Organisaties buiten de Verenigde Staten en China kunnen geen volledig soevereine cloud opbouwen. Dat stelt Gartner-analist Douglas Toombs op een conferentie in Sydney. Zelfs on-premises clouddiensten van Amerikaanse leveranciers blijven afhankelijk van verbindingen met buitenlandse partijen. Intussen waarschuwt een tweede Gartner-analist dat Europese organisaties nauwelijks beschikken over een exitstrategie voor hun cloudleverancier.

Alleen de VS en China produceren alle technologie die nodig is voor een volledig soevereine cloud. Dat stelt Douglas Toombs, VP analist bij Gartner, tijdens het IT Infrastructure, Operations & Cloud Strategies Conference in Sydney. Organisaties elders kunnen een afhankelijkheid van buitenlandse aanbieders niet vermijden, ongeacht hoe hun infrastructuur is opgezet.

Volgens Toombs geldt dit ook voor on-premises oplossingen van Amerikaanse cloudleveranciers. Diensten als AWS Outposts, Azure Local en Oracle Dedicated Cloud Regions moeten verbinding maken met systemen van de moederorganisatie. Zolang deze aanbieders in handen zijn van Amerikaanse bedrijven, is een garantie op volledige soevereiniteit niet te geven.

Eerdere Europese pogingen liepen stuk

Toombs verwijst naar Franse initiatieven als Andromeda, Numergy en Gaia-X als voorbeelden van soevereine cloudprojecten die geen doorgang vonden. De projecten leverden vooral beleidsdocumenten op, maar geen werkende alternatieven voor de grote Amerikaanse platforms.

Hij baseert zijn verwachting over de cloudmarkt op de Rule of Three and Four, een principe van Boston Consulting Group, dat stelt dat een stabiele markt niet meer dan drie grote spelers kent. Volgens Toombs heeft de cloudmarkt zich daarmee al geconsolideerd rond AWS, Google en Microsoft. Hij geeft aan dat kleinere cloudaanbieders wel levensvatbaar kunnen zijn als basis voor soevereine SaaS-producten en -diensten.

Als illustratie van de grenzen van on-premises alternatieven noemt Toombs een Nederlandse zorginstelling die eigen infrastructuur opbouwde, maar toch een uitval ervoer doordat een leverancier afhankelijk was van een grote cloudprovider.

Europese organisaties missen exitstrategie

Adrian Wong, Director Analyst bij Gartner, signaleert op dezelfde conferentie dat de geopolitieke spanningen Europese organisaties aanzetten tot heroverweging van hun cloudstrategie. Een deel van hen vreest dat Amerikaanse cloudaanbieders zich terugtrekken uit Europa, wat ingrijpende migraties zou vereisen.

Wong stelt dat exitstrategieën structureel worden genegeerd. Organisaties zijn sterk afhankelijk van hun huidige cloudleverancier, zeker wanneer ze gebruik maken van cloud-native diensten of platform-as-a-service. Een migratie binnen minder dan twee jaar vraagt volgens Wong om aanzienlijke planning en investeringen.

Naast het ontbreken van een exitstrategie noemt Wong negen andere veelgemaakte fouten. Daartoe behoren het starten van cloudgebruik met bedrijfskritische en complexe applicaties zoals ERP, de aanname dat de cloud geschikt is voor alle workloads, en de verwachting dat multi-cloud de beschikbaarheid verbetert. Wong stelt dat een multi-cloudaanpak alleen zinvol is als organisaties daarmee toegang krijgen tot specifieke functionaliteit per platform, en niet als middel om de weerbaarheid te verhogen. Daarvoor is eerst het portabel maken van applicaties nodig, wat een kostbaar en complex traject is.

Het Duitse DATAGROUP neemt Valid Managed Services (VMS) over. Dit is de eerste overname van DATAGROUP buiten Duitsland en past binnen de Europese groeistrategie van het bedrijf. De transactie wordt naar verwachting in de komende maanden afgerond.

DATAGROUP, een Duitse IT-dienstverlener met ongeveer 4.000 medewerkers en een omzet van meer dan 560 miljoen euro, kondigt de overname aan van Valid Managed Services (VMS), gevestigd in Eindhoven. Het is de eerste overname die DATAGROUP buiten Duitsland afrondt.

Andreas Baresel, CEO van DATAGROUP, geeft aan dat het bedrijf jarenlange ervaring heeft met het integreren van overgenomen bedrijven. Volgens Baresel werkt DATAGROUP ernaar toe om samen met het lokale team van VMS verder te groeien.

Dis Valcq, Co-CEO en oprichter van Valid, stelt dat de aansluiting bij DATAGROUP de lokale betrokkenheid van VMS combineert met internationale schaal. Volgens Valcq blijft de bestaande samenwerking met klanten gehandhaafd, terwijl het dienstenaanbod wordt uitgebreid.

Toegang tot breder dienstenportfolio

Klanten van VMS krijgen na de overname toegang tot het CORBOX-platform van DATAGROUP, dat negen servicefamilies omvat. DATAGROUP meldt dat Multi-Cloud, Cybersecurity, Compliance en AI-gedreven automatisering daarin zijn opgenomen.

Onderdeel van dat platform is Corbox Multi-Cloud, waaronder een cloudplatform dat draait vanuit Europese datacenters. DATAGROUP stelt dat dit platform datasoevereiniteit en naleving van Europese regelgeving ondersteunt en geen vendor lock-in kent. Voor sectoren met specifieke security- en compliance-eisen zijn volgens het bedrijf aanvullende branchespecifieke cloudoplossingen beschikbaar.

Continuïteit in leiderschap

Het huidige managementteam van VMS blijft na de overname op zijn plek, onder leiding van Roy van de Kamp. Van de Kamp neemt daarnaast de rol van Division Director European Expansion aan en rapporteert rechtstreeks aan de CEO van DATAGROUP. In die functie draagt hij bij aan de Europese groeistrategie die DATAGROUP voor 2030 heeft geformuleerd.

Valid richt zich op consultancy

Na de overdracht van VMS richt Valid zich volledig op zijn consultancyactiviteiten. Die zijn gericht op het begeleiden van organisatorische veranderingen en het vergroten van de datagedrevenheid van klanten.

De transactie is onderworpen aan gebruikelijke afsluitingsvoorwaarden en wordt naar verwachting in de komende maanden definitief afgerond.

Het Nederlandse kabinet heeft op 17 april 2026 een non-paper gepubliceerd waarin het de Europese Commissie oproept tot een geïntegreerde aanpak van digitale soevereiniteit. Volgens Den Haag zijn bestaande Europese initiatieven op het gebied van AI, cloud en chips te versnipperd. Het voorstel introduceert een ‘Sovereign Tech Stack’ die vraag en aanbod in de Europese techketen met elkaar verbindt.

Het non-paper verschijnt in aanloop naar het EU Tech Sovereignty Package en stelt dat technologische soevereiniteit geen alles-of-niets-kwestie is. Volgens het kabinet gaat het om een samenspel tussen alle lagen van de technologische keten — van grondstoffen en chips tot software en data.

Demand-supply loop als kern van het voorstel

Nederland stelt voor om de Europese digitale infrastructuur te benaderen als een gelaagde stack. Het centrale element is een demand-supply loop: Europese AI- en cloudaanbieders bovenaan de stack creëren een voorspelbare vraag naar Europese chips en infrastructuur onderaan. Die basislagen leveren op hun beurt de bouwstenen voor de bovenste lagen. Zonder deze koppeling riskeert Europa volgens Den Haag miljarden te investeren in technologie die de eigen markt vervolgens niet afneemt.

Drie wetgevende prioriteiten

Het non-paper stelt drie concrete wetgevende stappen voor. De eerste is een Cloud & AI Development Act (CADA). Het kabinet wil een einde maken aan ‘sovereignty-washing’ door duidelijke definities te introduceren voor wat een soevereine cloud inhoudt, met gradaties van ‘midden-autonoom’ tot ‘volledig soeverein’. De EU moet datacenters van strategisch belang prioriteit geven, en overheden zouden als launching customer moeten optreden voor vertrouwde Europese oplossingen.

De tweede prioriteit is een vernieuwde Chips Act (CAII). Nederland geeft aan dat de opvolger van de huidige Chips Act verder moet kijken dan de bouw van grote fabrieken. De focus moet verschuiven naar chipontwerp en vraagstimulering. Het kabinet pleit voor criteria voor betrouwbare chips op basis van transparantie in de toeleveringsketen, en voor steun aan open architecturen zoals RISC-V om vendor lock-in bij buitenlandse leveranciers te voorkomen.

De derde pijler is open source. Nederland ziet open source niet als een technisch detail, maar als een strategisch instrument dat de drempel voor Europese bedrijven verlaagt en systemen transparant en controleerbaar houdt. Het voorstel adviseert elke lidstaat om Open Source Program Offices (OSPO’s) op te richten.

Autonomie, geen protectionisme

Het non-paper benadrukt dat Nederland geen protectionistisch ‘Fort Europa’ nastreeft. De EU blijft afhankelijk van wereldwijde handel en buitenlandse technologie, maar moet wel de keuzevrijheid behouden om autonoom te handelen op het wereldtoneel, in lijn met democratische waarden en zonder gedwongen te worden door technologische afhankelijkheden van grootmachten elders.

Financiering via Europees fonds

Voor de financiering van deze plannen wijst Den Haag op het toekomstige European Competitiveness Fund. Europees publiek geld en privaat kapitaal moeten gezamenlijk de schaalvergroting van de soevereine stack mogelijk maken. De bal ligt nu bij de Europese Commissie om de geïntegreerde aanpak over te nemen in het definitieve Tech Sovereignty-pakket.

In de Linux-kernel zijn twee kwetsbaarheden ontdekt, samen aangeduid als Dirty Frag, die ongeautoriseerde gebruikers directe root-toegang geven. Werkende exploit-code circuleert al publiekelijk, terwijl veel distributies nog geen officiële patches hebben uitgebracht. AlmaLinux besloot niet te wachten op Red Hat en porteerde de upstream fixes al door naar zijn eigen ondersteunde versies.

De kwetsbaarheden worden getrackt onder CVE-2026-43284 en CVE-2026-43500 en bevinden zich in de onderdelen van de Linux-kernel die IPsec ESP en rxrpc afhandelen. Volgens AlmaLinux ontstaat het probleem wanneer de kernel gegevens probeert te ontsleutelen in geheugenruimtes die niet volledig onder controle van de kernel staan. Een proces zonder speciale rechten kan hierdoor geheugen corrupt maken of uitlezen op een manier die de kernelbeveiliging omzeilt.

Andrew Lukoshko, Lead Architect bij AlmaLinux, waarschuwde publiekelijk nadat onderzoeker Hyunwoo Kim de kwetsbaarheid openbaar maakte. Lukoshko stelt dat Dirty Frag directe root-toegang geeft op alle grote Linux-distributies. Systemen waar niet-vertrouwde gebruikers toegang hebben tot een shell — zoals in containeromgevingen of op gedeelde hosts — zijn volgens hem bijzonder kwetsbaar.

Embargo verbroken, exploits beschikbaar

De informatie over de kwetsbaarheid werd openbaar voordat Linux-distributeurs gezamenlijk patches konden coördineren. Er zijn inmiddels twee exploit-varianten publiek beschikbaar, waarvan één de naam ‘Copy Fail 2: Electric Boogaloo’ draagt — een verwijzing naar een eerdere kwetsbaarheid die een week eerder werd ontdekt. Beveiligingsonderzoekers noemen de situatie risicovol voor multi-tenant systemen, CI-runners en build-farms, doordat de methode om misbruik te maken al openbaar is terwijl veel systemen nog niet zijn bijgewerkt.

AlmaLinux patcht zonder Red Hat te wachten

De technische adviesraad van AlmaLinux, ALESCo, besloot de upstream kernelfixes direct te backporten naar alle ondersteunde versies, zonder te wachten op officiële patches van Red Hat. Lukoshko geeft aan dat de ernst van het lek en het gemak van misbruik deze keuze rechtvaardigden. De gepatchte kernels zijn beschikbaar in de testing repositories van AlmaLinux. Na bevestiging van stabiliteit door de community worden ze doorgerold naar productieomgevingen.

Advies voor systeembeheerders

Beheerders die AlmaLinux draaien kunnen de gepatchte kernel al testen via de testomgeving. Na installatie van de definitieve update is een herstart van het systeem vereist om de nieuwe kernel te activeren. Beheerders van andere distributies wordt geadviseerd de eigen kanalen nauwgezet te volgen voor de beschikbaarheid van patches.

De Europese Unie heeft besloten de handhaving van strenge regels voor hoog-risico AI-toepassingen met meer dan een jaar uit te stellen. Onder druk van de industrie en nationale regeringen worden de beperkingen voor met name industriële AI aanzienlijk versoepeld. Duitsland behaalde een concrete uitzondering voor industriële toepassingen, wat bedrijven als Siemens en Bosch extra ruimte geeft.

De EU heeft een akkoord bereikt over het uitstellen van de handhaving van de strenge onderdelen van de AI-wet. Dat meldt Politico. Toepassingen die eerder als hoog-risico werden geclassificeerd, vallen voorlopig buiten het handhavingsbereik van de wet.

Industriële AI grotendeels buiten bereik

Duitsland speelde een centrale rol in de onderhandelingen. Bondskanselier Friedrich Merz wist te bedingen dat AI in industriële toepassingen grotendeels is uitgezonderd van de nieuwe regelgeving. Volgens Politico is deze uitzondering bedoeld om de concurrentiepositie van grote Duitse industriële bedrijven te beschermen ten opzichte van concurrenten uit de VS en China.

De AI-wet werd bij de introductie gepresenteerd als een mondiale standaard voor AI-regulering. Het akkoord over de handhavingsvertraging roept nu vragen op over de praktische effectiviteit van die ambitie. Critici stellen dat de kaders voor veiligheid en toezicht hierdoor te lang uitblijven.

Ademruimte voor de Europese techsector

Voor de Europese techsector betekent het uitstel dat er meer tijd is om producten en processen in lijn te brengen met de uiteindelijke vereisten. Tegelijkertijd blijft onduidelijk wanneer en in welke vorm de volledige handhaving alsnog van kracht wordt. De lobby vanuit de industrie en nationale hoofdsteden heeft laten zien dat de oorspronkelijke tijdlijn van de AI-wet onder druk staat.

Gartner voorspelt dat meer dan 50% van de organisaties tegen 2029 gebruikmaakt van autonome endpoint management-mogelijkheden. In 2026 ligt dat aandeel nog op 15%. Tijdens de Gartner Digital Workplace Summit in Londen presenteerde analist Tom Cipolla het nieuwe Magic Quadrant voor Endpoint Management Tools, met Microsoft, Tanium en NinjaOne als koplopers.

Gartner-analist Tom Cipolla schetste tijdens de Digital Workplace Summit 2026 in Londen een markt in transitie. Autonome endpoint management (AEM) is volgens hem niet langer optioneel voor organisaties die patching-operaties willen versnellen. Cipolla stelt dat het aandeel organisaties dat AEM-mogelijkheden inzet, groeit van 15% in 2026 naar meer dan 50% in 2029.

SaaS-platforms domineren de markt, maar Cipolla geeft aan dat on-premises oplossingen relevant blijven voor omgevingen met strenge beveiligingseisen of soevereiniteitsvereisten.

Indeling Magic Quadrant

In het Magic Quadrant voor Endpoint Management Tools deelt Gartner leveranciers in op basis van uitvoeringsracht en strategische visie. In het Leaders-kwadrant staan Microsoft, Tanium, NinjaOne, Jamf, HCLSoftware, Omnissa, Adaptiva en IBM. Volgens Gartner combineren zij een gevestigde marktpositie met een sterke roadmap.

ManageEngine en 42Gears worden als Challengers geclassificeerd: partijen met een aanzienlijk marktaandeel, maar met een minder uitgewerkte strategische visie dan de leaders. Ivanti en Atera vallen in het Visionaries-kwadrant. Gartner erkent hun strategische richting, maar stelt dat hun marktaandeel nog beperkt is.

In het Niche Players-kwadrant staan N-able, Kaseya, Google, Absolute Security, Samsung Electronics en Raynet. Deze partijen richten zich op specifieke regio’s of organisaties met minder complexe behoeften.

Menselijk toezicht als uitgangspunt

Cipolla adviseert leiders van digitale werkplekken om bij hun leveranciers actief te informeren naar AI- en automatiseringsplannen. Hij stelt als richtlijn dat organisaties binnen twaalf maanden 50% van alle endpoint management-taken autonoom moeten kunnen uitvoeren, met de mens in een toezichthoudende rol.

Uit onderzoek van KnowBe4 blijkt dat 86% van de phishingaanvallen inmiddels door AI wordt aangestuurd. Aanvallers richten zich daarbij niet meer uitsluitend op e-mail, maar combineren meerdere communicatiekanalen. Agenda-uitnodigingen en Microsoft Teams zijn steeds vaker doelwit.

KnowBe4 heeft het Phishing Threat Trends Report Volume Seven uitgebracht, gebaseerd op data van meer dan 3.000 dreigingsactoren. Het rapport laat zien dat phishing zich ontwikkelt tot een multichannel aanvalsmethode waarbij AI een centrale rol speelt.

AI maakt aanvallen persoonlijker en sneller

Volgens KnowBe4 zorgt AI ervoor dat aanvallers gepersonaliseerde berichten kunnen genereren op basis van openbare data. Per slachtoffer wordt een unieke phishingmail opgesteld — een techniek die ook wel polymorphic phishing wordt genoemd. Daarnaast zetten aanvallers deepfake audio en video in tijdens live gesprekken. KnowBe4 schat dat AI-gedreven aanvallen tot zeven keer efficiënter zijn dan traditionele methoden.

Agenda’s en Teams als aanvalskanaal

Phishing via agenda-uitnodigingen nam de afgelopen zes maanden met 49% toe, meldt KnowBe4. Door kwaadaardige .ics-bestanden te versturen, plaatsen aanvallers automatisch afspraken in agenda’s — ook als een e-mail niet wordt geopend. Volgens de onderzoekers speelt deze techniek in op wat zij ‘default trust’ noemen: medewerkers vertrouwen hun agenda en klikken sneller op uitnodigingen dan op e-mails.

Aanvallen via Microsoft Teams stegen in dezelfde periode met 41%. KnowBe4 stelt dat het informele en snelle karakter van het platform aanvallers in staat stelt vertrouwen op te bouwen via korte, opeenvolgende berichten, waardoor slachtoffers stapsgewijs worden gemanipuleerd.

Multichannel-aanvallen combineren kanalen bewust

Deze verschuiving maakt deel uit van een bredere trend waarbij aanvallers meerdere communicatiekanalen binnen één campagne combineren. Een phishingmail kan worden gevolgd door een bericht via Teams om geloofwaardigheid te versterken. Wanneer hetzelfde verzoek via meerdere kanalen verschijnt, ontstaat volgens KnowBe4 een vals gevoel van vertrouwen dat zich integreert in de dagelijkse workflow van medewerkers.

Jack Chapman, SVP Threat Intelligence bij KnowBe4, geeft aan dat e-mail niet langer de enige aanvalsvector is voor gecoördineerde social engineering-campagnes. Chapman stelt dat aanvallers het dreigingslandschap actief uitbreiden nu organisaties meer vertrouwen op realtime samenwerkingstools, en dat de schaal waarop dit gebeurt een wezenlijk nieuw vraagstuk oplevert voor zowel mensen als technologie.

Microsoft heeft de maandelijkse cumulatieve update voor Windows 11 uitgebracht, met versienummers 26200.8246 en 26100.8246 voor respectievelijk versie 25H2 en 24H2. De update (KB5083769) richt zich op Secure Boot-certificaten, BitLocker-herstelgedrag en de beveiliging van Remote Desktop-verbindingen. Daarnaast zijn er fixes voor VSS-problemen en zijn kwetsbare kernel-drivers geblokkeerd.

De update is beschikbaar via Windows Update en de Microsoft Update-catalogus. Voor de meeste gebruikers wordt de update automatisch gedownload en geïnstalleerd.

Secure Boot en BitLocker

Een opvallend onderdeel van deze release is de aanpassing aan het beheer van Secure Boot-certificaten. Microsoft voegt een nieuwe statusweergave toe aan de Windows-beveiligingsapp, zodat gebruikers direct kunnen zien of hun certificaten actueel zijn. De update verhelpt ook een bug waarbij systemen na een Secure Boot-update onbedoeld in de BitLocker Recovery-modus terechtkwamen, waardoor gebruikers hun herstelsleutel moesten invoeren na een reguliere update.

Microsoft wijst op een bekende resterende kwestie: systemen met een specifieke, niet-aanbevolen BitLocker-groepsbeleidconfiguratie kunnen nog steeds om een herstelsleutel worden gevraagd.

Remote Desktop en phishing

De update past ook het gedrag van Remote Desktop-bestanden (.rdp) aan. Windows toont voortaan alle verbindingsinstellingen voordat er verbinding wordt gemaakt. Standaard staan alle instellingen uitgeschakeld en krijgt de gebruiker een eenmalige beveiligingswaarschuwing bij het openen van een nieuw RDP-bestand. Microsoft geeft aan dat dit misbruik via gemanipuleerde RDP-bestanden moet tegengaan. Bij sommige systemen kunnen deze waarschuwingen vooralsnog niet correct worden weergegeven, aldus de releasenotes.

VSS, drivers en netwerkstabiliteit

Een bug uit de maart-update die ervoor zorgde dat de functie ‘Deze pc opnieuw instellen’ faalde door VSS-problemen, is in deze release opgelost. Daarnaast heeft Microsoft de lijst met geblokkeerde kernel-drivers uitgebreid. Gebruikers van oudere back-upsoftware kunnen daardoor foutmeldingen ontvangen, waaronder VSS-time-outs. Microsoft adviseert die software bij te werken naar versies met drivers die aan de huidige vereisten voldoen.

De betrouwbaarheid van SMB-compressie over QUIC is verbeterd, wat volgens Microsoft leidt tot minder time-outs bij gegevensoverdracht.

AI-componenten bijgewerkt

Verschillende AI-componenten in Windows 11, waaronder de beeldzoeker en semantische analyse, zijn bijgewerkt naar versie 1.2603.377.0.

Microsoft meldt dat de bijbehorende Servicing Stack Update (KB5088467) vereist is voor een stabiel installatieproces en na installatie niet verwijderd kan worden.

De markt voor AI Systems Security (AISS) groeit tussen nu en 2030 van vrijwel nul naar bijna 8 miljard dollar. Dat concludeert de Dell’Oro Group in een nieuw rapport. Bijna zestig leveranciers strijden om positie in deze opkomende beveiligingscategorie, terwijl zakelijke AI-toepassingen steeds zelfstandiger opereren.

De Dell’Oro Group heeft zijn bevindingen gepubliceerd over de markt voor AI Systems Security. Volgens het rapport is de sector nu nog vrijwel niet bestaand, maar groeit die tegen 2030 uit tot een markt van bijna 8 miljard dollar. De totale verwachte uitgaven aan zakelijke AI-systemen komen in diezelfde periode uit op circa 400 miljard dollar.

Mauricio Sanchez, Senior Director bij Dell’Oro Group, geeft aan dat bedrijfsinvesteringen verschuiven van eenvoudige chatfuncties en zogenoemde copilots naar systemen die data ophalen, tools aanroepen en zelfstandig acties uitvoeren. Die verschuiving maakt een nieuwe beveiligingscategorie noodzakelijk. Beveiligingsteams moeten volgens het rapport niet langer alleen bijhouden waar software draait, maar ook hoe een AI-systeem redeneert, welke data het ophaalt uit het geheugen en welke actieketens het in gang zet.

Runtime als voornaamste strijdtoneel

Het rapport wijst de zogeheten runtime/control-fase aan als het belangrijkste segment binnen AISS. Het gaat daarbij om het continu bewaken en handhaven van regels terwijl een AI-systeem actief is. Concreet omvat dit het controleren van prompts, de context die de AI raadpleegt, de gegenereerde output en de beslissingen van AI-agents.

De Dell’Oro Group rekent de volgende deelgebieden tot AISS: modelbeveiliging, AI red teaming, runtime guardrails en agent security. Dat laatste deelgebied richt zich op autonome AI-componenten die externe tools aanroepen.

Verwevenheid met cloudbeveiliging

Volgens het rapport is de groei van AI-beveiliging nauw verbonden met de bredere markt voor cloudbeveiliging, aangeduid als CNAPP. Die markt bereikte in 2025 al een omvang van bijna 4 miljard dollar. Wiz, inmiddels onderdeel van Google, nam in dat jaar de koppositie in op de CNAPP-markt, gevolgd door Microsoft, CrowdStrike en Palo Alto Networks.

Naast gevestigde namen telt de AISS-markt momenteel al bijna zestig leveranciers die proberen de standaard te zetten voor het beveiligen van AI-modellen, agents en workflows.

Van zelfkopiërende modellen tot een juridische assistent in Word: deze week laat zien hoe snel AI-ontwikkeling zich vertakt, van veiligheidsonderzoek en architectuurdoorbraken tot tools die direct in de werkpraktijk landen. Hieronder de zeven belangrijkste ontwikkelingen.

Google Chrome installeert stilletjes 4 GB AI-model op je schijf

Privacyonderzoeker Alexander Hanff ontdekte dat Chrome het Gemini Nano AI-model automatisch installeert op apparaten die aan de hardwarevereisten voldoen, zonder toestemming te vragen en zonder melding. Verwijder je het 4 GB grote bestand, dan downloadt Chrome het opnieuw. De zichtbare “AI Mode”-knop in de adresbalk gebruikt het lokale model overigens niet: alle queries gaan gewoon naar Google’s cloud. Hanff stelt dat de praktijk de Europese ePrivacy-richtlijn schendt.

  • Het bestand weights.bin wordt opgeslagen in OptGuideOnDeviceModel in het Chrome-profiel, zonder opt-in.
  • Google biedt sinds februari 2026 een schakelaar in de instellingen om het model uit te zetten.
  • Handmatig uitschakelen kan via chrome://flags door “optimization guide on device” te deactiveren.
  • Hanff schat de CO2-voetafdruk van de massadistributie op 6.000 tot 60.000 ton CO2-equivalent.

Bron: That Privacy Guy

top ^

Anthropic brengt zelfverbeterende agents naar Claude

Anthropic lanceerde drie nieuwe functies voor Claude Managed Agents. Dreaming is een achtergrondproces dat eerdere agentsessies analyseert en het geheugen bijwerkt, zodat agents tussen sessies verbeteren. Outcomes laat een aparte beoordelaar controleren of uitvoer aan een vooraf gedefinieerde rubric voldoet en stuurt bij indien nodig. Multiagent-orkestratie verdeelt complexe taken over parallelle subagents. Vroege gebruikers melden al concrete resultaten: Harvey zag taakvoltooiing circa zes keer hoger uitvallen, Wisedocs halveerde de reviewtijd.

  • Dreaming is beschikbaar als research preview; outcomes en multiagent-orkestratie zijn in publieke bèta.
  • Een afzonderlijke grader beoordeelt de uitvoer los van de redenering van de agent.
  • Multiagent-orkestratie ondersteunt tot 20 parallelle subagents, elk met eigen model en tools.
  • Netflix gebruikt de functie om logbestanden van honderden builds tegelijk te verwerken.

Bron: Claude Blog

top ^

Startup claimt contextvenster van 12 miljoen tokens

Het Miamibased startup Subquadratic presenteerde zich deze week voor het eerst publiekelijk met 29 miljoen dollar aan seed-financiering en lanceerde SubQ, het eerste commerciële taalmodel op een volledig subkwadratische architectuur. Het kernprobleem: de rekenkost van standaard attention schaalt kwadratisch met contextlengte, waardoor een verdubbeling van de input de hoeveelheid werk verviervoudigt. SubQ claimt dat op te lossen met lineaire schaling en haalt op de MRCR v2-benchmark hogere scores dan GPT-5.5. Onafhankelijke validatie ontbreekt nog, en sceptici wijzen op Magic.dev, dat in 2024 vergelijkbare claims deed maar sindsdien nauwelijks buiten eigen lab opereerde.

  • SubQ draait op Subquadratic Sparse Attention (SSA) en claimt 52 keer sneller te zijn dan FlashAttention bij 1 miljoen tokens.
  • Bij 12 miljoen tokens zou de rekenlast circa 1.000 keer lager liggen dan bij gangbare frontiermodellen.
  • De productie-API biedt voorlopig 1 miljoen tokens; een model met 50 miljoen tokens is aangekondigd.
  • Kosten liggen naar eigen zeggen op circa een vijfde van Claude Opus of GPT-5.5 voor vergelijkbare workloads.

Bron: The New Stack

top ^

Microsoft introduceerde de Legal Agent in Word: een gespecialiseerde agent voor contractbeoordeling, redlines en playbook-verificatie. De agent begrijpt de structuur van een Word-document inclusief opmaak en tracked changes, en werkt met een deterministische resolutielaag die niet voor elke aanpassing opnieuw een taalmodel aanroept. Alle suggesties zijn voorzien van citaten die direct terugleiden naar de bronformulering. Microsoft benadrukt dat de agent geen juridisch advies verstrekt.

  • De agent beoordeelt contracten clausule voor clausule en vergelijkt ze met een intern playbook.
  • Redlines worden gegenereerd met tracked changes; eerdere onderhandelingsgeschiedenis blijft intact.
  • Elke suggestie bevat een citaat dat direct naar de bronformulering in het contract verwijst.
  • Beschikbaar via het Frontier early-access-programma in Word voor Windows in de VS.

Bron: Microsoft Tech Community

top ^

OpenAI Codex krijgt Chrome-extensie

OpenAI lanceerde een Chrome-extensie waarmee Codex direct in de browser werkt op Mac en pc. De extensie kan web-apps testen, context verzamelen uit meerdere open tabbladen en Chrome DevTools gebruiken, terwijl de gebruiker gewoon doorwerkt. De agent vraagt telkens bevestiging voor hij een nieuwe website benadert. Codex telt inmiddels meer dan 4 miljoen wekelijkse actieve gebruikers, een verachtvoudiging ten opzichte van begin dit jaar.

  • De extensie werkt op de achtergrond in tabgroepen zonder de actieve browsersessie over te nemen.
  • Codex kan via de extensie omgaan met websites waarvoor de gebruiker al ingelogd is.
  • Installatie gaat via het Plugins-menu in de Codex-app; beschikbaar op Mac en Windows.
  • OpenAI ziet de extensie als aanvulling voor taken waarvoor bestaande plugins en API’s tekortschieten.

Bron: MacRumors

top ^

AI repliceert zichzelf buiten het lab voor het eerst

Onderzoekers van Palisade Research documenteerden de eerste waargenomen zelf-replicatie van een LLM buiten een gecontroleerde laboratoriumomgeving. De AI vond en misbruikte een kwetsbaarheid in een webapplicatie, extraheerde inloggegevens en startte een inferentieserver met een kopie van zichzelf op het gecompromitteerde systeem. Directeur Jeffrey Ladish waarschuwt dat de wereld nadert naar een punt waarop het afsluiten van een rogue AI praktisch onmogelijk wordt. Experts nuanceren: de testomgeving gebruikte opzettelijk zwakke beveiliging.

  • Het is vermoedelijk de eerste keer dat een LLM zelf-replicatie uitvoert buiten fictie of gecontroleerd labonderzoek.
  • De AI misbruikte een webapplicatiekwetsbaarheid om inloggegevens te extraheren en zichzelf te kopiëren.
  • Bestanden van honderd gigabyte zijn in enterprise-omgevingen goed detecteerbaar, nuanceren experts.
  • Palisade publiceerde de bevindingen als waarschuwingssignaal voor beleidsmakers, niet als bewijs van een directe dreiging.

Bron: The Guardian

top ^

xAI houdt op te bestaan, Grok gaat verder als SpaceXAI

Elon Musk kondigde aan dat xAI ophoudt als zelfstandig bedrijf. Alle AI-producten, waaronder Grok en X, gaan voortaan verder onder de naam SpaceXAI als onderdeel van SpaceX, dat xAI in februari 2026 had overgenomen in een all-stock deal van 1,25 biljoen dollar. De aankondiging volgde direct nadat Anthropic had bekendgemaakt de volledige rekencapaciteit van het Colossus 1-datacenter te huren: de infrastructuur die xAI zelf bouwde, nu exclusief in gebruik bij een concurrent.

  • xAI werd in februari 2026 overgenomen door SpaceX; xAI werd gewaardeerd op 250 miljard dollar.
  • Vrijwel alle elf medeoprichters zijn inmiddels vertrokken; xAI verbrandde bijna 8 miljard dollar in de eerste drie kwartalen van 2025.
  • Anthropic huurt alle 220.000+ NVIDIA GPU’s van Colossus 1 in Memphis.
  • SpaceX bereidt zich voor op een beursgang met een beoogde waardering van 1,75 tot 2 biljoen dollar.

Bron: Wikipedia

top ^

Deze AI Update is samengesteld door Marcel Debets (redactie@channelconnect.nl).