NCC Group, het moederbedrijf van Fox-IT, is een samenwerking aangegaan met securityleverancier Delinea voor het leveren van diensten op het gebied van privileged access management (PAM). Met de samenwerking willen beide partijen organisaties ondersteunen bij het beveiligen van bevoorrechte accounts en kritieke systemen.

De gezamenlijke dienst richt zich op het centraal beheren van inloggegevens, het toepassen van just-in-time-toegang en het beperken van permanente adminrechten. Volgens NCC Group speelt PAM een steeds belangrijkere rol in cloud- en hybride omgevingen, waar het aantal menselijke en machine-identiteiten snel groeit.

Binnen Nederland zal Fox-IT een rol spelen in de uitrol en ondersteuning van de dienstverlening. Daarmee krijgt de samenwerking ook een lokaal karakter voor organisaties die gebruikmaken van managed securitydiensten.

De PAM-oplossing van Delinea biedt onder meer functionaliteiten voor privileged session management, toegangscontrole en monitoring. Deze worden geïntegreerd in het bredere identity security-raamwerk van NCC Group. Het doel is om organisaties beter te beschermen tegen veelvoorkomende aanvalsvectoren, zoals het misbruik van gecompromitteerde accounts en privilege escalation.

Volgens NCC Group sluit de samenwerking aan bij de toenemende aandacht voor zero-trust-architecturen en compliance-eisen. De dienst wordt aangeboden als managed service en is bedoeld voor organisaties die hun identiteitsbeveiliging willen professionaliseren zonder zelf complexe infrastructuur te beheren.

Delinea positioneert de samenwerking als een manier om PAM toegankelijker te maken binnen bredere securityprogramma’s. De focus ligt daarbij op schaalbaarheid, automatisering en integratie met bestaande IT-omgevingen.

Unit 42, het onderzoeksteam van Palo Alto Networks, waarschuwt voor een nieuwe phishingtechniek waarbij aanvallers in real time kwaadaardige JavaScript genereren in de browser van het slachtoffer. Volgens het team maakt deze aanpak gebruik van taalmodellen en wordt de schadelijke code pas samengesteld op het moment van uitvoering.

Het onderzoeksteam Unit 42 van Palo Alto Networks beschrijft de techniek in een recent rapport over zogenoemde runtime assembly attacks. Daarbij wordt JavaScript niet vooraf verspreid of opgeslagen, maar dynamisch opgebouwd terwijl de pagina wordt uitgevoerd in de browser. Hierdoor blijven veel bestaande beveiligingsmaatregelen buiten spel, zoals netwerkdetectie en statische handtekeningen.

Volgens het rapport maken aanvallers gebruik van taalmodellen om per slachtoffer unieke phishingcode te genereren. Doordat elke aanval verschilt, verliezen blocklists en signatures grotendeels hun effect. De gegenereerde code wordt bovendien aangeleverd via legitieme domeinen van AI-diensten, waardoor het verkeer moeilijk te onderscheiden is van normaal API-gebruik.

Unit 42 stelt dat aanvallers in staat zijn om beveiligingsbeperkingen van deze diensten te omzeilen door ze te benaderen met ogenschijnlijk legitieme programmeeropdrachten. Omdat de kwaadaardige functionaliteit pas tijdens runtime ontstaat en gebruikmaakt van vertrouwde infrastructuur, zijn veel traditionele beveiligingsoplossingen niet ingericht om dit type aanval tijdig te herkennen.

Het onderzoeksteam meldt dat detectie daarom moet verschuiven naar gedragsanalyse in de browser zelf. Door code en interacties op het moment van uitvoering te analyseren, kan deze nieuwe vorm van phishing volgens de onderzoekers effectiever worden tegengehouden.

Verouderde PKI-omgevingen zorgen bij een groeiend aantal organisaties voor storingen en beveiligingsincidenten. Meer dan de helft van de Europese organisaties krijgt te maken met uitval door verlopen certificaten. In zes op de tien gevallen speelt zwakke cryptografie een rol bij security-exploits.

Dat blijkt uit onderzoek van CyberArk, uitgevoerd door het Ponemon Institute onder bijna 2.000 IT- en securityprofessionals wereldwijd. Volgens de onderzoekers staat Public Key Infrastructure onder toenemende druk door de snelle groei van machine- en workload-identiteiten in cloud-native en zero-trustomgevingen. Het aantal certificaten neemt daardoor sterk toe, terwijl het beheer steeds complexer wordt.

Binnen Europa ervaart 53 procent van de organisaties onverwachte storingen als gevolg van verlopen certificaten of configuratiefouten. Daarnaast meldt 60 procent security-incidenten die te herleiden zijn tot zwakke cryptografische instellingen. Ook problemen bij externe certificaatautoriteiten en het uitlekken van private sleutels komen relatief vaak voor. PKI blijft daarmee een fundamenteel onderdeel van digitale identiteiten, maar blijkt in de praktijk steeds lastiger beheersbaar.

Een belangrijke oorzaak ligt volgens de onderzoekers bij legacy-omgevingen en handmatige processen. Veertig procent van de Europese organisaties noemt de kosten en risico’s van verouderde PKI-systemen als grootste belemmering voor veilig certificaatbeheer. Gemiddeld beheren organisaties ruim 114.000 interne certificaten, terwijl daar slechts vier fulltime medewerkers voor beschikbaar zijn. Meer dan de helft besteedt PKI-beheer daarom deels of volledig uit, vooral vanwege een tekort aan capaciteit en specialistische kennis.

Handmatig beheer vergroot de operationele druk en verhoogt het risico op incidenten. Het bijhouden en verlengen van certificaten blijkt foutgevoelig, met directe gevolgen voor beschikbaarheid en security. Organisaties rapporteren onder meer uitval door verlopen certificaten, misbruik van zwakke cryptografische instellingen, inbreuken bij certificaatautoriteiten en het uitlekken van private sleutels van servers.

Ook het vertrouwen in compliance en weerbaarheid blijkt beperkt. Wereldwijd zegt 46 procent van de organisaties zeker te weten dat hun PKI voldoet aan geldende compliance-eisen. Minder dan de helft heeft vertrouwen in de effectiviteit van de huidige PKI-inrichting tegen cyberaanvallen of interne dreigingen. Organisaties die hier meer grip op hebben, beschikken vaker over volledig inzicht in hun certificaatlandschap en zetten vaker automatisering en ai-ondersteuning in binnen PKI-processen.

Met steeds kortere certificaatlevensduren en een sterke groei van niet-menselijke identiteiten wordt PKI-beheer snel een risicofactor. Het onderzoek laat zien dat achterstallig onderhoud in PKI direct doorwerkt in beschikbaarheid en security.

ServiceNow heeft wijzigingen aangekondigd in zijn wereldwijde partnerprogramma. Met de aanpassingen wil het bedrijf de ontwikkeling en inzet van AI-agents via partners versnellen en het partnerecosysteem toegankelijker maken voor ontwikkelaars en technologiepartners.

De kern van de vernieuwing is een aangepast Build Program, waarmee meer onafhankelijke softwareleveranciers, developers en technologiepartners oplossingen kunnen ontwikkelen, testen, certificeren en distribueren op het platform van ServiceNow. Ook krijgt de ServiceNow Store een grotere rol als marktplaats voor door partners gebouwde AI-agents. Volgens het bedrijf stappen meer dan duizend partners over naar het vernieuwde programma, waaronder AutomatePro en SailPoint.

ServiceNow meldt daarnaast een geïntegreerde investeringsportefeuille te hebben geïntroduceerd en het prijsmodel voor partners te hebben vereenvoudigd. Deze aanpassingen zijn bedoeld om groei via partners te ondersteunen en de drempel voor innovatie en commerciële uitrol te verlagen. Partners kunnen hierdoor eenvoudiger oplossingen ontwikkelen en vermarkten binnen het ecosysteem van ServiceNow.

Het partnerecosysteem van ServiceNow bestaat volgens het bedrijf inmiddels uit meer dan 2.700 partners wereldwijd. Naarmate organisaties verder gaan dan experimenten en AI op grotere schaal inzetten, neemt de rol van partners toe. Zij leveren specifieke toepassingen, ondersteunen bij implementaties en dragen bij aan meetbare resultaten. ServiceNow stelt dat een breder en opener ecosysteem nodig is om te voldoen aan de toenemende vraag naar AI-agents, generative automation en sectorspecifieke workflowoplossingen.

Met de aanpassingen wil ServiceNow partners beter ondersteunen met programma’s, investeringen en platformfunctionaliteiten die aansluiten bij deze ontwikkeling. Het bedrijf positioneert het vernieuwde partnerprogramma als een volgende stap in de verdere uitbouw van zijn platform en partnerstrategie.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Apple werkt aan een AI Pin

Apple zou werken aan een eigen AI Pin, een draagbaar device dat AI-functies combineert met hardware. Volgens berichten experimenteert Apple met nieuwe vormen van interactie buiten de smartphone om.
Bron: MacRumors

Anthropic herontwerpt sollicitatietests door AI

Claude presteert zo goed op technische codingtests dat Anthropic deze meerdere keren moest aanpassen. Nieuwe tests focussen op extreem nieuwe problemen die huidige modellen niet kunnen oplossen. Kandidaten mogen AI gebruiken, maar wie beter scoort dan Claude Opus 4.5 springt eruit.
Bron: Anthropic

Claude krijgt een nieuwe ‘constitutie’

Anthropic heeft de onderliggende regels aangepast die bepalen hoe Claude denkt en zich gedraagt. De update draait niet alleen om veiligheid, maar ook om de vraag wat Claude in essentie moet zijn als AI-systeem.
Bron: Anthropic

Startup werkt aan realtime interactieve AI-werelden

Een startup laat in een research preview zien hoe lokale diffusion inference realtime interactieve werelden mogelijk maakt. De technologie wijst vooruit naar toepassingen waarin AI-gegenereerde omgevingen direct reageren op gebruikersinput.
Bron: Overworld

AI mist nog zintuigen als geur en tast

Een MIT-professor werkt aan AI die kan ruiken, voelen en proeven. Volgens hem houden deze ontbrekende zintuigen de ontwikkeling van robotics tegen en zijn ze nodig om AI beter te laten begrijpen wat er fysiek gebeurt.
Bron: YouTube

Tools*

The Prompt Challenge helpt je beter prompten

The Prompt Challenge laat je oefenen met prompting door afbeeldingen of websites te beschrijven. Het platform vergelijkt je prompt met het originele resultaat en laat zien hoe dicht je in de buurt komt.
Bron: The Prompt Challenge

FastBots.ai automatiseert klantondersteuning met AI

FastBots.ai laat je een AI-chatbot trainen op je website of documentatie. De chatbot is inzetbaar op websites en social kanalen om 24/7 vragen van klanten af te handelen.
Bron: FastBots

Riverside zet YouTube-video’s om naar tekst

Riverside kan van elke YouTube-link automatisch een transcript maken, inclusief ondertiteling, blogklare tekst en AI-samenvattingen.
Bron: Riverside

PrompTessor analyseert prompts achter AI-content

PrompTessor reverse-engineert prompts uit afbeeldingen, video’s en URL’s. Zo krijg je inzicht in hoe AI-content is gegenereerd en welke promptstructuren werken.
Bron: PrompTessor

MCPTotal beveiligt MCP-apps voor AI-agents

MCPTotal maakt het mogelijk om MCP-apps te deployen in geïsoleerde sandbox-omgevingen. De tool koppelt ze aan AI-agents met ingebouwde credential vaults en runtime security.
Bron: MCPTotal

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Accenture en Palantir werken mee aan Sovereign AI

Sovereign AI heeft Accenture en Palantir geselecteerd om te helpen bij het bouwen van een volgende generatie soevereine AI-infrastructuur, gericht op controle over data en modellen.
Bron: StockTitan

BNR: richt zo snel mogelijk een AI-raad op

AI-specialisten roepen de informateur op om snel een nationale AI-raad op te richten. Volgens hen is centrale regie nodig om AI-beleid en toepassing in Nederland beter te coördineren.
Bron: BNR

ABN AMRO: succesvol AI inzetten vraagt meer dan technologie

Volgens ABN AMRO draait succesvolle inzet van AI niet alleen om technologie, maar ook om organisatie, vaardigheden en verandermanagement.
Bron: ABN AMRO

Nederlands AI-dataplatform Helin haalt €10 miljoen op

Het Nederlandse AI-dataplatform Helin heeft tien miljoen euro aan groeikapitaal opgehaald. Het bedrijf wil het kapitaal gebruiken om het platform verder te ontwikkelen en internationaal op te schalen.
Bron: AI Wereld

Dit vindt ChatGPT van de ruzie in de PVV

Een bijzondere uitsmijter voor deze week. AI Wereld vroeg ChatGPT wat het vindt van de afsplitsing van zeven PVV-leden in de Tweede Kamer. De chatbot noemt het “begrijpelijk, politiek destabiliserend, en democratisch ongemakkelijk — maar niet onrechtmatig”. Inclusief gedachtestreepje.
Bron: AI Wereld

Het ministerie van Sociale Zaken en Werkgelegenheid roept werkgevers in de IT-sector op om nu te beginnen met het omzetten van hun pensioenregeling naar de nieuwe pensioenwet. Alle regelingen moeten uiterlijk in 2027 zijn aangepast. Volgens het ministerie is tijdige actie nodig om knelpunten en fiscale gevolgen te voorkomen.

De oproep volgt op cijfers uit de Wtp Transitie-monitor van EY van 22 januari. Daaruit blijkt dat in oktober 2025 74 procent van de werkgevers met een verzekerde pensioenregeling bij een verzekeraar of premiepensioeninstelling nog geen besluit had genomen over de omzetting. Het gaat om een gewogen gemiddelde van verzekerde regelingen. Hierdoor dreigt een groot deel van de omzettingen in 2026 en 2027 plaats te vinden, wat kan leiden tot capaciteitsdruk bij pensioenadviseurs.

Vooral kleinere werkgevers met een verzekerde regeling worden volgens het ministerie geraakt. Het aanpassen van een pensioenregeling vergt meerdere stappen en kan zes tot achttien maanden duren. Werkgevers moeten keuzes maken over de nieuwe regeling, werknemers informeren en de regeling implementeren. Het ministerie adviseert om uiterlijk vóór 1 juli 2026 te starten, zodat de deadline van 2027 haalbaar blijft.

Wanneer een pensioenregeling niet tijdig wordt aangepast aan de nieuwe wetgeving, kan dat fiscale gevolgen hebben. In dat geval moet loonheffing worden ingehouden over werkgevers- en werknemersbijdragen, wat leidt tot een lager nettoloon. Ook kan belasting verschuldigd zijn over eerder opgebouwd pensioen, omdat dit fiscaal als loon wordt aangemerkt.

Ter ondersteuning heeft het initiatief Werken aan ons pensioen, van het ministerie van Sociale Zaken en Werkgelegenheid en samenwerkingspartners, een brochure gepubliceerd met informatie en een stappenplan voor werkgevers. De brochure beschrijft hoe werkgevers het traject kunnen starten en wat de gevolgen zijn van te late omzetting.

Ook MKB-Nederland wijst op de urgentie. De organisatie geeft aan dat werkgevers verantwoordelijk zijn voor tijdige aanpassing van de pensioenregeling en dat vertraging kan leiden tot financiële en juridische risico’s. Volgens MKB-Nederland biedt een start vóór 1 juli 2026 meer zekerheid over planning en beschikbaarheid van adviseurs.

Lenovo heeft zijn Chromebook-portfolio voor het onderwijs uitgebreid met meerdere nieuwe modellen. De fabrikant introduceert onder meer de Chromebook 100e Gen 5, Chromebook 500e 2-in-1 Gen 5 en Chromebook Plus i 14, die in de eerste helft van 2026 beschikbaar komen in de Benelux.

De nieuwe Chromebooks zijn bedoeld voor gebruik in het primair en voortgezet onderwijs en richten zich op verschillende gebruikersgroepen, van leerlingen tot docenten en beheerders. Lenovo positioneert de apparaten als robuust, eenvoudig te beheren en geschikt voor dagelijks gebruik binnen onderwijsomgevingen.

Naast de nieuwe devices ondersteunt Lenovo voortaan ook ChromeOS binnen zijn beheerplatform Lenovo Device Orchestration (LDO). Daarmee kunnen IT-teams Chromebooks centraal monitoren en beheren, onder meer via koppeling met de Google Admin Console. Volgens Lenovo biedt dit meer inzicht in de status, het gebruik en de prestaties van apparaten binnen scholen.

De uitbreiding past binnen Lenovo’s bredere focus op onderwijsoplossingen, waarin hardware, beheer en beveiliging worden gecombineerd.

Pegasystems heeft een nieuwe AI-tool aangekondigd die organisaties helpt bij het analyseren en omzetten van bestaande Lotus Notes- en Domino-applicaties. De tool, Notes to Blueprint, richt zich niet op e-mailmigratie, maar op het ontsluiten en herontwerpen van maatwerkapplicaties die in de loop der jaren bovenop het Notes-platform zijn gebouwd.

Hoewel Lotus Notes bij veel organisaties al jaren niet meer wordt gebruikt als messagingplatform, draaien wereldwijd nog duizenden Notes- en Domino-omgevingen als applicatieplatform voor interne processen. Volgens Pegasystems gaat het om tienduizenden organisaties die Notes-applicaties inzetten voor onder meer goedkeuringsflows, documentbeheer, claimsafhandeling en escalaties. Ook externe datasets laten zien dat Notes nog bij enkele duizenden organisaties actief wordt gebruikt, met name in grote en legacy-rijke omgevingen.

Die omgevingen draaien niet uitsluitend op verouderde software. Onder beheer van HCL Software verschijnen nog steeds nieuwe versies van Domino en Notes, die ondersteund worden op moderne infrastructuur. Dat betekent dat Notes technisch blijft functioneren, maar volgens veel organisaties steeds minder goed aansluit op hedendaagse IT-architecturen, cloudintegraties en data- en AI-strategieën.

Notes to Blueprint fungeert in dat licht als analyse- en conversietool. De software scant Notes-databases en brengt applicaties, datastructuren en proceslogica in kaart, inclusief logica die verspreid zit over formulieren, scripts en agents. Die informatie wordt vervolgens ingelezen in Pega Blueprint, waar bestaande processen functioneel worden vertaald naar configureerbare workflows binnen het Pega-platform. Het gaat daarbij niet om een één-op-één migratie, maar om het herontwerpen van processen op basis van bestaande functionaliteit.

De technologie is gebaseerd op tooling die Pega recent heeft overgenomen van het Zweedse Adopteq, dat gespecialiseerd was in analyse en migratie van Lotus Notes-omgevingen. Het gaat onder meer om software voor het uitlezen van Notes-databases en het ontsluiten van vastgelegde proceslogica.

Voor organisaties die deze omzetting willen uitvoeren, werkt Pegasystems samen met Capgemini. Via AWS Marketplace bieden de partijen een gezamenlijke aanpak aan waarin analyse, conversie, datamigratie en validatie zijn opgenomen. Financiële details over de overname van Adopteq zijn niet bekendgemaakt.

 

Futureproof Group neemt F1 Solutions over, een IT-dienstverlener die actief is in kantoorautomatisering, netwerk- en serverbeheer en telefonie voor het mkb. F1 Solutions werd in 1997 opgericht door Clemens Blom en Marcel Huijbens. Volgens de betrokken partijen past de overname binnen de bredere schaalvergroting in de ict-markt.

Blom en Huijbens geven aan dat de eisen aan kennis en dienstverlening de afgelopen jaren zijn toegenomen. Door de aansluiting bij Futureproof Group wil F1 Solutions het aanbod verder ontwikkelen, terwijl bestaande klantrelaties behouden blijven. Voor medewerkers biedt de stap volgens hen extra mogelijkheden voor samenwerking en kennisdeling.

Binnen de groep gaat F1 Solutions samenwerken met Veldwerk, dat vestigingen heeft in Eemnes, Amsterdam en Heteren. In dat kader verhuist F1 Solutions dit voorjaar naar de hoofdlocatie van Veldwerk in Eemnes. Volgens Veldwerk-directeur Reijer van Wegen sluiten de activiteiten en werkwijze van F1 Solutions goed aan bij die van Veldwerk.

Futureproof Group bestaat uit meerdere labels die gezamenlijk ict-infrastructuren en cloudomgevingen ontwerpen, leveren en beheren, aangevuld met diensten op het gebied van security, outsourcing en consultancy. Met de toevoeging van F1 Solutions vergroot de groep zijn aanwezigheid in het midden van Nederland.

F1 Solutions blijft onder eigen naam opereren binnen de groep. De naam verwijst naar de functietoets F1, als symbool voor ondersteuning en helpdesk.

 

Organisaties zetten AI steeds vaker structureel in binnen hun kernprocessen. Dat blijkt uit nieuw wereldwijd onderzoek van Deloitte, waarin toegang tot goedgekeurde AI-tools, opschaling en governance centraal staan. Tegelijk blijft de stap van experiment naar productie voor veel bedrijven weerbarstig.

Het Deloitte AI Institute publiceerde de 2026-editie van The State of AI in the Enterprise: The Untapped Edge. Het rapport is gebaseerd op onderzoek onder meer dan 3.000 leidinggevenden wereldwijd die direct betrokken zijn bij AI-initiatieven binnen hun organisatie. Volgens het onderzoek is de toegang tot AI voor werknemers in een jaar tijd met 50 procent toegenomen. Inmiddels beschikt de meerderheid van de werknemers wereldwijd over door de organisatie goedgekeurde AI-tools.

De bredere beschikbaarheid vertaalt zich volgens Deloitte ook in ambitieuzere inzet. Zo gebruikt 34 procent van de ondervraagde organisaties AI voor diepgaande bedrijfstransformatie. Daarmee verschuift de focus van experimenten en losse pilots naar grootschaliger toepassing en integratie in primaire bedrijfsactiviteiten. Deloitte ziet dat AI steeds minder als afzonderlijke technologie wordt benaderd, maar vaker als onderdeel van bestaande werkprocessen en besluitvorming.

Tegelijkertijd blijft de overgang van pilot naar productie een knelpunt. Slechts een kwart van de respondenten geeft aan dat minimaal 40 procent van hun AI-pilots daadwerkelijk in productie is genomen. Veel organisaties blijken te worstelen met concurrerende prioriteiten: het draaiende houden van bestaande activiteiten aan de ene kant en investeren in nieuwe AI-gedreven vernieuwing aan de andere. Volgens het onderzoek leidt dit regelmatig tot zogenoemde pilotmoeheid, waarbij experimenten blijven hangen zonder structurele verankering.

De waardering van AI verschuift daarbij langzaam van louter productiviteitswinst naar bredere impact. Een kwart van de ondervraagde leidinggevenden stelt dat AI inmiddels een transformerend effect heeft op de eigen organisatie, meer dan een verdubbeling ten opzichte van een jaar eerder. Toch past slechts 30 procent de kernprocessen daadwerkelijk aan rondom AI. Bij 37 procent blijft het gebruik vooral beperkt tot ondersteunende of oppervlakkige toepassingen, zonder ingrijpende veranderingen in de onderliggende processen.

In het rapport komt ook agentic AI nadrukkelijk naar voren. Bijna driekwart van de organisaties zegt binnen twee jaar met deze vorm van AI aan de slag te willen. Daar staat tegenover dat slechts 21 procent beschikt over een volwassen governancemodel voor het inzetten van AI-agents. Deloitte ziet dat organisaties die succesvol opschalen doorgaans beginnen met toepassingen met een lager risicoprofiel en parallel daaraan hun governance en beheersing opbouwen.

Het onderzoek past binnen een bredere ontwikkeling waarin AI steeds zichtbaarder onderdeel wordt van organisatiebrede strategieën, maar ook hogere eisen stelt aan sturing, inrichting en vaardigheden. De cijfers laten zien dat de technologische adoptie versnelt, terwijl organisatorische verankering en governance nog niet overal gelijke tred houden.