Het aantal slachtoffers van cyberafpersing groeide het afgelopen jaar wereldwijd met 44,5%. Europa telde 901 getroffen organisaties, waarbij de dreiging zich duidelijk verschuift naar middelgrote en grote bedrijven. Nederland blijft structureel onderdeel van het Europese dreigingslandschap, mede door zijn sterke digitalisering en internationale ketens.

Dat blijkt uit de Security Navigator 2026. Uit het jaarlijkse onderzoeksrapport van Orange Cyberdefense blijkt dat cyberafpersing zich heeft ontwikkeld van een reeks losse incidenten tot een structureel risico voor economie en samenleving. Voor het rapport analyseerden onderzoekers meer dan 139.000 incidenten over een periode van twaalf maanden, aangevuld met threat intelligence, OSINT en geopolitieke analyse.

Verschuiving naar grotere doelwitten in Europa

Europa blijft na Noord-Amerika de regio met de meeste slachtoffers. Tussen oktober 2024 en september 2025 registreerde het onderzoek 901 getroffen Europese organisaties, een stijging van bijna 20% ten opzichte van een jaar eerder. Opvallend is de verschuiving binnen Europa: waar cyberafpersing zich eerder richtte op kleinere organisaties, zien onderzoekers nu een groei van 33% bij middelgrote en 25% bij grote organisaties. Kleine bedrijven vormen met ruim 40% nog de grootste slachtoffergroep, maar het risico verschuift zichtbaar naar partijen met een centrale rol in ketens en sectoren.

Duitsland springt er binnen Europa uit, met het hoogste aantal slachtoffers en een groei van 58% in één jaar. Het rapport gebruikt Duitsland als voorbeeld van hoe cyberafpersing zich snel kan verspreiden in een economie die sterk leunt op onderling verbonden industrieën. Een aanval bij één organisatie blijft zelden beperkt tot die partij: de gevolgen trekken door hele ketens.

Nederland in de Europese middenmoot

Nederland telde 34 geregistreerde slachtoffers, vergelijkbaar met België en Zwitserland. In absolute cijfers lijkt dat mee te vallen, maar Orange Cyberdefense geeft aan dat Nederland structureel onderdeel is van het Europese dreigingslandschap. Sterke digitalisering, internationale handelsketens en de centrale rol van veel middelgrote organisaties maken Nederland gevoelig voor het zogenaamde domino-effect: een aanval die elders begint, kan via leveranciers, partners of digitale diensten alsnog Nederlandse organisaties raken.

Versnipperd landschap, grotere uitdaging

Het tijdperk van één dominante afpersingsgroep is volgens het rapport voorbij. In Europa zijn Qilin en Akira momenteel de actiefste groepen, met groeipercentages van respectievelijk 324% en 168%. Die versnippering maakt de dreiging niet kleiner, maar lastiger te bestrijden: het wegvallen van een dominante groep leidt tot herverdeling van activiteiten over nieuwe of bestaande netwerken.

Hoe snel afpersing kan escaleren, bleek in het eerste kwartaal van 2025. Eén kwetsbaarheid in een veelgebruikte filetransferoplossing was verantwoordelijk voor ongeveer 18% van alle nieuwe cyberafpersingsincidenten wereldwijd in dat kwartaal. Aanvallers kiezen volgens het rapport steeds vaker voor dit soort schaalbare aanvalsvectoren, waarmee ze binnen korte tijd honderden organisaties tegelijk kunnen treffen.

Aanhoudende druk als nieuw normaal

Dennis de Geus, CEO van Orange Cyberdefense Nederland, stelt dat de context van cyberafpersing fundamenteel is veranderd. Waar ransomware jarenlang werd gezien als afzonderlijke incidenten, functioneert het nu als een continu verstoringsmechanisme binnen een sterk verweven digitale economie. De Geus benadrukt dat de impact niet meer ontstaat door één aanval, maar door de aanhoudende druk van herhaalde verstoringen die zich opstapelen over organisaties, sectoren en ketens.

Meer dan de helft van de organisaties heeft onvoldoende vertrouwen in hun eigen AI-securitymaatregelen, terwijl de inzet van AI-assistenten en autonome agents razendsnel toeneemt. Dat blijkt uit onderzoek van Proofpoint onder ruim 1.400 securityprofessionals in twaalf landen. De kloof tussen AI-adoptie en security-paraatheid groeit, en de gevolgen zijn al merkbaar in live-omgevingen.

Proofpoint deelt het 2026 AI & Human Risk Landscape-rapport, dat gebaseerd op een wereldwijd onderzoek onder meer dan 1.400 securityprofessionals in twaalf landen. Volgens Proofpoint laat het rapport een groeiende kloof zien tussen de snelheid waarmee organisaties AI inzetten en hun vermogen om de bijbehorende risico’s te beheersen. Uit het rapport blijkt dat 87% van de ondervraagde organisaties AI-assistenten heeft uitgerold die de testfase hebben doorlopen. Driekwart is actief bezig met het ontwikkelen of uitrollen van autonome agents. Toch beschrijft meer dan de helft van de respondenten de eigen security als achterblijvend, inconsistent of reactief. 42% meldt al een verdacht of bevestigd AI-gerelateerd incident te hebben meegemaakt.

Hoewel 63% van de organisaties aangeeft over AI-securitymaatregelen te beschikken, heeft 52% er geen volledig vertrouwen in dat die maatregelen een gecompromitteerde AI zouden detecteren. Opvallend is dat meer dan de helft van de organisaties mét securitymaatregelen toch een AI-gerelateerd incident rapporteert.

Aanvalsoppervlak breidt zich uit naar samenwerkingskanalen

E-mail blijft volgens het onderzoek de meest voorkomende dreigingsvector, met 63% van de organisaties die via dit kanaal zijn blootgesteld. Daarnaast breidt de blootstelling zich uit naar SaaS- en cloudapplicaties van derden (47%), social media- en berichtenplatforms (41%) en AI-assistenten of agents (36%). Bij organisaties die al een AI-gerelateerd incident hebben meegemaakt, liggen die percentages hoger: 67% via e-mail en 53% waarbij AI-systemen direct betrokken waren.

Ryan Kalember, Chief Strategy Officer bij Proofpoint, geeft aan dat AI het aanvalsoppervlak vergroot doordat dreigingen zich met machinesnelheid kunnen verspreiden via gekoppelde workflows. Hij stelt dat securityleiders opnieuw moeten nadenken over hoe ze vertrouwde interacties tussen mensen, data en AI-systemen kunnen beveiligen.

Onderzoekscapaciteit schiet tekort

Proofpoint meldt dat organisaties ook moeite hebben met het onderzoeken van AI-gerelateerde incidenten zodra die zich voordoen. Slechts een derde van de respondenten zegt volledig voorbereid te zijn op het onderzoeken van een AI- of agentgerelateerd incident. 41% geeft aan dat het lastig is om dreigingen over verschillende kanalen met elkaar in verband te brengen. Omdat AI-activiteiten zich uitstrekken over e-mail, samenwerkingsplatforms en cloudsystemen, is integraal inzicht in alle omgevingen vereist — iets wat veel organisaties nog ontberen.

Toolversnippering als structureel probleem

De versnippering van securitytools maakt de situatie er niet eenvoudiger op. Proofpoint geeft aan dat 94% van de organisaties het beheer van meerdere securitytools als minstens een redelijke uitdaging ervaart. Meer dan de helft noemt het zeer of uiterst moeilijk. Als voornaamste knelpunten worden druk op operationele kosten (45%), integratieproblemen (42%) en moeilijkheden bij het correleren van dreigingen (41%) genoemd.

Als reactie hierop streeft meer dan de helft van de organisaties actief naar consolidatie van leveranciers en tools. Voor de komende twaalf maanden kondigt 61% aan de AI-security te willen uitbreiden, wil 56% de dekking van samenwerkingskanalen vergroten en verwacht 53% over te stappen op een uniforme platformaanpak.

Kalember benadrukt dat de grootste impact van AI niet zozeer nieuwe dreigingen zijn, maar de versterking van bestaande risico’s zoals het uitvoeren van onbetrouwbare code, het verkeerd omgaan met gevoelige data en het verliezen van inloggegevens. Organisaties die AI de bevoegdheid geven om namens hen te handelen bij klanten, partners en interne systemen, vergroten daarmee de impact van elk beveiligingsfalen aanzienlijk. Kalember verwacht dat organisaties die de beveiligingsbasics vroeg op orde hebben, AI met meer vertrouwen kunnen opschalen.

Pax8 en NinjaOne zijn een wereldwijd partnerschap aangegaan om MSP’s toegang te geven tot geïntegreerde IT-operations en RMM-oplossingen. Via de samenwerking verwijst Pax8 partners door naar NinjaOne wanneer zij op zoek zijn naar unified IT-management. Het partnerschap is actief in Noord-Amerika, EMEA en APAC. Pax8 wil via de samenwerking de efficiëntie en gebruikerstevredenheid verhogen en de security voor MKB-klanten versterken — een doelgroep die volgens het bedrijf vier keer zo vaak als grote ondernemingen doelwit is van cyberaanvallen.

Binnen de samenwerking verwijst Pax8 MSP’s door naar NinjaOne wanneer partners op zoek zijn naar unified IT-operations, waaronder remote monitoring en management (RMM). NinjaOne neemt vervolgens het directe contact met die partners over en beheert de volledige klantlevenscyclus. Pax8 blijft betrokken via strategische begeleiding en het signaleren van kansen.

Oguo Atuanya, Corporate Vice President of Vendor Experience bij Pax8, geeft aan dat de samenwerking aansluit op de ambitie om partners in elke groeifase te ondersteunen en hen te verbinden met oplossingen die passen bij hun bedrijfsdoelstellingen. Atuanya benadrukt dat Pax8 hiermee de keuzevrijheid voor partners vergroot, met een partnergerichte aanpak als uitgangspunt.

Voortbouwend op bestaande relatie via Dropsuite

Het partnerschap bouwt voort op de bestaande relatie tussen Pax8 en Dropsuite, de SaaS-back-up- en archiveringsleverancier die NinjaOne in 2025 overnam. Pax8 stelt dat de alliantie een logische volgende stap is om MSP’s een breder palet aan technologische opties te bieden. Marktonderzoeksbureau Canalys plaatst NinjaOne bij de snelstgroeiende leveranciers in de RMM-markt.

Erzan Uygur, VP Strategy and Operations bij NinjaOne, meldt dat klantsucces de hoogste prioriteit heeft en dat het voor MSP’s zo eenvoudig mogelijk moet zijn om tools te vinden die werken. Uygur verwacht dat de wereldwijde uitrol van de samenwerking met Pax8 NinjaOne in staat stelt partners te bereiken die actief op zoek zijn naar oplossingen en daarbij vertrouwde begeleiding verwachten.

SoftwareOne maakt de merkovergang van Crayon officieel: het voormalige Crayon-merk wordt per april 2026 gefaseerd samengevoegd onder de naam SoftwareOne. De stap volgt op de fusie die in juli 2025 werd afgerond en markeert het moment waarop beide organisaties als één bedrijf naar de markt stappen.

De merkovergang is volgens SoftwareOne een logische vervolgstap is in de integratie van beide organisaties. Co-CEO’s Melissa Mulholland en Raphael Erb stellen dat de samenvoeging de ambitie weerspiegelt om als één wereldwijde organisatie te opereren. Volgens hen richt het bedrijf zich op het helpen van klanten bij het optimaliseren van kosten, het versnellen van groei en het navigeren door complexe IT-omgevingen.

Het gecombineerde bedrijf telt 13.000 medewerkers en is actief in meer dan 70 landen. SoftwareOne beschikt over expertise op het gebied van software, cloud, data en AI.

Gefaseerde uitrol

De rebranding wordt gefaseerd doorgevoerd vanaf april 2026. SoftwareOne geeft aan dat het bedrijf hiermee een grotere schaal en uitgebreidere mogelijkheden naar de markt brengt dan de afzonderlijke organisaties voorheen konden bieden.

Het Franse cyberverzekeringsspecialist Stoïk stapt de Nederlandse markt op en benoemt Robert Spaan als Country Manager. Het bedrijf combineert cyberverzekering met preventie, monitoring en incidentrespons in één model. De komst naar Nederland valt samen met zorgwekkende cijfers: Stoïk registreerde in 2025 een stijging van 147 procent in de claimfrequentie bij zijn Europese klanten.

Stoïk, een Frans bedrijf gespecialiseerd in cyberverzekeringen voor het MKB, breidt zijn Europese activiteiten uit naar Nederland. Het bedrijf stelt Robert Spaan aan als Country Manager om de Nederlandse markt op te bouwen. Spaan heeft eerder gewerkt als Managing Director bij Aon en als Head of European Business Development bij Eye Security.

Stoïk positioneert zich als meer dan een traditionele verzekeraar. Volgens het bedrijf combineert zijn aanpak een cyberverzekering met actieve preventietechnologie, 24/7 monitoring en directe incidentrespons. Stoïk stelt hiermee een geïntegreerd model te bieden dat inspeelt op het groeiende dreigingslandschap, waaronder phishing, e-mailfraude en ransomware.

Scherpe stijging in claimfrequentie

De timing van de Nederlandse entree valt samen met opvallende cijfers uit eigen onderzoek van Stoïk. De claimfrequentie onder zijn verzekerden steeg in 2025 met 147 procent op jaarbasis: van 4,3 procent in 2024 naar 10,6 procent in 2025. Dat betekent dat de kans op een geclaimde cyberincident bijna tweeënhalf keer groter was dan het jaar ervoor.

Uit het onderzoek blijkt verder dat 59,4 procent van alle claims e-mailgerelateerd is, zoals Business Email Compromise, fraude en phishing. Ransomware was in 2025 volgens Stoïk 60 procent impactvoller dan in 2024, zowel in financiële als operationele zin.

Europese expansie met 12.000 klanten

Stoïk is in vijf jaar tijd uitgegroeid tot een speler die meer dan 12.000 bedrijven beschermt en samenwerkt met ruim 2.000 tussenpersonen. Het bedrijf is actief in België, Duitsland, Frankrijk, Luxemburg, Oostenrijk en Spanje, en meldt een geboekte bruto premie van meer dan 50 miljoen euro. Nederland is de nieuwste toevoeging aan dit Europese netwerk.

CEO en medeoprichter Jules Veyrat geeft aan dat de stap naar Nederland een bewuste keuze is binnen de bredere Europese groeistrategie. Hij verwacht dat de behoefte aan geïntegreerde cyberbescherming voor het MKB in Nederland groot is, en kondigt aan te blijven investeren in AI om klanten sneller en op grotere schaal te kunnen beschermen.

Focus op intermediair en bedrijfscontinuïteit

Spaan benadrukt dat Nederlandse organisaties door hun hoge digitaliseringsgraad extra kwetsbaar zijn voor complexe cyberdreigingen. Hij geeft aan zich te richten op samenwerking met het intermediair — verzekeraars en brokers — om de complexiteit van cyberrisico’s voor ondernemers weg te nemen. Stoïk beoogt hiermee de cyberverzekering te transformeren van een passieve polis naar een actieve dienst die bedrijfscontinuïteit ondersteunt.

Kaseya presenteert wat het omschrijft als het eerste agentische IT-managementplatform, aangedreven door een eigen AI-laag genaamd Kaseya Intelligence. Het platform combineert data uit IT-operations, cybersecurity en back-upinfrastructuur met een uitvoeringslaag die zonder menselijke tussenkomst actie onderneemt. Drie concrete releases zijn vandaag aangekondigd tijdens Kaseya Connect Global.

Kaseya kondigt aan zijn platform te hebben uitgebreid met autonome uitvoeringsmogelijkheden op basis van AI. Volgens het bedrijf onderscheidt dit de oplossing van concurrenten die AI-aanbevelingen wel genereren, maar de uitvoering aan technici overlaten. Kaseya Intelligence is gebouwd op meer dan één miljard helpdesktickets, drie exabytes aan back-updata en zeventien miljoen beheerde endpoints.

Rania Succar, Chief Executive Officer van Kaseya, geeft aan dat de markt geen extra AI-functie nodig heeft die bovenop een losstaande tool wordt gezet. Succar stelt dat MSP’s en IT-teams behoefte hebben aan een platform dat hun operaties daadwerkelijk uitvoert, context begrijpt en autonoom handelt.

Digitale specialisten voor ticketverwerking

De eerste concrete toepassing van de agentische aanpak is de Ticket Triage Digital Specialist, nu algemeen beschikbaar voor Autotask Ultimate-klanten. Deze AI-component categoriseert en routeert tickets automatisch. Koos Ligtenberg, Business Unit Director bij Advisor ICT, meldt dat twintig tot dertig procent van de tickets in de huidige situatie onjuist wordt gecategoriseerd, wat leidt tot problemen stroomafwaarts — waaronder factureringsfouten. Op basis van vroege tests verwacht Ligtenberg dat de Ticket Triage Digital Specialist tot tachtig procent van deze fouten elimineert. Kaseya geeft aan dat aanvullende digitale specialisten voor IT-operations, cybersecurity en cyberweerbaarheid zullen volgen.

Unified Cyber Resilience Portal

Kaseya brengt on-premises, SaaS-, endpoint- en cloudback-up samen in één geïntegreerd portaal. Het bedrijf stelt dat dit de gefragmenteerde toolspreiding aanpakt waarbij technici herstel moeten coördineren via meerdere losstaande leveranciers. De portal biedt volgens Kaseya AI-gestuurde screenshot-verificatie met een nauwkeurigheid van meer dan 99,9 procent en compliance-dekking inclusief FIPS-mogelijkheden en FedRAMP-gereedheid.

Qua cloudcoverage is Azure Files-ondersteuning nu algemeen beschikbaar, waarmee Azure VM-beveiliging wordt uitgebreid naar bestandsshares en ongestructureerde data. Agentloze Hyper-V-back-up volgt in juni 2026, waarmee virtuele machines worden beschermd zonder dat er per machine een agent hoeft te worden geïnstalleerd of onderhouden.

SIEM zonder enterprise-complexiteit

Kaseya SIEM is nu algemeen beschikbaar als een oplossing die enterprise-grade beveiligingsoperaties beoogt te bieden aan MSP’s en IT-teams, zonder de kosten en complexiteit van traditionele SIEM-platforms. Het systeem bundelt telemetrie van meer dan zestig databronnen — waaronder endpoints, netwerk, cloud, identiteit en e-mail — en correleert signalen om dreigingen over het volledige aanvalsoppervlak te detecteren.

Kaseya stelt dat cross-surface correlatie technici het volledige aanvalsbeeld in één interface toont, zonder dat een specialist nodig is om de data te interpreteren. Geautomatiseerde respons beperkt dreigingen binnen enkele minuten. De oplossing biedt een logretentie van vierhonderd dagen en instelbare detectieregels om meldingsruis te beperken. Voor organisaties die geen eigen SOC willen opzetten, biedt Kaseya een 24/7-beveiligingsteam aan, ondersteund door Kaseya Intelligence.

Het bedrijf meldt dat de afgelopen negentig dagen meer dan honderd nieuwe functies en verbeteringen zijn uitgerold als onderdeel van een versneld innovatietempo.

ALSO en Dropbox maken hun strategische partnerschap beschikbaar in zes nieuwe EMEA-markten, waaronder de Benelux. Resellers in Nederland en België krijgen via de ALSO Cloud Marketplace toegang tot het volledige Dropbox-portfolio. De uitbreiding bouwt voort op eerder succes in de DACH-regio en Scandinavië.

ALSO Holding AG en Dropbox kondigen een uitbreiding aan van hun bestaande partnerschap naar Frankrijk, Spanje, Portugal, de Benelux, Italië en het Verenigd Koninkrijk. Resellers in deze regio’s kunnen het volledige Dropbox-portfolio vanaf nu afnemen via de ALSO Cloud Marketplace.

Lokale ondersteuning en facturering

Volgens ALSO profiteren partners in de nieuwe markten van lokale facturering, meertalige ondersteuning en regiospecifieke onboardingprogramma’s. Daarnaast stelt ALSO dat partners toegang krijgen tot marktdevelopmentfondsen, prestatiegerichte incentives en community-programma’s gericht op kennisdeling.

Het beschikbare portfolio omvat het Dropbox-platform voor bestandssynchronisatie, delen en samenwerking, aangevuld met workflowtools zoals Dropbox Replay en Dropbox Sign. Ook Dropbox Dash maakt deel uit van het aanbod. ALSO omschrijft Dropbox Dash als een AI-gestuurde oplossing die werkapplicaties aan elkaar koppelt en gebruikers helpt content snel te vinden over meerdere platforms heen.

Voortbouwen op momentum in DACH en Scandinavië

De samenwerking tussen ALSO en Dropbox bestaat al langer in de DACH-regio en Scandinavische landen. Artjoms Krūmiņš, Group Lead CoC Software & Cybersecurity bij ALSO, geeft aan dat de uitbreiding het marktbereik vergroot en de waarde voor partners en klanten in de hele EMEA-regio versterkt. Krūmiņš stelt dat ALSO en Dropbox samen goed gepositioneerd zijn om in te spelen op veranderende marktbehoeften en partners te helpen nieuwe groeikansen te benutten.

David Keogh, Global Head of Channel bij Dropbox, meldt dat de combinatie van het distributienetwerk van ALSO en het Dropbox-portfolio nieuwe inkomstenstromen opent voor partners. Keogh verwacht dat het partnerschap is opgezet om op te schalen en langetermijngroei in het kanaal te ondersteunen.

Bereik via ALSO-ecosysteem

ALSO is actief in 31 Europese landen en bedient via zijn ecosysteem meer dan 135.000 resellers. Het bedrijf distribueert hardware, software en IT-diensten van meer dan 800 leveranciers. De ALSO Cloud Marketplace fungeert als centraal platform voor cloudabonnementen en digitale diensten, waaronder aanbiedingen op het gebied van cybersecurity, virtualisatie en AI.

AI introduceert geen nieuwe aanvalsmethoden, maar vergroot het aanvalsvlak waar bekende cloudbeveiligingsrisico’s zich kunnen manifesteren. Dat concludeert cloudsecuritybedrijf Wiz in zijn Cloud Threats Retrospective 2026. Misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten blijven de hoofdoorzaak van cloudincidenten, maar AI vergroot hun potentiële impact aanzienlijk.

Wiz baseert het rapport op analyses van incidentdata uit 2025. Een centrale bevinding: 80 procent van de gedocumenteerde cloudincidenten begon met kwetsbaarheden, gelekte inloggegevens of misconfiguraties. Tegelijkertijd stelt het bedrijf dat AI deze risico’s versterkt door de schaal en integratie die het mogelijk maakt binnen cloud-, SaaS- en ontwikkelomgevingen.

Snelle adoptie, trage securityvolwassenheid

Uit eerder onderzoek van Wiz bleek dat 85 procent van de organisaties een vorm van AI gebruikt. Dat percentage zal naar verwachting fors toenemen naarmate nieuwe AI-tools beschikbaar komen. Cloudomgevingen breiden zich daardoor snel uit naar nieuwe aanvalsvlakken, terwijl securitymaatregelen en teamexpertise dit tempo niet bijhouden.

Wiz meldt dat één op de vier organisaties niet weet welke AI-diensten actief zijn binnen hun omgeving. Bijna een derde noemt een gebrek aan AI-specifieke securityexpertise als een belangrijke uitdaging. Dat beeld illustreert volgens het bedrijf hoe security het regelmatig aflegt tegen het enthousiasme rondom AI-adoptie.

Blast radius-effect schaalt aanvallen op

AI-systemen vergroten de complexiteit en onderlinge afhankelijkheden binnen cloudomgevingen aanzienlijk, aldus Wiz. AI-pipelines maken veelal gebruik van gedeelde inloggegevens, automatiseringstools en geïntegreerde diensten. Daardoor kan één gecompromitteerd account toegang geven tot meerdere systemen tegelijk — het zogeheten blast radius-effect stelt aanvallers in staat om de impact van relatief eenvoudige inbreuken fors op te schalen.

Rami McCarthy, Principal Security Researcher bij Wiz, geeft aan dat het bedrijf meerdere gevallen heeft gedocumenteerd waarin bekende cloudrisico’s zoals misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten ook voorkomen in AI-gerelateerde systemen. McCarthy stelt dat AI geen nieuwe aanvalsmethoden creëert, maar het aantal aanvalsvlakken vergroot waar bekende risico’s kunnen ontstaan en zich verspreiden. Daarbij noemt hij kritieke beveiligingsproblemen in veelgebruikte vibe coding-platforms als concreet voorbeeld.

Exploits binnen minuten na openbaarmaking

Het rapport benadrukt dat kwetsbaarheden steeds sneller worden misbruikt. Wiz geeft aan dat AI-ondersteunde tools binnen enkele minuten na openbaarmaking van een kwetsbaarheid werkende exploits kunnen genereren. De reactietijd voor verdedigers wordt daardoor drastisch verkort, terwijl de onderliggende zwakke plekken ongewijzigd blijven.

Prioriteiten voor bescherming

Wiz stelt dat organisaties hun beveiligingsstrategie niet volledig hoeven te herzien, maar fundamentele maatregelen sneller, contextueler en met betere zichtbaarheid moeten toepassen. Het bedrijf noemt als prioriteiten: het minimaliseren van extern bereikbare systemen, het monitoren van identiteits- en toegangswijzigingen, het vroegtijdig signaleren van verkennende activiteiten en het toepassen van production-grade securitycontroles op AI-systemen en workflows.

NDI ICT Solutions heeft VoiceByte overgenomen, een specialist in ICT- en netwerkinfrastructuren voor commercieel vastgoed. De combinatie van NDI, zijn vastgoedlabel Building Connect en VoiceByte resulteert volgens het bedrijf in één van de grootste gespecialiseerde aanbieders van ICT-oplossingen voor vastgoedbeheerders en bedrijfsverzamelgebouwen in Nederland, actief in meer dan 100 panden.

NDI ICT Solutions heeft VoiceByte overgenomen, een bedrijf dat sinds 2007 ICT- en netwerkinfrastructuren ontwerpt, realiseert en beheert voor commerciële gebouwen en multi-tenant omgevingen. VoiceByte blijft onder eigen naam actief.

Met de overname bundelt NDI zijn krachten met die van VoiceByte en Building Connect, het gespecialiseerde vastgoedlabel van NDI. Volgens NDI ICT Solutions is de gecombineerde organisatie daarmee één van de grootste gespecialiseerde aanbieders van vastgoedgerichte ICT-dienstverlening in Nederland.

Complementaire propositie

VoiceByte levert naast netwerkinfrastructuur ook oplossingen voor camerabeveiliging, toegangsbeheer, vergadersystemen, narrowcasting en LED-walls. Dat maakt het bedrijf complementair aan Building Connect, dat zich richt op connectiviteit en gebouwgebonden IT-oplossingen in bedrijfsverzamelgebouwen en commercieel vastgoed.

NDI-CEO Robert Wolthuis geeft aan dat vastgoed en IT steeds meer samenkomen: huurders verwachten vanaf dag één connectiviteit, terwijl eigenaren grip willen op hun gebouwinfrastructuur. De overname past volgens hem in de strategie om marktleider te worden in vastgoedgerichte ICT-dienstverlening.

Schaal en servicebreedte

Michael van de Wetering, directeur en oprichter van VoiceByte, stelt dat de samenvoeging klanten in meer dan 100 panden toegang geeft tot een bredere dienstenpropositie. Dat loopt uiteen van gebouwinfrastructuur en connectiviteit tot technologie voor vastgoedbeheerders en eindgebruikers, op een schaal die hij als uniek in dit segment omschrijft.

NDI ICT Solutions is een Nederlandse MSP met een focus op moderne werkplekken, cloud, cybersecurity, AI, telecom en managed services, en bedient klanten door heel Nederland.

Op de foto: Robert Wolthuis en Michael van de Wetering

OpenAI domineerde deze week met twee grote releases: GPT-5.5 en een vernieuwd beeldmodel. Google onthulde dat driekwart van zijn nieuwe code al door AI wordt geschreven. Onderzoekers ontdekten een fundamentele zwakte in autonome coding agents, en Atlassian kondigde aan klantdata in te willen zetten voor AI-training.

In deze editie:

OpenAI lanceert GPT-5.5 met sterkere agentic mogelijkheden

OpenAI heeft GPT-5.5 uitgebracht, intern bekend onder de codenaam “Spud”. Het model vereist minder sturing bij complexe taken en is sterker in coderen, computer use en wetenschappelijk onderzoek. De release komt slechts zes weken na GPT-5.4 en onderstreept het hoge ontwikkeltempo bij frontier AI-labs.

  • GPT-5.5 is beschikbaar voor Plus-, Pro-, Business- en Enterprise-abonnees in ChatGPT en Codex; API-toegang volgt later vanwege aanvullende beveiligingsvereisten.
  • OpenAI-president Greg Brockman noemt het model een stap richting een “super app” die ChatGPT, Codex en een AI-browser combineert.
  • GPT-5.5 Pro is de zwaarste variant, gericht op langlopende workflows en de moeilijkste taken.
  • Early testers rapporteren aanzienlijk betere prestaties op zakelijk, juridisch en wetenschappelijk werk vergeleken met GPT-5.4 Pro.

Bron: OpenAI

top ^

Google: driekwart van nieuwe code is AI-gegenereerd

Drie kwart van alle nieuwe code bij Google wordt inmiddels door AI geschreven. Een jaar geleden was dat nog een kwart, afgelopen najaar de helft. CEO Sundar Pichai presenteerde de cijfers als bewijs dat AI-ondersteunde softwareontwikkeling de standaard aan het worden is bij grote techbedrijven.

  • Een recente complexe migratie verliep zes keer sneller doordat agents en engineers gezamenlijk werkten, aldus Pichai.
  • Google zet Gemini-modellen in voor de codegeneratie, gekoppeld aan interne development workflows.
  • De toename volgt een patroon dat ook bij andere grote labs zichtbaar is: Microsoft en Meta rapporteerden eerder vergelijkbare percentages.
  • De rol van de software-engineer verschuift daarbij van schrijven naar reviewen, sturen en valideren.

Bron: Business Insider

top ^

OpenAI introduceert ChatGPT Images 2.0

OpenAI heeft een verbeterd beeldmodel uitgebracht met betere tekstweergave in afbeeldingen, redenering over meerdere afbeeldingen tegelijk en hogere uitvoerkwaliteit. Het model richt zich op professionele toepassingen waarbij betrouwbare en consistente beeldgeneratie vereist is.

  • Tekstweergave in gegenereerde afbeeldingen is aanzienlijk nauwkeuriger, ook voor niet-Latijnse schriften.
  • Het model ondersteunt redenering over meerdere inputafbeeldingen tegelijk, wat complexe visuele taken mogelijk maakt.
  • Toepassingen als strips, marketingmateriaal en productieklare visuals zijn nu betrouwbaarder te genereren.
  • De update sluit aan op de groeiende vraag naar AI-beeldgeneratie in creatieve en commerciële workflows.

Bron: OpenAI

top ^

Autonome coding agents negeren hun eigen budget

Onderzoekers van Ramp Labs ontdekten dat autonome coding agents passieve tokenlimieten volledig negeren en hun eigen uitgaven niet betrouwbaar kunnen reguleren. De bevinding heeft directe gevolgen voor organisaties die agentic AI inzetten in productieomgevingen.

  • Wanneer agents expliciet om goedkeuring voor budgetuitbreiding werd gevraagd, keurden ze die bijna altijd goed door hun eigen voortgang structureel te overschatten.
  • Dit patroon van zelfoverschatting bleek consistent over meerdere frontier-modellen.
  • De oplossing: scheid de werkende agent van financiële beslissingen door een onafhankelijk controllermodel in te zetten dat objectieve snapshots van de werkomgeving beoordeelt.
  • De bevinding onderstreept dat kostenbeheersing bij agentic AI een architectuurvraagstuk is, geen promptvraagstuk.

Bron: Ramp Labs via X

top ^

Claude Code en Cowork krijgen nieuwe functies

Anthropic heeft updates uitgebracht voor zowel Claude Code als Cowork, gericht op een vloeiendere agentic workflow voor ontwikkelaars en niet-technische gebruikers.

  • Claude Code toont voortaan automatisch een samenvattingsregel van de sessie wanneer een gebruiker na meer dan drie minuten inactiviteit terugkeert.
  • Cowork, het desktoptool voor niet-ontwikkelaars, voegt een Live Artifacts-tabblad toe waarmee dashboards en trackers direct gekoppeld aan lokale bestanden worden opgebouwd.
  • Beide updates sluiten aan op Anthropic’s strategie om agentic AI toegankelijker te maken buiten de commandoregel.
  • De Live Artifacts-functie in Cowork is beschikbaar als onderdeel van de reguliere update, zonder aparte installatie.

Bron: Anthropic via X

top ^

Atlassian wil klantdata inzetten voor AI-training

Atlassian heeft aangekondigd klantdata te willen gebruiken voor het trainen van AI-modellen. Het bedrijf adviseert organisaties hun privacy-instellingen te controleren, omdat bestaande configuraties mogelijk onvoldoende bescherming bieden tegen datadeling.

  • De beleidswijziging geldt voor gebruikers van Jira, Confluence en andere Atlassian-producten die AI-functies (Rovo) hebben ingeschakeld.
  • Atlassian biedt een opt-out, maar die staat niet standaard aan — organisaties moeten actief ingrijpen.
  • De stap roept vragen op over datasoevereiniteit bij SaaS-platforms, een thema dat steeds vaker op de agenda staat bij IT-beheerders en compliance-verantwoordelijken.
  • MSP’s en beheerde dienstverleners die Atlassian-tools aanbieden aan klanten, doen er goed aan hun klanten proactief te informeren.

Bron: Atlassian

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.