Nederlandse organisaties geven hun digitale weerbaarheid gemiddeld een 7,1, maar schieten tekort op het gebied van dreigingsmonitoring, crisisoefeningen en ketenbeveiliging. Dat blijkt uit het onderzoek Cyberweerbaar Nederland 2026 van KPN onder meer dan 250 IT- en securityprofessionals uit grote organisaties in vitale sectoren.

Het onderzoek laat zien dat organisaties stappen zetten in het versterken van hun digitale weerbaarheid, maar dat belangrijke basismaatregelen nog niet overal structureel zijn ingericht. Met name in sectoren als energie, zorg, overheid en financiële dienstverlening kan uitval of verstoring directe gevolgen hebben voor essentiële diensten.

Volgens de onderzoekers bestaat er een verschil in perceptie tussen management en IT- en securityprofessionals. Waar het management de volwassenheid hoger inschat, signaleren professionals knelpunten in governance, securitymonitoring en crisisvoorbereiding. Gebrek aan duidelijk eigenaarschap en besluitvorming zorgt er volgens hen voor dat kwetsbaarheden blijven liggen en incidenten ad hoc worden aangepakt.

Het voldoen aan strengere Europese wet- en regelgeving wordt het vaakst genoemd als strategische prioriteit. Daarnaast besteden organisaties veel aandacht aan het veilig gebruik van AI, het vergroten van het bewustzijn onder medewerkers en het beveiligen van cloudomgevingen en toegangsbeheer. Het onderzoek laat zien dat AI al breed wordt toegepast, terwijl verantwoordelijkheden, monitoring en besluitvorming daarover nog niet altijd zijn vastgelegd.

In de dagelijkse praktijk zien professionals meerdere risico’s terugkomen. Menselijk gedrag speelt daarbij een grote rol, zoals onveilig klikgedrag en beperkt risicobesef, mede doordat training en opvolging niet altijd structureel zijn geregeld. Ook het gebruik van AI brengt nieuwe risico’s met zich mee, waaronder ongecontroleerd gebruik van tools en mogelijke datalekken. Verder blijkt dat veel organisaties beperkt zicht hebben op leveranciers en SaaS-diensten, waardoor ketenrisico’s onvoldoende worden beheerst. Verouderde systemen, ongeautoriseerde tools en onduidelijke rolverdelingen vergroten het aanvalsoppervlak.

Op het gebied van voorbereiding en signalering blijven organisaties eveneens achter. Een derde monitort digitale dreigingen onvoldoende of slechts op basaal niveau, waardoor incidenten vaak laat worden ontdekt. Daarnaast oefent 30 procent nooit of nauwelijks met cyberincidenten, terwijl een meerderheid aangeeft zich wel voorbereid te voelen.

Het onderzoek wijst erop dat verdere verbetering vooral zit in het concreet organiseren van de basis. Organisaties die vooruitgang boeken, richten zich op structureel toegangsbeheer, tijdige updates en continue monitoring, en betrekken leveranciers daarbij nadrukkelijk. Regelmatig oefenen met realistische scenario’s en duidelijke bestuurlijke betrokkenheid blijken daarbij bepalend. Structurele cyberweerbaarheid vraagt volgens de respondenten om blijvende investeringen. Ruim een derde geeft aan dat het huidige securitybudget onvoldoende is, terwijl twee derde verwacht dat dit budget in de komende periode zal toenemen.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Artsen zien rol voor AI in de zorg, maar niet als chatbot

Artsen zien kansen voor AI in de zorg, vooral als ondersteunend hulpmiddel bij administratieve taken, analyse en besluitvorming. Directe inzet van AI-chatbots richting patiënten roept echter twijfel op. Zorgprofessionals benadrukken het belang van menselijk oordeel en context, en vrezen fouten en misinterpretaties bij chatbot-achtige toepassingen.
Bron: TechCrunch

OpenAI lanceert ChatGPT Translate als losse vertaaldienst

OpenAI heeft ChatGPT Translate gelanceerd als zelfstandige webtool voor vertalingen in meer dan vijftig talen. De interface lijkt op die van Google Translate, met naast elkaar geplaatste tekstvakken, maar voegt extra functies toe zoals stijlpresets. Gebruikers kunnen vertalingen bijvoorbeeld expliciet formeler of zakelijker laten maken.
Bron: OpenAI

Sequoia: autonoom werkende AI-agents zijn functioneel AGI

Investeerder Sequoia Capital stelt dat AI-agents die zelfstandig dertig minuten of langer taken kunnen uitvoeren, functioneel als AGI kunnen worden beschouwd. In een analyse beschrijft Sequoia hoe recente ontwikkelingen hebben geleid tot agents die zonder voortdurende menselijke aansturing complexe werkzaamheden uitvoeren.
Bron: Sequoia Capital

Google-onderzoek toont eenvoudige prompttechniek met consistente winst

Onderzoekers van Google beschrijven een eenvoudige aanpassing in prompts die bij tests op zeven verschillende grote taalmodellen structureel betere resultaten opleverde. De techniek leverde tientallen verbeteringen op, zonder negatieve effecten, extra latency of kosten.
Bron: arXiv

Apple en Google werken samen aan nieuwe AI-modellen voor Apple-platforms

Apple en Google zijn een samenwerking aangegaan rond de ontwikkeling van nieuwe AI-modellen voor Apple-platforms. Google levert daarbij onder meer modeltechnologie en cloudinfrastructuur, terwijl Apple de integratie binnen iOS, iPadOS en macOS verzorgt.
Bron: ChannelConnect

Tools*

Workmate automatiseert het plannen van meetings via e-mail

Workmate is een AI-assistent die het plannen van afspraken volledig overneemt door mee te lezen in agenda-e-mails. Door de tool in CC te zetten, deelt Workmate automatisch beschikbaarheid, volgt gesprekken op en boekt meetings zonder eindeloos heen-en-weer mailen.
Bron: Workmate

Kin bundelt meerdere AI-adviseurs in één persoonlijke ‘boardroom’

Kin biedt gebruikers toegang tot vijf gespecialiseerde AI-adviseurs die samenwerken als een persoonlijk bestuur. Elke adviseur heeft een eigen expertise, terwijl ze gebruikmaken van gedeeld geheugen dat lokaal op het apparaat wordt beheerd.
Bron: Kin

Tendem combineert AI met menselijke controle voor uitvoerend werk

Tendem koppelt de snelheid van AI aan toezicht door menselijke experts om tijdrovende taken uit handen te nemen. De aanpak moet zorgen voor verifieerbare resultaten zonder het gebruikelijke heen-en-weer met freelancers.
Bron: Tendem

Beacon volgt merkzichtbaarheid binnen AI-zoek- en chatplatforms

Beacon monitort hoe merken zichtbaar zijn binnen platforms als ChatGPT, Perplexity en Google AI. Autonome agents analyseren hiaten, maken groeiprognoses en bouwen een roadmap om zichtbaarheid binnen AI-gedreven zoek- en antwoordsystemen te vergroten.
Bron: Beacon

Hyperfox automatiseert orderverwerking richting ERP en TMS

Hyperfox automatiseert orderintake vanuit e-mail, EDI, webformulieren en buitendienstkanalen. Orders worden gevalideerd op basis van bedrijfsregels voordat ze worden doorgestuurd naar ERP- en TMS-systemen.
Bron: Hyperfox

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Nederland onderzoekt verbod op AI-apps die naaktbeelden faken

De Nederlandse overheid onderzoekt een mogelijk verbod op AI-apps die naaktbeelden kunnen genereren van echte personen. Aanleiding zijn zorgen over misbruik, chantage en reputatieschade, vooral bij minderjarigen.
Bron: AIwereld

AI vraagt steeds meer stroom, maar energieverbruik is te beperken

AI-toepassingen zorgen voor een snel stijgend energieverbruik. Volgens experts kan die groei worden afgeremd door efficiëntere modellen, slimmer hardwaregebruik en betere afstemming van capaciteit.
Bron: NU.nl

KPMG: vertrouwen in AI groeit, maar scepsis bij mensen blijft

Het vertrouwen in AI neemt toe, maar zorgen over transparantie, betrouwbaarheid en controle blijven bestaan. Dat blijkt uit onderzoek van KPMG naar de maatschappelijke acceptatie van AI.
Bron: AIwereld

NWO investeert 14 miljoen euro in nieuwe hightech onderzoeksapparatuur

NWO investeert meer dan 14 miljoen euro in de ontwikkeling van nieuwe hightech onderzoeksapparatuur in Nederland. De financiering is bedoeld om data-intensief en computationeel onderzoek verder te versterken.
Bron: NWO

Wolters Kluwer lanceert AI-workspace voor juridische professionals in Nederland

Wolters Kluwer introduceert in Nederland een AI-workspace die juridische content combineert met generatieve AI. De tool ondersteunt juridische professionals bij onderzoek, analyse en documentwerk.
Bron: Wolters Kluwer

Private 5G bereikt het mkb. Waar de technologie eerst vooral was voorbehouden aan grote industriële spelers, verschijnen nu de eerste concrete toepassingen bij middelgrote organisaties. Pilots in logistiek, zorg en industrie laten zien hoe 5G de stap vormt naar nieuwe netwerkdiensten en lokale autonomie, met betrouwbare dekking, eigen beheer en ruimte voor innovatie op de werkvloer.

Wat jarenlang een speeltuin leek voor telecomreuzen en industrieconcerns, begint nu door te sijpelen naar het middenbedrijf. Private 5G-netwerken – gesloten mobiele netwerken op eigen terrein, met gegarandeerde bandbreedte en lage latency – worden steeds toegankelijker. Apparatuur wordt betaalbaarder, spectrumbeleid versoepelt, en system integrators bieden kant-en-klare pakketten aan. De belofte is dat de klant maximale controle over het draadloze netwerk krijgt zonder afhankelijk te zijn van publieke operators.

Van industrie naar mkb

De eerste private 5G-netwerken werden gebouwd in omgevingen waar downtime kostbaar is: productiehallen, havens en luchthavens. Denk aan bedrijven als Tata Steel en Shell, die testlocaties inrichten waar autonome voertuigen, camera’s en robots onder één netwerk draaien. Inmiddels schuiven ook mkb+ organisaties aan.

Een van de aanjagers is het Nederlandse 3,5 GHz-spectrumbesluit, dat lokale licenties voor private netwerken mogelijk maakt. Daarmee kunnen bedrijven op hun eigen terrein een volledig gescheiden 5G-netwerk draaien, zonder afhankelijkheid van operators als KPN of Odido. Dat opent deuren voor sectoren die tot nu toe aangewezen waren op wifi of 4G-routers.

Nieuwe use cases in zicht

In de logistiek duiken de eerste voorbeelden op van distributiecentra die hun interne communicatie en voertuigtracking via private 5G laten lopen. De combinatie van hoge betrouwbaarheid en lage latency maakt het mogelijk om AGV’s (automated guided vehicles) en sensoren te koppelen aan realtime dashboards, zonder dat storingen van buitenaf roet in het eten gooien.

Ook in de zorg wordt geëxperimenteerd. Een ziekenhuis in het oosten van het land test een lokaal 5G-netwerk voor medische apparatuur en draadloze monitoring van patiënten. Dit biedt prioriteit voor kritieke data en gegarandeerde dekking in afgeschermde ruimtes waar wifi niet betrouwbaar genoeg is.

Ook in de industrie groeit de interesse snel. Fabrieken die overstappen op smart manufacturing willen hun OT- en IT-omgevingen strikt scheiden, maar wel verbonden houden. Met private 5G kan dat, terwijl het beheer via slicing of edge computing flexibel blijft.

Lokale autonomie

De kern van private 5G is autonomie. Bedrijven bepalen zelf wie toegang krijgt, hoe het netwerk wordt geconfigureerd en welke data het terrein verlaat. Dat past bij een bredere trend waarin organisaties meer regie nemen over hun digitale infrastructuur.

Voor het mkb+ betekent het dat zij niet langer hoeven te leunen op de SLA’s en prioriteiten van telecomproviders. Ze kunnen hun eigen kwaliteitseisen stellen, bijvoorbeeld voor latency of uptime, en deze direct koppelen aan hun bedrijfsprocessen. In sectoren waar iedere seconde telt – denk aan orderpicking, gezondheidsmonitoring of machinebesturing – kan dat het verschil maken tussen continuïteit en stilstand.

Nieuwe rol voor system integrators

De adoptie van private 5G vraagt wel om kennis die in het mkb+ niet vanzelfsprekend aanwezig is. System integrators en netwerkdienstverleners spelen daarom een sleutelrol. Zij leveren niet alleen de infrastructuur, maar ook het beheer, de beveiliging en de koppeling met bestaande IT-systemen.

Een interessant model dat nu opkomt, is 5G-as-a-service: een volledig beheerd privénetwerk dat als abonnement wordt afgenomen. Zo blijft de investering voorspelbaar en kan de oplossing meegroeien met de organisatie. Dat verlaagt de drempel, vooral voor bedrijven die nog experimenteren met IoT of edge computing.

Beveiliging als prioriteit

Een voordeel van private 5G is de ingebouwde beveiliging. Het netwerk draait geïsoleerd van publieke netwerken, waardoor de kans op afluisteren of interferentie klein is. Toch betekent dat niet dat het risico nul is. Bedrijven moeten hun beveiligingsarchitectuur blijven afstemmen op de 5G-omgeving, inclusief segmentatie, authenticatie en logging.

Voor system integrators ligt hier een kans om security-diensten te koppelen aan private 5G-oplossingen. Denk aan geautomatiseerde threat detection, netwerkmonitoring en compliance met ISO 27001 of NIS2.

De praktijk: eenvoud komt eraan

De grootste drempel voor mkb+ bedrijven was tot nu toe de complexiteit. Een 5G-core, antennes, SIM’s, slicing-configuraties – het klinkt als een project voor multinationals. Maar fabrikanten als Nokia, Ericsson en Celona brengen nu compacte, beheerde pakketten op de markt die binnen enkele dagen operationeel kunnen zijn.

Combineer dat met managed services van lokale integrators, en de technologie wordt ineens bereikbaar. Waar een paar jaar geleden nog miljoenen werden geïnvesteerd, kan een middelgroot bedrijf vandaag voor een fractie van dat bedrag een eigen netwerk draaien, met dezelfde garanties als de grote spelers.

Slimme netwerken als katalysator

Private 5G is natuurlijk geen doel op zich. De echte waarde zit in wat het mogelijk maakt: autonoom opererende machines, realtime videoanalyse, en lokale AI-toepassingen. In de maakindustrie bijvoorbeeld, waar camera’s productielijnen inspecteren op afwijkingen, kan de analyse direct op locatie plaatsvinden, zonder dat data via de cloud hoeft.

Ook voor het mkb+ met meerdere vestigingen opent dat nieuwe mogelijkheden. Een logistieke hub kan zijn eigen private 5G-netwerk koppelen aan de cloud voor centrale analyse, terwijl de operatie lokaal blijft draaien bij een storing. Dat vergroot de veerkracht en vermindert afhankelijkheid van internetverbindingen.

Europese context en toekomstverwachting

In Duitsland, Finland en het Verenigd Koninkrijk is de adoptie van private 5G al verder gevorderd. Nederlandse bedrijven kunnen daarvan leren. De verwachting is dat de vraag de komende twee jaar zal versnellen, mede door het vrijkomen van meer spectrum en de integratie van 5G in bestaande IT-platforms.

Volgens analisten van IDC zal het aantal private 5G-netwerken in Europa tegen 2027 verdrievoudigen, waarbij vooral middelgrote bedrijven de groeimotor vormen. De investeringen verplaatsen zich van proof-of-concepts naar operationele netwerken die bedrijfskritische processen ondersteunen.

De rol van partners

Voor telecomoperators en netwerkpartners verschuift de rol naar advies en co-creatie. Het mkb+ verwacht maatwerk, met aandacht voor beveiliging, integratie en support. Daarmee wordt 5G een verbindende technologie tussen IT en OT, tussen de werkvloer en de cloud. Wie die brug weet te slaan, heeft een sterke positie in het nieuwe netwerklandschap.

De komende jaren zal blijken hoe breed private 5G aanslaat in het mkb+. De technische voordelen zijn overtuigend, maar succes hangt af van eenvoud, ondersteuning en bewezen meerwaarde. Als die puzzelstukken op hun plaats vallen, kan private 5G uitgroeien tot een vaste bouwsteen in de digitale infrastructuur van middelgrote bedrijven.

Voorlopig is één ding duidelijk: de stap van wifi naar 5G is niet langer voorbehouden aan de grootindustrie. De autonomie die het oplevert, is ook fijn voor het mkb+.

 

Amazon Web Services heeft een nieuwe Europese soevereine cloud aangekondigd die volgens het bedrijf volledig binnen de Europese Unie wordt beheerd en geëxploiteerd. De stap volgt op jarenlange discussies over datasoevereiniteit, juridische zeggenschap en de afhankelijkheid van niet-Europese cloudaanbieders.

De introductie van een afzonderlijke Europese cloudinfrastructuur markeert een nieuwe fase in de positionering van AWS op de Europese markt. Waar het bedrijf eerder vooral wees op contractuele en technische maatregelen binnen bestaande regio’s, kiest het nu kennelijk voor een structurele scheiding in governance, personeel en operatie. Daarmee wil AWS aansluiten bij eisen die in verschillende EU-lidstaten steeds nadrukkelijker worden gesteld, met name door overheden en toezichthouders.

De timing van de aankondiging is relevant. Europese wetgeving rond gegevensbescherming en digitale autonomie is de afgelopen jaren aangescherpt, terwijl juridische onzekerheid blijft bestaan over de toepassing van Amerikaanse wetgeving op Europese data bij Amerikaanse aanbieders. Door een aparte Europese structuur op te zetten, probeert AWS die zorgen deels te adresseren, zonder afstand te doen van zijn bestaande dienstenportfolio.

Tegelijkertijd blijft het een model dat door AWS zelf is ingericht en gecontroleerd. De cloud is weliswaar operationeel gescheiden, maar blijft onderdeel van het AWS-ecosysteem. Voor sommige organisaties kan dat voldoende zijn, voor andere blijft de vraag in hoeverre dit verschilt van eerdere constructies waarbij compliance vooral contractueel werd ingevuld.

De uitbreiding met Local Zones in landen als Nederland, België en Portugal past binnen een bredere trend waarbij hyperscalers hun infrastructuur dichter bij eindgebruikers brengen. Dit ondersteunt niet alleen latency-eisen, maar speelt ook in op nationale wensen rond datalocatie. Daarmee vergroot AWS zijn dekking in Europa, terwijl het tegelijk inspeelt op politieke en beleidsmatige druk.

Voor de Europese cloudmarkt betekent de stap dat het debat over soevereine cloudoplossingen verder verschuift. Waar eerder vooral Europese aanbieders en samenwerkingsverbanden deze positie claimden, kiest nu ook een Amerikaanse hyperscaler expliciet voor een soeverein model. Dat vergroot de keuze voor afnemers, maar maakt de afweging tussen technische mogelijkheden, juridische zekerheid en strategische afhankelijkheid complexer.

Apple gaat de volgende generatie Apple Foundation Models baseren op Gemini-modellen en cloudtechnologie van Google. De meerjarige samenwerking moet de basis vormen voor nieuwe Apple Intelligence-functies, waaronder een vernieuwde versie van Siri die dit jaar beschikbaar komt.

De samenwerking betekent dat Apple bij de verdere ontwikkeling van zijn AI-functionaliteit deels leunt op technologie van Google. De Gemini-modellen worden geïntegreerd in Apple’s eigen software-ecosysteem en vormen de onderliggende laag voor nieuwe functies binnen Apple Intelligence. Dit platform is diep verweven met iOS, iPadOS en macOS en combineert generatieve AI met lokale verwerking en private cloudondersteuning.

Apple Intelligence is bedoeld om Siri natuurlijker en contextbewuster te laten functioneren. Daarnaast ondersteunt het platform functies zoals tekstgeneratie, het maken van afbeeldingen en het automatisch samenvatten van meldingen, e-mails en andere berichten. Volgens Apple draait een groot deel van deze verwerking op het apparaat zelf, aangevuld met rekenkracht uit een afgeschermde cloudomgeving.

Met de samenwerking versnelt Apple de modernisering van Siri, een traject dat al eerder is aangekondigd maar tot nu toe beperkt zichtbaar was voor eindgebruikers. Door samen te werken met een bestaande aanbieder van grootschalige AI-modellen verkort Apple de ontwikkeltijd en beperkt het de risico’s die gepaard gaan met het volledig intern ontwikkelen van nieuwe modellen. Voor Apple blijft de regie over gebruikersdata, identiteitsbeheer en beleidsafdwinging binnen de eigen infrastructuur.

Voor Google betekent de overeenkomst een uitbreiding van het commerciële bereik van Gemini en de bijbehorende cloudinfrastructuur. Analisten wijzen erop dat de samenwerking ook gevolgen heeft voor de concurrentieverhoudingen in de markt voor zoek- en assistenttoepassingen, waarin meerdere partijen inzetten op eigen AI-ecosystemen en consumentgerichte diensten.

Apple geeft aan dat het, ondanks de inzet van externe modellen en cloudtechnologie, vasthoudt aan zijn bestaande privacy- en beveiligingsprincipes. De integratie van Gemini vindt plaats binnen Apple’s eigen gecontroleerde omgeving, waarbij gebruikersgegevens niet vrij beschikbaar komen voor derden.

De cloudomgeving draait. Applicaties zijn bereikbaar, gebruikers kunnen werken en back-ups lopen. Voor veel klanten voelt dat als succes. Toch groeit bij msp’s het ongemak. Kosten lopen op zonder duidelijke verklaring. Performance blijft wisselend. Beheer voelt omslachtig, terwijl de belofte van flexibiliteit nou juist eenvoud was.

Dat spanningsveld komt vaak voort uit een lift-and-shift-migratie die technisch correct is uitgevoerd, maar architectonisch nooit is afgemaakt. De workload staat in de cloud, maar gedraagt zich nog hetzelfde als on-prem. Lift-and-shift heeft een slechte reputatie gekregen, maar dat is niet altijd terecht. Voor veel organisaties is het een logische eerste stap. Je verplaatst workloads met minimale aanpassing, beperkt risico en houdt de business draaiende. Zeker bij tijdsdruk of compliance-eisen is dat een verstandige keuze.

Het probleem ontstaat wanneer lift-and-shift het eindpunt wordt, in plaats van tussenfase. Virtuele machines blijven vervolgens permanent actief, sizing wordt niet herzien en architectuurkeuzes blijven gebaseerd op oude aannames. De cloud is dan feitelijk niet meer dan een externe hypervisor met een maandelijkse factuur. Als msp betekent dit dat je na de migratie steeds vaker vragen krijgt waar je geen eenvoudig antwoord op hebt. Waarom stijgen de kosten? Waarom voelt de applicatie trager dan verwacht? Waarom kost beheer meer tijd dan vroeger?

Technische schuld verschuift

On-prem technische schuld verdwijnt niet vanzelf door een migratie. Ze verandert van vorm. In de cloud uit zich dat onder andere in:

  • permanent draaiende resources die nooit worden uitgeschakeld,
  • overgedimensioneerde VM’s ‘voor de zekerheid’,
  • monolithische applicaties die slecht schalen,
  • netwerkontwerpen die latency introduceren,
  • back-up- en snapshotstrategieën die elkaar overlappen.

Zolang alles werkt, blijft die schuld onzichtbaar. Pas bij groei, piekbelasting of kostenanalyse komt ze naar boven. Dan blijkt dat de cloudomgeving weliswaar technisch stabiel is, maar structureel niet erg efficiënt.

Wanneer is optimalisatie zinvol

Niet elke omgeving vraagt om herontwerp. Cloudoptimalisatie loont vooral wanneer meerdere signalen samenkomen. Een van die signalen is resourcegedrag. VM’s met lage gemiddelde CPU-belasting, maar hoge pieken, duiden vaak op verkeerd gekozen instance types. Constante belasting met voorspelbare patronen wijst juist op mogelijkheden voor reserved instances of schaalstrategieën.

Een tweede signaal is netwerkafhankelijkheid. Applicaties die intensief chatten tussen componenten, maar verspreid zijn over regio’s of subnetten, betalen latencybelasting. In on-prem omgevingen viel dat nauwelijks op. In cloudarchitecturen wordt dat direct voelbaar.

Ook operationele complexiteit speelt mee. Als beheer steeds meer scripts, uitzonderingen en handmatige checks vereist, is dat vaak een indicatie dat de architectuur niet meer past bij het gebruik.

Optimaliseren is geen refactorfeest

Een veelgemaakte denkfout is dat cloudoptimalisatie automatisch betekent: alles herbouwen. Dat schrikt klanten af en zet je als msp onnodig klem. In de praktijk zit de winst vaak in gerichte ingrepen.

Voorbeelden die je waarschijnlijk herkent:

  • het opsplitsen van één grote VM in meerdere kleinere rollen,
  • het verplaatsen van stateless componenten naar managed services,
  • het loskoppelen van opslag en compute,
  • het aanpassen van autoscaling-grenzen op basis van echte load.

Dit soort stappen vraagt technische analyse, maar geen complete herontwikkeling. Ze leveren vaak direct meetbaar resultaat op in kosten, performance en beheerbaarheid.

Cloud-native als principe

Cloud-native denken wordt vaak verward met specifieke technologieën. Containers, orchestratie en service meshes krijgen dan alle aandacht. Voor veel mkb-omgevingen is dat overkill. Het draait in de kern om een andere manier van kijken naar infrastructuur en applicaties. Resources worden niet gezien als vaste bouwstenen die je jarenlang in stand houdt, maar als tijdelijke onderdelen die je kunt vervangen zonder dat de omgeving instort. Componenten mogen verdwijnen, zolang de functionaliteit overeind blijft.

Schaalgedrag volgt daarbij het werkelijke gebruik. Capaciteit groeit of krimpt op basis van wat applicaties op dat moment nodig hebben, niet op basis van aannames vooraf. Dat betekent dat je minder vooruit reserveert en meer vertrouwt op meetgegevens en automatische aanpassing.

In zo’n architectuur worden fouten als normaal beschouwd. Systemen gaan stuk, verbindingen vallen weg en processen lopen vast. Ontwerpkeuzes zijn erop gericht om die situaties op te vangen, niet om ze koste wat kost te voorkomen. Herstelbaarheid, isolatie en automatische herstart krijgen daarmee een belangrijkere rol dan foutloosheid.

Beheer verschuift van handmatig ingrijpen naar beleid. In plaats van individuele resources aan te passen, leg je vast hoe de omgeving zich moet gedragen. Regels bepalen wie toegang heeft, hoelang resources blijven bestaan en onder welke voorwaarden wordt opgeschaald of afgebouwd. Dat maakt beheer consistenter en beter schaalbaar, zeker in omgevingen die blijven groeien of veranderen. Je kunt die principes toepassen zonder een volledig platform uit te rollen. Managed databases, object storage en serverless functies zijn vaak effectiever dan zelfbeheer op VM-niveau.

Kosten zijn symptoom

Veel optimalisatietrajecten beginnen bij kostenrapportages. Dat lijkt voor de hand te liggen, maar dat is niet optimaal. Kosten zijn het gevolg van architectuur, niet de oorzaak. Als je uitsluitend stuurt op besparen, loop je het risico performance of stabiliteit aan te tasten. Betere optimalisatie begint bij inzicht in gedrag. Monitoring, logging en tracing laten zien hoe applicaties zich werkelijk gedragen. Pas daarna volgt kostenoptimalisatie. Voor de msp verschuift het gesprek dan van ‘het is duur’ naar ‘dit is hoe de applicatie zich gedraagt’. Dat maakt keuzes uitlegbaar en verdedigbaar.

Cloudoptimalisatie zonder governance houdt geen stand. Zodra meerdere teams of klanten resources kunnen aanmaken zonder kader, ontstaat weer die verfoeide wildgroei. Naming conventions, tagging, lifecycle-regels en toegangsbeleid vormen daarom een technische randvoorwaarde. Goede governance maakt optimalisatie bovendien schaalbaar. Het voorkomt dat elke verbetering handmatig bewaakt moet worden. Cloudbeheer lijkt daardoor steeds meer op productontwikkeling. Je definieert standaarden, meet afwijkingen en stuurt bij.

Niets doen is ook beleid

Soms is niets doen de beste keuze. Sommige workloads draaien stabiel, voorspelbaar en tegen acceptabele kosten. Optimalisatie levert daar weinig op en je loopt kans risico’s te introduceren. De kunst zit in herkennen wanneer ‘goed genoeg’ ook echt goed genoeg is. Cloudoptimalisatie plaatst de msp nadrukkelijk in de rol van technisch adviseur. Je taak wordt voor zulke klanten minder uitvoerend, meer analyserend. Minder reageren op incidenten, meer sturen op ontwerp en gedrag.

Lift-and-shift blijft dus een valide startpunt. Maar optimalisatie bepaalt of de cloudomgeving ook op de lange termijn goed blijft functioneren tegen acceptabele kosten.

 

Veeam heeft de overname aangekondigd van Object First, een leverancier van object-storageoplossingen die specifiek zijn ontwikkeld voor Veeam-back-ups. Met de overname voegt Veeam voor het eerst eigen storagehardware toe aan zijn portfolio, terwijl het bedrijf benadrukt dat het software-first en hardware-agnostisch blijft opereren.

Object First werd in 2023 opgericht door de oprichters van Veeam en richtte zich sindsdien exclusief op het ontwikkelen van purpose-built storage voor Veeam-omgevingen. De bekendste oplossing van het bedrijf is een object-storage appliance die is ontworpen als immutable backup-target, bedoeld om back-ups te beschermen tegen ransomware en ongeautoriseerde wijzigingen. De technologie ondersteunt uitsluitend Veeam-workloads en positioneerde Object First daarmee nadrukkelijk als specialist binnen één ecosysteem.

Met de overname brengt Veeam deze gespecialiseerde opslag nu onder directe regie. Volgens het bedrijf verandert dat niets aan de bestaande strategie om klanten keuzevrijheid te bieden in infrastructuur en opslagplatforms. De oplossingen van Object First worden gepositioneerd als aanvullende optie binnen het Veeam-portfolio, met name voor organisaties die op zoek zijn naar een vooraf geïntegreerde oplossing voor ransomware-bestendige back-ups.

De stap past in een bredere ontwikkeling waarbij backup- en dataprotectieleveranciers meer aandacht besteden aan cyberweerbaarheid en herstel na incidenten. Immutable storage speelt daarin een steeds belangrijkere rol, omdat back-ups alleen effectief zijn wanneer ze niet kunnen worden aangepast of versleuteld door aanvallers. Door software en storage nauwer op elkaar af te stemmen, wil Veeam de betrouwbaarheid en eenvoud van dergelijke oplossingen vergroten.

Voor partners en klanten verandert er op korte termijn weinig aan bestaande implementaties. Veeam blijft samenwerken met storage- en cloudpartners en ondersteunt een breed scala aan opslagdoelen, waaronder on-premises systemen en public cloud-object storage. Tegelijkertijd ontstaat met Object First een meer geïntegreerde stack voor organisaties die dat prefereren, met één leverancier voor zowel backupsoftware als het onderliggende opslagplatform.

De overname onderstreept de nauwe historische band tussen beide bedrijven. Waar Object First tot nu toe als zelfstandige specialist opereerde, wordt de technologie nu onderdeel van de bredere Veeam-strategie rond data-resilience en herstel na cyberincidenten. Financiële details over de overname zijn niet bekendgemaakt.

De roep om datasoevereiniteit wordt luider nu AI meer rekenkracht én gevoeligere gegevens vraagt. Tussen de grote hyperscalers en lokale modellen ontstaat een nieuwe categorie: edge-AI, die dicht bij de gebruiker draait en volledig onder Europese wetgeving kan blijven. Daar verschuift de discussie van techniek naar strategische autonomie.

Datasoevereiniteit schuift snel op van een abstract begrip naar een strategisch thema. Bedrijven en overheden willen profiteren van AI-toepassingen, maar tegelijk grip houden op hun data, hun infrastructuur en de onderliggende juridische kaders. Datacenters en cloudproviders die volledig onder Europese wetgeving opereren, komen daardoor steeds nadrukkelijker in beeld. Interconnect behoort tot die groep en schetst hoe datasoevereiniteit en nieuwe AI-infrastructuren elkaar gaan versterken.

Dertig jaar

Het Brabantse bedrijf bestaat dertig jaar en is volledig in handen van de familie Stevens. Alle datacenters staan op Nederlandse bodem en alle IT-apparatuur is eigen bezit. “Ons bedrijf valt volledig onder Nederlands recht en zijn er geen externe aandeelhouders of buitenlandse moederorganisaties die via wetgeving zoals de Cloud Act toegang zouden kunnen opeisen,” vertelt Jeroen Stevens, medeoprichter en directeur van Interconnect. “In een tijd waarin organisaties kritischer kijken naar waar data wordt verwerkt en opgeslagen, willen we met onze structuur duidelijkheid bieden.”

De snelle groei van AI versterkt dat gevoel van urgentie. Veel grote AI-modellen worden buiten Europa getraind, maar organisaties willen hun eigen data dicht bij huis houden. Daarbij ontstaat een tussensegment in de markt: toepassingen die te zwaar zijn om lokaal te draaien, maar niet afhankelijk hoeven te zijn van hyperscale omgevingen in de VS. Voor dat gebied ziet Interconnect een rol voor zogenoemde edge-AI, waarbij rekenkracht fysiek dichter bij de gebruiker staat en latency laag blijft.

Om zulke compacte AI-omgevingen te ondersteunen, werkt Interconnect aan direct-to-chip liquid cooling. “De energievraag van AI-hardware dwingt datacenters om zuiniger te koelen en overhead terug te brengen,” zegt Stevens. Immersion cooling acht het bedrijf minder geschikt voor brede adoptie, maar direct-to-chip wordt gezien als een toekomstbestendig alternatief.

Technische uitdagingen

Tegelijk zijn er technische uitdagingen. Er bestaan nog geen uniforme standaarden voor connectoren, koelvloeistoffen en temperatuurbeheer, en waterkwaliteit moet nauwlettend worden gecontroleerd om verstoppingen in koelplaten te voorkomen. Toch verwacht het bedrijf dat deze vorm van koeling de komende jaren snel terrein wint, vooral in compacte edge-omgevingen.

Interconnect ziet daarnaast dat overheden en gemeenten behoefte hebben aan oplossingen die zowel soeverein als praktisch inzetbaar zijn. “Veel organisaties willen wel overstappen naar Europese alternatieven, maar missen de middelen, kennis of mensen om die stap te zetten. Edge-AI kan daarbij een rol spelen, bijvoorbeeld voor lokale sensortoepassingen, datagedreven planning of slimme monitoring. Door zulke diensten binnen de landsgrenzen te verwerken, blijft gevoelige data onder Nederlands toezicht en wordt de afhankelijkheid van niet-Europese cloudproviders kleiner.”

 

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Grote AI-modellen draaien zonder datacenters

Onderzoekers laten zien dat een taalmodel met 120 miljard parameters kan draaien op vier reguliere desktop-pc’s. De installatie duurt ongeveer dertig minuten en data blijft lokaal, wat privacyvoordelen oplevert. Antwoorden zijn trager dan bij cloudmodellen, maar de nauwkeurigheid zou vergelijkbaar zijn.
Bron: EPFL

BBC: AI-assistenten maken vaak fouten bij nieuws

BBC testte ChatGPT, Copilot, Gemini en Perplexity met vragen over honderd eigen nieuwsartikelen. In 51 procent van de antwoorden werden significante fouten gevonden, variërend van feitelijke onjuistheden tot misleidende conclusies.
Bron: BBC

OpenAI introduceert ChatGPT Health

OpenAI lanceert ChatGPT Health, een afgeschermde omgeving binnen ChatGPT voor gesprekken over gezondheid. Gebruikers kunnen gegevens koppelen uit onder meer Apple Health en fitnessapps. Deze data blijft gescheiden van andere chats en wordt niet gebruikt om modellen te trainen.
Bron: OpenAI

Virale Reddit-post blijkt door AI gegenereerd

Een virale Reddit-post waarin een DoorDash-bezorger werd beschuldigd van fraude bleek volledig door AI te zijn gegenereerd. Het bericht kreeg duizenden upvotes voordat gebruikers inconsistenties ontdekten, wat laat zien hoe eenvoudig AI-misinformatie zich kan verspreiden.
Bron: Reddit

Claude Code verrast Google-engineer

Een Google-engineer beschrijft hoe Claude Code in één uur een distributed agent orchestration-systeem genereerde op basis van een korte prompt. Haar team werkte al een jaar aan een vergelijkbare oplossing. Het resultaat is niet productie-klaar, maar wel bruikbaar als startpunt.
Bron: The Decoder

Tools*

Replay

Replay zet screen recordings van user interfaces om in pixel-perfecte, responsieve code met werkende interacties, hover-states en animaties.
Bron: Replay

CoreWise

CoreWise haalt samenvattingen, inzichten en actiepunten uit YouTube-video’s door meerdere AI-modellen naast elkaar te gebruiken, waaronder Claude, Gemini en ChatGPT.
Bron: CoreWise

X-Design

X-Design genereert complete merksets met AI, waaronder logo’s, posters, flyers, menu’s en mockups, met ondersteuning voor bulkbewerking.
Bron: X-Design

TheySaid

TheySaid vervangt traditionele enquêtes door een conversatie-AI die realtime doorvraagt en thema’s samenvat over grote aantallen antwoorden.
Bron: TheySaid

Format Magic

Format Magic zet platte tekst, rommelige Word-documenten of AI-output om in verzorgde voorstellen en rapporten op basis van professionele templates.
Bron: Format Magic

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Eindhovense chipmaker Axelera AI ontwikkelt energiezuinige AI-chips

Axelera AI werkt aan gespecialiseerde AI-chips die gericht zijn op energiezuinige inferentie aan de edge. Het bedrijf positioneert zich als Europees alternatief voor Amerikaanse chipontwikkelaars.
Bron: ED

AI is zelden de echte reden voor ontslagen

Volgens arbeidsmarktexperts wordt AI vaak genoemd bij reorganisaties, maar ligt de echte reden meestal bij kostenbesparing en strategische herstructurering. AI fungeert daarbij vooral als narratief.
Bron: BNR

Rotterdammer bouwt real-time sneeuwkaart met hulp van AI

Een ontwikkelaar uit Rotterdam maakte in korte tijd een interactieve sneeuwkaart met behulp van AI. Gebruikers kunnen lokaal sneeuwhoogtes invoeren en delen.
Bron: Rijnmond

UvA trekt eredoctoraat in na AI-hallucinatie in toespraak

De Universiteit van Amsterdam trok een voorgenomen eredoctoraat in nadat in een toespraak een niet-bestaand, door AI gegenereerd citaat was gebruikt. De zaak leidde tot discussie over betrouwbaarheid van AI in academische context.
Bron: Folia

Vibe-coding verovert Nederland

Vibe-coding maakt programmeren toegankelijker door AI in te zetten als meedenkende assistent. De aanpak verlaagt de drempel voor niet-technische gebruikers om software te bouwen.
Bron: AI Wereld

Jarenlang leek Quality of Service een hoofdstuk dat je kon overslaan. Netwerken werden sneller, verbindingen stabieler en bandbreedte goedkoper. Veel msp’s zagen QoS daardoor als iets uit het tijdperk van schaarste. Als capaciteit ruim voldoende is, waarom zou je nog prioriteiten instellen?

Die gedachte schuurt steeds vaker. Niet omdat bandbreedte plotseling schaars wordt, maar omdat netwerkverkeer fundamenteel is veranderd. Realtime communicatie, cloudapplicaties en hybride werkplekken stellen andere eisen aan het netwerk. In die context komt QoS opnieuw in beeld als middel om voorspelbaarheid terug te brengen.

Bandbreedte is ruim beschikbaar, netwerkgedrag niet

De meeste mkb-klanten beschikken over verbindingen die op papier ruim voldoende capaciteit bieden. Glasvezel, redundante lijnen en mobiele back-up zijn gemeengoed geworden. Toch blijven klachten terugkomen over haperende gesprekken, wisselende videokwaliteit en vertragingen die lastig te verklaren zijn.

De oorzaak zit zelden in de snelheid van de verbinding. Het probleem zit in het gedrag van het verkeer. Moderne netwerken verwerken tegelijkertijd realtime audio en video, interactieve cloudapplicaties en achtergrondprocessen zoals synchronisatie en back-ups. Al dat verkeer deelt dezelfde infrastructuur.

Zolang de belasting laag blijft, levert dat weinig problemen op. Tijdens piekmomenten verandert dat beeld snel. Grote uploads, synchronisaties of updates drukken realtime verkeer weg. Het netwerk functioneert technisch correct, maar de gebruikerservaring verslechtert meteen.

QoS draait om voorspelbaarheid

QoS maakt geen verkeer sneller. Het zorgt voor volgorde, voorrang en consistent gedrag. Dat onderscheid is belangrijk, omdat realtime toepassingen gevoelig zijn voor latency, jitter en pakketverlies. Die factoren hebben meer invloed op de ervaring dan de beschikbare bandbreedte.

Een stabiele verbinding met beperkte capaciteit presteert in de praktijk vaak beter dan een snelle verbinding met wisselende vertraging. Voor jou als msp betekent dit dat QoS begint bij inzicht in verkeersstromen en hun impact op gebruikers, niet bij het instellen van policies.

Hybride werken heeft realtime communicatie structureel onderdeel gemaakt van het netwerk. Videogesprekken, softphones en samenwerkingstools draaien continu mee in het dataverkeer. Dat verkeer vraagt om stabiele uplinks en consistente prestaties.
Zodra dat ontbreekt, ontstaan klachten die lastig te duiden zijn. Gebruikers ervaren het probleem als een falend netwerk, terwijl de oorzaak ligt in concurrerende datastromen. Zonder prioritering krijgt realtime verkeer geen bescherming op drukke momenten.

Keuzes maken is onvermijdelijk

Effectieve QoS vraagt om duidelijke keuzes. Verkeer met voorrang bestaat alleen bij de gratie van verkeer dat kan wachten. Alles als kritiek bestempelen ondermijnt het hele principe.

Die keuzes hebben nogal wat invloed op bedrijfsprocessen. Welke toepassingen moeten altijd beschikbaar blijven? Welke rollen zijn afhankelijk van realtime communicatie? Welke taken verdragen vertraging zonder directe impact? Voor de msp is er een adviserende rol weggelegd. Je legt dan geen policies op, maar bepaalt samen met de klant wat echt bedrijfskritisch is.

QoS functioneert steeds vaker als onderdeel van een breder netwerkontwerp. In combinatie met SD-WAN, cloudapplicaties en versleutelde verbindingen verschuift de focus van losse instellingen naar samenhang. Zonder QoS blijft verkeer concurreren op basis van toeval. Mét QoS ontstaat structuur. Lokaal, maar ook in combinatie met externe verbindingen en cloudplatforms.

Verwachtingsmanagement is daarbij belangrijk, want prioritering werkt alleen binnen de delen van het netwerk waar je invloed hebt.
QoS vervangt namelijk geen capaciteit en herstelt geen slechte verbinding. Het helpt om bestaande middelen beter te benutten. Die nuance is belangrijk in gesprekken met klanten die structurele problemen ervaren. Daarnaast vraagt QoS om monitoring. Zonder inzicht blijft het giswerk. Met meetgegevens ontstaat een onderbouwd gesprek over prestaties, knelpunten en verbeteringen.

Checklist

Hoe pak je dit aan? Zorg dat QoS verschuift van een technische optie naar een vast onderdeel van netwerkontwerp. Het helpt je om voorspelbaarheid te introduceren in omgevingen die steeds meer realtime afhankelijk zijn.
Dus:

• Neem QoS mee in standaard netwerkassessments,
• benoemen expliciet de realtime applicaties bij ontwerpkeuzes,
• leg het verschil uit tussen snelheid en consistentie,
• en probeer beslissingen zoveel mogelijk te onderbouwen met monitoringdata.

QoS past daarmee beter bij moderne netwerken dan veel msp’s gewend zijn, als manier om grip te houden op steeds complexer verkeer.