De alleskunner heeft het zwaar in de MSP-markt. Ruim zeventig procent van de dienstverleners noemt klantacquisitie de grootste uitdaging en prospects zien nauwelijks verschil tussen aanbieders. Wie zich op één sector richt, ontsnapt aan die vergelijking op prijs. Gespecialiseerde MSP’s draaien hogere marges, verliezen minder klanten en liggen beter in de markt bij overnames. Waarom kiest dan steeds nog maar een kwart van de markt voor deze route?

Elke MSP kent het gesprek. Een prospect vraagt wat je anders doet dan de drie andere partijen die deze week langskwamen, en het antwoord komt neer op goede service, korte lijnen en een scherpe prijs. Dat zeggen die andere drie ook. Uit het Kaseya 2026 State of the MSP Report, een onderzoek onder ruim duizend MSP’s wereldwijd, blijkt dat 71 procent van de dienstverleners het binnenhalen van nieuwe klanten als grootste uitdaging ziet. Het aandeel MSP’s dat moeite heeft om zijn waarde vroeg in het salestraject aan te tonen verdubbelde bijna in één jaar, van 10 naar 19 procent. De meeste nieuwe klanten komen bovendien over van een andere MSP, dus aanbieders vissen in dezelfde vijver.

Verticale specialisatie is een van de weinige strategieën die dat patroon doorbreekt. Een MSP die zich richt op bijvoorbeeld de zorg, de accountancy of de maakindustrie concurreert op sectorkennis in plaats van op uurtarief. Zo’n specialist kent de vakapplicaties, de compliance-eisen en de werkprocessen van de klant al voordat het eerste gesprek plaatsvindt. Voor de prospect voelt dat als praten met iemand die het vak begrijpt, en dat is in een markt vol inwisselbare aanbieders goud waard.

Wat levert die focus concreet op?

De cijfers zijn opvallend consistent. ChannelE2E volgt jaarlijks de honderd grootste verticaal gespecialiseerde MSP’s en zag hun gezamenlijke terugkerende jaaromzet in één jaar met 11 procent groeien, van 2,2 naar 2,5 miljard dollar. Gespecialiseerde aanbieders realiseren volgens datzelfde onderzoek zo’n 30 procent hogere winstmarges en kunnen 10 tot 20 procent hogere prijzen rekenen dan generalistische concurrenten. De zorg is met 28 procent van die omzet veruit de grootste verticale markt, gevolgd door financiële dienstverlening (18 procent) en de maakindustrie (11 procent).

Figuur 1: De zorg, financiële dienstverlening en maakindustrie zijn samen goed voor ruim de helft van de omzet van gespecialiseerde MSP’s. Bron: ChannelE2E.

De voordelen reiken verder dan prijs en marge. Gespecialiseerde MSP’s houden hun klanten langer vast: bij de best presterende verticale specialisten ligt het jaarlijkse klantverloop onder de 5 procent, waar generalisten in het MKB-segment structureel op 8 tot 12 procent zitten. Dat verschil tikt hard door in de klantwaarde over de hele looptijd. En wie ooit wil verkopen, heeft er nog een reden bij: private-equitypartijen en strategische kopers betalen aantoonbaar hogere multiples voor MSP’s met een duidelijke verticale focus, juist vanwege die lage churn en de voorspelbare omzet.

De verklaring voor die betere cijfers is operationeel. Wie veertig zorgklanten bedient, draait NEN 7510-controles, verwerkersovereenkomsten en beveiligingsaudits als routine, terwijl een generalist met één zorgklant er telkens een project van maakt. Onboarding-playbooks liggen klaar, de tooling-stack is gestandaardiseerd op de sector en het team kent de vakapplicaties door en door. Dat maakt de dienstverlening schaalbaarder en de kostprijs per klant lager.

Waarom doet dan bijna niemand het?

Hier wringt het. Twee derde van de MSP’s (66 procent) erkent het belang van verticale specialisatie, terwijl slechts 23 procent de stap daadwerkelijk heeft gezet. Tussen willen en doen gaapt een gat van ruim veertig procentpunt.

Figuur 2: Twee derde van de MSP’s ziet de waarde van specialisatie, minder dan een kwart handelt ernaar. Bron: DeskDay MSP Trends 2026.

De aarzeling is begrijpelijk. Specialiseren voelt als omzet weigeren: je zegt in feite nee tegen elke prospect buiten je sector. Daarnaast vraagt het investeringen die pas later renderen. Kennis van sectorspecifieke applicaties opbouwen kost tijd, certificeringen en sectorlidmaatschappen kosten geld, en het bestaande klantenbestand is bij de meeste MSP’s historisch gegroeid tot een bonte verzameling. Wie al vijftien jaar iedereen bedient van bakker tot advocatenkantoor, gooit dat model begrijpelijkerwijs liever om via evolutie dan via revolutie.

Welke sectoren lenen zich voor specialisatie?

De vuistregel: hoe zwaarder de compliance-druk, hoe groter de voorsprong van de specialist. In de zorg draait alles om NEN 7510 en de omgang met medische gegevens, in de financiële sector stelt DORA gedetailleerde eisen aan ICT-risicobeheer en uitbesteding, en in de industrie komt daar de beveiliging van operationele technologie bij. Ook de juridische sector, het onderwijs en de bouw kennen eigen vakapplicaties, eigen datastromen en eigen toezichthouders.

Voor de Nederlandse markt komt daar een actuele katalysator bij. De Cyberbeveiligingswet brengt vanaf deze maand duizenden organisaties in achttien sectoren onder toezicht, elk met een zorgplicht en meldplicht. Een MSP die van zijn sector weet welke klanten essentieel of belangrijk zijn onder de wet, welke maatregelen de toezichthouder verwacht en hoe de bewijslast eruitziet, heeft een verkoopargument waar een generalist niet aan kan tippen. Compliance is daarmee de kortste route naar geloofwaardige specialisatie geworden.

Waar zit het risico?

Specialisatie is een keuze met een prijskaartje. De vijver waarin je vist wordt kleiner, en een economische klap in jouw sector raakt meteen je hele klantenbestand. De financiële crisis van 2008 liet zien hoe hard dat kan gaan voor dienstverleners die vol op het bankwezen zaten. Ook op klantniveau verlies je flexibiliteit: past een klant cultureel slecht bij je organisatie, dan is vervanging binnen een niche lastiger dan in een brede markt. En wie zijn hele propositie ophangt aan één dominante vakapplicatie, maakt zich afhankelijk van de koers van die leverancier.

Daar staat tegenover dat het concentratierisico beheersbaar is. Veel succesvolle specialisten kiezen twee of drie verwante verticals die op dezelfde compliance-basis leunen, zoals zorg en welzijn, of accountancy en advocatuur. De playbooks overlappen grotendeels, terwijl het risico gespreid blijft.

Hoe begin je zonder je klantenbestand op te blazen?

Vrijwel niemand specialiseert via de grote knal. Het gangbare pad is semi-verticaal: bestaande klanten houd je gewoon aan boord, terwijl alle nieuwe acquisitie zich op de gekozen sector richt. Veel MSP’s die vandaag als specialist bekendstaan, halen de helft van hun omzet uit hun kernsector en de andere helft uit het historische bestand.

De eerste stap is analyse van je eigen cijfers. Kijk waar je meest winstgevende en plezierigste klanten zitten en zoek het patroon, want vaak zit daar al een onbewuste specialisatie in verstopt. Bouw vervolgens de bewijslast op: case studies en referenties uit die sector, een aparte landingspagina, aanwezigheid op de vakbeurzen van de doelgroep in plaats van op de IT-beurzen. Standaardiseer daarna je dienstenpakket op de sector, inclusief de compliance-rapportages die de toezichthouder verwacht. Pas als de nieuwe aanwas structureel uit de gekozen sector komt, is het tijd om ook de organisatie en de tooling volledig om te bouwen.

De markt beloont wie kiest. In een landschap waarin AI routinewerk goedkoper maakt en private equity de bovenkant van de markt consolideert, wordt het generieke midden van alle kanten uitgeknepen. Sectorkennis is een van de weinige troeven die zich lastig laat kopiëren, en dat maakt de keuze voor één sector minder eng dan je zou denken.

Bronnen

Kaseya, 2026 State of the MSP Report (april 2026), ChannelE2E, Top 100 Vertical Market MSPs Report, DeskDay, Top 12 Managed Service Provider Trends 2026, ChannelPro Network, MSP Comparison Guide: Vertical Specialization or Generalized (mei 2025), Sequentur, Vertical MSP vs Generalist MSP: Does Industry Specialization Matter (april 2026).

Een PSA- of RMM-platform kies je voor jaren en de licentie is daarbij nog het kleinste bedrag. Migratie, training en integratieonderhoud bepalen de werkelijke kosten. Wie voorbij de demo’s en featurelijstjes wil kijken, heeft een afwegingskader nodig langs vier criteria: integraties, schaalbaarheid, prijsmodel en support.

Elke MSP draait op twee kernsystemen. De RMM bewaakt endpoints, patcht, draait scripts en slaat alarm als iets omvalt. De PSA maakt van dat technische werk factureerbare dienstverlening: tickets, tijdregistratie, SLA’s, contracten en facturatie. Samen vormen ze het operationele hart van je bedrijf. Gaat de keuze mis, dan voel je dat elke dag in doorlooptijden, marges en het humeur van je techneuten.

De markt beweegt intussen hard richting consolidatie. In het Kaseya 2026 State of the MSP Report noemt 60 procent van de ruim duizend ondervraagde MSP’s het terugdringen van vendormoeheid als doel voor dit jaar, en een jaar eerder stond toolfragmentatie nog bovenaan de lijst van operationele uitdagingen. Onderzoek van Service Leadership legt bovendien een direct verband tussen operationele volwassenheid, waar toolconsolidatie een belangrijke aanjager van is, en een EBITDA die ruwweg drie keer hoger ligt dan bij de mediaan. De inzet is dus groter dan een licentiefactuur.

Figuur 1: doelen van MSP’s voor 2026 volgens het Kaseya State of the MSP Report.

Welke integraties doen er echt toe?

Integraties zijn het criterium waarop leveranciers het makkelijkst kunnen strooien met logo’s. Een lange partnerpagina zegt weinig. De vraag is hoe diep een koppeling gaat. De belangrijkste integratie is die tussen RMM en PSA zelf: een alert moet automatisch een ticket worden met de juiste asset, klant en het juiste contract eraan gekoppeld. Bij unified platforms als Syncro, Atera en SuperOps delen beide functies één datamodel, waardoor die koppeling per definitie klopt. Bij een best-of-breed stack moet je de kwaliteit van de connector zelf beoordelen: werkt hij bidirectioneel, synchroniseert hij op veldniveau en wie onderhoudt hem bij updates?

Kijk daarna naar de koppelingen die jouw werkstromen raken. Denk aan de boekhouding, documentatieplatforms als IT Glue of Hudu, je securitystack en, voor wie veel hardware levert, de distributeur. ConnectWise onderscheidt zich hier met een offertesysteem dat rechtstreeks met distributeurs als Ingram praat. Maak voor jezelf een top tien van onmisbare koppelingen en laat elke kandidaat daarop scoren. Dat levert een objectiever beeld op dan de integratiepagina van de leverancier.

Schaalbaarheid gaat over meer dan endpoints

Elke leverancier claimt schaalbaarheid, dus ook hier helpt het om het begrip uit elkaar te trekken. Technisch gaat het om multi-tenant beheer, granulaire toegangsrechten en automatisering die meegroeit met het volume. Een platform schaalt pas echt als tien extra klanten geen drie extra techneuten vragen. Organisatorisch gaat schaalbaarheid over de vraag of je team het platform aankan. ConnectWise geldt als het meest complete pakket in de markt, met als keerzijde dat nieuwe techneuten weken training nodig hebben voor basaal werk en dat veel MSP’s naar schatting minder dan de helft van de functionaliteit benutten. NinjaOne en de unified platforms zitten aan de andere kant van het spectrum: binnen dagen tot weken operationeel, met een lager plafond aan maatwerk.

Figuur 2: indicatieve implementatietijd per platformtype, inclusief inrichting en onboarding.

Per endpoint of per technicus?

Het prijsmodel is misschien wel het meest onderschatte criterium, omdat het bepaalt hoe je kosten meebewegen met je groei. De markt kent twee kampen. NinjaOne, ConnectWise, N-able en Kaseya rekenen per endpoint. Syncro, Atera en SuperOps rekenen per technicus, met onbeperkte endpoints. Een endpointmodel drukt op je marge zodra je klantenbestand groeit, terwijl een technicusmodel duur uitpakt bij arbeidsintensieve dienstverlening met relatief weinig endpoints per techneut. Reken beide modellen door met je eigen groeiscenario over drie jaar, inclusief de add-ons die je nodig hebt. Remote access en back-up zijn bij sommige spelers betaalde extra’s, waardoor het kale prijskaartje weinig zegt.

Kijk daarnaast naar prijstransparantie, want die verschilt sterk per leverancier. HaloPSA en Atera publiceren hun tarieven openbaar, waarbij Atera in april 2026 de lijstprijzen aanpaste en functionaliteit tussen de tiers herverdeelde. Ook Kaseya greep afgelopen jaar in: het bedrijf stapt af van het High Watermark-model, waarbij je betaalde op basis van je piekaantal endpoints, en gaat over op een Committed Minimum Quantity- en Variable Consumption-model. Voor Datto RMM, SaaS Protection en Autotask moet die overgang medio dit jaar voltooid zijn. ConnectWise en NinjaOne werken met maatwerkoffertes en jaarcontracten, waardoor je pas na een salesgesprek weet waar je aan toe bent. Vergelijk daarom altijd op de totale kosten over drie jaar en tel de onboardingfees, verplichte add-ons en minimumafnames mee die het prijskaartje flink kunnen opdrijven. En let bij maatwerkprijzen extra op de voorwaarden: wie tekent voor drie jaar zonder exitclausule, absorbeert elke tussentijdse prijsverhoging.

Hoe goed is support als het echt misgaat?

Support beoordeel je pas goed als je het test. Reviews op G2 en Capterra geven een eerste indruk, net als de discussies op r/msp, waar gebruikers opvallend openhartig zijn over responstijden en escalaties. Kijk daarnaast naar de stabiliteit van de leverancier zelf. De sector heeft de afgelopen jaren flink geconsolideerd: Kaseya nam Datto en daarmee Autotask over, en dat soort bewegingen raakt roadmaps, prijsstelling en supportorganisaties. Vraag expliciet naar Europese supportdekking en tijdzones. Een supportdesk die pas om 15.00 uur Nederlandse tijd online komt, is voor een MSP met SLA-verplichtingen een serieus risico. De beste test blijft simpel: stuur tijdens je trial een echt ticket in en klok de reactietijd en de kwaliteit van het antwoord.

De belangrijkste spelers naast elkaar

De markt valt grofweg uiteen in drie categorieën: best-of-breed suites, standalone PSA’s en unified platforms die RMM en PSA in één product stoppen. Voor MSP’s met minder dan dertig techneuten wint het unified model terrein, omdat het integratieonderhoud schrapt en de facturen overzichtelijk houdt. Onderzoek uit de hoek van die unified leveranciers zelf claimt dat MSP’s met gescheiden RMM en PSA 20 tot 40 procent meer kwijt zijn dan collega’s op één platform; neem dat cijfer met een korrel zout, al wijst de richting wel dezelfde kant op als het bredere consolidatieonderzoek.

Platform Type Prijsmodel Past het best bij
ConnectWise (PSA + Automate/RMM) Best-of-breed suite Maatwerkprijzen, jaarcontracten, per gebruiker of endpoint Grotere MSP’s met eigen toolingexpertise en tijd voor een grondige inrichting
Kaseya (VSA 10, Autotask, Datto RMM) Suite met bundels (Kaseya 365) Per endpoint, bundelkorting MSP’s die beheer, security en back-up bij één leverancier willen bundelen
N-able (N-central, N-sight) RMM met PSA-integraties Per endpoint Middelgrote tot grote MSP’s met gemengde en complexe omgevingen
NinjaOne RMM-first platform Per endpoint, prijs op aanvraag MSP’s die snelle uitrol en een lage leercurve zoeken bij stabiele endpointaantallen
HaloPSA Standalone PSA Per agent, gepubliceerde prijzen, minimumaantal agents en onboardingfee MSP’s die diepe PSA-functionaliteit willen naast een bestaande RMM
Atera Unified RMM + PSA Per technicus, gepubliceerde prijzen in tiers Kleine teams die veel endpoints per technicus beheren
Syncro / SuperOps Unified RMM + PSA Per technicus Kleinere MSP’s die hun stack willen consolideren tot één platform

Positionering en prijsmodellen per juli 2026, op basis van leveranciersdocumentatie en vergelijkingsonderzoek. Actuele tarieven vind je bij de leverancier zelf.

Zo pak je de keuze aan

Begin bij je eigen werkwijze in plaats van bij de vendornamen. Breng je kernwerkstromen in kaart, van alert tot factuur, en stel je top tien van onmisbare integraties vast. Reken vervolgens beide prijsmodellen door met je eigen driejaarsscenario, inclusief add-ons en verwachte groei in klanten én techneuten. Laat daarna je techneuten een serieuze trial draaien met eigen scripts en echte klantdata, want zij moeten er elke dag in leven.

Test tijdens die trial de support met een echt ticket. En onderhandel, vóór je tekent, over exitvoorwaarden en data-export. Leveranciers rekenen op hoge overstapkosten om je vast te houden. Wie de migratiekosten kent en het verschil doorrekent, ontdekt geregeld dat een overstap zich binnen een jaar terugverdient.

Bronnen

Kaseya, 2026 State of the MSP Report (april 2026); Syncro, Best RMM Software: Top 10 Platforms for MSPs Compared (juni 2026); Flamingo, MSP PSA Software: 8 Tools Compared (juli 2026); SuperOps, 5 Best PSA Software for Managed Service Providers (april 2026); Service Leadership Index, Operational Maturity Level-onderzoek; prijspagina’s van HaloPSA en Atera (geraadpleegd juli 2026).

 

Tien jaar lang was cloud-first het automatische antwoord op elke infrastructuurvraag. In 2026 stellen steeds meer organisaties die reflex bij. Ruim tachtig procent van de CIO’s haalt minstens één workload terug uit de publieke cloud, richting eigen datacenter, private cloud of colocatie. Voor MSP’s is dat een uitnodiging om de hybride architectuur van hun klanten opnieuw door te rekenen.

De cijfers laten weinig ruimte voor twijfel. In de Barclays CIO Survey van eind 2024 gaf 83 procent van de IT-beslissers aan minstens één workload uit de publieke cloud te willen terughalen, het hoogste percentage dat het onderzoek ooit noteerde. IDC komt tot vergelijkbare uitkomsten: rond de 80 procent van de organisaties verwacht binnen twaalf maanden compute- of storagecapaciteit te repatriëren, en een kwart heeft dat inmiddels ook echt gedaan. Wie daar een massale cloud-exodus in leest, zit ernaast. Slechts 8 procent van de bedrijven overweegt een volledige exit. Wat er gebeurt is selectieve herplaatsing: per workload de vraag stellen waar die het beste draait.

Figuur 1: repatriëring is breed gedragen, een volledige cloud-exit blijft de uitzondering.

Waarom komt de rekening nu pas aan?

Kosten zijn met afstand de belangrijkste drijfveer. In IDC-onderzoek noemt 54 procent van de organisaties de cloudrekening als reden om workloads terug te halen, vóór performance (31 procent) en datasoevereiniteit (27 procent). Het patroon is telkens hetzelfde: workloads die jarenlang op een stabiel niveau draaien, betalen in de publieke cloud een premie voor elasticiteit die ze nooit gebruiken. Tel daar de egress-kosten bij op, de tarieven voor dataverkeer de cloud uít, en de businesscase kantelt. Flexera becijferde dat organisaties gemiddeld al een vijfde van hun workloads en data hebben teruggehaald.

Onder de voorbeelden bevindt zich onder meer Dropbox. Dat verhuisde het gros van zijn opslag al jaren geleden naar eigen colocatie en bespaarde daarmee naar verluidt zo’n 75 miljoen dollar in twee jaar. Recenter rekende 37signals, het bedrijf achter Basecamp, publiekelijk voor hoeveel goedkoper eigen servers uitpakken voor voorspelbare workloads. En Broadcom claimt dat een moderne private cloud voor steady-state werk 40 tot 50 procent lagere totale kosten oplevert dan de publieke cloud. Dat laatste verdient wel een kanttekening: dezelfde Broadcom joeg met de nieuwe VMware-licentiestructuur veel klanten op kosten, en werd daarmee zelf een van de aanjagers van de herbezinning op vendor lock-in.

Figuur 2: kosten voeren de lijst met repatriëringsredenen aan, gevolgd door performance en soevereiniteit.

Wat doet AI met de businesscase?

De opkomst van AI-workloads versnelt de trend. GPU-instances in de publieke cloud zijn kostbaar: een zwaar acht-GPU-systeem kost al snel meer dan 20.000 dollar per maand aan huur. Voor experimenten en pieken is dat prima, voor continue inference-workloads met hoge bezetting slaat de rekensom om. Analyses van onder meer Deloitte en Nvidia wijzen op besparingen van 30 tot 50 procent wanneer grootschalige, voorspelbare AI-workloads naar eigen of gehuurde dedicated hardware gaan. Bedrijven die gevoelige bedrijfsdata gebruiken om modellen te verfijnen, houden dat werk bovendien liever van gedeelde infrastructuur af. Zo wordt AI in één beweging de grootste groeimotor van de hyperscalers én een van de sterkste argumenten voor eigen ijzer.

Hoe zwaar weegt soevereiniteit inmiddels?

De derde drijfveer is in Europa harder gegroeid dan waar ook: digitale soevereiniteit. De Amerikaanse CLOUD Act en FISA geven de VS toegang tot data bij Amerikaanse providers, ongeacht waar die data fysiek staat. In de Nutanix Enterprise Cloud Index geeft 57 procent van de IT-leiders aan infrastructuur binnen één land nodig te hebben. In Nederland kreeg die discussie begin juli een concreet vervolg: het kabinet kiest voor een soevereine overheidscloud onder centrale regie, op het hoogste soevereiniteitsniveau (SEAL4) van het EU Cloud Sovereignty Framework, met de eerste applicaties eind dit jaar. Drie Amerikaanse hyperscalers hebben samen zo’n 70 procent van de Europese cloudmarkt in handen, en die afhankelijkheid staat nu politiek ter discussie.

Voor commerciële klanten werkt dat door. Wat bij de overheid begint als beleid, komt bij zorginstellingen, financiële partijen en industriële bedrijven terug als compliance-eis of als vraag van hun eigen klanten. MSP’s die kunnen uitleggen welke data waar staat, onder welke jurisdictie die valt en hoe een exit eruitziet, hebben een verhaal dat in 2026 goud waard is.

Wat betekent dit voor MSP’s?

De belangrijkste les is dat hybride cloud van gelegenheidsoplossing is uitgegroeid tot doelarchitectuur. Gartner voorspelt dat 40 procent van de ondernemingen hybride compute-architecturen omarmt voor bedrijfskritische workloads, tegen 8 procent eerder. Het speelveld wordt daarmee genuanceerder dan de simpele keuze tussen cloud en on-prem. Voorspelbare, dataintensieve en compliance-gevoelige workloads bewegen richting private infrastructuur, terwijl variabele, klantgerichte en experimentele workloads in de publieke cloud blijven.

Workload-assessments en TCO-berekeningen worden een dienst op zich: welke workloads draaien al jaren op constante bezetting, wat kosten die werkelijk inclusief egress, en wat zou hetzelfde werk kosten op private infrastructuur of in colocatie? Daarnaast groeit de vraag naar beheer van heterogene omgevingen, van connectiviteit tussen cloud en eigen datacenter tot uniforme monitoring, backup en security over beide werelden heen. En wie repatriëring begeleidt, verkoopt daarmee meteen een migratieproject, inclusief netwerkontwerp, opslagarchitectuur en een gecontroleerde exit uit de bestaande cloudcontracten.

Een waarschuwing hoort erbij. Eigen infrastructuur draaien is geen gratis veiligheid: patching, fysieke toegang, capaciteitsplanning en 24/7-beheer komen terug op het bordje van de klant, en dus in de praktijk op dat van de MSP. Hyperscalers investeren miljarden in beveiliging en dat niveau evenaar je als kleine partij zelden. De meeste incidenten in de cloud ontstaan overigens bovenop de infrastructuur, door misconfiguraties en te ruime toegangsrechten, en die risico’s nemen klanten gewoon mee naar hun eigen serverruimte. De MSP die repatriëring serieus aanbiedt, moet dus ook het securityverhaal rond eigen ijzer op orde hebben.

De slinger komt daarmee ergens in het midden tot stilstand. De cloud verdwijnt nergens, het cloud-first-dogma wel. Voor de MSP die zijn klanten kan helpen om per workload de juiste plek te kiezen, en die keuze elk jaar opnieuw durft te toetsen, is de hernieuwde belangstelling voor eigen ijzer vooral goed nieuws: er valt weer wat te adviseren.

Bronnen

Barclays CIO Survey Q4 2024; IDC 2025 (repatriëringsonderzoek); Flexera State of the Cloud Report; Broadcom Private Cloud Outlook; Nutanix Enterprise Cloud Index 2026; Gartner (hybride architecturen); Deloitte en Nvidia (TCO AI-workloads); Kamerbrief soevereine overheidscloud, staatssecretaris Van der Burg, juli 2026; Computable en iBestuur (berichtgeving digitale soevereiniteit).

Vrijwel iedere leverancier heeft dezelfde boodschap voor MSP’s: stop met rekenen per device en verkoop de waarde die je toevoegt. Toch zijn er maar weinig dienstverleners die hun prijsmodel daadwerkelijk hebben omgegooid. Waarom blijft de overstap naar value-based pricing zo lastig, terwijl iedereen het erover eens lijkt dat dit de toekomst is?

Wie de internationale MSP-media volgt, kan de indruk krijgen dat per-device pricing zo ongeveer dood is. De werkelijkheid is genuanceerder. Het model bestaat nog volop, vooral bij klanten met een stabiel en overzichtelijk apparatenpark. Wel laat vrijwel elk marktonderzoek zien dat het aandeel MSP’s dat primair per device factureert gestaag daalt, terwijl per-user en gemengde modellen groeien.

Het tellen knelt

De cijfers uit de Kaseya Global MSP Benchmark Survey laten dat ook zien. Ruim een kwart van de MSP’s (26 procent) hanteert een combinatie van per-user en per-device pricing, 22 procent rekent primair per gebruiker en nog maar 13 procent primair per device. Een jaar eerder lag dat laatste percentage nog op 17 procent. Per-user pricing groeit sinds 2021 elk jaar en geldt inmiddels als het dominante enkelvoudige model.

De oorzaak is bekend bij iedere MSP die de eigen klantenkring bekijkt. Een gemiddelde kantoormedewerker werkt tegenwoordig met een laptop, een smartphone en vaak nog een tablet. Cloudworkloads, SaaS-abonnementen en identiteiten laten zich bovendien slecht vangen in een per-device inventarisatie. Daar komt bij dat veel securitytooling per identiteit wordt gelicenseerd: Microsoft 365, EDR en MFA rekenen per gebruiker. Een prijsmodel per user sluit daar naadloos op aan, terwijl een devicemodel bij elke BYOD-discussie opnieuw uitgelegd moet worden.

Wat is value-based pricing dan wel?

Value-based pricing koppelt de prijs aan de waarde die de dienstverlening voor de klant oplevert, in plaats van aan het aantal eenheden dat de MSP beheert. In de zuiverste vorm betaalt de klant één vast bedrag voor het complete pakket, waarbij de MSP feitelijk de uitbestede IT-afdeling wordt. De individuele kostprijs van losse diensten blijft daarbij buiten beeld en de marge kan per klant fors uiteenlopen.

Brancheorganisatie Technology Services Industry Association plaatst het model bovenaan een volwassenheidsladder. Onderaan staan kostprijs-plus en marktconforme pricing, die volgens de TSIA samenhangen met lagere groeicijfers. Daarboven komt consumptiegebaseerde pricing per device, user of workload. Value-based en outcome-based pricing vormen de top: de prijs volgt daar de geleverde waarde of zelfs het behaalde resultaat, zoals uptime-percentages, een aantoonbaar verbeterde securityhouding of een geslaagde compliance-audit. Kostenbesparing is volgens de TSIA op dit moment de meest gebruikte uitkomst om de prijs aan op te hangen.

Werkt het al in de praktijk?

Gedeeltelijk. Zuivere outcome-based contracten blijven voorlopig nog een nichefenomeen, voorbehouden aan volwassen MSP’s met klanten die IT in bedrijfstermen meten: omzetverlies bij downtime, vermeden schadekosten bij een incident, slagingspercentages bij audits. In de Amerikaanse midmarket worden zulke vCIO- en security-engagements gesloten met contractwaardes van 50.000 tot ruim 500.000 dollar per jaar, doorgaans opgebouwd uit een vaste retainer plus bonussen of boetes gekoppeld aan SLA’s. Voor de gemiddelde MSP met MKB-klanten is dat een andere wereld.

In de praktijk zien we veel mengvormen. Veel MSP’s hanteren een per-user basis met gelaagde bundels (brons, zilver, goud) en bouwen daar waarde-elementen bovenop, zoals vCIO-uren, compliance-begeleiding of een security operations-pakket. De bundelstructuur doet dan het commerciële werk. Het gesprek met de klant gaat over welk niveau past, in plaats van over de vraag hoeveel elk device kost.

Ook de tarieven laten zien waar de markt staat. Amerikaanse benchmarks voor 2026 noemen 70 tot 150 dollar per gebruiker per maand voor volledig beheer bij kleinere organisaties, oplopend tot 200 dollar en meer in gereguleerde sectoren waar security en compliance volledig zijn ingebakken. In de gelaagde bundels loopt de bandbreedte van zo’n 80 tot 120 dollar voor het instapniveau tot 220 tot 350 dollar voor de topbundel met 24/7-dekking, vCIO-tijd en geavanceerde security operations. Nederlandse tarieven liggen doorgaans lager, maar de opbouw is vergelijkbaar. Het verschil tussen de bundels zit in waarde-elementen, en juist die rechtvaardigen de hogere prijs.

De valkuilen zijn er ook. Per-user pricing zonder duidelijke scope-afspraken kost MSP’s volgens quoting-specialist Scopable 15 tot 30 procent marge door sluipende uitbreiding van de dienstverlening: die ene extra thuiswerkplek, dat privé-device dat er stilletjes bijkomt. En het volledig vaste all-in tarief kent een eigen risico. Eén klant die het begrip “ongelimiteerde support” ruim interpreteert, vreet de marge van tien kleinere klanten op. Ervaren MSP’s schrijven de scope daarom als uitsluitingen: wat er expliciet buiten valt, zoals migraties, projecten en werk buiten kantooruren.

Wat betekent dit voor Nederlandse MSP’s?

Twee ontwikkelingen maken het waardegesprek in Nederland actueler dan ooit. De eerste is compliance. Met de Cyberbeveiligingswet die dit jaar van kracht wordt, krijgt een groeiende groep MKB-bedrijven aantoonbare verplichtingen rond risicobeheer en incidentmelding. Een MSP die dat traject begeleidt, levert waarde die zich uitstekend los van devicetellingen laat prijzen: een geslaagde registratie, een doorstane audit, een aantoonbaar dichtgetimmerde toeleveringsketen.

De tweede is automatisering. Uit het Kaseya State of the MSP Report 2026 blijkt dat 53 procent van de MSP’s ticketing, patching en monitoring inmiddels automatiseert om de marge te beschermen. AI-triage en scripting drukken de kosten per ticket, waardoor omzet en arbeidsuren steeds verder van elkaar loskomen. Dat maakt het minder logisch om een prijs per beheerde eenheid te hanteren en versterkt het argument om op waarde te prijzen. De klant betaalt voor het resultaat, en efficiëntie van de kant van de MSP is voor diens rekening.

Voor wie de stap overweegt, is het advies uit vrijwel elk benchmarkonderzoek gelijkluidend. Begin hybride, reken de eigen kostprijs per gebruiker door (arbeid, tooling en overhead gedeeld door het aantal beheerde seats), bouw daar een gezonde marge op en herijk het model elke zes tot twaalf maanden. De kosten van de toolstack stijgen sneller dan veel MSP’s doorberekenen, en een prijsmodel dat vandaag klopt, kan volgend jaar plotseling verlieslatend zijn.

Value-based pricing wijst dus vooral de richting die we opgaan. De MSP die zijn waarde kan benoemen, meten en rapporteren, wint het gesprek met de klant. Op welke regel van de factuur dat vervolgens landt, is van later zorg.

Bronnen

Kaseya Global MSP Benchmark Survey; Kaseya State of the MSP Report 2026; TSIA, MSP Pricing Models (2026); Flamingo, MSP Pricing Models 2026 Playbook; Scopable, Per User vs Per Device MSP Pricing (2026); DeskDay, A Guide on MSP Pricing 2026.

De vraag naar managed services groeit, het aanbod van technisch talent groeit niet mee. Wereldwijd verdubbelde het aandeel MSP’s dat moeite heeft met het werven van technici in één jaar bijna. Wie wil blijven groeien, heeft twee knoppen om aan te draaien: automatisering en opleiding. Hoe ver zijn MSP’s daarmee, en wat werkt er in de praktijk?

Op het eerste gezicht lijkt het probleem in Nederland mee te vallen. Het aantal openstaande ICT-vacatures daalt sinds 2023 en kwam in het vierde kwartaal van 2025 uit op bijna 18.800, terwijl het aantal ICT’ers met een WW-uitkering opliep naar zo’n 6.200 in februari 2026. Volgens UWV zorgen reorganisaties, faillissementen en een stijgende arbeidsproductiviteit ervoor dat de spanning op de ICT-arbeidsmarkt als geheel afneemt. Wie iets dieper in de cijfers duikt, ziet een ander verhaal. De arbeidsmarkt voor securityspecialisten, netwerkspecialisten en databasebeheerders blijft volgens datzelfde UWV zeer krap. En dat zijn nu net de profielen waar MSP’s om zitten te springen.

Hoe groot is het gat?

De internationale cijfers laten weinig ruimte voor twijfel. In het 2026 State of the MSP Report van Kaseya, een enquête onder ruim duizend MSP’s wereldwijd, steeg het aandeel providers dat moeite heeft met het werven van geschoolde technici van 9 naar 16 procent, bijna een verdubbeling in één jaar. Opvallend detail: 83 procent van dezelfde respondenten zegt dat hun beheertools de operationele efficiëntie flink verbeteren. De tooling is dus steeds minder het knelpunt. De beschikbare menskracht wel.

Het MSP Trends Report 2026 van ScalePad, gebaseerd op ruim 1.100 MSP-professionals in Noord-Amerika, maakt zichtbaar wat dat in de dagelijkse praktijk betekent. Ruim een kwart van de MSP’s (26 procent) heeft te weinig personeel om nieuwe klanten aan te nemen, 22 procent vindt geen geschikte mensen om nieuwe diensten uit te rollen en bij 21 procent ligt de bezettingsgraad van het team boven de 75 procent, een niveau waarop burn-out en verloop op de loer liggen. Het personeelstekort is daarmee een directe rem op omzetgroei geworden.

Buiten het MSP-domein is het beeld vergelijkbaar. In de Global Talent Shortage Survey 2026 van ManpowerGroup, onder 39.000 werkgevers in 41 landen, meldt 72 procent moeite met het invullen van vacatures. AI-vaardigheden staan daarbij voor het eerst bovenaan de lijst van schaarste, boven traditionele engineering- en IT-skills. In het securitydomein telt ISC2 wereldwijd 4,8 miljoen onvervulde functies, een stijging van 19 procent op jaarbasis. Onderzoeksbureau IDC becijferde dat de IT-skillscrisis eind 2026 wereldwijd 5,5 biljoen dollar aan schade heeft veroorzaakt door vertraagde projecten en verlies aan concurrentiekracht.

Automatisering als eerste verdedigingslinie

De reflex van veel MSP’s is logisch: als je geen mensen kunt vinden, laat je machines het routinewerk doen. Volgens het Kaseya-onderzoek zet 53 procent van de MSP’s AI al in voor het automatiseren van ticketing, patching en monitoring. De resultaten zijn meetbaar: 35 procent rapporteert snellere eerste reactietijden, 32 procent ziet de efficiëntie van technici stijgen en 31 procent noteert een hogere medewerkerstevredenheid. Die laatste uitkomst is minstens zo belangrijk als de eerste twee, want saai en repeterend werk is een van de grootste aanjagers van verloop.

Er valt bovendien nog veel te winnen. Meer dan de helft van de MSP’s die automatiseren heeft pas ongeveer een kwart van de eigen workload geautomatiseerd. Kaseya rekende tijdens zijn partnerconferentie voor dat hooggekwalificeerde technici 20 tot 30 procent van hun tijd besteden aan het organiseren van problemen: tickets prioriteren, classificeren, toewijzen en najagen. Noodzakelijk werk, met weinig toegevoegde waarde. Juist dat triagewerk leent zich uitstekend voor AI-agents, en vrijwel alle grote PSA- en RMM-leveranciers bouwen daar momenteel functionaliteit voor.

Interessant is wat MSP’s zelf van die automatisering verwachten. Uit de Kaseya-cijfers spreekt vooral een augmentatiestrategie: 59 procent verwacht dat AI vervelend routinewerk elimineert en 44 procent rekent op vrijgespeelde tijd voor strategisch werk. Slechts 21 procent verwacht met minder mensen toe te kunnen. Automatisering dient bij de meeste providers dus om de bestaande capaciteit te beschermen en op te rekken, in een markt waarin dat hard nodig is: het aandeel klanten dat jaarlijks meer dan 25.000 dollar uitgeeft daalde volgens hetzelfde onderzoek van 75 naar 41 procent. Kleinere contracten met dezelfde serviceverwachtingen dwingen tot een efficiëntere delivery.

Kun je het gat wegtrainen?

Automatisering koopt tijd, structureel herstel vraagt om instroom en behoud van mensen. In Nederland groeit het aantal initiatieven dat zij-instromers naar de IT begeleidt. In mei 2024 lanceerden bedrijven, onderwijsinstellingen en overheden het Zij-instroompact ICT, met als doel jaarlijks meer carrièreswitchers duurzaam naar een ICT-baan te helpen. Trajecten als Make IT Work, Codam, IT Talent en TechGrounds leiden mensen zonder technische achtergrond in maanden op tot inzetbare professionals, vaak met baangarantie of een werkgeversmatch.

De praktijkervaring leert wel dat verwachtingsmanagement nodig is. In het project Reskilling in Brainport stroomden 66 zij-instromers de IT-sector in, verdeeld over 18 werkgevers. De projectleiders liepen er tegenaan dat de match op hbo- en wo-niveau lastig te maken was: voor rollen als developer of architect is een korte omscholing onvoldoende. Het project werd daarom toegespitst op mbo-niveau, met een zesweekse opleiding tot servicedeskmedewerker. Het merendeel van die deelnemers vond direct een baan. Voor MSP’s is dat een bruikbare les: zij-instroom werkt het best aan de onderkant van de servicedesk, waarna interne doorgroei naar tweede- en derdelijns rollen volgt.

Datzelfde opleiden blijkt bovendien een krachtig retentie-instrument. UWV constateert in Regio in Beeld 2025-2026 dat werkgevers die investeren in opleiding en scholing hogere betrokkenheid en minder verloop zien, en dat steeds meer werkgevers diploma-eisen loslaten om op vaardigheden te selecteren. Dat verloop is geen theoretisch risico: volgens de Tech Workplace and Culture-studie van ISACA wisselde 30 procent van de techprofessionals de afgelopen twee jaar van baan, terwijl 74 procent van de organisaties moeite heeft met het aantrekken en behouden van talent. Slechts 27 procent bespreekt dat probleem regelmatig met de eigen medewerkers. Daar ligt voor MSP’s laaghangend fruit: een zichtbaar opleidingspad richting security-, cloud- of AI-specialisaties houdt mensen binnenboord die anders naar een enterprise-werkgever vertrekken.

Wat betekent dit voor de Nederlandse MSP?

De arbeidsmarktkrapte voor ICT’ers neemt in Nederland weliswaar af, voor de specialistische profielen waar MSP’s op draaien blijft de markt zeer krap. Wachten tot de markt ruimer wordt is daarmee geen strategie. De providers die het gat succesvol dichten, combineren drie bewegingen. Ze automatiseren het triagewerk en de repeterende beheertaken, zodat schaarse technici hun tijd besteden aan werk dat expertise vraagt. Ze bouwen een eigen kweekvijver via zij-instromers, BBL-trajecten en traineeships op servicedeskniveau, met een helder doorgroeipad naar specialistische rollen. En ze zetten opleiding bewust in als retentiemiddel, omdat elke behouden medewerker goedkoper is dan een nieuwe hire die maanden inwerktijd kost.

Het tekort aan technisch talent is structureel van aard en lost zichzelf de komende jaren niet op. De vraag naar security-, cloud- en AI-vaardigheden groeit sneller dan het onderwijs kan leveren. MSP’s die automatisering en opleiding als één samenhangende capaciteitsstrategie behandelen, bouwen daarmee een voorsprong op die concurrenten met een klassieke wervingsaanpak de komende jaren moeilijk inhalen.

Bronnen

Kaseya, 2026 State of the MSP Report (april 2026); ScalePad, MSP Trends Report 2026 (maart 2026); ManpowerGroup, Global Talent Shortage Survey 2026; ISC2, Cybersecurity Workforce Study; IDC, prognose IT-skillscrisis; UWV, arbeidsmarktinformatie ICT-beroepen en Regio in Beeld 2025-2026; ISACA, Tech Workplace and Culture; Reskilling in Brainport / Zij-instroompact ICT.

AI-agents zijn hét buzzword van 2026. Ze plannen, beslissen en voeren uit zonder dat er een mens aan te pas komt, zo klinkt de belofte op elk vendorcongres. De cijfers vertellen een genuanceerder verhaal dan de demo’s. De echte waarde zit in afgebakende, meetbare taken diep in de IT-operatie, ver weg van de spectaculaire voorbeelden.

De verwachtingen zijn torenhoog. Gartner voorspelde in augustus 2025 dat eind 2026 veertig procent van alle enterprise-applicaties taakspecifieke AI-agents bevat, tegen minder dan vijf procent een jaar eerder. Datzelfde Gartner zette twee maanden eerder een heel andere kop boven een persbericht: ruim veertig procent van alle agentic AI-projecten wordt voor eind 2027 geannuleerd, door oplopende kosten, onduidelijke businesswaarde of gebrekkige risicobeheersing. Beide voorspellingen komen uit hetzelfde huis en spreken elkaar niet tegen. Agents worden overal ingebouwd én veel projecten mislukken. Voor IT-dienstverleners is de vraag daarmee scherper geworden: welke waarde blijft er over als de hype is ingedaald?

Wat maakt een agent een agent?

Eerst de definitiekwestie, want daar gaat het al vaak mis. Een AI-assistent beantwoordt vragen en wacht op de volgende opdracht. Een AI-agent krijgt een doel, maakt zelf een plan, gebruikt tools en systemen om dat plan uit te voeren en past zijn aanpak aan op basis van tussenresultaten. Dat verschil is fundamenteel: een assistent adviseert, een agent handelt.

Leveranciers springen daar gretig op in. Gartner signaleert een golf van wat het “agentwashing” noemt: bestaande chatbots, RPA-tools en AI-assistenten die een nieuw etiket krijgen zonder dat er echte agentic functionaliteit bijkomt. Van de duizenden partijen die zichzelf agentic AI-leverancier noemen, bieden er volgens de analisten maar zo’n honderddertig het ook echt. Gartner-analist Anushree Verma omschrijft de meeste projecten als experimenten in een vroeg stadium, vooral gedreven door hype. Voor MSP’s die tooling selecteren is dat een bruikbare lakmoesproef: kan het product alleen reageren op vragen, dan is het een chatbot met betere marketing.

Veel pilots, weinig productie

De adoptiecijfers laten een opvallende trechter zien. Uit het Emerging Technology Trends-onderzoek van Deloitte blijkt dat 30 procent van de organisaties agentic AI verkent en 38 procent pilots draait. Slechts 14 procent heeft oplossingen klaar voor uitrol en maar 11 procent gebruikt agents daadwerkelijk in productie. McKinsey komt in zijn recente State of AI-onderzoek tot een vergelijkbaar beeld: 62 procent van de organisaties experimenteert met agents, terwijl per bedrijfsfunctie hooguit 10 procent ze op schaal inzet.

Die kloof tussen experimenteren en produceren is de kern van het verhaal. Bijna iedereen probeert het, bijna niemand rondt het af. Deloitte noteert bovendien dat 42 procent van de organisaties nog aan een agentic strategie werkt en 35 procent helemaal geen formele strategie heeft. Er wordt dus volop gebouwd zonder bouwtekening.

Van verkenning naar productie: de trechter versmalt snel. Bron: Deloitte Emerging Technology Trends 2025.

Het saaie werk levert het meeste op

Waar draaien agents dan wél met succes? Het antwoord is minder sexy dan de keynotes doen vermoeden. McKinsey berekende in april 2026 dat agentic AI op termijn 60 tot 80 procent van het routinematige infrastructuurwerk kan automatiseren, goed voor een kostenreductie van 20 tot 40 procent in de eerste implementaties. Denk aan het doorspitten van logbestanden, het correleren van alerts, het triageren van tickets, het voorbereiden van patches en het bijwerken van documentatie: werk met duidelijke inputs, vaste regels en meetbare uitkomsten.

Dat patroon zie je terug in de omzetcijfers. Investeringsmaatschappij Insight Partners schat dat coding-agents inmiddels zo’n 3 miljard dollar omzet genereren en customer support-agents ongeveer 500 miljoen dollar. Daarnaast noemt de firma operationele use cases waarbij agents signaal van ruis scheiden in grote hoeveelheden logs en monitoringdata als een categorie die zich aantoonbaar bewijst. Voor de infrastructuurpraktijk van een MSP is dat goed nieuws: de plekken waar agents nu al waarde leveren, zijn de plekken waar het meeste repetitieve werk zit.

Waarom vier op de tien projecten sneuvelen

Terug naar die veertig procent geannuleerde projecten. De oorzaken die Gartner noemt zijn zelden technisch van aard. Organisaties onderschatten wat er nodig is om een agent van pilot naar productie te brengen: integratie met legacy-systemen, datakwaliteit, kostenbeheersing en governance. Verma wijst er bovendien op dat veel use cases die als agentic worden gepositioneerd helemaal geen agent nodig hebben. Een taak met een vast stappenplan kun je goedkoper en betrouwbaarder afhandelen met klassieke automatisering. Haar advies is even simpel als bruikbaar: zet agents in waar beslissingen nodig zijn, automatisering voor routinematige workflows en assistenten voor eenvoudige opvraagtaken.

Een tweede valkuil is de kostenkant. Agents draaien op taalmodellen die per token afrekenen, en een agent die tien stappen zet verbruikt al snel een veelvoud van een simpele chatvraag. Zonder actieve kostenbewaking loopt de maandelijkse rekening hard op, zeker bij multi-agent-opstellingen waarin meerdere agents met elkaar samenwerken.

De vertrouwenskloof

Het meest veelzeggende cijfer komt uit onderzoek van Workato en Harvard Business Review: 86 procent van de organisaties wil de investeringen in agentic AI verhogen, terwijl maar 6 procent een agent vertrouwt met het autonoom afhandelen van complete kernprocessen. PwC ziet hetzelfde patroon: 20 procent van de leiders vertrouwt agents met financiële transacties. De portemonnee is er wel, het vertrouwen nog lang niet.

Die kloof weerspiegelt vooral een gezonde inschatting van waar de technologie staat. Een fout van een chatbot is direct zichtbaar op het scherm. Een fout van een agent kan door meerdere systemen heen doorwerken voordat iemand het merkt. De human in the loop blijft daarom voorlopig de norm bij alles wat processen, geld of klantdata raakt. In de praktijk betekent dat: de agent doet het voorwerk, de engineer keurt goed.

Investeringsbereidheid en vertrouwen lopen ver uiteen. Bronnen: Workato/HBR, PwC.

Wat kan de MSP hiermee?

Voor MSP’s liggen er twee kansen. De eerste is intern: de eigen servicedesk, monitoring en beheerprocessen zijn bij uitstek het terrein waar agents zich bewijzen. Begin bij een begrensde workflow met duidelijke inputs en meetbare output, zoals alert-triage of het samenvatten van tickets, en houd een engineer in de goedkeuringslus. Meet vanaf dag één wat de agent kost en wat hij oplevert, in uren en in euro’s.

De tweede kans is commercieel. Klanten in het MKB worstelen met dezelfde vragen als de grote enterprises uit de onderzoeken, met minder mensen en minder budget. Een MSP die kan uitleggen welke leverancier echte agents bouwt en welke aan agentwashing doet, en die governance rond agents als dienst kan aanbieden, heeft een verhaal dat de komende jaren alleen maar relevanter wordt. Gartner verwacht dat in 2028 minstens 15 procent van de dagelijkse werkbeslissingen autonoom door agents wordt genomen. De partijen die nu leren waar de grenzen liggen, bepalen straks waar hun klanten die beslissingen aan toevertrouwen.

Bronnen

Gartner, “Gartner Predicts 40% of Enterprise Apps Will Feature Task-Specific AI Agents by 2026” (augustus 2025); Gartner, “Gartner Predicts Over 40% of Agentic AI Projects Will Be Canceled by End of 2027” (juni 2025); Deloitte, Emerging Technology Trends 2025 en Tech Trends 2026; McKinsey, “Reimagining tech infrastructure for agentic AI” (april 2026) en State of AI 2025; Workato/Harvard Business Review, onderzoek naar vertrouwen in AI-agents; PwC, AI Agent Survey; CXOTalk-interview met Praveen Akkiraju, Insight Partners (juni 2026).

Holland Datacenters organiseerde een rondetafeldiscussie met MSP’s over digitale soevereiniteit en de afhankelijkheid van grote Amerikaanse techpartijen. De locatie was het datacenter van Holland Datacenters zelf: de cyberbunker in Kloetinge.

Deze bunker is ooit gebouwd om Nederlandse staatsgeheimen te beschermen tegen een aanval van buitenaf is nu de fysieke schil om een datacenter. Onder die drieënhalve meter dikke muren bogen eigenaren, security- en portfolioverantwoordelijken van MSP’s zich over een vraag die dagelijks actueler wordt: hoe kwetsbaar is de sector eigenlijk, en wat kun je daar zelf aan doen?

De vraag is niet nieuw, maar is actueler dan ooit: hoe afhankelijk is de sector van een handvol grote Amerikaanse techpartijen, en wat betekent een veranderende geopolitieke situatie voor die afhankelijkheid? De toon is uitdrukkelijk niet die van een aanklacht. Niemand is hier om af te rekenen met de partijen waarmee jarenlang tot tevredenheid is samengewerkt. Wie de afgelopen jaren clouddiensten van de grote namen heeft verkocht, deed dat vaak met tevreden klanten als resultaat. De vraag ligt genuanceerder: is dat comfort houdbaar nu de wetgeving in de Verenigde Staten techbedrijven ruime mogelijkheden geeft om invloed uit te oefenen op klantdata, ook buiten de eigen landsgrenzen?

De rondetafel vond plaats in het voormalige commandocentrum. Let ook op het enorme scherm aan de muur.

Geen radicale uitstap

De een is er stellig over: wie voor overheden of gereguleerde sectoren werkt, ontkomt niet aan de vraag waar data staat en wie erbij kan. De ander relativeert: het is voor een groot deel een gevoelskwestie, en de praktische impact valt vaak mee zolang de architectuur klopt. Niemand pleit voor een radicale uitstap uit de grote clouddiensten, maar bijna iedereen erkent dat klanten er in toenemende mate naar vragen: alternatieven, uitwijkscenario’s, een Europese of Nederlandse optie naast de vertrouwde infrastructuur. Een paar keer klinkt de vraag waar de grens precies ligt tussen een principekwestie en een verkoopargument. Een sluitend antwoord komt er niet, maar de vraag zelf houdt de zaal wakker.

In het tweede deel van de middag verschuift het gesprek naar de praktische kant: welke kansen ontstaan er voor een MSP die met alternatieve back-upscenario’s aan de slag gaat, en hoe verkoop je dat aan een klant die eigenlijk net zo goed tevreden was met de bestaande oplossing? Ook hier is de sfeer open. Sommigen delen ervaringen van klanten die pas na een incident bij een ander hun eigen continuïteit serieus zijn gaan bekijken, anderen zien vooral een kans om zich als partij te onderscheiden op een thema waar de markt nog volop naar zoekt.

Na afloop van de discussie volgt een rondleiding door de bunker: dikke deuren, indrukwekkende techniek, en de nodige verbaasde blikken bij wat er allemaal onder de grond schuilgaat. Het is duidelijk een hoogtepunt van de middag. Iedereen is verbaasd over de high-tech in het datacenter, en er worden volop foto’s gemaakt.

Serverruimte Alfa – alle ruimtes zijn vernoemd via het NAVO-alfabet.

Van staatsgeheim tot cybercrime tot cyberveiligheid

De bunker in Kloetinge werd in 1955 gebouwd, midden in de Koude Oorlog, als commandocentrum voor het Provinciaal Militair Commando. Het gebouw staat op puin van de Tweede Wereldoorlog en is opgetrokken als een soort drijvende constructie: bij stijgend grondwater beweegt de bunker mee, wat het bestand maakt tegen een eventuele nieuwe watersnoodramp. Vanaf de jaren zestig huisvestte de bunker ook de besturing van kruisraketten, iets waarvan het bestaan destijds officieel werd ontkend.

Nadat Defensie het pand in 1994 afstootte, begon een minder eervol hoofdstuk. Onder de naam CyberBunker werd de locatie een hostingbedrijf dat zich profileerde als vrijhaven voor vrijwel alles, op kinderporno en terrorisme na. In de praktijk betekende dat onderdak voor onder meer The Pirate Bay, spamnetwerken en een niet geringe hoeveelheid criminaliteit: na een brand in 2002 bleek er ook een xtc-laboratorium in het pand te zitten. Dit duistere tijdperk is vastgelegd in de Netflix-documentaire “Cyberbunker: The Criminal Underworld”.

Sinds de overname door de huidige eigenaren is de bunker grondig verbouwd tot een modern, zwaarbeveiligd datacenter, met muren van drieënhalve meter dik als tastbare herinnering aan het oorspronkelijke doel van het gebouw. Waar de bunker ooit symbool stond voor onzichtbaarheid en ontwijking, staat hij nu voor het tegenovergestelde: fysieke en digitale veiligheid als expliciet verkoopargument.

Grote kans dat er het afgelopen jaar al eens een koper, adviseur of consolidator bij je heeft aangeklopt. Dat is geen toeval. Tussen 2023 en eind 2025 wisselden 219 Nederlandse MSP’s van eigenaar en bij 88 procent van die deals zat een investeerder aan tafel. De vraag wordt daarmee steeds prangender: zelfstandig doorgroeien, aansluiten bij een platform of je eigen niche verdedigen.

Fusie- en overnameadviseur Hogenhouck m&a zette de cijfers op een rij in het MSP M&A Rapport 2025. Tussen 2023 en eind 2025 telde het kantoor 219 transacties in het Nederlandse MSP-segment. En het tempo loopt op: in 2022 lag het gemiddelde op vijf overnames per maand, inmiddels zijn dat er ruim zes. Van de bredere economische onzekerheid trekt de sector zich weinig aan. De vraag naar digitalisering, cybersecurity en cloud blijft groeien en dat vertaalt zich in voorspelbare, terugkerende omzet, en daar smullen investeerders van.

Die investeerders drukken dan ook een flinke stempel op de markt. Bij 88 procent van de transacties was een financiële partij betrokken, meestal private equity. Daar komt bij dat de markt sterk versnipperd is, met honderden kleinere en regionale spelers. Voor buy-and-buildstrategieën is Nederland daarmee een ideaal speelveld: een platform koopt met kapitaal van een investeerder in hoog tempo kleinere bedrijven op en integreert ze.

Consolidators met tientallen overnames

De namen ken je waarschijnlijk wel. Techone, dat onlangs KKR als nieuwe investeerder aan boord haalde, staat op 47 overnames sinds de oprichting. Your.Cloud volgt met 38, Futureproof Group met 30 en Smizer met 23. Ook Interstellar en Hallo zijn actieve kopers. Deze groepen combineren schaalvoordelen en centrale aansturing met lokale labels. En omdat de landelijke dekking zo goed als rond is, richten ze hun vizier steeds vaker op kleinere MSP’s in de regio.

Grafiek 1: Meest actieve consolidators in de Nederlandse MSP-markt

Waarom zijn investeerders zo dol op MSP’s?

Het antwoord ligt in het bedrijfsmodel, en dat ken je natuurlijk als geen ander. Vaste maandcontracten, een hoog aandeel terugkerende omzet, diepe verankering in de bedrijfsvoering van je klanten en een weinig klantverloop. Voor een investeerder is dat een droomcombinatie: voorspelbare kasstromen met ruimte voor margeverbetering door schaal.

Dat zie je terug in de waarderingen. Hogenhouck ziet in de Nederlandse markt doorgaans prijzen vanaf zeven keer EBITDA. De spreiding is wel groot. Toppresteerders met sterke groeicijfers krijgen een premie van 20 tot 30 procent boven het marktgemiddelde, terwijl achterblijvers tot 30 procent onder dat gemiddelde uitkomen. Wat je bedrijf oplevert, hangt dus vooral af van de kwaliteit van je cijfers, je klantenbestand en je specialisatie.

Grafiek 2: Aandeel deals met investeerder en gemiddeld dealtempo per maand

Druk van Microsoft en Brussel

Twee externe ontwikkelingen jagen de consolidatie verder aan en die voel je vooral als kleinere speler. Microsoft verhoogde per 1 oktober 2025 de minimale omzetdrempel voor de partnerstatus van 300.000 naar 1 miljoen dollar. Dreig je die status te verliezen, dan wordt aansluiten bij een groter geheel ineens een stuk aantrekkelijker om toegang tot het ecosysteem te houden.

Daarnaast is er de NIS2-richtlijn, die strengere beveiligingsnormen en zwaardere compliance-eisen met zich meebrengt. Als klein bedrijf moet je dezelfde certificeringen, processen en rapportages optuigen als je grote concurrenten, met een fractie van de mensen en het budget. In de praktijk leidt dat vaker tot samenwerking, aansluiting bij een platform of verkoop.

Europa en de VS consolideren in hetzelfde tempo

Het beeld beperkt zich overigens allerminst tot Nederland. Analist Omdia telde in 2025 wereldwijd 169 publiek aangekondigde transacties in de MSP-sector, met private equity betrokken bij 69 procent van de bekendgemaakte deals. In het EMEA-partnerecosysteem tekenden slechts 32 private equity-firma’s samen voor 54 procent van alle overnames, met H.I.G. Capital als koploper. Opvallend: ruim 35 procent van die transacties betrof bedrijven uit de Omdia Partner 1000, de gevestigde top van het Europese kanaal. Ook de grote namen belanden dus in handen van investeringsmaatschappijen.

Wil je weten waar dit naartoe kan gaan, kijk dan naar de Verenigde Staten. Consolidator Evergreen Services Group deed in 2025 alleen al 47 overnames en dochterbedrijf Lyra Technology Group passeerde afgelopen zomer de grens van 1 miljard dollar aan terugkerende jaaromzet, na de honderdste MSP-overname. De markt valt daarmee wereldwijd uiteen in twee kampen: een lange staart van kleine, lokale aanbieders en een groep hooggekapitaliseerde platforms die de koers van de sector bepalen.

Verder valt in de Omdia-cijfers de opkomst van rekapitalisaties op, waarbij de ene investeerder uitstapt en een volgende het stokje overneemt. MSP-platforms zijn daarmee volwassen activa geworden die meerdere eigendomscycli aankunnen. Consolidatie blijft ondertussen vooral een regionale aangelegenheid: 95 procent van de transacties vond plaats in dezelfde regio als de koper, met Noord-Amerika goed voor ongeveer driekwart van alle activiteit.

Welke routes heb je?

Grofweg zijn er drie. De eerste: zelfstandig doorgroeien. Dat vraagt forse investeringen in security, compliance, certificeringen en personeel, en sinds de hogere Microsoft-drempel ook in commerciële slagkracht. De tweede: aansluiten bij een platform. Dat levert schaal, kapitaal en ontzorging op backoffice en inkoop op, maar kost autonomie en soms ook een stuk van je eigen bedrijfscultuur. De derde: specialiseren. Nichepartijen met diepe kennis van een sector of technologie blijven voor consolidators interessant en kunnen bij een eventuele verkoop een premie bedingen.

Voor 2026 verwacht Hogenhouck dat investeerders hun aandacht richten op de midden- en onderkant van de markt, omdat veel grotere MSP’s inmiddels onderdeel zijn van een platform. Founding partner Rik Stikkelbroeck voorziet dat “de jacht op kwalitatieve MSP’s” komend jaar verder intensiveert, mede door de naderende investeringshorizon van veel fondsen. Ook Omdia signaleert dat vooral MSP’s met ingebedde securitycapaciteiten en compliance-specialisatie gewild zijn. In 2025 waren zeventien transacties gericht op MSSP’s en dat aantal groeit.

Onderhandelen vanuit kracht

Er zit gelukkig ook een positieve kant aan dit verhaal. De vraag is groot, de waarderingen zijn solide en er melden zich doorgaans meerdere gegadigden. Heb je je cijfers op orde, kun je een duidelijke specialisatie laten zien en houd je het klantverloop aantoonbaar laag, dan onderhandel je vanuit kracht. Wacht je tot de druk van compliance en partnereisen te groot wordt, dan doe je dat straks vanuit een zwakkere positie en tegen een lagere multiple.

De consolidatie in de MSP-markt heeft daarmee alle kenmerken van een structurele ontwikkeling. Het is dus zaak om zelf je koers te bepalen, voordat een consolidator op de deur klopt en dat voor je doet.

Bronnen: Hogenhouck m&a, MSP M&A Rapport 2025; Omdia, MSP M&A Global Activity for 2025.

AI is niet meer weg te denken uit de hedendaagse maatschappij. De snelheid waarmee deze nieuwe technologie de wereld verovert is ongekend en verslaat zelfs de stormachtige opmars van het internet in de tweede helft van de jaren ’90. Klanten kloppen steeds vaker aan de deur en vragen om ‘iets met AI’. Reden voor MSP Business om eens dieper te duiken in de achterkant. Waarmee moet je als MSP rekening houden wanneer je AI-oplossingen en -tools implementeert bij je klant? Wat zijn eigenlijk de kosten en hoe bereken ik dat door? In deze negendelige serie krijg je antwoord op al deze vragen.

Alle afleveringen:
1. Wat is een token en waarom moet jij dat weten?
2. Het geheugen van AI
3. Welk model kies je wanneer?
4. Betere vragen, betere antwoorden
5. Je eigen kennisbank koppelen
6. Trainen of instrueren?
7. Lokaal draaien of in de cloud?
8. AI in de servicedesk
9. Zet AI zelf aan het werk

Tot nu toe ging deze serie over AI als gereedschap. Je stelt een vraag, het model geeft een antwoord. Je geeft een instructie, het model voert die uit. De mens blijft aan het stuur — AI doet wat er gevraagd wordt, niet meer en niet minder.

Dat verandert bij agentic AI. Een AI-agent wacht niet op een vraag. Hij krijgt een doel, bepaalt zelf welke stappen nodig zijn om dat doel te bereiken, voert die stappen uit en gebruikt daarvoor tools, systemen en informatie die je hem hebt gegeven. Dat is een fundamenteel andere manier van werken, met andere mogelijkheden én andere risico’s.

Van chatbot naar agent

Een chatbot reageert. Je typt iets, hij antwoordt. Elke uitwisseling staat op zichzelf, tenzij je expliciet context meegeeft. Een chatbot in je servicedesk kan een ticket samenvatten, een conceptantwoord schrijven of een categorie voorstellen, maar hij neemt geen initiatief en voert geen acties uit in andere systemen.

Een AI-agent doet dat wel. Hij kan een binnengekomen ticket niet alleen lezen en classificeren, maar ook opzoeken wie de gebruiker is, de geschiedenis van vergelijkbare problemen raadplegen, een oplossing formuleren, die oplossing uitvoeren in het systeem én de gebruiker informeren, allemaal zonder dat een medewerker daar tussen zit.

Het verschil zit in twee dingen: autonomie en toolgebruik. Een agent heeft toegang tot externe tools – een API, een database, een ticketsysteem, een agenda – en besluit zelf wanneer hij welke tool inzet. Dat maakt hem krachtig. Het maakt hem ook onvoorspelbaarder dan een model dat alleen tekst genereert.

Hoe een agent werkt

Een AI-agent werkt in een cyclus. Hij krijgt een doel of een trigger, bedenkt een aanpak, voert een stap uit, bekijkt het resultaat, past zijn aanpak aan en gaat verder, totdat het doel bereikt is of hij vastloopt.

Die cyclus heet in de praktijk vaak een ‘reasoning loop’ of ‘plan-and-execute’-patroon. Het model denkt hardop: wat moet ik doen, welke tool heb ik nodig, wat levert die op, wat is de volgende stap? Dat denkproces is zichtbaar als je kijkt naar hoe moderne agentframeworks werken. Je ziet letterlijk de redenering van het model voordat het een actie uitvoert.

Wat de agent kan doen, hangt af van welke tools je hem geeft. Een agent met toegang tot je PSA-systeem kan tickets aanmaken, toewijzen en sluiten. Een agent met toegang tot je monitoringtool kan alerts beoordelen en eenvoudige herstelacties uitvoeren. Een agent met toegang tot je agenda kan een onderhoudsvenster inplannen. Hoe meer tools, hoe meer hij kan en hoe belangrijker het wordt om dat goed af te bakenen.

Wat dit betekent voor MSP-processen?

Voor MSP’s zijn AI-agenten interessant op plekken waar werk repetitief, regelgestuurd en tijdgevoelig is. Denk aan het verwerken van monitoring-alerts buiten kantooruren: een agent die een alert ontvangt, de ernst beoordeelt, een gestandaardiseerde herstelactie uitvoert en een ticket aanmaakt met de relevante context. Of aan onboarding van nieuwe gebruikers: een agent die een aanvraag ontvangt, accounts aanmaakt in de relevante systemen, een welkomstmail verstuurt en de taak als afgehandeld markeert.

Het voordeel is snelheid en consistentie. Een agent maakt geen typfouten in een gebruikersnaam, vergeet niet om een systeem mee te nemen en werkt ’s nachts net zo goed als overdag. Voor processen die nu handmatig worden uitgevoerd door medewerkers die eigenlijk liever met complexere taken bezig zijn, is dat een reële tijdswinst.

Maar er is een keerzijde. Een agent die autonoom handelt in productiesystemen, kan ook autonoom fouten maken. Een verkeerd begrepen instructie, een randgeval dat buiten het verwachte patroon valt, of een tool die onverwacht gedrag vertoont: het kan leiden tot acties die moeilijk terug te draaien zijn. Dat vraagt om duidelijke grenzen: wat mag de agent zelfstandig doen, wat vereist menselijke goedkeuring, en wat mag hij helemaal niet?

Verantwoordelijkheid en contracten

Als je een AI-agent inzet die namens jou of namens je klant acties uitvoert in systemen, ben jij verantwoordelijk voor de uitkomst. Niet het model, niet de leverancier van het agentframework. Dat betekent dat je moet kunnen uitleggen wat de agent heeft gedaan en waarom, dat je logging inricht die dat aantoonbaar maakt, en dat je afspraken maakt over wat er gebeurt als het misgaat.

Bij inzet voor klanten komt daar nog een laag bij. Welke acties mag de agent uitvoeren in het systeem van de klant? Wie keurt die lijst goed? Wat is de escalatieprocedure als de agent vastloopt of een onverwachte situatie tegenkomt? Die vragen horen thuis in de dienstverleningsovereenkomst, als praktische afbakening die voorkomt dat je achteraf discussie krijgt over wat er had moeten gebeuren.

Waar staan we nu?

De grote modelaanbieders Anthropic, OpenAI en Google investeren zwaar in agentcapabiliteiten. Er zijn volwassen frameworks beschikbaar waarmee je agenten kunt bouwen zonder vanaf nul te beginnen. En de integraties met PSA-systemen, RMM-tools en communicatieplatforms die MSP’s dagelijks gebruiken, worden steeds toegankelijker.

Tegelijk is het vakgebied jong. Best practices zijn nog in ontwikkeling, standaarden ontbreken grotendeels, en de betrouwbaarheid van agenten in complexe situaties is nog geen gegeven. Vroeg instappen heeft voordelen. Je bouwt kennis op voordat de markt het van je vraagt. Maar het vraagt ook om een eerlijke inschatting van wat je aan risico en beheerslast accepteert.

Voor MSP’s is de slimste positie nu: experimenteren in een afgeschermde omgeving, één proces kiezen dat goed gedefinieerd en omkeerbaar is, en van daaruit leren. Niet wachten tot de markt je dwingt, maar ook niet overhaast uitrollen wat je nog niet beheerst.

Dit is de negende en laatste aflevering in de reeks ‘AI Business Basics’, waarin MSP Business de technologie achter AI stap voor stap uitlegt. Zonder marketingjargon, met de diepgang die je nodig hebt om er als IT-dienstverlener mee te werken, over te praten en op te bouwen.

Drie dagen. Langer duurde het eerste publieke leven van Claude Fable 5 niet. Anthropic lanceerde zijn nieuwe topmodel op 9 juni, samen met de beperkt beschikbare Mythos 5. Op 12 juni haalde het bedrijf beide modellen alweer offline. Aanleiding was een exportbevel van de Amerikaanse overheid dat buitenlandse staatsburgers de toegang tot de modellen ontzegt. Anthropic besloot daarop Fable 5 en Mythos 5 volledig uit te schakelen. Ook Amerikaanse klanten kunnen de modellen daardoor voorlopig niet gebruiken. 

Fable 5 en Mythos 5 zijn gebaseerd op hetzelfde onderliggende model, maar Anthropic heeft ze voor verschillende doelgroepen ingericht. Fable 5 was bedoeld als de breed beschikbare variant. Het model kreeg extra beveiligingslagen om misbruik op gebieden als cybersecurity, biologie en chemie tegen te gaan. Verzoeken die volgens Anthropic te gevoelig waren, werden doorgestuurd naar het minder krachtige Claude Opus 4.8.

Mythos 5 kreeg minder van deze beperkingen. Anthropic stelde dit model uitsluitend beschikbaar aan een kleine groep cyberverdedigers en beheerders van vitale infrastructuur. De verspreiding liep via Project Glasswing, een programma waarbij het bedrijf samenwerkte met de Amerikaanse overheid.

De modellen moesten een nieuwe categorie binnen het Claude-aanbod vormen. Anthropic plaatste de Mythos-klasse boven zijn bestaande Opus-modellen. Fable 5 kon volgens het bedrijf langduriger autonoom werken, grote softwareprojecten analyseren en taken uitvoeren die dagen in beslag nemen. Mythos 5 beschikte over uitgebreidere mogelijkheden voor het vinden en onderzoeken van kwetsbaarheden in software. Die laatste eigenschap maakte het model waardevol voor beveiligingsonderzoekers, maar riep bij de Amerikaanse overheid kennelijk ook vragen op.

Exportbevel treft alle buitenlandse staatsburgers

Op vrijdag 12 juni ontving Anthropic om 17.21 uur lokale tijd een bevel van de Amerikaanse overheid. Daarin stond dat geen enkele buitenlandse staatsburger nog toegang mocht krijgen tot Fable 5 of Mythos 5. Het verbod geldt voor mensen buiten de Verenigde Staten, maar ook voor buitenlandse staatsburgers die in het land wonen of voor Anthropic werken. Het bevel verplichtte Anthropic niet letterlijk om de modellen wereldwijd uit te zetten. Het bedrijf moest voorkomen dat buitenlandse staatsburgers ermee konden werken. Anthropic stelde dat het deze eis niet op korte termijn kon naleven zonder de toegang voor alle gebruikers te blokkeren.

AWS trok op verzoek van Anthropic eveneens de toegang tot Fable 5 en Mythos 5 in alle regio’s in. Andere modellen van het bedrijf, waaronder Claude Opus 4.8, bleven beschikbaar. De Amerikaanse overheid baseerde de maatregel volgens Anthropic op zorgen over een mogelijke jailbreak van Fable 5. Bij zo’n jailbreak weet een gebruiker de ingebouwde veiligheidsmaatregelen te omzeilen. Het model zou daardoor kunnen helpen bij het vinden van kwetsbaarheden in software die het onder normale omstandigheden niet hoort te onderzoeken.

Anthropic betwist de ernst van de jailbreak

Anthropic zegt een demonstratie van de bewuste methode te hebben bekeken. Volgens het bedrijf leverde deze een klein aantal al bekende en relatief eenvoudige kwetsbaarheden op. Andere publiek beschikbare AI-modellen zouden dezelfde fouten kunnen vinden zonder dat daarvoor een jailbreak nodig is. In de weken voor de introductie liet Anthropic Fable 5 naar eigen zeggen duizenden uren testen door interne teams, externe beveiligingsonderzoekers, het Britse AI Security Institute en de Amerikaanse overheid. Tijdens die onderzoeken werd geen universele jailbreak gevonden waarmee de veiligheidslagen breed konden worden uitgeschakeld.

Het bedrijf erkent wel dat volledige bescherming tegen jailbreaks waarschijnlijk niet haalbaar is. Daarom koos Anthropic voor een combinatie van filters, monitoring en gegevensopslag. Verkeer via Fable 5 werd dertig dagen bewaard, zodat verdachte patronen konden worden onderzocht. Volgens Anthropic stond het mogelijke lek niet in verhouding tot de ingreep. Het bedrijf waarschuwde dat toepassing van dezelfde norm op andere aanbieders de introductie van vrijwel ieder nieuw frontiermodel zou kunnen blokkeren. Anthropic noemt de situatie een misverstand en zegt dat regelgeving rond risicovolle AI-modellen transparant, controleerbaar en gebaseerd op technische feiten moet zijn. Het bedrijf vindt dat bij dit bevel niet aan die voorwaarden is voldaan.

Meer dan een technisch conflict

De maatregel staat niet los van de moeizame relatie tussen Anthropic en de regering-Trump. Eerder ontstond een conflict doordat het AI-bedrijf beperkingen wilde stellen aan militair gebruik van Claude, waaronder volledig autonome wapens en binnenlandse surveillance. De Amerikaanse overheid plaatste Anthropic daarop op een lijst met bedrijven die mogelijk een risico vormen voor de militaire toeleveringsketen. Het ligt voor de hand om de exportmaatregel als een politieke vergeldingsactie te zien. Daar is geen hard bewijs voor. De overheid zegt dat nationale veiligheid de reden voor de ingreep is. Geavanceerde modellen kunnen aanvallers sneller kwetsbaarheden laten vinden in complexe software, waaronder systemen in de financiële sector en vitale infrastructuur.

De gekozen aanpak is wel uitzonderlijk. Amerikaanse exportbeperkingen rond AI richtten zich tot nu toe vooral op chips, productiemiddelen en rekenkracht. Met Fable 5 en Mythos 5 wordt de toegang tot de mogelijkheden van een online AI-model zelf beperkt. Hiermee ontstaat een lastig precedent. De nationaliteit van een gebruiker kan voortaan bepalen of die persoon toegang krijgt tot bepaalde clouddiensten, zelfs wanneer diegene legaal in de Verenigde Staten woont of voor de aanbieder werkt.

Technische teams naar Washington

Anthropic probeert de modellen zo snel mogelijk weer beschikbaar te maken. Ervaren technische specialisten van het bedrijf zijn inmiddels naar Washington gestuurd voor overleg met het Witte Huis. Volgens Axios willen beide partijen tot een oplossing komen. Op maandag 15 juni waren Fable 5 en Mythos 5 nog altijd niet beschikbaar. Anthropic heeft nog geen datum genoemd waarop de toegang kan worden hersteld. Ook is niet duidelijk welke extra beveiligingsmaatregelen of toegangscontroles de Amerikaanse overheid zal eisen.

Een mogelijke oplossing is een strengere identiteitscontrole, maar die roept nieuwe vragen op. Cloudleveranciers controleren doorgaans waar gebruikers zich bevinden en welke organisatie een account beheert. Het vaststellen van nationaliteit vraagt om veel gevoeligere persoonsgegevens. Dat kan grote gevolgen hebben voor privacy, onboarding en het beheer van zakelijke accounts.

AI-afhankelijkheid vraagt om uitwijkmogelijkheden

Fable 5 was bij de start veelbelovend. Op internet waren lovende kritieken te lezen over de mogelijkheden en de kwaliteit van de output. Door de actie van de Amerikaanse overheid komt een nieuw leveranciersrisico bovendrijven. De beschikbaarheid van een AI-model (of andere geavanceerde tools) hangt niet alleen af van storingen, capaciteit of een commerciële beslissing van de aanbieder, maar kan ook de inzet worden van (geo)politieke machtsspelletjes.