Witold Kepinski - 05 oktober 2026

Gebrek aan juridisch kader belemmerd aanpak AI-dreiging

Om de snelgroeiende en door kunstmatige intelligentie gedreven digitale dreiging het hoofd te bieden, is een intensievere en snellere samenwerking noodzakelijk tussen de politie, het Openbaar Ministerie en private beheerders van digitale infrastructuur. Dat concludeert cyberjurist Marc van der Ham in zijn onderzoek Grip op digitale dreiging: de opsporing en vervolging van cybercrime, dat werd gepresenteerd op het symposium Cybercrime in transitie in Den Haag. Volgens de onderzoeker ontbreekt momenteel een solide juridisch kader om deze publiek-private krachtenbundeling binnen de kaders van de democratische rechtsstaat optimaal vorm te geven.

Gebrek aan juridisch kader belemmerd aanpak AI-dreiging image

De afhankelijkheid van private partijen is groot, aangezien de cruciale digitale infrastructuur in Nederland grotendeels in handen is van internationale technologiebedrijven. Hoewel voor deze bedrijven al strenge cybersecurity-eisen gelden, schieten deze in de praktijk te kort tegen geavanceerde aanvallen. De opkomst van AI werkt hierbij als een versterker: het stelt criminelen niet alleen in staat om complexe aanvallen uit te voeren, maar maakt het ook eenvoudiger om hun identiteit te verhullen. Bovendien kunnen autonome AI-agents tegenwoordig zelfstandig systemen binnendringen en schade aanrichten.

Hoewel initiatieven zoals Project Melissa laten zien dat vrijwillige samenwerking in de strijd tegen ransomware succesvol kan zijn, zorgt het ontbreken van een wettelijke basis voor belemmeringen. Omdat de overheid voor informatie en opsporingstechnologie steeds afhankelijker wordt van het bedrijfsleven, pleit Van der Ham voor een aanvullend juridisch instrumentarium dat zowel de effectiviteit verhoogt als de grondrechten waarborgt.

In zijn onderzoek doet Van der Ham een reeks concrete aanbevelingen voor de wetgever:

  • Meldplicht bij ernstige cybercrime: Het invoeren van een verplichting om ernstige cyberincidenten direct bij de politie te melden, vergelijkbaar met bestaande cybersecurity-meldplichten.
  • Wettelijke grondslag voor samenwerking: Het verankeren van publiek-private samenwerkingsverbanden in de wet, gebaseerd op de principes van de Wet gegevensuitwisseling samenwerkingsverbanden.
  • Know-your-customer-beleid voor hosting: Het verplichten van een 'know-your-customer'-check voor aanbieders van virtuele servers vanuit Nederland om anoniem misbruik door cybercriminelen tegen te gaan.
  • Snelle e-Evidence-implementatie: Een voortvarende invoering van het Europese e-Evidence-pakket, waarmee grensoverschrijdend digitaal bewijsmateriaal sneller kan worden veiliggesteld.

De publicatie is verschenen als Strategische Reflectie binnen het CoSPIRIT-project van Tilburg University, dat wetenschappelijke inzichten toegankelijk maakt voor politiek en beleid. Van der Ham, verbonden aan het Tilburg Institute for Law, Technology, and Society (TILT) en voorheen werkzaam bij het Landelijk Parket van het OM, promoveert dit najaar aan de Universiteit Leiden op het onderwerp.
 

Delinea BW TechEx Europe BW + BN
TechEx Europe BW + BN