De wereldwijde uitgaven aan cybersecurity zullen dit jaar uitkomen op maar liefst 213 miljard dollar, blijkt uit cijfers van IDC en Gartner. In 2024 lag dit bedrag nog op ongeveer $193 miljard. De stijging wordt vooral veroorzaakt door de toename van complexe cyberdreigingen, strengere wet- en regelgeving en de razendsnelle opmars van AI in bedrijfsomgevingen.

Een belangrijk deel van de investeringen gaat naar securitysoftware, waaronder oplossingen voor cloudbeveiliging, endpointbescherming en AI-gebaseerde detectietools. Alleen al in deze categorie verwachten analisten een stijging van $95 miljard in 2024 naar $121 miljard in 2026. Dat is een jaarlijkse groei van meer dan 12%.

Daarnaast stijgen ook de uitgaven aan securityservices, zoals vulnerability assessments, incident response en consulting. In 2025 wordt wereldwijd ruim $85 miljard uitgegeven aan dit soort diensten. Die stijging hangt nauw samen met het tekort aan gekwalificeerd cybersecuritypersoneel. Steeds meer organisaties kiezen ervoor om security uit te besteden aan gespecialiseerde dienstverleners, waaronder msp’s.

Voor IT-dienstverleners in Nederland — en zeker voor partners die actief zijn in het mkb — biedt dit mogelijkheden. Organisaties zijn op zoek naar integreerbare securityoplossingen die passen binnen bestaande IT-omgevingen én voorbereid zijn op een toekomst waarin AI en automatisering een dominante rol spelen. Met name cloudsecurity voor AI-workloads, zero-trust implementaties en geautomatiseerde detectie- en responsmechanismen worden genoemd als speerpunten. Bedrijven willen niet alleen voldoen aan wetgeving zoals NIS2 of de AI Act, maar ook hun weerbaarheid vergroten in een landschap waarin cyberaanvallen steeds geavanceerder en sneller worden.

In het tweede kwartaal van 2025 haalden Nederlandse techbedrijven in totaal €747 miljoen aan durfkapitaal op — een stijging van 67 procent ten opzichte van dezelfde periode vorig jaar. De groei is opvallend, vooral omdat de investeringen in de rest van Europa juist onder druk staan.

Volgens gegevens van investeringsplatform Dealroom blijven met name AI-, biotech- en fintech-startups in trek bij internationale investeerders. Grote deals waren onder andere voor Azafaros (biotech, €147 miljoen), FINOM (fintech, €115 miljoen), en een nog niet bij naam genoemde AI-startup uit Amsterdam die €50 miljoen ontving van een Amerikaans fonds.

De toename in investeringen wijst op een groeiend Nederlandse tech-ecosysteem. Vooral in steden als Amsterdam, Eindhoven en Delft is een sterk netwerk van scale-ups, accelerators en R&D-partners ontstaan. Ook het gunstige vestigingsklimaat voor AI-bedrijven – mede door de infrastructuur van SURF, het Nationale Groeifonds en de AI Coalitie – speelt een rol.

Microsoft heeft begin augustus een nieuwe beveiligings- en functionaliteitsupdate uitgebracht voor Windows 11 (versie 24H2). Deze update introduceert een reeks functies waarin AI een centrale rol speelt. Voor IT-beheerders en zakelijke gebruikers zijn vooral de nieuwe herstelopties en systeemintegraties interessant.

De meest in het oog springende toevoeging is een AI-agent binnen de Instellingen-app, waarmee gebruikers via natuurlijke taal hun systeeminstellingen kunnen aanpassen of problemen kunnen oplossen. Ook nieuw is Quick Machine Recovery, een functie die het mogelijk maakt om een machine vanaf de bootloader te herstellen naar een stabiele staat zonder dat daar een live-systeem voor nodig is.

Daarnaast is Microsoft begonnen met het integreren van chatagent-technologie in Microsoft Teams, waardoor gebruikers realtime assistentie kunnen krijgen bij vergaderingen en samenwerking. De update bevat ook kleinere verbeteringen zoals PIN-authenticatie via een gamecontroller (handig bij gebruik van Windows-apparaten als mediaserver of kiosk), en een nieuw ontwerp voor de klassieke ‘blue screen of death’, dat nu zwart is, maar verder nog net zo cryptisch als voorheen.

Deze update maakt deel uit van Microsofts bredere strategie om Windows geschikt te maken voor de AI-pc-markt, waarbij lokale inferentie van modellen zoals GPT-4o of Phi-3 centraal staat. Daarmee kunnen een toenemend aantal AI-functies direct op het device draaien, met minder afhankelijkheid van cloudinfrastructuur.

De ondersteuning voor Windows 10 stopt op 14 oktober 2025 definitief. Veel organisaties gebruiken deze gelegenheid om de overstap naar Windows 11 in gang te zetten — en worden daarbij meteen geconfronteerd met de integratie van AI op systeemniveau.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Gemini 1.5 Flash Lite nu algemeen beschikbaar

Google stelt de lichte versie van zijn Gemini‑model, Gemini 1.5 Flash Lite, nu algemeen beschikbaar. Deze variant is geoptimaliseerd voor gebruiksscenario’s waarbij snelheid en efficiëntie belangrijk zijn, en ondersteunt contextlengtes tot 1 miljoen tokens. Volgens Google is het model geschikt voor toepassingen zoals tekstanalyse, semantisch zoeken en real‑time interactie.
Bron: Google Developers Blog

AI-codetools verwijderen per ongeluk echte gebruikersdata

Twee AI-ondersteunde programmeertools, waaronder een bèta-feature in GitHub Copilot en de Cursor-code-editor, zijn in opspraak geraakt na incidenten waarbij ze ten onrechte bestanden verwijderden op basis van niet-bestaande bugs. In beide gevallen vertrouwden de tools op foutieve conclusies en voerden ze acties uit die tot gegevensverlies leidden. De incidenten wijzen op risico’s van AI‑assistenten met vergaande schrijfrechten binnen softwareprojecten.
Bron: Ars Technica

Aantal websitebezoeken via AI verdrievoudigd in een jaar tijd

Volgens marktonderzoek van Similarweb zijn AI-systemen verantwoordelijk voor een snelgroeiend aandeel in het webverkeer. In juni 2025 zouden AI-tools wereldwijd goed zijn geweest voor 1,13 miljard verwijzingen naar websites, een stijging van 357% ten opzichte van juni 2024. De toename komt vooral door tools als ChatGPT en Perplexity, die gebruikers via gegenereerde links naar externe sites leiden.
Bron: TechCrunch

Microsoft Edge krijgt Copilot Mode

Microsoft introduceert een nieuwe Copilot Mode in de Edge-browser. Deze modus toont standaard een zijbalk met een AI-assistent, en past automatisch de gebruikersinterface aan voor meer contextueel browsen. De functie is gericht op gebruiksgemak bij het zoeken, samenvatten en analyseren van webpagina’s. Copilot Mode wordt geleidelijk uitgerold in de Canary- en Dev-versies van Edge.
Bron: Windows Blogs

DeepMind presenteert AlphaEarth voor gedetailleerde aardobservatie

DeepMind heeft AlphaEarth aangekondigd, een AI-model dat volgens het bedrijf geografische en milieugegevens met ongekende nauwkeurigheid kan analyseren. AlphaEarth is getraind op open satellietbeelden en weerdata, en wordt ingezet om veranderingen in het aardoppervlak nauwkeurig in kaart te brengen. Google noemt toepassingen als klimaatmonitoring, bosbeheer en stedelijke ontwikkeling als mogelijke gebruiksscenario’s.
Bron: DeepMind Blog

 

Tools*

Resea

Resea helpt je bij het structureren van research door bronnen, notities en AI‑gegenereerde inzichten te combineren op één plek. Je kunt webpagina’s en pdf’s toevoegen, vragen stellen aan de AI over je bronnen, en automatisch samenvattingen laten genereren. Vooral handig voor wie werkt aan papers, rapporten of strategieën.
Bron: Resea

NotesBot

NotesBot is een AI-tool voor Discord die automatisch notulen, samenvattingen en actielijsten genereert op basis van gesprekken in voicechannels. De bot maakt transcripts aan, herkent belangrijke momenten en kan integreren met tools zoals Google Calendar en Notion. Handig voor communities of teams die Discord gebruiken voor meetings of samenwerking.
Bron: NotesBot

LiveDocs

LiveDocs combineert data-analyse met AI-interactie. Je kunt datasets of spreadsheets uploaden, waarna je vragen kunt stellen in natuurlijke taal. De tool genereert automatisch tabellen, grafieken of samenvattingen, en is geschikt voor bijvoorbeeld KPI‑dashboards, projectrapportages of financiële overzichten.
Bron: LiveDocs

AssemblyAI

AssemblyAI biedt een krachtige API voor spraakherkenning en audio-analyse. De dienst ondersteunt transcriptie, speaker diarization, samenvattingen, topicdetectie en meer. Ontwikkelaars kunnen de API eenvoudig integreren in eigen apps of workflows voor het analyseren van audio- en videobestanden.
Bron: AssemblyAI

TNY MCP

TNY MCP is een minimalistisch dashboard voor het beheren van verkorte links. Je kunt links aanmaken, analyseren en organiseren via een eenvoudige interface, met ondersteuning voor aangepaste slugnamen, redirects en statistieken. Handig voor wie regelmatig AI-tools, documenten of resources deelt en overzicht wil houden.
Bron: TNY MCP

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland

Nieuwe EU-richtlijn voor AI van kracht

Op 2 augustus treedt de AI Product Liability Directive officieel in werking. Deze nieuwe EU‑richtlijn maakt het makkelijker voor consumenten en bedrijven om schadeclaims in te dienen bij AI-gerelateerde fouten. De regels gelden voor alle aanbieders van AI-systemen in Europa — óók buiten de EU — en vormen een belangrijke aanvulling op de al eerder aangenomen AI Act.
Bron: ChannelConnect

OpenAI bouwt Europees AI-datacenter in Noorwegen

OpenAI heeft aangekondigd een groot datacenter te bouwen in Norheimsund, Noorwegen. Het wordt de eerste Europese infrastructuurlocatie van het bedrijf, bedoeld om latency te verlagen en beter te voldoen aan Europese wetgeving rond data en privacy. De opening staat gepland voor 2026. Het datacenter wordt opgezet in samenwerking met Microsoft.
Bron: ChannelConnect

Europese makers kritisch over AI-gedragscode

Een coalitie van ruim veertig Europese makers en organisaties uitte op 31 juli forse kritiek op de nieuwe vrijwillige AI-gedragscode van de EU. Volgens hen zijn de regels te complex, onvoldoende afgestemd op de praktijk en kunnen ze innovatie in het mkb belemmeren. De gedragscode is bedoeld als hulpmiddel voor bedrijven om straks te voldoen aan de AI Act, maar volgens critici biedt het document juist extra onzekerheid.
Bron: Villamedia

Helft van Nederlandse bedrijven gebruikt AI, maar adoptie blijft achter

Uit nieuw onderzoek blijkt dat inmiddels 49% van de Nederlandse bedrijven AI toepast, een verdubbeling ten opzichte van een jaar eerder. Toch blijft Nederland achter bij buurlanden als het gaat om de adoptiesnelheid. Belangrijke knelpunten zijn het tekort aan AI-talent, onduidelijkheid over regelgeving en ethische dilemma’s. Bedrijven die wel investeren, zien gemiddeld €4,20 rendement per geïnvesteerde euro, meestal pas na 8 tot 14 maanden.
Bron: DutchIT Channel

 

De Europese Commissie heeft de vrijwillige ‘AI Code of Practice’ gepubliceerd, die per 2 augustus 2025 ingaat. Het document vormt de eerste officiële uitwerking van de AI Act en richt zich op aanbieders van generieke AI-modellen. Hoewel de code nog niet bindend is, zet het de toon voor toekomstige verplichtingen.

De Code of Practice is bedoeld voor ontwikkelaars van foundation models zoals GPT-4, Claude of Mistral, en schetst richtlijnen op het gebied van transparantie, risicobeheersing, documentatie en modelveiligheid. Grote AI-leveranciers worden opgeroepen om vrijwillig te rapporteren over het energieverbruik van hun modellen, hoe ze omgaan met hergebruik van trainingsdata, en hoe ze het risico op misbruik tegengaan.

De code komt voort uit afspraken tussen de Europese Commissie en grote techbedrijven zoals Google, OpenAI, Microsoft, Meta, Anthropic en Mistral AI. Deze partijen hebben toegezegd de richtlijnen te volgen in aanloop naar de volledige inwerkingtreding van de AI Act in 2026.

Overgangsjaar tot 2026

Hoewel de AI Code of Practice in eerste instantie vrijwillig is, geldt het document als tussenstap naar verplichte compliance onder de AI Act. Vanaf augustus 2026 moeten ontwikkelaars van ‘systemic general-purpose AI models’ formeel voldoen aan eisen op het gebied van transparantie, auditbaarheid en risicobeoordeling. Bedrijven die nu al meewerken, krijgen voorrang bij toekomstige subsidies, markttoegang en standaardisatieprocessen binnen de EU.

De Europese toezichthouders starten vanaf augustus ook met pilots waarbij leveranciers feedback krijgen op hun rapportages. Zo kunnen ontwikkelaars hun interne governance verbeteren voordat handhaving verplicht wordt.

OpenAI gaat zijn eerste grote AI-datacenter in Europa bouwen. Het nieuwe complex, Stargate Norway, verrijst in de Noorse regio Kvandal en moet op termijn honderdduizenden Nvidia-GPU’s huisvesten.

De bouw van Stargate Norway is onderdeel van een samenwerking tussen OpenAI, datacenterbedrijf Nscale en industrieel conglomeraat Aker. De partners willen een AI-hub ontwikkelen die volledig draait op hernieuwbare energie uit waterkrachtcentrales.

Het datacenter wordt specifiek ingericht voor het trainen en draaien van grootschalige foundation models, vergelijkbaar met GPT-4o en diens opvolgers. Volgens de betrokken partijen wordt het centrum geschikt voor zo’n 100.000 Nvidia H100- en B200-GPU’s. Daarmee richt het zich op bedrijven, overheden en wetenschappelijke instellingen die eigen modellen willen ontwikkelen of draaien met volledige Europese controle over data en infrastructuur.

De keuze voor Noorwegen komt niet uit de lucht vallen. Het land biedt toegang tot goedkope energie, en beschikt over veel ruimte om grootschalige AI-datacenters rendabel te exploiteren. Tegelijkertijd blijft het juridisch buiten de EU, maar nauw verbonden via de Europese Economische Ruimte (EER), wat een balans biedt tussen onafhankelijkheid en Europese regelgeving.

De betrokken partijen willen in Noorwegen een ‘AI-fabriek van de toekomst’ bouwen. Volgens bronnen in The Wall Street Journal gaat het om een investering van meerdere miljarden dollars, gespreid over de komende jaren. Het project bevindt zich nu in de voorbereidingsfase; de eerste bouwactiviteiten starten waarschijnlijk begin 2026.

Esprit ICT Group heeft Televic Healthcare Solutions NV overgenomen, een Belgische ICT-integrator actief in de zorgsector. De overname, die per direct van kracht is, markeert de eerste internationale uitbreiding van Esprit ICT buiten Nederland.

De overname past binnen de groeistrategie van Esprit ICT, dat in Nederland al marktleider is op het gebied van kritieke alarmsystemen in de zorg. Met de overname wil het bedrijf zijn activiteiten uitbreiden naar de volledige Benelux.

Door de krachten te bundelen, verwachten beide partijen hun gezamenlijke portfolio te versterken en beter in te kunnen spelen op de toenemende behoefte aan geïntegreerde ICT-oplossingen in de zorg. Esprit ICT richt zich daarbij nadrukkelijk op verdere schaalvergroting, verbreding van expertise en integratie van gespecialiseerde diensten.

Televic Healthcare Solutions wordt onderdeel van Esprit ICT, maar de businessunit Televic Healthcare Products – verantwoordelijk voor de ontwikkeling en productie van onder andere Nurse Call-systemen – blijft zelfstandig opereren binnen de Televic Group. Beide bedrijven blijven wel samenwerken op het gebied van innovatie.

Switch Datacenters breidt zijn Europese activiteiten uit met de bouw van een nieuw datacenter in Warschau. Het bedrijf heeft de grondtransactie en benodigde vergunningen afgerond voor de realisatie van WAW1, een faciliteit met een uiteindelijke capaciteit van ruim 100 megawatt.

Het datacenter komt te liggen in het Mory-gebied van de Poolse hoofdstad en is het eerste buitenlandse project van het Nederlandse bedrijf. De eerste fase, goed voor 60MW IT-belasting, gaat begin 2027 in productie. De faciliteit wordt modulair opgebouwd en is geschikt voor zowel traditionele IT-omgevingen als AI- en high-density workloads. Daarbij wordt gebruikgemaakt van hybride droge koeling en een combinatie van lucht- en vloeistofkoeling.

Volgens Switch is Polen een strategisch logische stap vanwege de digitale groei, het aanbod aan hernieuwbare energie en de bereidheid tot duurzame ontwikkeling. Het datacenter zal wholesale colocatie en connectiviteit bieden. Switch werkt samen met lokale partners aan energie-efficiënte oplossingen, met de ambitie om de duurzaamheidsstrategie ook in Polen toe te passen.

De bouw start begin 2026. Naar verwachting levert de faciliteit niet alleen digitale infrastructuur, maar ook nieuwe banen en economische groei voor de regio Ożarów Mazowiecki.

Het aantal ransomware-aanvallen dat via de cloud van Zscaler werd geblokkeerd, is in één jaar tijd met 146 procent toegenomen. Dat blijkt uit het jaarlijkse ThreatLabz Ransomware Report van het bedrijf. De onderzoekers signaleren de grootste stijging in drie jaar en zien een duidelijke verschuiving in tactieken: afpersing en datadiefstal winnen terrein ten opzichte van traditionele encryptieaanvallen.

Volgens het rapport is in het afgelopen jaar 238 terabyte aan data geëxfiltreerd door tien actieve ransomwaregroepen – een stijging van 92 procent ten opzichte van een jaar eerder. Ransomware-aanvallen zijn steeds vaker gericht op het stelen en lekken van data, in plaats van het versleutelen ervan. Deze tactiek vergroot de druk op slachtoffers om losgeld te betalen. Het aantal afpersingsgevallen steeg met 70 procent. De onderzoekers waarschuwen dat deze trend de impact van ransomware vergroot, vooral bij sectoren die te maken hebben met gevoelige data en wet- en regelgeving.

Productie, technologie en zorg vaakst getroffen

De productiesector (1.063 aanvallen), technologiesector (922) en de gezondheidszorg (672) waren het afgelopen jaar het vaakst doelwit. Volgens Zscaler komt dit doordat deze sectoren extra kwetsbaar zijn voor verstoringen en reputatieschade.

De grootste stijging deed zich voor in de olie- en gassector. Hier nam het aantal ransomware-incidenten toe met 935 procent. Zscaler wijt dat aan een combinatie van toenemende automatisering in kritieke infrastructuur en het gebruik van verouderde beveiligingsmaatregelen.

De helft van alle ransomware-aanvallen wereldwijd was gericht op organisaties in de Verenigde Staten. In totaal werden daar 3.671 incidenten geteld. Dat is meer dan alle andere landen in de top 15 bij elkaar. Canada (5%) en het Verenigd Koninkrijk (4%) volgen op afstand. Volgens Zscaler zijn digitaal geavanceerde economieën aantrekkelijker voor aanvallers.

Actieve ransomwaregroepen en nieuwe varianten

RansomHub was in 2025 verantwoordelijk voor het hoogste aantal bekende slachtoffers (833), gevolgd door Akira (520) en Clop (488). Akira maakte vooral gebruik van partners en initiële toegangsmakelaars, terwijl Clop zich richt op kwetsbaarheden in veelgebruikte software van derden.

In totaal zijn het afgelopen jaar 23 nieuwe ransomwarefamilies geïdentificeerd. Sinds de start van het Zscaler-onderzoek in 2019 komt het totaal daarmee op 425. Ook het aantal bekende ransomware-notities blijft groeien: inmiddels zijn er 1.018 publiek beschikbaar via GitHub, waarvan 73 nieuw in het afgelopen jaar.

De gemiddelde kosten van een datalek in de Benelux zijn het afgelopen jaar gestegen tot €6 miljoen. Dat blijkt uit het jaarlijkse Cost of a Data Breach Report van IBM, uitgevoerd door het Ponemon Institute. Wereldwijd zijn de gemiddelde kosten juist licht gedaald.

In de Benelux ligt het schadebedrag in 2025 aanzienlijk hoger dan een jaar eerder, toen het nog gemiddeld €550.000 bedroeg. Het aantal gelekte records per incident nam ook toe, van gemiddeld 25.000 naar 26.400.

Volgens het rapport spelen Artificial Intelligence en automatisering een steeds grotere rol bij het voorkomen en beheersen van datalekken. Organisaties die breed inzetten op AI en security automation rapporteren gemiddeld lagere kosten per incident (€5,18 miljoen) dan organisaties die AI beperkt (€5,83 miljoen) of niet (€7,23 miljoen) toepassen. Ook de snelheid van detectie en indamming ligt bij AI-gebruik aanzienlijk hoger: gemiddeld 166 dagen tot detectie en 51 dagen tot indamming, tegenover respectievelijk 245 en 70 dagen bij organisaties zonder AI.

Tegelijkertijd brengt AI ook nieuwe risico’s met zich mee. Het gebruik van ongecontroleerde AI-oplossingen – zogenoemde shadow AI – verhoogt de gemiddelde schade met ruim €200.000 per incident. Andere risicofactoren die de schade vergroten zijn supplychain-aanvallen (+€275.000) en complexe beveiligingsarchitecturen (+€271.000).

Beleid voor AI-beveiliging nog vaak ontbrekend

Om de risico’s van AI te beheersen, nemen organisaties steeds vaker aanvullende maatregelen. Zo zegt 37% toegangscontroles op AI-systemen in te stellen, voert 32% audits van AI-modellen uit en valideert 29% de gebruikte trainingsdata. Desondanks heeft slechts 27% van de organisaties formeel AI-beleid opgesteld. Bij 48% is dat nog in ontwikkeling.

Volgens IBM wijst het rapport op een kloof tussen AI-adoptie en toezicht. “De data toont aan dat er een gebrek is aan basiscontroles voor AI-systemen, waardoor gevoelige data kwetsbaar blijft,” zegt Suja Viswesan, VP Security and Runtime Products bij IBM. “Nu AI diep verweven raakt met bedrijfsprocessen, moet AI-security als fundamenteel worden beschouwd.”

Operationele en financiële gevolgen

Het rapport laat zien dat bijna elke onderzochte organisatie te maken krijgt met verstoringen na een datalek. In veel gevallen duurt herstel langer dan 100 dagen. Hoewel het percentage iets is gedaald ten opzichte van vorig jaar, geeft nog steeds bijna de helft van de organisaties aan hun prijzen te willen verhogen om de schade te compenseren. Ongeveer een derde daarvan overweegt een prijsverhoging van 15% of meer.

Het Cost of a Data Breach Report verschijnt sinds 2005 en onderzocht tot nu toe bijna 6.500 datalekken wereldwijd. Het rapport van 2025 is gebaseerd op 600 incidenten in 17 landen en regio’s, waaronder 30 in Nederland. Voor het eerst is in deze editie ook gekeken naar de impact van AI-beveiliging, governance en shadow AI op de totale risico’s.