Organisaties worstelen met het beheren van AI-gebruik door medewerkers. Meer dan 70% gebruikt wekelijks AI, tot een derde doet dat buiten het zicht van IT. Dat leidt tot verborgen risico’s, dubbele kosten en vertraagde ROI. Dit blijkt uit onderzoek van Lenovo onder 6.000 medewerkers wereldwijd.

De kloof tussen AI-gebruik en AI-beheer binnen organisaties groeit snel. Dat stelt Lenovo op basis van zijn Work Reborn Report, waarvoor het bedrijf 6.000 medewerkers wereldwijd ondervroeg. Meer dan 70% van de respondenten gebruikt wekelijks AI, tot een derde doet dat buiten toezicht van IT om. Tegelijk verwacht 80% het gebruik het komende jaar verder uit te breiden.

De snelle verspreiding van zogenoemde shadow AI — het gebruik van AI-tools zonder formele goedkeuring of IT-betrokkenheid — vergroot het aanvalsoppervlak van organisaties. Gevoelige bedrijfsdata kan zo terechtkomen in omgevingen zonder de juiste beveiligingscontroles.

Versnipperd gebruik vertraagt rendement

Volgens Lenovo zijn de gevolgen van ongecontroleerd AI-gebruik al zichtbaar in de bedrijfsresultaten. Organisaties ervaren vertraagde ROI doordat AI-initiatieven versnipperd blijven over afdelingen. Meerdere teams gebruiken verschillende tools om dezelfde problemen op te lossen, wat leidt tot dubbele uitgaven. Succesvolle toepassingen worden door gebrek aan inzicht niet opgeschaald, en ongeautoriseerde tools krijgen toegang tot bedrijfsdata.

Het rapport beschrijft een tweedeling binnen organisaties: sommige medewerkers werken in beveiligde en geoptimaliseerde omgevingen, terwijl anderen zelfstandig tools inzetten om productief te blijven. Dat zorgt voor dubbel werk, vertraagde besluitvorming en inconsistente adoptie van AI.

Securityrisico’s groeien sneller dan beheer bijhoudt

De securityimplicaties zijn aanzienlijk. Lenovo meldt dat 61% van de IT-leiders een toename ziet in cybersecuritydreigingen die verband houden met AI-gebruik. Slechts 31% heeft vertrouwen in het vermogen om die risico’s te beheersen. Onder medewerkers maakt 43% zich zorgen over datalekken of aanvallen als gevolg van AI.

Rakshit Ghura, Vice President en General Manager Digital Workplace Solutions bij Lenovo, geeft aan dat AI-adoptie niet langer de voornaamste uitdaging is — uitvoering is dat wel. Zonder controle brengt AI volgens Ghura net zoveel risico en kosten met zich mee als kansen.

Het volledige onderzoeksrapport is beschikbaar via de website van Lenovo.

Westcon-Comstor neemt deel aan het Microsoft Marketplace Resale Enabled Offers (REO)-programma aan. Het initiatief stelt channelpartners in staat om sneller te onboarden, transacties uit te voeren en op te schalen binnen Microsoft Marketplace. De distributeur combineert het programma met eigen value-added diensten rondom partner enablement, verlengingen en de volledige customer lifecycle.

Microsoft REO is ontworpen voor channel-gedreven verkoop. Het stelt softwareleveranciers in staat om goedgekeurde channelpartners te autoriseren om namens hen private offers aan te maken en te beheren via Microsoft Marketplace, terwijl Microsoft de facturatie en betalingsafhandeling richting de eindklant verzorgt. Westcon-Comstor biedt daarbij een pakket aan ondersteunende diensten aan, met onder meer tools voor incrementele omzetgroei, ondersteuning bij verlengingen en begeleiding gedurende de volledige customer lifecycle. Partners behouden daarbij de regie over de klantrelatie en kunnen hun eigen diensten blijven toevoegen.

Eerste resultaten zichtbaar

Het programma levert volgens Westcon-Comstor al concrete resultaten op. De distributeur ondersteunt partners bij het onboarden voor Microsoft Marketplace-kansen met cybersecurityleveranciers als Palo Alto Networks en Infoblox. Daarnaast zijn er gesprekken gaande met meerdere andere leveranciers over toekomstige samenwerking binnen het REO-kader.

Peter Woest, Cloud Marketplace Partnership Director bij Westcon-Comstor, stelt dat hyperscaler marketplaces fundamenteel veranderen hoe enterprise software wordt gekocht en verkocht. Woest geeft aan dat succes voor channelpartners en leveranciers afhangt van het omzetten van activiteit in herhaalbare business, en dat de combinatie van Microsoft Marketplace met technische expertise en value-added diensten daarin een centrale rol speelt.

Darren Sharpe, Marketplace Channel Lead bij Microsoft, geeft aan dat de prioriteit ligt bij het helpen van partners om een platform-first marketplace-praktijk op te bouwen met het juiste ecosysteem eromheen. Volgens Sharpe helpt Westcon-Comstor partners via REO momentum te creëren, waardoor leveranciers hun bereik vergroten en het channel centraal blijft staan in de klantrelatie.

Markt groeit hard

De timing is niet toevallig. Onderzoek van Omdia laat zien dat de verkoop van software via cloud marketplaces naar verwachting groeit van 30 miljard dollar in 2024 naar 163 miljard dollar in 2030. Partners realiseren volgens Omdia al volgend jaar het grootste deel van de marketplace-bestedingen en kunnen tot 6,26 dollar aan dienstenomzet genereren voor elke dollar die via Microsoft Marketplace wordt verkocht.

De stap volgt op de introductie van een vergelijkbaar AWS Marketplace-programma dat Westcon-Comstor in 2024 uitrolde.

Het aantal slachtoffers van cyberafpersing groeide het afgelopen jaar wereldwijd met 44,5%. Europa telde 901 getroffen organisaties, waarbij de dreiging zich duidelijk verschuift naar middelgrote en grote bedrijven. Nederland blijft structureel onderdeel van het Europese dreigingslandschap, mede door zijn sterke digitalisering en internationale ketens.

Dat blijkt uit de Security Navigator 2026. Uit het jaarlijkse onderzoeksrapport van Orange Cyberdefense blijkt dat cyberafpersing zich heeft ontwikkeld van een reeks losse incidenten tot een structureel risico voor economie en samenleving. Voor het rapport analyseerden onderzoekers meer dan 139.000 incidenten over een periode van twaalf maanden, aangevuld met threat intelligence, OSINT en geopolitieke analyse.

Verschuiving naar grotere doelwitten in Europa

Europa blijft na Noord-Amerika de regio met de meeste slachtoffers. Tussen oktober 2024 en september 2025 registreerde het onderzoek 901 getroffen Europese organisaties, een stijging van bijna 20% ten opzichte van een jaar eerder. Opvallend is de verschuiving binnen Europa: waar cyberafpersing zich eerder richtte op kleinere organisaties, zien onderzoekers nu een groei van 33% bij middelgrote en 25% bij grote organisaties. Kleine bedrijven vormen met ruim 40% nog de grootste slachtoffergroep, maar het risico verschuift zichtbaar naar partijen met een centrale rol in ketens en sectoren.

Duitsland springt er binnen Europa uit, met het hoogste aantal slachtoffers en een groei van 58% in één jaar. Het rapport gebruikt Duitsland als voorbeeld van hoe cyberafpersing zich snel kan verspreiden in een economie die sterk leunt op onderling verbonden industrieën. Een aanval bij één organisatie blijft zelden beperkt tot die partij: de gevolgen trekken door hele ketens.

Nederland in de Europese middenmoot

Nederland telde 34 geregistreerde slachtoffers, vergelijkbaar met België en Zwitserland. In absolute cijfers lijkt dat mee te vallen, maar Orange Cyberdefense geeft aan dat Nederland structureel onderdeel is van het Europese dreigingslandschap. Sterke digitalisering, internationale handelsketens en de centrale rol van veel middelgrote organisaties maken Nederland gevoelig voor het zogenaamde domino-effect: een aanval die elders begint, kan via leveranciers, partners of digitale diensten alsnog Nederlandse organisaties raken.

Versnipperd landschap, grotere uitdaging

Het tijdperk van één dominante afpersingsgroep is volgens het rapport voorbij. In Europa zijn Qilin en Akira momenteel de actiefste groepen, met groeipercentages van respectievelijk 324% en 168%. Die versnippering maakt de dreiging niet kleiner, maar lastiger te bestrijden: het wegvallen van een dominante groep leidt tot herverdeling van activiteiten over nieuwe of bestaande netwerken.

Hoe snel afpersing kan escaleren, bleek in het eerste kwartaal van 2025. Eén kwetsbaarheid in een veelgebruikte filetransferoplossing was verantwoordelijk voor ongeveer 18% van alle nieuwe cyberafpersingsincidenten wereldwijd in dat kwartaal. Aanvallers kiezen volgens het rapport steeds vaker voor dit soort schaalbare aanvalsvectoren, waarmee ze binnen korte tijd honderden organisaties tegelijk kunnen treffen.

Aanhoudende druk als nieuw normaal

Dennis de Geus, CEO van Orange Cyberdefense Nederland, stelt dat de context van cyberafpersing fundamenteel is veranderd. Waar ransomware jarenlang werd gezien als afzonderlijke incidenten, functioneert het nu als een continu verstoringsmechanisme binnen een sterk verweven digitale economie. De Geus benadrukt dat de impact niet meer ontstaat door één aanval, maar door de aanhoudende druk van herhaalde verstoringen die zich opstapelen over organisaties, sectoren en ketens.

Meer dan de helft van de organisaties heeft onvoldoende vertrouwen in hun eigen AI-securitymaatregelen, terwijl de inzet van AI-assistenten en autonome agents razendsnel toeneemt. Dat blijkt uit onderzoek van Proofpoint onder ruim 1.400 securityprofessionals in twaalf landen. De kloof tussen AI-adoptie en security-paraatheid groeit, en de gevolgen zijn al merkbaar in live-omgevingen.

Proofpoint deelt het 2026 AI & Human Risk Landscape-rapport, dat gebaseerd op een wereldwijd onderzoek onder meer dan 1.400 securityprofessionals in twaalf landen. Volgens Proofpoint laat het rapport een groeiende kloof zien tussen de snelheid waarmee organisaties AI inzetten en hun vermogen om de bijbehorende risico’s te beheersen. Uit het rapport blijkt dat 87% van de ondervraagde organisaties AI-assistenten heeft uitgerold die de testfase hebben doorlopen. Driekwart is actief bezig met het ontwikkelen of uitrollen van autonome agents. Toch beschrijft meer dan de helft van de respondenten de eigen security als achterblijvend, inconsistent of reactief. 42% meldt al een verdacht of bevestigd AI-gerelateerd incident te hebben meegemaakt.

Hoewel 63% van de organisaties aangeeft over AI-securitymaatregelen te beschikken, heeft 52% er geen volledig vertrouwen in dat die maatregelen een gecompromitteerde AI zouden detecteren. Opvallend is dat meer dan de helft van de organisaties mét securitymaatregelen toch een AI-gerelateerd incident rapporteert.

Aanvalsoppervlak breidt zich uit naar samenwerkingskanalen

E-mail blijft volgens het onderzoek de meest voorkomende dreigingsvector, met 63% van de organisaties die via dit kanaal zijn blootgesteld. Daarnaast breidt de blootstelling zich uit naar SaaS- en cloudapplicaties van derden (47%), social media- en berichtenplatforms (41%) en AI-assistenten of agents (36%). Bij organisaties die al een AI-gerelateerd incident hebben meegemaakt, liggen die percentages hoger: 67% via e-mail en 53% waarbij AI-systemen direct betrokken waren.

Ryan Kalember, Chief Strategy Officer bij Proofpoint, geeft aan dat AI het aanvalsoppervlak vergroot doordat dreigingen zich met machinesnelheid kunnen verspreiden via gekoppelde workflows. Hij stelt dat securityleiders opnieuw moeten nadenken over hoe ze vertrouwde interacties tussen mensen, data en AI-systemen kunnen beveiligen.

Onderzoekscapaciteit schiet tekort

Proofpoint meldt dat organisaties ook moeite hebben met het onderzoeken van AI-gerelateerde incidenten zodra die zich voordoen. Slechts een derde van de respondenten zegt volledig voorbereid te zijn op het onderzoeken van een AI- of agentgerelateerd incident. 41% geeft aan dat het lastig is om dreigingen over verschillende kanalen met elkaar in verband te brengen. Omdat AI-activiteiten zich uitstrekken over e-mail, samenwerkingsplatforms en cloudsystemen, is integraal inzicht in alle omgevingen vereist — iets wat veel organisaties nog ontberen.

Toolversnippering als structureel probleem

De versnippering van securitytools maakt de situatie er niet eenvoudiger op. Proofpoint geeft aan dat 94% van de organisaties het beheer van meerdere securitytools als minstens een redelijke uitdaging ervaart. Meer dan de helft noemt het zeer of uiterst moeilijk. Als voornaamste knelpunten worden druk op operationele kosten (45%), integratieproblemen (42%) en moeilijkheden bij het correleren van dreigingen (41%) genoemd.

Als reactie hierop streeft meer dan de helft van de organisaties actief naar consolidatie van leveranciers en tools. Voor de komende twaalf maanden kondigt 61% aan de AI-security te willen uitbreiden, wil 56% de dekking van samenwerkingskanalen vergroten en verwacht 53% over te stappen op een uniforme platformaanpak.

Kalember benadrukt dat de grootste impact van AI niet zozeer nieuwe dreigingen zijn, maar de versterking van bestaande risico’s zoals het uitvoeren van onbetrouwbare code, het verkeerd omgaan met gevoelige data en het verliezen van inloggegevens. Organisaties die AI de bevoegdheid geven om namens hen te handelen bij klanten, partners en interne systemen, vergroten daarmee de impact van elk beveiligingsfalen aanzienlijk. Kalember verwacht dat organisaties die de beveiligingsbasics vroeg op orde hebben, AI met meer vertrouwen kunnen opschalen.

Pax8 en NinjaOne zijn een wereldwijd partnerschap aangegaan om MSP’s toegang te geven tot geïntegreerde IT-operations en RMM-oplossingen. Via de samenwerking verwijst Pax8 partners door naar NinjaOne wanneer zij op zoek zijn naar unified IT-management. Het partnerschap is actief in Noord-Amerika, EMEA en APAC. Pax8 wil via de samenwerking de efficiëntie en gebruikerstevredenheid verhogen en de security voor MKB-klanten versterken — een doelgroep die volgens het bedrijf vier keer zo vaak als grote ondernemingen doelwit is van cyberaanvallen.

Binnen de samenwerking verwijst Pax8 MSP’s door naar NinjaOne wanneer partners op zoek zijn naar unified IT-operations, waaronder remote monitoring en management (RMM). NinjaOne neemt vervolgens het directe contact met die partners over en beheert de volledige klantlevenscyclus. Pax8 blijft betrokken via strategische begeleiding en het signaleren van kansen.

Oguo Atuanya, Corporate Vice President of Vendor Experience bij Pax8, geeft aan dat de samenwerking aansluit op de ambitie om partners in elke groeifase te ondersteunen en hen te verbinden met oplossingen die passen bij hun bedrijfsdoelstellingen. Atuanya benadrukt dat Pax8 hiermee de keuzevrijheid voor partners vergroot, met een partnergerichte aanpak als uitgangspunt.

Voortbouwend op bestaande relatie via Dropsuite

Het partnerschap bouwt voort op de bestaande relatie tussen Pax8 en Dropsuite, de SaaS-back-up- en archiveringsleverancier die NinjaOne in 2025 overnam. Pax8 stelt dat de alliantie een logische volgende stap is om MSP’s een breder palet aan technologische opties te bieden. Marktonderzoeksbureau Canalys plaatst NinjaOne bij de snelstgroeiende leveranciers in de RMM-markt.

Erzan Uygur, VP Strategy and Operations bij NinjaOne, meldt dat klantsucces de hoogste prioriteit heeft en dat het voor MSP’s zo eenvoudig mogelijk moet zijn om tools te vinden die werken. Uygur verwacht dat de wereldwijde uitrol van de samenwerking met Pax8 NinjaOne in staat stelt partners te bereiken die actief op zoek zijn naar oplossingen en daarbij vertrouwde begeleiding verwachten.

SoftwareOne maakt de merkovergang van Crayon officieel: het voormalige Crayon-merk wordt per april 2026 gefaseerd samengevoegd onder de naam SoftwareOne. De stap volgt op de fusie die in juli 2025 werd afgerond en markeert het moment waarop beide organisaties als één bedrijf naar de markt stappen.

De merkovergang is volgens SoftwareOne een logische vervolgstap is in de integratie van beide organisaties. Co-CEO’s Melissa Mulholland en Raphael Erb stellen dat de samenvoeging de ambitie weerspiegelt om als één wereldwijde organisatie te opereren. Volgens hen richt het bedrijf zich op het helpen van klanten bij het optimaliseren van kosten, het versnellen van groei en het navigeren door complexe IT-omgevingen.

Het gecombineerde bedrijf telt 13.000 medewerkers en is actief in meer dan 70 landen. SoftwareOne beschikt over expertise op het gebied van software, cloud, data en AI.

Gefaseerde uitrol

De rebranding wordt gefaseerd doorgevoerd vanaf april 2026. SoftwareOne geeft aan dat het bedrijf hiermee een grotere schaal en uitgebreidere mogelijkheden naar de markt brengt dan de afzonderlijke organisaties voorheen konden bieden.

Het Franse cyberverzekeringsspecialist Stoïk stapt de Nederlandse markt op en benoemt Robert Spaan als Country Manager. Het bedrijf combineert cyberverzekering met preventie, monitoring en incidentrespons in één model. De komst naar Nederland valt samen met zorgwekkende cijfers: Stoïk registreerde in 2025 een stijging van 147 procent in de claimfrequentie bij zijn Europese klanten.

Stoïk, een Frans bedrijf gespecialiseerd in cyberverzekeringen voor het MKB, breidt zijn Europese activiteiten uit naar Nederland. Het bedrijf stelt Robert Spaan aan als Country Manager om de Nederlandse markt op te bouwen. Spaan heeft eerder gewerkt als Managing Director bij Aon en als Head of European Business Development bij Eye Security.

Stoïk positioneert zich als meer dan een traditionele verzekeraar. Volgens het bedrijf combineert zijn aanpak een cyberverzekering met actieve preventietechnologie, 24/7 monitoring en directe incidentrespons. Stoïk stelt hiermee een geïntegreerd model te bieden dat inspeelt op het groeiende dreigingslandschap, waaronder phishing, e-mailfraude en ransomware.

Scherpe stijging in claimfrequentie

De timing van de Nederlandse entree valt samen met opvallende cijfers uit eigen onderzoek van Stoïk. De claimfrequentie onder zijn verzekerden steeg in 2025 met 147 procent op jaarbasis: van 4,3 procent in 2024 naar 10,6 procent in 2025. Dat betekent dat de kans op een geclaimde cyberincident bijna tweeënhalf keer groter was dan het jaar ervoor.

Uit het onderzoek blijkt verder dat 59,4 procent van alle claims e-mailgerelateerd is, zoals Business Email Compromise, fraude en phishing. Ransomware was in 2025 volgens Stoïk 60 procent impactvoller dan in 2024, zowel in financiële als operationele zin.

Europese expansie met 12.000 klanten

Stoïk is in vijf jaar tijd uitgegroeid tot een speler die meer dan 12.000 bedrijven beschermt en samenwerkt met ruim 2.000 tussenpersonen. Het bedrijf is actief in België, Duitsland, Frankrijk, Luxemburg, Oostenrijk en Spanje, en meldt een geboekte bruto premie van meer dan 50 miljoen euro. Nederland is de nieuwste toevoeging aan dit Europese netwerk.

CEO en medeoprichter Jules Veyrat geeft aan dat de stap naar Nederland een bewuste keuze is binnen de bredere Europese groeistrategie. Hij verwacht dat de behoefte aan geïntegreerde cyberbescherming voor het MKB in Nederland groot is, en kondigt aan te blijven investeren in AI om klanten sneller en op grotere schaal te kunnen beschermen.

Focus op intermediair en bedrijfscontinuïteit

Spaan benadrukt dat Nederlandse organisaties door hun hoge digitaliseringsgraad extra kwetsbaar zijn voor complexe cyberdreigingen. Hij geeft aan zich te richten op samenwerking met het intermediair — verzekeraars en brokers — om de complexiteit van cyberrisico’s voor ondernemers weg te nemen. Stoïk beoogt hiermee de cyberverzekering te transformeren van een passieve polis naar een actieve dienst die bedrijfscontinuïteit ondersteunt.

Kaseya presenteert wat het omschrijft als het eerste agentische IT-managementplatform, aangedreven door een eigen AI-laag genaamd Kaseya Intelligence. Het platform combineert data uit IT-operations, cybersecurity en back-upinfrastructuur met een uitvoeringslaag die zonder menselijke tussenkomst actie onderneemt. Drie concrete releases zijn vandaag aangekondigd tijdens Kaseya Connect Global.

Kaseya kondigt aan zijn platform te hebben uitgebreid met autonome uitvoeringsmogelijkheden op basis van AI. Volgens het bedrijf onderscheidt dit de oplossing van concurrenten die AI-aanbevelingen wel genereren, maar de uitvoering aan technici overlaten. Kaseya Intelligence is gebouwd op meer dan één miljard helpdesktickets, drie exabytes aan back-updata en zeventien miljoen beheerde endpoints.

Rania Succar, Chief Executive Officer van Kaseya, geeft aan dat de markt geen extra AI-functie nodig heeft die bovenop een losstaande tool wordt gezet. Succar stelt dat MSP’s en IT-teams behoefte hebben aan een platform dat hun operaties daadwerkelijk uitvoert, context begrijpt en autonoom handelt.

Digitale specialisten voor ticketverwerking

De eerste concrete toepassing van de agentische aanpak is de Ticket Triage Digital Specialist, nu algemeen beschikbaar voor Autotask Ultimate-klanten. Deze AI-component categoriseert en routeert tickets automatisch. Koos Ligtenberg, Business Unit Director bij Advisor ICT, meldt dat twintig tot dertig procent van de tickets in de huidige situatie onjuist wordt gecategoriseerd, wat leidt tot problemen stroomafwaarts — waaronder factureringsfouten. Op basis van vroege tests verwacht Ligtenberg dat de Ticket Triage Digital Specialist tot tachtig procent van deze fouten elimineert. Kaseya geeft aan dat aanvullende digitale specialisten voor IT-operations, cybersecurity en cyberweerbaarheid zullen volgen.

Unified Cyber Resilience Portal

Kaseya brengt on-premises, SaaS-, endpoint- en cloudback-up samen in één geïntegreerd portaal. Het bedrijf stelt dat dit de gefragmenteerde toolspreiding aanpakt waarbij technici herstel moeten coördineren via meerdere losstaande leveranciers. De portal biedt volgens Kaseya AI-gestuurde screenshot-verificatie met een nauwkeurigheid van meer dan 99,9 procent en compliance-dekking inclusief FIPS-mogelijkheden en FedRAMP-gereedheid.

Qua cloudcoverage is Azure Files-ondersteuning nu algemeen beschikbaar, waarmee Azure VM-beveiliging wordt uitgebreid naar bestandsshares en ongestructureerde data. Agentloze Hyper-V-back-up volgt in juni 2026, waarmee virtuele machines worden beschermd zonder dat er per machine een agent hoeft te worden geïnstalleerd of onderhouden.

SIEM zonder enterprise-complexiteit

Kaseya SIEM is nu algemeen beschikbaar als een oplossing die enterprise-grade beveiligingsoperaties beoogt te bieden aan MSP’s en IT-teams, zonder de kosten en complexiteit van traditionele SIEM-platforms. Het systeem bundelt telemetrie van meer dan zestig databronnen — waaronder endpoints, netwerk, cloud, identiteit en e-mail — en correleert signalen om dreigingen over het volledige aanvalsoppervlak te detecteren.

Kaseya stelt dat cross-surface correlatie technici het volledige aanvalsbeeld in één interface toont, zonder dat een specialist nodig is om de data te interpreteren. Geautomatiseerde respons beperkt dreigingen binnen enkele minuten. De oplossing biedt een logretentie van vierhonderd dagen en instelbare detectieregels om meldingsruis te beperken. Voor organisaties die geen eigen SOC willen opzetten, biedt Kaseya een 24/7-beveiligingsteam aan, ondersteund door Kaseya Intelligence.

Het bedrijf meldt dat de afgelopen negentig dagen meer dan honderd nieuwe functies en verbeteringen zijn uitgerold als onderdeel van een versneld innovatietempo.

ALSO en Dropbox maken hun strategische partnerschap beschikbaar in zes nieuwe EMEA-markten, waaronder de Benelux. Resellers in Nederland en België krijgen via de ALSO Cloud Marketplace toegang tot het volledige Dropbox-portfolio. De uitbreiding bouwt voort op eerder succes in de DACH-regio en Scandinavië.

ALSO Holding AG en Dropbox kondigen een uitbreiding aan van hun bestaande partnerschap naar Frankrijk, Spanje, Portugal, de Benelux, Italië en het Verenigd Koninkrijk. Resellers in deze regio’s kunnen het volledige Dropbox-portfolio vanaf nu afnemen via de ALSO Cloud Marketplace.

Lokale ondersteuning en facturering

Volgens ALSO profiteren partners in de nieuwe markten van lokale facturering, meertalige ondersteuning en regiospecifieke onboardingprogramma’s. Daarnaast stelt ALSO dat partners toegang krijgen tot marktdevelopmentfondsen, prestatiegerichte incentives en community-programma’s gericht op kennisdeling.

Het beschikbare portfolio omvat het Dropbox-platform voor bestandssynchronisatie, delen en samenwerking, aangevuld met workflowtools zoals Dropbox Replay en Dropbox Sign. Ook Dropbox Dash maakt deel uit van het aanbod. ALSO omschrijft Dropbox Dash als een AI-gestuurde oplossing die werkapplicaties aan elkaar koppelt en gebruikers helpt content snel te vinden over meerdere platforms heen.

Voortbouwen op momentum in DACH en Scandinavië

De samenwerking tussen ALSO en Dropbox bestaat al langer in de DACH-regio en Scandinavische landen. Artjoms Krūmiņš, Group Lead CoC Software & Cybersecurity bij ALSO, geeft aan dat de uitbreiding het marktbereik vergroot en de waarde voor partners en klanten in de hele EMEA-regio versterkt. Krūmiņš stelt dat ALSO en Dropbox samen goed gepositioneerd zijn om in te spelen op veranderende marktbehoeften en partners te helpen nieuwe groeikansen te benutten.

David Keogh, Global Head of Channel bij Dropbox, meldt dat de combinatie van het distributienetwerk van ALSO en het Dropbox-portfolio nieuwe inkomstenstromen opent voor partners. Keogh verwacht dat het partnerschap is opgezet om op te schalen en langetermijngroei in het kanaal te ondersteunen.

Bereik via ALSO-ecosysteem

ALSO is actief in 31 Europese landen en bedient via zijn ecosysteem meer dan 135.000 resellers. Het bedrijf distribueert hardware, software en IT-diensten van meer dan 800 leveranciers. De ALSO Cloud Marketplace fungeert als centraal platform voor cloudabonnementen en digitale diensten, waaronder aanbiedingen op het gebied van cybersecurity, virtualisatie en AI.

AI introduceert geen nieuwe aanvalsmethoden, maar vergroot het aanvalsvlak waar bekende cloudbeveiligingsrisico’s zich kunnen manifesteren. Dat concludeert cloudsecuritybedrijf Wiz in zijn Cloud Threats Retrospective 2026. Misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten blijven de hoofdoorzaak van cloudincidenten, maar AI vergroot hun potentiële impact aanzienlijk.

Wiz baseert het rapport op analyses van incidentdata uit 2025. Een centrale bevinding: 80 procent van de gedocumenteerde cloudincidenten begon met kwetsbaarheden, gelekte inloggegevens of misconfiguraties. Tegelijkertijd stelt het bedrijf dat AI deze risico’s versterkt door de schaal en integratie die het mogelijk maakt binnen cloud-, SaaS- en ontwikkelomgevingen.

Snelle adoptie, trage securityvolwassenheid

Uit eerder onderzoek van Wiz bleek dat 85 procent van de organisaties een vorm van AI gebruikt. Dat percentage zal naar verwachting fors toenemen naarmate nieuwe AI-tools beschikbaar komen. Cloudomgevingen breiden zich daardoor snel uit naar nieuwe aanvalsvlakken, terwijl securitymaatregelen en teamexpertise dit tempo niet bijhouden.

Wiz meldt dat één op de vier organisaties niet weet welke AI-diensten actief zijn binnen hun omgeving. Bijna een derde noemt een gebrek aan AI-specifieke securityexpertise als een belangrijke uitdaging. Dat beeld illustreert volgens het bedrijf hoe security het regelmatig aflegt tegen het enthousiasme rondom AI-adoptie.

Blast radius-effect schaalt aanvallen op

AI-systemen vergroten de complexiteit en onderlinge afhankelijkheden binnen cloudomgevingen aanzienlijk, aldus Wiz. AI-pipelines maken veelal gebruik van gedeelde inloggegevens, automatiseringstools en geïntegreerde diensten. Daardoor kan één gecompromitteerd account toegang geven tot meerdere systemen tegelijk — het zogeheten blast radius-effect stelt aanvallers in staat om de impact van relatief eenvoudige inbreuken fors op te schalen.

Rami McCarthy, Principal Security Researcher bij Wiz, geeft aan dat het bedrijf meerdere gevallen heeft gedocumenteerd waarin bekende cloudrisico’s zoals misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten ook voorkomen in AI-gerelateerde systemen. McCarthy stelt dat AI geen nieuwe aanvalsmethoden creëert, maar het aantal aanvalsvlakken vergroot waar bekende risico’s kunnen ontstaan en zich verspreiden. Daarbij noemt hij kritieke beveiligingsproblemen in veelgebruikte vibe coding-platforms als concreet voorbeeld.

Exploits binnen minuten na openbaarmaking

Het rapport benadrukt dat kwetsbaarheden steeds sneller worden misbruikt. Wiz geeft aan dat AI-ondersteunde tools binnen enkele minuten na openbaarmaking van een kwetsbaarheid werkende exploits kunnen genereren. De reactietijd voor verdedigers wordt daardoor drastisch verkort, terwijl de onderliggende zwakke plekken ongewijzigd blijven.

Prioriteiten voor bescherming

Wiz stelt dat organisaties hun beveiligingsstrategie niet volledig hoeven te herzien, maar fundamentele maatregelen sneller, contextueler en met betere zichtbaarheid moeten toepassen. Het bedrijf noemt als prioriteiten: het minimaliseren van extern bereikbare systemen, het monitoren van identiteits- en toegangswijzigingen, het vroegtijdig signaleren van verkennende activiteiten en het toepassen van production-grade securitycontroles op AI-systemen en workflows.