Wouter Hoeffnagel - 29 september 2026

Nederlandse CISO's moeten groeiend aantal AI-risico's beheren zonder extra middelen

Van 81 procent van de Nederlandse CISO's wordt verwacht dat zij de komende twee jaar AI-gerelateerde risico's beheren zonder dat middelen of expertise evenredig toenemen. De risico's concentreren zich steeds meer rond mensen, data, applicaties en AI-systemen die zijn ingebed in het dagelijkse werk. Dat geldt ook voor Nederland.

Nederlandse CISO's moeten groeiend aantal AI-risico's beheren zonder extra middelen image

Dat blijkt uit het 2026 Voice of the CISO-rapport van cybersecuritybedrijf Proofpoint. Voor het rapport zijn ruim 1.600 CISO's ondervraagd bij organisaties met 1.000 of meer medewerkers in verschillende sectoren. In elk van de 16 onderzochte markten, waaronder Nederland, zijn 100 CISO's geïnterviewd. Onderzoeksbureau Censuswide voerde het onderzoek uit in mei 2026.

Zorgen over GenAI nemen toe

De zorgen over de beveiliging van generatieve AI onder Nederlandse CISO's namen ten opzichte van vorig jaar met 15 procentpunt toe. Inmiddels beschouwt 83 procent van hen GenAI als een securityrisico. Tegelijkertijd noemt 90 procent het veilig mogelijk maken van AI-assistenten, copilots en automatisering een topprioriteit voor de komende twee jaar. CISO's moeten AI dus zowel beveiligen als stimuleren.

Van de Nederlandse CISO's vindt 92 procent dat hun securitymaatregelen de risico's van AI, SaaS en moderne werkpatronen effectief beperken. Toch verwacht 80 procent dat medewerkers AI waarschijnlijk zullen gebruiken op manieren die gevoelige data kunnen blootstellen. Een even groot deel maakt zich zorgen over verlies van klantgegevens via publieke GenAI-tools. Bovendien blokkeert of beperkt 81 procent het gebruik van GenAI door werknemers.

Bestuur beoordeelt cyberrisico commercieel

Ook de verhouding met het bestuur verandert. Van de Nederlandse CISO's zegt 93 procent dat zij op één lijn zitten met hun bestuur over cybersecurity, tegenover 59 procent in 2025. Die betere afstemming neemt de druk niet weg. Besturen kijken steeds vaker vanuit een commercieel perspectief naar cyberrisico's, met ondernemingswaarde, stilstand, reputatieschade, operationele verstoringen en verlies van gevoelige data als belangrijkste zorgen.

Van de Nederlandse CISO's zegt 79 procent dat er buitensporig hoge verwachtingen aan hen worden gesteld. Daarnaast vindt 88 procent dat cybersecurity-expertise een vereiste zou moeten zijn op bestuursniveau, tegenover 63 procent een jaar eerder.

"AI zorgt voor een ingrijpende verandering van de taken van de CISO,” zegt Patrick Joyce, Global Resident CISO bij Proofpoint. “Securityleiders worden gevraagd twee dingen tegelijk te doen: het bedrijf beschermen tegen technologische risico's en helpen om transformatieve technologie veilig en snel te omarmen. AI-assistenten, copilots, automatisering en publieke GenAI-tools worden steeds meer geïntegreerd in dagelijkse bedrijfsprocessen. Daardoor wordt van CISO’s verwacht dat zij innovatie mogelijk maken terwijl zij voorkomen dat gevoelige gegevens, bevoorrechte toegang en kritieke workflows worden blootgesteld. Die dubbele verantwoordelijkheid groeit snel uit tot een van de bepalende uitdagingen van de functie.”

Het volledige rapport is hier beschikbaar.

Axians banner september 2026 TechEx Europe BW + BN
Axians banner september 2026