Inge Schaap treedt per 1 september aan als Managing Director Nederland bij Rapid Circle. Zij komt over vanuit een loopbaan bij onder meer Apple, Microsoft, het ministerie van VWS en Menzis. Bij Rapid Circle richt zij zich op de groei van de Nederlandse organisatie, met een focus op Data & AI.

Rapid Circle heeft Inge Schaap aangesteld als Managing Director Nederland, met ingang van 1 september. Schaap bekleedde eerder functies bij Apple en Microsoft en werkte daarnaast bij het ministerie van Volksgezondheid, Welzijn en Sport (VWS) en zorgverzekeraar Menzis. In die functies hield zij zich bezig met digitale en organisatorische transformatie binnen technologie, zorg, overheid en bedrijfsleven.

Focus op Data & AI

Bij Rapid Circle krijgt Schaap de verantwoordelijkheid voor de groei van de Nederlandse organisatie en de versterking van de waarde die het bedrijf voor klanten realiseert. Een belangrijk onderdeel daarvan is Data & AI. Rapid Circle stelt dat organisaties hierbij niet alleen worden ondersteund bij het verkennen van AI, maar ook bij de toepassing ervan binnen de bedrijfsvoering. Schaap geeft aan dat zij bij Rapid Circle wil bouwen aan oplossingen die met klanten samen worden ontwikkeld en die volgens haar directe impact hebben op de bedrijfsvoering. Haar ambitie is om AI-transformatie concreet en schaalbaar te maken, van het vaststellen van een vraagstuk tot de uiteindelijke implementatie van een oplossing.

Rapid Build voor prototyping

Rapid Circle profileert zich als Microsoft-partner op onder meer Data & AI, Cloud, Security en Modern Work. Met Rapid Build biedt het bedrijf een aanpak voor prototyping, waarmee klanten volgens Rapid Circle in korte tijd AI-oplossingen kunnen ontwikkelen, testen en in gebruik nemen. Schaap noemt deze aanpak passend bij haar visie op AI-transformatie. Volgens haar vraagt de snelheid waarmee AI zich ontwikkelt om een andere manier van innoveren, waarbij Rapid Build wordt ingezet om ideeën snel om te zetten in concrete oplossingen die samen met klanten worden getest. Daarmee wordt volgens Schaap de afstand tussen strategie en implementatie verkleind. Zij benadrukt dat het uiteindelijke doel is om technologie in te zetten op een manier die aantoonbaar waarde toevoegt aan een organisatie.

Schaap beoogt met haar ervaring in technologie en transformatie de verbinding te leggen tussen strategische vraagstukken van organisaties en de praktische toepassing van nieuwe technologie.

Onderzoek van Kaspersky onder IT-beveiligingsspecialisten in de retailsector toont dat 87 procent van de ondervraagde bedrijven het afgelopen jaar te maken kreeg met een cyberincident. Phishing en cyberspionage komen het vaakst voor als dreiging. Retailers reageren met hogere beveiligingsbudgetten en meer uitbesteding aan externe dienstverleners.

Het Internal Research Center van Kaspersky ondervroeg IT-beveiligingsspecialisten in de retailsector in 18 landen over cyberincidenten van het afgelopen jaar. Uit het onderzoek blijkt dat 87 procent van de retailers in die periode met een incident te maken kreeg. Slechts 13 procent van de sector bleef gevrijwaard van incidenten.

Phishing was volgens het onderzoek de meest voorkomende dreiging, gemeld door 21 procent van de retailers. Ook andere vormen van social engineering kwamen voor, waaronder deepfakes (13 procent), factuur- of betalingsfraude (13 procent), business email compromise (9 procent) en vishing (8 procent). Cyberspionage (19 procent) en misbruik van kwetsbaarheden in webapplicaties (18 procent) behoorden eveneens tot de meest gemelde incidenten. Aanvallers richtten zich bij deze incidenten volgens Kaspersky vooral op het stelen van persoonsgegevens van klanten (34 procent) en medewerkers (28 procent).

De meest voorkomende gevolgen van de aanvallen waren diefstal van persoonsgegevens van klanten (28 procent), financiële schade (25 procent) en verstoring van bedrijfs- en operationele processen (25 procent). Bij een deel van de retailers waren de gevolgen ernstiger: 19 procent kreeg te maken met onherstelbaar gegevensverlies en 16 procent met onomkeerbare schade aan bedrijfsmiddelen of systemen.

Zero trust en scherpere toegangsrechten

Als reactie op het meest schadelijke incident namen organisaties uiteenlopende maatregelen. Het vaakst ging het om de invoering van zero trust of het principe van minimale toegangsrechten voor medewerkers, partners en opdrachtnemers (31 procent), het aanscherpen van cloudbeveiliging (30 procent) en de inzet van monitoringsoftware voor IT-beveiliging (30 procent).

Volgens de ondervraagden vormt menselijk handelen de belangrijkste interne risicofactor voor succesvolle cyberaanvallen. Onvoldoende expertise bij IT- en beveiligingspersoneel (27 procent) en een gebrek aan bewustzijn rond beveiliging (27 procent) worden het vaakst genoemd. Verouderde software of hardware en het ontbreken van centrale controle over de IT-infrastructuur worden beide door 23 procent van de respondenten genoemd als technische tekortkoming.

Een gebrek aan bewustzijn rond beveiliging hangt volgens het onderzoek samen met risicovol gedrag op de werkvloer. Meer dan een derde van de respondenten (34 procent) noemde het gebruik van privéapparaten voor werkgerelateerde activiteiten en het opslaan van bedrijfsgegevens daarop als veelvoorkomend probleem. In 33 procent van de bedrijven gaat het om onzorgvuldig wachtwoordgebruik, zoals zwakke of hergebruikte wachtwoorden, en het aansluiten van bedrijfsapparatuur op openbare wifinetwerken zonder beveiligde verbinding.

Meer budget en uitbesteding

Tweeëntachtig procent van de retailers heeft dit jaar het IT-beveiligingsbudget verhoogd. Anders dan in andere sectoren, waar organisaties vooral interne IT-teams willen uitbreiden, kiest de retailsector volgens Kaspersky in toenemende mate voor externe IT-beveiligingsdienstverleners. Van deze bedrijven heeft 41 procent nieuw budget vrijgemaakt voor het uitbesteden van specifieke beveiligingsfuncties, zoals medewerkerstraining, MSSP, MDR en technologie voor gegevensbescherming.

Elizaveta Komarova, Solution Architect Finance & Retail bij Kaspersky, wijst op de dynamiek van de retailsector, waar bedrijfsprioriteiten, werklast, infrastructuurvereisten en economische omstandigheden snel veranderen. Volgens Komarova kiezen retailers daarom voor externe beveiligingsdienstverleners om toegang te krijgen tot expertise en technologie zonder interne teams voortdurend uit te breiden. Ze geeft aan dat retailers met het uitbesteden van cybersecurityfuncties een deel van de veerkracht van hun bedrijfsprocessen en de financiële risico’s van beveiligingsincidenten aan een externe partij toevertrouwen, wat volgens haar het belang onderstreept van een leverancier met aantoonbare ervaring bij retailers van verschillende omvang en 24/7-beschikbaarheid, vooral tijdens piekperiodes zoals seizoensuitverkopen en feestdagen.

AI nog vooral in pilotfase

Twaalf procent van de retailers beschikt volgens het onderzoek al over een werkend systeem gebaseerd op large language models, terwijl 83 procent zich in de discussie-, ontwerp- of pilotfase bevindt. Opvallend is dat 33 procent van de retailbedrijven aangeeft geen risico’s te zien in AI, tegenover een gemiddelde van 18 procent over alle onderzochte sectoren.

Komarova stelt dat retail traditioneel openstaat voor nieuwe digitale technologieën vanwege concurrentie, margedruk en veranderend consumentengedrag, en dat de sector minder sectorspecifieke beperkingen kent dan bijvoorbeeld het bankwezen bij de invoering van nieuwe digitale oplossingen. Ze geeft aan dat bedrijven de potentiële opbrengsten voortdurend moeten afwegen tegen het risiconiveau dat ze bereid zijn te accepteren, en dat cybersecurity zich volgens haar in hetzelfde tempo moet ontwikkelen als de snelle invoering van AI binnen de sector.

Onderzoekers hebben meerdere kwetsbaarheden ontdekt in Microsoft Exchange Server, waaronder CVE-2026-62911 met een CVSS-score van 8.0. Voor dit lek is al exploitcode online verschenen. Microsoft heeft updates uitgebracht en het NCSC adviseert organisaties deze zo snel mogelijk te installeren.

Microsoft Exchange Server wordt binnen veel organisaties gebruikt voor e-mail, agenda’s en contactpersonen. In de software zijn meerdere kwetsbaarheden aangetroffen die kunnen worden misbruikt voor uiteenlopende aanvallen. Het Nationaal Cyber Security Centrum (NCSC) heeft hierover een waarschuwing gepubliceerd en roept organisaties op de beschikbare updates op korte termijn te installeren.

De meest ernstige kwetsbaarheid staat geregistreerd als CVE-2026-62911 en heeft een CVSS-score van 8.0. Volgens het NCSC kan een aanvaller via dit lek zonder inloggegevens op afstand schadelijke code uitvoeren. Dit kan leiden tot toegang tot e-mailaccounts en biedt een aanvaller mogelijk een ingang om verder in het netwerk door te dringen. Voor deze kwetsbaarheid is inmiddels exploitcode online verschenen, waardoor misbruik volgens het NCSC laagdrempelig mogelijk is.

Naast CVE-2026-62911 zijn er andere kwetsbaarheden gevonden in Exchange Server. Het NCSC meldt dat deze kunnen leiden tot het uitvallen van de e-maildienst, het overnemen van gebruikersaccounts, het verkrijgen van hogere toegangsrechten en toegang tot gevoelige informatie. Misbruik van deze lekken kan volgens het NCSC resulteren in datalekken of verstoring van de bedrijfsvoering.

Kwetsbare versies

De kwetsbaarheden hebben betrekking op Exchange Server 2016, Exchange Server 2019 en de Microsoft Exchange Server Subscription Edition. Organisaties die een van deze versies gebruiken, lopen risico als de beschikbare updates niet worden geïnstalleerd.

Updates installeren

Microsoft heeft beveiligingsupdates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Het NCSC adviseert organisaties deze updates zo snel mogelijk te installeren.

Exchange Server 2016 en 2019 ontvangen alleen nog beveiligingsupdates via het Extended Security Updates-programma (ESU) van Microsoft. Organisaties die een van deze versies draaien, wordt geadviseerd de server alleen intern toegankelijk te maken en deze op termijn te vervangen door een ondersteunde versie.

AI is volgens het SANS Institute uitgegroeid tot het op één na grootste menselijke beveiligingsrisico binnen organisaties. Twee jaar geleden stond de technologie nog op de vierde plaats in de risicoranglijst, blijkt uit de elfde editie van het Security Awareness & Culture Report. Alleen social engineering vormt volgens het onderzoek nog een groter risico. Beveiligingsteams noemen shadow AI, vibe coding en autonome AI-agents als grootste zorgpunten.

Het SANS Institute publiceert jaarlijks het Security Awareness & Culture Report, waarvoor beveiligingsprofessionals wereldwijd worden bevraagd over de stand van zaken rond bewustzijn en gedrag op het gebied van cybersecurity. In de elfde editie van het onderzoek constateert SANS dat medewerkers AI sneller hebben omarmd dan beveiligingsteams kunnen bijbenen met passend beleid. Om die reden heeft het instituut dit jaar een apart onderdeel toegevoegd over de menselijke risico’s die aan AI-gebruik kleven.

Vibe coding en AI-agents

Binnen het thema AI signaleert SANS drie ontwikkelingen die beveiligingsprofessionals vooral zorgen baren. Naast ongeautoriseerd gebruik van generatieve AI-tools, ook wel shadow AI genoemd, gaat het om zogeheten vibe coding. Daarbij laten medewerkers zonder softwareachtergrond zelf applicaties genereren. Ook de opkomst van autonome AI-agents die handelingen uitvoeren zonder menselijke controle wordt in het rapport als risico aangemerkt.

Tegelijkertijd zetten beveiligingsteams de technologie zelf breed in. Volgens SANS gebruikt 75 procent van de awareness-teams AI voor het opzetten en beheren van eigen programma’s. Slechts 2,4 procent van de respondenten testte AI voor dit doel en vond de toepassing ongeschikt.

Onderbezetting remt volwassenheid

Het onderzoek meldt dat de wereldwijde salarissen in de sector zijn gestegen, naar gemiddeld 123.624 dollar wereldwijd en 106.896 dollar in Europa. Ondanks deze stijging en de toenemende dreiging blijven de meeste beveiligingsbewustzijnsprogramma’s onderbezet, stelt SANS. Een meerderheid van de organisaties komt volgens het rapport niet verder dan het afvinken van verplichte basistrainingen voor compliance.

Teamgrootte en beschikbare tijd bepalen volgens het onderzoek in belangrijke mate het succes van beveiligingsbewustzijn binnen een organisatie. Voor gedragsverandering zijn volgens SANS minimaal drie medewerkers nodig die zich volledig op dit onderwerp richten, gedurende drie tot vijf jaar. Voor het opbouwen van een securitycultuur loopt dat op tot ruim vier voltijdskrachten over een periode van vijf tot tien jaar. De meeste onderzochte organisaties halen deze bezetting niet, aldus het rapport.

Handvatten voor management

Om de afstand tussen ambitie en praktijk te verkleinen, heeft SANS het rapport uitgebreid met een Indicators Matrix en een interactieve Benchmarking Tool. Beveiligingsverantwoordelijken kunnen hiermee de volwassenheid van hun eigen programma vergelijken met de wereldwijde markt.

Lance Spitzner, Technical Director bij SANS, licht toe dat professionals vaak wel weten waar hun programma staat, maar niet welke vervolgstap logisch is bij een beperkt budget. Volgens Spitzner biedt het instituut nu concrete acties die aansluiten bij het volwassenheidsniveau van een organisatie. Hij geeft aan dat de bijbehorende data beveiligers ook argumenten opleveren voor gesprekken met management over extra budget en capaciteit.

Nederlandse werknemers slaan een aanzienlijk deel van de adviezen van AI-systemen in de wind. Onderzoek van Eraneos laat zien dat 83% van de Nederlandse respondenten minstens 40% van de AI-aanbevelingen negeert, een hoger percentage dan in de andere onderzochte landen. Volgens het onderzoek ligt de oorzaak niet bij de technologie zelf, maar bij het ontbreken van richtlijnen en duidelijke verantwoordelijkheden.

Nederlandse werknemers leggen een groot deel van de adviezen die zij van AI-systemen krijgen naast zich neer. Van de Nederlandse respondenten negeert 83% minstens 40% van de AI-aanbevelingen die zij ontvangen. Dit blijkt uit het People & AI-onderzoek 2026 van Eraneos, waaraan 658 leidinggevenden en hun teams meededen in Nederland, Duitsland, Spanje en Zwitserland. Gemiddeld over de vier landen ligt het percentage op 74%, in Duitsland op 64%.

Eraneos stelt dat de oorzaak van het geringe vertrouwen in AI-adviezen niet bij de gebruikte technologie ligt. Op vrijwel elke voorwaarde die volgens het onderzoek bepaalt of AI daadwerkelijk resultaat oplevert, scoort Nederland lager dan het gemiddelde van de vier landen. Dat geldt voor richtlijnen, verantwoordelijkheid, vaardigheden en de afstemming tussen directie en medewerkers.

Richtlijnen en verantwoordelijkheid ontbreken

In Nederland geeft 20% van de respondenten aan dat er duidelijke richtlijnen bestaan voor het gebruik van AI, tegenover gemiddeld 35% in de vier landen. Bij 22% van de Nederlandse respondenten is vastgelegd wie verantwoordelijk is wanneer AI een fout maakt, in Duitsland geldt dat voor 55%. De afstemming tussen directie en medewerkers over AI-gebruik blijft eveneens achter: 36% tegenover gemiddeld 47%.

In Nederland geeft 37% van de respondenten aan dat AI de prioriteiten in werkprocessen bepaalt, tegenover gemiddeld 50%. Het grootste verschil doet zich voor bij de vraag of AI daadwerkelijk is ingebed in werkprocessen. Slechts 3% van de Nederlandse respondenten bevestigt dat, tegenover gemiddeld 13% en 20% in Zwitserland.

Training staat los van dagelijkse praktijk

Van de Nederlandse respondenten combineert 28% het opbouwen van AI-vaardigheden met het dagelijks werk, in Duitsland is dat 54%. Uit het onderzoek van Eraneos blijkt dat deze manier van werken bepalend is voor het vertrouwen in AI. Onder respondenten die training los houden van de dagelijkse praktijk, vertrouwt 15% erop dat AI de juiste acties onderneemt. Komen leren en dagelijks werk samen, dan stijgt dat percentage naar 41%. Is AI-vaardigheid onderdeel van zowel de werkprocessen als de professionele ontwikkeling, dan loopt het vertrouwen op tot 56%.

Organisaties die volgens het onderzoek wel resultaat boeken met AI beschikken niet over andere of betere technologie. Eraneos meldt dat deze organisaties eerst vastleggen welke richtlijnen gelden, wie verantwoordelijk is als AI een fout maakt, hoe het werk tussen mens en AI verdeeld is en hoe medewerkers daarbij ondersteund worden. Pas daarna breiden zij het gebruik uit.

Organisatorisch vraagstuk

Het onderzoeksbureau typeert dit als organisatorisch werk, waarop organisaties zelf kunnen sturen zonder op een volgende generatie tools te wachten. De AI-tools zijn er al en worden breed gebruikt, aldus de onderzoekers. Hoeveel dat oplevert, hangt volgens het onderzoek vooral af van hoeveel houvast medewerkers krijgen om de uitkomsten te kunnen beoordelen.

Dragana Mijatovic, Partner Organizational Excellence & Transformation bij Eraneos, geeft aan dat de Nederlandse cijfers geen technologieprobleem laten zien, maar een ontwerpprobleem. Volgens Mijatovic hebben organisaties niet méér AI nodig, maar een manier van werken waarin de AI-tools die er al zijn de moeite waard worden om te vertrouwen.

Het volledige rapport is gepubliceerd onder de titel ‘De illusie van vooruitgang: People & AI-onderzoek 2026’ door Eraneos.

Eelco Kalff neemt per 1 oktober 2026 de rol van Managing Director bij PQR over van Marco Lesmeister. Kalff komt over van ARP, dat net als PQR onderdeel is van de Bechtle Group. Bij ARP wordt zijn functie tijdelijk ingevuld door Boudewijn Brouwer.

Eelco Kalff wordt per 1 oktober 2026 Managing Director van PQR. Hij volgt Marco Lesmeister op, die de IT-dienstverlener verlaat. Kalff maakt de overstap van ARP, eveneens onderdeel van de Bechtle Group, en is daardoor al bekend met de organisatie en de Nederlandse markt. PQR en Bechtle Group bedanken Lesmeister voor zijn inzet tijdens zijn periode als Managing Director.

Met deze benoeming kiest PQR voor een opvolger vanuit de eigen organisatie. Kalff was de afgelopen twee jaar Managing Director van ARP Nederland en was in die rol al betrokken bij de activiteiten van Bechtle Group in Nederland. Naast ARP en PQR vallen ook Bechtle en Cadmes onder de Nederlandse Bechtle-organisatie. PQR richt zich op advies, implementatie, beheer en hardware van IT-omgevingen en profileert zich als partij die organisaties wil ontzorgen. Het bedrijf is sinds 2022 onderdeel van Bechtle.

Ervaring bij Dell en ARP

Volgens Marijke Krist, Vice President Benelux bij Bechtle, brengt Kalff meer dan 25 jaar bestuurlijke ervaring mee en is hij al lange tijd actief in de IT-markt. Krist wijst op zijn jaren als directeur bij Dell en later bij ARP, waarin hij volgens haar heeft bijgedragen aan innovatie en aan de commerciële ontwikkeling van de organisatie. Voor zijn overstap naar ARP werkte Kalff bij EMC en Dell Technologies, waar hij verschillende commerciële en leidinggevende functies vervulde.

Verder bouwen aan PQR

PQR bevindt zich in een volgende fase binnen Bechtle. De groep maakte deze zomer bekend Interforce Networks en Interforce Hosted Solutions over te nemen. De managed service provider wordt naar verwachting in 2027 geïntegreerd met PQR. Bechtle geeft aan dat hiermee de positie van PQR op het gebied van managed services voor de Nederlandse markt wordt versterkt.

Krist stelt dat de komst van Kalff aansluit bij deze ontwikkeling en dat Bechtle met zijn aantreden de ingezette koers van PQR wil voortzetten. Kalff brengt naast zijn ervaring bij ARP en Bechtle ook zijn achtergrond bij EMC en Dell Technologies mee naar zijn nieuwe functie.

Boudewijn Brouwer interim Managing Director ARP

De overstap van Kalff betekent ook een wisseling aan de top van ARP. Boudewijn Brouwer neemt daar de rol van interim Managing Director op zich. Brouwer kent de organisatie volgens Bechtle goed en moet zorgen voor continuïteit in de dagelijkse leiding gedurende de overgangsperiode.

De Nederlandse internetsector heeft de Gedragscode Abusebestrijding en de Gedragscode Notice and Take Down geactualiseerd. De vernieuwde codes moeten providers handvatten bieden om te voldoen aan de Europese Digital Services Act en Nederlandse wetgeving. DINL, Dutch Cloud Community, NBIP en de Vereniging van Registrars stelden de actualisatie op.

De Nederlandse internetsector heeft de Gedragscode Abusebestrijding en de Gedragscode Notice and Take Down (NTD) geactualiseerd. Beide documenten worden al langere tijd gebruikt door hosting- en cloudproviders om online misbruik aan te pakken en zijn nu aangepast aan actuele wetgeving en praktijk.

De actualisatie is opgesteld door DINL, Dutch Cloud Community (DCC), NBIP en de Vereniging van Registrars (VvR). Het initiatief krijgt steun van onder meer de Dutch Data Center Association (DDA) en het Anti-Abuse-Netwerk (AAN).

Infrastructuur en misbruik

Nederland heeft volgens de betrokken organisaties een van de digitale infrastructuren van Europa met een grote dichtheid aan datacenters en netwerken. Die infrastructuur wordt ook gebruikt voor het verspreiden van illegale content, het hosten van frauduleuze websites en het faciliteren van cyberaanvallen, aldus de opstellers. Hosting- en cloudproviders zijn dagelijks bezig met het tegengaan van dit soort misbruik.

De gedragscodes zijn bedoeld om providers een uniforme werkwijze te bieden bij het invullen van hun zorgplicht. Ze zijn ondergebracht bij het onafhankelijke initiatief Clean Networks, dat wordt beheerd door NBIP. Het initiatief wordt mede gefinancierd met subsidies van de Europese Unie, het voormalige Digital Trust Center en het SIDN Fonds, in samenwerking met het ministerie van Justitie en Veiligheid. Clean Networks biedt naast de gedragscodes ook een threat intelligence platform waarmee organisaties meldingen over netwerkkwetsbaarheden ontvangen.

Wetgeving naar praktijk

Met de vernieuwde documenten vertaalt de sector de vereisten uit de Digital Services Act (DSA), de opvolger van de E-commercerichtlijn, naar toetsbare maatregelen voor serviceproviders. De codes schrijven onder meer voor dat aanbieders hun gebruikers de mogelijkheid moeten bieden om technische abuse zoals malware of DDoS-aanvallen te melden. Daarnaast moeten providers beschikken over een NTD-procedure voor het afhandelen van meldingen over illegale content.

Octavia de Weerdt, algemeen directeur bij NBIP, geeft aan dat de sector met de gedragscodes invult wat de DSA, de Nederlandse wetgeving en de dagelijkse praktijk van aanbieders van hen vragen. Volgens De Weerdt gaat het niet om vrijblijvende intenties, maar om afspraken waarmee providers direct aan de slag kunnen.

De opstellers geven aan dat de gedragscodes voortaan jaarlijks worden herzien, om aansluiting te houden bij nieuwe vormen van online misbruik, technologische ontwikkelingen en veranderende regelgeving. De volledige documenten zijn beschikbaar via Clean Networks.

Conscia Group heeft Lars Faeste per 1 september 2026 aangesteld als nieuwe Group CEO. Hij volgt Erik Bertman op, die na vijf jaar terugtreedt maar als adviseur betrokken blijft bij het bedrijf. Faeste komt over van FTI Consulting en moet de Europese groeistrategie van de IT-dienstverlener in cybersecurity en managed services voortzetten.

Conscia Group, actief in elf Europese landen op het gebied van netwerken, cybersecurity en cloud, meldt een wisseling aan de top. Erik Bertman, die sinds 2021 aan het hoofd stond van het bedrijf, treedt terug als CEO en maakt per 1 september 2026 plaats voor Lars Faeste. Bertman blijft na zijn vertrek als adviseur verbonden aan Conscia.

Groei onder Bertman

Onder leiding van Bertman groeide Conscia van een voornamelijk Scandinavische IT-dienstverlener naar een organisatie met activiteiten in elf Europese landen. Via meer dan tien overnames breidde het bedrijf zijn aanwezigheid uit. Volgens Conscia steeg het aantal medewerkers in deze periode van 800 naar ruim 1.700 en is de omvang van het bedrijf sinds 2021 verdrievoudigd. Het bedrijf stelt dat klant- en medewerkerstevredenheid gedurende deze groeifase op een hoog niveau zijn gebleven.

OneConscia-platform

De overgenomen bedrijven werden samengebracht onder het zogeheten OneConscia-programma, waarmee de organisatie werkt vanuit één operationeel model, één merk en één serviceplatform. Volgens de raad van bestuur is met de afronding van dit programma en de behaalde resultaten het moment aangebroken om de leiding over te dragen aan een CEO die de volgende fase van de Europese groeistrategie verder moet vormgeven.

Reactie bestuur

Morten Hübbe, voorzitter van de raad van bestuur van Conscia Group, geeft aan dat Conscia een ander bedrijf is dan toen Bertman in 2021 aantrad. Volgens Hübbe heeft Bertman na een recordjaar en de integratie van de overgenomen bedrijven aangegeven toe te zijn aan een volgende stap, een besluit dat het bestuur zegt te begrijpen en te respecteren. Hübbe bedankt Bertman voor zijn bijdrage en stelt dat deze Conscia in goede staat achterlaat. Over Faeste zegt Hübbe dat hij een track record heeft in het opschalen van internationale bedrijven in meerdere markten en het vertalen van strategie naar meetbare resultaten.

Achtergrond Faeste

Faeste komt over van FTI Consulting, waar hij voorzitter was van de EMEA-regio en deel uitmaakte van de groepsdirectie. Daarvoor werkte hij 24 jaar bij Boston Consulting Group, onder meer als hoofd van de wereldwijde transformatiepraktijk en klantorganisatie, en als regioleider voor Greater China en eerder Scandinavië. Faeste heeft gewoond en gewerkt in Denemarken, Zweden, Finland, de Verenigde Staten, China en het Verenigd Koninkrijk.

Plannen Faeste

Faeste geeft aan dat Conscia zich volgens hem bevindt op het snijvlak van een groeiende vraag naar rekenkracht en netwerkcapaciteit door AI, en een toenemende vraag naar beveiliging en soevereine oplossingen door geopolitieke ontwikkelingen. Volgens Faeste combineert Conscia technische expertise met lokale klantrelaties en schaal binnen cybersecurity en managed services. Faeste zegt zich te richten op de uitvoering en versnelling van de huidige strategie, met als prioriteiten het uitbouwen van managed services en cybersecurity en het versterken van de marktpositie in de landen waar Conscia actief is.

D-Link introduceert de Nuclias DAP-E3620-serie, drie Wi-Fi 7 access points voor plafond-, wand- en buitenmontage. De modellen zijn volgens het bedrijf bedoeld voor combinatie met de eigen DMS-1250-serie PoE-switches en richten zich op sectoren als horeca, onderwijs en bedrijfsomgevingen.

D-Link voegt de Nuclias DAP-E3620-serie toe aan zijn assortiment Wi-Fi 7 access points voor zakelijk gebruik. De serie bestaat uit drie modellen: de DAP-E3620 voor plafondmontage, de DAP-E3620W voor wandmontage en de DAP-E3620OU voor gebruik buiten. Volgens D-Link zijn de access points ontwikkeld voor draadloze connectiviteit in bedrijfsomgevingen en kunnen ze worden gecombineerd met de 2,5 Gbit/s Multi-Gigabit Ethernet PoE-switches uit de DMS-1250-serie van het bedrijf.

De access points ondersteunen dual-band Wi-Fi 7 met Multi-Link Operation (MLO), 4K-QAM en Multi-RU. D-Link stelt dat deze combinatie van technieken bijdraagt aan hogere gegevensoverdracht en efficiënter gebruik van de beschikbare bandbreedte, wat volgens het bedrijf relevant is voor cloudtoepassingen, videoconferenties en IoT-omgevingen met veel verbonden apparaten.

Inzet per sector

D-Link noemt in het persmateriaal verschillende toepassingsgebieden voor de nieuwe access points. Voor de horeca beschrijft het bedrijf de DAP-E3620W in combinatie met de 10-poorts PoE-switch DMS-1250-10SP als oplossing voor connectiviteit in hotelkamers, waarbij apparaten als smart-tv’s, IP-telefoons en werkstations op het netwerk kunnen worden aangesloten.

Voor het onderwijs wijst D-Link op de DAP-E3620 voor plafondmontage, te combineren met de 12-poorts switch DMS-1250-12TP, gericht op klaslokalen, collegezalen en bibliotheken. Het bedrijf meldt dat gecentraliseerd beheer het mogelijk maakt netwerken over meerdere gebouwen en campusterreinen te beheren vanuit één platform.

Bij kantooromgevingen noemt D-Link de combinatie met de 18-poorts switch DMS-1250-18P, bedoeld voor kantoren, vergaderruimtes en buitenruimtes op bedrijfsterreinen. Voor wooncomplexen zoals studentenhuizen en appartementengebouwen beschrijft het bedrijf de DAP-E3620W samen met de 28-poorts switch DMS-1250-28P, met volgens D-Link functies voor verkeersscheiding tussen wooneenheden.

Beheer en beveiliging

De access points kunnen volgens D-Link worden beheerd via de Nuclias-hardwarecontroller, een softwarecontroller-variant of het cloudgebaseerde Nuclias Unity. Het bedrijf geeft aan dat dit IT-teams in staat stelt netwerkinfrastructuur te monitoren, configureren en onderhouden vanuit één platform. Verder noemt D-Link authenticatiefuncties en netwerksegmentatie als onderdeel van de beveiliging op de access points.

De DAP-E3620-serie is volgens D-Link direct beschikbaar via de reguliere distributiekanalen van het bedrijf in de Benelux.

Uit onderzoek van Xebia en Data Expo blijkt dat ruim acht op de tien Nederlandse organisaties vinden dat Amerikaanse techbedrijven te veel macht hebben over data en AI. Toch heeft maar 15 procent concrete stappen gezet richting soevereine of Europese infrastructuur en staat het onderwerp bij 42 procent helemaal niet op de agenda. Ook de waardemeting van AI-toepassingen blijft achter bij de adoptie.

Xebia en Data Expo publiceren de Data & AI Monitor 2026/2027 Benelux Edition, een onderzoek onder organisaties in Nederland en de rest van de Benelux naar de omgang met data en AI. De vragenlijst omvat 56 vragen en is uitgezet onder respondenten uit onder meer technologie en software, de publieke sector, zakelijke dienstverlening en financiële dienstverlening. De resultaten worden gepresenteerd tijdens Data Expo, dat op 9 en 10 september 2026 plaatsvindt in Jaarbeurs Utrecht.

Overtuiging zonder uitvoering

Volgens de onderzoekers vindt 85 procent van de organisaties dat Europa een sterker front moet vormen tegenover Amerikaanse technologiebedrijven. Diezelfde organisaties melden echter grotendeels afhankelijk of zeer afhankelijk te zijn van derden voor kritieke AI-infrastructuur. Xebia en Data Expo constateren dat de wens tot meer Europese controle botst met de systemen en leveranciers waarop organisaties al dagelijks draaien.

Adoptie stijgt, waardemeting blijft achter

Zeven op de tien organisaties werken volgens het onderzoek actief met generatieve AI-assistenten. Slechts 24 procent zegt de zakelijke waarde van AI volledig te benutten en te volgen, terwijl een op de vijf helemaal niet meet wat AI oplevert. Maar 6 procent draait AI-toepassingen breed in productie. Xebia en Data Expo stellen dat experimenteren inmiddels gangbaar is, terwijl het structureel aantonen van resultaten nog niet is ingeburgerd.

AI-agents in productie

Een kwart van de organisaties heeft minstens één AI-agent in productie of al opgeschaald over meerdere processen. Tegelijk verwacht 44 procent dat AI-agents ertoe leiden dat er minder mensen nodig zijn. Daarmee verschuift de discussie volgens de onderzoekers naar werk en verantwoordelijkheden binnen organisaties.

Vertrouwen als knelpunt

Slechts 21 procent van de respondenten vertrouwt de output van een AI-model evenveel als het oordeel van een collega. Mariam Halfhide, Principal Consultant Data & AI Strategy bij Xebia, geeft aan dat de cijfers wijzen op een besturingsprobleem in plaats van een technologieprobleem. Experimenteren lukt volgens Halfhide wel, maar het wordt lastig bij eigenaarschap, betrouwbare data, risico en succesmeting. Zolang die vragen openstaan, blijft AI volgens haar een verzameling losse projecten, wat ook de terughoudendheid bij belangrijke beslissingen verklaart.

Shadow AI en datakwaliteit

Bijna zeven op de tien organisaties maken zich zorgen over Shadow AI, het gebruik van niet-goedgekeurde AI-tools door medewerkers. Heldere en gehandhaafde beleidsregels ontbreken volgens het onderzoek nog vaak, waardoor het gebruik zich sneller verspreidt dan het beleid eromheen. Daarnaast noemt 40 procent datakwaliteit als belangrijkste barrière voor AI-implementatie, gevolgd door security en compliance met 33 procent.

Verschillen tussen sectoren

De sector media en telecom loopt volgens de monitor voorop in het meten van AI-waarde. In de publieke sector en het onderwijs meet 31 procent de waarde van AI helemaal niet, en ook in de zorg blijft waardemeting achter. Halfhide licht toe dat digitale soevereiniteit niet alleen een hostingkeuze is, maar dat organisaties moeten weten waar data en modellen draaien, welke afhankelijkheden ze accepteren en of overstappen mogelijk is zonder opnieuw te beginnen. Ze adviseert organisaties niet alles tegelijk te vervangen, maar eerst kritieke afhankelijkheden in kaart te brengen.

Davy Zwegers, Manager Partnerships bij Data Expo, stelt dat toegang tot AI-technologie niet langer het grootste probleem is, maar dat het aantonen van de opbrengst dat wel is. Volgens Zwegers bepalen datakwaliteit, governance en een complexer leverancierslandschap nu waar organisaties tegenaan lopen.