computable

101 nieuwsberichten gevonden
Zo ontwikkel je ai-governance-kader voor je organisatie
15 uur
BLOG – Ai-governance, waarbij organisaties vaststellen hoe ai op een ethische en verantwoorde manier in te zetten, wordt vaak ten onrechte enkel als onderdeel van bedrijfsethiek en it gezien. Het zou juist onderdeel moeten uitmaken van de gehele organisatie. Voor ethisch ai-gebruik bestaat geen universeel kader. De aanpak van ai-governance zal per organisatie verschillen en moet gebaseerd worden op de unieke bedrijfswaarden, zakelijke strategie, markt(en) en risico-omgeving. Het is zaak dat organisaties ai-governance niet als eenmalige implementatie zien. Het is een continue cyclus van evalueren, implementeren, monitoren en vervolgens aanpassingen doen op basis van de nieuwste technologieën en wetgeving. In de praktijk gaat dat om: het monitoren van ai-tools, het aanpassen aan wijzigingen van de regelgeving en strategische prioriteiten, en het verbeteren van het proces door na te gaan wat wel en niet werkt. Hamvraag: hoe laat je ai-governance een structureel onderdeel uitmaken van je organisatie ? De volgende drie stappen helpen. Stap 1: Definieer een kader voor ai-governance Breng in kaart wat er allemaal deel moet uitmaken van je kader voor ai-governance. Het kan helpen om hiervoor naar bestaande juridische vereisten te kijken, zoals de EU AI Act. Door deze vereisten als basis te nemen, kunnen bedrijven duidelijke richtlijnen maken voor het gebruik van ai die passen bij hun eigen werkomgeving en die voldoen aan de wet. Het is bovendien net zo belangrijk om te bepalen wat géén onderdeel moet uitmaken van het ai-governance-kader. Moet elke nieuwe ai-toepassing bijvoorbeeld worden getoetst binnen dit kader? Er zijn hierbij geen goede of foute antwoorden. Het kan ook zomaar zijn dat een ai-tool die aan alle governancecriteria voldoet, toch niet de beste fit is voor het vraagstuk dat je probeert op te lossen. Stap 2: Bouw governance in je bedrijfsprocessen in Om de ai-governance ook echt te kunnen implementeren, is het belangrijk om een simpele gap-analyse (een methode om het verschil tussen de huidige en de gewenste situatie te identificeren) uit te voeren waarin je de organisatorische volwassenheid op het gebied van ai checkt. Let hierbij op de gereedheid van zowel de gehele organisatie als die van afzonderlijke teams. Zo moet de it-afdeling wellicht nog de architectuur voor ai klaarstomen door de juiste toegangsrechten in te stellen, terwijl de juridische afdeling moet kijken naar contractuele bepalingen voor het gebruik van ai voor overeenkomsten met klanten en ai-leveranciers. Bouw vervolgens ai-governance in je bedrijfsprocessen in. Vind het wiel hier niet opnieuw bij uit, maar kijk naar al bestaande controles en voeg ai-specifieke checks toe. Als je it-afdeling bijvoorbeeld al goedkeuringsprocessen heeft voor beveiliging en privacy van andere tools, kun je deze ook gebruiken voor ai-oplossingen. Breng daarnaast toezicht aan op de naleving van het ai-beleid, bijvoorbeeld door een auditor of een speciaal ai-beheerteam in te schakelen. Dit team kan helpen om de ethische standaarden te handhaven en transparantie van algoritmes te waarborgen. Stap 3: Bied training en upskilling aan Om ai in te kunnen zetten, is training van medewerkers ontzettend belangrijk. Ga na welke vaardigheden er nog ontbreken en selecteer een training die past bij de ai-oplossingen die zij (gaan) gebruiken. Dat is ook interessant op het gebied van compliance: maak een compliance- en governance-training verplicht voordat medewerkers aan de gang mogen met nieuwe ai-oplossingen. Zodat zij een goed beeld hebben van het verantwoord gebruik van ai en het interne beleid hierover. Vergeet niet medewerkers te blijven trainen, zodat de kennis en vaardigheden op het gebied van ai altijd up-to-date blijven. Perfect De uitdagingen bij ai-governance zijn bij veel organisaties hetzelfde. Niemand heeft het perfect voor elkaar en het enorme aanbod van tools, de veranderende regelgeving en de snelle ontwikkelingen van deze technologie maakt kiezen er niet makkelijker op. Het is als organisatie cruciaal om een governance-kader te ontwikkelen dat past bij de eigen situatie. Uiteindelijk vraagt een effectieve implementatie van ai-governance om de balans tussen strategische visie en operationele praktijk. Dat zal het hele traject lang bijdragen aan gedegen verandermanagement en succesvol en ethisch gebruik van ai. Michelle Eisenberg, bedrijfsjurist, Unit4
Kort: Oproep tot investeringen in fotonica, ai-project voor betere anticipatie op pandemieën (en meer)
17 uur
In dit nieuwsoverzicht: Fotonische EU-chipindustrie slaat alarm, ransomware-aanval op Veenkoloniaal Museum, mbo bij AppyThings, eerste Noorse overname Pride Capital Partners en ai-project laat ziekenhuizen beter anticiperen op pandemieën.Oproep tot investeringen in fotonische chipsDankzij jaren aan onderzoek en investeringen heeft de Europese fotonische chipindustrie een internationale voorsprong opgebouwd, met Nederland als koploper. Maar die voorsprong in fotonische chiptechnologie dreigt verloren te gaan zonder gerichte investeringen. Acht Europese ceo’s, gesteund door PhotonDelta, vragen overheden en EU om actie in aanloop naar de herziening van de Chips Act. De markt voor geïntegreerde fotonica groeit de komende jaren sterk, maar concurrentie uit de VS en Azië neemt snel toe.In een whitepaper pleit de sector voor een speciaal Europees programma, betere voorwaarden voor opschaling en toegankelijkere financiering voor bedrijven. Fotonische chips zijn volgens de initiatiefnemers belangrijk voor energiezuinige digitale infrastructuur, medische innovaties en strategische autonomie van Europa. Het betreft Aixtron, Almae Technologies, Ligentec, Phix, PhotonDelta, Smart Photonics, Soitec, VLC Photonics en XFabVeenkoloniaal Museum getroffen door ransomware-aanvalHet Veenkoloniaal Museum in Veendam kampt met de gevolgen van een cyberaanval. Op 7 januari ontdekten medewerkers dat de ransomwaregroep LockBit toegang had gekregen tot de systemen. Dat meldt RTV1. Daarbij zijn gegevens gestolen en bestanden versleuteld, waardoor personeel niet meer bij een deel van de digitale administratie en fotoarchieven kan. Volgens directeur Hendrik Hachmer gaat het onder meer om collectiebeelden en persoonsgegevens; betrokkenen zijn geïnformeerd. Het museum weet niet hoeveel losgeld wordt geëist en gaat niet onderhandelen. Een back-up van december voorkomt groter verlies. De oorzaak van de aanval wordt nog onderzocht.MGF stapt in AppyThings via management buy‑outInvesteringsmaatschappij MGF uit Den Bosch heeft samen met het managementteam van AppyThings een volledige management buy‑out gerealiseerd. Het team, bestaande uit Tom Hendrix, Reinier van der Hoeven en Wouter Leijdes, neemt via de constructie alle aandelen over van de oprichters van AppyThings: Bert van Vugt en Anthony Doerga.AppyThings (veertig man), met hoofdkantoor in Veenendaal, richt zich op it‑integratie met een focus op api‑management en event‑streaming. Het bedrijf behaalt een omzet van circa tien miljoen euro en is actief in Europa en het Midden‑Oosten. Met de instap van MGF verwacht AppyThings zijn groei te versnellen. MGF richt zich op mkb‑bedrijven met bewezen resultaten en minderheidsparticipaties.Pride Capital Partners doet eerste Noorse investeringPride Capital Partners heeft zijn eerste investering in Noorwegen afgerond met een deelname in Duell Software en ontwikkelbedrijf Panteon. Beide bedrijven zijn gevestigd in Kristiansand. De investeerder ondersteunt het management bij verdere organische groei en bij een buy‑and‑buildstrategie in de versnipperde Noordse markt. Duell levert cloudgebaseerde software voor handelsbedrijven, waaronder logistiek, voorraadbeheer, betalingen en dagelijkse operaties.  Project Anticipate moet ziekenhuizen beter voorbereiden op pandemieënDe Vrije Universiteit Brussel, het UZ Brussel en de Universiteit Antwerpen starten het onderzoeksproject Anticipate om ziekenhuizen beter te laten anticiperen op toekomstige pandemieën. Het project combineert ai, epidemiologische modellen en nieuwe diagnostiek om pathogenen sneller te detecteren en zorgcontinuïteit te waarborgen.Onderzoekers ontwikkelen simulatiemodellen die ziekenhuisprocessen nabootsen en ai‑technieken inzetten om effectieve maatregelen te bepalen. Daarnaast werkt het consortium aan diagnostische tools op basis van sequencing en ai, die worden getest in het UZ Brussel. Het project ontvangt ruim 2,4 miljoen euro steun van het Belgisch Fonds Wetenschappelijk Onderzoek (FWO) en kan later ook worden toegepast in andere zorgomgevingen.
Helin haalt tien miljoen euro groeikapitaal op voor internationale uitbreiding
20 uur
Het Nederlandse ai‑ en edgecomputingbedrijf Helin heeft tien miljoen euro groeikapitaal opgehaald. De investering komt uit een financieringsronde onder leiding van investeringsmaatschappij Forward.one en volgt op een eerder verstrekte lening van Rabobank. Met het nieuwe kapitaal wil de Rijswijkse scale-up zijn internationale verkooporganisatie uitbreiden en zijn ontwikkelplatform verder doorontwikkelen. Helin biedt een platform waarmee industriële bedrijven hun installaties wereldwijd kunnen monitoren en aansturen. De software draait lokaal op zogeheten edge-devices, bedoeld voor locaties waar geen stabiele of veilige internetverbinding beschikbaar is. Dit speelt onder meer bij boorplatforms, schepen, wind- en zonneparken en andere kritieke infrastructuur. Volgens medeoprichter en cpto (chief product technology officer) Martijn Handels worden cloud-only oplossingen in deze sectoren steeds minder toereikend, mede door strengere wetgeving zoals de Cyber Resilience Act. Lokale gegevensverwerking De technologie van Helin wordt gebruikt door klanten in olie en gas, hernieuwbare energie, maritieme sector en maakindustrie. Het bedrijf noemt BP, Shell, Boskalis, Stena en Sunrock als voorbeelden van organisaties die afhankelijk zijn van lokale gegevensverwerking om operationele risico’s te beperken en installaties op afstand te beheren. Investeerder Forward.one ziet groeimogelijkheden voor het platform binnen grote industriële ondernemingen. Volgens partner Paul Pruijmboom heeft Helin in de afgelopen jaren bewezen dat het systeem functioneert in omgevingen met hoge technische en operationele eisen. Helin werd opgericht in 2017 en heeft inmiddels ruim tachtig medewerkers. De scale-up wil een wereldwijd ontwikkelplatform bieden voor industriële ai‑applicaties en onderzoekt uitbreiding naar sectoren buiten olie en gas.
Bluetooth onder druk: Fast Pair blijkt achilleshiel voor privacy
1 dag
Onderzoekers van de KU Leuven hebben een ernstige kwetsbaarheid ontdekt in Google Fast Pair, een dienst die op grote schaal wordt gebruikt om Bluetooth-accessoires snel te koppelen. ‘Door voorrang te geven aan gebruiksgemak heeft de industrie het digitale slot op de voordeur verwaarloosd.’Bluetooth-oortjes en -koptelefoons zijn ontworpen om vooral moeiteloos te werken: openen, tikken en luisteren. Net dat gebruiksgemak blijkt nu dus een zwakke plek. En dat al een tijdje: Fast Pair werd in 2017 door Google geïntroduceerd om het koppelen van Bluetooth-apparaten eenvoudiger te maken, met automatische synchronisatie aan een Google-account.Maar volgens het onderzoek van Cosic, de beveiligingsgroep van de KU Leuven, ondermijnt dat ontwerp fundamentele veiligheidsprincipes van Bluetooth. Bij veel Fast Pair-gecertificeerde accessoires kan een aanvaller een verbinding tot stand brengen zonder dat het apparaat expliciet in koppelmodus staat of dat de gebruiker toestemming geeft. De onderzoekers bundelden hun aanvallen onder de naam WhisperPair. Die kunnen binnen enkele seconden en met standaardhardware worden uitgevoerd, op afstanden tot ongeveer 14 meter. Stalking Wat betekent dat in de praktijk? De onderzoekers tonen dat aan met enkele scenario’s. In zo’n eerste scenario kan een aanvaller in de buurt van een treinreiziger de verbinding met diens koptelefoon overnemen. Audio kan worden onderbroken of vervangen, en de microfoon kan ongemerkt worden geactiveerd om omgevingsgeluid of gesprekken op te nemen. Een tweede, ernstiger scenario draait rond stalking. Bepaalde Fast Pair-apparaten ondersteunen Googles Find Hub-netwerk. Als zo’n accessoire nooit eerder aan een Android-toestel is gekoppeld, kan een aanvaller zich registreren als ‘eigenaar’ en het apparaat – en dus de gebruiker – dagenlang volgen. Waarschuwingen tegen ongewenste tracking verschijnen vaak pas na 48 uur en ogen voor slachtoffers weinig alarmerend. Twee op drie apparaten kwetsbaar De privacyproblemen doen zich niet bij alle apparaten voor, maar wel bij de meeste. COSIC testte 25 apparaten van 16 fabrikanten, waaronder JBL en Sony.Bij 68 procent slaagden de onderzoekers er namelijk in de verbinding over te nemen en de microfoon te misbruiken. ‘Dit is niet een kwetsbaarheid in een goedkoop apparaat, maar een structurele fout in het hele Fast Pair ecosysteem, klinkt het bij de onderzoekers. Gebrek aan cryptografische bescherming De kwetsbaarheid is het gevolg van een te grote afhankelijkheid op checks op software-niveau in plaats van cryptografische bescherming. ‘De Fast Pair specificatie verwacht dat de firmware van het apparaat controleert of de pairing modus is ingeschakeld’, aldus de onderzoekers. ‘Deze verificatie wordt evenwel vaak fout geïmplementeerd door fabrikanten van Bluetooth accessoires.’Als oplossing stellen de onderzoekers IntentPair voor, een aanpassing waarbij alleen een fysieke handeling van de gebruiker (zoals een knop indrukken) cryptografisch kan bevestigen dat koppelen is toegestaan. Risico voor honderden miljoenen gebruikers Google heeft de kwetsbaarheid (met als referentie CVE-2025-36911) intussen als kritisch geclassificeerd en werkt samen met fabrikanten aan updates, die vanaf januari 2026 worden uitgerold. Voor gebruikers blijft het advies voorlopig alvast eenvoudig maar essentieel: installeer firmware-updates van Bluetooth-accessoires zodra die beschikbaar zijn.Al is men bij COSIC ook best hard in hun oordeel. ‘Een bijkomende dienst die ontworpen is om het koppelen van Bluetooth-accessoires gemakkelijker te maken, heeft grootschalige veiligheids- en privacy risico’s voor honderden miljoenen gebruikers geïntroduceerd’, stellen ze. ‘Door voorrang te geven aan gebruiksgemak heeft de industrie het digitale slot op de voordeur verwaarloosd. Want beveiliging is maar robuust als ze gekoppeld wordt aan cryptografische bescherming.’ Securitybudgetten-onderzoek Computable voert in samenwerking met Cybersec Europe ook dit jaar weer het jaarlijkse Securitybudgetten-onderzoek uit, en we hebben jouw inzichten hard nodig. Door mee te doen, krijg je direct inzicht in hoe jouw organisatie presteert ten opzichte van anderen. Het invullen van de enquête duurt slechts 5 minuten, maar levert een waardevolle, sectorbrede benchmark op die je direct kunt inzetten voor jouw strategische beslissingen in 2026. Doe mee!
Nieuwe aanbesteding DigiD in de maak, maar Kamer blijft bezorgd
1 dag
In maart komt er hoogstwaarschijnlijk een nieuwe aanbesteding voor het technisch beheer van DigiD. De nieuwe leverancier zou dan de rol van Solvinity uiterlijk 2028 kunnen overnemen. Dat bleek tijdens de technische briefing van Vaste Kamercommissie Digitale Zaken. Maar de Tweede Kamer wil het liefst dat de verkoop van Solvinity aan de Amerikaanse dienstverlener Kyndryl afketst. Onverminderd groot blijven de zorgen dat deze Nederlandse leverancier van het platform, waarop DigiD draait, in Amerikaanse handen komt. Dit bleek afgelopen woensdag tijdens een technische briefing waarbij de Vaste Kamercommissie Digitale Zaken zich liet bijpraten over de aangekondigde transactie tussen Solvinity en Kyndryl. Hoewel de overheid via de Interdepartementale Taskforce Digitale Veiligheid er alles aan doet om de risico’s te beperken, blijft er altijd een ‘restrisico’. Niet volledig valt uit te sluiten dat Amerikaanse inlichtingendiensten op grond van wetgeving toegang tot het DigiD-systeem eisen en persoonlijke data opvragen. Een ander risico is dat Donald Trump Kyndryl gebiedt om de stekker uit DigiD te halen.   Drie keuzes Er zijn drie mogelijkheden om de bezorgdheid hierover weg te nemen. De meest radicale stap is de overname te verbieden. De Wet ongewenste zeggenschap telecom (WOZT) is namelijk ook toepasbaar op bepaalde digitale infrastructuur. Hosting-providers en communicatienetwerken vallen daaronder. De toezichthouder op de WOZT kan ook een goedkeuring onder voorbehoud geven. Alleen als niet aan bepaalde voorwaarden wordt voldaan, bestaat dan de mogelijkheid het contract te ontbinden. Ook het Bureau Toetsing Investeringen (BTI) dat onder Economische Zaken valt, kan een overname blokkeren of voorwaarden opleggen. Maar dan moet de nationale veiligheid in het geding zijn. DigiD is aangewezen als vitale infrastructuur en Solvinity levert diensten die onderdeel zijn van deze vitale keten. Daarom valt de overname onder toezicht van de Wet veiligheidstoets investeringen, fusies en overnames (Vifo). De tweede mogelijkheid is Solvinity door een bedrijf uit Nederland of de EU te laten overnemen. Het GroenLinks-PvdA-kamerlid Barbara Kathmann opperde de mogelijkheid dat de Nederlandse Staat een gouden aandeel in Solvinity neemt. Invest-NL kan daarbij worden betrokken. Zo’n aandeel geeft een vetorecht bij belangrijke besluiten. Ook biedt deze constructie bescherming van nationale belangen in vitale sectoren. Het is ook een instrument om strategische autonomie te waarborgen. GroenLinks-PvdA denkt ook aan een apart soort raad van commissarissen.  Aanbesteding? Laatste, maar zeker niet de minste, mogelijkheid is het contract met Solvinity voor het technisch beheer in augustus dit jaar op te zeggen. De huidige overeenkomst loopt volgens het aanbestedingsbestek dan af, maar er ligt nog een optie tot verlenging met twee jaar. Tijdens de technische briefing werd gesproken over dat het contract doorloopt tot in 2028 maar niet duidelijk is of Logius gebruik heeft gemaakt om de optie tot verlenging te lichten. Wel werd gemeld dat er een nieuwe aanbesteding voor het DigiD-platform wordt voorbereid. In maart volgt de publicatie hiervan. Dat het dan nog zo’n twee jaar kan duren voordat een nieuwe leverancier Solvinity opvolgt, is wel een lange tijd. Het VVD-kamerlid Silvio Erkens wees in dit kader op artikel 2.23 van de aanbestedingswet. Overheidsopdrachten hoeven niet onder de normale aanbestedingsregels te vallen als de nationale veiligheid in het geding is. Logius-directeur Bert Voorbraak wilde niet zeggen of bij de nieuwe aanbesteding dit artikel een rol gaat spelen. ‘Alle opties liggen op tafel hoe de aanbesteding eruit gaat zien,’ reageerde hij.  Omdat Logius als onderdeel van het ministerie van BZK de intellectuele eigendomsrechten bezit, hoeft geen nieuw platform meer te worden gebouwd. Solvinity staat ook buiten het applicatie-beheer. Het streven is om op de lange termijn als overheid weer zelf het technisch beheer te gaan doen en een overheidscloud te gebruiken. Met dat laatste wil de overheid voorzichtig beginnen. Een cruciaal systeem als DigiD dat 16,6 miljoen gebruikers kent en vorig jaar 550 miljoen authenticaties deed, leent zich daar in de beginfase helemaal niet voor.  Risico’s beperken Veel aandacht ging tijdens de briefing uit naar het overleg dat de Interdepartementale Taskforce Digitale Veiligheid voert met Solvinity en Kyndryl. De Tweede Kamer is met name benieuwd in hoeverre het de overheid lukt om extra maatregelen af te dwingen die de risico’s inperken. Volgens Hilly Buyne, programmacoördinator Samenwerking Rijk en ICT-bedrijfsleven, zijn partijen het over 70 procent à 80 proceent van de maatregelen eens geworden. Maar de onderhandelingen verlopen grillig. Buyne vergeleek de situatie met dagkoersen op de beurs. ‘Het springt van de ene kant naar de andere kant.’ Kyndryl wil het Nederlandse bedrijf straks sterk integreren waardoor het meer Amerikaans wordt. En dat voornemen staat weer haaks op wat de betrokken Haagse ministeries willen.   Behalve algemene maatregelen die de dataveiligheid, zeggenschap en continuïteit vergroten, zijn ook aanvullende specifieke technische maatregelen nodig. Dit geldt met name voor de ‘private dedicated hosting’. Voor de ‘shared private hosting’ ligt dit moeilijker omdat ook andere overheden zoals de politie en CBG daarbij zijn betrokken. Op de platforms die onder beheer van Solvinity zijn, draaien 150 applicaties. Per applicatie worden momenteel de risico’s geduid. Ook is het mogelijk bepaalde functies niet meer door Solvinity te laten beheren. Leo Peereboom, directeur Informatievoorziening en Inkoop (DI&I) bij het ministerie van Justitie en Veiligheid (JenV), noemde als voorbeeld de bestanden-postbus. Het is de vraag of we daarbij Solvinity nodig hebben dan wel dit elders onderbrengen, aldus Peereboom.  Geopolitiek klimaat Het SGP-kamerlid Chris Stoffer eindigde het openbare gedeelte van de technische briefing met de vraag of de zorgen over DigiD terecht of overtrokken zijn. De aanwezige ambtenaren lieten de beantwoording over aan een volgende Kamervergadering waarbij een minister zich daarover uitspreekt. Zeker is wel dat een discussie zoals nu over de aangekondigde overname van Solvinity in een milder geopolitiek klimaat anders zou verlopen. Een deel van de technische briefing was besloten. Dit met het oog op de lopende gesprekken met Solvinity en Kyndryl.
Het is duister onder de ai-vuurtoren
1 dag
Datarevival Deze rubriek is al een tijd lang grotendeels gewijd aan de huidige ai-revolutie. De generatieve ai (gen-ai) van nu lijkt overal op toepasbaar en beslist ook op het managen van klassieke databasesystemen. Het valt daarom op dat het binnen de ‘oude’ ict-branche stil blijft over wat artificiële intelligentie (ai) kan doen voor klassieke databasetoepassingen. Midden jaren 90 schreef ik voor het blad Database Magazine (DB/M). Het waren jaren waarin (relationele) databases mainstream waren geworden en de belangstelling voor data groot was. In die tijd schreef ik een stuk waarin ik mij afvroeg waarom het werk van een database administrator (dba), een vrij nieuwe functie, niet grotendeels zou kunnen worden geautomatiseerd. Deze dba had (en heeft) als taak om applicaties efficiënt te laten werken op de server-hardware. Zo kon (en kan) de dba bijvoorbeeld door het leggen van indexen voorkomen dat een complete tabel wordt uitgelezen om een record te vinden. Ik vroeg mij toen af waarom een index die nauwelijks wordt gebruikt niet automatisch wordt gerapporteerd. Of waarom het aanmaken van een index niet kan worden gesuggereerd als een grote tabel voortdurend compleet wordt doorlopen. Ik vraag mij dat nog steeds af. De ict is een gekke business. Nu met ai wordt deze oude vraag zelfs onontkoombaar. Gen-ai excelleert in het herkennen van patronen. Mooi, want datamodellering en database-ontwerp is het in datastructuren vangen van patronen. Of over een paar jaar ai de mens in alles verslaat betwijfel ik, maar een ai-model dat kan wedijveren met de beste datamodel-patroonherkenners moet mogelijk zijn. Hetzelfde geldt voor die oude vraag waarom het werk van de dba niet kan worden geautomatiseerd. Ik vermoed dat het zelfs zonder toegespitste modellen nu al mogelijk zou moeten zijn om knelpunten en verbeter-opties te identificeren. Wederom: waarom is dat niet gangbaar? Elke ict-consultant zou het water toch in de mond moeten lopen? Waar blijven de modellen-trainers of desnoods de promptengineers? Een gemene database-ontwerptest voor ai. Database-ontwerp, -generatie en -optimalisatie zijn lang niet de enige toepassingen in de categorie ‘laaghangend fruit’. Wat dacht u van documentatie-generatie? Of controle en verbetering van database-content? Stop een database-dump (data plus schema) plus het oude projectdossier in een gen-ai en laat het ding documentatie genereren. Als ik een tabel aanbied met, zeg, reisgidsen, dan herkent die ai dat probleemloos, zelfs zonder documentatie. Als zich tussen tweeduizend reisgidsen het fantasy-boek De reisgenoten van Tolkien bevindt, dan signaleert die ai dat probleemloos. Als auteursinformatie niet in een aparte tabel is gestopt maar in een veldje in de boekentabel, dan kan de ai spelfouten corrigeren, een stamtabel met auteurs aanmaken en de data converteren. De ai kan eveneens de mutaties verwerken, zodat we wéér tien jaar verder kunnen aanmodderen met stokoude legacy-systemen die allang vervangen hadden moeten zijn. Misschien is dat zelfs verstandig. Als de hype uitkomt en we over vijf jaar artificial general intelligence (agi) hebben, dan is het aan de beademing houden van legacy-systemen een slimme keuze. Ondertussen kun je als eigenaar van dergelijke systemen aan de slag met laaghangend ai-fruit: documenteren, (data)corruptie opsporen en corrigeren (ook tussen systemen!), datawarehouse-modelletjes genereren, datalakes draineren en – o ja – relationele databases optimaliseren en die halve dba op de loonlijst omscholen. Kortom, de mogelijkheden om de verdere ai-ontwikkelingen af te wachten en toch nuttig aan de slag te gaan zijn eindeloos. Misschien is een deel van de verklaring dat de oude en de nieuwe datawerelden te ver van elkaar afstaan. Heel jammer wel Je zou verwachten dat Nederlandse ict-publicaties vol staan met ronkende succesverhalen over dit soort toepassingen, maar nee. Bij het uitblijven van ict-oplossingen voor database-optimalisatie begreep ik het nog wel enigszins. Het was gedoe onder de motorkap, techneuten-voor-techneuten. Maar de helft van wat ik hierover schrijf gaat over innovaties die goed zijn uit te leggen aan de gemiddelde bestuurder. Misschien is een deel van de verklaring dat de oude en de nieuwe datawerelden te ver van elkaar afstaan. Heel jammer wel. Natuurlijk heb ik uitgezocht of er tools op de markt zijn die de functionaliteit bieden die ik hierboven beschrijf. ChatGPT vindt er slechts zes, die bij nazoeken ook een product van hallucinatie blijken te zijn. Het veld lijkt leeg. Wat een kansen voor onderzoekers en innovatieve ondernemers! Maar waarom niet zelf aan de slag met de bestaande algemene ai-producten? Zelf heb ik met ChatGPT een database-ontwerp gemaakt. Ik heb een casus (zie hierboven) voorgelegd die bijna elke deelnemer aan een workshop gegevensmodellering op het verkeerde been zet. ChatGPT doet het in sommige opzichten beter dan mijn cursisten, maar komt tegelijk met extreem gekke suggesties. Het is een bekend beeld: generatieve ai is vooral nuttig in de handen van experts. Voor de database-mensen: hier mijn dialoog met ChatGPT. Kort en goed: voor creatieve en ondernemende klassiek-geschoolde data-mensen is het na jarenlange droogte een geweldige tijd om professioneel bezig te zijn. Aan de slag ermee! Datarevival is een rubriek van René Veldwijk over de wondere wereld van data. Veldwijk is associé bij Ockham Groep en opiniemaker bij Computable. Dit artikel staat ook in Computable Magazine 2026 #1.
Xerox wint tender grafische dienstverlening Rijk, VNG rondt weerbaarheidstraject af en de elf grootste tenders van het vierde kwartaal 2025
1 dag
WIE GUNT WAT – In dit artikel: Xerox sleept grote deal drukwerk en reprografie in de wacht en de VNG trekt cyberweerbaarheidspartners aan. Verder de top elf grootste aanbestedingen in het vierde kwartaal 2025 van VPPipeline. Xerox De rijksoverheid heeft de ‘Europese aanbesteding voor Grafische Dienstverlening’ gegund aan Xerox. Het bedrijf verzorgt de centrale regie en werkt daarbij samen met Koninklijke Van der Most en Osage. De raamovereenkomst, met een maximale waarde van ongeveer vijftig miljoen euro over vier jaar, biedt ondersteuning aan meer dan 110 overheidsorganisaties bij het inrichten en digitaliseren van grafische processen (drukwerk en reprografie). Centraal onderdeel is een nieuw digitaal bestelportaal, ontwikkeld met Prindustry, waarmee gebruikers drukwerk en digitale publicaties kunnen aanvragen. Het portaal moet processen vereenvoudigen, standaardiseren en inzicht geven in kosten en voortgang. Osage draagt zorg voor de gebruikerservaring en de rijksbrede huisstijl, terwijl Van der Most verantwoordelijk is voor de grafische productie. Binnen de overeenkomst is er bovendien aandacht voor duurzaamheid, zoals inzicht in CO₂‑impact van opdrachten en inzet van social‑return‑activiteiten. Xerox blijft het vaste aanspreekpunt en coördineert de keten van aanvraag tot levering. Overigens gaat het hier om drukwerk en reprografie en niet om printen en scannen. Die opdracht werd afgelopen november gewonnen door Ricoh. De selectie kwam tot stand na twee afzonderlijke aanbestedingstrajecten: een gericht op hardware (multifunctionals en netwerkprinters) en een op software (print- en scanmanagement). Met het gunnen van beide aanbestedingen aan Ricoh kan het Rijk rekenen op één totaaloplossing voor de print- en scanomgeving voor 1065 locaties. Het contract heeft een looptijd van drie jaar en een contractwaarde van zo’n veertig miljoen euro, met een maximale verlenging van twee jaar en een maximale contractwaarde van zeventig miljoen euro. Elf leveranciers geselecteerd voor raamovereenkomsten cyberweerbaarheid Het regionale inkoopbureau Bizob en de Vereniging van Nederlandse Gemeenten (VNG) hebben afgelopen december de nieuwe raamovereenkomsten Cyberweerbaarheid definitief gegund. In totaal zijn elf leveranciers geselecteerd voor vier percelen. De raamovereenkomsten worden aangegaan voor een periode van minimaal twee jaar en maximaal vier jaar (geraamde contractwaarde: zo’n vijftig miljoen euro).   Percelen en gegunde leveranciers: – Perceel 1: Governance Sopra Steria, M&I/Partners, EY Adviseurs, BDO Audit & Assurance en PuraSec – Perceel 2: Awareness EY Adviseurs, BDO Audit & Assurance, Awareways, Vodafone Libertel, KPMG Advisory – Perceel 3: Preventief Topicus Security – Perceel 4: Detectie Sopra Steria, BDO Audit & Assurance, Reqon, Fox‑IT De samenwerking tussen Bizob en VNG volgt op eerdere gezamenlijke aanbestedingen, waaronder GGI‑Veilig. In totaal gaan zo’n 75 gemeentelijke organisaties gebruikmaken van de nieuwe afspraken. Eerder al was er al een aanbesteding Monitoring & Response geweest die in oktober 2023 werd gegund. VPPipeline De VNG-aanbesteding stond ook in het vierde-kwartaaloverzicht 2025 van VPPipeline, een register voor gepubliceerde Nederlandse it-transacties met een waarde boven de één miljoen euro. Het bedrijf stelt vast dat het slotkwartaal werd gedomineerd door inhuurcontracten (‘Staffing and Hiring’), waaronder een aantal grote overeenkomsten (zie kader). Voor de komende twee jaar verwacht VPPipeline dat het bij grootste deel van de deals om ‘managed services en outsourcing’ zal gaan vanwege de nodige aflopende contracten. Grootste contracten vierde kwartaal 2025Met een openbaar gemaakte waarde boven de honderd miljoen euro. 1) Politie Nederland, sourcing en levering van Inhuurprofessionals middels intermediaire dienstverlening, looptijd maximaal zes jaar, geschatte waarde: 1,2 miljard euro. Leveranciers: Circle8 en Harvey Nash. 2) Belastingdienst, inhuur ict’ers, looptijd vier jaar, geschatte waarde: bijna één miljard euro. Leveranciers: Linkit, Yacht, Between Staffing (Headfirst Group), Circle8, Need Staffing, Synprofs, Flexvalue (met Ubuntu Staffing), Itaq, Sopra Steria en Cimsolutions/SLTN. 3) Prorail, inkoop standaard software, looptijd maximaal acht jaar, contractwaarde 504 miljoen euro. Leverancier: Bechtle. En ook nog: 4) Erasmus MC (en andere UMC’s), inkoop hardware en software, 252 miljoen. Leverancier: PQR. 5) Ministerie van Buitenlandse Zaken, applicatiediensten, 204 miljoen euro. Leveranciers: de combinaties Finalist IT Group/Nimble Institute en Capgemini/Sogeti en Netcompany met als onderaannemer CGI.   6) Ministerie van Buitenlandse Zaken, inhuur ict’ers, contractwaarde: 144 miljoen euro. Leveranciers: Bluetrail, Cimsolutions, Hero Interim Professionals, LinkiT, Staffing Now, Synprofs. 7) Nederlandse Spoorwegen, ondersteuning eindgebruikers, 140 miljoen, Leverancier: TCS. 8) Surf, hardware en software, 135 miljoen. Leverancier: Axians. 9) Enexis, hardware en software, 122 miljoen. Leverancier: Dustin. 10) Nederlandse Spoorwegen, applicatiediensten, 113 miljoen. Leverancier: TCS. 11) Ministerie van Defensie, hardware en software, 106 miljoen. Leverancier: Pro Warehouse Bron: VPPipeline
Kort: Grootste Apple-winkel Amac op Zuidas, NS en Transdev kijken naar Rivier (en meer)
1 dag
In dit nieuwsoverzicht: Amac opent grote winkel in Amsterdam, F1 Solutions naar Futureproof Group, Global Identity Trust Alliance ziet licht, acht miljoen voor Finst en Rivier in handen van NS en Transdev. Amac opent nieuwe flagshipstore op de Zuidas Amac opent later dit jaar een nieuwe flagshipstore in The CubeHouse op de Amsterdamse Zuidas. De locatie, met een oppervlakte van circa driehonderd vierkante meter, wordt de grootste Apple Premium Partner‑winkel van Nederland. Het is de eerste volledig nieuwe Amac‑vestiging sinds 2018 toen het filiaal in winkelcentrum The Wall in Utrecht werd geopend. Met de winkel richt Amac zich nadrukkelijk op zakelijke klanten in het zakendistrict. Er is een uitgebreid assortiment werkplekaccessoires en permanente aanwezigheid van Amac Pro‑medewerkers. De locatie biedt ook reparatieservices en trainingen. De opening staat gepland voor eind eerste of begin tweede kwartaal van 2026. Amac stelt de enige Apple Premium Partner in Nederland te zijn en een van de grootste van Europa. Amac heeft 47 vestigingen in het hele land, een webshop en Amac Pro voor zakelijke klanten en onderwijs. F1 Solutions treedt toe tot Futureproof Group Futureproof Group heeft F1 Solutions uit Hilversum overgenomen. Deze ict-dienstverlener, opgericht door Clemens Blom en Marcel Huijbens, richt zich op kantoorautomatisering, netwerk- en serverbeheer en telefonie voor mkb‑klanten. Volgens de oprichters helpt de aansluiting bij Futureproof Group om de dienstverlening verder uit te bouwen en de continuïteit te waarborgen. De deal werd afgelopen december beklonken. F1 Solutions is in 1997 gestart met F1 als verwijzing naar de functietoets op het toetsenbord (‘Press F1 for help!’, aldus de oprichters). Binnen de groep gaat F1 Solutions samenwerken met Futureproof-onderdeel Veldwerk, actief in Eemnes, Amsterdam en Heteren. Om die samenwerking te ondersteunen, verhuist F1 Solutions dit voorjaar naar de hoofdvestiging van Veldwerk in Eemnes. Foster+Freeman, Desko en Keesing starten Global Identity Trust Alliance Foster+Freeman, Desko en Keesing Technologies hebben de Global Identity Trust Alliance (Gita) opgericht. De drie bedrijven willen komen tot één standaard voor identiteitscontrole bij grenspassages. De alliantie richt zich op de afstemming tussen papieren reisdocumenten en digitale of biometrische verificatiesystemen. Gita introduceert een indeling met drie controletreden: een basale baliecontrole, een uitgebreide inspectie en een forensische analyse in een laboratorium. Door kennis en data te combineren, willen de partijen grensmedewerkers ondersteunen bij het sneller en nauwkeuriger beoordelen van documenten. De samenwerking moet identiteitsfraude binnen Europa en daarbuiten naar een hoger niveau tillen. Het Britse Foster+Freeman maakt forensische apparatuur, het Duitse Desko levert apparaten die reisdocumenten kunnen lezen en het Nederlandse Keesing Technologies biedt betrouwbare informatie over identiteitsdocumenten, zoals paspoorten en id-kaarten.   Finst haalt 8 miljoen euro op voor Europese uitbreiding Crypto‑platform Finst heeft in een Series A‑ronde acht miljoen binnengehaald. Endeit Capital leidt de investering, terwijl eerdere investeerders opnieuw deelnemen. De totale financiering komt hiermee op vijftien miljoen euro. Finst, gelanceerd in 2023, groeit snel in Europa en beschikt over bijna honderdduizend geverifieerde gebruikers. Het bedrijf ontving recent een MiCAR (Markets in Crypto-Assets Regulation)‑vergunning van de AFM. Deze EU-regelgeving stelt geharmoniseerde regels vast voor cryptodiensten in de hele EU. Met het nieuwe kapitaal wil Finst zijn dienstenpakket uitbreiden, onder meer met extra stakingopties (de mogelijkheid voor klanten om crypto‑assets in een blockchain vast te zetten – staken – in ruil voor een vergoeding), meer verhandelbare assets en nieuwe functionaliteiten voor particuliere en professionele klanten. Ook wordt gewerkt aan oplossingen voor financiële instellingen. NS en Transdev willen via RIG (9292.nl) Rivier overnemen NS en mobiliteitsdienstverlener Transdev Nederland hebben de Autoriteit Consument en Markt (ACM) om toestemming gevraagd voor de overname van het Rotterdamse Rivier via Reisinformatiegroep B.V. (RIG, beter bekend onder het merk 9292, waar NS, Transdev en een aantal andere ov-bedrijven aandeelhouder van zijn). Rivier, in 2021 opgericht door de openbaarvervoersbedrijven NS, HTM en RET, biedt een technisch b2b-platform dat verschillende vervoermiddelen eenvoudig digitaal bij elkaar brengt.
Spoelstra Spreekt: Hoop
1 dag
COLUMN – Oorlog om Groenland, hadden we dat ooit gedacht? De grap is natuurlijk dat Groenland helemaal niet groen is, het is voornamelijk wit, door de sneeuw. Er wonen voornamelijk Inuit, of zoals Trump ze noemt, Amerikanen. Door de klimaatveranderingen gaat de sneeuw smelten en wordt het land weer groen, naar de kleur van de dollar. Trump wil het daarom heel graag hebben. Hoewel tachtig procent van de Amerikanen zich afvraagt waarom, is dat voor Trump geen enkele reden om het eiland goedschiks of minder goedschiks in te willen nemen. XXX Nu hebben we nog de hoop dat het zo’n vaart niet zal lopen. Maar hopen dat Trump ooit eens normaal gaat doen, is hopen dat Robin van Persie ooit nog eens een goede trainer gaat worden. Soldaten Wat moeten we doen om Trump en zijn trawanten te stoppen? De twee soldaten die we nu naar Groenland hebben gestuurd, hebben ook niet echt geholpen. De meest voor de hand liggende maatregel is door ze financieel te treffen, en het beste kan dat door de Amerikaanse techbedrijven die hier ons ict-landschap domineren aan te pakken. En dat mag voor hen niet als een verrassing klinken, want ze zaten allemaal vooraan bij de inauguratie van Trump. Ik denk dat dit allemaal niet gaat gebeuren. We zijn te afhankelijk van die techbedrijven. En misschien is dit dan ook een signaal dat we als Europa niet alleen aan een eigen leger maar ook aan een onze eigen ict-middelen moeten gaan werken en minder afhankelijk van Amerika worden. Dit geldt ook voor China maar dat is een ander verhaal. Mocht dit allemaal niet lukken, dan zit er niets anders op om gewoon de termijn van Trump uit te zitten en te hopen dat de Amerikanen de volgende keer op een normaal iemand gaan stemmen. Maar ja, dat is slechts hoop. En zoals we weten: hoop is uitgestelde teleurstelling. Jacob Spoelstra is columnist/stand-upcomedian. Kijk hier voor meer informatie.
DINL: alleen EU‑partijen toelaten bij kritieke it‑aanbestedingen
1 dag
De Stichting Digitale Infrastructuur Nederland (DINL) wil strengere eisen voor de overheidsinkoop van kritieke it‑infrastructuur. Daarnaast moeten gevoelige overheidsdata en kritieke diensten bij Nederlandse dan wel Europese aanbieders worden ondergebracht. Dit stelt de coalitie van ‘non-for-profit-organisaties’ in een position paper ter voorbereiding van het rondetafelgesprek vandaag in de Tweede Kamer. Centraal in die bijpraatsessie staat de beoogde verkoop van Solvinity aan het Amerikaanse Kyndryl en de gevolgen daarvan voor DigiD. De Kamer is bang dat Nederland groot risico loopt wanneer Solvinity als leverancier van het platform waarop DigiD rust, in Amerikaanse handen valt. Dat staat haaks op het streven naar meer digitale autonomie in Europa. Unaniem DINL pleitte eerder voor het onderbrengen van gevoelige overheidsdata, essentiële overheidsdiensten en kritieke fysieke infrastructuur bij Nederlandse of Europese partijen. Een Kamermotie hierover werd unaniem aangenomen.  De belangenorganisatie pleit nu voor aanscherping van de Abro (Algemene Beveiligingseisen voor Rijksoverheidsopdrachten). Hetzelfde geldt voor de Abdo (Algemene Beveiligingseisen Defensieopdrachten). Aan beide inkoopkaders moet de eis worden toegevoegd dat uitsluitend Nederlandse en Europese bedrijven kunnen meedingen naar de aanbestedingen rondom kritieke it-infrastructuur.  DINL vreest dat Europa zonder gerichte investeringen en beleid structureel afhankelijk dreigt te worden van niet‑Europese digitale spelers. Dit leidt tot risico op geopolitieke druk en verlies van economische en maatschappelijke autonomie. Bedreiging Ook prof. Paul Tummers, onderzoeker geopolitiek en technologie aan de KU Leuven, waarschuwt voor de verkoop van Solvinity. Zo’n overname vormt een directe bedreiging voor de digitale identiteit van burgers (DigiD) en daarmee voor de democratische legitimiteit van de Nederlandse staat. Als DigID in handen komt van een Amerikaans bedrijf dat door president Trump onder druk is te zetten zonder ultieme mogelijkheid tot verweer, geeft dat het signaal dat de digitale relatie tussen overheid en burger niet is te garanderen. Dit schaadt de democratie, want DigiD is de hoeksteen van de relatie tussen burger en overheid. Bij een overname door een Amerikaans moederbedrijf ontstaat een ‘man in the middle’ die niet onder Nederlandse democratische controle valt. Daarnaast bestaat er een economisch risico. Het verkopen van onze kennis en capaciteit in digitale identiteit aan een buitenlandse (niet-EU) partij moet worden afgewezen, vindt Tummers. Want dit betekent verlies van strategische capaciteit en druist in tegen het doel van economische en technologische autonomie.  Als derde is er een risico van legitimiteit. Volgens Tummers, die als directeur bij de Europese Commissie verantwoordelijk was voor onder meer cybersecurity, elektronische en digitale identiteit, staat de reputatie van Nederland op het spel. ‘Met de beoogde Amerikaanse overname zal Nederland zeer waarschijnlijk als een minder betrouwbare partner gezien gaan worden voor samenwerking in Europa.’  Zeker nu de Europese digitale portemonnee (‘wallet’) voor de deur staat, zijn het vertrouwen en de gezamenlijke kennis in digitale identiteit technologie essentieel.   Het Solvinity/DigiD-dossier groeide deze week in omvang met bijdragen van NLdigital. Overigens is de huidige soevereiniteitskwestie mogelijk op te lossen, want het contract met Solvinity voor het leveren van het platform onder DigiD loopt dit jaar af. 
‘VS‑sanctie op cloud legt Nederland in één klap stil’
1 dag
Nederland is met handen en voeten gebonden aan Amerikaanse clouds. Ondernemer en softwareontwikkelaar Bert Hubert onderzoekt wat er kan gebeuren als de Verenigde Staten de clouddienstverlening aan Nederland stopzetten. Hij stelde een voorlopige lijst van kwetsbare organisaties samen. Zo’n doemscenario kan actueel worden als president Trump ons land wil straffen, bijvoorbeeld omdat we Groenland steunen. Zijn sancties gelden meteen voor alle Amerikaanse cloud-aanbieders. Het helpt dan niet dat je uit kan wijken naar een andere Amerikaanse cloud.  De gevolgen kunnen verstrekkend zijn. Een organisatie die diep in Microsoft Azure en Microsoft 365 zit, is UWV. En niemand kan lang zonder uitkering en toeslagen. Ook de meeste veiligheidsregio’s hebben zich uitgeleverd aan de cloud. Andere organisaties die sterk van Amerikaanse cloudleveranciers afhankelijk zijn, zijn de RDW, KNMI, RIVM, het Loodswezen, Prorail en Wigo4It (bijstandsuitkeringen voor vier grote steden). In gevaar Volgens Hubert komt ook het functioneren van de Eerste en Tweede Kamer in gevaar als Microsoft uitvalt. Behalve het Rijk komen dan ook de meeste provincies en nagenoeg alle gemeenten tot stilstand. Hubert vreest dat de rechtspraak hetzelfde lot treft. Kwetsbaar ook zijn bijna alle grote media, de grote banken, het betalingsverkeer, pinpassen, creditcards, grote delen van het openbaar vervoer en het onderwijs. De Algemene Rekenkamer waarschuwde al een jaar geleden dat de rijksoverheid ondoordacht is gaan werken in de cloud. Over de risico’s is onvoldoende nagedacht.  Het Rijk heeft maar beperkt zicht op clouddiensten. Van de in totaal 1.588 in het onderzoek gerapporteerde clouddiensten bij het Rijk is iets meer dan en kwart niet bekend om welke vorm van cloud het gaat. Volgens de Rekenkamer is dit verontrustend: de soort cloud is een heel basaal gegeven. Voor twee derde van de belangrijkste publieke clouddiensten zijn niet de vereiste risico-afwegingen gemaakt. De Rekenkamer is bezorgd omdat dienstverlening aan burgers en bedrijven daardoor te veel risico loopt. De mogelijke schade kan onze maatschappij ontwrichten, zo luidt de waarschuwing.
EU scherpt Cybersecurity-wet aan om Chinese risico’s uit vitale netwerken te weren
2 dagen
De aanhoudende cyberaanvallen en spionage vanuit China nopen de EU tot een aanscherping van de Cybersecurity-verordening. Ook de falende aanpak vanuit de EU vraagt om een hardere lijn. Een nieuw pakket maatregelen moet leiden tot een bescherming van kritieke ict-toeleveringsketens. Een ander doel is om cyberaanvallen doortastend te bestrijden, aldus EU-tech-chef Henna Virkkunen in een verklaring. In de voorstellen die de Europese Commissie lanceert, worden geen landen en bedrijven genoemd. Maar duidelijk is dat Brussel met een nieuwe Cybersecurity-wet aanstuurt op het weren van vooral Huawei en ZTE uit kritieke telecommunicatienetwerken. Geopolitieke landschap Sinds de Cybersecurity Act in 2019 is aangenomen, hebben zich in het geopolitieke landschap grote veranderingen voorgedaan. Het aantal cyberdreigingen nam hand over hand toe. Kritieke sectoren werden steeds meer belaagd. Statelijke actoren kunnen vitale delen van de economie en de hele maatschappij in de war schoppen. Tegelijkertijd bleef een effectieve reactie van de EU uit. Vijf jaar geleden kwamen de EU-lidstaten met een ‘toolbox’ aan maatregelen om de veiligheidsrisico’s rond de uitrol van 5G beter te kunnen beheersen. Maar dat bleek een papieren tijger. Veel landen gingen gewoon op oude voet door. Huawei werd weinig in de weg gelegd bij de verkoop van 5G-netwerkapparatuur, ook in kritieke netwerken. Henna Virkkunen zei tegenover Politico niet tevreden te zijn met de wijze waarop deze lidstaten de 5G Toolbox implementeren. Nog steeds zitten Chinese leveranciers in de vitale delen van deze netwerken. Strengere regels De EU-tech-chef wil daarom strengere regels. Die komen neer op wettelijke besluiten om risicovolle 5G-leveranciers te blokkeren. Vervolgens krijgen operators nog drie jaar de tijd voor het uitfaseren van componenten van deze (Chinese) leveranciers. Voor glasvezel, zeekabels en satellietnetwerken moeten de termijnen voor uitfasering nog worden vastgesteld. Ook in andere vitale sectoren dreigt zo’n ban. Maar zo’n blokkade buiten de telecom laat nog op zich wachten, omdat onderzoeken naar de risico’s daar nog niet zijn afgerond. Ook bedrijven die in China componenten laten maken, gaan mogelijk onder de nieuwe Cybersecurity-wet vallen. De Europese Commissie heeft achttien kritieke sectoren aangewezen waarvoor de nieuwe maatregelen gaan gelden. Hieronder vallen zelfrijdende voertuigen, drones en apparatuur voor nutsbedrijven. Ook diensten op gebied van cloudcomputing, medische apparaten, bewakingsapparatuur, ruimtevaart en halfgeleiders worden genoemd als kritieke sectoren. De EU-voorstellen voorzien ook in een eenvoudiger certificeringsproces voor cyberbeveiliging. Certificeringsregelingen zijn straks standaard binnen twaalf maanden te ontwikkelen. Hulpmiddel De certificeringsregelingen van Enisa (EU-agentschap voor cybersecurity) worden een praktisch en vrijwillig hulpmiddel voor bedrijven. Daarmee kunnen zij laten zien dat ze voldoen aan EU regels, wat hun administratieve lasten en kosten verlaagt. Niet alleen ict producten en diensten kunnen worden gecertificeerd, maar ook processen, beheerde securitydiensten en zelfs het cybergedrag van organisaties, zodat zij beter aansluiten op wat de markt vraagt. KPN is de afgelopen jaren minder afhankelijk van Huawei geworden, maar de Chinese gigant levert nog wel antennes en radio-units. Huawei zit niet meer in het 5G-core-netwerk, maar wel in het toegangsnetwerk. Chinese leveranciers zijn of waren wel betrokken bij het Nederlandse C2000 stelsel.
2025 laat gezonde groei pc-markt zien
2 dagen
2025 is een goed jaar voor de pc-industrie geworden. Over het hele jaar gemeten bedroeg de wereldwijde pc-verkoop meer dan 270 miljoen stuks, een stijging van 9,1 procent ten opzichte van 2024. Dit blijkt uit voorlopige cijfers van marktvorser Gartner. Het vierde kwartaal van 2025, toen 71,5 miljoen pc’s werden verscheept, was met een toename van 9,3 procent in lijn met deze trend. Deze gezonde groei werd voornamelijk gedreven door een sterke vraag van consumenten en bedrijven, aangewakkerd door de upgrade-cyclus van Windows 11. Bedrijven versnelden de vervanging van hardware. Voor het lopende jaar worden namelijk prijsverhogingen bij geheugenchips verwacht. Een andere dreiging wordt gevormd door hogere handelstarieven. Ook de Windows 10 Extended Security Updates stimuleerden de markt. Volgens Gartner droeg ook de promotie van ai-pc’s bij tot de groei. Ai aansprekend? Maar vooral fabrikant Dell twijfelt of geschiktheid voor ai de markt en dan met name consumenten aanspreekt. Gartner merkt daarbij op dat de meeste functies van ai-pc’s, zoals lokale inferentie (verwerking van reeds getrainde ai-modellen), nog geen significante productiviteitswinst hebben opgeleverd in vergelijking met cloudgebaseerde ai-oplossingen. Het einde van het vierde kwartaal kende stabiele of licht lagere gemiddelde verkoopprijzen. Prijsdruk en promoties compenseerden eerdere prijsverhogingen voor high-end gpu’s en ai-pc’s. In de top zes van de grootste pc-leveranciers deden zich het afgelopen jaar geen grote veranderingen voor. Lenovo en HP hebben bijna de helft van de markt. Dell staat op de derde plaats, gevolgd door Apple, Asus en Acer. Table 1: Preliminary Worldwide PC Vendor Unit Shipment Estimates for 4Q25 (Thousands of Units) Company4Q25 Shipments4Q25 Market Share (%)4Q24 Shipments4Q24 Market Share (%)4Q25-4Q24 Growth (%)Lenovo19,43727.217,00426.014.3HP Inc.15,39221.513,73021.012.1Dell11,78316.59,97015.218.2Apple6,6899.46,3279.75.7Asus4,8516.84,7187.22.8Acer4,1655.84,1316.30.8Others9,18012.89,52914.6-3.7Total71,496100.065,409100.09.3 Notes: Data includes desktop and laptop pc’s that are equipped with Windows, macOS and Chrome OS. All data is estimated based on a preliminary study. Final estimates will be subject to change. The statistics are based on shipments selling into channels. Numbers may not add up to totals shown due to rounding. Source: Gartner (January 2026)
Geen digitalisering zonder (frontline-)data
2 dagen
BLOG – De maakindustrie vertrouwt op statistische procescontrole (SPC) om productieprocessen te optimaliseren. Deze methoden hebben echter hun beperkingen. Dataverzameling op basis van steekproeven geeft een onvolledig beeld van de daadwerkelijke processen. Bovendien kan dit een belemmering vormen voor realtime-feedbackcontroles die nodig zijn om de bedrijfsvoering continu te optimaliseren. De hedendaagse digitalisering vereist uitgebreidere data, die grotendeels worden gegenereerd aan de frontlinie. Machine vision legt daarentegen real-world-gegevens vast over fysieke producten en processen. Dit omvat gedetailleerde geometrische metingen met een nauwkeurigheid tot op subpixel niveau, beoordelingen van de oppervlaktekwaliteit, positiegegevens, kleur- en contrastvariaties en andere kenmerken. Machine vision Machine vision is een technologie die machines in staat stelt beelden te ‘zien’, interpreteren en analyseren om taken uit te voeren, vergelijkbaar met menselijke zicht, door gebruik te maken van camera’s, sensoren, en algoritmen voor beeldverwerking. Dankzij vision systems worden ook tijdelijke trends binnen productieruns zichtbaar. Door vision data te koppelen aan geavanceerde analyses reaaliseerde fabrikanten al aantoonbare voordelen. Zo worden correlaties tussen procesparameters en kwaliteitsresultaten zichtbaar die met statistische methoden anders mogelijk over het hoofd zouden worden gezien. Fabrikanten hebben digitaliseringscapaciteiten nodig om vision data vast te leggen, op te slaan, te verwerken en te analyseren. Dit zal steeds sneller gaan naarmate de digitalisering verder toeneemt, in combinatie met kunstmatige intelligentie (ai), het industriële internet der dingen (iiot) en cloudgebaseerde technologieën. Dagelijkse leven Digitalisering en digitale transformatie zijn in essentie middelen om een doel te bereiken: het verbeteren van het werk en het dagelijks leven van organisaties, hun werknemers en klanten. Er wordt steeds meer aandacht besteed aan de eerstelijnswerkers, zij die ter plekke data verzamelen, vastleggen, digitaliseren en analyseren. Deze processen ondersteunen het geautomatiseerde en intelligente werk op het gebied van visuele inspectie. Digitalisering is het proces waarbij digitale technologieën, zoals 3d-sensoren, slimme camera’s en machine vision-software met deep learning-modellen, worden ingezet om bestaande bedrijfsmodellen, processen, diensten en producten te transformeren. Het gaat hierbij om het toepassen van technologieën zoals machine vision om de efficiëntie, productiviteit en de klantervaring te verbeteren. Het gaat dus niet om het simpelweg digitaliseren van informatie uit analoge formats (digitalization), maar om de bredere context van de integratie van digitale technologieën in verschillende aspecten van een productieomgeving. Uitdagingen Data is de drijvende kracht achter digitalisering. Bij effectief databeheer komen echter een aantal uitdagingen kijken. Er kunnen meerdere data-eigenaars, formaten en opslaglocaties bestaan die eerst gestandaardiseerd moeten worden. Naarmate de hoeveelheid data toeneemt, nemen ook de opslag- en rekenvereisten toe. Operations- en it-leiders staan bovendien voor de uitdaging om gegevens uit meerdere bronnen te integreren met behulp van verouderde manufacturing execution systems en enterprise resource planning-systemen. Een gebrek aan variatie in datasets, die de diversiteit van praktijkvoorbeelden en productieomgevingen zouden moeten weerspiegelen, leidt tot onvoldoende gegevens voor het trainen en testen van deep learning-ai-modellen. Deze uitdagingen kunnen nog groter worden als er geen cloudgebaseerde oplossingen worden overwogen. Om deze problemen aan te pakken, worden nieuwe deep learning-ai-modellen, datacapturing-technologieën, cloudplatforms en analyse oplossingen ontwikkeld, die nieuwe mogelijkheden bieden voor gegevensbronnen die momenteel onderbenut zijn, waaronder afwijkende gegevens van frontline kwaliteitscontroles afkomstig uit verschillende workflows en locaties. In de maakindustrie behoren defecten en afwijkingen in materialen, componenten en eindproducten, evenals de kwaliteit van verpakking, etikettering, barcodes en markeringen en de staat van geretourneerde goederen, tot de tot dusver onbetrouwbare databronnen. Dankzij moderne machine vision-oplossingen worden juist deze gegevens nu van grote waarde voor kwaliteitsbewaking en procesoptimalisatie. De oplossing Door de evolutie naar slimme, geautomatiseerde productieomgevingen zijn machine vision en vision analytics cruciaal voor een duurzaam concurrentievoordeel. In combinatie met closed-loop-procescontroles kan machine vision analytics bijvoorbeeld een productielijn automatisch aanpassen op basis van realtime-kwaliteitsmetingen. Het potentieel wordt nog groter bij complexe toepassingen zoals tolerantiestapeling, waarbij de optimalisatie van dimensionale kenmerken over meerdere productiestations gelijktijdig moet worden gecoördineerd. Er zijn al tal van praktijkvoorbeelden die laten zien dat wanneer frontline-activiteiten worden gedigitaliseerd, geautomatiseerd en verrijkt met ai, bedrijven niet alleen hun industry 4.0-doelstellingen versnellen, maar ook tastbare waarde creëren voor hun teams en klanten: Bosch implementeerde een machine vision-oplossing voor de inspectie van motoronderdelen, waarmee een productievolume van zevenduizend onderdelen per dag wordt gehaald en het aantal valse afkeuringen tot minder dan vijf procent werd teruggebracht; TAS gebruikt machine vision-software met deep learning om elektrische accudoppen te inspecteren. Zelfs de kleinste oppervlaktefouten worden gedetecteerd, wat veiligheid en naleving aanzienlijk verbetert; Idea, leverancier van industriële automatisering voor de auto-industrie, kan met één enkel vision system tweehonderd verschillende remschijven inspecteren dankzij geavanceerde machine vision-software. Onderscheidende factor Naarmate de maakindustrie steeds meer verbonden, geautomatiseerd en datagedreven wordt, wordt het benutten van uitgebreide procesgegevens voor optimalisatie een belangrijke onderscheidende factor. Door het toepassen van digitale technologieën zoals machine vision, 3d en aikunnen bedrijven langdurige uitdagingen overwinnen, inefficiënties verminderen en een fundament leggen voor toekomstig succes: Gebruik intelligente tools: investeer in machine vision, deep learning en 3d-sensoren om realtime-inzichten te verkrijgen en workflows te optimaliseren; Standaardiseer gegevens: zorg dat data binnen de gehele organisatie geïntegreerd, betrouwbaar en van hoge kwaliteit is. Alleen dan is het volledige potentieel van ai-gestuurde analyses en voorspellende modellen te benutten; Kies schaalbare oplossingen: gebruik cloudgebaseerde platforms om samenwerking en schaalbaarheid tussen meerdere locaties en regio’s te waarborgen en zo een uniforme digitale strategie te creëren. Fabrikanten beschikken vandaag al over de tools, inzichten en mogelijkheden om nieuwe manieren van werken te creëren die groei en innovatie stimuleren. Bedrijven die nu investeren in digitale procesoptimalisatie versterken niet alleen hun concurrentiepositie, maar leggen ook de basis voor een schaalbare, datagedreven toekomst. Stephan Pottel, manufacturing strategy director EMEA, Zebra Technologies
William Visterin gehuldigd als Laureaat Technologie 2025
2 dagen
William Visterin, journalist bij Computable en hoofdredacteur van carrièreplatform Jobat, is uitgeroepen tot Laureaat Technologie 2025 door Kantelpunten. De erkenning bekroont zijn rol als duider van ai in een jaar waarin generatieve ai voor veel organisaties een technologisch kantelpunt vormt. Kantelpunten is een initiatief van Varekai, een Belgische non-profitorganisatie die inzet op kritisch denken, onderzoek en reflectie rond maatschappelijke en technologische veranderingen. Via ontmoetingen, gesprekken én een jaarlijkse prijs brengt Kantelpunten denkers, makers en veranderaars samen die binnen hun domein wezenlijke verschuivingen zichtbaar maken of mee realiseren. Eerdere laureaten zijn oud-wielrenner Sven Nys, radiopresentator Michel Follet en psychiater Dirk De Wachter. Doolhof Volgens het juryrapport fungeert Visterin in 2025 als ‘gids in het ai-doolhof’. In zijn artikelen en analyses beschrijft hij hoe snel generatieve ai binnendringt in bedrijven, banken, mkb en de Belgische techsector. Daarbij blijft het niet bij technologie alleen: Visterin koppelt concrete use-cases aan vragen over de impact op jobs, vaardigheden, organisatievormen en beleid, aldus het rapport. De jury benadrukt dat hij daarmee bedrijven, beleidsmakers en burgers helpt om het technologisch kantelpunt beter te begrijpen en er geïnformeerde keuzes rond te maken. Zijn werk slaat een brug tussen technologische innovatie en de arbeidsmarkt, een thema dat zowel bij Jobat als bij Computable centraal staat. Met de Kantelpunten-prijs onderstreept Varekai het belang van onafhankelijke en diepgravende technologiejournalistiek, die verder kijkt dan hypes en ook de maatschappelijke gevolgen van nieuwe technologieën in kaart brengt.
‘Toeleveringsketens moeten op de schop in tijden van onzekerheid’
2 dagen
De wereldwijde toeleveringsketens zijn beland in een tijdperk van ‘structurele volatiliteit’. Bedrijven en overheden moeten zich daarom opnieuw bezinnen over de vraag hoe en waar ze investeren. Dat stelt het World Economic Forum (WEF) in een rapport dat gisteren op de eerste dag van de jaarlijkse bijeenkomst van politieke en zakelijke leiders werd gepresenteerd. Met de komst van president Trump in het verschiet is er tijdens de conferentie (t/m 26 januari) in het luxe Zwitserse skioord Davos veel aandacht voor de supply chain. De gevolgen van invoerheffingen en andere verstoringen in de leveringsketen baren zorgen. Het rapport ‘Global Value Chains Outlook 2026: Orchestrating Corporate and National Agility’, dat in samenwerking met adviesbureau Kearney is samengesteld, waarschuwt voor aanhoudende onrust. Het is geen bui die wel weer overdrijft of een kortstondige cyclische schok. Volgens het WEF moeten we uitgaan van permanente disrupties. Op de achtergrond spelen continu geopolitieke fragmentatie, versnelde technologische veranderingen en toenemende grondstoffenschaarste. Ook de veranderende handelsregels en arbeidstekorten vragen om aandacht. Verschuiving Genoemd onderzoek biedt een praktisch en actiegericht stappenplan voor leiders in het bedrijfsleven en de publieke sector om deze verschuiving het hoofd te bieden. Voor bedrijven laat het zien hoe ze hun toeleveringsketens opnieuw kunnen inrichten zodat ze flexibeler worden en beter kunnen groeien, ook in onzekere tijden. Dat gaat over slimmer samenwerken, verspreid produceren en meer keuzevrijheid in waar en hoe je produceert. Herontwerp van operationele modellen betekent een verschuiving van efficiëntie-gedreven toeleveringsketens naar adaptieve netwerken die met flexibiliteit zijn aan te passen aan veranderende omstandigheden. Voor overheden biedt het een beleidsplan om de industrie sterker en wendbaarder te maken, nieuwe ecosystemen te ondersteunen en investeringen aan te trekken voor moderne, toekomstbestendige productie. Daarnaast introduceert WEF de Manufacturing and Supply Chain Readiness Navigator, een data-tool die helpt bij beslissingen over waar productie moet plaatsvinden en hoe beleid het beste is uit te voeren.
Kort: Verhoogd risico op cyberaanvallen Winterspelen, Siemens vult Xcelerator-platform (en meer)
2 dagen
In dit nieuwsoverzicht: Palo Alto Networks waarschuwt voor cyberaanvallen Olympische Winterspelen, een cmio bij de Arts en Zorg Groep, Spaanse deal Webcamconsult, Leadinfo koopt Visitor Queue en Siemens vindt nieuwe tech-partners. Palo Alto Networks: verhoogd risico cyberaanvallen rond Winterspelen Milaan‑Cortina 2026 Unit 42, het threat‑intelligence­team van Palo Alto Networks, waarschuwt voor een toename van cyberdreigingen rond de Olympische Winterspelen in Milaan‑Cortina, die op 6 februari starten. In een rapport beschrijft Unit 42 dat grote bezoekersstromen, complexe infrastructuur en politieke spanningen een aantrekkelijk doel vormen voor zowel cybercriminelen als statelijke actoren. Aanvallen richten zich volgens de studie niet alleen op de organisatie van de Spelen, maar ook op sectoren zoals energie, transport, telecom en media. Unit 42 signaleerde tijdens de Spelen in Parijs 2024 meer dan honderd incidenten, waaronder ddos‑aanvallen en phishingcampagnes. Voor 2026 wordt een vergelijkbaar dreigingsniveau verwacht. Mogelijke aanvallers zijn ransomwaregroepen, statelijke hackers en hacktivisten, waarbij technieken variëren van social engineering tot misbruik van apiI‑kwetsbaarheden. Arts en Zorg Groep stelt cmio aan voor digitale huisartsenzorg Arts en Zorg Groep benoemt huisarts Leontien Molenaar tot chief medical information officer (cmio) om de medische regie binnen digitale huisartsenzorg te versterken. De huisartsenpraktijk-keten (met ook platforms als Gezond.nl en HuisartsDichtbij) wil daarmee borgen dat digitale triage, consulten en ai‑toepassingen aansluiten op medische standaarden en praktijkvoering. Molenaar vervult als cmio een brugfunctie tussen it, medische staf en bestuur en blijft deels werkzaam als huisarts. Volgens de Arts en Zorg Groep is de cmio-rol nodig om versnippering te voorkomen binnen het hybride zorgmodel waarin zowel fysieke als digitale zorg. De cmio krijgt een centrale positie bij keuzes over kwaliteit, veiligheid en inzet van digitale processen. Webcamconsult succesvol bij Spaanse ziekenhuisgroep HCB   Het Nederlandse e‑healthplatform Webcamconsult wordt breder ingezet binnen HCB Hospitales, een Spaanse ziekenhuisgroep met veel internationale patiënten. Na een pilotproject krijgen meer artsen toegang tot het platform voor videoconsulten en digitale nazorg. De consulten zijn geïntegreerd met de interne systemen van HCB, waardoor artsen met volledige patiëntinformatie kunnen werken. De uitbreiding past binnen een bredere trend in de zorgsector, waarin digitale en fysieke zorg steeds meer samenkomen. De digitale ondersteuning wordt onder meer gebruikt bij reconstructieve chirurgie, waaronder hersteloperaties na genitale verminking. Volgens betrokken artsen helpt digitale nazorg om follow‑up sneller af te handelen en reistijd te beperken. Leadinfo neemt Visitor Queue uit Canada over Leadinfo uit Rotterdam, onderdeel van de Team.Blue‑groep, neemt het Canadese Visitor Queue over. Beide bedrijven leveren technologie voor het identificeren van b2b‑websitebezoekers. Met de overname vergroot Leadinfo zijn positie in Noord-Amerika en worden de Europese klanten van Leadinfo gekoppeld aan de Noord-Amerikaanse klantenbasis van Visitor Queue. De bedrijven willen met hun oplossingen de productontwikkeling versnellen en sales- en marketingteams beter ondersteunen bij het herkennen van organisaties met concrete koopintentie. Leadinfo, actief in vijf Europese landen, integreert met meer dan zeventig crm- en marketingplatformen en richt zich op privacyvriendelijke bezoekersdata binnen het b2b‑domein. Siemens voegt drie Nederlandse partijen toe aan Xcelerator-platform Siemens Nederland breidt zijn open digitale Xcelerator‑platform uit met drie nieuwe partners: Hollander Techniek, DWG en Pneuman. Via dit platform worden hun oplossingen beschikbaar voor integratie met Siemens‑technologie. DWG levert een alarmdashboard en een terminalmanagementsysteem. Hollander Techniek koppelt Octalarm‑technologie aan Siemens‑automatisering voor verbeterde alarmcommunicatie. Pneuman brengt zijn panelen voor besturing en signalering in, waaronder brandmeldpanelen.
NLdigital waarschuwt Kamer: beoordeel cloudrisico’s zonder simplificaties
2 dagen
Digitale autonomie vraagt nuance: geen zwart‑witdenken, maar per toepassing een onderbouwde risicoafweging. Dat stelt NLdigital, de branchevereniging voor de digitale sector in Nederland, in een visie op het gebruik van cloud en digitale autonomie. De vereniging, met leden variërend van grote internationale techbedrijven tot mkb‑dienstverleners en startups, was gevraagd om een schriftelijke inbreng voor een rondetafelgesprek in de Tweede Kamer over de (beoogde) overname van Solvinity door Kyndryl en de gevolgen voor DigiD. Die transactie naar een Amerikaanse leverancier baart de Kamer zorgen. Ook de overheid heeft er moeite mee.  Omdat Kyndryl lid is van NLdigital kan de brancheorganisatie in beginsel geen reactie geven op dit specifieke geval. Wel komt NLdigital met kanttekeningen en suggesties. Solvinity is leverancier van het platform waarop DigiD steunt. Dit platform wordt beheerd door Logius en draait in een overheidsdatacentrum. Het contract hiervoor loopt dit jaar af. De discussie over digitale autonomie moet gebaseerd zijn op risico’s en beheersmaatregelen, aldus NLdigital. Schadelijk voor die discussie zijn simplificaties zoals ‘binnenland is veilig, buitenland is risicovol’. Verder moet het leveranciersrisico worden beoordeeld. Dat risico gaat over controleverlies. Dit geldt voor beschikbaarheid, integriteit en vertrouwelijkheid. Afhankelijkheden bestaan altijd, ook bij eigen beheer. En de herkomst van een leverancier is geen goede proxy voor risico; jurisdictie en toepasselijk recht zijn relevanter.  Meer controle vraagt investeringen in kennis, beveiliging en schaal. Maximale soevereiniteit zonder middelen kan juist leiden tot lagere veiligheid, zo waarschuwt de vereniging. De juiste balans verschilt per toepassing en dreigingsbeeld.  Scenario’s NLdigital adviseert organisaties vier soorten scenario’s te doordenken: juridisch, cybersecurity, continuïteit leverancier en geopolitiek/handel. Onder dat laatste vallen sancties zoals de invoerheffingen waarmee de Amerikaanse president Trump dreigt als hij Groenland niet krijgt.  De branchevereniging benadrukt dat moderne beveiliging voortdurende technische verificatie vraagt, niet blind vertrouwen. Digitale autonomie vereist ook verantwoordelijkheid bij de afnemer. Denk ook aan dataclassificatie, toegangsbeheer en encryptiebeheer. Diversificatie kan risico’s spreiden, maar verhoogt soms complexiteit. Exit‑strategieën, interoperabiliteit en contractuele afspraken moeten vanaf het begin worden ingericht. De discussie over digitale autonomie in de context van verantwoord cloudgebruik verdient beter dan zwart-witframes, houdt NLdigital de Tweede Kamer voor.  Niet alles moet per definitie ‘soeverein’ zijn, en geen enkele oplossing is risicoloos. Wat wél werkt is per toepassing een bewuste keuze maken op basis van concrete risico’s en aantoonbare maatregelen, aldus de brancheclub.
ChipSoft nog dominanter op epd-markt
3 dagen
De Nederlandse markt van elektronische patiëntendossiers (epd’s) krijgt steeds meer de trekken van een monopolie. Chipsoft, de marktleider die eind 2023 nog monopolistisch gedrag werd verweten, wint nog steeds marktaandeel. Inmiddels heeft het Amsterdamse bedrijf 76 procent van de ziekenhuizen als klant. Twee jaar geleden was dat 71 procent.  Alleen Epic kan nog een beetje volgen met een aandeel van 16 procent, zo blijkt uit een inventarisatie van adviesbureau M&I/Partners uit Zeist. Het Duitse Nexus verliest terrein. SAP/Cerner is volledig uit de markt verdwenen. Na de overname door Oracle besloot Cerner te stoppen op de Nederlandse epd-markt De consolidatie op de Nederlandse markt gaat hand in hand met een beweging naar integratie: 77 procent van de ziekenhuizen werkt inmiddels met één leverancier voor EPD en PDMS, wat complexiteit vermindert en interoperabiliteit bevordert. Een Patient Data Management System (PDMS) integreert patiëntgegevens, vitale waarden, medicatie, monitoring en verslaglegging. Ziekenhuizen stappen bewust af van losse deelsystemen om hun beheerlast te verminderen, datakwaliteit te verbeteren en een meer uniforme werkwijze te realiseren. Regels Europese regels zoals de European Health Data Space en de AI Act bepalen steeds meer hoe epd‑ en pdms‑systemen technisch moeten werken. Ze sturen niet alleen de technische eisen, maar ook wat leveranciers moeten ontwikkelen en welke keuzes ziekenhuizen moeten maken. Leveranciers moeten hun systemen sneller aanpassen aan strengere eisen voor gegevensuitwisseling, datakwaliteit en het veilig gebruiken van aI. Denk aan het voldoen aan de Wegiz. Deze wet bepaalt dat zorgaanbieders bepaalde zorggegevens verplicht elektronisch moeten uitwisselen. Ook staat de zorgsector voor de uitdaging transparante, betrouwbare ai‑functies te bouwen.  Daarbij ontstaat een spanningsveld tussen standaardisatie en maatwerk: ziekenhuizen willen oplossingen die precies passen bij hun werkprocessen, terwijl Europese regels juist meer uniformiteit en vaste standaarden afdwingen. Complexe processen M&I/Partners ziet optimalisatie‑ en implementatietrajecten steeds zwaarder worden. Dat komt door fusies, discussies over standaardisatie en de noodzaak om beter te kunnen veranderen. Leveranciers steken veel geld in ai, cloudoplossingen, patiëntportalen en datagedreven functies om zorgprofessionals en patiënten beter te helpen. Standaardisatie maakt implementaties sneller, beheer makkelijker en data betrouwbaarder, maar ziekenhuizen hebben bij complexe zorgprocessen en fusies toch flexibiliteit nodig. Daardoor blijft de balans tussen uniforme standaarden en maatwerk een belangrijk vraagstuk voor bestuurders, cio’s en cmio’s. Het epd ontwikkelt zich van een registratiesysteem naar een zorgplatform dat professionals en patiënten ondersteunt in besluitvorming, workflow en interactie. Leveranciers zetten in op ai-toepassingen zoals spraakherkenning, voorspellende modellen en decision support. Ook patiëntportalen en Persoonlijke Gezondheidsomgevingen (PGO’s) worden doorontwikkeld om de betrokkenheid van patiënten en mantelzorgers te vergroten.
Kustwacht kan kritieke datakabels niet beschermen
3 dagen
Het SGP-kamerlid Diederik van Dijk vreest dat onderzeese datakabels en andere kritieke maritieme infrastructuur ernstig gevaar lopen. De Nederlandse Kustwacht kan namelijk door gebrek aan geld en mankracht onvoldoende bescherming bieden. Ook het CDA is bang dat het toezicht op de Noordzee tekortschiet. In Kamervragen roept Van Dijk roept minister Ruben Brekelmans (Defensie) op om heel snel een einde te maken aan het gesteggel over geld tussen de departementen die betrokken zijn bij het Programma Bescherming Noordzee Infrastructuur (PBNI). Aanleiding tot vragen is een artikel in NRC hierover. Het geldtekort is zo nijpend dat de Kustwacht tot zeker 2027 niet kan worden ingezet om internetkabels te beschermen tegen sabotage en spionage. De SGP wijst op een incident met het Russische spionageschip Eagle S. Dat schip kon twee uur lang ongestoord boven onderzeese kabels bij Terschelling varen. Cruciale infrastructuur De CDA-kamerleden Boelsma-Hoekstra, Van Lanschot en Boswijk vragen Brekelmans ook de samenwerking tussen Kustwacht, Koninklijke Marine en andere betrokken diensten te verbeteren.  De minister wordt gevraagd de Marine een structureel grotere rol te geven bij de bescherming van de cruciale infrastructuur in de Noordzee. Volgens het CDA kunnen ook onderwaterdrones, sensoren, autonome vaartuigen en satelliet-monitoring helpen bij het verkleinen van het capaciteitstekort. Brekelmans pleitte toen hij nog Kamerlid was, al voor een noodplan ter bescherming van zeekabels. 
Kort: 35 miljoen voor open science, Connected Trade Network van start (en meer)
3 dagen
In dit nieuwsoverzicht: Open Science NL, Topdesk en Surf, verzekeraar Markel, Novulo en IG&H, de Autoriteit Persoonsgegevens, en Connected Trade Network. Open Science NL financiert 45 projecten voor betere onderzoeksinfrastructuur Open Science NL stelt ruim 35 miljoen euro beschikbaar voor 45 projecten die de Nederlandse open‑science-infrastructuur moeten verbeteren. De initiatieven richten zich op het toegankelijker maken van onderzoeksdata, software en publicaties. Ze variëren van het uitbreiden van de Research Software Directory tot het koppelen van onderzoeksarchieven en het openbaar maken van data van grote telescopen. Ook worden ai‑tools ingezet om onderzoek reproduceerbaarder te maken. Ict-coöperatie voor de onderwijs- en onderzoeksector Surf werkt mee aan zes projecten:   Een nationale publicatie infrastructuur voor Diamond Open Access; Broccoli – De Nederlandse hub voor ‘healthy open research information’; Durf – Dutch Repository Federation; Project Hippocampus – Een samenwerkingsplatform voor ai-gedreven onderzoek; Next-generation publiceren – Een impuls voor het ‘publish-review-curate’-model; Yoda als een verbindende infrastructuur voor ‘seamless open science’. Topdesk pakt privacyrisico’s aan na DPIA van Surf Onderwijsinstellingen kunnen Topdesk blijven gebruiken na een door Surf uitgevoerde DPIA (Data Protection Impact Assessment). De analyse, uitgevoerd door Privacy Company, identificeerde negen hoge en drie lage privacyrisico’s in veelvoorkomende gebruiksscenario’s. Vier hoge risico’s zijn inmiddels door de leverancier van software voor servicemanagement opgelost. Voor de vijf resterende risico’s heeft het bedrijf maatregelen aangekondigd. Drie risico’s spelen alleen bij verwerking van bijzondere persoonsgegevens, waarvoor instellingen zelf stappen kunnen zetten. Topdesk blijft werken aan aanvullende verbeteringen, stelt Surf. De ict-coöperatie voor de onderwijs- en onderzoeksector Publiceert later in 2026 een update over de voortgang. AP: anti‑witwaswet vereist aantoonbare effectiviteit en stevige privacywaarborgen De Autoriteit Persoonsgegevens (AP) heeft kritiek op het wetsvoorstel dat nieuwe Europese anti‑witwasregels in Nederland moet uitvoeren. De toezichthouder stelt dat de maatregelen alleen verantwoord zijn wanneer duidelijk is dat ze effectief zijn en de privacy van burgers voldoende wordt beschermd. De regels verplichten poortwachters, zoals banken en notarissen, om meer gegevens te verzamelen en ongebruikelijke transacties te melden. Daarnaast krijgen instanties als de Financial Intelligence Unit (FIU) ruimere bevoegdheden om vertrouwelijke gegevens te delen. Volgens de AP is onvoldoende aangetoond dat het uitgebreide stelsel leidt tot minder witwassen en terrorismefinanciering. De toezichthouder waarschuwt voor risico’s op uitsluiting, vooral wanneer geautomatiseerde analyses bepaalde groepen vaker als risicovol aanmerken. De AP pleit daarom voor een verplichte evaluatie van de wet en benadrukt dat de FIU onder het AVG‑regime moet vallen. Ook wijst de AP op extra taken zonder extra middelen. Markel rondt vervanging kernsystemen af Verzekeraar Markel Nederland heeft in acht maanden zijn CCS/Level‑systeem vervangen door het platform van Novulo. De nieuwe omgeving ondersteunt relatiebeheer, polisadministratie en schadeafhandeling. De livegang vond plaats op 1 december, waarna 85 procent van de polissen is verlengd. Bij de migratie zijn veertien jaar aan klant-, polis- en financiële gegevens overgezet. IG&H begeleidde het traject en neemt het applicatiebeheer over. Met het nieuwe platform kan de Rotterdamse financiële dienstverlener processen sneller uitvoeren en producten sneller introduceren. Intermediairs profiteren van snellere verwerking van aanvragen. In 2026 volgt een brokerportaal waarmee standaardproducten volledig Straight Through Processing worden afgehandeld. Start Connected Trade Network in containerlogistiek De implementatie van het Connected Trade Network (CTN) is officieel gestart. ITG, Contargo, Van Berkel Logistics en havenautomatiseerder Portbase hebben in Rotterdam hun handtekening gezet onder de samenwerking. De ondertekening vond plaats tijdens een werkbezoek van demissionair minister Tieman van Infrastructuur en Waterstaat aan terminal ITG in Rotterdam-Pernis. CTN is een digitaal ecosysteem waarmee partijen in de containerlogistiek gestandaardiseerd en gecontroleerd data kunnen uitwisselen. Deelnemers verwachten dat betere koppelingen tussen zeehavens en het achterland leiden tot verbeterd inzicht in containerstromen. Hierdoor kunnen terminals en vervoerders hun planning nauwkeuriger afstemmen, onder meer bij de keuze van transportmodaliteiten. De drie aansluitende inland terminals vertegenwoordigen ongeveer een kwart van de containerstromen tussen Rotterdam en het achterland. Zij zien CTN als een stap richting een bredere digitale infrastructuur voor de logistieke sector. CTN is onderdeel van het innovatieprogramma Digitale Infrastructuur Logistiek (DIL), dat wordt gefinancierd door de EU, het Nationaal Groeifonds en het bedrijfsleven.
Contract Logius met Solvinity loopt dit jaar af
3 dagen
Ook mogelijke ontsnappingsroute gemeente Amsterdam De overeenkomst tussen Logius en Solvinity voor het leveren van it-infrastructuurdiensten, waaronder DigiD, loopt in de tweede helft van dit jaar af. Dat zou een ‘escape’ kunnen zijn uit de huidige soevereiniteitskwestie, ontstaan na de aangekondigde overname van de Nederlandse it-dienstverlener door het Amerikaanse Kyndryl. Ook voor de gemeente Amsterdam, dat Solvinity aantrok als souvereine cloudleverancier, bestaat een ontsnappingsroute. De overname van SolvinityDe Amerikaanse infrastructuurdienstverlener Kyndryl kondigde begin november 2025 aan de Nederlandse cloudserviceprovider Solvinity voor een onbekend bedrag over te nemen. Het bedrijf uit Amsterdam biedt beheerde cloudplatforms en -diensten, onder meer aan overheidsorganisaties. Solvinity schermde in zijn uitingen met het predikaat ‘onafhankelijke clouddienstverlener’ maar nu het onderdeel dreigt te worden van een Amerikaans bedrijf is dat niet meer van toepassing.De voorgenomen overname zorgt voor onrust omdat Solvinity een aantal belangrijke overheidsdiensten beheert, waaronder DigiD. Het bedrijf valt vanwege zijn nieuwe Amerikaans moeder dan onder de reikwijdte van Amerikaanse wetgeving die autoriteiten in de VS toegang biedt tot de gegevens die door Solvinity in opdracht van de Staat worden verwerkt. De landsadvocaat onderzoekt of er mogelijkheden bestaan zijn om de contracten met Solvinity te ontbinden.  Op 7 augustus 2020 ondertekenden Logius, de it-dienstenaanbieder van het ministerie van BZK, en Solvinity de overeenkomst voor de definitieve gunning inzake het leveren van Infrastructuurdiensten voor onder andere DigiD, MijnOverheid en Digipoort. Het betrof perceel 1 van de tender ‘Uitbesteden Infrastructuurdiensten en SIEM/SOC diensten’. Het contract zou om en nabij 1 november 2020 zijn ingegaan (de overeenkomsten met de toenmalige dienstverleners Equinix en EBPI liepen af op 10 november 2020). In het bestek van de aanbesteding uit 2019 staat het volgende: ‘De Overeenkomst voor perceel 1 wordt gesloten voor een periode van 48 maanden. De Overeenkomst kan tweemaal met ieder een periode van 24 maanden worden verlengd. Drie maanden voor het einde van de (initiële) looptijd zal Opdrachtgever aan u te kennen geven of zij voornemens is om de Overeenkomst te verlengen.’ Opties gelicht Het initiële contract met Solvinity liep na vier jaar eind 2024 af, waarna de eerste optie tot verlenging met twee jaar is gelicht. Het einde daarvan is ergens in de tweede helft van dit jaar te verwachten. Logius kan er dus voor kiezen om die tweede optie tot verlenging niet te lichten en een aanbesteding voor een nieuwe infrastructuurpartner uit te schrijven met scherpe soevereiniteitsvoorwaarden. Het ‘Amerikaanse probleem’ opgelost! Maar zo simpel is het niet, vertellen deskundigen uit juridische hoek. Rond het verlengen van aanbestedingscontracten is er doorgaans een drietal mogelijkheden: sommige partijen kiezen ervoor om automatisch te verlengen, zeker als de dienstverlening goed bevalt, andere doen dat pas na een evaluatie en weer andere lichten de optie als dat moment nadert. Contractdetails Dat laatste lijkt dus bij Logius aan de hand te zijn, maar ook dat hangt sterk af van wat in het contract is opgenomen, aldus de juristen. Als daarin bijvoorbeeld afspraken zijn gemaakt over werkzaamheden die doorlopen tot in 2027, wordt het juridisch lastiger om niet te verlengen omdat hierdoor eerder de indruk is gewekt dat verlenging een formaliteit is. Of er zijn boeteclausules over opgenomen. Een gang naar de rechter is dan snel gemaakt. Het hang dus van de specifieke casus af of een contract makkelijk niet verlengd kan worden. Navraag bij Solvinity levert geen reactie op. Logius zegt inhoudelijk niet in te kunnen gaan op de vraag of het contract kan worden opgezegd. ‘De staatssecretaris zal allereerst de Tweede Kamer informeren over de actuele stand van zaken rond de voorgenomen overname van Solvinity. In lijn met het verzoek van de Kamer zal na het reces een plenair debat plaatsvinden. Vooruitlopend op dit debat ontvangt de Kamer een technische briefing waarin de bevindingen van het lopende onderzoek worden toegelicht. Deze briefing staat gepland op 21 januari.’ Amerikaans datacenter Een interessant aspect bij die technische briefing kan overigens het datacenter zijn waarin Solvinity zijn overheidsdiensten verzorgt. Volgens Logius is dat een overheidsdatacentrum (odc) en geen commerciële locatie. Maar welke geeft de dienst niet aan. Er zijn vier odc’s: die van de Belastingdienst en SSC-ICT, die zijn van de overheid, van NorthC in Groningen en van Equinix in Amsterdam. Die laatste twee locaties zijn wel degelijk commerciële datacenters; overheidsinstanties maken er gebruik van de housing-faciliteiten. NorthC is Nederlands van origine maar kent sinds kort een Franse meerderheidsaandeelhouder, maar Equinix is door en door Amerikaans. Daar geldt dus ook de Amerikaanse Cloud Act voor die regelt hoe Amerikaanse autoriteiten toegang kunnen krijgen tot gegevens die door Amerikaanse technologiebedrijven worden opgeslagen, ook als die data buiten de VS staat, bijvoorbeeld in Europa. Logius noch BZK hebben tot nu toe niet geantwoord op vragen waar het DigiD-platform draait. In het eerder genoemde bestek uit 2019 staat dat ‘conform I-Strategie Rijk (2017, 2019-2021) de housing van het Logius-platform is ondergebracht bij een Overheidsdatacentrum (ODC), meer specifiek ODC RWS/DJI.’ Dat is het datacenter van Equinix, samen met EBPI de voorganger van Solvinity. Equinix sloot in 2013 een contract met Rijkswaterstaat (RWS), de Dienst Justitiële Inrichtingen (DJI) en een aantal andere onderdelen van de rijksoverheid om hun ict-infrastructuur onder te brengen in de twee datacenters AM2 en AM3. Het door Solvinity beheerde Logius-platform zou naar een andere odc kunnen zijn gemigreerd maar het is logischer wanneer in het Equinix-datacenterlocatie is gebleven, met de it-dienstverlener als beheerder. Wachtkamer bij Amsterdam Amsterdam zit ook met Solvinity in haar maag. De gemeente sloot afgelopen september een contract voor de publieke cloud met de it-dienstverlener (contractwaarde 14 miljoen; maximale waarde over tien jaar 55 miljoen, aldus het bestek). In de aanbesteding is zwaar ingezet op digitale autonomie en maximale wendbaarheid. De gemeente werd door de overname van Solvinity pijnlijk verrast omdat uitgerekend dit bedrijf zich tijdens de aanbestedingen profileerde als soevereine Nederlandse leverancier, als alternatief voor de huidige leverancier KPN (met zijn Microsoft-Azure-onderdeel Inspark). Nu liggen er ook voor Amsterdam ontsnappingsmogelijkheden. Solvinity gaat pas 1 juni van dit jaar aan de slag; het contract met KPN en Inspark loopt 31 mei 2026 af. Bij deze tender is een tweede leverancier geselecteerd om in de zogenaamde wachtkamer plaats te nemen. Mocht het contract met de winnende partij (in dit geval Solvinity) alsnog worden ontbonden dan staat de opvolger al klaar.Een woordvoerster van de gemeente wil niet aangeven welke partij er in de wachtkamer zit. Wel laat zij weten dat ‘deze wachtkamer pas in beeld komt nadat duidelijk is wat de overname betekent voor de afspraken tussen Solvinity en de gemeente, en welke stappen daaruit volgen. Dat wordt onderzocht.’ Datzelfde geldt, laat zij ook nog weten, voor een eventuele verlenging van het huidige contract met KPN. Om daaraan toe te voegen: ‘De gemeente onderzoekt wat de voorgenomen overname betekent voor de afspraken die we hebben gemaakt over eigendom, dataveiligheid en zeggenschap. We beraden ons op mogelijke stappen en doen dat in overleg met andere overheden die met Solvinity samenwerken. Of aanpassing of beëindiging van het contract aan de orde is, hangt af van die beoordeling.’
Europa overweegt harde lijn: Amerikaanse techbedrijven mogelijk buitenspel
3 dagen
Het doldrieste optreden van president Trump in de strijd om Groenland kan er toe leiden dat Amerikaanse (it)bedrijven worden uitgesloten van opdrachten van de Nederlandse overheid. De EU beschikt over een groot scala van maatregelen, toepasbaar bij de economische chantage waar Trump zich aan bezondigt. Beperkingen op Amerikaanse investeringen, dienstenhandel en intellectuele eigendomsrechten horen daar ook bij. Als de Amerikaanse president zijn zin niet krijgt en inderdaad overgaat tot importheffingen, kan de EU namelijk het zogenoemde anti-dwang-instrument (Anti Coercion Instrument, ACI) uit de kast halen. Dit instrument is bedoeld als afschrikmiddel: het moet voorkomen dat landen economische druk of chantage uitoefenen. Sinds eind 2023 heeft de EU dit wapen, oorspronkelijk vooral bedoeld tegen China, achter de hand. In het Europees Parlement gaan al stemmen op om dit instrument van stal te halen. De huidige situatie waarbij Trump ook Nederland bedreigt met invoertarieven van 10 procent per 1 februari en 25 procent per 1 juni, lijkt het gebruik ervan te rechtvaardigen. Importheffingen Behalve Nederland zijn ook Denemarken, Zweden, Frankrijk, Duitsland en Finland doelwit van de importheffingen, evenals de niet-EU-leden Noorwegen en het Verenigd Koninkrijk. Amerika importeerde in de eerste tien maanden van 2025 voor 2,2 miljard dollar aan apparatuur voor de productie van halfgeleiders uit Nederland. Vooral ASML heeft grote klanten in de VS. Eerder stelde de chipmachinefabrikant dat de indirecte gevolgen van handelstarieven soms groter kunnen zijn dan de rechtstreekse gevolgen. Dat gebeurt wanneer Amerikaanse chipmakers investeringen uitstellen. Overigens heeft het instellen van invoertarieven het grootste effect op de eigen (Amerikaanse) economie, zo heeft het Centraal Planbureau (CPB) in een rapport berekend. Amerikaanse tarieven van 10 procent op alle invoer kunnen leiden tot een negatief effect van ongeveer 20 procent op zowel de invoer als uitvoer van de VS. Afnemende bedrijfstakken In specifieke bedrijfstakken in de Nederlandse maakindustrie zal de productie afnemen als gevolg van de importheffingen die de Verenigde Staten mogelijk gaan heffen. Vooral de productie van machine- en apparaten (–6 procent), elektronica en optiek (–5,7 procent) en voertuigen (–5,3 procent) wordt getroffen door verminderde export naar de Verenigde Staten. De Belgische liberaal en oud-premier Guy Verhofstadt stelt voor Amerikaanse importen met een tarief van 25 procent te belasten. Daarnaast wil hij de internet-monopolies opbreken en de overdracht van (eigen) data naar de andere kant van de Atlantische Oceaan stopzetten.  De noteringen van een aantal Amerikaanse techaandelen op Europese beurzen daalden vanochtend met ongeveer 2 procent; die van Besi en Asml verloren 2 à 3 procent.
Monitoring dreigingen, crisisoefeningen en ketenbeveiliging schieten tekort
4 dagen
KPN-onderzoek Cyberweerbaar Nederland 2026Nederlandse organisaties geven zichzelf gemiddeld een 7,1 voor digitale weerbaarheid, maar belangrijke onderdelen zoals dreigingsmonitoring, crisisoefeningen en ketenbeveiliging blijven onder het gewenste niveau. Dat blijkt uit het onderzoek Cyberweerbaar Nederland 2026 van KPN onder ruim 250 it‑ en securityprofessionals uit grote organisaties in vitale sectoren, waaronder energie, zorg, overheid en financiële dienstverlening.Hoewel de totaalscore aangeeft dat organisaties stappen zetten, signaleren de onderzoekers dat vooral de basis verder moet worden versterkt. Dat geldt in sectoren waar verstoringen directe gevolgen hebben voor de essentiële dienstverlening.Verschil in beoordeling tussen professionals en managementVolgens Chantal Vergouw, chief Business Market en lid van de raad van bestuur van KPN, valt vooral het verschil op tussen de beoordeling door it- en securityprofessionals en die van het management. Professionals waarderen de volwassenheid van hun organisatie structureel lager. Zij wijzen op knelpunten in governance, monitoring en crisisplanning.Vergouw stelt dat duidelijk eigenaarschap en besluitvorming randvoorwaarden zijn voor duurzame weerbaarheid; ontbreken die, dan blijven kwetsbaarheden in stand en worden incidenten vooral reactief afgehandeld.Prioriteiten voor de komende periodeDe respondenten noemen vijf belangrijke prioriteiten voor de komende tijd:Voldoen aan strengere wet- en regelgeving (43 procent);Veilig gebruik van ai binnen de organisatie (37 procent);Vergroten van bewustzijn onder medewerkers (27 procent);Veilig inrichten en beheren van cloudomgevingen (22 procent);Beheren en controleren van identiteiten en toegangen (21 procent).Met name de aanscherping van Europese regelgeving, zoals NIS2 en Dora, speelt een duidelijke rol. Daarnaast werken organisaties al intensief met ai-toepassingen, terwijl governance rondom verantwoordelijkheden en besluitvorming nog niet overal aanwezig is. Dreigingen als phishing en ransomware zorgen ervoor dat bewustwordingstrajecten voor medewerkers veel aandacht krijgen. Ook de nadruk op cloudbeveiliging en identity & access management wijst erop dat organisaties meer grip willen op hun digitale infrastructuur.Praktijkrisico’s: menselijk gedrag en beperkte zichtbaarheidDe it-professionals signaleren meerdere risico’s in de dagelijkse operatie. Menselijk gedrag – zoals ondoordacht klikgedrag, beperkt bewustzijn en overschatting van eigen kennis – leidt regelmatig tot incidenten. Ook ai-gebruik introduceert nieuwe risico’s, bijvoorbeeld ongecontroleerde inzet van tools, datalekken en misleiding.Daarnaast ontbreekt in veel organisaties goed zicht op leveranciers en gebruikte saas‑diensten. Daardoor blijven ketenrisico’s onderbelicht. Verouderde systemen, ongeautoriseerde software en onduidelijk eigenaarschap vergroten het aanvalsoppervlak. Ook gebrekkige governance bemoeilijkt structurele risicobeheersing.Incidenten worden daardoor vaak pas laat opgemerktEen derde van de organisaties monitort digitale dreigingen slechts beperkt. Incidenten worden daardoor vaak pas laat opgemerkt. Bovendien oefent 30 procent van de organisaties nooit of nauwelijks met cyberincidenten. Desondanks geeft 67 procent van de respondenten aan zich voorbereid te voelen.Volgens het onderzoek ontstaat structurele vooruitgang vooral wanneer organisaties basisprocessen concreet inrichten: toegangsbeheer, patching, monitoring en structurele betrokkenheid van leveranciers. Ook heldere governance en bestuurlijke aandacht helpen om verantwoordelijkheden vast te leggen en op te volgen. Regelmatig oefenen met realistische scenario’s is een belangrijk onderdeel van die aanpak.Het toenemende gebruik van ai vraagt bovendien om duidelijke richtlijnen, zodat medewerkers veilig kunnen werken zonder extra risico’s te introduceren.Te weinig budgetStructurele cyberweerbaarheid vraagt om een investering in tijd, inzet en budget, stellen de onderzoekers. 38 procent van de ondervraagden vindt het huidige securitybudget onvoldoende. Twee derde verwacht dat de budgetten in de komende periode stijgen.De belangrijkste geplande investeringen voor de komende twaalf maanden liggen in securitymonitoring en detectie (35 procent), identity & access management (26 procent) en de ontwikkeling van securityroadmaps en ‑strategieën (24 procent).OnderzoekHet onderzoek ‘Cyberweerbaar Nederland 2026’ is uitgevoerd door Security Innovation Stories in opdracht van KPN. De publicatie ervan valt samen met NLSecure[ID], een KPN-evenement rond het thema digitale weerbaarheid dat plaatsvindt op dinsdag 20 januari 2026.20260102_KPN_Z_INFOGRAPHIC CYBER_A4_V4Downloaden
Succesvolle implementatie van ai vereist meer dan technologie
4 dagen
Bedrijven investeren wereldwijd tientallen miljarden in kunstmatige intelligentie, maar slechts een handvol plukt daar aantoonbaar de vruchten van. Het blijkt lastig deze investeringen daadwerkelijk om te zetten in structurele waarde. ABN Amro stelt dit in een analyse over de impact van artificiële intelligence (ai) op de zakelijke dienstverlening en werk in het algemeen. De kern van het probleem: ai automatiseert niet alleen werk, maar zet ook het traditionele verdienmodel en de organisatie van werk fundamenteel onder druk. Door ai-tools worden taken zoals data-analyse, rapportages, codegeneratie en klantenservice in toenemende mate geautomatiseerd. Gevolg is dat waardebepaling verschuift van tijd naar resultaat. De basis onder het traditionele uurtje-factuurtje model komt daardoor onder druk te staan. In plaats daarvan ontstaan er nieuwe prijsmodellen. Organisaties die bereid zijn hun verdienmodel en operatie opnieuw vorm te geven met behulp van ai, zetten de toon voor de komende jaren. Zo verwacht Amad Khan, sectoranalist Technologie, Media & Telecom en Zakelijke Dienstverlening bij ABN Amro. Waarschuwingen De analyse is mede gebaseerd op voorspellingen die het World Economic Forum een jaar geleden naar buiten bracht. Massale werkloosheid wordt niet direct verwacht, maar de aard van het werk zal drastisch veranderen. Ook putte de bank uit een eerdere studie van accountancykantoor PwC die becijferde dat 44 procent van de Nederlandse banen in hoge mate wordt blootgesteld aan ai. Recenter zijn waarschuwingen van het Massachusetts Institute of Technology (MIT) dat de toepassing van ai in de praktijk nog stroef verloopt. Medewerkers gebruiken massaal chatbots zoals ChatGPT voor losse taken zoals het schrijven van e-mails, het samenvatten van rapporten en het genereren van ideeën. Maar zodra organisaties ai willen integreren in hun kernprocessen, blijkt dat slechts twintig procent van de initiatieven de pilotfase bereikt.
Aikido bereikt miljardenwaardering: snelste Europese cybersecurity-unicorn ooit
6 dagen
Het Belgische Aikido Security heeft een Series B-ronde van 60 miljoen dollar afgesloten bij een waardering van één miljard dollar, waarmee het de snelste Europese cybersecurity-onderneming ooit wordt die de befaamde unicorn-status bereikt.Aikido werd in 2022 opgericht om beveiliging te verenigen over de volledige softwarelevenscyclus. Het platform vervangt gefragmenteerde security-tools met één systeem dat software beveiligt van code tot cloud tot runtime, waarbij ontwikkelaars risico’s automatisch detecteren, prioriteren en remediëren.Het bedrijf groeit razendsnel en telt intussen klanten zoals de Premier League, Niantic, Revolut en SoundCloud, met meer dan 100.000 teams wereldwijd. Vorig jaar werd het Zen-aanbod van Aikido bij de Cybersec & Computable Awards op Cybersec Europe in Brussel verkozen tot Best Cybersecurity Innovation Europe. In 2024 waren ze er Tech Startup of the Year. Verouderde security-tooling De recente financieringsronde van zestig miljoen dollar werd geleid door DST Global, gevolgd door PSG Equity, met participatie van Notion Capital en Singular. Hierdoor wordt Aikido dus op één miljard dollar ingeschat, meteen ook de snelste Belgische unicorn ooit. Deze mijlpaal komt terwijl cybersecurity onder druk staat door ai-gegenereerde code, autonome agents en continue deployment, terwijl veel beveiligingssystemen nog vertrouwen op manuele reviews en workflows voor langzamere ontwikkelingscycli.Op dat alles speelt Aikido in. ‘De meeste security-tooling is nog steeds verankerd in het verleden’, oppert Willem Delbare, medeoprichter en ceo van Aikido. ‘Naarmate bouwcycli instorten van maanden naar minuten, moet beveiliging evolueren. Het moet continu, adaptief en autonoom zijn, en software beveiligen als een dynamisch systeem.’ Aikido Infinite: autonome penetratietests Aikido lanceerde recent Aikido Infinite, continue autonome penetratietests die risico bij elke release moeten verminderen door applicaties automatisch te testen, issues te bevestigen en ze te fixen. Aikido Infinite moet de loop tussen aanval en fix sluiten.Met deze aankondiging richt Aikido zich ook verder op een geïntegreerd platform dat de volledige attack surface dekt, in plaats van gefragmenteerde point solutions. Met zestig miljoen dollar aan financiering positioneert Aikido zich als een gedegen Europese tegenhanger van Amerikaanse security-unicorns.
Kort: Topicus en Visma Circle pakken studentdossiers aan, overnames Novico een VDL (en meer)
6 dagen
In dit nieuwsoverzicht: Samenwerking Topicus en Visma Circle, overnames Novico en VDL, zorgrapport Conclusion en partnerprogramma Wiz. Topicus en Visma Circle verbeteren beheer van studentdossiers Topicus en Visma Circle zijn een samenwerking gestart om onderwijsinstellingen beter te ondersteunen bij het beheer van studentdossiers. De bedrijven koppelen hun saas‑oplossingen Eduarte en Djuma via de nieuwe uitwisselingsstandaard OKD. Hierdoor worden documenten uit het studenteninformatiesysteem automatisch opgeslagen in het archiefsysteem. De integratie moet een einde maken aan versnipperde informatie, een probleem dat eerder werd gesignaleerd door onder meer de Autoriteit Persoonsgegevens. Djuma bundelt daarnaast communicatie uit Outlook en Teams, waardoor dossiers centraal toegankelijk zijn. Bij uitschrijving wordt automatisch de juiste bewaartermijn toegepast, zodat instellingen voldoen aan wet- en regelgeving. Novico (Identity Solutions) breidt identity‑platform uit met overname EasySecure De Novico Group uit Mijdrecht heeft EasySecure International overgenomen en voegt daarmee toegangsbeheer en workforce‑functionaliteit toe aan zijn identity‑platform. De technologiegroep brengt hiermee digitale identiteitsverificatie, fysieke toegangscontrole en processen rond personeel in één omgeving samen. Novico speelt in op de toenemende vraag naar centrale regie over toegang, compliance en onboarding. De overname wordt financieel gesteund door de Amsterdamse private-equitypartij Capital A. Het Rotterdamse EasySecure sluit zich aan bij DataChecker en ScreenCheck, twee andere identity‑specialisten binnen de groep. Door de integratie kunnen organisaties via één platform identiteiten controleren, toegangsrechten beheren en voldoen aan wetgeving. Volgens Novico vermindert dit de inzet van losse systemen en maakt het de beheersprocessen overzichtelijker. Novico (Identity Solutions) is een Europese technologiegroep. Zorgsector toetst digitale investeringen vaak niet op duurzaamheid Bij één op de drie zorgorganisaties speelt duurzaamheid geen rol bij digitale investeringen. Dat blijkt uit onderzoek van Conclusion onder 643 zorgprofessionals, waaronder it‑beslissers en artsen. Hoewel bijna zestig procent vindt dat duurzaamheidscriteria moeten worden meegenomen, zegt 35 procent dat dit in de praktijk niet gebeurt. Professionals zien vooral mogelijkheden om CO₂‑uitstoot te verminderen via digitale zorg op afstand, zoals thuismonitoring. Ook denkt ruim de helft dat er meer data worden opgeslagen dan nodig is, wat leidt tot extra belasting van datacenters. Daarnaast vindt 36 procent dat duurzaamheid een grotere rol moet spelen bij it‑inkoop. Wiz lanceert Partner Alliance   Wiz heeft de Partner Alliance geïntroduceerd, een programma dat partners moet helpen bij het leveren en integreren van cloudbeveiligingsoplossingen. Deze alliantie ondersteunt verschillende partnerrollen, zoals advies, integratie en wederverkoop, en biedt toegang tot ondersteuning, incentives en gezamenlijke marketingactiviteiten. Nieuw is ook een servicesprogramma dat dienstverleners helpt Wiz bij klanten te implementeren en beveiligingsresultaten inzichtelijk te maken. Partners kunnen kiezen uit meerdere modellen en programmaniveaus, passend bij hun dienstverlening. Volgens Wiz moet de aanpak leiden tot betere operationele inzet van de technologie en een sterke samenwerking met regionale servicepartners. Overigens beslissen mededingingsautoriteiten in de EU uiterlijk 10 februari of de overname van het van oorsprong Israëlische bedrijf Wiz door Google kan doorgaan. De deal, die maart vorig jaar werd aangekondigd, van 32 miljard dollar is de grootste ooit voor moederbedrijf Alphabet.Met Wiz wil Google zijn positie in de race om cloud computing tegen Amazon en Microsoft versterken, vooral op het gebied van security. VDL Groep koopt Sintecs De VDL Groep breidt met de overname van Sintecs zijn positie in de hoogwaardige elektronica verder uit. Deze strategische stap ondersteunt VDL’s ambitie om klanten als one-stop-shop-partner te bedienen op de deelgebieden mechanica, software en elektronica. Sintecs ontwerpt digitale elektronica voor klanten in diverse hightech industrieën, zoals telecom, automotive, medisch, energie en defensie. Het Hengelose bedrijf ontwerpt en ontwikkelt PCB’s (printed circuit boards), embedded software en hardware voor complexe toepassingen. Sintecs doet ook aan productontwikkeling en brengt onder de naam Scalys eigen producten op de markt, bijvoorbeeld voor cybersecurity. Een voorbeeld daarvan is de TrustBox Edge, een cyberveilige netwerkoplossing (bijvoorbeeld te gebruiken als router) voor veilige en betrouwbare gegevensverwerking. Sintecs telt ongeveer 75 medewerkers, waarvan 50 medewerkers in Hengelo en 25 medewerkers in Vilnius (Litouwen). De jaaromzet in 2025 bedroeg 8,5 miljoen euro. Met de overnames van TBP Electronics (2020) en Rena Elektronica (2023) heeft het industriële conglomeraat uit Eindhoven eerder soortgelijke bedrijven overgenomen. (Alfred Monterie)
AWS brengt soevereine local zones naar Nederland en België
6 dagen
Met de aankondiging van nieuwe soevereine AWS local zones in Nederland en België zet Amazon Web Services (AWS) een volgende stap in zijn Europese strategie rond digitale soevereiniteit. De local zones worden rechtstreeks gekoppeld aan de pas gelanceerde AWS European Sovereign Cloud en moeten organisaties in beide landen extra garanties bieden rond dataresidentie, governance en operationele onafhankelijkheid. AWS maakte deze week bekend dat de AWS European Sovereign Cloud nu algemeen beschikbaar is, met een eerste regio in Brandenburg, Duitsland.Die cloud is fysiek en logisch volledig gescheiden van andere AWS-regio’s en wordt exclusief beheerd vanuit de Europese Unie. Dit initiatief werd eerder al in grote lijnen aangekondigd. Nieuw is dat AWS die soevereine cloud de komende jaren uitbreidt met Local Zones in België, Nederland en Portugal. Wat zijn local zones? Local Zones zijn kleinschaligere AWS-infrastructuren die dichter bij de klant worden geplaatst, doorgaans in grootstedelijke gebieden. Ze bieden een subset van AWS-diensten, zoals compute, storage en databases, en worden gebruikt voor toepassingen met strenge latency- of dataresidentie-eisen. In dit geval krijgen ze een bijkomende rol binnen het soevereiniteitsverhaal. ‘Zo’n local zone is eigenlijk een mini-region met eigen infrastructuur’, zegt Barbara Baeyens, head of public sector Belux bij AWS. ‘In eerste instantie is dat voor low latency-gebruik, maar hier is het natuurlijk ook voor data residency en om ook die soevereiniteitsgaranties die we bieden binnen de European Sovereign Cloud, tot in die local zone te kunnen doortrekken.’ Wat AWS verstaat onder digitale soevereiniteit? Bij AWS benadrukken ze dat digitale soevereiniteit verder gaat dan louter het fysiek opslaan van data binnen Europa. Volgens Baeyens bestaat hun aanpak uit een combinatie van technische, contractuele en organisatorische maatregelen. ‘Residency op zich is geen sovereignty’, stelt ze in ons interview. ‘Het gaat om een unieke constructie van onder meer een Europese holding en managing directors die verplicht zijn om de belangen van de European Sovereign Cloud te verdedigen.’ Concreet betekent dit dat alle operationele controle binnen de EU blijft. De European Sovereign Cloud heeft een eigen identity- en accessmanagement, een apart billing- en metering­systeem en bewaart ook klantmetadata – zoals configuraties, rollen en permissies – volledig binnen Europa. De infrastructuur draait bovendien volledig op het AWS Nitro System, dat technisch afdwingt dat zelfs AWS-medewerkers geen toegang hebben tot klantdata. Dat laatste lijkt een belangrijk argument als een onvoorspelbare Amerikaanse overheid alsnog aan Amazon zou verzoeken om data van (Europese) klanten aan te leveren Daarbovenop is er een aparte governance­structuur opgezet, met een Europese moedermaatschappij (GmbH), uitsluitend EU-burgers in het management en een advisory board met ook onafhankelijke leden. De cloud kan bovendien autonoom blijven functioneren bij internationale verstoringen. ‘Het is niet alleen een mentale geruststelling, maar ook wettelijke, technische en contractuele onafhankelijkheid’, aldus Baeyens. Voor wie zijn de local zones bedoeld? Voor Belgische en Nederlandse organisaties die vandaag al gebruikmaken van AWS-regio’s zoals Frankfurt, Dublin of Parijs, vormen de nieuwe Local Zones een extra optie voor specifieke workloads. Baeyens: ‘De European Sovereign Cloud is een bijkomende keuze. Klanten beslissen zelf of ze die extra governance en metadata-residentie nodig hebben, afhankelijk van hun dataclassificatie en regelgeving.’ AWS verwacht vooral interesse vanuit overheden, financiële instellingen en andere sterk gereguleerde sectoren. ‘Maar ook media- en latencygevoelige toepassingen blijven relevant’. De Local Zones zijn aangekondigd, maar nog niet operationeel; een exacte timing geeft AWS nog niet mee.Daarnaast biedt AWS klanten ook een (lokaal) aanbod rond onder meer dedicated local zones en AI Factories. Investeringen en economische impact De Europese soevereine cloud vergt aanzienlijke investeringen. In Duitsland alleen al plant Amazon meer dan 7,8 miljard euro te investeren, goed voor gemiddeld 2.800 voltijdse jobs per jaar.Voor Nederland en België gaat het om bijkomende investeringen in infrastructuur en werkgelegenheid, bovenop wat AWS en Amazon al realiseerden: 2,2 miljard euro in Nederland sinds 2018 en meer dan achthonderd miljoen euro in België sinds 2015. Al kan AWS niet zeggen om hoeveel extra investeringen en aanwervingen het gaat. De European Sovereign Cloud start met meer dan negentig diensten, waaronder ai-platformen zoals SageMaker en Bedrock, en moet op termijn verder uitgroeien tot een volwaardig AWS-aanbod. ‘We willen dat klanten geen compromissen moeten maken tussen een beperkte soevereine oplossing en een volledig uitgeruste cloud’, besluit Baeyens. ‘Met deze aanpak proberen we beide te combineren.’
Kort: IBM stimuleert soevereine software, bijna weer een ‘Solarwinds’-ramp (en meer)
1 week
In dit nieuwsoverzicht: IBM lanceert platform voor bouw van soevereine software, Wiz ontdekte gevaarlijke bug, Netways partner van Eurofiber, Snakeware ontwikkelt platform voor bloemenhandel en Cyber Security Raad wil 690 miljoen euro voor digitale veiligheid.   IBM Sovereign Core IBM speelt met nieuwe software in op de groeiende behoefte aan digitale soevereiniteit. Sovereign Core stelt klanten in staat om ai-ready soevereine software te bouwen, implementeren en beheren. IBM behoort daarmee tot de voorlopers. Organisaties willen weer zelf de baas zijn over hun applicaties. Nieuwe regels en geopolitieke spanningen spelen daarbij mee. Ook bestaat de wens om duidelijk te kunnen aantonen dat alles goed wordt bestuurd. Daarom valt steeds vaker de keuze op omgevingen waarbij klanten de volledige operationele controle kunnen houden. Dit geldt vooral voor ai-workloads, die extra aandacht voor digitale soevereiniteit vereisen. Men wil zelf bepalen waar data staat, wie erbij kan en hoe alles wordt beheerd.  IBM Sovereign Core werkt anders dan oplossingen die achteraf controles toevoegen. Het zorgt ervoor dat digitale soevereiniteit vanaf het begin in de software zelf zit ingebouwd. Daardoor kunnen organisaties vrij kiezen welke hardware en infrastructuur ze gebruiken, zonder die controle te verliezen. Cegeka verzorgt als eerste de uitrol in Nederland en België. Wiz voorkomt supply-chain-aanval Wiz Research heeft een kritieke kwetsbaarheid blootgelegd die het mogelijk maakte om volledige controle te krijgen over belangrijke AWS-GitHub-repositories. Het probleem zat in de AWS SDK voor JavaScript. Omdat de AWS Console zelf afhankelijk is van deze SDK, had een supply-chain aanval op dit punt kunnen uitgroeien tot een platform-brede inbreuk. Volgens Wiz heeft deze ontdekking een datalek voorkomen dat qua schaal incidenten als SolarWinds had kunnen overtreffen. De fout ontstond door een kleine vergissing in hoe AWS CodeBuild bepaalde wanneer een build mocht starten. Omdat er twee tekens ontbraken in een beveiligingsfilter, konden aanvallers zonder toestemming toch toegang krijgen en de omgeving overnemen. AWS heeft inmiddels maatregelen genomen. Netways met Eurofiber in zee Netways Europe gaat Eurofiber helpen met de realisatie van ‘mobile private networks’  (mpn), een combinatie van glasvezelverbindingen en private 5G. Samen met Nokia, NTT DATA en Greenet vormt Netways nu het kwartet strategische partners dat de uitrol van it-oplossingen hiervoor garandeert. Het bedrijf vervult de rol van staging- en logistiek-partner. Alle hardware en configuraties worden vooraf aan de uitrol getest, geconfigureerd en op tijd bij de klant afgeleverd. Dedicated 5G-netwerken en glasvezel stellen organisaties in staat om bedrijfskritische processen draadloos te verbinden met gegarandeerde prestaties, veiligheid en beschikbaarheid. Snakeware Samen met de grote bloemenexporteur OZ Hami en integratiepartner Koper IT ontwikkelt Snakeware een schaalbaar b2b-platform voor de internationale bloemenhandel. Bij het softwarebedrijf uit Sneek is de zoek- en boeksoftware Sparc doorontwikkeld naar een ai-gedreven platform voor het reiswezen. Ook CMS Snakeware Cloud heeft het stadium van volwassenheid bereikt, zegt commercieel directeur Ate van der Meer. Hij verwacht verdere groei in abonnementen op beide platformen. Meerdere opdrachtgevers verlengden onlangs hun samenwerking met Snakeware voor een periode van drie tot vijf jaar. Cyber Security Raad De Cyber Security Raad roept het nieuwe kabinet op om 690 miljoen euro structureel vrij te maken voor de digitale weerbaarheid. Nederland investeert te weinig in digitale veiligheid, stelt de raad in een brief aan de informateur. Versnelling is noodzakelijk om maatschappelijke ontwrichting door cyberaanvallen te voorkomen. Aangedrongen wordt op investeringen in Europese alternatieven, een soevereine rijkscloud en sterker strategisch leveranciersmanagement binnen de overheid.

Pagina's

Abonneren op computable