaarder dan de potentiële risico’s. Zo zegt 87 procent dat de voordelen op korte en lange termijn zwaarder wegen, en 59 procent geeft aan de komende twee jaar fors te willen investeren in GenAI. Cloudgebaseerde oplossingen worden daarbij gezien als de meest praktische en kosteneffectieve basis voor GenAI.