Bijna 70 procent van de MKB-bedrijven wereldwijd bevindt zich nog in de vroege, experimentele fase van AI-volwassenheid. Dat blijkt uit internationaal onderzoek van IDC in opdracht van SAS onder ruim 1.600 bedrijven in 28 landen. De voornaamste struikelblokken zijn versnipperde data, losstaande initiatieven en een gebrek aan expertise en governance.

De meeste MKB-bedrijven zetten AI inmiddels in voor afzonderlijke toepassingen, maar beschikken nog niet over de juiste combinatie van datastrategie, governance, vaardigheden en processen om de technologie structureel bedrijfsbreed in te zetten. Volgens het IDC-onderzoek, uitgevoerd in opdracht van SAS, resulteert dat in een duidelijke kloof tussen AI-ambities en daadwerkelijke resultaten.

Structurele obstakels

Het onderzoek — uitgevoerd onder ruim 1.600 MKB-bedrijven in 28 landen — identificeert vier terugkerende knelpunten: versnipperde data, losstaande AI-initiatieven, een tekort aan interne expertise en onvoldoende inzicht in rendement en governance. MKB-bedrijven die deze obstakels niet adresseren, blijven steken in projecten die nauwelijks schaalbaar of meetbaar zijn, zo stelt het onderzoek.

De onderzoekers onderscheiden meerdere fasen van AI-volwassenheid, waarbij de experimentele en opportunistische fasen de laagste niveaus vertegenwoordigen. Bijna 70 procent van de onderzochte bedrijven haalt de hogere niveaus — waarbij AI structureel is ingebed in bedrijfsprocessen en aantoonbaar waarde levert — nog niet.

Van experimenteren naar fundament

Robert Slotema, Country Director Nederland bij SAS, geeft aan dat de volgende stap voor veel organisaties niet ligt in méér experimenteren, maar in het leggen van een fundament waarop AI schaalbaar, betrouwbaar en verantwoord kan worden ingezet. Volgens Slotema is het verbinden van AI-projecten aan concrete bedrijfsdoelstellingen en meetbare waardecreatie daarbij de sleutel.

SAS brengt het volledige Engelstalige rapport beschikbaar via de eigen website.

De Nederlandse digitale economie groeide in het eerste kwartaal van 2026, maar de ontwikkelingen binnen de sector lopen steeds verder uiteen. Cloud-uitgaven en het aantal ICT-beroepen bereikten nieuwe records, terwijl de werkgelegenheid in de digitale sector met 4,2 procent daalde. Dat blijkt uit de kwartaalmonitor van onderzoeksbureau Pb7 Research.

De Digitale Economie Index Nederland (DEIN) daalde licht van 117 naar 116 punten in het eerste kwartaal van 2026. Volgens Pb7 Research weerspiegelt die daling geen verzwakking van de digitale economie, maar een toenemende divergentie tussen digitalisering, digitale infrastructuur en de digitale sector zelf.

Cloud en AI trekken investeringen aan

De zakelijke uitgaven aan publieke cloud stegen naar 2,9 miljard euro, een groei van 16,5 procent ten opzichte van een jaar eerder. Infrastructure-as-a-Service (IaaS) profiteerde daarbij het sterkst van de groeiende vraag naar AI-gerelateerde toepassingen en groeide naar ruim 1 miljard euro. Het aantal ICT-beroepen bereikte een nieuw recordniveau van 586.000 werkenden, een stijging van 2,3 procent jaar-op-jaar.

Volgens de monitor ontwikkelt AI zich daarbij steeds nadrukkelijker van experimentele technologie naar een structureel onderdeel van bedrijfsprocessen. Organisaties investeren daarbij niet alleen in AI-oplossingen zelf, maar ook in de cloud- en data-infrastructuur die daarvoor noodzakelijk is.

Meer waarde, minder personeel

De digitale sector laat een opvallend tweeledig beeld zien. De toegevoegde waarde groeide met 2,8 procent naar 10,7 miljard euro en presteerde daarmee beter dan de Nederlandse economie als geheel. Tegelijkertijd daalde de werkgelegenheid met 4,2 procent naar circa 367.000 werkzame personen.

Pb7 Research stelt dat deze combinatie van economische groei en afnemende werkgelegenheid wijst op een nieuwe fase in de sectorontwikkeling. AI, automatisering, cloudplatforms en standaardisatie maken het mogelijk om meer economische waarde te creëren met minder personeel. De digitale sector lijkt daarmee een van de eerste sectoren te zijn waarin de productiviteitseffecten van AI meetbaar worden.

Infrastructuur loopt tegen fysieke grenzen aan

Het uitgaande dataverkeer via AMS-IX groeide met 5,1 procent naar 9,23 exabyte. De Nederlandse colocatie-datacentermarkt bereikte 921 MW operationeel IT-vermogen, eveneens een groei van ruim 5 procent. Tegelijkertijd meldt de monitor dat netcongestie, vergunningprocedures en internationale concurrentie de verdere uitbreiding van digitale infrastructuur bemoeilijken. De groeiende vraag naar rekenkracht door AI vergroot de druk op energievoorziening en uitvoeringscapaciteit.

Cyberweerbaarheid en digitale soevereiniteit

Digitale weerbaarheid en soevereiniteit stonden in het eerste kwartaal nadrukkelijk op de agenda. Grote cyberincidenten bij Odido en ChipSoft onderstreepten de maatschappelijke afhankelijkheid van digitale systemen. De Nationale Digitaliseringsstrategie kreeg verder vorm en het debat over digitale autonomie verschoof volgens de monitor steeds meer naar concrete keuzes rond cloud, data en AI-infrastructuur.

De kwartaalmonitor is samengesteld door Pb7 Research en wordt mogelijk gemaakt door de Dutch Cloud Community, de Dutch Data Center Association en Rabobank.

Het geheugen in een MacBook Air is in een halfjaar misschien 50 euro duurder geworden. De MacBook Air zelf stijgt 200 dollar in prijs. Apple presenteert dat als een onvermijdelijk gevolg van de AI-geheugenschaarste, en daar zit een kern van waarheid in. Maar de verhouding klopt niet: de componentprijsstijging rechtvaardigt bij lange na niet de verkoopprijsstijging. Apple pakt extra marge. En Apple is niet de enige.

Apple verhoogt de MacBook Air met 200 dollar, van 1.099 naar 1.299 dollar. De iPad Air gaat van 599 naar 749 dollar, plus 150 dollar. De iPad Pro stijgt 200 dollar naar 1.199 dollar. Microsoft verhoogt Xbox-consoles op 1 augustus met 100 tot 150 dollar. De redenering bij beide bedrijven is dezelfde: geheugenprijzen zijn door AI-datacenterinvesteringen enorm gestegen en die kosten moeten ergens neerslaan. Dat klopt, maar de rekening die consumenten gepresenteerd krijgen is substantieel hoger dan de feitelijke componentkostenstijging rechtvaardigt. Dell’s COO legde het in harde cijfers vast: DRAM kostte een halfjaar geleden 43 dollarcent per gigabit, inmiddels staat de prijs op 2,39 dollar. Een laptop heeft doorgaans 16 gigabyte werkgeheugen. Reken je dat door naar de meerkosten per apparaat, dan kom je op enkele tientallen euro’s. De verkoopprijs stijgt met 150 tot 300 dollar.

Het verschil gaat niet volledig op aan marges. Apparaten bevatten ook NAND Flash voor opslag, en die stijgt met 55 tot 60 procent. Fabrikanten rekenen voorraden af tegen huidige inkoopkosten, niet wat ze ooit betaalden. En voor Apple en anderen geldt dat langlopende leveringscontracten nu aflopen en tegen nieuwe, hogere tarieven worden verlengd. Toch is de verhouding scheef. De geheugen- en opslagcomponenten samen vertegenwoordigen nu zo’n 35 procent van de totale fabricagekosten van een laptop, historisch was dat 16 tot 20 procent. Dat rechtvaardigt een hogere verkoopprijs, maar niet vijf keer de componentmeerkosten doorfactureren aan de eindgebruiker. De geheugenschaarste biedt de industrie een alibi om prijzen te verhogen die verder gaan dan de kostenstijging.

Einde van prijsstijgingen nog niet in zicht

Gartner berekent dat de gecombineerde geheugen- en opslagkosten voor 2026 uitkomen op plus 130 procent ten opzichte van een jaar geleden. Dat vertaalt zich in pc’s die gemiddeld 17 procent duurder worden en smartphones 13 procent. Microsoft schrijft dat opslag- en geheugenprijzen meer dan verdubbeld zijn en voor de zomer van 2027 mogelijk opnieuw verdubbelen. Voor wie nu hardware aanschaft of adviseert: de huidige prijsverhogingen zijn waarschijnlijk niet het eindpunt.

Wat is RAMageddon?

RAMageddon is de bijnaam voor de geheugencrisis van 2026. De naam verwijst naar de wereldwijde tekorten aan standaard DRAM en NAND Flash, veroorzaakt doordat AI-datacenters nu zo’n 70 procent van alle wereldwijd geproduceerde geheugenonderdelen opslokken. Wat overblijft voor consumentenelektronica en zakelijke hardware is structureel onvoldoende. Nieuwe productiecapaciteit bij Samsung, SK Hynix en Micron komt er vroegst in 2027-2028. Tot die tijd betalen eindgebruikers de rekening.

Waarom de fabrikanten dit laten gebeuren

Samsung, SK Hynix en Micron produceren samen meer dan 95 procent van alle DRAM ter wereld. Ze zetten hun capaciteit de afgelopen twee jaar systematisch om richting High-Bandwidth Memory (HBM): de gespecialiseerde chips die AI-accelerators van Nvidia, Google en Microsoft nodig hebben. HBM levert tien keer hogere marges op dan gewone DRAM. Elk halfgeleiderplaatje dat naar een AI-server gaat, gaat niet naar een laptop of smartphone.

Alphabet, Amazon, Meta en Microsoft kondigen voor 2026 samen zo’n 650 miljard dollar aan datacenterinvesteringen aan, 67 procent meer dan in 2025. Die datacenters slokken nu 70 procent van alle geproduceerde geheugenonderdelen op. Wat overblijft voor de consumentenmarkt is structureel te weinig.

Micron trok de uiterste conclusie en sloot zijn Crucial-merk volledig: geen RAM en SSD’s meer voor pc-gebruikers en gamers, alle capaciteit gaat naar AI-datacenters. Lenovo’s topman zei het op de ISC 2026-conferentie kortaf: “It will never be like it was last year.”

Wie de klap als eerste voelt

De impact treft de markt niet gelijk. Apple en Samsung hebben langlopende inkoopcontracten die geheugen 12 tot 24 maanden van tevoren vastleggen. Die buffer begint nu op te raken. Lenovo, Dell en HP kondigen prijsstijgingen van 15 tot 20 procent aan voor de volledige productlijnen, inclusief het schrappen van instapmodellen. IDC bevestigt dat Lenovo, Dell, HP, Acer en ASUS klanten al hebben gewaarschuwd voor prijsverhogingen en kortere offertegeldigheid.

IDC verwacht dat de wereldwijde pc-verkopen in 2026 met zo’n 10 tot 11 procent krimpen. Gartner verwacht dat laptops onder de 500 dollar als categorie verdwijnen tegen 2028: de fabricagekosten overschrijden de verkoopprijsgrens voor budgetmodellen. Duurdere geheugenonderdelen, wegvallende instapmodellen.

De smartphonemarkt staat voor een bijzonder dilemma. Twee jaar lang worden ‘AI-smartphones’ verkocht op de belofte van meer geheugen voor meer intelligentie aan boord. Nu is datzelfde geheugen het duurste onderdeel. Chinese Android-fabrikanten als TCL, Transsion, Realme en Xiaomi, die opereren op dunne marges in het middensegment, stellen productlanceringen uit, krimpen hun modellenportfolio en verlagen in sommige gevallen de geheugenspecificaties om de verkoopprijs aanvaardbaar te houden.

RAMageddon is geen tijdelijke dip

Eerdere geheugentekorten waren cyclisch: fabrieken stonden stil door COVID, logistiek liep vast, vraag en aanbod raakten tijdelijk uit balans. Zodra supply chains normaliseerden, daalden de prijzen. De huidige crisis werkt anders. De vraag naar HBM voor AI-datacenters groeit structureel en de fabrikanten die dat geheugen produceren, hebben economische prikkels om die vraag te blijven bedienen boven de consumentenmarkt.

TrendForce en IDC verwachten geen normalisering voor 2027-2028, en dan pas als de nieuwe fabrieken van Micron (Singapore en Idaho), SK Hynix (Cheongju) en Samsung (Pyeongtaek) op capaciteit zitten. Micron’s eigen marketingdirecteur stelde dat de Idaho-fabriek pas in 2028 noemenswaardige output levert. Normalisering is daarmee vrijwel zeker een kwestie van jaren.

Wat MSP’s nu kunnen doen

Voor MSP’s die hardware adviseren, inkopen of beheren heeft dit directe gevolgen op twee fronten: prijs en beschikbaarheid. Kostenramingen van zes maanden geleden kloppen niet meer. TechRadar meldt dat IT-afdelingen offertes binnenkrijgen die 30 tot 60 procent hoger uitvallen dan verwacht, met geldigheidsvensters die soms zijn teruggebracht van weken naar enkele uren. Maar het prijsprobleem is nog beheersbaar vergeleken met het beschikbaarheidsprobleem. Veel fabrikanten stappen over op build-to-order productie. Specifieke configuraties hebben levertijden van weken tot maanden. Fabrikanten halen budgetmodellen actief uit hun assortiment omdat ze er niets meer aan verdienen, en het segment onder de 500 dollar wordt richting 2028 structureel onhoudbaar.

Hardware die nu beschikbaar is, is deels nog ingekocht onder de oude contractprijzen. Hardware die later dit jaar of begin 2027 op de markt komt, is volledig gebouwd met de huidige componentkosten. Voor klanten die sowieso toe zijn aan vervanging, is vroeg bestellen rationeel, maar dan wel met realistische verwachtingen over levertijd.

De bredere kans voor MSP’s zit in het gesprek dat RAMageddon opent. Organisaties die worstelen met hogere deviceprijzen zijn ontvankelijker voor alternatieven: thin client-architecturen, virtualisatie, verlengde levensduur van bestaande apparaten gecombineerd met cloudwerklasten.

 

Comet Backup, onderdeel van WebPros, wordt titelpartner van MSP GLOBAL 2026. Het evenement vindt plaats op 21 en 22 oktober in het PortAventura themapark bij Barcelona. Meer dan drieduizend deelnemers uit het MSP-ecosysteem worden verwacht. Registratie is voorlopig gratis voor MSPs en aanverwante IT-professionals.

Comet Backup, een bedrijf binnen WebPros, kondigt aan titelpartner te worden van MSP GLOBAL 2026. Het tweedaagse evenement staat gepland voor 21 en 22 oktober in het PortAventura themapark, gelegen ten zuiden van Barcelona. Bezoekers die op 20 oktober aankomen, kunnen rekenen op activiteiten de avond voor de officiële opening.

MSP GLOBAL profileert zich als een leveranciersneutraal evenement voor het volledige managed services-ecosysteem, met als thema ‘Serve Your Ecosystem’. De organisatie richt zich op MSPs, resellers, systeemintegratoren, enterprise IT-managers en cybersecurityspecialisten. Het programma omvat keynotes, plenaire paneldiscussies, expertssessies en masterclasses over onderwerpen als AI-integratie, cybersecurity, compliance, groei en fusies en overnames. Naast het zakelijke programma zijn er ’s avonds concerten en feesten op de festivallocatie.

Rol van Comet Backup

Comet Backup levert back-upsoftware voor MSPs en IT-teams. Het platform ondersteunt zowel cloud-gehoste als zelf-gehoste implementaties en is compatibel met opslagoplossingen van AWS, Microsoft Azure, Google Cloud en S3-compatibele providers. Het bedrijf is opgericht in 2017 en heeft zijn hoofdkantoor in Christchurch, Nieuw-Zeeland. Volgens Comet Backup worden klanten in meer dan 170 landen bediend.

Josh Flores, General Manager van Comet Backup, geeft aan dat MSPs centraal staan in de activiteiten van het bedrijf en dat het partnerschap met MSP GLOBAL daarom logisch aanvoelt. Flores stelt dat het team uitkijkt naar contact met MSPs van over de hele wereld tijdens het evenement.

De organisatie van MSP GLOBAL meldt dat Comet Backup al ideeën heeft aangedragen voor netwerkevenementen op de locatie, maar houdt de details vooralsnog voor zich.

Locatie en registratie

PortAventura beschikt over een eigen congrescentrum naast de attractievoorzieningen van het themapark. Vanuit Barcelona International Airport is een gratis shuttleservice beschikbaar. MSPs, MSSPs, resellers, systeemintegratoren en enterprise IT-managers kunnen zich gratis registreren via mspglobal.com. MSP GLOBAL is een zusterevenement van CloudFest.

MSP Business is mediapartner van MSP Global en doet net als vorig jaar uitgebreid verslag vanaf het event. Gebruik deze link voor de gratis registratie.

Horizon3.ai, een Amerikaans bedrijf gespecialiseerd in offensieve beveiligingstechnologie, heeft een EMEA-hoofdkantoor geopend in Amsterdam. Het kantoor ondersteunt klanten en partners in Europa, het Midden-Oosten en Afrika. Het EMEA-team groeide het afgelopen jaar met 283 procent en verdere uitbreiding is gepland.

De officiële opening vond plaats op 24 juni in Amsterdam, in aanwezigheid van medeoprichter en CEO Snehal Antani, medeoprichter Anthony Pillitiere en Keith Poyser, Vice President EMEA.

Horizon3.ai kiest voor Amsterdam vanwege de beschikbaarheid van technisch talent, de digitale infrastructuur en de internationale bereikbaarheid van de stad. Vanuit dit kantoor worden klanten en partners in de gehele EMEA-regio bediend.

Het bedrijf meldt dat het EMEA-team de afgelopen twaalf maanden met 283 procent is gegroeid. Horizon3.ai verwacht dat het aantal medewerkers in de regio tegen het einde van het jaar met nog eens 73 procent toeneemt. Het kantoor biedt ruimte aan functies op het gebied van sales, techniek, customer success, channel management en operations.

Poyser geeft aan dat de opening van het EMEA-hoofdkantoor het bedrijf in staat stelt klanten in de regio te ondersteunen bij de overstap van periodieke beveiligingstests naar continue validatie van hun cyberweerbaarheid. Antani stelt dat beveiligingsteams steeds meer behoefte hebben aan de mogelijkheid om hun blootstelling aan risico’s doorlopend te meten, en dat de uitbreiding naar Amsterdam de langetermijncommitment aan Europa weerspiegelt.

Van periodiek testen naar continue validatie

Horizon3.ai richt zich op organisaties die willen aantonen dat hun beveiligingsinvesteringen daadwerkelijk leiden tot minder risico. Volgens het bedrijf geven traditionele methoden zoals vulnerability scans, jaarlijkse penetratietests en compliance-gedreven assessments onvoldoende inzicht in de vraag of aanvallers kritieke systemen en gevoelige data kunnen bereiken.

Het platform van het bedrijf, NodeZero, heeft inmiddels meer dan 250.000 productieveilige pentesten uitgevoerd in sectoren als de gezondheidszorg, industrie, financiële dienstverlening en vitale infrastructuur. Horizon3.ai stelt dat NodeZero continu exploiteerbare zwakheden identificeert binnen webapplicaties, netwerkinfrastructuren, Active Directory, cloudomgevingen en identiteitssystemen, en inzichtelijk maakt hoe aanvallers zich door een organisatie kunnen bewegen. Daarmee beoogt het platform risico’s zichtbaar te maken die bij traditionele testmethoden onopgemerkt blijven.

Groeiende vraag in EMEA

Volgens Horizon3.ai neemt de vraag naar continue beveiligingsvalidatie toe doordat bestuurders, toezichthouders, klanten en verzekeraars steeds vaker aantoonbaar bewijs vragen van grip op de digitale omgeving. Het EMEA-kantoor in Amsterdam fungeert als centrale locatie voor regionale samenwerking, klantondersteuning en partnerontwikkeling.

Tesorion gaat samenwerken met Horizon3.ai en neemt het NodeZero-platform op in zijn dienstverleningsportfolio. Het platform voert continu autonome pentesten uit binnen on-premises, cloud- en hybride omgevingen, zonder agents en veilig in productie. Tesorion biedt NodeZero aan als beheerde en adviserende dienst, gecombineerd met begeleiding bij implementatie en opvolging van resultaten.

Cybersecuritydienstverlener Tesorion uit Nieuwegein kondigt een samenwerking aan met het Amerikaanse Horizon3.ai. Tesorion voegt het NodeZero-platform toe aan zijn bestaande dienstverlening, zowel in beherende als adviserende vorm. Het platform is gericht op continue validatie van exploiteerbare kwetsbaarheden in on-premises, cloud- en hybride omgevingen.

Volgens Tesorion stelt de integratie klanten in staat om over te stappen van periodieke security-assessments naar een doorlopende validatie van hun cyberweerbaarheid. Het bedrijf ondersteunt klanten bij de implementatie, het duiden van uitkomsten en het bepalen van vervolgstappen. SOC-consultants van Tesorion combineren hun expertise met de autonome testmogelijkheden van het platform.

Continue validatie van exploiteerbare risico’s

Luc de Vries, portfoliomanager bij Tesorion, geeft aan dat de keuze voor het platform aansluit bij ontwikkelingen in het dreigingslandschap. Aanvallers misbruiken kwetsbaarheden sneller en het misbruik van identiteiten en rechten neemt toe, stelt De Vries. Volgens hem krijgen organisaties met NodeZero beter inzicht in welke risico’s daadwerkelijk kunnen worden uitgebuit, wat het stellen van onderbouwde prioriteiten ondersteunt.

Fleur van Veldhuizen, sales director EMEA bij Horizon3.ai, benadrukt dat de samenwerking met Tesorion aansluit bij een gedeelde ambitie om cyberweerbaarheid in Nederland meetbaar en continu te versterken. Van Veldhuizen stelt dat de combinatie van Tesorions positie als cybersecuritypartner en de offensieve validatiemogelijkheden van het platform organisaties in staat stelt gerichter te prioriteren en hun verdediging effectiever in te richten.

Aanvalspaden en herstelmaatregelen

NodeZero voert volgens Horizon3.ai doorlopend autonome pentesten uit, zonder agents en veilig in productie. Het platform combineert informatie over kwetsbaarheden, configuratiefouten en blootgestelde inloggegevens om realistische aanvalspaden en mogelijke impact in kaart te brengen. Daarmee maakt het inzichtelijk hoe afzonderlijke zwakheden in samenhang kunnen leiden tot toegang tot kritieke systemen, identiteiten of gevoelige data.

Het platform biedt daarnaast de mogelijkheid om genomen herstelmaatregelen opnieuw te testen en de ontwikkeling van het risicoprofiel in de tijd te volgen. Organisaties kunnen zo aantonen in hoeverre genomen maatregelen het daadwerkelijke risico verlagen.

Op de foto: Bob Driessen, accountmanager BeNeLux Horizon3.ai, Fleur van Veldhuizen, sales director EMEA Horizon3.ai, Eric van Gend, CEO Tesorion, Bas Stevens, partner manager Tesorion en Max Klerkx, Channelmanager BeNeLux en Nordics Horizon3.ai

IBM, Red Hat en Palo Alto Networks maken Project Lightwell groter. De samenwerking richt zich op het verkorten van de tijd tussen de ontdekking van een softwarekwetsbaarheid en de bescherming ertegen. Volgens de drie bedrijven dringt AI de zogeheten exploitatietermijn terug van weken naar minuten, waardoor bestaande patchprocessen onder druk komen te staan.

IBM, Red Hat en Palo Alto Networks kondigen een uitbreiding aan van Project Lightwell, een samenwerkingsverband dat zich richt op het sneller beschermen van organisaties tegen kwetsbaarheden in software. De kern van de aanpak is het beter op elkaar afstemmen van netwerkbeveiligingsmaatregelen en software-updates.

Volgens de drie bedrijven versnelt AI het ontdekken van kwetsbaarheden zodanig dat de periode tussen ontdekking en actief misbruik kan worden teruggebracht van weken naar minuten. Traditionele patchprocessen zouden daarmee moeilijker kunnen bijbenen.

Shield-and-fix als werkwijze

De samenwerking is opgebouwd rond een zogeheten ‘shield-and-fix’-workflow. Palo Alto Networks blokkeert aanvalspogingen op netwerkniveau, terwijl IBM en Red Hat software-updates ontwikkelen die klanten kunnen testen en uitrollen in hun eigen omgeving. IBM Security Services kan daarnaast ondersteuning bieden bij het prioriteren, implementeren en valideren van maatregelen in complexe omgevingen.

Een concreet onderdeel van de aanpak is het inzetten van virtual patches: tijdelijke beveiligingsmaatregelen die bescherming bieden nog voordat een officiële software-update beschikbaar is. Zodra een kwetsbaarheid wordt bevestigd, stellen de partijen dat netwerkbeschermingsmaatregelen dezelfde dag kunnen worden ingezet. Op termijn willen ze deze reactietijd verder terugdringen.

Bereik van de samenwerking

De uitbreiding van Project Lightwell richt zich op meerdere omgevingen: opensourcesoftware, commerciële applicaties, operationele technologie (OT)-omgevingen en verbonden apparaten vallen alle binnen het bereik van de aanpak. De drie bedrijven geven aan dat dit brede bereik organisaties in staat stelt bescherming te bieden over uiteenlopende infrastructuren heen.

Veeam Software kondigt uitbreidingen aan van zijn samenwerkingen met HPE en Everpure. Met HPE richt Veeam zich op private cloud-implementaties voor AI-workloads, met nieuwe gevalideerde ontwerpen en partnerklare pakketten. Met Everpure werkt Veeam aan integraties voor vlootbeheer, Kubernetes-dataprotectie en Cyber Resilience Delivered as-a-Service.

Veeam Software heeft twee samenwerkingen uitgebreid: één met HPE, gericht op private cloud-infrastructuur voor AI, en één met Everpure, gericht op cyberweerbaarheid en Kubernetes-dataprotectie.

Gevalideerde ontwerpen voor private cloud

Binnen de samenwerking met HPE brengt Veeam gevalideerde ontwerpen uit voor HPE Private Cloud AI. Volgens Veeam ondersteunen deze ontwerpen operationele continuïteit van gevirtualiseerde en op Kubernetes gebaseerde workloads. Het gaat om integraties van Veeam Data Platform en Veeam Kasten — beide onderdeel van het Veeam DataAI Command Platform — én om een module voor veilige data-invoer die als aanvulling op HPE AI Essentials fungeert.

Veeam stelt dat de gevalideerde ontwerpen implementatie vereenvoudigen en de overstap van AI-pilots naar productie versnellen, met behoud van operationele guardrails voor private cloudomgevingen.

Partnerklare private cloud voor implementatiepartners

HPE en Veeam werken daarnaast samen om partners te ondersteunen bij het leveren van private cloud-implementaties via dimensioneringsregels en sjablonen. De implementatie verloopt via HPE Private Cloud PC3000 en HPE Morpheus Software VM Essentials. Het doel is het standaardiseren van ontwerpen en het versnellen van de levering. Veeam biedt ook een migratiehandleiding voor het verplaatsen van vSphere-VM’s naar virtuele machines op HPE Morpheus.

Darnaast breiden Veeam en HPE de samenwerking uit op het gebied van veerkracht — bescherming, herstelbaarheid en herstel van gegevens. HPE Service treedt aan als pilotpartner voor het Data and AI Trust Maturity Model van Veeam.

EDC Fleet Management-integratie met Everpure

Binnen de samenwerking met Everpure is de Veeam EDC Fleet Management-integratie de belangrijkste aankondiging. Veeam geeft aan dat deze integratie bescherming uitbreidt naar de volledige infrastructuurvloot. Klanten kunnen een Everpure-vloot eenmalig registreren en vervolgens op vlootniveau opereren. Nieuwe resources worden automatisch gedetecteerd en beschermd. Veeam meldt dat dit de operationele overhead verlaagt en wildgroei in configuraties tegengaat.

Deze integratie is onderdeel van Veeam Data Platform V13.1 en de bredere roadmap met Everpure voor cyberweerbaarheid.

Kubernetes-dataprotectie via Portworx en Kasten

Veeam en Everpure kondigen ook een integratie aan van Portworx by Everpure en Kasten by Veeam voor cloud-native omgevingen. Volgens beide partijen stemt de integratie Kubernetes-opslag en Kubernetes-native gegevensbeheer op elkaar af. Klanten kunnen hiermee gecontaineriseerde applicaties beschermen, migreren en herstellen in hybride en multicloudomgevingen. De integratie staat gepland voor Q3 2026 en omvat beleidsgestuurde bescherming voor Kubernetes-workloads, applicatieconsistente werking voor stateful applicaties en vereenvoudigde workflows voor workloadmigratie en disaster recovery.

Cyber Resilience as-a-Service via MSP’s

Tot slot breiden Veeam en Everpure Cyber Resilience Delivered as-a-Service uit. Via deze service kunnen klanten cyberbeveiliging op enterprise-niveau afnemen via MSP’s en Global System Integrators. Veeam stelt dat het aanbod een cloudachtige ervaring biedt terwijl klantgegevens lokaal blijven opgeslagen, om te voldoen aan compliance- en datasoevereiniteitseisen.

Het Witte Huis heeft OpenAI gevraagd zijn nieuwe model GPT-5.6 voorlopig alleen beschikbaar te stellen aan een kleine groep door de overheid goedgekeurde partners. De stap volgt op vergelijkbare restricties die eerder aan Anthropic werden opgelegd en markeert de eerste keer dat Washington preventief ingrijpt bij de release van een Amerikaans AI-model.

Het verzoek kwam van twee federale instanties: het Office of the National Cyber Director en het Office of Science and Technology Policy. De aanleiding is de capaciteit van het model. Volgens betrokkenen beschouwen zowel OpenAI als de Trump-regering GPT-5.6 als vergelijkbaar met Anthropic’s Mythos, het frontiermodel dat eerder dit jaar al alleen beschikbaar werd gesteld via een beperkt partnerprogramma.

CEO Sam Altman liet medewerkers in een interne memo weten dat de overheid toegang momenteel “klant voor klant” goedkeurt tijdens een preview-periode. Hij benadrukte dat dit geen houdbaar langetermijnmodel is. OpenAI heeft, aldus Altman, de overheid duidelijk gemaakt dat het bedrijf naar een duurzamere aanpak wil voor toekomstige releases. Een bredere uitrol van GPT-5.6 wordt verwacht enkele weken na de beperkte preview, mits het goedkeuringsproces soepel verloopt.

Opvallend is dat OpenAI al vóór de kwestie rond Anthropic proactief met de regering in gesprek was over de lancering. Minister van Handel Howard Lutnick besprak het model met Altman en wilde zeker stellen dat alle relevante overheidsdiensten het hadden getest voordat het breder beschikbaar zou komen.

De ingreep legt een fundamenteel probleem in de Amerikaanse AI-regulering bloot. President Trump tekende eerder dit jaar een executive order die AI-bedrijven verzoekt hun frontiermodellen vrijwillig dertig dagen voor release aan de overheid aan te bieden voor cybersecuritybeoordeling, maar een formeel wettelijk kader ontbreekt nog steeds. Het verzoek aan OpenAI kwam van het Witte Huis, terwijl de exportrestricties voor Anthropic via het ministerie van Handel liepen. Experts waarschuwen dat deze versnipperde, ad-hocaanpak de groeimogelijkheden van de AI-sector kan beperken.

IBM, Red Hat en Palo Alto Networks kondigen een uitbreiding aan van Project Lightwell, een samenwerkingsverband dat organisaties in staat stelt sneller te reageren op kwetsbaarheden in software. De samenwerking combineert netwerkbescherming van Palo Alto Networks met software-updates van IBM en Red Hat via een zogenoemde ‘shield-and-fix’-werkwijze. Volgens de drie bedrijven kan AI de periode tussen de ontdekking van een kwetsbaarheid en het misbruiken ervan terugbrengen van weken naar minuten.

IBM, Red Hat en Palo Alto Networks bouwen hun gezamenlijke Project Lightwell verder uit. De samenwerking richt zich op het verkorten van de reactietijd bij nieuw ontdekte softwarekwetsbaarheden door beveiligingsmaatregelen en software-updates beter op elkaar af te stemmen.

Volgens de drie bedrijven versnelt AI de ontdekking van kwetsbaarheden in een tempo waarmee traditionele patchprocessen steeds moeilijker gelijke tred kunnen houden. Zij stellen dat de tijd tussen ontdekking en actief misbruik van een kwetsbaarheid daardoor kan dalen van weken naar minuten.

Shield-and-fix als werkwijze

De kern van de uitbreiding is een ‘shield-and-fix’-workflow. Palo Alto Networks blokkeert aanvalspogingen op netwerkniveau, terwijl IBM en Red Hat software-updates beschikbaar maken die klanten kunnen testen en uitrollen in hun eigen omgeving. IBM Security Services kan daarnaast ondersteuning bieden bij het prioriteren, implementeren en valideren van maatregelen in complexe omgevingen.

Een onderdeel van de aanpak is het gebruik van virtual patches: tijdelijke beschermingsmaatregelen die kunnen worden ingezet nog voordat een officiële software-update beschikbaar is. Volgens de drie bedrijven kunnen netwerkbeschermingsmaatregelen dezelfde dag worden uitgerold nadat een kwetsbaarheid is bevestigd. Op termijn beogen zij de tijd tussen bevestiging en beschikbare bescherming verder te verkorten.

Brede reikwijdte

De samenwerking richt zich op meerdere omgevingen. De bedrijven melden dat de aanpak dekking biedt voor opensourcesoftware, commerciële applicaties, omgevingen met operationele technologie (OT) en verbonden apparaten.