Sophos heeft de productieresultaten bekendgemaakt van een volledig jaar agent-gebaseerde werking binnen Sophos Managed Detection and Response (MDR). Het platform beschermt inmiddels 40.000 klanten wereldwijd en is jaar-op-jaar met 39% gegroeid. De resultaten laten zien hoe een agentic Security Operations Center (SOC) er op grote schaal uitziet.

Door de grote hoeveelheid telemetrie, de complexiteit van de moderne technologiestack en de structurele onevenwichtigheid tussen de vraag naar cyberbeveiliging en de beschikbare expertise zijn traditionele SOC-structuren niet langer in staat om alles te beheren. Aanvallers implementeren AI zonder inkoopcycli of bestuurlijke belemmeringen. Sophos heeft de SOC-structuur zodanig herzien dat AI het grote volume voor zijn rekening neemt en senior analisten zich kunnen richten op situaties waarin beoordelingsvermogen van cruciaal belang is.

Via Sophos Central — het eerste AI-native cyberbeveiligingsplatform in de sector — delen endpoint, firewall, identiteit, SIEM, netwerk, e-mail, cloud, threat intelligence en MDR één uniforme context lake, geïntegreerde AI en één workflow. Het platform ondersteunt meer dan 350 integraties van externe partijen en biedt een oplossing voor Microsoft-omgevingen.

Productiegegevens over twaalf maanden

De productiegegevens van de afgelopen twaalf maanden leggen een nieuwe standaard vast voor beheerde beveiligingsactiviteiten:

– 89 seconden van het aanmaken van een case tot een volledig geautomatiseerde reactie. Deze statistiek meet hoe snel het Sophos Central Defense System reageert op cases die AI zelfstandig mag afhandelen, wat resulteert in snellere reacties en grotere weerbaarheid tegen aanvallen die zich met machinesnelheid ontwikkelen.
– 52% van de MDR-cases wordt van begin tot eind door AI afgehandeld, zonder menselijke tussenkomst, binnen grenzen die voortdurend door analisten worden bijgesteld. Deze statistiek meet hoeveel werk AI volledig autonoom uitvoert, en niet alleen het prioriteren van meldingen of het indammen van bedreigingen.
– 40.000 klanten werken volgens het agent-gebaseerde model: elke Sophos MDR-klant profiteert van hetzelfde agent-gebaseerde organisatiemodel, ongeacht omvang of marktsegment, waarbij de intelligentie zich verrijkt met elke bedreiging die wordt gedetecteerd.

Achter elke Sophos MDR-case staat een Defense System dat dagelijks tientallen miljoenen detecties verwerkt, ruis onderdrukt, signalen met elkaar in verband brengt en uitsluitend datgene naar voren brengt waarvoor actie vereist is.

Het nieuwe organisatiemodel voor beheerde beveiliging

Sophos hanteert binnen de agentic SOC zowel een human-on-the-loop (HOTL)- als human-in-the-loop (HITL)-model: human-on-the-loop voor werk met een hoog volume en duidelijk afgebakende processen waarbij snelheid essentieel is, en human-in-the-loop voor beslissingen met grote gevolgen waarbij context, zakelijke impact of nieuw gedrag van aanvallers het beoordelingsvermogen van een analist vereisen voordat actie wordt ondernomen.

AI neemt nu het werk voor zijn rekening dat voorheen de tijd van Tier 1-analisten en veel Tier 2-analisten in beslag nam. Menselijke analisten zijn overgestapt op werk met hogere toegevoegde waarde: het opsporen van bedreigingen, onderzoek, advies aan klanten en het beheer van de autonome systemen zelf.

Volgens het bedrijf trekt het percentage van 52% de aandacht, maar is de overige 48% net zo belangrijk. Wanneer AI het grootste deel van de werkdruk wegneemt, krijgen analisten de ruimte om zich te richten op taken die hun beoordelingsvermogen vereisen: nieuwe aanvalspatronen, beslissingen met grote gevolgen en gevallen waarin context en zakelijke implicaties van belang zijn.

Onafhankelijke validaties

Sophos wordt erkend als marktleider op het gebied van MDR voor het bredere portfolio dat hieraan ten grondslag ligt:

– G2 Summer 2026: nummer 1 in vijf categorieën. De G2 Summer 2026-rapporten roepen Sophos uit tot beste totaaloplossing op het gebied van endpointbeveiliging, EDR, XDR, MDR en firewalls, volledig gebaseerd op geverifieerde klantbeoordelingen. Het is het achtste opeenvolgende kwartaal waarin Sophos MDR tot algemene marktleider is uitgeroepen.
– 2026 Gartner® Peer Insights™: Sophos is uitgeroepen tot 2026 Gartner® Peer Insights™ Customers’ Choice in de Voice of the Customer for Managed Detection and Response. Het bedrijf ontving een beoordeling van 4,8 / 5,0 op basis van 290 beoordelingen, waarmee het de meest beoordeelde leverancier in het rapport is.
– KuppingerCole Analysts Leadership Compass voor Managed Detection and Response 2026: Sophos is uitgeroepen tot Overall Leader en werd in vier categorieën als leider aangemerkt: algemeen leiderschap, productleiderschap, innovatieleiderschap en marktleiderschap.

Uitbreiding naar het gehele portfolio

Sophos breidt het agent-gebaseerde organisatiemodel uit naar de rest van het productportfolio via Sophos Central in 2026. De investeringen omvatten de integratie van XDR- en Next-Gen SIEM-mogelijkheden in een uniforme context lake, de uitbreiding van Secure AI-mogelijkheden voor de nieuwe generatie AI-tools voor klanten, en de lancering van Sophos CISO Advantage in het najaar van 2026. Met dat laatste product wordt strategisch beveiligingsadvies geboden aan organisaties met én zonder bestaande beveiligingsverantwoordelijken. Al deze mogelijkheden zijn gebaseerd op dezelfde agent-gebaseerde basis en hetzelfde Defense System dat Sophos MDR het afgelopen jaar heeft aangetoond.

Barracuda Managed XDR signaleert in zijn nieuwste SOC Threat Radar drie aanvalstechnieken die steeds vaker opduiken in recente incidenten: Microsoft 365-inlogpogingen die opgaan in legitiem verkeer, een nep-installer voor de AI-tool Claude en malware die via het klembord opereert. De bevindingen zijn gebaseerd op incidenten die het bedrijf naar eigen zeggen heeft geneutraliseerd. Barracuda stelt dat aanvallers zich steeds vaker verstoppen tussen normaal netwerkverkeer in plaats van sporen achter te laten.

Barracuda Managed XDR brengt maandelijks een SOC Threat Radar uit, een overzicht van dreigingen die het Security Operations Center heeft waargenomen. In de editie van mei 2026 staan drie technieken centraal die traditionele securitytools volgens het bedrijf slecht detecteren.

Inlogpogingen die opgaan in normaal verkeer

Een eerste techniek betreft aanvallers die inloggen op Microsoft 365-accounts via IP-adressen uit landen met een laag risicoprofiel, zoals de VS en het VK. Barracuda meldt dat het daarvoor gebruik wordt gemaakt van VPN-diensten of snelle IP-wisseling, waardoor de inlogpogingen niet opvallen tussen regulier medewerkerverkeer. Omdat het gaat om succesvolle aanmeldingen en niet om herhaalde mislukte pogingen, detecteren conventionele securitytools deze activiteit nauwelijks, aldus het bedrijf. In april registreerde Barracuda een stijging van ongeveer 25% in dit type schadelijke inlogpogingen vanuit lage-risicolanden.

Het bedrijf adviseert alle inlogpogingen te monitoren, ongeacht herkomst of resultaat, en afwijkend gedrag na een succesvolle login — zoals een nieuw apparaat of ongebruikelijk tijdstip — direct te controleren. Multi-factor authenticatie (MFA) zou overal afgedwongen moeten worden.

Nep-installer voor Claude verspreidt malware

Een tweede incident betreft een gebruiker die ‘Claude Code’ probeerde te downloaden en werd omgeleid naar een nagebouwde website. In plaats van de AI-tool te installeren, startte de site een gelaagde aanval: een PowerShell-script werd uitgevoerd, in de browser opgeslagen inloggegevens werden gestolen en er werden certificaten geïnstalleerd om verwijdering te bemoeilijken. Barracuda geeft aan dat de aanval binnen enkele seconden werd ingedamd, maar dat de aanvallers in die tijd al credentials hadden buitgemaakt en persistentie hadden ingericht.

Voor IT-dienstverleners betekent dit dat downloadpolicies moeten verwijzen naar officiële leverancierspagina’s, dat installatierechten op bedrijfsapparaten beperkt moeten zijn en dat endpointsecurity gedragsgebaseerde detectie gebruikt in plaats van uitsluitend te vertrouwen op bekende signaturen.

Malware via het klembord omzeilt bestandsscans

De derde techniek maakt gebruik van het klembord van het besturingssysteem. Barracuda beschrijft malware die schadelijke code in het klembord laadt en die via PowerShell rechtstreeks in het geheugen uitvoert, zonder dat er een bestand op schijf wordt weggeschreven. Basale antivirusscans detecteren dit type aanval daardoor niet. De malware legde contact met een command-and-control-server, haalde een payload op, kopieerde die naar het klembord en voerde de code lokaal uit. Pas nadat de serververbinding een alert activeerde, kon het SOC-team ingrijpen.

Barracuda adviseert om procesgedrag en PowerShell-activiteit actief te monitoren, PowerShell-rechten te beperken tot medewerkers die dit nodig hebben en apparaten automatisch in quarantaine te plaatsen bij verdachte netwerkactiviteit.

Gedragsdetectie centraal

Het SOC-team van Barracuda stelt dat de drie technieken een bredere trend weerspiegelen: aanvallers laten minder herkenbare sporen achter en verbergen zich in normaal netwerkverkeer of misbruiken de interesse in AI-tools. Volgens het bedrijf zijn snelheid en gedragsgebaseerde endpointdetectie de voornaamste middelen om deze dreigingen tijdig te onderscheppen.

Warbout Distributie BV is distributiepartner geworden van FunTech Innovation voor de Nederlandse markt. Het gaat om hardware voor hybride samenwerken en vergadertechnologie, waaronder producten onder het merk Innex. Het assortiment bestaat uit interactieve touchdisplays, conferentiecamera’s, draadloze BYOM-oplossingen en collaboration-systemen voor zakelijke en educatieve omgevingen.

Warbout Distributie BV heeft een distributieovereenkomst gesloten met FunTech Innovation voor de Nederlandse markt. Via dit partnerschap krijgen resellers toegang tot het Innex-productportfolio, een merk van FunTech Innovation dat in 2021 werd opgericht en zich richt op hardware voor hybride werkomgevingen en videocommunicatie.

Productaanbod

Het Innex-assortiment omvat interactieve touchdisplays met geïntegreerde 4K-camera, microfoons en speakers, conferentiecamera’s met sprekertracking en ruisonderdrukking, en draadloze BYOM-oplossingen (Bring Your Own Meeting). Die laatste categorie ondersteunt verbindingen met platforms als Microsoft Teams, Zoom en Webex. Volgens Warbout Distributie zijn de producten ontworpen voor eenvoudige installatie en zijn ze inzetbaar in uiteenlopende ruimtes, van kleine overlegkamers tot boardrooms.

Het bedrijf geeft aan dat de Innex-hardware geschikt is voor zowel zakelijke als educatieve projecten. Warbout Distributie stelt dat de combinatie van AI-functionaliteiten en gebruiksgemak aansluit op de vraag vanuit het resellerkanaal naar hybride werk- en vergaderoplossingen.

Ondersteuning resellerkanaal

Met de toevoeging van FunTech Innovation beoogt Warbout Distributie zijn resellers te voorzien van AV- en collaboration-producten die snel inzetbaar zijn zonder uitgebreide configuratie. Warbout Distributie meldt dat de producten zijn ontworpen met plug-and-play gebruik als uitgangspunt, wat de drempel voor implementatie bij eindklanten verlaagt.

Meer informatie over het Innex-assortiment via Warbout is beschikbaar op wbdis.nl. Het volledige productportfolio van FunTech Innovation staat op funtechinnovation.com.

KnowBe4 voegt twee nieuwe functies toe aan KnowBe4 Prevent: de DLP Rule Builder en Misdirected Content Analysis. Beide functies richten zich op het beveiligen van uitgaande e-mail en zijn beschikbaar voor alle klanten, zonder extra licentiekosten. Ze worden vanaf juni 2026 uitgerold.

KnowBe4 presenteert twee toevoegingen aan zijn Prevent-product: de DLP Rule Builder en Misdirected Content Analysis. Volgens het bedrijf zijn deze functies specifiek geschikt voor MKB-organisaties die uitgaande e-mailbeveiliging willen inrichten zonder externe specialisten of aanvullende licentiekosten.

Eigen regels voor uitgaande e-mail

Met de DLP Rule Builder kunnen beheerders zelf regels aanmaken om ongeautoriseerde verzending van gevoelige gegevens te blokkeren. KnowBe4 stelt dat beheerders daarbij condities kunnen combineren, zodat een blokkering bijvoorbeeld alleen activeert als een e-mail meerdere categorieën gevoelige data bevat, zoals persoonlijk identificeerbare informatie (PII) én financiële gegevens tegelijkertijd. Volgens het bedrijf vermindert deze aanpak het aantal valse meldingen en ondersteunt de functie aantoonbaar de naleving van regelgeving zoals GDPR en HIPAA.

Waarschuwing vóór verzending

De tweede toevoeging, Misdirected Content Analysis, is een AI-gestuurde functie die detecteert wanneer een e-mail mogelijk naar een verkeerde ontvanger wordt verstuurd. KnowBe4 geeft aan dat gebruikers in dat geval een contextgevoelige waarschuwing zien voordat de e-mail daadwerkelijk wordt verzonden. Het bedrijf positioneert deze melding als een leermoment dat bijdraagt aan bewustwording bij de eindgebruiker.

Greg Kras, Chief Product Officer bij KnowBe4, geeft aan dat databescherming voor MKB-organisaties traditioneel duur en complex is en specialistische kennis vereist. Kras stelt dat Prevent hierop inspeelt door de combinatie van DLP-functionaliteit en AI-gestuurde ontvangersanalyse beschikbaar te maken als standaardonderdeel van het product, zonder aanvullende investeringen.

Beschikbaarheid

Volgens KnowBe4 is Prevent de enige standaardoplossing voor uitgaande e-mailbeveiliging die zowel inhoudscontrole als ontvangerscontrole combineert in één product. Beide nieuwe functies worden in juni 2026 beschikbaar gesteld aan alle Prevent-klanten. Meer informatie is te vinden op www.knowbe4.com.

Wortell Enterprise Security werkt voortaan samen met zowel Arda als Phished voor security awareness. Via deze dual-vendor aanpak kunnen klanten kiezen tussen de twee platforms of beide combineren, afhankelijk van hun volwassenheid, sector en risicoprofiel. Wortell positioneert de samenwerking als een verschuiving van kennisoverdracht naar gedragsverandering.

Wortell Enterprise Security, gevestigd in Lijnden, kondigt een samenwerking aan met Arda en Phished op het gebied van security awareness. Klanten van Wortell krijgen daarmee toegang tot twee platforms met een verschillende aanpak, die los of gecombineerd ingezet kunnen worden.

Volgens het Verizon Data Breach Investigations Report 2025 is bij ongeveer 60 procent van alle datalekken een menselijke factor betrokken, variërend van phishing en social engineering tot onbedoelde fouten. Wortell geeft aan dat gedragsverandering bij medewerkers daarmee minstens even belangrijk is als technologische maatregelen.

Dennis de Hoog, Business Manager Security bij Wortell, stelt dat security awareness pas impact maakt als het verder gaat dan kennisoverdracht en compliance. Het doel is volgens hem niet dat een medewerker een phishingmail herkent omdat hij die eerder heeft gezien, maar dat hij begrijpt wat veilig digitaal gedrag inhoudt en welke rol hij speelt in de beveiliging van zijn organisatie.

Twee platforms, twee benaderingen

Arda is een Nederlandse specialist in gamified security awareness, opgericht in 2018. Het platform gebruikt serious gaming, interactieve verhaallijnen en sector- en rolgerichte content. Arda stelt dat de aanpak is gericht op herkenning: scenario’s sluiten aan op de dagelijkse praktijk van medewerkers. Het platform werkt volledig geautomatiseerd.

Phished, opgericht in 2018 en gevestigd in Leuven, België, brengt een platform dat AI inzet voor het genereren van phishingsimulaties. Die simulaties passen zich aan op basis van de rol, het gedrag en het risicoprofiel van individuele medewerkers. Het bedrijf meet de gedragsmatige weerbaarheid van organisaties met de Behavioral Risk Score™. Phished geeft aan meer dan 2.500 organisaties in ruim 100 landen te bedienen.

Wilbert Pijnenburg, Directeur Business Development bij Arda, benadrukt dat security awareness effectief is als medewerkers continu op de hoogte blijven van actuele dreigingen en die kennis via herkenbare scenario’s wordt aangeboden. Hij ziet Wortell als een partner die actief is op dezelfde markten en aanvullende expertise inbrengt op het vlak van cybersecurity-diensten.

Dries Masselis, Partnership Manager bij Phished, geeft aan dat het uiteindelijk gaat om aantoonbare gedragsverandering in de praktijk, niet om kennis alleen.

Aanpak en compliance

Een traject bij Wortell start met een nulmeting van de gedragsmatige weerbaarheid. Op basis daarvan stelt Wortell samen met de klant een programma samen met Arda, Phished of een combinatie van beide. Het programma wordt doorlopend gemonitord en bijgestuurd op basis van data en leerdoelen.

Wortell stelt dat de aanpak aansluit bij NIS2 en vergelijkbare regelgeving, inclusief rapportage en bewijsvoering richting auditors en toezichthouders. Klanten ontvangen daarnaast rapportages op managementniveau die laten zien hoe het programma bijdraagt aan de bredere securitystrategie.

Wortell is door Microsoft erkend als Enterprise Security Partner of the Year Netherlands 2025, is geverifieerd MXDR-partner en lid van de Microsoft Intelligent Security Association. Vanuit een eigen 24/7 Cyber Defense Center beheert het bedrijf meer dan één miljoen assets voor klanten in sectoren als zorg, financiële dienstverlening, industrie en de publieke sector.

Arctic Wolf presenteert Aurora Exposure Management, een nieuwe productfamilie die twee bestaande oplossingen samenvoegt: Aurora Vulnerability Management en Aurora Attack Surface Management. Het doel is organisaties een continu overzicht te geven van kwetsbaarheden in hun omgeving en te ondersteunen bij het prioriteren van herstelmaatregelen. De introductie volgt op een periode waarin het aantal CVE-meldingen sterk is gestegen.

Arctic Wolf brengt Aurora Exposure Management uit, een productfamilie die vulnerability management en aanvalsoppervlaktebeheer combineert in één aanpak. Volgens Arctic Wolf richt de oplossing zich op organisaties die niet alleen kwetsbaarheden willen identificeren, maar ook beter willen bepalen welke risico’s als eerste aangepakt moeten worden.

Aanleiding voor de introductie is de stijging van het aantal gerapporteerde kwetsbaarheden. Volgens het National Institute of Standards and Technology (NIST) steeg het aantal CVE-meldingen tussen 2020 en 2025 met 263 procent. In het eerste kwartaal van 2026 lag het aantal meldingen al bijna een derde hoger dan in dezelfde periode een jaar eerder. Arctic Wolf stelt dat AI dit tempo verder zal verhogen.

Twee oplossingen, één platform

Aurora Exposure Management bestaat uit twee onderdelen. Aurora Vulnerability Management richt zich op het in kaart brengen, prioriteren en verhelpen van kwetsbaarheden in bekende en onbekende assets. De oplossing gebruikt dreigingssignalen om risico’s te rangschikken en ondersteunt herstelmaatregelen via integraties met IT service management-tools, AI-gestuurde begeleiding en geautomatiseerd patchbeheer. Een add-on genaamd Resolve maakt het volgens Arctic Wolf mogelijk om ontdekte kwetsbaarheden snel te patchen.

Aurora Attack Surface Management bouwt voort op technologie die Arctic Wolf verwierf via de overname van Sevco Security. Dit bedrijf werd in het Gartner Magic Quadrant for Exposure Assessment Platforms van november 2025 aangemerkt als ‘Visionary’. De oplossing brengt continu assets in kaart binnen interne, externe, cloud- en endpointomgevingen en correleert data uit meerdere bronnen via de open data pipeline van het Aurora Superintelligence Platform. Arctic Wolf geeft aan dat prioritering plaatsvindt op basis van bedrijfscontext en daadwerkelijke dreigingen, in plaats van uitsluitend op technische ernst.

Geschikt voor verschillende volwassenheidsniveaus

Volgens Arctic Wolf is de productfamilie toepasbaar voor uiteenlopende organisaties. Kleinere organisaties kunnen starten met Aurora Vulnerability Management als basis voor proactieve security. Organisaties met een verdere securityvolwassenheid kunnen Aurora Attack Surface Management toevoegen voor bredere zichtbaarheid en meer bedrijfscontext bij hun risicoafwegingen.

Dan Schiappa, President of Technology and Services bij Arctic Wolf, geeft aan dat securityteams behoefte hebben aan een meer operationele aanpak nu aanvallers en geautomatiseerde kwetsbaarheidsdetectie steeds sneller werken. Schiappa stelt dat Aurora Exposure Management in kaart brengt wat kwetsbaar is, wat misbruikt kan worden en welke stap als eerste gezet moet worden, zodat teams inzichten kunnen vertalen naar meetbare risicoreductie.

KPN en Schwarz Digits, de IT- en digitale divisie van Schwarz Group, kondigen een samenwerking aan voor een Europese soevereine cloud op de Nederlandse markt. De dienst combineert KPN’s connectiviteit en datacenters met het cloudplatform STACKIT van Schwarz Digits. De Nederlandse versie wordt naar verwachting medio 2027 beschikbaar en is exclusief via KPN en zijn partners af te nemen.

KPN en Schwarz Digits richten zich met hun samenwerking op organisaties in sectoren waar privacy, veiligheid en digitale weerbaarheid zwaar wegen, zoals overheidsinstanties, financiële dienstverlening, energie en zorg. De oplossing, ‘KPN Sovereign Cloud, powered by STACKIT’ genaamd, is al beschikbaar via de Duitse en Oostenrijkse STACKIT-cloudregio’s. De Nederlandse versie volgt naar verwachting medio 2027.

Binnen de samenwerking is KPN verantwoordelijk voor connectiviteit en IT-diensten. STACKIT levert de cloudinfrastructuur, die draait op open-sourcesoftware en opereert onder Europese jurisdictie. Volgens KPN worden data uitsluitend binnen Europa verwerkt en opgeslagen. Het model ondersteunt portabiliteit en interoperabiliteit, waardoor organisaties hun afhankelijkheid van individuele leveranciers kunnen beperken. STACKIT wordt getoetst aan de BSI C5-criteria, een benchmark voor cloudbeveiliging en transparantie.

Strategische inbedding bij KPN

De samenwerking sluit aan bij KPN’s bredere cloudpropositie, die publieke, hybride en private cloudoplossingen omvat. Met STACKIT voegt KPN een Europese soevereine public cloud toe aan zijn portfolio, onder Europees eigendom, governance en recht. KPN geeft aan substantieel te investeren in de samenwerking, in lijn met de investeringsplannen die het bedrijf in november vorig jaar tijdens een Strategy Update presenteerde.

CEO Joost Farwerck van KPN stelt dat de vraag naar soevereine cloudoplossingen in Nederland en Europa duidelijk aanwezig is. Volgens hem combineert de samenwerking de marktpositie en expertise van KPN met de schaal en cloudinfrastructuur van STACKIT.

Bernd Wagner, CSO van Schwarz Digits, geeft aan dat de integratie van STACKIT direct in de Nederlandse datacenters van KPN een centrale rol speelt. Klanten kunnen de volledige oplossing rechtstreeks afnemen bij KPN. Wagner meldt daarnaast dat Duitse bedrijven hiermee de mogelijkheid krijgen om de Nederlandse cloudregio te gebruiken binnen hun bestaande STACKIT-omgeving.

Open Cloud Alliantie

KPN ondertekende recentelijk mede het manifest van de Open Cloud Alliantie. Dat manifest beoogt digitale soevereiniteit praktischer te maken via afspraken over datalocatie, transparantie over toegang en controle, en de ontwikkeling van Nederlandse en Europese cloudalternatieven. De soevereine cloudoplossing met Schwarz Digits past volgens KPN binnen die bredere ambitie.

TOPdesk heeft Yann Cluchey per 1 mei 2026 aangesteld als Chief Technology Officer. De Delftse servicemanagement-softwareleverancier geeft hem de regie over de technologiestrategie, met AI, platformmodernisering en productontwikkeling als centrale pijlers. Cluchey heeft bijna zeventien jaar ervaring als CTO bij internationale organisaties.

TOPdesk heeft Yann Cluchey (44) benoemd tot Chief Technology Officer. Cluchey is per 1 mei 2026 verantwoordelijk voor de technologiestrategie van het bedrijf. Zijn focus ligt op drie gebieden: AI-gedreven productontwikkeling, modernisering van het technologieplatform en het ondersteunen van de interne technologieteams.

Achtergrond en ervaring

Cluchey begon zijn loopbaan als software engineer en groeide door naar leidinggevende functies bij zowel startups als internationale organisaties, waaronder Cogenta en Corsearch. In zijn bijna zeventien jaar als CTO hield hij zich bezig met cloudmigraties, platformmodernisering en het opschalen van technologie-organisaties.

Drie speerpunten

Binnen TOPdesk richt Cluchey zich als eerste op het versnellen van AI-toepassingen, zowel in de productontwikkeling als voor interne productiviteit. Daarbij gaat het volgens het bedrijf om predictieve en proactieve geautomatiseerde workflows. Ten tweede werkt hij aan het stapsgewijs terugdringen van de complexiteit in het bestaande technologieplatform, om ruimte te maken voor nieuwe AI-functionaliteiten. Ten derde wil hij processen en workflows binnen de technologieteams vereenvoudigen, zodat engineers sneller van idee naar product kunnen.

Visie op servicemanagement

Cluchey geeft aan dat de snelheid waarmee AI zich ontwikkelt een kans biedt om servicemanagement fundamenteel anders in te richten. Hij wijst op de betrokkenheid van alle lagen binnen TOPdesk bij de lopende AI-transitie als reden om voor het bedrijf te kiezen.

Wolter Smit, CEO van TOPdesk, stelt dat het bedrijf iemand zocht die het huidige momentum van AI-ontwikkeling begrijpt en daar direct op kan inspelen. Volgens Smit brengt Cluchey de combinatie van technische diepgang en internationale ervaring mee die nodig is om de technologie- en AI-strategie verder te ontwikkelen.

ESET gaat een strategisch partnerschap aan met de NAVO, samen met Microsoft en Palo Alto Networks. De samenwerking is officieel aangekondigd op de International Conference on Cyber Conflict (CyCon) in Tallinn, Estland. Het partnerschap richt zich op informatie-uitwisseling, het delen van best practices en gecoördineerde activiteiten rond gezamenlijke cyberveiligheidsuitdagingen.

ESET treedt toe als strategisch partner van de NAVO, naast Microsoft en Palo Alto Networks. De samenwerking is op 28 mei 2026 officieel bekendgemaakt tijdens de CyCon-conferentie in Tallinn, Estland. Het gaat om een niet-commercieel partnerschap.

De NAVO beoogt met deze samenwerkingen de dialoog met de industrie te versterken en de uitwisseling van dreigingsinformatie en best practices te bevorderen. Jean Ellermann-Kingombe, adjunct-secretaris-generaal Cyber en Digitale Transformatie bij de NAVO, benadrukte dat afschrikking en verdediging in het digitale domein naast betrouwbare technologie ook vraagt om gedeelde normen en principes.

Rol van ESET binnen het partnerschap

Volgens ESET brengt het bedrijf binnen dit partnerschap zijn wereldwijde zicht op het dreigingslandschap en zijn ervaring met het ondersteunen van verdedigers van vitale infrastructuur in. Het bedrijf wijst daarbij op zijn betrokkenheid bij cyberverdediging in conflictgebieden, waaronder Oekraïne.

Martin Talian, Chief Corporate Solutions Officer bij ESET, geeft aan dat het bedrijf de deelname aan dit initiatief ziet als een bijdrage aan de weerbaarheid van de samenleving tegen cyberdreigingen.

Collectieve cyberverdediging

De NAVO sluit dit soort strategische partnerschappen met technologiebedrijven om de collectieve cyberverdediging van haar lidstaten te versterken. De samenwerking met ESET, Microsoft en Palo Alto Networks geeft volgens de alliantie een nieuwe impuls aan de samenwerking tussen de NAVO en de private sector op het gebied van cyberbeveiliging.

Nederland behoort tot de Europese koplopers op het gebied van AI-adoptie: 61% van de bedrijven past AI toe, tegenover een Europees gemiddelde van 54%. Tegelijk geeft slechts 23% van de bedrijven aan klaar te zijn voor de volgende generatie AI-technologieën, zoals AI-agents. Dat blijkt uit onderzoek van Strand Partners in opdracht van Amazon Web Services.

De AI-adoptie in Nederland groeide het afgelopen jaar van 49% naar 61% van de bedrijven, een stijging van 24%. Volgens het rapport ‘Unlocking the Netherlands’ AI Potential’ van Strand Partners, uitgevoerd in opdracht van Amazon Web Services (AWS), liggen de voordelen die bedrijven ervaren ook hoger: 76% van de deelnemers meldt productiviteitswinst door AI, en 80% van de AI-gebruikers stelt dat hun innovatietempo in de afgelopen twee jaar is versneld.

Tegelijk signaleert het onderzoek een structureel probleem: de meeste Nederlandse bedrijven bevinden zich nog in de meest basale fase van AI-gebruik. 55% maakt gebruik van publiekelijk beschikbare chatbots of kant-en-klare AI-oplossingen voor routinetaken. Dat aandeel is het hoogst in het openbaar bestuur en defensie (70%), de gezondheidszorg (65%) en de bouw (61%).

Voorbereiding op AI-agents beperkt

De bereidheid voor de volgende generatie AI-technologieën — zoals AI-agents — is beperkt. Slechts 23% van de bedrijven zegt zich volledig of zeer goed voorbereid te voelen. Startups vormen een uitzondering: 83% van hen geeft aan klaar te zijn voor deze stap. Danielle Gorlick, Managing Director Benelux bij AWS, stelt dat het huidige leiderschap van Nederland geen garantie biedt voor de toekomst. Gorlick benadrukt dat de kloof tussen huidige AI-adoptie en gereedheid voor de volgende generatie de centrale uitdaging is voor het concurrentievermogen van Nederlandse bedrijven.

Compliancekosten en vaardighedentekort als rem

Het onderzoek wijst op drie structurele belemmeringen. Ten eerste stijgen de compliancekosten: die maken nu 40% uit van de totale tech-uitgaven, tegenover 35% vorig jaar. Strand Partners geeft aan dat Europese vereenvoudigingsinspanningen nog niet hebben geleid tot een lagere nalevingslast voor bedrijven.

Ten tweede noemt 58% van de deelnemers een tekort aan AI- en digitale vaardigheden als obstakel, boven het Europese gemiddelde van 51%. De vaardigheden die het meest worden gemist, zijn AI- en machine learning-expertise (50%), cybersecurity (45%) en data-analyse en -engineering (45%).

Ten derde belemmert gebrek aan specifiek AI-budget verdere groei. Veel toepassingen blijven daardoor beperkt tot pilots. Desondanks verwacht 90% van de ondervraagde bedrijven dat AI binnen drie jaar tot 20% van het totale IT-budget zal innemen.

Digitale soevereiniteit en toegang tot mondiale technologie

Nederlandse bedrijven benadrukken dat toegang tot gekwalificeerd talent (57%), vereenvoudiging van regelgeving (50%) en toegang tot mondiale technologie en infrastructuur (47%) noodzakelijk zijn voor verdere groei. 91% van de bedrijven ziet toegang tot internationale AI- en cloudoplossingen als een voorwaarde voor verdere AI-adoptie.

Burgers leggen bij digitale soevereiniteit de nadruk op gegevensbescherming, privacy en cybersecurity (58%) en controle over de opslag van Europese data (44%). Volgens de onderzoekers draait soevereiniteit voor zowel bedrijven als burgers niet om uitsluiting van buitenlandse technologie, maar om vertrouwen en controle over kritieke data en systemen.