Uit de schijnwerpers
July 21, 2026
Cybersecurity was nooit eenvoudig. Maar met de opkomst van kunstmatige intelligentie verschuift het speelveld sneller dan veel organisaties kunnen bijhouden. Techwatch sprak met Ronald Prins en Brenno de Winter over de nieuwe werkelijkheid, en waarom de grootste uitdaging van AI niet technologisch is, maar organisatorisch.
Brenno de Winter en Ronald Prins in gesprek over cybersecurity en AI
Hackers krijgen krachtigere hulpmiddelen, medewerkers experimenteren massaal met AI en bestuurders worstelen met nieuwe risico’s waarvoor nauwelijks precedent bestaat.
Tijdens een gesprek met Techwatch schetsen cybersecurity-ondernemer Ronald Prins en onderzoeksjournalist en securityspecialist Brenno de Winter een beeld dat zowel nuchter als confronterend is.
“De vraag is niet meer óf AI onderdeel wordt van je organisatie,” zegt Prins. “Dat is al gebeurd.”
De aanvaller krijgt een voorsprong
Iedere technologische innovatie biedt kansen voor organisaties. AI doet dat ook. Maar volgens Prins en De Winter geldt dat minstens zo sterk voor aanvallers.
Waar cybercriminelen vroeger diepgaande technische kennis nodig hadden om kwetsbaarheden te analyseren of malware te ontwikkelen, kan AI tegenwoordig grote delen van dat proces ondersteunen. Niet perfect, maar wel snel. “Vroeger noemden we ze scriptkiddies,” zegt Prins. “Nu zijn het scriptkiddies met extreem zware tools in hun handen.”
Volgens De Winter ontstaat hierdoor een fundamenteel verschil tussen aanvallen en verdedigen. “Voor een aanvaller hoeft code niet perfect te zijn. Werkt het niet? Dan genereer je gewoon een nieuwe versie. Voor verdedigers ligt dat anders.”
Daardoor groeit niet alleen de kwaliteit van aanvallen, maar vooral ook het aantal mensen dat ze kan uitvoeren.
Het risico zit binnen de muren
Toch maken beide experts zich nog meer zorgen over wat er binnen organisaties gebeurt. Medewerkers gebruiken AI inmiddels voor rapportages, analyses, presentaties, softwareontwikkeling en besluitvorming. Vaak gebeurt dat buiten formeel beleid om. Prins ziet dagelijks hoe verleidelijk de technologie is geworden.
Dit is eigenlijk heroïne. De verleiding is enorm.
Ronald Prins, cybersecurity-ondernemer
De druk om sneller te werken, betere resultaten te leveren en deadlines te halen, zorgt ervoor dat medewerkers voortdurend geneigd zijn AI in te zetten. Soms verantwoord, soms niet.
Het gevolg is dat gevoelige bedrijfsinformatie steeds vaker richting externe AI-platforms stroomt. Niet uit kwade wil, maar uit gemak. Dat maakt AI volgens Prins tot een nieuwe categorie bedrijfsrisico.
Waarom awareness niet werkt
Veel organisaties reageren met richtlijnen, e-learnings en bewustwordingscampagnes. Volgens De Winter schiet dat tekort. “Ik geloof niet zo in awareness.”
Zijn vergelijking met de luchtvaart is veelzeggend. Piloten worden niet veilig doordat ze weten dat vliegen risico’s kent. Ze worden veilig doordat zij duizenden uren trainen, totdat de juiste handelingen automatisch worden uitgevoerd.
“Wat we nu in organisaties doen, is eigenlijk zeggen: ga maar vliegen. En vervolgens zijn we verbaasd dat mensen neerstorten.” Volgens hem moeten organisaties investeren in vaardigheden, oefening en routine. Niet alleen technisch, maar ook in houding, gedrag en besluitvorming onder druk. AI vraagt niet om meer bewustzijn, AI vraagt om meer vakmanschap.
Security is cultuur
Een opvallend thema tijdens het gesprek is de rol van cultuur. Veel bestuurders denken bij cybersecurity nog steeds in technologie, budgetten en compliance. Volgens beide experts ligt de sleutel ergens anders.
“Je kunt een netwerk volzetten met dure firewalls,” zegt Prins. “Maar dat betekent niet dat je veiliger bent.” De Winter trekt een vergelijkbare conclusie uit jaren onderzoek naar informatiebeveiliging.
Veiligheidscultuur is belangrijker dan alle andere maatregelen bij elkaar.
Brenno de Winter, onderzoeksjournalist en securityspecialist
Dat betekent dat organisaties een omgeving moeten creëren waarin medewerkers elkaar aanspreken, fouten durven melden en ervaringen delen. Juist rondom AI is dat cruciaal. Omdat vrijwel niemand nog precies weet wat de beste werkwijze is, zullen organisaties gezamenlijk moeten leren.
Verbieden werkt niet
Een andere conclusie uit het gesprek is dat veel organisaties nog steeds proberen AI te beperken of volledig af te schermen. Volgens Prins is dat een strategische fout.
Niet alleen omdat medewerkers toch hun eigen tools gebruiken, maar ook omdat talentvolle professionals AI inmiddels als vanzelfsprekend onderdeel van hun werk beschouwen. Bedrijven die alles blokkeren, lopen het risico dat medewerkers vertrekken naar organisaties waar experimenteren wel mogelijk is.
De uitdaging is niet om AI tegen te houden, maar om het verantwoord te organiseren. Ruimte geven én grenzen stellen.
Europa kijkt toe
Het gesprek eindigt op geopolitiek niveau. Beide experts constateren dat Europa voorlopig geen leidende rol speelt in de mondiale AI-ontwikkeling.
De Verenigde Staten beschikken over kapitaal, talent en schaalgrootte. China kiest ondertussen voor een agressieve strategie waarbij krachtige modellen tegen lage kosten en soms als open source beschikbaar worden gesteld. “We hebben de strijd verloren,” zegt Prins scherp.
Toch ziet De Winter nog kansen. Juist doordat AI steeds goedkoper wordt en open-sourcemodellen snel verbeteren, kan er ruimte ontstaan voor nieuwe Europese initiatieven. Maar daarvoor moet Europa sneller bewegen dan het nu doet.
AI is een bestuursvraagstuk geworden
Misschien was dat uiteindelijk wel de belangrijkste conclusie van het gesprek. AI verandert niet alleen technologie. Het verandert hoe organisaties werken, leren, beslissen en risico’s beheersen. Daardoor verschuift cybersecurity van de serverruimte naar de bestuurskamer, van technologie naar gedrag en van controle naar cultuur.
Organisaties die dat begrijpen, zullen AI inzetten als versneller van innovatie en productiviteit. Organisaties die dat niet begrijpen, zullen ontdekken dat dezelfde technologie hun grootste kwetsbaarheid kan worden.
AI verandert niet alleen de spelregels van cybersecurity. Het verandert de spelregels van organiseren zelf.
Vijf lessen voor bestuurders
1. Accepteer dat AI al binnen is
De vraag is niet of medewerkers AI gebruiken, maar hoe. Verbieden werkt zelden. Organisaties die AI volledig blokkeren, creëren schaduwgebruik en lopen het risico talent te verliezen.
2. Investeer in vaardigheden, niet alleen in awareness
Een extra e-learning lost weinig op. Medewerkers moeten leren wanneer AI betrouwbaar is, welke risico’s bestaan en hoe zij AI verantwoord inzetten in hun dagelijkse werk.
3. Maak AI-gebruik bespreekbaar
Laat teams actief ervaringen delen. Welke tools werken? Waar zitten risico’s? Welke fouten zijn gemaakt? Organisaties leren sneller wanneer kennis zichtbaar wordt.
4. Bescherm data aan de bron
Controleer welke informatie medewerkers delen met externe AI-platforms. Data Leakage Prevention (DLP), classificatie van informatie en duidelijke richtlijnen zijn geen luxe meer, maar basisvoorwaarden.
5. Zie AI als een bestuursvraagstuk
AI raakt productiviteit, innovatie, compliance, risicomanagement en cybersecurity tegelijk. Daarmee hoort het onderwerp niet alleen thuis bij IT, maar ook op de agenda van directie en toezicht.
De belangrijkste les? AI verandert niet alleen technologie. Het verandert de manier waarop organisaties werken, leren en beslissingen nemen.

Peter Keijzer
Senior Tech Advisor
Nieuwsgierig naar hoe wij jou kunnen helpen? Stuur een bericht en we nemen z.s.m. contact met je op.
Meld je aan bij LDJ Techwatch