Wouter Hoeffnagel - 07 oktober 2026

Microsoft: Samenwerking op het gebied van security door AI steeds belangrijker

Nederland stond in de eerste helft van 2026 op de 32e plaats wereldwijd van landen waar klanten het vaakst werden geraakt door cyberactiviteit. Binnen Europa was dat de 9e plaats.

Microsoft: Samenwerking op het gebied van security door AI steeds belangrijker image

Dat blijkt uit het Microsoft Digital Defense Report (MDDR) 2026. De cijfers zijn gebaseerd op data die Microsoft tussen juli 2025 en juni 2026 wereldwijd verzamelde. Volgens het jaarlijkse rapport hangen ontwikkelingen als AI, cybercriminaliteit en geopolitieke spanningen steeds sterker samen. Ook worden digitale systemen complexer en meer met elkaar verbonden.

Linda Durand, National Security Officer bij Microsoft Nederland, schrijft in een blogpost dat organisaties daarom moeten anticiperen op verandering, hun onderlinge afhankelijkheden moeten kennen en door moeten kunnen blijven beslissen. Nederland is volgens haar als open en internationaal verbonden land sterk verweven met omringende landen, bedrijven en infrastructuren. De digitale veiligheid van Nederland hangt daardoor nauw samen met die van partners.

AI verandert vooral snelheid en schaal

Veel aanvalsmethoden zijn al langer bekend. Aanvallers maken nog altijd gebruik van kwetsbaarheden, gestolen inloggegevens en misleiding. Wat verandert, is volgens Durand het tempo en de omvang. AI helpt aanvallers om sneller kwetsbaarheden te vinden en meer onderdelen van een aanval te automatiseren. Daarnaast ontstaan AI-systemen die steeds zelfstandiger kunnen werken.

Dezelfde technologie wordt ook voor verdediging ingezet. Het securityteam van Microsoft laat AI-agents naar eigen zeggen 75 procent van de binnenkomende incidenten zelfstandig onderzoeken. Medewerkers houden daardoor tijd over voor nieuwe en complexere dreigingen. Durand stelt dat organisaties zich moeten voorbereiden op sneller en autonomer AI-gebruik. Daarvoor zijn duidelijke afspraken over bestuur en toezicht nodig, inzicht in welke AI-systemen worden gebruikt en passende bescherming van de data waartoe die systemen toegang hebben.

Grens tussen misdaad, staten en politiek vervaagt

Volgens het rapport lopen cybercriminaliteit, activiteit van staten en geopolitiek steeds meer door elkaar. Staatsactoren uit Rusland, China, Noord-Korea en Iran richten zich op strategische sectoren en kritieke infrastructuur. Cybercriminelen werken intussen in steeds professionelere netwerken. De risico's nemen daardoor toe in omvang en complexiteit, met mogelijk grotere gevolgen voor organisaties en samenleving.

Digitale en fysieke infrastructuur raken bovendien nauwer verweven. Durand noemt als voorbeelden de digitale systemen achter waterbeheer, transport en luchtvaart in Nederland. Een digitale verstoring kan daardoor ook fysieke processen en essentiële dienstverlening raken. Ze noemt cybersecurity daarom steeds meer een kwestie van maatschappelijke continuïteit. Voor Nederland is het volgens haar belangrijk om afhankelijkheden in kaart te brengen, kritieke processen te beschermen en voorbereid te zijn op verstoring, zodat essentiële diensten blijven werken en organisaties snel herstellen.

Quantumtechnologie vraagt nu al om voorbereiding

Het rapport kijkt ook vooruit, onder meer naar quantumtechnologie. Organisaties kunnen nu al nagaan welke cryptografie hun belangrijkste data, identiteiten en digitale vertrouwensrelaties beschermt. Dat helpt bij een latere overstap naar quantumveilige beveiliging en geeft al nu inzicht in kwetsbaarheden rond identiteit, sleutels en AI-systemen.

Volgens Durand past dit bij een bredere verschuiving die het rapport beschrijft. Beveiliging gaat uit van de aanname dat verstoring kan optreden. Herstel en continuïteit worden daarom vanaf het begin meegenomen in het ontwerp van de digitale omgeving.

Geen enkele organisatie of overheid heeft het volledige dreigingsbeeld, schrijft Durand. Aanvallers opereren over landsgrenzen en sectoren heen en gebruiken infrastructuur en diensten van veel verschillende partijen. Het MDDR beschouwt het delen van informatie en publiek-private samenwerking daarom als fundament van nationale en collectieve veiligheid.

Europese actie tegen Amadey en StealC

Een voorbeeld uit dit jaar is de samenwerking van Microsofts Digital Crimes Unit met Europol, cybersecuritybedrijven en Europese opsporingsdiensten, onder wie de Nederlandse politie. Zij pakten de cybercrimetools Amadey en StealC aan. Door informatie en expertise te bundelen werden verbanden tussen beide tools zichtbaar en werden ruim 200 command-and-controlservers verstoord, meldt Microsoft.

Durand noemt die samenwerking voor Nederland essentieel. In de praktijk gaat het volgens haar om het sneller delen van dreigingsinformatie, gezamenlijk oefenen en het versterken van de band tussen overheid, bedrijfsleven, kennisinstellingen en internationale partners. De snelheid van technologische verandering valt niet te vertragen, schrijft ze, maar verdedigers kunnen wel sneller leren en zich sneller aanpassen.

Brandwebbing/Previder BW + BN Axians - Oktober 2026 - AI
Brandwebbing/Previder BW + BN