computable

103 nieuwsberichten gevonden
Grootschalige ‘vishing’-aanvallen via Salesforce
2 weken
Recente datalekken bij Google en vermoedelijk ook KLM tonen een verontrustend patroon: gerichte aanvallen op Salesforce-omgevingen door de hackersgroep ShinyHunters. Deze groep, bekend van eerdere datadiefstallen, past vaak de methode van vishing toe, oftewel: voice phishing. Medewerkers worden telefonisch misleid om hun Salesforce-inloggegevens prijs te geven.Zodra de aanvallers toegang hebben, halen ze klantgegevens binnen enkele uren op. In plaats van systemen te versleutelen, chanteren ze bedrijven met de dreiging deze data openbaar te maken. Google bevestigde dat het in juni slachtoffer werd van zo’n aanval. Een van hun Salesforce-accounts werd kortstondig gecompromitteerd, waarna contactgegevens van kleine en middelgrote bedrijven werden buitgemaakt. Volgens Google ging het vooral om publiek toegankelijke informatie, maar de aanval onderstreept hoe snel en ingrijpend ShinyHunters kunnen toeslaan. Ook KLM zou volgens ingewijden op soortgelijke wijze zijn getroffen. Nog grote namen ShinyHunters, dat eerder betrokken was bij aanvallen op onder meer AT&T en Snowflake, beweert tegenover vakpublicatie Bleeping Computer meerdere Salesforce-omgevingen van grote bedrijven te hebben gehackt en nog steeds actief te zijn. Sommige slachtoffers, waaronder mogelijk modemerken van LVMH, Cisco en Adidas, zouden zijn afgeperst.De impact lijkt alvast groot. ‘Er wordt vaak geschreven over ‘een datalek hier en een datalek daar’, maar wat momenteel gaande is, tart elke verbeelding’, stelt cybersecurity- ondernemer Erik Westhovens in een post op Linkedin. ‘Klanten die Salesforce gebruiken worden massaal gehackt en data wordt ge-exposed. En dan hebben we het niet over de kleinere bedrijven.’ Trend van ‘living off the land’ De aanpak van ShinyHunters past in een bredere trend van malwarevrije aanvallen. In plaats van kwaadaardige software te installeren, maken aanvallers misbruik van legitieme tools en diensten — in dit geval de gebruikersinterface van Salesforce zelf. Deze ‘living off the land’-strategie duikt steeds vaker op in moderne cyberaanvallen. De incidenten wijzen tegelijk ook op een kwetsbare plek: bedrijven vertrouwen op Salesforce, maar hebben vaak hun beveiliging niet volledig op orde. Vaak ontbreekt multi-factor-authenticatie, zijn toegangsrechten te ruim of worden verdachte logins niet gedetecteerd. Het misbruik van legitieme toegang – zonder malware – maakt zulke aanvallen moeilijk te onderscheppen.
OpenAI komt met twee open modellen
2 weken
De nieuwe ‘open weight’ taalmodellen van OpenAi zijn gratis beschikbaar, aanpasbaar en lokaal te gebruiken. Ze werken al met slechts 16 gb geheugen en kunnen beter beveiligd worden dankzij een extra evaluatielaag. De nieuwe modellen zijn direct geïntroduceerd door verschillende platforms. ‘Open weight‘ taalmodellen zijn taalmodellen waarvan de gewichten (weights) – dat zijn de getrainde parameters van het model – vrij beschikbaar zijn. Dit betekent dat ontwikkelaars, onderzoekers of bedrijven het model kunnen downloaden, analyseren, aanpassen en zelf draaien (hosten), zonder afhankelijk te zijn van een externe API of gesloten dienst. OpenAI heeft nu gpt-oss-120b en gpt-oss-20b uitgebracht. ‘Deze modellen zijn beschikbaar onder de flexibele Apache 2.0-licentie en presteren beter dan vergelijkbare open modellen op het gebied van redeneertaken, beschikken over sterke vaardigheden op het gebied van toolgebruik, en zijn geoptimaliseerd voor efficiënte implementatie op consumenten-hardware,’ zegt het bedrijf. De modellen zijn beschikbaar via Github. Het 120b model benadert o4-mini wat kernredeneringen betreft en draait efficiënt op een enkele gpu van 80 gb, aldus OpenAI. Het 20b model is te vergelijken met o3‑mini en is te gebruiken op edge-apparaten met slechts 16 gb geheugen, ‘ideaal voor on-device usecases, lokale inferentie of snelle iteratie zonder dure infrastructuur’. De nieuwe modellen zijn compatibel met OpenAI’s responses API en bedoeld voor onder andere gebruik binnen agentic workflows, het uitvoeren van Python-code, en redeneervermogen. De ‘reasoning_effort’ kan ingesteld worden op laag, gemiddeld en hoog. Ontwikkelaars kunnen dit eenvoudig doen met één zin. Bovendien bieden ze volledige chain of thought (CoT) voor complexe redeneringen. Om de veiligheid te vergroten is een extra evaluatielaag toegevoegd, waardoor ze aan ‘ontwikkelaars dezelfde veiligheidsnormen bieden als onze recente eigen modellen.’ Direct geïmplementeerd op platforms De nieuwe modellen van OpenAI zijn direct opgepikt door de verschillende platforms. Onder andere de ai-vraagbaak voor publieke en maatschappelijke organisaties Postbus42 maakte vandaag bekend ze direct toe te passen. Ook Databricks meldde ze op het eigen Intelligence Platform in te zetten. ‘Deze nieuwe open modellen bieden een krachtig alternatief voor propriëtaire LLM’s,’ aldus dat bedrijf. ‘Gebruikers kunnen hiermee hun eigen domeinspecifieke ai-agents bouwen, die veilig met hun bedrijfsgegevens kunnen werken. Bovendien zijn de gpt-oss-modellen eenvoudig aan te passen, waardoor organisaties deze kunnen finetunen met hun eigen data om de kwaliteit voor specifieke use cases te optimaliseren.’
Soevereiniteit begint in het Noorden
2 weken
Het regionale initiatief Cloud of the North groeit hard, met inmiddels al 213 organisaties en interesse uit het hele land. Het onverwachte succes van de regionale cloud toont de behoefte aan soevereine cloud-services en biedt kansen om kapitaal in de regio te houden. Het begon met een gedeelde onvrede van zes industriespecialisten, Jeroen Bos (van Bossers & Cnossen), Hans Gankema (European Digital Innovation Hub, Noord-Nederland), Peter Hager (Simplicate), Edwin Kuipers (AI Coalitie 4 NL), Ronald Stolk (Rijksuniversiteit Groningen) en Stef van der Ziel (Jet-Stream), over de afhankelijkheid van Amerikaanse big-tech-bedrijven en zorgen over databescherming. Ze staken de koppen bij elkaar en begonnen Cloud of the North (CotN), een coöperatief initiatief voor digitale soevereiniteit in Noord-Nederland. Toen de initiatiefnemers over hun plannen begonnen te praten, klopten er spontaan andere ondernemers en organisaties uit het Noorden bij hen aan, vertelt Van der Ziel aan Computable. Het gedeelde gevoel was: ‘het voelt niet goed meer om het bij de Amerikanen neer te leggen, ik wil gewoon meer controle hebben: kunnen we dat niet met elkaar gaan doen?’ Daarbij speelt het financiële aspect een belangrijke rol. Van der Ziel: ‘We zijn immers ook ondernemers. We kwamen er al snel achter dat een heel klein clubje bij elkaar al zo’n zeven ton per maand uitgaf aan de Amerikaanse clouddiensten, en daar kan besparing worden gerealiseerd.’ Een online inventarisatie was de logische volgende stap, ‘want als je zo snel al zo veel omzet bij elkaar hebt met zo’n initiatief, hoe groot kan het dan worden?’ En sindsdien loopt het storm. Cloud of the North startte met een gehoste Nextcloud-omgeving inclusief mailserver waarvoor binnen een maand zich ruim 100 gebruikers aanmeldden. Dankzij een Enterprise-licentie van Nextcloud kan CotN doorgroeien naar 500 accounts. Inmiddels zijn er meer dan 120 actief. Community-driven cloud services Bij het zestal hebben zich inmiddels al 213 partijen aangemeld. ‘Bedrijven, technici en juristen die willen meehelpen om het te bouwen, en afnemers die het liefst morgen al op de regionale cloud willen.’ De gemeenten Groningen en Leeuwarden, de RDW en het CJIB hebben ook allemaal interesse. De Rijksuniversiteit Groningen is al een stap verder gegaan en heeft gesteld dat ze in 2030 helemaal soeverein wil zijn. ‘Dat zijn mooie uitspraken die echt helpen. Het initiatief gaat van klein tot groot. Er zitten grote organisaties bij die serieuze bedragen overmaken, die heel concreet een vervanging zoeken voor Office of Gmail. Andere zijn wat complexer, maar de meesten hebben gewoon ergens wat virtuele machines draaien en willen die in feite gewoon oppakken en ergens anders neerzetten.’ Cloud of the North is uiteraard niet het enige initiatief in Europa. ‘Er zijn allerlei heel mooie academische initiatieven, heel slim bedacht met heel veel kennis, maar die komen niet van de grond omdat er geen ondernemerschap achter zit. En er zijn puur commerciële partijen die zeggen ‘Wij zijn een clouddienstprovider, kom maar bij ons.’ Dan ben je na die verhuizing wilswaar soeverein, maar wat brengt het je dan verder nog? Wij merken dat de markt iets zoekt dat tussen die twee in ligt. Men zoekt aansluiting bij een community die zoiets gezamenlijk wil doen, samen die kennis en ervaring delen. Het lijkt er dus op dat wij die gouden formule gevonden hebben: community-driven én gewoon een dienst draaien.’ Van 6 naar 200, met nieuwe uitdagingen Naast de Nextcloud-omgveing had Cloud of the North al een soevereine clouddienst draaien voor media. ‘Video-hosting, live-streaming, radio op internet, dat hadden we al geregeld.’ Over de volgende fase wordt nog nagedacht. ‘We zitten met een aantal uitdagingen. Sommige partijen willen heel snel: gaan we dan zelf infrastructuur neerzetten en bouwen, of zoeken we een partij die dat al heeft en brengen we vraag en aanbod bij elkaar? Dat laatste kan namelijk heel vlug. Maar tegelijkertijd is er echt de behoefte om het in de regio neer te zetten.’ ‘Dan is er nog de uitdaging van de organisatievorm’, vervolgt Van der Ziel. ‘We willen die community echt stimuleren. Als je op die manier vraag en aanbod bij elkaar weet te brengen, dan krijg je ook allerlei andere bedrijvigheid, rond migraties en andere specialisaties, en dat moet dan ook gefaciliteerd gaan worden. Tegelijkertijd moet de organisatie wel een entiteit worden, want een klant wil natuurlijk ergens een service level agreement en een contract kunnen afsluiten. Wij willen voorkomen dat die entiteit in handen valt van een partij die we niet in die community willen hebben. Er mag dus geen koper of investeerder komen die niet-Europees is, geen big tech.’ Het team is nu vooral bezig met die behoefte-inventarisatie en het ‘optuigen van een businesscase’. Het zal nog even duren voordat er echt een zware cloud staat waar grote partijen met tienduizenden gebruikers op kunnen. ‘We willen heel snel, maar we willen ook een goede organisatie opzetten. Het kan uiteindelijk best zo zijn dat we niet alles zelf bouwen, maar gaan samenwerken met OVHcloud, Leaseweb, StackIt, Hetzner of andere partijen, en kijken of die ons kunnen helpen om het snel te realiseren, het liefst hier in de regio.’ Kapitaal en kennis blijft in de regio De groep gaat de universiteit vragen uit te zoeken hoeveel omzet er nu alleen al vanuit hun regio elke maand naar de Amerikaanse big tech gaat. ‘Ik denk dat je zal schrikken van het bedrag. Als je dat voor een groot deel weet om te buigen de regio in, dan levert dat zeker banen en economische spin-off op.’ En ook hogere belastingopbrengsten, maar dankzij de lage tarieven voor de big tech schuilt daarin ook een risico, volgens Van der Ziel. ‘Het lukt alleen als die regionale bedrijven in staat kunnen zijn om tegen die big tech te concurreren. Wat belastingen betreft moet het dan wel een level playing field worden.’ Vooruitblikkend ziet Van der Ziel nog meer mogelijkheden. ‘Er moet een hele nieuwe generatie systeembeheerders opgeleid gaan worden voor die nieuwe infrastructuur. Verder mis ik vooral platform-as-a-service-technologie. We zijn heel goed in het bouwen van saas op clouds, we zijn ook prima in staat om infrastructure-as-a-service op te zetten, zoals virtuele machines, opslag en netwerken die je zelf beheert, maar het gewoon even kunnen aanklikken van clouddiensten, waar ontwikkelaars snel en makkelijk hun eigen toepassingen kunnen bouwen, daar zijn we nog niet zo goed in. Die big-tech-bedrijven zijn juist daar heel goed in. Zij maken het ‘even aanklikken’ van databases, ai-modellen of applicaties extreem laagdrempelig. Op dat punt is kennisversterking nodig, dus ook daar is behoefte aan onderwijs, investeringen en ondernemerschap.’ Gelukkig is het ecosysteem in Noord-Nederland heel sterk. ‘We kennen elkaar allemaal heel goed, de ondernemers, de technici, de academici, de bestuurders. Gezamenlijke noodzaak brengt mensen bij elkaar.’ Daarom begint soevereiniteit in het Noorden. Ook meedoen? Meld je hier aan.
Kort: 25 miljoen domeinen voor phishing, Haven Rotterdam kiest Conclusion, patch voor Dell-laptops (en meer)
2 weken
Miljoenen domeinnamen geregistreerd voor cybercrime zoals phishing, Ultimo groeit door in de VS, Haven Rotterdam gaat Conclusion gebruiken en door Cisco Talos ontdekte kwetsbaarheden in Dell-laptops gepatcht. Dat zijn de onderwerpen in dit nieuwsoverzicht. Miljoenen domeinnamen geregistreerd voor cybercrime Cybercriminelen ‘registreren enorme hoeveelheden domeinnamen en maken misbruik van dns-misconfiguraties om bestaande domeinen over te nemen en gerenommeerde merken te imiteren,’ concludeert Infoblox vandaag uit eigen onderzoek, gebaseerd op realtime-onderzoek van 70 miljard dns-query’s per dag. Van meer dan 100 miljoen nieuw geregistreerde domeinen die het afgelopen jaar gevolgd werden, bleek een kwart verdacht of kwaadaardig en 82 procent van de onderzochte omgevingen zocht contact met malafide adtech-domeinen, bijvoorbeeld voor phishing. Traffic distribution systems blijken verder veel gebruikt te worden, ‘waarmee criminelen hun sporen verbergen. Dit is één van de trends waar securityteams scherp op moeten blijven om aanvallers voor te zijn.’ Ultimo groeit door in de VS De Nederlandse eam-software leverancier Ultimo heeft de overname aangekondigd van FSI, een Amerikaanse aanbieder van software voor facilitair en technologiebeheer in de gezondheidszorg. ‘FSI beschikt over het enige geautomatiseerde onderhoudsbeheersysteem dat specifiek is ontworpen voor zorgprofessionals,’ stelt de nieuwe moeder. Meer dan 100 ziekenhuizen in de Benelux gebruiken haar software. Deze overname ‘opent de deur naar een bredere aanwezigheid in asset intensieve sectoren in de VS, zoals de gezondheidszorg.’ In 2024 werd daar al Mainsaver gekocht. Eerder dit jaar werd samenwerking overeengekomen met ABS, TwinThread en Q-mation. Ultimo maakt op haar beurt weer deel uit van de portefeuille van het Britse IFS. Haven Rotterdam gaat Conclusion gebruiken Havenbedrijf Rotterdam heeft Conclusion geselecteerd als nieuwe digitale partner. ‘De samenwerking richt zich op het beheer, de doorontwikkeling en optimalisatie van zeven van de belangrijkste websites en webapplicaties,’ zo meldt Conclusion. Die ‘verwerken miljoenen bezoeken per jaar en ondersteunen kritieke processen zoals het aanvragen van ligplaatsen, vergunningen en het delen van verwachte aankomst- en vertrektijden. Ook de Port Information Notices lopen via het platform, waaronder meldingen over stremmingen en gevaarlijk weer. Gezien de rol van de haven in de vitale infrastructuur van Nederland, gelden er strenge eisen op het gebied van informatiebeveiliging.’ De aanbesteding van de haven werd gewonnen door Netvlies, dat onderdeel is van Conclusion. Door Cisco Talos ontdekte kwetsbaarheden in Dell-laptops gepatcht Cisco Talos heeft kritieke kwetsbaarheden ontdekt in Dell ControlVault, zo meldt het bedrijf. ‘Vijf kwetsbaarheden aan het Broadcom-dochterbord stellen de ControlVault3-firmware en de bijbehorende Windows-koppelingen bloot aan cyberaanvallen.’ Dell en Broadcom hebben inmiddels een patch gepubliceerd voor deze ReVault-kwetsbaarheid. Ruim 100 laptopmodellen van Dell maken gebruiken van deze hardware van Broadcom. ‘Een ReVault-aanval kan worden gebruikt om Windows Login te omzeilen. Zodra een aanvaller toegang heeft tot Windows kan hij communiceren met ControlVault en de firmware permanent wijzigen. De inbraak blijft dan onopgemerkt in de ControlVault-firmware van de laptop, zelfs wanneer het Windows-besturingssysteem opnieuw wordt geïnstalleerd. Ook met behulp van een specifieke usb-connector kunnen aanvallers het ush-bord fysiek aanpassen.’
Ook Amsterdam krijgt eigen ai-hub
2 weken
Techleap, de door het ministerie van Economische Zaken gesubsidieerde non-profit-organisatie, is in gesprek met meerdere potentiële partners om in Amsterdam een ai-hub op te zetten. Het is de bedoeling om daar ondernemers en onderwijs samen te brengen en startups en scale-ups een basis te geven, zoals bijvoorbeeld in Utrecht al met onderwijstechnologie gebeurt. Diverse andere Europese hoofdsteden, waaronder Berlijn en Parijs, hebben al zo’n ai-hub. Het Amsterdamse initiatief wil tegen het einde van dit jaar starten met zo’n vijftig bedrijven, waarvan er al dertig gevonden zijn, terwijl een deel van de eerste noodzakelijke financieringsronde van drie miljoen euro al ontvangen is, zo meldde het FD. De groep hoopt zich te vestigen in een van de twee bedrijfsverzamelgebouwen die men op het oog heeft, Init of het WTC, beide in de hoofdstad. Kortgeleden kondigde Prosus aan Techleap bij te gaan staan met ai-kennis en scale-up expertise, onder andere in de vorm van leiderschapscursussen voor tech-oprichters. Een vergelijkbare bestaande samenwerking met Google werd onlangs verlengd. Het initiatief is vooral bedoeld voor nationale en regionale partijen, zoals Dawnguard, dat al aan Computable deelname bevestigde: ‘We sluiten ons aan bij de nieuwe ai-hub in Amsterdam.’ Hoe het Amsterdamse initiatief past binnen de al bestaande hubs van de AI Coalitie 4 NL is nog niet duidelijk, maar Techleap is daar vooralsnog geen lid van.
Hoe ai het zero-trust-model een nieuwe impuls geeft
2 weken
Artificiële intelligentie (ai) ontwikkelt zich razendsnel. Van autonome detectie tot gedragsgestuurde systemen: ai herschrijft de fundamenten van industrie, veiligheid en besluitvorming. Maar tijdens Cybersec Netherlands, dat plaatsvindt op 10 en 11 september, stelt keynote-speaker Onur Korucu een cruciale vraag: kan ai zowel krachtig als ethisch zijn? In deze security-zomerreeks horen we in de aanloop naar Cybersec Netherlands de visie van enkele securityexperts en keynote-sprekers. Het event vindt dit jaar plaats op 10 en 11 september in het congresgebouw Koninklijke Jaarbeurs in Utrecht. Inschrijven kan hier en is gratis. In haar keynote ‘The innovation-ethics paradox: can ai be both bold and responsible?’ verkent Onur Korucu de broze balans tussen technologische vernieuwing en morele verantwoordelijkheid. Als managing partner bij GovernID, bestuurslid bij IAPP en voormalig manager bij onder meer Microsoft, PwC en KPMG, brengt ze een multidisciplinaire visie op ai, data-ethiek en cybersecurity. Speelveld veranderen ‘Wat mij het meest fascineert’, zegt ze, ‘is hoe ai-gedreven automatisering en gedragsmodellering het speelveld fundamenteel veranderen. We gaan van statische regels naar adaptieve systemen waarin empathiemodellen en mensgerichte gedragsanalyses ons niet alleen laten voorspellen wat er kan gebeuren, maar ook waarom en hoe we proactief kunnen ingrijpen.’ Deze verschuiving verandert, volgens Onur Korucu, de menselijke factor van ‘zwakste schakel’ tot ‘belangrijkste kracht’. ‘Professionals moeten die dualiteit omarmen: gebruik maken van krachtige ai-tools én diep inzicht hebben in menselijk gedrag en organisatiecultuur.’ Zero trust 2.0 Onur Korucu Ook het concept zero trust krijgt een nieuwe lading. ‘Het is meer dan een security-framework geworden – het is een fundamentele mindset. Elke identiteit, elk apparaat en elke toegang moet voortdurend opnieuw worden gevalideerd. Vertrouwen is nooit vanzelfsprekend, het moet dynamisch verdiend worden.’ Volgens Korucu is artificiële intelligentie ‘een technologische kolos die leert, zich aanpast en ons steeds een stap voorblijft – gevoed door de data die wij zelf genereren. In deze onophoudelijke race is de enige optie om zelf ook altijd een stap voor te blijven.’ Haar boodschap is formeel: innovatie en verantwoordelijkheid kunnen samengaan. ‘Gedurfde ai-ontwikkelingen hoeven niet ten koste te gaan van ethiek. Verantwoorde innovatie is haalbaar – en essentieel – voor duurzame, betrouwbare technologie-implementatie.’ Cybersecurity als actieve kracht Ook luidt haar visie dat cybersecurity al lang geen defensieve discipline meer is. ‘Het is een actieve kracht om onze digitale toekomst vorm te geven’, vindt ze. Cybersecurity is fundamenteel voor ai-ethiek, oppert ze. ‘Gegevensbeveiliging en privacy zijn niet alleen maar criteria voor naleving; ze zijn cruciale factoren voor publiek vertrouwen en ethische ai-implementatie.’ Voor wie wil begrijpen hoe we ai kunnen temmen zonder innovatie te fnuiken, is deze keynote een optie. Onur Korucu spreekt op donderdag 11 september om 13:55 uur op de mainstage van Cybersec Netherlands.
Dawnguard belooft volautomatische securitycloudarchitectuur
2 weken
Startup haalt in no time drie miljoen euro op In drie weken tijd drie miljoen opgehaald én de grote oversteek die lonkt. Dat overkwam Mahdi Abdulrazak en Kim van Lavieren. De ervaren cybersecurityspecialisten richtten zo’n vier maanden geleden Dawnguard op en wisten in een handomdraai de financiering voor de internationale groei van hun startup te regelen. Doel: de digitale wereld veiliger maken door het automatiseren van het ontwerp en de inrichting van een securityarchitectuur en de tijd ervoor fors te verkorten. De oprichters van Dawnguard hebben hun sporen verdiend in de cybersecuritywereld: Mahdi Abdulrazak onder meer als ethisch hacker en investeerder, en Kim van Lavieren als securityexpert bij onder andere Defensie (zie kaders). Toch knaagde er iets bij het tweetal. ‘Waarom kunnen we niet op een snelle manier veilige systemen ontwikkelen, op basis van security by design?’, vroeg Abdulrazak zich al een tijd af. ‘Het gehele proces gebeurt nu grotendeels handmatig, met eindeloos ge-pingpong tussen teams. Dat duurt weken of maanden.’ Ook Van Lavieren verbaasde zich over de traagheid. ‘Ik zag bij een vorige werkgever een team van honderdzestig mensen dag in dag uit securityreviews doen. Dat moet slimmer kunnen. Dus ben ik gaan onderzoeken hoe zo’n proces met inzet van ai-tools valt te automatiseren.’ Vol bravoure De twee raakte tijdens een ciso-diner in gesprek. Van Lavieren vertelde over zijn ideeën en onderzoek. Abdulrazak: ‘Na een paar zinnen wist ik al: dit is hét idee voor een bedrijf en Kim wordt medeoprichter. We zijn daags erna meteen aan de slag gegaan.’ Naast het bouwen van het platform spraken ze in drie weken tijd met meer dan zeventig venture capitalists – vrijwel allemaal ‘inbound’ (via mond-tot-mondreclame zelf contact opnemen). ‘We hebben drie miljoen euro opgehaald zonder actief te zoeken. De investeerders vechten nu al om onze volgende ronde’, stelt Abdulrazak vast.  In de kern is Dawnguard een automatiseringsplatform voor security-architectuur Dawnguard positioneert zich daarbij als een nieuwe categorie binnen cybersecurity. Geen traditionele tool die achteraf fouten opspoort, maar een platform dat security integreert vanaf de eerste opzet – vandaar de keuze voor de naam ‘dageraadbewaker’ – tot en met de uitrol en het beheer, inclusief compliance. Het platform combineert vijf ai-engines die beleid, best practices en architectuurdocumenten analyseren. Zelfs een architectuurschets op een bierviltje kan worden omgezet in een valide ontwerp, claimt Van Lavieren. ‘Of stel, een ontwikkelaar wil een nieuwe api bouwen. Dan geef je dat aan in ons systeem. Wij analyseren hoe dat veilig past binnen je architectuur, genereren de benodigde code en kunnen het zelfs direct uitrollen. Daarna blijven we monitoren.’ Het platform is ontworpen voor beveiligingsarchitecten, devops-engineers en cloudteams. In de kern is Dawnguard een automatiseringsplatform voor security-architectuur, speciaal gebouwd voor cloud-native omgevingen. Het helpt teams bij het valideren van cloudinfrastructuurontwerpen vóór de implementatie, het automatisch genereren van productieklare infrastructur-as-a-code op basis van gevalideerde ontwerpen en het continu afdwingen van een scherp beveiligingsbewustzijn na de implementatie. ‘Je moet het zo zien: wij bieden een samenwerkingsplatform in de cloud voor ingenieurs én securityteams’, aldus Van Lavieren. Dat Dawnguard daarbij het overgrote deel van het werk automatiseert, is ook een antwoord op het personeelstekort, vult Abdulrazak aan. ‘Er zijn te weinig securityarchitecten. En die er wel zijn, zijn peperduur. Dat betekent dat veel organisaties over een securityarchitectuur beschikken waar de nodige gaten in zitten. Dat probleem lossen wij met ons platform op.’ Impact op de markt Zoals het een startup betaamt, daagt Dawnguard de gevestigde partijen op de securitymarkt uit. Abdulrazak: ‘Een aantal securitytools blijft nodig, zoals een firewall en endpoint-detection, maar we vervangen wel tooling gericht op risico-inzicht, kwetsbaarheden en misconfiguraties. Ook kan het platform aangeven welke securitytools overbodig zijn of dubbel werk doen. Dat scheelt geld én complexiteit. Wij bieden een holistisch overzicht, over een cloudplatform heen.’   Een speerpunt is de integratie met zogeheten ‘vibe coding’-tools, waarbij ai code genereert op basis van prompts. ‘Die code zit vaak vol fouten’, zegt Van Lavieren. ‘Wij ontwikkelen een plug-in die die prompts verrijkt met security-inzichten. Zo brengen we de applicatie-laag en infrastructuur samen.’ Nieuwe standaard Het doel van de oprichters is ambitieus: Dawnguard wil een standaard zetten voor veilige softwareontwikkeling in het ai-tijdperk. ‘En we willen een nieuwe wereldwijde speler worden, vanuit Nederland’, stelt Abdulrazak. Hoewel het team volledig Nederlands is – tien mensen nu, binnenkort elf – kijkt hij al over de grens. ‘We willen zo snel mogelijk naar de VS. Rory Mounsey-Heysham, een van de partners van 9900 Capital, die onze startkapitaalronde heeft geleid, werkte voorheen voor de Bill Gates Foundation. Hij heeft een groot netwerk, onder andere in New York. Maar we blijven een Europese speler. We sluiten ons aan bij de nieuwe ai-hub in Amsterdam. En we praten met een grote Duitse industriële partij om ons platform ook voor ot-omgevingen in te zetten.’ De komende maanden werkt Dawnguard aan een MVP (Minimum Viable Product) dat eind dit jaar gelanceerd moet worden. Abdulrazak: ‘We willen snel opschalen. Daarvoor is wel extra kapitaal nodig. De volgende investeringsronde – waarschijnlijk direct een Series A – moet tussen de vijfentwintig en vijftig miljoen euro opleveren.’ Aan zelfvertrouwen geen gebrek: hij haalt ter onderstreping de woorden aan van Dimitri van Zantvliet, voorzitter van de Nederlandse CISO Community en investeerder/adviseur bij de startup: ‘Dawnguard bouwt niet alleen technologie, het herschrijft ook het dna van cyberbeveiliging. Dat is niet alleen gewaagd, het is ook noodzakelijk!’ Bio Mahdi Abdulrazak Mahdi Abdulrazak is een ethisch hacker, ondernemer en cybersecurity-expert die werkte als ‘group information security & risk officer’ bij SHV Energy. Hij is bestuurslid van het CISO Platform Nederland en ambassadeur voor de European Cyber Security Organisation (ECSO). Als investeerder/adviseur is hij betrokken bij diverse startups. Ook deelt Abdulrazak zijn kennis als gastdocent cybersecurity aan de Universiteit van Amsterdam.   Bio Kim van Lavieren Kim van Lavieren is een cybersecurityspecialist die zijn carrière begon bij de Koninklijke Marine, onder andere in de offensieve beveiliging. Verder leidde hij een security engineering team bij Amazon. Van Lavieren heeft diploma’s in software engineering en cybersecurity en werkt momenteel aan een promotieonderzoek over kunstmatige intelligentie. Ook is hij docent aan verschillende universiteiten en schreef hij een boek over de Certified Cloud Security Professional-certificering.  
Datalek bij serviceprovider Air France-KLM
2 weken
Een externe partij van Air France-KLM is gecompromitteerd, maar de schade door het datalek lijkt vooralsnog beperkt. Maatregelen zijn al getroffen. Het zou gaan om een lek bij Salesforce maar dat is nog niet bevestigd door de luchtvaartmaatschappij. ‘Air France en KLM hebben vastgesteld dat er ongebruikelijke activiteit heeft plaatsgevonden op een extern platform dat we gebruiken voor onze klantenservice’, zo meldt KLM vandaag.  Gegevens die gestolen zijn omvatten naw-gegevens en e-mailonderwerpen. ‘Interne Air France en KLM-systemen zijn niet geraakt. Er zijn geen gevoelige gegevens zoals wachtwoorden, reisgegevens, Flying Blue-miles, paspoort- of creditcardgegevens ontvreemd,’ weet men al. ‘Klanten van wie mogelijk gegevens zijn ingezien, worden momenteel geïnformeerd en geadviseerd om extra alert te zijn op verdachte e-mails of telefoontjes,’ die waarschijnlijk misbruikt zullen worden voor phishing. Volgens het AD gaat het om een lek bij it-partner Salesforce, dat de software levert die het serviceteam van de vliegtuigmaatschappij gebruikt. Volgens het Amerikaanse softwarebedrijf zou het handelen om een hackersgroep die zich ShinyHunters noemt. Of KLM-dochteronderneming Cygnific, gespecialiseerd in klantenservice, ook getroffen is door het lek, is nog niet bekend. Verder is het is ook onduidelijk of de ontstane problemen ook iets te maken hebben met de recente migratie naar de cloud van het bedrijf.
Wat valt de Computable Awards jury op aan tech-startups?
2 weken
Wat is er bijzonder aan de categorie Tech-startup van de Computable Awards? Hoofdjury-lid Jasper Wognum (BrainCreators) licht dat toe in deze video. Wognum vertelt in de video waarom startups zo belangrijk zijn in het landschap van innovatie. Draait het puur om technologie, of om het slim oplossen van een probleem? Van ideeën op een PowerPoint en pizza-avonden tot serieuze tractie en marktimpact – Wognum bespreekt de reis van een startup en waarom ze zo essentieel zijn voor vooruitgang in onder andere ai en quantum tech. Startups hebben de unieke kracht om snel te innoveren – juist omdat ze niets te verliezen hebben. Maar dat betekent ook: uitdagingen op elk front. De tien genomineerden in de categorie Tech-startup zijn: Aimaze Axelera AI CuspAI LiveDrop MarketLeap Mejor Technologies Odd.Bot Orange Quantum Systems QDI Systems QuantWare Meer info over deze cases is op deze pagina te vinden. Stemmen Het stemproces voor de Computable Awards 2025 is geopend en loopt tot 5 oktober 2025. Publieksstemming bepaalt voor vijftig procent de winnaar. Breng uw stem hier uit. https://awards.computable.nl/stem/. Ook buigen de betrokken juryleden zich over de genomineerden per categorie, een gemiddeld oordeel dat voor de helft de winnaar bepaalt. Op 18 november worden per categorie de winnaars aangewezen. Dit gaan we doen in De Polar bij Jaarbeurs in Utrecht. Het thema van de avond wordt ‘Rebooting Reality’ waarmee we bij de Computable Awards 2025 speciale aandacht hebben voor de noodzaak om onze digitale wereld opnieuw te doordenken in een tijd waarin geopolitieke spanningen, ai, energiecrises en informatieoorlogen alles op scherp zetten. In een wereld waarin de werkelijkheid steeds minder vanzelfsprekend is, moeten we opnieuw kiezen wat we écht belangrijk vinden. ‘Rebooting Reality’ is een uitnodiging om de digitale samenleving van de toekomst opnieuw op te starten – bewuster, veiliger, menselijker. Partner worden van de Computable Awards 2025?Wilt u partner worden van de Computable Awards 2025, het belangrijkste, jaarlijkse festijn in de Nederlandse ict-markt? Verbind dan uw naam aan dit evenement en woon op op 18 november as de spectaculaire uitreiking bij!
Spoelstra Spreekt: Oude mop
2 weken
COLUMN – Waarom komen we nog steeds mensen tekort? Dit is niet het begin van een mop trouwens. Die mop komt pas aan het eind. Maar de vraag, waarom komen we nog steeds mensen tekort, is natuurlijk een terechte vraag. We kunnen toch alles automatiseren? Ik hoor tenminste overal dat alles kan worden overgenomen door artificiële intelligentie (ai). Dit soort geluiden hoor je al sinds het begin van automatisering. Erp-software zou de boekhouding overbodig maken (inclusief de accountant), de chatbot zou de telefonist vervangen en met een paar simpele advertenties op Google kun je je hele salesafdeling op permanent verlof sturen. Meer mensen nodig De praktijk is dat we ondanks het vele automatiseren een tekort aan personeel blijven houden. Sterker nog, in een aantal gevallen is automatisering er zelfs de oorzaak van dat we meer mensen nodig hebben. Kijk naar de overheid. Er is inmiddels heel veel geautomatiseerd. We kunnen veel online afhandelen. Moesten we vroeger alles op papier op de bus doen, nu kunnen we bijna alles met vooraf ingevulde formulieren via een eigen inlog opsturen. Superhandig, maar ondertussen werken er elk jaar weer meer mensen dan het jaar daarvoor bij de overheid. En dan rekenen we nog niet eens het externe personeel mee dat wordt ingehuurd. Wat is er overgenomen dan, vraag ik mij af? Werk overnemen? Alles gaat dus nog niet automatisch. Er moet blijkbaar nog steeds iemand op ‘enter’ drukken. Iemand moet de vraag aan ChatGPT stellen en heel veel mensen moeten al die ict-systemen in de lucht houden. Dus niet alles wordt overgenomen door ai. Of ik bang ben dat ai mijn werk als stand-up comedian gaat overnemen? Tot nu toe niet. Vraag ChatGPT maar eens om een paar goede moppen. Tot nu toe heb ik er weinig aan gehad. Maar wat niet is, kan nog komen. De eerste plaatjes van personen die ai genereerde zagen er ook uit alsof Pablo Picasso een zelfportret had gemaakt. En nu zie je nog amper het verschil. Wellicht weet ChatGPT over een jaartje de ene na de andere goede witz te produceren. Nog steeds leuk Dus ik heb het toch maar weer eens geprobeerd. Ik heb aan ChatGPT gevraag om een mop over mensen die bij de overheid werken. ChatGPT kwam met het volgende grapje. Hoeveel mensen werken er bij de overheid? De helft. Dat is dus een hele oude mop. Maar hij blijft wel leuk. Dit artikel staat ook in Computable Magazine 2025 #4. Jacob Spoelstra is columnist/stand-upcomedian. Kijk voor meer informatie op www.jacobspoelstra.nl en op www.computable.nl/author/jacob-spoelstra.
Kort: TCS en SkyTeam 15 jaar verder, socs reageren snel maar administreren matig (en meer)
2 weken
Tata Consultancy Services en SkyTeam blijven partners, hoge alertrespons gaat samen met matig databeleid bij soc’s, Pride Capital en Rubicon nemen Gentics Software over, Simac sponsort NIBC Tour of Holland, Sophos en Securworks consolideren. Dat zijn de onderwerpen in dit nieuwsoverzicht. Tata Consultancy Services en SkyTeam blijven partners Tata Consultancy Services (TCS) en luchtvaartalliantie van achttien maatschappijen SkyTeam hebben een vijftienjarige strategische samenwerking aangekondigd. Het is een voortzetting van de al vijftien jaar durende partnership. ‘Het laat zien hoe data en technologie direct, en in het hier en nu, worden ingezet om de klantervaring te verbeteren – van naadloos inchecken op reizen met meerdere maatschappijen tot geïntegreerde loyaliteitsprogramma’s en de toekomstige integratie van lucht- en spoorvervoer’, aldus de twee ondernemingen. Toekomstplannen omvatten de verdere ontwikkeling van intermodaal reizen, ‘met partners als Eurostar en Trenitalia’, en het moderniseren van bagage-trackingsystemen. Hoge alertrespons hand in hand met matig databeleid bij socs Hoewel 85 procent van de security operations center (soc)-analisten aangeeft dat waarschuwingen van endpoint-beveiliging de belangrijkste aanleiding zijn om tot actie over te gaan, geeft 42 procent toe dat zij alle binnenkomende data zonder strategie in een security information and event management (siem) opslaat, zonder een vooropgezet plan voor het terughalen of een grondige analyse. Dat concludeert SANS Institute op basis van onderzoek. ‘Als de directie van een organisatie niet bereid is om voldoende middelen toe te wijzen om een tool effectief te maken, dan is het beter om die tool helemaal niet in te zetten,’ waarschuwt het instituut. ‘Nieuwe technologie die veelbelovend lijkt, vereist namelijk budget, training, tijd én integratie in de workflow.’ Pride Capital en Rubicon kopen Gentics Software Het Oostenrijkse Rubicon heeft landgenoot en cms-leverancier Gentics Software overgenomen. Als langdurige partner van het nieuwe moederbedrijf speelde de aanwinst ‘een belangrijke rol bij de ontwikkeling van het burgerportaal van de Zwitserse overheid, waarbij front-end interfaces werden verbonden met back-endsystemen.’ Het Nederlandse Pride Capital Partners heeft een minderheidsbelang Rubicon, die leverancier is van e-overheidsoplossingen en in Oostenrijk, Zwitserland, en meer en meer in Duitsland een belangrijke speler is in de digitalisering van de publieke sector. Simac sluit zich aan als partner van NIBC Tour of Holland Simac wordt officiële founding partner van de meerdaagse wielerkoers NIBC Tour of Holland. Het ict-bedrijf uit Veldhoven is al jaren sponsor van de Simac Ladies Tour. De NIBC Tour of Holland van 14-19 oktober 2025 bestaat uit zes etappes. De proloog is in Den Haag, waarna vijf dagen gereden wordt, door onder meer Dordrecht, Etten-Leur en Arnhem. De koers heeft de ambitie uit te groeien tot een vast onderdeel van het internationale wielerseizoen. Sophos en Securworks in nieuw partnerprogramma De Britse cyberbeveiliger Sophos bundelt in een nieuw partnerprogramma de eigen oplossingen met die van het eind vorig jaar gekochte Secureworks. De stap is ingegeven door een onderzoek van Canalys waaruit blijkt dat voor elke dollar uitgegeven aan cybersecurity-producten, klanten twee dollar extra investeren in diensten die partners leveren. Sophos ziet daarin de mogelijkheid om nieuwe inkomstenstromen te genereren uit het bieden van expertise en ondersteuning. ‘Nu complexe dreigingen in opkomst zijn en consolidatie van leveranciers gebruikelijker wordt, zijn partners belangrijker dan ooit om klanten te helpen beslissingen te nemen op het gebied van cybersecurity’, aldus het bedrijf.
Grens tussen cio en cto vervaagt
2 weken
De functies van chief information officer (cio) en chief technology officer (cto) zullen ook de komende jaren in trek blijven. Maar mede door de schaarste op de arbeidsmarkt groeien de twee functies ook meer en meer naar elkaar toe. ‘Vooral bij het mkb of startups zie je dat nu al gebeuren’, aldus Jan Vandenbussche, regional director bij rekruteringsbedrijf Robert Half.  De bevindingen staan in het recent verschenen onderzoek ‘Towards the C-Suite 2035’ van Robert Half. Daaruit blijkt dat zeven op de tien Europese leiders van de zogenaamde c-suite verwacht dat de functies van cio en cto belangrijker worden de komende tien jaar. Nog geen tien jaar geleden stonden deze it-verantwoordelijken vooral in voor stabiliteit en efficiëntie. Vandaag wordt van hen verwacht dat ze visionairs zijn die digitale transformatieprojecten aansturen, artificiële intelligence (ai) integreren en, risico’s evalueren. ‘Technologische kennis wordt steeds belangrijker binnen de c-Suite om te kunnen blijven concurreren op het hoogste niveau”, zegt Jan Vandenbussche van Robert Half. Bij de opkomst van nieuwe technologieën is het, volgens hem, cruciaal dat cio en cto’s niet alleen technische bagage hebben, maar ook strategisch kunnen denken en leiderschap tonen. ‘Maar net die combinatie van vaardigheden is tegenwoordig zeldzaam. Meer dan de helft van de Europese bedrijfsleiders zegt zich dan ook zorgen te maken over het vinden van geschikte digitale leiders in de komende tien jaar.’ Hybride functie als oplossing Een mogelijk antwoord op het tekort aan vaardigheden is een hybride functie die de rol van cio voor interne it verbindt met die van de cto, die zich doorgaans focust op technologische innovatie.  In kleinere bedrijven en snelgroeiende bedrijven zoals startups gebeurt dit al, oppert Vandenbussche. ‘Vaak is er een beperkt budget of is het bedrijf ook gewoon nog te klein om de twee functies naast elkaar te laten bestaan. Dan is zo’n hybride functie de ideale oplossing’, zegt hij. ‘Voor grotere organisaties kan het dan weer interessant zijn om een chief technology transformation officer of ctro aan te werven om het strategische luik binnen het bestuur in te vullen.’ Zo’n ctro moet nieuwe opportuniteiten in kaart brengen, strategieën ontwikkelen en implementeren en zorgen voor een vlotte invoering van nieuwe technologieën. Ook de c-suite ziet wel de mogelijkheden van zo’n profiel in de bestuurskamer. ‘Driekwart van hen denkt zelfs dat het één van de belangrijkste nieuwe rollen in de bestuurskamer zal zijn in 2035.’
OM van plan weer mondjesmaat online te gaan na cyberaanval
2 weken
De nasleep van de hack bij het OM duurt voort. Langzaamaan moet het hele netwerk weer online gaan, maar exacte data of verdere details over de cyberaanval geeft men niet vrij. Binnenkort hoopt het OM weer online te gaan, nadat het zichzelf vrijwillig afkoppelde na de hack twee weken terug. ‘Een gefaseerde livegang is nodig, omdat de systemen en applicaties onderling zijn verbonden, maar ook gekoppeld zijn met die van bijvoorbeeld de rechtspraak, de politie, het CJIB en het NFI. De herstart wordt zorgvuldig met alle ketenpartners afgestemd om zo min mogelijk verstoringen van hun systemen en processen te veroorzaken. Ook met de advocatuur en Slachtofferhulp Nederland staat het OM in contact over de vervolgstappen,’ zo meldt het. ‘Een van de eerste functionaliteiten die zo snel mogelijk weer beschikbaar komen, is het e-mailen voor OM-medewerkers met de buitenwereld. Verder volgen de fases grofweg de volgorde van de rechtsgang. Dat is nodig, omdat ontbrekende digitale informatie in de juiste volgorde moet worden ingevoerd; het is niet mogelijk een veroordeling of vrijlating te registreren, zonder dat er eerst een aanhouding is geregistreerd.’ Nog geen nieuwe details over cyberaanval Hoewel het duidelijk is dat er van de kwetsbaarheid in Citrix Netscaler gebruik is gemaakt, is nog niet vastgesteld of er data zijn gemanipuleerd of weggehaald. ‘Er zijn wel enkele Citrix-systemen gecompromitteerd, wat betekent dat deze systemen zijn blootgesteld aan ongeoorloofde toegang.’ Verder is geen helderheid gegeven over de achterliggende oorzaak van het probleem: organisatorisch, incidenteel, of iets anders, zoals eerder door cybersecurity-experts is uitgelegd. Tijdens de herstart wordt ‘de ict-omgeving wordt continu gemonitord, zodat een verdachte beweging in het systeem direct kan worden onderkend en daarnaar kan worden gehandeld.’ Wanneer de herstart begint is nog niet bekend, zei het OM nog tegen Computable. Ook over de voortgang van het strafrechtelijk onderzoek naar de hack wil het OM nog niets kwijt. Toeval of niet, een week na de hack in Nederland werden ook computers van Justitie en de Belastingdienst op de Antillen binnengedrongen.
Process intelligence: gamechanger voor supply chain-optimalisatie
2 weken
BLOG – Supply chains vormen de ruggengraat van bedrijven. Ze nemen in complexiteit toe, zijn kwetsbaar voor verstoringen en staan onder druk om efficiëntie, duurzaamheid en klanttevredenheid te leveren. Om deze uitdagingen te overwinnen en de supply chain écht te optimaliseren, is inzicht nodig in de knelpunten die de prestaties belemmeren. Maar daar stopt het niet: het is niet alleen essentieel inefficiënties te ontdekken, maar ook om actiegerichte strategieën te identificeren die ongekende waarde kunnen ontsluiten in supply-chainoptimalisatie. Bedrijven weten dat hun supply chains efficiënter kan. Uit wereldwijd onderzoek van Celonis onder 1.600 leiders van grote ondernemingen, waaronder vierhonderd in de supply chain, blijkt dat 83 procent denkt dat het verbeteren van processen hen zou helpen om sneller te kunnen inspelen op verandering. Maar het is een uitdaging, omdat supply chains complexe ecosystemen zijn, belast met inefficiënties en blinde vlekken die doorwerken in de hele operatie. Datasilo’s, waar afdelingen en systemen langs elkaar heen werken, kunnen leiden tot gefragmenteerde besluitvorming. Handmatige knelpunten blijven bestaan ondanks automatiseringsinspanningen. Dataverschillen, veroorzaakt door verschillende bronnen en inconsistente meetwaarden, vertroebelen het zicht op hoe processen daadwerkelijk verlopen. Het aanpakken van deze uitdagingen vereist een overkoepelende benadering van procesinzicht en transformatie. Ai-gedreven analyses helpen deze obstakels te overwinnen: door data uit verschillende systemen te integreren, handmatige knelpunten te automatiseren en realtime-inzicht te geven in afwijkingen en vertragingen. Dit is waar process intelligence om de hoek komt kijken. Wat is process intelligence? Process intelligence combineert geavanceerde data-analyse, realtime-monitoring en automatisering om een digitale replica – ofwel, digital twin – van bedrijfsprocessen te creëren. Deze digital twin biedt een gedetailleerd, dynamisch beeld van hoe processen door systemen stromen, en het benadrukt inefficiënties, afwijkingen en verbeterkansen. Process intelligence brengt niet alleen processen in kaart, het voegt context toe. Door data uit het hele bedrijf te integreren, is het mogen om actiegerichte inzichten te krijgen. Waarom vertragen processen, welke oorzaken liggen eraan ten grondslag, en hoe kunnen processen beter presteren? Het wordt allemaal inzichtelijk en in lijn gebracht met operationele en compliance-doelstellingen. Het gaat zelfs nog een stap verder door gebieden voor kostenbesparingen, efficiëntiewinst en verbeterde klanttevredenheid te identificeren. Process intelligence stelt ai in staat enorme datasets te analyseren, patronen te herkennen en voorspellende aanbevelingen te doen. Vijf manieren om je supply chain te verbeteren met process intelligence Process intelligence helpt bedrijven dus om controle te krijgen over hun supply chains en zich beter voor te bereiden op verstoringen. Maar op welke concrete manieren voegt het waarde toe? Vijf voorbeelden: Keteninzicht van begin tot eindMet behulp van process intelligence heb je een integraal overzicht, van inkoop tot levering. Dankzij deze zichtbaarheid kunnen organisaties vertragingen detecteren en aanpakken voordat ze escaleren, de bedrijfsvoering van leveranciers, fabrikanten en distributeurs op elkaar afstemmen, en de voorraadniveaus optimaliseren om te grote voorraden of tekorten te voorkomen. Voorspellende en actiegerichte inzichtenAI, gevoed door process intelligence, analyseert historische en realtime-data om verstoringen te voorspellen, productieschema’s dynamisch aan te passen en actiegerichte oplossingen aan te bevelen die zijn afgestemd op specifieke scenario’s. Het voorspelt bijvoorbeeld schommelingen in de vraag en past productieschema’s aan, identificeert alternatieve leveranciers wanneer verstoringen optreden, en beveelt de meest efficiënte verzendroutes aan op basis van de huidige omstandigheden. Gestroomlijnde samenwerkingModerne supply chains zijn wereldwijd en onderling verbonden, wat goede samenwerking tussen meerdere belanghebbenden vereist. Process intelligence maakt samenwerking eenvoudiger door een gedeeld platform te bieden voor data en inzichten. Dit platform stelt partners in staat om gemeenschappelijke doelen af te stemmen, zoals het verkorten van doorlooptijden of het verbeteren van duurzaamheidsstatistieken, realtime-gegevens te delen voor betere besluitvorming en transparantie, en vertrouwen in de hele keten te vergroten. Automatisering van handmatige processenHandmatige processen, zoals gegevensinvoer of goedkeuringsprocessen, vertragen de supply chain. Wanneer process intelligence wordt geïntegreerd met ai, kunnen deze knelpunten automatisch worden geïdentificeerd en is het mogelijk om repetitieve taken te versnellen, problemen sneller op te lossen en teams vrij te maken om zich te concentreren op strategische, waardevolle activiteiten. Duurzaamheid en nalevingDuurzaamheidsdoelen krijgen meer focus. Process intelligence ondersteunt bedrijven met behulp van ai om emissies en grondstoffengebruik te monitoren, verspilling te verminderen, energie-efficiëntie te verbeteren en naleving van wet- en regelgeving in verschillende regio’s te waarborgen. Game-over of investeren in de toekomst Nu bedrijven door een steeds onzekerder landschap navigeren, wordt process intelligence de Poolster voor supply chain-optimalisatie. De synergie tussen process intelligence en ai maakt het realtime aansturen van supply chains mogelijk. Hierbij kunnen organisaties dynamisch inspelen op veranderingen en innovatie wordt gestimuleerd. Het stelt organisaties in staat om van reactieve probleemoplossing naar proactieve besluitvorming te gaan, en ontsluit aanzienlijke waarde. Laten we deze kans grijpen om samen te bouwen aan een slimmere en betere toekomst. Christian Tabois, regionaal vice president Celonis Benelux
Nokia moderniseert GSM-R-netwerk Prorail
2 weken
WIE GUNT WAT – ProRail heeft Nokia in de arm genomen om het landelijke GSM-Railway (GSM-R)-kernnetwerk voor mobiele communicatie te vernieuwen. De klus bestaat uit de implementatie van een cloud-native GSM-R-core, waarmee de basis wordt gelegd voor de toekomstige overstap naar het nieuwe 5G-communicatiestelsel Future Railway Mobile Communication System (Frmcs). Voor de modernisering wordt vier jaar uitgetrokken. Volgens Nokia betreft de overgang naar een cloud-native GSM-R-netwerk een wereldwijde primeur voor de spoorwegindustrie. De upgrade maakt deel uit van een vierjarig moderniseringsproject dat de levensduur van de bestaande 2G-infrastructuur van ProRail verlengt en inzichten biedt in cloud-native technologie. ‘Het is goed te zien dat onze partner Nokia nog steeds fors investeert in de ontwikkeling van GSM-R’, aldus Geert Laureijssen, manager Mobile Communications, ProRail. GSM-R is de huidige standaard voor veilige, betrouwbare spoorwegcommunicatie en ondersteunt essentiële spraak en data voor treinbesturing en -operaties. Frmcs is het systeem van de volgende generatie en biedt snellere gegevens, verbeterde integratie en verbeterde veiligheid, aldus Nokia. Volgens de Finse telecomdienstverlener zullen andere spoorweginfrastructuurbeheerders het voorbeeld van ProRail snel volgen. Nokia is al langere tijd de GSM-R-telecompartner voor ProRail; het concern werkt daarbij samen met partners als KPN, Cellnex en Hanab (voorheen VolkerWessels Telecom). Wie gunt wat: Veel ict-opdrachten worden verstrekt via een aanbestedingstraject. Computable maakt regelmatig melding van de publiek gemaakte gunningen.
Kort: Ontwikkelingen in ict-onderwijs en medische ai-apps (en meer)
2 weken
Nieuwe opleiding tot software engineer, EdTech opent deuren, ict-opleider Dirksen groeit, Nederlandse ai-app medisch goedgekeurd, en KPN System Integrator heeft nieuwe leiding. Dat zijn de onderwerpen in dit nieuwsoverzicht. Nederlandse ai-app ontvangt hoogste medische certificering Het Amsterdamse SkinVision meldt de Europese medische certificering te hebben ontvangen waarmee het officieel is goedgekeurd als medisch hulpmiddel voor ai-gedreven huidkankerdetectie. Het gaat om de MDR (Medical Device Regulation) Klasse IIa-certificering, ‘de hoogste medische standaard voor bewezen veiligheid en betrouwbaarheid,’ aldus het bedrijf. De huidkanker-app was als ‘het eerste ai-gedreven medische hulpmiddel dat CE-registratie kreeg onder de EU Medical Device Directive,’ of MDD. De app combineert ai-technologie met dermatologische expertise om verdachte huidplekjes snel en nauwkeurig te beoordelen. Het algoritme maakt onderscheid tussen goedaardige en mogelijk kwaadaardige plekjes, en geeft gebruikers een betrouwbare risico-indicatie. Nieuwe opleiding tot software engineer voor neurodivergente talenten ITvitae heeft in Eindhoven zijn tweede locatie in Nederland geopend: de opleiding voor neuro-divergente jongeren tot software-engineer. De ict-opleider en baanbemiddelaar voor jongeren met hoogfunctionerend autisme (mensen met autisme die op een ‘hoger niveau’ functioneren) koos voor Eindhoven op basis van onderzoek naar de regionale ict-arbeidsmarkt. ‘ITvitae ziet de belangstelling vanuit het zuiden al een tijdje toenemen,’ legt de opleider de stap uit. ‘Landelijk zit 54 procent van de mensen met autisme én een gemiddelde of hoge intelligentie thuis, zonder uitzicht op werk of opleiding.’ Het opleidingsprogramma duurt negen maanden. Utrechtse EdTech wil uitgroeien tot nationaal hub onderwijstech EdTech Workspace heeft zijn deuren geopend in het centrum van Utrecht. De eigen ruimte in Jaarbeurs Utrecht is bedoeld voor onderwijstechnologie en biedt plek aan startups en scale-ups die werken aan onderwijsinnovatie. Het bedrijf hoopt dat de hub uitgroeit tot hét Nederlandse centrum voor EdTech en daarnaast internationale bedrijven aantrekt. Inmiddels verwelkomd zijn Flowley, AIGents, WellBased, Elevate, en Sylla. In de regio zijn bovendien meer dan tachtig EdTech-bedrijven actief. Via een recent gelanceerde voucherregeling kunnen zij subsidie ontvangen voor het ontwikkelen en testen van hun innovaties in praktijkomgevingen. Ict-opleider Dirksen op overnamepad De Arnhemse ict-vakopleider Dirksen heeft de Brabantse opleider Klict overgenomen, die als zelfstandig label verdergaat. Door de fusie verwachten beide ‘opdrachtgevers en de sector beter te kunnen helpen met een eenduidig opleidingsportfolio. Die bestaat uit erkende opleidingen op mbo- en hbo-niveau en korte trainingen, gericht op de landelijke telecomsector. Daarnaast is de opleider certificeringspartner voor verschillende partijen in de sector. Sake Algra gaat KPN System Integrator leiden Sake Algra is begonnen als executive vice president bij KPN. Daar hoopt hij ‘KPN SI naar een nieuwe fase te brengen,’ zo is te lezen op LinkedIn. Die tak, System Integrator, moet alle technologische componenten binnen grote organisaties zo goed mogelijk laten samenwerken, met een focus op missie-kritische ict. Algra maakt de overstap van de Amsterdamse ict-consultancy HSO, waar hij managing director was.
TSS noteert met inlijving Artsoft zijn zestiende overname in 2025
2 weken
Eind juli nam Total Specific Solutions (TSS) het Portugese bedrijf Artsoft over. In totaal staat de teller van de Utrechtse overnamemachine dit jaar tot nu toe op zestien acquisities en één minderheidsinvestering.  Artsoft, een leverancier van generieke enterprise resource planning (erp)-software, is de vijfde overname van TSS in Portugal. Begin juli kocht de softwaregroep, onderdeel van de Canadese beursgenoteerde software-investeerder Constellation Software, nog het Duitse EasyTec Software (erp-software voor technische handelshuizen).  TSS hield zich in het tweede kwartaal relatief rustig met vier overnames. In juni lijfde TSS L1NDA in, een Nederlandse leverancier van personeelsplanningsoftware voor de gastvrijheidssector. In 2019 had de software-investeerder in dit veld ook al Nostradamus overgenomen. In mei kocht TSS Intend Geoinformatik, een Duitse aanbieder van geografische informatiesystemen voor de bosbouw, en het Noorse Placewise (vastgoed/marketingsoftware voor met name winkelcentra). In april pleegde de softwaregroep zijn tweede Bulgaarse overname: de erp-softwareleverancier SelMatic. Eerste kwartaal 2025 In de eerste drie maanden van 2025 was TSS kooplustiger. Het nam toen maar liefst tien bedrijven over: Acto Informatisering (Nederland)Isoft (Nederland)ExpertDoc (Nederland)PT Realta Chakradarma (Indonesië)Hachmeister + Partner (Duitsland)Cipal-Schaubroeck (België)Dot.Cy (Cyprus)Sofinn (Italië)Dolist (Frankrijk)Lighting Reality (Groot-Brittannië) Verder nam TSS in februari een minderheidsaandeel in de beursgenoteerde automatiseerder Asseco Poland.
Linkwrapping nu gebruikt voor phishing-payloads
2 weken
Cybercriminelen proberen it-beveiligers te hacken door hun url’s door phishing-scanners te laten accepteren, zo ontdekte Cloudflare deze indirecte methode. Linkwrapping is bedoeld om gebruikers te beschermen door aangeklikte links eerst door een scanservice te leiden. Zo moet worden voorkomen dat die link ongemerkt leidt naar een phishing-website. Cybersecuritybedrijf Cloudflare heeft nu ontdekt dat cybercriminelen nog weer een stap verder gaan. De afgelopen twee maanden hebben ze dergelijke activiteiten gevolgd, uitgelegd en tegenmaatregelen uiteengezet. Want linkwrapping werkt eigenlijk alleen goed als de scanservice op de hoogte is van de foute link. Het bedrijf heeft ontdekt dat de nieuwste aanpak is om de linkwrapservices zelf aan te vallen, zo toegang te krijgen tot hun lijstgenerators en daar dan de eigen, foute, links op de white list te zetten. Zo kan het lukken om via linkwrapping-functies van Proofpoint en Intermedia slachtoffers door te sturen naar ‘Microsoft Office 365’ phishing-pagina’s. ‘Deze techniek is bijzonder gevaarlijk, omdat slachtoffers veel eerder op een ‘vertrouwde’ url van Proofpoint of Intermedia klikken dan op een niet-verpakte phishing-link,’ waarschuwt de beveiliger. Indirecte phishing ‘Aanvallers misbruikten Proofpoint-linkwrapping op verschillende manieren, waaronder misbruik van multi-tiered redirects.’ Een voorbeeld is een besmette link achter de knop ‘Voicemail beluisteren’, die leidt naar een ingekorte Proofpoint-link, die via-via naar een Microsoft Office 365 lookalike-pagina gaat, ontworpen om inloggegevens te verzamelen. Een ander voorbeeld is de toegang tot een niet bestaand Microsoft Teams-document. ‘Het misbruik van Intermedia-linkwrapping dat we observeerden, was óók gericht op het verkrijgen van ongeautoriseerde toegang tot e-mailaccounts die beschermd waren door linkwrapping’. Omdat misbruik wordt gemaakt van de vertrouwde domeinen van beveiligingsproviders, ‘is conventionele reputatiegebaseerde url-filtering niet effectief’. De it-beveiliger presenteert wel een manier om dit op te lossen, die onder andere gebruik maken van machine learning-modellen die zijn getraind op berichten met linkwrapping-url’s.
Microlearning: leren in minuten in plaats van dagen
2 weken
Microlearning biedt organisaties een flexibele manier om medewerkers snel bij te scholen en het verlaagt de drempel tot leren. ’Je kunt microlearning zien als aantrekkelijke leersnacks.’ In steeds meer organisaties maakt traditionele klassikale scholing plaats voor kleine, gerichte leereenheden die inspelen op een directe kennisbehoefte. Deze ’korte leersnacks’, zoals Toine van Eijk, directeur van Ictivity Training ze noemt, zijn vooral populair bij organisaties die hun medewerkers snel en efficiënt willen ondersteunen in de dagelijkse praktijk. ‘To the point en meteen toepasbaar, dat is de kracht van microlearning,’ stelt Van Eijk. ’Professionals hebben geen tijd meer voor lange leertrajecten. Ze willen precies weten wat ze nú moeten doen, en daar is microlearning het perfecte instrument voor.’ Van Eijk en zijn team passen de microlearning-methodiek onder andere toe bij de introductie van Microsoft 365 bij relaties. Daarbij baseren ze zich op het 70-20-10-leermodel: slechts 10 procent van het leren gebeurt formeel, bijvoorbeeld via klassikale trainingen of e-learningmodules; 20 procent komt tot stand via sociale interactie met collega’s en 70 procent is informeel leren door te doen. ‘Microlearning sluit vooral aan bij dat laatste stuk: het leren tijdens het werk,’ legt Van Eijk uit. ‘Je hebt een vraag, zoekt een korte uitleg en gaat weer verder. Het is leren in de flow van het werk.’ Die benadering vraagt om andere content dan men gewend is van traditionele opleidingen. ‘Microlearning is niet zomaar een ingekorte training,’ benadrukt Van Eijk. ‘De inhoud moet specifiek en direct toepasbaar zijn. Dat dwingt ons als ontwikkelaars om heel scherp te kijken: wat moet iemand minimaal weten om een taak goed uit te voeren?’ Multimodaal leren Microlearning is vaak multimodaal. In plaats van één doorlopend verhaal wordt de inhoud aangeboden in verschillende vormen zoals korte video’s, quizjes, games of interactieve simulaties. ‘Die variatie helpt om mensen betrokken te houden,’ aldus Van Eijk. ‘Een e-learning van twee uur schrikt af. Maar een paar minuten video over één specifieke functie in Teams? Dat pakken mensen wel graag op.’ Volgens Van Eijk helpt die modulaire aanpak ook om inhoud beter te laten beklijven. ‘Het gaat bij microlearning om leerpaden die zijn afgestemd op iemands rol en niveau. Niet iedereen hoeft alles te weten. Dus wij bieden alleen aan wat relevant is voor de specifieke werkzaamheden van die medewerker. Bovendien spreiden we het over meerdere sessies, zodat de informatie beter beklijft.’ Het gaat bij microlearning om leerpaden die zijn afgestemd op iemands rol en niveau. Niet iedereen hoeft alles te weten – Toine van Eijk, directeur van Ictivity Training Microlearning is ook een manier om de drempel tot leren te verlagen, weet Van Eijk. ‘Het helpt mensen over de eerste weerstand heen. Veel medewerkers zijn geneigd om vast te houden aan oude gewoonten, ook als die inefficiënt zijn. Als je ze dan op het juiste moment iets nieuws aanreikt dat direct beter werkt, zijn ze eerder bereid het over te nemen.’ Toch is microlearning niet de heilige graal voor alle leerbehoeften. ’Het is minder geschikt voor diepgaande kennis of theoretische onderwerpen die echt tijd en reflectie vragen,’ nuanceert Van Eijk. ‘Voor certificeringstrajecten of complexe concepten heb je nog steeds uitgebreide trainingen nodig.’ De ontwikkeling van microlearning-content vergt ook een andere manier van denken, en dat zowel inhoudelijk als productioneel. Volgens Van Eijk is het tegenwoordig goed te doen om snel bruikbare microlearnings te ontwikkelen. ‘Voor één minuut content rekenen we ongeveer vier keer zoveel ontwikkeltijd. Dat was vroeger veel meer. Bovendien maken onze ontwikkelaars inmiddels gebruik van ai-tools om scenario’s en scripts sneller op te stellen.’ Die scenario’s vormen de kern van elke microlearning: wat moet iemand kunnen, en hoe breng je dat over in een paar stappen? Van Eijk: ’Je moet wegblijven van overbodige uitleg. Techneuten willen graag álles vertellen, maar daar heeft een gebruiker niets aan. Microlearning dwingt je tot de essentie.’ Persoonlijke ervaring met microlearning Van Eijk heeft ook persoonlijk ervaring met microlearning. ‘Ik heb zelf vrijwel alle Microsoft 365-modules gevolgd die wij aanbieden, vooral rondom Teams,’ vertelt hij. ‘Niet alleen de basis, maar ook verdieping: hoe zet je Teams bijvoorbeeld effectief in voor projectmatig werken? Ik zoek dan doelgericht naar modules die passen bij wat ik op dat moment nodig heb.’ Ook security awareness noemt hij als belangrijk leergebied. ‘Dat is niet iets dat je eenmalig leert. Het vraagt om regelmatige herhaling en updates en microlearning is daar een uitstekend middel voor.’ Binnen het adoptieteam van Van Eijk speelt microlearning inmiddels een centrale rol. ‘Wij begeleiden onze relaties bij het invoeren van nieuwe werkplekken of software. In zo’n traject is microlearning een uitstekende manier om gebruikers stap voor stap mee te nemen, zonder ze te overladen met informatie,’ zegt Van Eijk. ‘Maar het stopt daar niet. Ook na de implementatie blijven we mensen prikkelen met nieuwe inzichten en toepassingen.’ De nadruk ligt niet alleen op kennisoverdracht, maar ook op gedragsverandering en productiviteitsverbetering. ‘Veel mensen doen al jaren dingen op dezelfde manier. Wij kijken dan: waarom doe je dit, voor wie, en kan het eenvoudiger? Vaak blijkt dat processen veel efficiënter kunnen, bijvoorbeeld door standaardrapportages te automatiseren via het Microsoft Power Platform. Microlearning helpt dan om die nieuwe werkwijze stapsgewijs over te brengen.’ Individueel programma Volgens Van Eijk zijn er ook steeds meer mogelijkheden om microlearning persoonlijker te maken. ‘Gebruikers kunnen zelf aangeven wat ze al weten, en soms wordt dat gecontroleerd met een korte toetsvraag. Zo houd je de leerpaden relevant en voorkom je frustratie over onnodige herhaling.’ Microlearning leent zich bovendien goed voor thema’s als security awareness. Security is immers een domein waarin voortdurende alertheid en korte herhalingen cruciaal zijn. ‘Een gebruiker moet regelmatig herinnerd worden aan risico’s en best practices. Een korte module over phishing of wachtwoordbeheer kan daarin al veel verschil maken.’ De flexibiliteit van microlearning maakt het aantrekkelijk voor organisaties die medewerkers willen ondersteunen zonder hen uit hun werkomgeving te halen. Reizen naar trainingslocaties, hele dagdelen vrijmaken, het zijn volgens Van Eijk allemaal drempels die steeds moeilijker te rechtvaardigen zijn. ‘Met microlearning bied je kennis aan waar en wanneer het nodig is. Dat sluit veel beter aan op de realiteit van vandaag.’ Toch blijft het belangrijk om kritisch te blijven kijken naar het doel en de inhoud van elke leerinterventie. ‘Niet alles is geschikt voor microlearning,’ besluit Van Eijk. ‘Maar als je het goed toepast, dus gepersonaliseerd en contextafhankelijk, dan is het een krachtig middel in het arsenaal van elke it-organisatie die inzet op blijvende ontwikkeling en adoptie.’ Leersnacks Kwartiertje over in de trein op weg naar werk of huis? Dan kun je met apps als Mimo, SoloLearn en CodenQuest aan de gang om Python, Javascript, Ruby of een andere taal te leren. In ultrakorte bites leer je de essentials, en met mini-oefeningen en repeterende testjes in steeds andere bewoordingen wordt die kennis er verder in geslepen. Vormgeving, stickers, stimulerende opmerkingen, rewards – alle gamification-trucs worden uit de kast gehaald om leren leuk te maken.  Dit artikel staat ook in het Computable Magazine 2025 #4.
Kort: SAP breidt uit, Visma groeit, justitie Antillen slachtoffer ransomware (en meer)
2 weken
SAP koopt SmartRecruiters, Visma haalt 14 procent meer winst, VodafoneZiggo 9 procent minder, Zscaler bevestigt integratie Red Canary, overheid Antillen verder na ransomware-aanval. Dat zijn de onderwerpen in dit nieuwsoverzicht. SAP koopt SmartRecruiters SAP meldt vandaag dat het SmartRecruiters overneemt. De aangekochte recruitmenttechnologie zal worden geïntegreerd in het HCM-platform om het hele proces van sourcing tot onboarding in een enkel systeem te kunnen aanbieden. ‘SmartRecruiters blijft voorlopig ook als los product beschikbaar. Wereldwijd maken meer dan 4.000 organisaties gebruik van het platform voor end-to-end wervingsbeheer. De transactie wordt naar verwachting in het vierde kwartaal van 2025 afgerond, onder voorbehoud van goedkeuring door toezichthouders,’ zegt het bedrijf. Er zijn nog geen financiële details bekend. Visma groeit hard door Over het eerste halfjaar realiseerde Visma omzet van 1.553 miljoen euro, 13,1 procent meer dan dezelfde periode vorig jaar. Ook de EBITDA ging vergelijkbaar omhoog, met 14,1 procent tot 492 miljoen euro, ‘gecorrigeerd voor M&A uitgaven’. De groei van het klantenbestand hield gelijke tred, met 12,0 procent tot 2,1 miljoen klanten. Dankzij 15 overnames kwamen er 350.000 nieuwe bij in Europa en Latijns-Amerika. Overnames zijn onder andere Accountable, Conta Azul, Evoliz, Finmatics, Kanta, Rindegastos, en Talana. ‘Verder heeft de afsplitsing van AdminControl aan Euronext in het eerste kwartaal de focus van de groep op haar kernactiviteiten verder versterkt,’ voegt het bedrijf toe. Minder omzet en winst voor VodafoneZiggo VodafoneZiggo kondigde vandaag een dalende omzet voor het tweede kwartaal aan, 900 miljoen euro, 2,4 procent minder dan dezelfde periode vorig jaar. De bijbehorende EBITDA zakte met 9.1 procent tot 438 miljoen euro. Als oorzaak wordt onder andere de afname van het aantal internetklanten genoemd, hoewel de netto-daling afnam met 9,8 procent tot 27.500 ten opzichte van het eerste kwartaal. De inkomsten uit vaste zakelijke diensten en Ziggo Sport toonde een stijging. Verder is ‘een strategische samenwerking met DELTA Fiber aangekondigd, die het vaste netwerk vanaf 2026 uitbreidt met 600.000 extra huishoudens’, aldus het bedrijf. Ook de uitrol van 5G op de 3,5 GHz-band loopt goed. Red Canary definitief van Zscaler Zscaler meldt dat het de overname van Red Canary voor 675 miljoen dollar heeft afgerond. De aanwinst blijft onder de eigen naam opereren als een nieuwe divisie. Uiteindelijk moet de aangekochte technologie samengaan met een andere overname, Avalor. Dat moet resulteren in nieuwe beveiligingsmogelijkheden en het helpen vervangen van traditionele security information and event management (SIEM), dat volgens de moeder gaat verdwijnen. Het bedrijf denk dat beveiligingsoperatietechnologie uiteindelijk het grootste nieuwe segment zal zijn, naast het eigen kerngebied van zero-trust beveiligde toegang. Overheid Antillen verder na ransomware-aanval Vandaag moet de Belastingdienst op Curaçao weer volledig operationeel zijn, zo beloofde de instantie eerder, na tien dagen geleden te zijn getroffen door een ransomware-aanval. Men hoopt dat ‘zowel de klantenservice, de balieactiviteiten, het callcenter als de interne processen weer beschikbaar zijn voor het publiek.’ Er zou geen vertrouwelijke informatie verloren zijn gegaan bij de aanval. De NOS meldde dat ook ‘bij het Hof van Justitie, dat op alle zes Caribische eilanden actief is, een virus in het IT-systeem gevonden is. Uit veiligheidsoverwegingen is daarom het computersysteem offline gehaald.’ Verder was er digitaal ingebroken bij de officiële e-mailaccounts van parlementsleden van Aruba. Het is nog niet bekend of het samenvallen van deze aanvallen met die op het OM in Nederland, precies een week eerder, toeval is. De Belastingdienst op Curaçao waarschuwde wel dat de hack geen reden is niet op tijd te betalen, desnoods ‘fysiek bij de kassa’.
Groupcard-huis ingestort; Centric reddende engel?
3 weken
Het zat er al een tijdje aan te komen, maar de tijd van gemeentelijke tegoedkaarten voor minima lijkt voorbij, na het bankroet van Groupcard. Dat biedt kansen voor een modernere en wellicht centrale ict-oplossing. Centric is een van de kandidaten die zich heeft gemeld om de boedel over te nemen. Het Aalsmeerse bedrijvencomplex van John Keunen dat tegoedkaarten voor Nederlandse gemeenten organiseerde is deze week definitief omgevallen. Dat biedt kansen voor overheidsautomatiseerder Centric. De instorting was een maand geleden al begonnen, waarover het Dagblad van het Noorden vorige week al aan de bel trok, en nu landelijk in het nieuws kwam. Vooral veel gemeenten gebruikten de dienst om minder bedeelden via geld op de kaarten in staat te stellen noodzakelijkheden aan te schaffen, zoals witgoed en isolatiemaatregelen. ‘Gemeenten reserveerden tonnen voor de verspreiding van deze passen. Soms ging het om tientjes, soms om bedragen van honderden euro’s per pas. De tegoeden zijn na het faillissement van Groupcard niets meer waard,’ aldus bijvoorbeeld het AD. Volgens die krant schat curator Carry Dullaart de totale schade op zo’n veertien miljoen euro. Hij zou aanwijzingen gevonden hebben ‘dat er met geld van bv’s en stichtingen is geschoven om financiële gaten te dichten.’ Gemeenten willen nu wel samenwerken Dat is dan ook een van de redenen waarom meerdere gemeenten nu de hoofden bij elkaar hebben gestoken, om te kijken of ze als groep nog iets terug kunnen krijgen mocht het doorgestoken kaart blijken te zijn, want er kan immers ook door derden met de kaarten zijn gesjoemeld. Verder willen gemeenten gezamenlijk nadenken hoe ze hun projecten voor minima verder moeten regelen. Ondanks de flinke bedragen en het grote aantal gemeenten dat met het failliete bedrijf werkte, ‘zijn wij niet bij Groupcard betrokken’, aldus een woordvoerder van de Vereniging van Nederlandse Gemeenten (VNG) tegen Computable. ‘Het zijn individuele gemeenten die deze partij in hebben geschakeld, voornamelijk voor witgoedregelingen.’ De VNG is recent een nieuwe richting ingegaan om alles wat met digitalisering te maken heeft gezamenlijk te doen, ‘maar dit is geen project dat binnen die context valt. Gemeenten gaan hier ook verschillend mee om.’ De vereniging probeert wel leden hulp te bieden, door het organiseren van ‘een platform om nu te kijken hoe getroffen gemeenten kunnen samenwerken bij de afhandeling.’ Hoe het nu verder moet is nog onbekend. ‘Wij nemen op dit moment geen initiatief om met gemeenten naar een alternatief te kijken,’ zegt de VNG. Alleen de Westlandbon en de stichting die het geld beheerd van CityID lijken nog overeind te staan. Het AD meldt dat Centric en Winst uit je Woning interesse zouden hebben om de activiteiten over te nemen. Uiteraard niet de schulden en het is nog maar de vraag of al die gemeenten weer zo’n risico willen lopen. Aan de andere kant is Centric sterk in gemeentesoftware en is het zijn retailsoftwareportfolio aan het uitbreiden, met een focus op procesoptimalisatie en ict-beheer voor onder andere de detailhandel, precies die lokale partners waarmee de gemeenten moeiteloos willen samenwerken. Alle kaarten op tafelVoor de volledigheid geeft Computable de hele waslijst van het kaartenhuis. Men kan zich afvragen waarom, ondanks deze wirwar, gemeentelijk beslissers toch erop durfden te bouwen.Failliet zijn nu Groupcard Holding (KVK nummer 81590318), die enig aandeelhouder is van Groupcard Commercial (81699042), Groupcard Solutions (81692226) en WestlandBon (67710670, officieel nog overeind). De holding van de directeur, Keunen Holdings (34100623, officieel nog overeind) is enig aandeelhouder van KAF Beheer (60146095), die weer enig aandeelhouder is van Groupcard (51189321, al op 2 juli failliet) en Sherki (63880822). Alleen al die laatste had in 2022 activa van 2,1 miljoen euro met slechts 2 tot 4 medewerkers. Verder is hij voorzitter van Stichting Derdengelden Groupcard (52145794), en voorzitter, secretaris en penningmeester van Stichting incasso en beheer gelden CitiID (67710549, officieel nog overeind). Al deze entiteiten staan ingeschreven op hetzelfde adres (waar ook nog een Tennis Katja gevestigd is), behalve de privé holding en KAF Beheer. Keunen is ook penningmeester van Stichting Promotie Wintercompetitie Aalsmeer, bestuurder bij Stichting CAP Claim, en bevoegd functionaris bij Ads Outlet, maar die lijken geen rol te spelen in de kaartenkwestie. Tezamen traden de failliet verklaarde organisaties ook op onder deze handelsnamen: Almelo Kadobon, Amstelveens Cadeau, cadeaukaart Barneveld, Beeks Bonneke, Bliekenbon, Cityid, Cityid Checker, Culemborgpas, vrijstad Culemborgpas, Deventer Doet Pas, Doesburg Cadeaubon, Dutchchain Systems, European Sports Company, Gooischepas, Groupcard Operations, Groupgifts, Groupit, Haarlemsepas, Hoofddorppas, Hoofddorp Winkelstad Giftcard, Katwijkpas, Leidsebuurtpas, Lev App, Lev Pas, Noordwijkpas Cadeaukaart, Pastgoed, Purmerend Winkelstad Cadeaukaart, Purmerend Winkelstad Online, Rijssen-Holten Pas, Ronde Venen Pas, Scanmij.App, Westeinderpas, Woerden Cadeaubon, Zaansepas, Zin In Zevenaar Cadeaukaart, Zwijndrechtpas, Zwollepas. Merken onder Westlandbon zijn: MeerMaasluis (Pas), MeerWestland (Pas), Your Local Giftcard. En onder Keunen Holdings: C&JB, Sport2Sport.
Bencis Capital laat oog vallen op Autodesk-expert Cadac
3 weken
Bencis Capital wil de Cadac Group overnemen en vraag daarvoor toestemming aan de Autoriteit Consument & Markt (ACM). Bij de Autodesk-specialist uit Heerlen werken zo’n 170 man. Vorig jaar boekte Cadac een omzet van 66 miljoen en een winst van 3,3 miljoen euro. Het in 1986 door Jan Baggen (nog steeds directeur/eigenaar) opgerichte Cadac (Cad Advies Centrum) levert oplossingen op het gebied van computer aided design (cad) en computer aided manufacturing (cam). Deze oplossingen vereenvoudigen complexe ontwerpprocessen in de bouw-, engineering- en productie-industrie. Cadac is een leverancier van de Autodesk-3dontwerp-softwaresuite. Daarnaast ontwikkelt het bedrijf zelf BIM-, productdatamanagement- en op Microsoft SharePoint gebaseerde samenwerkingsoplossingen. Die eigen softwaresuites en add-ons zijn gebaseerd op, naast Autodesk- en Microsoft-, Epicor-, Esri- en Safe-technologie. Cadac is ook in het buitenland actief via de dochterondernemingen E3DCad (Italië) en Nordend (België). Ook zijn er kantoren in Spanje, Portugal, Frankrijk, Duitsland, Oostenrijk, Zwitserland, Denemarken, Zweden en Noorwegen. Veranderingen De afgelopen paar jaar heeft het bedrijf veel energie en geld gestoken in drie veranderingsprocessen: het samensmelten van twee organisaties met elk een zeer sterke individuele identiteit (Cadac en het in 2007 overgenomen Nedgraphics), het vernieuwen van de Cadac en NedGraphics-software en het veranderen naar een devops-gestuurde organisatiestructuur, waarbij ook het personeelsbestand is verkleind en vernieuwd.  Na een aantal moeizame jaren, door lastige marktomstandigheden en de veranderprocessen, heeft het bedrijf weer de weg naar boven gevonden. De komende jaren wil Cadac versneld groeien. Met de Amsterdamse investeerder Bencis Capital aan boord kunnen de ambities financieel worden ondersteund en is de continuiteit van het bedrijf gegarandeerd. Dat betekent hoogstwaarschijnlijk, nadat de ACM de overname heeft goedgekeurd, het afscheid van Liof. De regionale ontwikkelingsmaatschappij voor Limburg was al sinds 1998 als minderheidsaandeelhouder aan boord.
Kort: Techone groeit in Groningen, strengere regelgeving iot (en meer)
3 weken
Techone neemt Bol ICT over, strengere regelgeving iot-apparaten van kracht, 100MW datacentrum van Switch in Polen, een 20MW-datcenter van OpenAI in Noorwegen, een een Trumpbonus voor Apple. Dat zijn de onderwerpen in dit nieuwsoverzicht. Bol ICT overgenomen door Techone De Rotterdamse Techone-groep neemt weer een managed service provider over, het Groningse Bol ICT. De nieuwe aanwinst wordt ondergebracht bij dochter VH ICT. ‘Het volledige team van Bol ICT blijft werkzaam en is inmiddels naadloos geïntegreerd binnen de organisatie,’ zo melden de twee. Op een na dan, want ‘na 38 jaar toewijding en ondernemerschap draagt oprichter Henk Bol het stokje over en neemt hij afscheid van de organisatie.’ ‘We zochten een partij die niet alleen onze dienstverlening begrijpt, maar ook oog heeft voor onze mensen en onze klanten,’ regeert hij. Strengere regelgeving iot-apparaten van kracht Vanaf vandaag is de Radio Equipment Directive (RED) van kracht, ‘óók voor digitale veiligheidseisen aan iot-apparaten,’ zo meldt de overheid. ‘Als producent of importeur en distributeur of retailer van elektrische, elektronische of radioapparaten heeft u dus verplichtingen.’ Zo moet aantoonbaar zijn dat: het netwerk of de werking van het netwerk niet geschaad wordt, persoonsgegevens en privacy beschermd zijn, en apparatuur tegen frauduleuze communicatie beveiligd is. ‘De Rijksinspectie Digitale Infrastructuur gaat actief toezicht houden op naleving van deze eisen. Apparaten die niet aan de verplichtingen voldoen, mogen na 1 augustus 2025 niet meer op de Europese markt komen.’ Nieuw 100MW Nederlands datacenter van Switch in Polen Het Nederlandse Switch Datacenters heeft aangekondigd een 100MW datacenter te gaan bouwen in Warschau. Dit eerste centrum van het bedrijf buiten Nederland zal een stroomcapaciteit van 90MW krijgen met 60 MW it-belasting in de eerste fase. ‘Het is afgestemd op high-density ai, maar kan ook meer traditionele cloud-toepassingen en computer workloads bedienen, waarbij zowel luchtgekoelde als vloeistofgekoelde vereisten worden ondersteund, gebruikmakend van hybride droge koeling technologie,’ zo meldt het bedrijf. Het nieuwe datacenter moet in 2027 worden opgeleverd. Het bedrijf ontwikkelt al meerdere datacenters in de regio Amsterdam. OpenAI brengt Stargate datacenters naar Europa Verder naar het noorden, bij Narvik in Noorwegen, begint men aan de bouw van een 20MW datacenter dat volgend haar klaar moet zijn, zo meldt CNBC. Het project, een joint venture van de Britse bouwer NScale en de Noorse energieleverancier Aker, moet uiteindelijk groeien tot 230MW. Launching customer is OpenAI, dat meedoet als onderdeel van zijn wereldwijde Stargate-project. Eind volgend jaar moeten honderdduizend Nvidia-gpu’s geleverd zijn voor het project. ‘Stargate werd dit jaar aanvankelijk in de VS gelanceerd als een infrastructuurproject tussen OpenAI, Oracle, het Japanse SoftBank en MGX uit de VAE. Het project beoogt de komende vier jaar vijfhonderd miljard dollar te investeren in de uitbouw van de ai-infrastructuur,’ weet de nieuwszender toe. Dit is de eerste stap in Europa. In juni werden al plannen voor een Stargate-campus in de VAE bekend gemaakt. Trumpbonus voor Apple Apple’s ceo Tim Cook meldde in een gesprek met de media dat de omzet van Apple in het vorig kwartaal met 9,6 procent groeide en dat één procentpunt van die groei afkomstig was van klanten die zich haastten om hardware te kopen voordat de invoerrechten de prijzen verhoogden. Die vroege kopers gaven ongeveer 825 miljoen dollar uit, aldus The Register. De meeste van die aankopen werden gedaan in april. Dankzij de koopwoede kon het bedrijf de extra kosten voor de hogere invoerrechten goedmaken, die waren in dat kwartaal volgens het bedrijf achthonderd miljoen dollar. Maar waarschuwt Apple erbij:  ‘De tarieven zullen onze kosten in het volgende kwartaal echter met 1,1 miljard dollar verhogen.’
Is Amerikaanse ai straks nog bruikbaar?
3 weken
OPINIE – De Amerikaanse regering lijkt ver te willen gaan bij het inzetten van (ai-)technologie in dienst van een politieke agenda. Alertheid is geboden, ook voor het omzien naar alternatieven. Wanneer ik als Amsterdammer op de website AmsterdamBereikbaar zoek of ik vandaag naar de A4 kan rijden kom ik terecht bij een ai-agent: ‘Stel een vraag’. Daarboven staat: ‘Ai kan fouten maken. Overweeg het controleren van belangrijke informatie.’ Zelfs deze eenvoudige toepassing illustreert het fundamentele probleem van ai (artificiële intelligentie): we weten niet zeker of uitspraken valide zijn. De ai-prompt Grok van X ontspoorde recentelijk met de verheerlijking van Hitler. Maar dat is nog wat anders dan bewuste manipulatie. De Amerikaanse regering lijkt ver te willen gaan bij het inzetten van technologie in dienst van een politieke agenda, het manipuleren van kennisproductie en het emanciperen van dubieuze content en uitkomsten. Enkele voorbeelden verduidelijken dit. Gezuiverd De regering Trump presenteerde op 23 juli een plan gericht op Amerikaanse ai-dominantie wereldwijd via een ecosysteem dat ai-normen volgens haar wensen implementeert. Het plan roept Amerikaanse overheden op om alleen contracten te gunnen aan bedrijven die verzekeren dat ‘ai-modellen objectief zijn’. Daarbij gelden richtlijnen voor de ontwikkeling van ai waaruit begrippen als diversiteit, gelijkheid, inclusiviteit, klimaatverandering en desinformatie verwijderd zijn. In de woorden van Trump: ‘het Amerikaanse volk wil geen woke marxistische idiotie in ai-modellen, en andere landen ook niet.’ Begin dit jaar werd al bekend dat Amerikaanse overheidsinformatie werd gezuiverd van het gebruik van woorden die als woke werden beschouwd zoals ‘klimaatwetenschap’, ‘minderbedeeld’, ‘slachtoffer’, ‘identiteit’, en ‘vervuiling’. Orwelliaanse term In mei van dit jaar presenteerde de Amerikaanse regering de Golden Standard of Science. Dit instrument institutionaliseert de diskwalificatie van de wetenschap tot heden en opent de weg naar hierarchische gelijkstelling met wetenschappelijke consensus van fringe- en complottheorieen op het gebied van bijvoorbeeld klimaatverandering, de werking van vaccins, platte aarde, en christelijk creationisme. De Orwelliaanse term die hiervoor wordt gebruikt is ‘informed dissent‘. Dit sluit aan bij een in ai-context gehoord standpunt dat men voor objectiviteit van uitkomsten standpunten gelijkelijk moet weergeven. Als klap op de vuurpijl regelt deze ‘golden’ standaard bestraffing van wat wordt genoemd ‘wetenschappelijk wangedrag’ door de overheid. Dit alles gaat samen met gerichte vermindering van de financiering van wetenschappelijk onderzoek en het geven van een stem aan wetenschappelijk marginale ideeen tot op op beleidsniveau. Begin van dit jaar tenslotte begon het Parijse parket een onderzoek naar politieke manipulatie door xAI, de startup van Elon Musk, op basis van het Franse wetboek van strafrecht. De Amerikaanse regering, die de ambitie heeft om te komen tot een politieke reset in Europa, heeft de Franse justitie hierop kort geleden aangevallen. xAI, waarvoor bewijzen van manipulatie zich aandienen, weigert om algoritmen vrij te geven. Neutrale ai Worden de maatregelen voor datacenters en hun energievoorziening toegejuicht door de ai-industrie, voor het meedoen aan een dergelijke cultuuroorlog geldt dat zeker niet onverdeeld. Technologiebedrijven hebben ook een commercieel belang bij neutrale ai. En hoe moeilijk het is om de uitkomsten van ai actief te beinvloeden bleek toen een maatregel ter voorkoming van het voortrekken van blanken en mannen door Googles Gemini leidde tot beelden van een vrouwelijke paus en zwarte nazi’s. Voor technische zaken, zoals bijvoorbeeld juridisch-technische informatie, rekenmodellen, procesoptimalisatie of it-beheer is ai wellicht het meest ‘veilig’. Maar we kunnen niet voorspellen waar nog grenzen worden getrokken, en we kunnen inmiddels wel voorspellen wie dat wil gaan doen. De Amerikaanse regering zoekt het in het uitoefenen van druk op de bedrijven via gunning van contracten. Alertheid is geboden, ook voor het omzien naar alternatieven. Het wordt interessant om te zien hoe technologiebedrijven zich gaan opstellen, En hoe universiteiten, organisaties en overheden maar ook de toezichthouders Algemene Rekenkamer en Autoriteit Persoonsgegegevens hiermee zullen omgaan. Marcel van Kooten is management consultant Sourcing and IT Governance bij Highberg.
Ai-security als backdoor
3 weken
Het kon niet uitblijven: artificiële intelligence (ai) als hacker wordt heel snel heel gevaarlijk. Verborgen codes voor de ai-assistent, manipulatie van de informatie die ai benut, en zelfs het manipuleren van ai-security. De snelle groei van ai wordt ook goed benut voor fout, zo concludeert een recent rapport van Barracuda. ‘Een van de meest zorgwekkende ontwikkelingen is de ‘poisoning’ van ai-assistenten via e-mail. Aanvallers sturen schijnbaar onschuldige berichten waarin verborgen prompts zijn opgenomen. Deze e-mails vragen geen reactie of interactie van de gebruiker, maar blijven ongemerkt in de inbox staan.’ Maar als de gebruiker dan de ai-assistent vraagt om een taak uit te voeren, scant die de mailbox voor context en stuit zo op de verborgen opdracht. ‘Op deze manier kan de ai-assistent ongemerkt gevoelige informatie doorsturen, opdrachten uitvoeren of interne gegevens manipuleren,’ zonder autorisatie. Ook de onderliggende technologie van veel ai-systemen blijkt kwetsbaar, concludeert het Britse cybersecuritybedrijf. ‘Aanvallers richten zich op systemen die gebruikmaken van retrieval augmented feneration (RAG), waarbij ai-modellen externe informatie ophalen om betere antwoorden te geven. Door deze informatiebron te manipuleren, zorgen aanvallers ervoor dat de ai verkeerde of zelfs gevaarlijke beslissingen neemt. Dat kan leiden tot foutieve rapportages, verkeerde prioritering van taken of misleiding van medewerkers.’ Ai vs ai ‘Ook zijn er steeds meer gevallen waarbij ai-systemen gebruikers proberen te misleiden, of verkeerde identiteiten aannemen. In zogenaamde ‘confused deputy’-aanvallen wordt een ai-agent die hogere rechten heeft misleid om taken uit te voeren voor een onbevoegde gebruiker.’ Ook kunnen bestaande ai-integraties worden misbruikt om gegevens te lekken of frauduleuze berichten te verzenden. ‘In sommige gevallen kan één gemanipuleerde e-mail ertoe leiden dat de ai onjuiste samenvattingen genereert, taken verkeerd toewijst of zelfs verkeerde zakelijke beslissingen ondersteunt.’ ‘Dit alles toont aan dat de opkomst van gen-ai niet alleen kansen biedt, maar ook een nieuw gebied voor cyberaanvallen vormt. Traditionele securitymaatregelen, zoals spamfilters, SPF- of DKIM-authenticatie en ip-blokkades, zijn niet langer voldoende.’ Aan de andere kant blijkt ook dat ai-security sneller beveiligingsproblemen opspoort en dat de financiële schade door lekken 40 procent lager uitvalt dankzij ai. Ondanks de vlucht die de ai-dreiging heeft genomen, zijn de gemiddelde uitgaven aan cybersecurity maar met 10 procent gestegen.
De terminale fase van klassieke arbeidsbemiddeling
3 weken
DATAREVIVAL – De artificiële intelligentie (ai)-revolutie krijgt enorme invloed op de arbeidsmarkt. Maar ai raakt ook de manier waarop mensen aan werk komen. Matching zoals de Randstads en de UWVs dat doen is straks voorbij. Het is beangstigend hoe snel je je leven deelt met je favoriete ai (ChatGPT bij mij). Ik heb ChatGPT nog nooit mijn cv aangeboden, maar als ik vraag naar passende vacatures dan krijg ik die direct aangeboden. En vaak niet eens gekke. Ai gaat snel een bedreiging voor de bemiddelingsbranche vormen. En dan zijn de private en publieke bemiddelaars toast. Ga maar na. Neem een doorsneesituatie: een dame die werkloos is of een carrièrestap/-switch wil. We willen dan informatie over opleidingen, huidige en eerdere banen, carrièrewensen, enzovoorts. Misschien krijgt ze een duur psychologisch onderzoek als het om een topfunctie gaat. Maar zij is geen Robinson Crusoë op een eiland. Ze heeft een partner en schoolgaande kinderen, een zieke moeder, hobby’s, een sociaal netwerk, politieke opvattingen, een zucht naar (of angst voor) verandering, een voorkeur voor autonomie (of juist structuur), is wel/niet kostwinner. Honderden variabelen kunnen relevant zijn voor welke vacature haar past. Straks hebben de meesten van ons al die aspecten gedeeld met een ai-platform, overwegend in een compleet andere context dan werk zoeken en meestal impliciet. En veel dat de baanzoekster niet expliciet of impliciet deelt is wel vindbaar op sociale media. Het is de klassieke wijsheid: ‘Zeg mij wie uw vrienden zijn en ik zeg u wie u bent’. Uw ai kent straks ook ieders persoonlijke en zakelijke netwerk in de intieme details, inclusief die van toekomstige collega’s. ‘Mevrouw moet ook in ons team passen.’ Het algemene punt is dat het koppelen van mensen aan werk pas echt goed gaat als heel de mens in beeld is. Plus diens netwerk. En misschien adviseert een ai meteen om een andere partner te zoeken, want achter elke succesvolle vrouw (m/v) staat immers een man (v/m). Maar we draven door. We zijn pas net begonnen om onze ziel bloot te leggen bij een ai. En we wachten nog op interactieve ai-career agents (zie figuur 1) die over onze schouder meekijken naar ons en de arbeidsmarkt. Het bestaat nog niet maar sciencefiction is het evenmin. Figuur 1: Een toekomstige career agent volgens ChatGPT. Voor commerciële en publieke bemiddelaars (en de wetgever) is deze ontwikkeling een existentiële uitdaging. De career agents die nu op de agenda staan missen doorgaans brede achtergronddata over individuen. Uitzonderingen zijn mensen over wie veel te vinden is in publieke bronnen en sociale media. Ik ben zo iemand en ChatGPT heeft een aardig lijstje met ideeën (zie figuur 2 onderaan) voor een (late) carrièreswitch. Ik (of een headhunter) kan er zo mee aan de slag. De toekomst van wat nu ‘matchen’ wordt genoemd is niet de klassieke match-benadering op basis van lijstjes met beroepen en/of competenties, maar werkelijk generieke ai: de huidige producten, maar dan met veel meer en vooral veel bredere data. Het vinden van een (betere) baan of medewerkers wordt voor mensen en werkgevers een continu proces, grotendeels uitbesteed aan een ai-engine. Databases met vacatures en cv’s verliezen hun functie. Vacatures en cv’s zitten in de petabytes aan ongestructureerde data over van alles bij de (Amerikaanse) techreuzen. Het (lange?)termijn-perspectief is een veel beter functionerende arbeidsmarkt: productievere bedrijven en gelukkiger werknemers. Om een bekende quote te parafraseren: ‘you’ll have zero privacy and you’ll be happy’. Als dit gebeurt is het game over voor de huidige bemiddelaars. Ze missen gewoonweg de data. Topfuncties en bulk-jobs (‘magazijnmedewerker’, ‘receptionist’) zullen nog een tijd op de klassieke wijze kunnen gematcht, maar zelfs daar valt niet op te boksen tegen software die de hele mens in een interactief matchproces stopt. Bij dit alles is het wrang-grappig om te zien hoe ons eigen UWV bezig is om de arbeidsmarktdienstverlening te vernieuwen op basis van een Nederlands ai-platform (8Vance). Ik doel daarbij niet op het feit dat dit project de zoveelste ict-mislukking gaat worden. Of dat de cv- en vacaturedata ouderwets beperkt zijn. Of dat UWV en 8Vance zwijgen over de werking van de ai-software. Waar ik op doel is dat de matching niet wezenlijk verandert en dat het er op lijkt dat de ai weinig meer doet dan lijstjes met competenties uit cv- en vacatureteksten halen. Indien waar dan is dit een ai-ontgoocheling van de eerste orde. Ikzelf heb maar een keer met bemiddeling te maken gehad. De headhunter met wie ik in 1995 sprak adviseerde mij na een kopje koffie om te stoppen met een baan zoeken en te blijven ondernemen. ‘U straalt te veel plezier uit in wat u doet. Kom maar terug als het anders is.’ Het zou toch geweldig zijn als we over tien jaar zo’n advies van onze persoonlijke career agent zouden kunnen krijgen? Figuur 2: Out of the box carrièrestap René Veldwijk. Dit artikel staat ook in Computable Magazine 2025 #4. DatarevivalDatarevival is een rubriek van René Veldwijk over de wondere wereld van data. Veldwijk is associé bij Ockham Groep en opiniemaker bij Computable.
Kort: Palo Alto Networks koopt Cyberark voor 25 miljard, ai-security scheelt 40 procent bij datalek (en meer)
3 weken
Palo Alto Networks lijft Cyberark in voor maar liefst vijfentwintig miljard dollar, Esprit ICT koopt Belgische Televix Healthcare Solutions, ontwikkelingen in de autobranche (Univé zet ai bij schadeclaims en overname Claire Automotive door UnameIT) en IBM berekent de kosten van een datalek. Dat zijn de onderwerpen in dit nieuwsoverzicht. Megadeal in cybersecurity-land Twee grote spelers op het gebied van cybersecurity gaan samen: Palo Alto Networks heeft aangekondigd CyberArk over te nemen. Beide bedrijven staan genoteerd op de Nasdaq. De nieuwe moeder betaalt zo’n 25 miljard dollar voor de overname (de grootste tot nu toe), 45 dollar plus 2,2 eigen aandeel per aandeel CyberArk, wat een premie van 26 procent betekent. ‘De opkomst van ai en de explosie van machine-identiteiten hebben duidelijk gemaakt dat de toekomst van beveiliging gebaseerd moet zijn op de visie dat elke identiteit de juiste mate van privilegecontrole vereist,’ legt Nikesh Arora, ceo van Palo Alto Networks, de acquisitie van de identiteitsbeveiliger uit. Belgische overname Esprit ICT in zorg-ict Esprit ICT Group uit Veenendaal neemt het Belgische Televic Healthcare Solutions over, zo hebben de twee bekendgemaakt. Het bedrijf uit Izegem is ict-integrator in de Belgische zorgsector. De nieuwe moeder is groot met kritieke alarmoplossingen in de Nederlandse zorgsector. Het Belgische bedrijf ‘zal zich blijven toeleggen op de healthcare-markt als fabrikant,’ zeggen de twee. De overname sluit naadloos aan bij de groeistrategie van Esprit ICT, dat ‘zich op verbreding van expertise, schaalvergroting en verdere integratie van gespecialiseerde it-diensten. De overname is de eerste uitbreiding buiten Nederland,’ en is met onmiddellijke ingang van kracht. Minder autoschadeclaims door ai Verzekeraar Univé gaat artificiële intelligence (ai) inzetten bij het behandelen van autoschades, zo meldt het bedrijf. Met de nieuwe aanpak kunnen gedupeerden na het uploaden van wat foto’s zelf bepalen of het claimen van een kleine schade opweegt tegen het eventuele verlies aan premiekorting. ‘Dankzij ai weten onze verzekerden binnen tien minuten precies waar ze aan toe zijn’, stelt het bedrijf. De nieuwe tool is ontwikkeld samen met het Amerikaanse Solera, dat gespecialiseerd is in deze oplossingen. Voorlopig richt de functie zich op de tien- tot vijftienduizend eenzijdige cascoschadeclaims zonder letsel die de verzekeraar jaarlijks ontvangt. Meer efficiency bij autobedrijven door overname Main Capital, de Nederlandse software-investeerder, maakt een nieuwe overname bekend. Zijn portfoliobedrijf UnameIT, actief met software voor commerciële processen binnen de autobranche, wordt versterkt met Claire Automotive, een Nederlandse leverancier van werkorderbeheersoftware voor dezelfde branche. De nieuwe dochter ‘ontwikkelt een cloud-native saas-platform dat zich volledig richt op het digitaliseren en optimaliseren van aftersales-processen en werkorderstromen bij autodealers en garagebedrijven,’ zo melden de bedrijven. Eerder deze maand nam Main Capital ook al Xait, Iternity en Biomedion over. Elk datalek kost 6 miljoen euro, ai-security scheelt 40 procent In de Benelux zijn de gemiddelde kosten van een datalek dit jaar met 10 procent gestegen tot zes miljoen euro, zo heeft IBM becijferd in een nieuw rapport. Daarmee gaat onze regio in tegen de wereldwijde trend. ‘Datalekken worden niet alleen frequenter, maar ook duurder. De schade per incident neemt toe, onder meer doordat het aantal gelekte persoonsgegevens is gestegen van gemiddeld 25.000 naar 26.400 records,’ zo meldt het rapport. Organisaties die ai en security automation uitgebreid inzetten, rapporteren beduidend lagere kosten per incident (5,18 miljoen) dan organisaties die ai beperkt (5,83 miljoen) of helemaal niet (7,23 miljoen) gebruiken. ‘Daarnaast verkort ai de reactietijd aanzienlijk: bedrijven met vergaande ai-integratie detecteren een datalek gemiddeld in 166 dagen en weten het incident binnen 51 dagen in te dammen. Bij organisaties zonder ai duurt dat respectievelijk 245 en 70 dagen.’ Een verrassende conclusie is verder dat slechts 49 procent van getroffen organisaties in de Benelux van plan zou zijn om in ai-security te investeren.
Thomas Blankvoort nieuwe directeur Pink Elephant Nederland  
3 weken
Pink Elephant Nederland heeft Thomas Blankvoort benoemd tot algemeen directeur. Dit terwijl hij in april nog werd binnengehaald als operationeel directeur. De post van ceo was echter al een tijdje vacant nadat Perry van der Weijden begin dit jaar de it-dienstverlener uit Naarden verliet. Thomas Blankvoort had eerder leidinggevende rollen bij Bain, Webhelp en Aexus. Hij volgt dus als algemeen directeur Perry van der Weijden op die het ongeveer een jaar heeft volgehouden en inmiddels is teruggekeerd bij de overheid, het vakgebied waar hij het meest gepassioneerd over is. Van der Weijden, die veel it-overheidservaring heeft, is sinds juni programmadirecteur Grensverleggende IT (GrIT) bij het ministerie van Defensie. Pink Elephant (ruim tweehonderd man) is een leverancier van werkplekoplossingen, cloudinfrastructuur en artificiële intelligence (ai)-diensten voor het mkb in Nederland en Duitsland. Het bedrijf heeft onder meer een sterke positie in de zorgsector en werd eind 2020 overgenomen door Broad Horizon. The Digital Neighborhood Die ict-dienstengroep voerde een buy-and-build-strategie met steun van het Britse investeerder EMK Capital en haalde diverse bedrijven aan boord. In april 2023 ging de groep verder onder de naam The Digital Neighborhood om zich hiermee beter positioneren als cloudspecialist, met name rond de oplossingen van Microsoft, in Noord-Europa.   The Digital Neighborhood bestaat vandaag de dag uit een groep van elf labels: Pink Elephant, TrueFullstaq, Iquality, Cmotions, Focus Enterprise Solutions, GAC Business Solutions, ABC E Business, Delegate, Projectum, Sulava en Consit Gruppen. Er werken ruim 1500 mensen die klanten bedienen in de Benelux, Duitsland en Scandinavië. Het hoofdkantoor staat in Amsterdam.
Intel splitst NEX af en reduceert aantal werknemers
3 weken
De Network and Edge Group van Intel mgaat op eigen benen verder, zodat het moederbedrijf zich kan concentreren op de kernactiviteiten. Ook krimpt het personeelsbestand met 15 procent. Intel gaat diens Network and Edge Group, ook wel NEX genoemd, afsplitsen tot een zelfstandige onderneming, zo heeft CRN onthuld op basis van een memo. Het nieuwe bedrijf gaat zich ‘exclusief richten op het leveren van toonaangevende siliciumoplossingen voor kritieke communicatie, bedrijfsnetwerken en ethernetconnectiviteitsinfrastructuur’. De aan klanten rondgestuurde memo zou verder vermelden dat externe investeringen voor het nieuwe bedrijf gezocht zullen worden. ‘We zijn van plan om belangrijke elementen van onze netwerk- en communicatieactiviteiten als een zelfstandig bedrijf te vestigen,’ bevestigde het bedrijf aan CRN, dat ook zei al actief te zoeken naar meer fondsen. Het op eigen benen laten staan van NEX past bij de nieuwe plannen van Intel, dat aangaf het aantal werknemers met 15 procent te willen reduceren en zich te concentreren op de basisactiviteiten. ‘We richten ons volledig op het versterken van ons kernproductportfolio en onze ai-roadmap om klanten beter van dienst te zijn.’ Intel back to basics? Het is de bedoeling dat het nieuwe NEX een ‘onafhankelijke entiteit wordt, die zich uitsluitend richt op het leveren van toonaangevende siliciumoplossingen voor kritieke communicatie, bedrijfsnetwerken en ethernetconnectiviteitsinfrastructuur.’ Het moederbedrijf zal voorlopig wel aandeelhouder blijven. Wat deze stappen gaan betekenen voor de Nederlandse LiveDrop is nog niet duidelijk. De startup kondigde in januari een nauwe samenwerking met Intel aan en kreeg kortgeleden nog een kapitaalsinjectie. Het Eindhovense bedrijf richt zich op veilige communicatie via speciale chips, een markt waarin ook de door TNO gesteunde Fortaegis actief wil zijn.
Initiatiefnemers Deltaplan ai: ‘groots durven denken’
3 weken
Een deltaplan voor de ai-transitie moet ervoor zorgen dat Nederland niet achterop raakt bij ai-grootmachten als de VS en China. Honderden prominenten ondertekenden deze oproep van Jelle Prins en Michiel Bakker. ‘Er is niet genoeg begrip voor de disruptie die artificiële intelligentie teweeg gaat brengen.’ In de aanloop naar de verkiezingen zijn al diverse manifesten en plannen gepubliceerd waarin belangenorganisaties oproepen tot meer inspanningen voor de digitale economie, onder andere van NL Digital en Surf. Ook minister van Economische Zaken Vincent Karremans liet zich niet onbetuigd en kwam op 11 juli met een innovatie-actieplan om 3 procent van het bruto binnenlands product (bbp) te investeren in onderzoek en ontwikkeling, waarvan een groot deel op ai gericht zou moeten zijn. Eén van zijn negen actiepunten was de oprichting van een Nationaal Agentschap voor Disruptieve Innovatie naar het model van het fameuze Amerikaanse innovatie-instituut DARPA. Maar al voor het kabinet viel en ook voordat de brief van Karremans verscheen, riepen Michiel Bakker en Jelle Prins in de NRC van 20 mei op tot een Deltaplan voor de ai-transitie, (zie kader). De boodschap van beide ai-experts dat Nederland een topprioriteit van ai moet maken herhaalden ze nog een keer in een open brief in de Volkskrant van 8 juli, die ondertekend werd door honderden prominenten waaronder mediapersoonlijkheden Alexander Klöpping en Rutger Bregman, Techleap-voorman prins Constantijn van Oranje, Coolblue-ceo Pieter Zwart en Mollie-oprichter Adriaan Mol.   Jelle Prins was een van de sleutelfiguren in de ontwikkeling van de taxi-boekingsapp van het Amerikaanse Uber en is inmiddels medeoprichter van Cradle.bio, een ai-gebaseerd ontwerpplatform voor proteïnes. In het manifest poneren jullie dat Nederland in vijf jaar tijd van een koploper een achterhoedespeler is geworden op het gebied van ai. Hoe komt dat? Jelle Prins: ‘Er spelen veel facetten mee in een succesvol ecosysteem. Het is niet één punt dat gefixed moet worden. Ons actieplan had ook uit twintig punten kunnen bestaan. Maar als ik er dan toch één kwestie uit moet lichten: in Nederland ligt de focus te weinig op het behouden van talent. Er zijn hier gewoon te weinig echt impactvolle projecten waar toptalent voor wil werken. Bedenk dat een klein aantal mensen het verschil kan maken in ecosystemen. Rondom die toptalenten kunnen grotere teams gebouwd worden, zoals Google bijvoorbeeld heeft gedaan in Zurich. Nederland heeft per hoofd van de bevolking wel veel talent. Het aantal absolute toppers, die bijvoorbeeld papers hebben gepubliceerd die veel geciteerd worden, schat ik op enkele tientallen. Een groot deel daarvan werkt echter in de VS, Londen, Zurich of Parijs.’ Wat voor projecten zijn er nodig? ‘We hebben zowel mensen nodig voor onderzoek naar fundamentele ai-problemen als op applicatie-niveau. Denk dan aan het bedenken van oplossingen voor grote problemen in de zorg, landbouw of energietransitie. Hoe zorg je er bijvoorbeeld voor dat de landbouwproductie stijgt zonder extra schade voor mens en milieu. Daarom zou het mooi zijn als, zoals minister Karremans voorstelt, er een Darpa-achtig instituut komt dat ‘moonshot’-initiatieven lanceert. Grote, ambitieuze, risicovolle en grensverleggende projecten dus.’ Is er op dit moment een specifieke aanleiding voor jullie Deltaplan? ‘Bij mijn eigen bedrijf Cradle zie ik dat we in staat zijn om met behulp van ai het r&d proces bij klanten in de farmaceutische industrie met een factor 10 te versnellen. Het is een enge gedacht dat andere industrieën afhankelijk zijn van Amerikaanse en Chinese modellen. Stel dat je geen toegang meer krijgt tot die modellen, dan heb je een flink concurrentienadeel. Sinds Trump weten we dat de VS en Europa niet meer de beste vrienden zijn, dus denkbeeldig is het niet. We hebben ontzettend veel reacties gekregen op het actieplan, onder andere van organisaties als VNO-NCW die er graag bij betrokken willen zijn. Nadat het kabinet viel, wilden we de urgentie nog eens onderstrepen met de open brief. We hebben 94 mensen vantevoren gevraagd deze te ondertekenen en na publicatie zijn daar nog meer dan tweehonderd mensen bijgekomen.’  Jullie roepen op om een ai-top te organiseren. Is er al een concreet plan? ‘Voor de komende zes maanden betaal ik een klein team uit eigen zak om de top te organiseren. Die top is vooral een middel om gezamenlijk een stip op de horizon te zetten en partijen te motiveren om echt stappen te zetten. Ik hoor vaak over onze plannen: ‘dat doen we al’. Mijn reactie is dan dat dat niet op de schaal en het ambitieniveau ligt dat nodig is om de industrie echt concurrerend te houden.’ Wat is het eerste politieke besluit dat genomen moet worden wat jullie betreft? ‘We zijn blij met het 9-puntenplan van Karremans. Dat soort ambitieuze plannen hebben we nodig. Die kosten heel veel geld en dat moeten we niet zien als kostenpost maar als investering. Meer in het algemeen is er een omslag in het denken nodig. Als we niet vol investeren in ai, dan kunnen we economisch misschien niet meer meekomen. En dan kunnen we misschien onze welvaartstaat niet meer bekostigen. Bij sommigen is niet genoeg begrip voor de disruptie die ai teweeg gaat brengen. De meesten zien nu wel in dat ai goed is in specifieke taken zoals gezichten herkennen of documenten classificeren. Maar we gaan nu een volgende fase in waarin ai algemene doelstellingen meekrijgt en gaat redeneren.’‘Zo kunnen ai’s nieuwe taken gaan uitvoeren zonder dat ze er getraind in zijn. Dat is niet zomaar een nieuwe automatiseringsslag; het zou kortzichtig zijn om te denken dat het alleen gaat om taken overnemen van de mens. Je kunt nu aan ai dingen gaan vragen die je voorheen nooit door mensen kon laten uitvoeren omdat ze te kostbaar of omslachtig zijn. Denk aan ai-gestuurde robots die als aannemer fungeren en complete huizen bouwen. Een ai gestuurde supplychain die zelf bepaalt hoe en wanneer bloemen van een kas in Afrika naar klanten in Azië getransporteerd worden. Of een accountantskantoor dat helemaal van de grond af aan uitgedacht en opgezet wordt en waarbij alle taken door ai uitgevoerd worden, van het klantcontact tot de boekencontrole. We moeten dus groots durven denken.’ Tien punten uit het ai Deltaplan: Ai-soevereiniteitNederlandse bedrijven moeten eigen ai-modellen kunnen ontwikkelen en aanpassen voor strategische onafhankelijkheid. TalentSnelle visa, startkapitaal en onderzoeksbudgetten zijn nodig om internationaal toptalent aan te trekken en te behouden. Ai-hubEen centrale ai-hub kan talent, kapitaal en innovatie bundelen. Strategische investeringenNaast startfinanciering is groeikapitaal nodig om ai-bedrijven te laten doorgroeien in strategische sectoren. Europese rekenkrachtEigen productie van gpu’s, Europese ai-datacenters en uitbreiding van duurzame energie zijn essentieel voor ai-autonomie. Defensie en aiModerne defensie vereist autonome systemen op eigen ai-modellen, zonder afhankelijkheid van buitenlandse technologie. Sectorspecifieke plannenVoor vitale sectoren zijn toekomstgerichte ai-plannen nodig, met inzet op Europese samenwerking. Ai-vaardigheidEen nationale campagne en praktijkgerichte trainingen bevorderen brede toepassing en bewust gebruik van ai. Onderzoek naar ai-impactEen ai-impactinstituut kan maatschappelijke effecten onderzoeken en richting geven aan beleid. Online veiligheidInvesteringen in ai-veiligheid en cyberweerbaarheid zijn nodig, inclusief Europese samenwerking en bescherming van strategische bedrijven. Lees meer over het plan en de ondertekenaars.

Pagina's

Abonneren op computable