Deze week: OpenAI pakt breed uit met ChatGPT Work en GPT-Live, Microsoft zet stappen richting eigen AI-modellen, Meta lanceert zijn eerste beeldgenerator, een simpele promptregel die je Claude-antwoorden meteen verbetert, en cijfers die laten zien hoe AI het aantal kritieke kwetsbaarheden opstuwt.

OpenAI lanceert ChatGPT Work met GPT-5.6

OpenAI heeft ChatGPT Work geïntroduceerd, een agent die meerdaagse projecten kan uitvoeren over gekoppelde apps, bestanden en desktoptools heen. De tool draait op GPT-5.6, dat tegelijk werd gelanceerd in drie varianten: Sol, Terra en Luna. Codex, OpenAI’s coding agent, gaat op in een vernieuwde ChatGPT-desktopapp, terwijl de bestaande app voortaan ChatGPT Classic heet.

  • ChatGPT Work verzamelt informatie uit gekoppelde apps en workflows en levert spreadsheets, presentaties, documenten en webapps op, en werkt daarbij uren zelfstandig door aan grotere projecten.
  • De uitrol start voor Pro-, Enterprise- en Edu-gebruikers, met Plus en Business in de komende dagen; de desktopapp is direct beschikbaar voor alle abonnementsvormen, inclusief gratis gebruikers.
  • Volgens OpenAI is Sol tot 54 procent zuiniger in tokengebruik bij agentische codeertaken, en blokkeren de cyberveiligheidsmaatregelen van Sol ongeveer tien keer meer potentieel schadelijke activiteit dan voorheen.
  • Reacties van gebruikers op X lopen uiteen: sommigen noemen GPT-5.6 het sterkste model dat ze hebben getest, anderen geven de voorkeur aan Anthropic’s Fable voor de meeste taken.

Bron: OpenAI

top ^

OpenAI introduceert GPT-Live voor spraakgesprekken

Aansluitend op de release van GPT-5.6 brengt OpenAI ook GPT-Live uit, een nieuwe generatie spraakmodellen die de basis vormt voor ChatGPT Voice. Waar eerdere spraaksystemen met losse beurten werkten en daardoor regelmatig onderbraken op onnatuurlijke momenten, is GPT-Live gebouwd op een full-duplex-architectuur die gelijktijdig kan luisteren en spreken.

  • GPT-Live verwerkt audio continu in plaats van in aparte beurten, waardoor het model op basis van de gespreksflow kan reageren, pauzeren, onderbreken of een tool aanroepen.
  • Voor vragen die zoeken, redenering of complexer werk vereisen delegeert GPT-Live op de achtergrond aan een zwaarder model (bij lancering GPT-5.5), terwijl het gesprek doorloopt.
  • De uitrol start wereldwijd op iOS, Android en ChatGPT.com: GPT-Live-1 wordt standaard voor Go-, Plus- en Pro-gebruikers, GPT-Live-1 mini voor Free-gebruikers.
  • OpenAI zegt gerichte veiligheidstraining te hebben toegevoegd voor onder meer zelfbeschadiging, psychose en emotionele afhankelijkheid, met extra waarborgen en ouderlijk toezicht voor tienergebruikers.

Bron: OpenAI

top ^

Microsoft vervangt OpenAI en Anthropic door eigen AI-modellen in Excel en Outlook

Microsoft routeert een deel van de AI-verzoeken in Excel en Outlook inmiddels naar eigen MAI-modellen in plaats van naar OpenAI of Anthropic, meldt Bloomberg op basis van een bron die bekend is met de zaak. Het gaat vooralsnog om tienduizenden prompts per week, een klein aandeel van het totale AI-gebruik binnen Copilot, maar de stap toont dat Microsoft vordering maakt met concurrerende eigen modellen tegen lagere kosten.

  • Microsoft profiteert nu nog van gunstige tarieven dankzij de langlopende samenwerking met OpenAI, maar die kortingsafspraken lopen op termijn af.
  • AI-topman Mustafa Suleyman zei in juni dat Microsoft de uitgaven aan Anthropic wil verlagen en op termijn wil elimineren door meer MAI-modellen in te zetten.
  • Tijdens de Build-conferentie in juni presenteerde Microsoft zeven nieuwe AI-modellen, waaronder een variant die volgens het bedrijf de codeerprestaties van Anthropic’s Opus 4.6 evenaart tegen lagere kosten.
  • De MAI-modellen worden ook al gebruikt binnen GitHub Copilot, en een intern ontwikkeld transcriptiemodel moet de komende maanden ook in Teams landen.

Bron: Bloomberg

top ^

Meta lanceert eigen beeldgenerator Muse Image

Meta heeft Muse Image uitgerold, het eerste beeldgeneratiemodel van Meta Superintelligence Labs, beschikbaar binnen Meta AI. Het model is een vervolg op Muse Spark, dat eerder dit jaar als tekstassistent verscheen, en moet als creatieve partner functioneren die meerdere foto’s kan combineren en leesbare tekst in beelden kan verwerken.

  • Muse Image kan bestaande foto’s bewerken, kamers herstijlen met producten uit webshops en Facebook Marketplace, en meerdere bronafbeeldingen samenvoegen tot één beeld.
  • Het model plant volgens Meta eerst de opbouw van een beeld, zoekt waar nodig actuele webcontext op en verwerkt meerdere visuele referenties tegelijk.
  • Het model voedt ook nieuwe functies op Instagram (meer dan 30 story-effecten) en WhatsApp, waar gebruikers in chats met Meta AI beelden kunnen genereren, vooralsnog in een beperkt aantal landen.
  • Gebruik binnen Meta AI is gratis voor alledaagse creatie; uitgebreider gebruik valt onder Meta’s betaalde abonnementen, en adverteerders krijgen de komende weken toegang via Advantage+.

Bron: Meta

top ^

Eén extra zin in je prompt voorkomt dat Claude de verkeerde vraag beantwoordt

Tech-site XDA Developers beschrijft een terugkerend probleem bij het werken met Claude en andere taalmodellen: het model geeft een technisch correct antwoord op een vraag die net iets anders is dan wat je eigenlijk bedoelde. Omdat er niets feitelijk fout is, valt dit niet op als een hallucinatie, maar het model heeft onderweg wel stilzwijgend keuzes gemaakt over lengte, toon en niveau die je zelf niet had gespecificeerd.

  • De auteur voegt sindsdien standaard een zin toe aan het einde van prompts die het model vraagt om eerst aan te geven welke informatie het nog mist en welke aannames het anders zelf zou maken.
  • Met die toevoeging stopt Claude vaker om gericht door te vragen (bijvoorbeeld over lengte, doelgroep of gewenste toon), in plaats van die keuzes zelf en onzichtbaar te maken.
  • Zonder de extra zin grijpt Claude alleen in bij een vraag die overduidelijk te vaag is; bij een ogenschijnlijk compleet verzoek begint het model gewoon, met eigen aannames en al.
  • De truc is volgens de auteur niet aan Claude gebonden en werkt net zo goed bij andere taalmodellen, omdat elk model geneigd is stilzwijgend hiaten in te vullen.

Bron: XDA Developers

top ^

Kritieke IT-kwetsbaarheden meer dan verdubbeld door AI-aanvallen

Uit het nieuwe ‘Under Pressure: The 2026 Exposure Gap Report’ van Check Point blijkt dat het aandeel kritieke kwetsbaarheden in bedrijfsnetwerken het afgelopen jaar meer dan verdubbeld is. Automatisering en AI-gestuurde aanvalstools stellen cybercriminelen in staat om op grote schaal systemen, inloggegevens en bekende kwetsbaarheden te scannen en te testen, sneller dan beveiligingsteams waarschuwingen handmatig kunnen analyseren en prioriteren.

  • Het aandeel kwetsbaarheden binnen alle kritieke risico’s steeg van 18,7 naar 42,6 procent in een jaar tijd, en vormt daarmee de grootste afzonderlijke risicocategorie van 2026.
  • Na validatie bleek slechts 7,8 procent van alle waarschuwingen daadwerkelijk de hoogste prioriteit te verdienen; meer dan 90 procent vereiste geen directe herstelactie.
  • Kwetsbaarheden en blootgestelde interne informatie zijn samen goed voor 76 procent van alle kritieke blootstellingen, met phishingwebsites als opvallend snelle stijger (van 1,0 naar 10,5 procent).
  • Risico’s verschillen sterk per sector: bij nutsbedrijven en overheden domineren kwetsbaarheden (78 en 56 procent), terwijl in de gezondheidszorg vooral blootgestelde interne informatie de boventoon voert, met een mediane hersteltijd van bijna 160 uur.

Bron: Dutch IT Channel

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

 

Elke maand schuiven we aan bij een MSP voor een goed gesprek. Wat loopt er goed? Waar liep je tegenaan? Hoe kijk jij naar de markt? Want het loont om ervaringen uit te wisselen: hoe doe jij dat nou? De MSP van de Maand Juli: Reliable IT Services in Bunnik.

Specialiseren of juist een zo breed mogelijke klantenkring opbouwen? Vrijwel iedere MSP maakt die afweging vroeg of laat. Reliable IT Services heeft de knoop jaren geleden al doorgehakt. Het bedrijf richt zich bijna volledig op notarissen en advocaten. Een bewuste keuze, vertellen commercieel eindverantwoordelijke Lucas Swaans en business development manager Gohar Chaudhry. “Als je ergens echt goed in wilt worden, moet je ook durven kiezen.”

Wie zijn jullie en wat maakt jullie anders dan andere MSP’s?

Wie met Reliable praat, hoort al snel hetzelfde woord terugkomen: specialisatie. Waar veel MSP’s klanten uit allerlei sectoren bedienen, houdt Reliable het bewust bij één markt. “We geloven dat je pas echt specialist wordt als je keuzes durft te maken,” zegt Lucas Swaans. “Je kunt proberen iedereen te bedienen, maar dan blijf je vaak aan de oppervlakte.”

Voor Reliable draait het niet alleen om kennis van Microsoft 365, security of beheer. Minstens zo belangrijk is kennis van de dagelijkse praktijk bij notarissen en advocaten. “Je moet begrijpen hoe zo’n kantoor werkt,” vult Gohar Chaudhry aan. “Welke processen lopen er? Wat gebeurt er als een systeem uitvalt? Pas dan kun je de juiste afweging maken.” Die branchekennis bouw je niet op door af en toe een juridisch kantoor als klant te hebben. Daar moet je volgens Chaudhry dagelijks mee bezig zijn.

Lucas Swaans

Welke klant past het beste bij jullie, en welke juist niet?

Specialiseren betekent automatisch dat niet iedere klant past. Dat geldt ook voor de manier waarop Reliable diensten levert. “We willen verantwoordelijkheid nemen voor de hele IT-omgeving,” zegt Swaans. “Als wij ergens onze naam aan verbinden, willen we ook zeker weten dat het goed staat.”

Dat maakt de MSP terughoudend met co-managed omgevingen, waarin klanten zelf een deel van het beheer blijven doen. “Dat kan prima werken,” zegt hij. “Alleen past het minder goed bij onze manier van werken. Je krijgt al snel discussies over waar de verantwoordelijkheid ligt.” Volgens Chaudhry geldt hetzelfde voor de rol van de klant. “Laat iedereen doen waar hij goed in is. Een notariskantoor hoeft geen IT-afdeling te worden. Daar zijn wij voor. Dat gezegd hebbende: we hebben enkele grotere notariskantoren onder onze klanten waar we wel met co-management werken.”

Wat was de meest leerzame fout of tegenvaller van het afgelopen jaar?

Een fusie levert nieuwe kansen op, maar zelden zonder hobbels. Dat merkte Reliable ook. Door de integratie van twee organisaties schoven sommige interne projecten verder naar achteren dan verstandig was. “Een integratie levert nieuwe kansen op, maar vraagt ook veel aandacht. In die periode hebben we geleerd dat je interne standaardisatie en platformontwikkeling strak moet blijven bewaken, juist wanneer er veel verandert. Bij een aantal onderdelen hadden we daar eerder op willen sturen. Dat heeft ons scherper gemaakt op de basis: prestaties, standaardisatie en duidelijke keuzes.”

Klanten merkten daar uiteindelijk ook iets van. “Dat wil je natuurlijk voorkomen. Het heeft ons nog scherper gemaakt op standaardisatie en het bewaken van de basis. Je kunt pas versnellen als die stevig genoeg is.”

Welke technologie of trend houdt jullie nu het meest bezig?

AI? Dat antwoord ligt voor de hand. Toch begint Reliable liever over digitale soevereiniteit. “Voor onze klanten is de vraag waar gegevens worden opgeslagen vaak belangrijker dan de nieuwste AI-functie,” zegt Swaans. “Advocaten willen efficiënter werken, maar de inzet van AI raakt ook direct aan kwaliteit, aansprakelijkheid, vertrouwelijkheid en de manier waarop dienstverlening wordt georganiseerd. Daardoor vraagt adoptie in deze sector om meer nuance dan alleen ‘sneller werken’.”

“We kijken samen met klanten welke keuzes ze kunnen maken. Welke software draait waar? Welke alternatieven zijn er? Dat zijn gesprekken die steeds vaker op tafel komen.” AI verdwijnt daarmee niet uit beeld. Sterker nog, ook in de juridische wereld laat de technologie zich steeds nadrukkelijker zien. “Advocaten krijgen regelmatig cliënten die eerst ChatGPT hebben geraadpleegd,” zegt Swaans lachend. “Daarna mogen zij uitleggen waarom het antwoord niet klopt. Dat is ook de realiteit.”

Volgens Chaudhry zit de grootste uitdaging voorlopig niet in de techniek. “Nieuwe mogelijkheden introduceren is één ding. Mensen helpen om er prettig mee te werken is minstens zo belangrijk.”

Gohar Chaudhry

Hoe zorg je dat je mensen goed en gemotiveerd blijven in een krappe arbeidsmarkt?

Na een periode van verandering ligt de aandacht nu vooral op rust en duidelijkheid. “We hebben een heldere koers uitgezet,” zegt Swaans. “Mensen willen weten waar een organisatie naartoe gaat en hoe zij daaraan kunnen bijdragen.”

Daar blijft het niet bij. Medewerkers denken ook mee over de ontwikkeling van het bedrijf. “Dat levert vaak betere ideeën op dan wanneer alles van bovenaf wordt bedacht.” Dat Reliable deel uitmaakt van Futureproof Group helpt daarbij. Wie een andere stap wil zetten, hoeft niet meteen buiten de organisatie te kijken.

Waar wil je over twee jaar staan met je bedrijf?

De keuze voor de juridische sector blijft overeind. Reliable wil zijn positie binnen het notariaat verder uitbouwen en tegelijk meer kantoren in de advocatuur bedienen. “Daar zien we veel kansen,” zegt Swaans. “Het is een markt die volop in beweging is.” Ook AI gaat daar volgens hem een rol in spelen, al verloopt die ontwikkeling anders dan in veel andere sectoren. “Advocaten willen efficiënter werken, maar hun verdienmodel draait nog grotendeels om declarabele uren. Dat maakt de afweging soms net iets ingewikkelder.”

Wat wou je dat je eerder had geweten als MSP?

Na een klein halfuur praten blijkt dat veel antwoorden terug te voeren zijn op dezelfde les: durf te kiezen. “Je hoeft niet overal goed in te zijn,” zegt Swaans. “Sterker nog, dat lukt waarschijnlijk ook niet.” Chaudhry merkt dat klanten juist daarom voor Reliable kiezen. “Ze merken dat we hun wereld begrijpen. Dan gaat het gesprek al snel niet meer over techniek, maar over hun werk. En daar kun je als MSP echt het verschil maken.”

Reliable IT Services

Reliable IT Services is een MSP die zich grotendeels richt op het notariaat en de advocatuur. Het bedrijf levert onder meer werkplekbeheer, cloudoplossingen, security, support en IT-consultancy aan juridische organisaties. Reliable maakt deel uit van de Futureproof Group en telt circa 45 medewerkers. Binnen de groep richt het zich specifiek op de juridische sector, met een sterke positie in het notariaat en groeiambities binnen de advocatuur.

Lenovo verbreedt zijn distributienetwerk in de Benelux. ALSO Distribution voegt het zakelijke B2B-aanbod van Lenovo rondom digitale werkplekken toe aan zijn portfolio, naast de bestaande consumentenactiviteiten. Ingram Micro gaat daarnaast server- en storage-oplossingen van Lenovo aanbieden. De nieuwe samenwerkingen moeten op 1 oktober 2026 ingaan.

De stap bouwt voort op de bestaande relaties die Lenovo heeft met ALSO Distribution en Ingram Micro. Waar ALSO tot nu toe vooral actief was in het consumentensegment, komt daar met deze uitbreiding het zakelijke aanbod van werkplekoplossingen bij. Ingram Micro breidt zijn assortiment uit met infrastructuuroplossingen voor datacenters, waaronder server- en storagesystemen van Lenovo.

Channel-first-strategie

Lenovo geeft aan de uitbreiding te zien als onderdeel van zijn channel-first-strategie. Het bedrijf stelt dat een breder distributienetwerk meer partners toegang moet geven tot markten voor AI-gedreven werkplekoplossingen en AI-infrastructuur voor datacenters, zoals hybrid cloud en edge computing.

Dennis ten Boden, Channel en SMB Director Benelux bij Lenovo, licht toe dat het bedrijf met een breder distributienetwerk meer markten wil bedienen met zijn AI-oplossingen. Volgens Ten Boden ontstaan hierdoor kansen voor nieuwe en bestaande partners en kan de invoering van oplossingen voor werkplekken en infrastructuur in de regio worden versneld. Hij benadrukt dat Lenovo nauw wil blijven samenwerken met bestaande en nieuwe distributiepartners om de overgang voor alle betrokkenen te laten verlopen en groei op langere termijn te ondersteunen.

Vertrouwen in het kanaal

Jurgen Janssens, Executive Director en General Manager bij Lenovo Benelux, koppelt de investering aan het belang van samenwerking met channelpartners voor groei op langere termijn. Volgens Janssens versterken de aangekondigde stappen de channel-first-strategie van Lenovo en onderstrepen ze de toewijding van het bedrijf aan het Benelux-kanaal. Hij geeft aan dat de uitbreiding ook het vertrouwen weerspiegelt dat Lenovo heeft in de marktkansen in de regio.

Met de uitbreiding krijgen zowel ALSO Distribution als Ingram Micro een breder takenpakket binnen het Lenovo-portfolio in de Benelux. Partners die via deze distributeurs werken, krijgen daarmee toegang tot een groter deel van het Lenovo-aanbod, van werkplekoplossingen tot server- en storage-infrastructuur.

De Rijksinspectie Digitale Infrastructuur (RDI) houdt toezicht op naleving van de Cyberbeveiligingswet (Cbw). Organisaties in negen sectoren krijgen te maken met registratie-, zorg- en meldplichten. Beheerders van ICT-diensten vallen onder de categorie essentiële organisaties, wat proactief toezicht betekent. In een factsheet deelt de overheidsdienst meer informatie over de Cbw. 

Onder essentiële organisaties vallen energie, digitale infrastructuur, beheer van ICT-diensten, overheid met uitzondering van waterschappen, ruimtevaart, en onderzoek voor organisaties die onder het ministerie van Economische Zaken en Klimaat vallen. Belangrijke organisaties omvatten post- en koeriersdiensten, vervaardiging en digitale aanbieders. De RDI hanteert een verschillend toezichtregime per categorie. Essentiële organisaties krijgen proactief toezicht, wat inhoudt dat de RDI controleert of verplichtingen uit de Cbw worden nageleefd, ook zonder aanleiding van een incident. Bij belangrijke organisaties vindt toezicht voornamelijk achteraf plaats, bijvoorbeeld nadat zich een incident heeft voorgedaan.

De categorie beheer van ICT-diensten valt onder essentiële organisaties. Dit betekent dat IT-dienstverleners die onder deze definitie vallen rekening moeten houden met doorlopend toezicht op naleving van de wet, in plaats van toezicht dat pas volgt na een incident.

Verplichtingen uit de wet

De Cbw legt organisaties in de aangewezen sectoren meerdere verplichtingen op. Allereerst geldt een registratieplicht: organisaties moeten zich registreren in het entiteitenregister op mijn.ncsc.nl, beheerd door het Nationaal Cyber Security Centrum (NCSC).

Daarnaast bestaat een zorgplicht. Organisaties moeten passende technische en organisatorische maatregelen nemen om netwerk- en informatiesystemen te beschermen tegen incidenten. Deze verplichting geldt ook voor de fysieke omgeving waarin deze systemen zich bevinden.

De wet stelt eisen aan het bestuur van organisaties. Bestuursleden moeten training krijgen en zijn verantwoordelijk voor beleid en naleving van de wet. Het bestuur moet inzicht hebben in risico’s en in staat zijn passende maatregelen te nemen.

Meldplicht

Verder geldt een meldplicht. Significante incidenten moeten binnen 24 uur worden gemeld via het centrale meldpunt op mijn.ncsc.nl. Met één melding wordt zowel het sectorale computer security incident response team (SCIRT) als de bevoegde toezichthouder geïnformeerd.

Tot slot moeten organisaties onder bepaalde omstandigheden ontvangers van hun diensten informeren over ernstige ICT-incidenten. De RDI geeft aan dat deze verplichting bedoeld is om afnemers van diensten tijdig op de hoogte te stellen van risico’s die voor hen relevant zijn.

VOLT brengt de Nederlandse AI Cloud uit, een platform voor het afnemen van GPU-rekenkracht dat in oktober 2026 live gaat. Dell Technologies levert de infrastructuur en NorthC Datacenters host de eerste locatie in Amsterdam. Het platform vormt volgens VOLT de eerste stap naar de AI Gigafabriek die het bedrijf in Rotterdam ontwikkelt, met ruimte voor ongeveer 250.000 GPU’s. De Groot Family Office financiert de eerste fase van de uitrol.

Organisaties kunnen bij VOLT GPU-capaciteit per uur afnemen, capaciteit reserveren tegen een vast maandbedrag, hun eigen AI-infrastructuur laten beheren door VOLT, of kiezen voor een op maat ontwikkelde en beheerde AI-omgeving. Volgens VOLT richt het platform zich op organisaties die AI inzetten voor bedrijfskritische toepassingen in sectoren als financiële dienstverlening, gezondheidszorg, biotech, industrie, overheid en defensie.

Nederlandse locatie en eigendom

VOLT kiest voor datacenters die in Nederland staan, Europees eigendom zijn en vanuit Nederland worden geëxploiteerd. Het bedrijf stelt dat organisaties hiermee data, AI-modellen en bedrijfskritische workloads onder eigen controle houden en kunnen voldoen aan Europese wet- en regelgeving.

Han de Groot, oprichter en CEO van VOLT, stelt dat organisaties in toenemende mate hun producten, diensten en bedrijfsprocessen bouwen op AI, waardoor niet alleen AI zelf maar ook de onderliggende infrastructuur bedrijfskritisch wordt. Volgens De Groot zoeken organisaties niet alleen toegang tot rekenkracht, maar ook controle over de infrastructuur waarop hun AI draait, op een manier die vergelijkbaar is met hoe bedrijven bepalen waar hun medewerkers werken. Dat speelt volgens hem niet alleen bij veiligheid en privacy, maar ook bij concurrentievermogen en het behoud van economische waarde.

De Nederlandse AI Cloud vormt volgens VOLT de eerste stap richting de AI Gigafabriek die het bedrijf in Rotterdam ontwikkelt. Deze locatie moet de rekencapaciteit gefaseerd uitbreiden tot ongeveer 250.000 GPU’s. VOLT is aangesloten als AI-Gigafactory Partner van NVIDIA en ontwikkelt de faciliteit samen met een consortium van partners, waaronder Eneco, TNO, InvestNL, ING, EY, Achmea, Unica, VDL Groep, AMS-IX, SIDN en meerdere Nederlandse universiteiten en umc’s.

Markt verschuift volgens Gartner-onderzoek

VOLT verwijst naar prognoses van onderzoeksbureau Gartner ter onderbouwing van de verwachting dat de markt zich ontwikkelt van generieke publieke cloudplatforms naar gespecialiseerde AI-cloudaanbieders. Volgens Gartner bedienen gespecialiseerde AI-cloudaanbieders in 2030 ongeveer 20 procent van de wereldwijde AI-cloudmarkt, een markt met een omvang van ongeveer 300 miljard euro. Gartner verwacht daarnaast dat de totale wereldwijde publieke cloudmarkt groeit naar bijna 1600 miljard euro in 2029.

VOLT stelt dat AI-infrastructuur zich ontwikkelt tot een strategische productiefactor voor economieën, vergelijkbaar met energie- en telecominfrastructuur. Toegang tot AI-rekenkracht wordt volgens het bedrijf daarmee een randvoorwaarde voor innovatie, productiviteit en het internationale concurrentievermogen van bedrijven en kennisinstellingen.

De cybersecuritymarkt consolideert rond een kleine groep grote leveranciers, terwijl duizenden gespecialiseerde aanbieders achterblijven. Diensten van IT-partners groeien daarbij sneller dan de onderliggende producten, wat kansen biedt voor MSP’s en MSSPs.

Dat concludeert Jay McBain, chief analyst bij marktonderzoeksbureau Omdia, op basis van cijfers over het eerste kwartaal van 2026 die hij publiceerde op LinkedIn. Volgens Omdia bedraagt de totale productmarkt voor cybersecurity 106,4 miljard dollar, verdeeld over ongeveer 6.500 leveranciers. Toch heeft de top 20 daarvan een marktaandeel van 68,3 procent in handen.

Grote vijf domineren de markt

Omdia meldt dat de groei van securityproducten in het eerste kwartaal van 2026 opliep tot 11,9 procent, waarbij de vijf grootste leveranciers samen 38,7 procent van de totale markt voor hun rekening namen. Volgens de analyse bestaat deze groep uit Palo Alto Networks, dat onlangs CyberArk overnam, Cisco met de integratie van Splunk, Fortinet, Microsoft en CrowdStrike.

McBain wijst twee oorzaken aan voor de consolidatie. Organisaties stellen volgens hem incrementele securitybudgetten beschikbaar en stappen over naar geïntegreerde platforms, deels gefaciliteerd door abonnementsmodellen zoals CrowdStrike’s Falcon Flex, die grotere platformbrede deals aantrekkelijker maken. Daarnaast zorgt de brede inzet van AI voor uitbreiding van het digitale aanvalsoppervlak, wat bedrijven volgens McBain dwingt tot extra investeringen binnen bestaande securitycategorieën.

Databeveiliging en endpoint groeien het hardst

Uit de cijfers van Omdia blijkt dat databeveiliging de sterkste groei liet zien binnen de markt, met 21,0 procent. Het bureau schrijft dit toe aan investeringen in Data Loss Prevention en Data Security Posture Management, gericht op bescherming van bedrijfsdata tegen risico’s die samenhangen met AI. Endpointbeveiliging groeide met 12,2 procent, eveneens door toegenomen aandacht voor AI-adoptie op eindpunten. Netwerkbeveiliging steeg met 9,7 procent, aangedreven door AI-datacenterprojecten en groeiend netwerkverkeer door machine-to-machine-communicatie.

Regionaal registreerde Omdia de sterkste groei in de regio Azië-Pacific, met 13,2 procent. Europa, het Midden-Oosten en Afrika volgden met 12,7 procent groei, gevolgd door Noord-Amerika met 11,2 procent en Latijns-Amerika met 10,8 procent.

Diensten groeien harder dan producten

Volgens Omdia groeien securitydiensten die via IT-partners worden geleverd sneller dan de onderliggende producten. IT-partners noteerden een omzetgroei van 12,6 procent op securityservices, waarbij managed security services met 14,4 procent de sterkste stijging lieten zien.

Omdia berekent dat wereldwijd 204,8 miljard dollar omgaat in cyberdiensten. Voor elke dollar die aan een securityproduct wordt besteed, geeft de markt volgens het bureau een vergelijkbaar bedrag uit aan managed security services. McBain concludeert dat de platformconsolidatie aan de leverancierszijde gepaard gaat met groeiende ruimte voor MSP’s en MSSPs om diensten rond deze platforms te leveren.

KnowBe4 stelt tijdens de wereldwijde Ransomware Awareness Month in juli een gratis Ransomware Resource Kit beschikbaar. De toolkit moet organisaties helpen hun beveiligingsmaatregelen tegen ransomware te beoordelen en aan te scherpen. Volgens het bedrijf verschuift de aanvalsmethode van cybercriminelen van klassieke malware naar identiteitsdiefstal en aanvallen op back-upomgevingen.

Juli is uitgeroepen tot Ransomware Awareness Month, een internationale actiemaand die wereldwijd aandacht vraagt voor de risico’s van ransomware. Volgens KnowBe4 verandert de werkwijze van cybercriminelen in hoog tempo. Waar ransomware-aanvallen vroeger vooral bestonden uit het versleutelen van bestanden met malware, maken aanvallers volgens het bedrijf tegenwoordig vaker gebruik van gestolen inloggegevens en andere vormen van social engineering om toegang te krijgen tot systemen. KnowBe4 stelt dat AI die ontwikkeling versterkt, doordat phishingmails en andere vormen van digitale misleiding geloofwaardiger worden. Het bedrijf meldt dat cybercriminelen naast productiesystemen ook back-ups en herstelomgevingen als doelwit gebruiken, waardoor organisaties minder mogelijkheden overhouden om snel te herstellen. Sectoren waar uitval direct grote operationele gevolgen heeft, vormen volgens KnowBe4 een aantrekkelijk doelwit, omdat de druk om losgeld te betalen daar vaak hoger ligt.

Martin Kraemer, CISO Advisor bij KnowBe4, geeft aan dat deze ontwikkelingen laten zien dat beveiliging niet uitsluitend draait om het voorkomen van malware. Kraemer wijst erop dat identiteitsbeveiliging, betrouwbare herstelmogelijkheden en voorbereiding op verstoringen minstens zo belangrijk zijn geworden voor organisaties die hun cyberweerbaarheid willen vergroten.

Aanbevolen maatregelen

Om de weerbaarheid tegen ransomware te vergroten, adviseert Kraemer organisaties een aantal basismaatregelen te nemen. Zo raadt hij aan phishingbestendige multi-factor authenticatie in te zetten, met name voor beheerdersaccounts en externe toegang. Ook adviseert Kraemer strengere verificatieprocedures te hanteren bij wachtwoordresets, MFA-wijzigingen en accountherstel om social-engineeringaanvallen te voorkomen. Daarnaast benadrukt hij het belang van continue monitoring van identiteiten, waarbij verdachte inlogpogingen, nieuwe apparaten, onverwachte locaties en wijzigingen in gebruikersrechten worden gevolgd.

Verder adviseert Kraemer kritieke beveiligingsupdates voor aan internet gekoppelde systemen, zoals VPN’s en firewalls, zo snel mogelijk door te voeren. Back-ups moeten volgens hem onwijzigbaar zijn, gescheiden staan van de productieomgeving en regelmatig getest worden op volledig herstel. Ook segmentatie van het netwerk komt aan bod, om te voorkomen dat aanvallers zich na een eerste inbraak vrij door de organisatie kunnen bewegen.

Tot slot adviseert Kraemer organisaties incidentscenario’s te oefenen waarbij naast IT ook juridische zaken, communicatie, operations, directie en externe partners betrokken worden, en een actueel business continuity-plan op te stellen waarin afhankelijkheden van kritieke systemen en het functioneren tijdens langdurige verstoringen zijn vastgelegd.

Gratis beschikbaar

De Ransomware Resource Kit van KnowBe4 is gratis beschikbaar tijdens Ransomware Awareness Month en bevat volgens het bedrijf hulpmiddelen waarmee organisaties hun bestaande beveiligingsmaatregelen tegen ransomware kunnen toetsen.

TD SYNNEX past de organisatiestructuur van zijn Advanced Solutions-divisie in de Benelux aan. De distributeur brengt de regionale opzet dichter bij de bredere EMEA-structuur en wijst nieuwe verantwoordelijkheden toe binnen public cloud, hybrid cloud, networking en security. Meerdere functionarissen krijgen een nieuwe rol of aanvullende taken.

Jelmer Vet is aangesteld als Business Unit Director Public Cloud voor de Benelux. Hij rapporteert aan Jochen Bonne, Vice President Advanced Solutions BeNeLux. Onder leiding van Vet richt de organisatie zich volgens TD SYNNEX op MSP-ecosystemen en marktontwikkeling binnen public cloud.

Kees Ruiters wordt Business Unit Director Hybrid Cloud en rapporteert eveneens aan Bonne. Deze eenheid blijft onderdeel van het datacenter- en infrastructuuraanbod van TD SYNNEX, met aandacht voor sovereign AI en oplossingen voor enterprise-klanten en partners, aldus het bedrijf.

Networking en security samengevoegd onder De Raeve

Heidi De Raeve blijft verantwoordelijk voor de Networking & Collaboration Business Unit en krijgt daarnaast ook de Security Business Unit onder zich. De dagelijkse leiding van de securitytak komt bij Michael Van der Sypt te liggen, die de functie van Business Unit Manager Security bekleedt. Van der Sypt was voorheen Sales Manager Belgium & Luxembourg bij Check Point Software Technologies.

De Cisco-business unit in de Benelux blijft onder leiding van De Raeve. In Nederland krijgt zij daarbij ondersteuning van Stephan Ardewijn, die recent overstapte van Comstor. TD SYNNEX meldt dat binnen deze eenheid de groei in security-oplossingen wordt versneld, met aandacht voor cyberweerbaarheid en beveiligingsstrategieën voor klanten en partners.

Aansluiting op EMEA-structuur

Met de nieuwe indeling beoogt TD SYNNEX een eenduidigere aansturing per businessdomein in de Benelux, in lijn met de bredere EMEA-organisatie. Het bedrijf verwacht dat de aanpassing een basis legt voor verdere ontwikkeling van zijn activiteiten in de regio richting 2028.

ESET Research publiceert het Threat Report H1 2026, gebaseerd op dreigingsdata van december 2025 tot en met mei 2026. Uit het onderzoek blijkt dat cybercriminelen kunstmatige intelligentie vaker inzetten om aanvallen te automatiseren en op te schalen. Daarnaast nemen phishing via QR-codes en ransomware toe, terwijl aanvallers vaker beveiligingssoftware uitschakelen voordat ze toeslaan.

Het rapport, gebaseerd op dreigingsdata die ESET Research verzamelde tussen december 2025 en mei 2026, laat zien dat aanvallers niet primair nieuwe technieken ontwikkelen, maar bestaande methoden aanpassen aan nieuwe technologieën en veranderend gebruikersgedrag. AI speelt daarin volgens de onderzoekers een steeds grotere rol. ESET Research analyseerde bijna 900.000 AI-skills, de bouwstenen waarmee AI-agenten taken uitvoeren, en trof daarbij tienduizenden verdachte en duizenden schadelijke varianten aan. Daarnaast identificeerden de onderzoekers PromptSpy, malware voor Android die volgens ESET als eerste generatieve AI gebruikt tijdens de uitvoering van een aanval.

Jiří Kropáč, director of threat prevention labs bij ESET, geeft aan dat cybercriminelen niet langer volledig nieuwe technieken hoeven te ontwikkelen, maar bestaande aanvalsmethoden aanpassen aan nieuwe platforms, technologieën en gebruikersgedrag. Volgens Kropáč groeit tegelijkertijd het aantal AI-skills snel, waardoor ook het potentiële aanvalsoppervlak toeneemt. Hij stelt dat PromptSpy laat zien hoe AI malware flexibeler kan maken, al remmen ingebouwde beveiligingsmaatregelen van grote taalmodellen die ontwikkeling voorlopig af.

Schadelijke AI-skills

AI-skills zijn instructiesets die AI-agenten vertellen hoe ze taken moeten uitvoeren, welke diensten ze mogen gebruiken en welke gegevens toegankelijk zijn. ESET Research trof AI-skills aan die gebruikmaken van bekende hacktools zoals Mimikatz en Impacket. Ook ontdekten de onderzoekers zelfmodificerende AI-skills die hun eigen code kunnen aanpassen of mechanismen creëren om langdurig actief te blijven op een systeem, wat volgens het bedrijf kan leiden tot onvoorspelbaar gedrag of misbruik.

Daarnaast signaleerde ESET Research AI-skills die zich voordoen als beveiligingsscanner, maar in werkelijkheid alleen eenvoudige controles uitvoeren. Gebruikers krijgen daardoor volgens het bedrijf ten onrechte de indruk dat hun systemen beveiligd zijn.

ClickFix breidt zich uit

ClickFix, een social-engineeringtechniek waarbij slachtoffers via nepfoutmeldingen worden verleid tot schadelijke handelingen, blijft zich volgens ESET Research ontwikkelen. Waar deze aanvallen eerder vooral gebruikmaakten van valse CAPTCHA’s, duiken ze nu ook op bij AI-hulppagina’s, browserextensies en cloud-authenticatieprocessen.

Een nieuwe variant, AI-Fix, verwerkt schadelijke instructies in AI-gegenereerde oplossingen voor niet-bestaande computerproblemen, meldt het bedrijf. Een andere variant, ConsentFix, misbruikt OAuth-autorisatie om toegang te krijgen tot cloudaccounts zonder wachtwoorden te stelen, waarbij reguliere inlogprocessen worden gebruikt en multifactorauthenticatie vaak wordt omzeild. Het aantal detecties van deze methode verdubbelde volgens ESET Research in de eerste helft van 2026 ten opzichte van de tweede helft van 2025.

Meer phishing via QR-codes

Ook phishing past zich aan gebruikersgedrag aan. ESET Research signaleert een toename van QR-code phishing, ook wel quishing genoemd, waarbij schadelijke links worden verborgen in QR-codes. Traditionele e-mailfilters herkennen deze URL’s moeilijker, terwijl gebruikers de code vaak scannen zonder de link te controleren.

In de eerste helft van 2026 bevatte ongeveer 11 procent van de door ESET gedetecteerde phishingmails een QR-code. De meeste quishing-aanvallen werden geregistreerd in de Verenigde Staten (19 procent), gevolgd door Spanje (17 procent) en Mexico (6 procent).

Ransomware en EDR-killers

Ransomware blijft volgens ESET Research een van de grootste dreigingen. Aanvallers gebruiken vaker EDR-killers, tools die beveiligingssoftware uitschakelen voordat ransomware wordt geactiveerd. ESET Research documenteerde meer dan honderd verschillende EDR-killers die actief worden ingezet en meldt dat regelmatig nieuwe varianten verschijnen.

Het aantal ransomware-aanvallen neemt toe, maar de bereidheid van slachtoffers om losgeld te betalen daalt. Drie sectorrapporten die ESET aanhaalt laten zien dat nog 14 tot 28 procent van de getroffen organisaties besluit te betalen, het laagste niveau tot nu toe.

Microsoft heeft tijdens Build 2026 een publieke preview van WSL-containers aangekondigd. Ontwikkelaars kunnen hiermee Linux-containers bouwen, uitvoeren en beheren binnen het Windows Subsystem for Linux, zonder aparte tools van derden. De uitbreiding omvat een nieuwe command-line interface, een API voor Windows-applicaties en aanpassingen in het beheer voor organisaties.

Microsoft heeft tijdens de ontwikkelaarsconferentie Build 2026 een publieke preview van WSL-containers aangekondigd. De functie maakt het mogelijk om Linux-containers te bouwen, uitvoeren en beheren binnen het Windows Subsystem for Linux (WSL), zonder dat daarvoor aparte tools van derden nodig zijn. Ontwikkelaars kunnen de preview activeren door WSL bij te werken naar de nieuwste pre-release-versie via het commando wsl –update –pre-release, of door de update handmatig te downloaden via GitHub.

De uitbreiding bestaat uit twee onderdelen: een nieuwe command-line interface en een API voor Windows-applicaties.

Command-line interface wslc.exe

Met de update voegt Microsoft een nieuw hulpprogramma toe aan Windows: wslc.exe, met de alias container.exe. Volgens Microsoft gebruikt deze CLI bekende commando’s, zodat ontwikkelaars hun bestaande werkwijze kunnen voortzetten. Via de CLI kan een Linux-desktopomgeving in een container worden gestart, of kan de GPU worden aangesproken voor workloads zoals CUDA en PyTorch. Microsoft stelt dat de workflow hiermee volledig lokaal binnen Windows verloopt.

API voor Windows-applicaties

Naast de CLI brengt Microsoft een WSL-container-API uit via een NuGet-pakket, met ondersteuning voor C, C++ en C#. Native Windows-applicaties kunnen hiermee Linux-containers programmatisch aansturen als onderdeel van hun eigen softwarelogica. Microsoft noemt als toepassingen het hergebruiken van Linux-specifieke code, het lokaal draaien van cloud-applicaties en het isoleren van processen. De API integreert volgens het bedrijf met build-tools als MSBuild en CMake, waardoor containers automatisch worden gebouwd en uitgerold tijdens het compileerproces.

Beheer en integratie voor organisaties

Microsoft brengt ook wijzigingen aan die gericht zijn op beheer binnen organisaties. De bestaande plugin van Microsoft Defender for Endpoint voor WSL wordt uitgebreid met monitoring van beveiligingsrisico’s binnen Linux-containers. Deze functie is momenteel beschikbaar in een besloten testfase.

Via Microsoft Intune, en al eerder via GPO/ADMX-beleid, krijgen systeembeheerders de mogelijkheid om te bepalen of medewerkers WSL-distributies of containers mogen gebruiken. Ook kan een allowlist worden ingesteld voor goedgekeurde container-registries, waarmee organisaties bepalen welke Linux-images het netwerk op mogen.

Ontwikkelaars die gebruikmaken van VS Code Dev Containers kunnen de nieuwe functionaliteit testen in de pre-release-versie 0.462.0 of hoger, door het Docker-pad in de instellingen te wijzigen naar wslc.

Wijzigingen in de architectuur

Om WSL-containers te ondersteunen heeft Microsoft de onderliggende architectuur van WSL aangepast. Het systeem gebruikt een nieuw bestandssysteem genaamd virtiofs, waarmee de bestandsuitwisseling met Windows volgens Microsoft twee keer zo snel verloopt. Daarnaast introduceert het bedrijf een experimentele netwerkmodus met de naam consomme, die Linux-netwerkverkeer direct doorsluist via Windows. Microsoft stelt dat dit compatibiliteitsproblemen met bedrijfsspecifieke VPN’s en proxy’s moet oplossen. Verder claimt het bedrijf dat WSL ongebruikt werkgeheugen sneller teruggeeft aan het Windows-hostsysteem.

De architectuurwijzigingen worden nu ingezet voor WSL-containers, maar komen volgens Microsoft in de toekomst ook naar de reguliere WSL-omgeving. Andere containertools die gebruikmaken van de WSL-back-end, zoals Docker Desktop, Podman Desktop en Rancher Desktop, profiteren daar dan eveneens van.

WSL-containers bevinden zich nog in de ontwikkelfase. Microsoft verzamelt via GitHub feedback van de community en verwacht de functie in het najaar van 2026 algemeen beschikbaar te maken.