computable

134 nieuwsberichten gevonden
OM is gevolgen hack vrijwel te boven
3 uur
De hack bij het OM die medio september de bedrijfsvoering behoorlijk verstoorde, heeft tot extra vertragingen geleid. Volgens minister Foort van Oosten (Justitie en Veiligheid) konden veel ambtenaren als gevolg van het offline gaan niet thuiswerken. Inmiddels werken alle digitale koppelingen weer en zijn de werkprocessen zo goed als hersteld. De bewindsman gaat ook in op de problemen rond de it en informatievoorziening van het OM. Volgens de minister is de huidige ict-problematiek binnen het OM te wijten aan een langdurige achterstand in de ontwikkeling en professionalisering van de informatievoorziening. Het kan nog een aantal jaren voordat deze achterstand is ingelopen.  Van Oosten ontkent dat waarschuwingen in 2021 van het Wetenschappelijk Onderzoek- en Datacentrum (WODC) en het OM voor de gevolgen van het wisselende financiële beleid en bezuinigingen op de it in de wind zijn geslagen.  De afgelopen jaren is juist fors geïnvesteerd in de ict bij het OM, stelt de minister in antwoord op vragen van het D66-kamerlid Sneller. ‘Belangrijke inhaalslagen zijn gemaakt ten aanzien van achterstallig onderhoud op zowel hardware als software. De opgave voor het OM is echter groot.’
Opnieuw uitstel Archiefwet: pas in 2027 van kracht
4 uur
De nieuwe Archiefwet die kaders biedt voor goed digitaal informatiebeheer en digitale archivering, zal pas vanaf 1 januari 2027 in werking treden. De vertraging loopt daarmee op tot drie jaar. Begin 2022 werd nog aangenomen dat de wet begin 2024 van kracht kon zijn. Ruim een jaar geleden werd 1 juli 2026 genoemd. Minister Gouke Moes (Onderwijs, Cultuur en Wetenschap) meldt dit uitstel in een brief aan de Tweede Kamer.  Om de nieuwe wet in werking te laten treden is het nodig dat zowel de behandeling van de wet in de Eerste Kamer als ook de lagere regelgeving is afgerond. Tegelijkertijd is zekerheid over de inwerkingtredingsdatum van het wetsvoorstel van groot belang voor (overheids)organisaties die onder de Archiefwet vallen: zij dienen voldoende tijd te hebben om zich te kunnen voorbereiden op de nieuwe wet- en regelgeving. De bewindsman is zich ervan bewust dat de huidige Archiefwet sterk verouderd is. Ook is deze steeds slechter uitvoerbaar omdat deze nog gebaseerd is op de oude werkelijkheid van een papieren archief. Modernisering is hard nodig om overheidsinformatie duurzaam digitaal te beheren vanaf creatie.
Zes trends in logistieke it
4 uur
De logistiek staat onder druk door capaciteitstekorten, strengere regels en toenemende criminaliteit, terwijl duurzaamheid en efficiëntie urgenter worden. Tijdens de BDI Summit werd duidelijk hoe digitalisering en federatief datadelen met nieuwe it-architecturen aanleverketens slimmer, veiliger en veerkrachtiger maken.De Basic Data Infrastructure (BDI) is een raamwerk dat ontwikkeld is vanuit de logistieke sector. Data blijft volgens dit raamwerk altijd bij de bron, maar kunnen via gemeenschappelijke afspraken en standaarden worden uitgewisseld. Tijdens de BDI Summit in Delft bespraken logistieke it-professionals, gebruikers en beleidsmakers kansen én uitdagingen van digitalisering in de logistiek. Zes duidelijke trends kwamen naar voren.Trend 1: Verbinding tussen fysiek en digitaalEen van de kernprincipes van BDI is dat digitale uitwisseling altijd is verankerd in fysieke processen. Steven Schouten, product owner BDI, verwoordde het als volgt: ‘Goederen verplaatsen zich al elke dag van A naar B. Wij zorgen er alleen voor dat dit proces efficiënter en veiliger verloopt, zonder dat partijen de controle over hun eigen data verliezen.’Hij benadrukte dat het ontwikkelen van de infrastructuur geen lineair traject is. ‘We hebben de BDI meerdere keren opnieuw ontworpen en gebouwd. Die iteratieve aanpak maakt dat BDI aansluit bij de realiteit van de logistiek, waarin digitale innovatie voortdurend moet meebewegen met veranderende omstandigheden.’Trend 2: Federatief datadelen en decentrale architecturenHet federatieve karakter van BDI maakt het bijzonder. Anders dan bij centrale platforms blijven data onder controle van de eigenaar. Partijen wisselen informatie uit via afsprakenstelsels, autorisatieregisters en connectoren in bestaande systemen. Dit voorkomt vendor lock-in en maakt het eenvoudiger om sectoren te verbinden. De aanpak zorgt ook voor vertrouwen. Telers, verladers of havenbedrijven hoeven hun gegevens niet af te staan aan een derde partij, maar kunnen zelf bepalen met wie en onder welke voorwaarden ze delen.Trend 3: Kunstmatige intelligentie als versnellerEen derde ontwikkeling is de inzet van kunstmatige intelligentie. Ai wordt niet alleen gezien als hulpmiddel om processen efficiënter te laten verlopen, maar ook als instrument om risico’s te voorspellen. Cargonaut, de luchtvracht-community van Schiphol die digitale processen voor afhandelaren en vervoerders faciliteert, experimenteert bijvoorbeeld met algoritmen die patronen in vrachtstromen analyseren en zo kunnen aangeven waar de kans op diefstal het grootst is. Cargonaut-manager Marco van Katwijk gaf tijdens de summit een actueel voorbeeld: ‘De nieuwe iPhones worden per vliegtuig ingevoerd. We weten dat dit gevoelige lading is. Ai kan helpen om vroegtijdig te herkennen waar extra beveiliging nodig is.’Ewout Bouwman, BDI IT Architect, stelde dat ai en federatief datadelen elkaar versterken: ‘Ik zie het als twee kanten van dezelfde munt. Ai heeft data nodig om te kunnen leren en voorspellen. En BDI zorgt ervoor dat die data beschikbaar komt in een federatieve context, zonder dat bedrijven de controle verliezen.’ Hij schetste hoe basale vragen in de logistiek nu vaak onbeantwoord blijven omdat de data niet ontsloten is. ‘Waar is mijn container nu? Dat klinkt eenvoudig, maar het is niet goed georganiseerd. Als we dat basisprobleem oplossen, kan ai waarde uit data halen.’Volgens Bouwman ligt de kracht van ai vooral in het bieden van vroegtijdige signalen. Hij noemde het voorbeeld van een retailer die afhankelijk is van meerdere leveranciers. ‘Als één levering vertraagd is, wil je weten wat dat betekent voor je contractuele verplichtingen. Moet je je klant waarschuwen, een boete betalen of is er nog ruimte in de planning? Een ai kan dit veel sneller doorrekenen dan een planner.’Daarnaast speelt semantiek een grote rol. Data kunnen technisch beschikbaar zijn, maar de betekenis is vaak impliciet en verschilt per partij. Bouwman benadrukte dat het streven naar één uniforme standaard vaak contraproductief werkt. ‘We accepteren dat er meerdere dialecten zijn. In plaats van iedereen te dwingen dezelfde standaard te spreken, kun je ai inzetten om te vertalen. Als een systeem weet dat het object een container is, kan ai alle gerelateerde data omzetten naar een formaat dat bruikbaar is voor de ontvangende partij.’Daarmee wordt ai een sleutel tot praktische interoperabiliteit. De strategie die in Delft werd geschetst, is om stapsgewijs te werken. Eerst moeten data ontsloten worden zodat partijen waarde kunnen ervaren en vertrouwen opbouwen. Pas daarna komt ai in beeld als verrijkende laag.Trend 4: Digitale identiteiten en governanceNaast techniek is governance cruciaal. Zonder afspraken over wie welke rol speelt, wie toegang heeft en hoe vertrouwen wordt geborgd, blijft adoptie steken. Schouten benadrukte dat federatief datadelen niet alleen een kwestie van architectuur is, maar ook van heldere regels en afspraken. Bij Secure Import op Schiphol krijgt een chauffeur pas toegang tot goederen nadat iedere partij in de keten een stukje informatie heeft toegevoegd, aldus Marco van Katwijk van Cargonaut. ‘Vijftien minuten voor aankomst wordt een qr-code vrijgegeven die slechts korte tijd geldig is.’Ook in de haven draait het om identiteiten en autorisaties. Zo kunnen alleen geautoriseerde partijen containers ophalen. De kans op misbruik wordt sterk teruggedrongen dankzij samenwerking tussen de uitvoeringsorganisatie van de havenbedrijven van Rotterdam en Amsterdam en identity-providers. Samen ondersteunen ze de secure chain, vertelde Portbase-program manager Leopold Jonkman.Trend 5: Security in de ketenDe vijfde trend draait om security en continuïteit. Waar cybersecurity vroeger vooral intern werd geregeld, groeit nu de aandacht voor keten-weerbaarheid. ‘Ons doel is één minimale, gedeelde security-basis zodat onafhankelijke partijen in dezelfde taal werken en samen veiligheid borgen,’ zei Koen van Nistelrooij, security officer bij BDI.Daarom hanteert het BDI-ecosysteem het NIST Cybersecurity Framework 2.0 als gemeenschappelijk referentiepunt. Dit framework is gekoppeld aan bestaande verplichtingen en certificeringen zoals NIS2 en ISO 27001, en biedt rolgebaseerde profielen die helder maken wat ‘goed genoeg’ is. Het resultaat: het bestuur krijgt duidelijke governance-ankers, operatie en it weten wat er verwacht wordt, en ketenpartners kunnen aansluiten op uniforme voorwaarden. Security verschuift zo van intern optimaliseren naar gezamenlijk optreden over de hele keten.Trend 6: Standaardisatie en incubatorsTot slot is er de trend van standaardisatie en incubators. Innovatie kan alleen landen als de basis eenduidig is. Dat geldt voor architectuurdocumenten, juridische kaders en technische bouwstenen. De BDI Summit presenteerde daarom een incubator-aanpak: een set kant-en-klare hulpmiddelen waarmee nieuwe initiatieven sneller van start kunnen. Schouten legde uit dat het doel is om drempels te verlagen: ‘Wie nu een datadeel-initiatief wil starten, moet zelf een governance-structuur, juridische documenten en techniek optuigen. Met de incubator bieden we een springplank zodat je direct kunt beginnen.’Dit artikel staat ook in Computable Magazine 2025 #7.
AP: gevolgen Omnibusvoorstel niet goed onderzocht door EC
4 uur
De Autoriteit Persoonsgegevens waarschuwt dat het Europese Omnibusvoorstel voor aanpassing van de AVG en ai-verordening zorgvuldig moet gebeuren, met behoud van mensenrechten, rechtszekerheid en duidelijke waarborgen voor privacy en innovatie.De Autoriteit Persoonsgegevens (AP) waarschuwt dat het Omnibusvoorstel van de Europese Commissie (EC) om digitale wetgeving te vereenvoudigen niet mag leiden tot een aantasting van fundamentele rechten. ‘Wetten die zo belangrijk zijn voor de bescherming van mensen, moeten niet overhaast worden aangepast’, aldus de toezichthouder. Het voorstel raakt onder meer de algemene verordening gegevensbescherming (AVG) en de ai-verordening.Volgens de AP kan een wijziging die op papier beperkt lijkt, in de praktijk grote gevolgen hebben voor het recht van burgers om zelf te bepalen wat er met hun gegevens gebeurt. De EC heeft de impact voor burgers, bedrijven en toezichthouders niet onderzocht, stelt de AP. Zorgvuldigheid moet daarom voorop staan bij het aanpassen van deze regelgeving.Rechtszekerheid moet behouden blijven in OmnibusvoorstelDe AP benadrukt dat rechtszekerheid cruciaal is. Europese regels werken alleen als lidstaten dezelfde definities en begrippen hanteren. Wanneer bijvoorbeeld de betekenis van ‘persoonsgegeven’ wordt aangepast, moet dat voor alle betrokkenen duidelijk en uitvoerbaar blijven. ‘De rechtszekerheid moet behouden blijven. Zodat mensen en bedrijven van tevoren weten waar zij aan toe zijn’, stelt de AP.De AP erkent dat nieuwe toepassingen met data en ai kansen bieden, maar alleen als deze vanaf het begin zijn ontworpen met oog voor privacy en autonomie. Innovatie en rechtsbescherming kunnen samengaan, mits er duidelijke waarborgen zijn. ‘Nieuwe toepassingen met data en kunstmatige intelligentie zijn mogelijk, zolang mensen zelf de regie houden over hun gegevens en de toepassingen veilig zijn’, aldus de AP.Eerder zette de autoriteit ook al kanttekeningen bij de grootschalige osint (opensource-intelligence) verzameling van persoonsgegevens door de overheid, met ai, tools en zelfs nepaccounts. Dat kan privélevens volledig blootleggen, zonder verdenking, waarschuwde de AP, die daarom een juridisch kader daarvoor vraagt met strikte waarborgen en minimale dataverzameling.
Tweede Kamer maakt zich druk om verkoop Solvinity
7 uur
De Tweede Kamer maakt zich zorgen om de aanstaande verkoop van Solvinity aan het Amerikaanse Kyndryl. Het bedrijf is als clouddienstverlener nauw betrokken bij een aantal overheidsdiensten, waaronder DigiD. Kamerleden willen van het kabinet weten of de Amerikaanse overheid straks toegang zou kunnen krijgen tot gevoelige privé-data van burgers en of de deal kan worden tegengehouden. Op de achtergrond speelt ook de vrees dat cruciale dienstverlening zoals DigiD kan worden stopgezet bij geopolitieke spanningen. De Tweede Kamer heeft zich vaker uitgesproken over een nadrukkelijkere soevereine koers die de Nederlandse overheid moet varen op het gebied van onder meer technologie. Barbara Kathmann (GroenLinks-PVDA) heeft inmiddels Kamervragen gesteld over de verkoop van Solvinity. Ze wil onder andere van BBB-staatssecretaris Van Marum (Digitalisering) of de deal nog kan worden tegengehouden en hoe voorkomen kan worden dat nog meer kerntaken van de digitale overheid onder de Amerikaanse surveillancewetgeving gaan vallen. Recent kwam e-mailbeveiliger Zivver, die veel werkt voor overheidsinstanties, eveneens in Amerikaanse handen (Kiteworks). Net als Kathmann vindt SGP-fractievoorzitter Chris Stoffer dat het kabinet moet onderzoeken of de verkoop nog kan worden tegengehouden. Hij heeft tevens Kamervragen gesteld. Volgens de NOS doen de ministeries van Binnenlandse en Economische Zaken en de landsadvocaat momenteel onderzoek naar ‘de operationele, juridische en contractuele consequenties’.
Kort: Rhadamanthys is ontmanteld, investeringen in Cleverbase en Picnic (en meer)
7 uur
In dit nieuwsoverzicht: Replicate gekocht door Cloudflare, Operation Endgame ontmantelt Rhadamanthys-infostealer, SLTN en Eset samen in soevereine cybersecurity, Palo Alto Networks en IBM gaan samen voor quantumveilig, miljoeneninvestering in Cleverbase, en 430 miljoen voor Picnic in Duitsland. Overname Replicate door Cloudflare Replicate, een ai-platform dat ruim vijftigduizend productieklare modellen beschikbaar stelt, heeft de overname door Cloudflare gemeld. De nieuwe moeder zegt met de overname diens Workers-omgeving uit te willen bouwen tot een toonaangevend platform voor schaalbare en serverloze ai-applicaties. Ontwikkelaars krijgen straks met één regel code toegang tot modellen zonder complexe gpu-infrastructuur of dure backend-vereisten, is de belofte. Replicate heeft een grote modelcatalogus en een actieve ontwikkelaarscommunity opgebouwd, die nu wordt geïntegreerd in Workers AI. Het nieuwe team zal de ai-inferentie en container-roadmaps versnellen en nieuwe mogelijkheden bieden voor aangepaste modellen en pijplijnen. De afronding van de overname wordt binnen twee maanden verwacht. Operation Endgame ontmantelt Rhadamanthys-infostealer Operation Endgame, de grootste internationale actie ooit tegen cybercriminaliteit, heeft de infrastructuur van de prominente infostealer Rhadamanthys uitgeschakeld. De malware, sinds 2022 actief en verspreid via e-mail, webinjecties en malvertising, werd verkocht in modulaire pakketten voor drie- tot vijfhonderd dollar per maand, vaak samen met Elysium Proxy Bot en een Crypt Service. Internationale wetshandhavingsinstanties schakelden meerdere servers en ondersteunende diensten uit, waarmee ook de reputatie van de betrokken criminelen werd geraakt, aldus Proofpoint, die ook een bijdrage aan de operatie leverde. Rhadamanthys evolueerde de afgelopen jaren met multi-stage payloads en anti-analyse technieken. SLTN en ESET samen in soevereine cybersecurity Het Nederlandse SLTN gaat samenwerken met ESET om complexe en soevereine cybersecurity-oplossingen te leveren aan defensie, overheid en grote organisaties. De alliantie richt zich op projecten waar standaardoplossingen tekortschieten, zoals airgapped security, embedded beveiliging in kritieke systemen en maatwerkconsultancy, aldus de organisatie die ruim zevenhonderd it-professionals en een omzet van driehonderdzeven miljoen euro heeft. Het bedrijf zal optreden als integrator en eigen certificeringen en consultingcapaciteit combineren met de technologie en threat intelligence van ESET. Het partnerschap moet de digitale weerbaarheid versterken en organisaties in sterk gereguleerde omgevingen voorzien van specialistische beveiliging, aldus de twee. Palo Alto Networks en IBM gaan samen voor quantumveilig Ook Palo Alto Networks en IBM gaan samenwerken voor cybersecurity. De twee gaan een Quantum-Safe Readiness-oplossing ontwikkelen die bedrijven helpt cryptografische kwetsbaarheden te identificeren en de risico’s van quantumcomputing beter te begrijpen. Organisaties moeten zo een actiegericht overzicht van hun risico’s in hybride omgevingen krijgen. De oplossing moet een praktische routekaart bieden naar quantumveilige beveiliging en kan direct het risico van een cryptografisch relevante quantumcomputer in kaart brengen. Beschikbaarheid wordt begin 2026 verwacht. Miljoeneninvestering in Cleverbase Lenos Equity, opgericht door de medeoprichter van beleggingsplatform DeGiro, neemt een substantieel belang in het Haagse Cleverbase. Het bedrijf zegt een van de weinige eIDAS-gekwalificeerde vertrouwensdienstverleners te zijn en richt zich op veilige digitale identificatie, authenticatie en gekwalificeerd ondertekenen. De investering van vele miljoenen moet de ontwikkeling van digitale wallets en attestatie-diensten versnellen, internationale uitrol binnen het eIDAS-kader mogelijk maken en integraties met banken, notarissen en overheden uitbreiden. Cleverbase werd opgericht in 2016 en werkt samen met onder meer RDW, ING en recent met 216 Accountants. 430 miljoen voor Picnic in Duitsland Online supermarkt Picnic haalt 430 miljoen euro op bij bestaande investeerders om de groei in Duitsland te financieren. Het grootste deel van het kapitaal gaat naar nieuwe distributiecentra en verdere robotisering, waaronder robopicking in Oberhausen. Picnic, tien jaar geleden opgericht in Amsterdam, bedient in Nederland twee miljoen klanten vanuit zeven centra en is daar operationeel winstgevend, aldus het bedrijf. Het is sinds 2018 ook actief in Duitsland, groeit daar nu sneller dan in Nederland en wil het landelijke dekking realiseren. De investering werd aangekondigd tijdens het 120-jarig bestaan van de Duits-Nederlandse Handelskamer, waar de samenwerking tussen beide landen werd benadrukt.
Haperende it bij OM brengt rechtsstaat in gevaar
14 uur
Crisis en frustratie stapelen zich op bij het Openbaar Ministerie, nu er na een lange geschiedenis van fiasco’s en storingen geen zicht is op beter functionerende it-systemen. ‘De situatie is zo nijpend dat ‘de staat van de rechtsstaat in het geding is,’ aldus een brandbrief van ongeveer drieduizend OM-medewerkers aan het College van procureurs-generaal.  Betrokken ambtenaren laten de top van het OM weten dat ze zo hun werk niet meer kunnen doen. Het risico bestaat dat strafzaken door fouten volledig de mist in gaan. De behandeling van zaken die toch al ergernis opwekt, dreigt alsmaar trager te worden. NRC citeert een woordvoerder van het Comité OM Onder Druk dat binnen 2,5 dag meer dan de helft van het totale aantal OM’ers de brandbrief heeft ondertekend.  Aan het College van procureurs-generaal wordt in deze brief een ultimatum van 30 november gesteld. Als dan geen duidelijk plan ter verbetering van de it op tafel ligt, komt het actiecomité met ‘aanvullende maatregelen’. Er klinken binnen het OM zelfs geluiden van een staking.  Wat extra irriteert is dat de hoogste leiding van het OM zich nauwelijks uitspreekt over de gevolgen die de haperende it-systemen hebben voor de werkvloer. Het College van procureurs-generaals doet alsof hun neus bloedt, zo valt uit de brief op te maken. De stabiliteit van de it-voorzieningen is al jaren een probleem. Sinds 2022 is het grondig mis. vooral door verouderde hard- en software. Voormalig minister David van Weel (Justitie en Veiligheid) sprak afgelopen april van een langdurige achterstand in de ontwikkeling en professionalisering van de informatievoorziening. Een jaar eerder constateerde het OM al dat Outlook steeds slechter ging werken. Het lukte officieren van justitie vaak niet om hun mails te openen. De communicatie met advocaten leed daaronder. Voor aanklagers bleven dossiers dikwijls gesloten. Ook het digitale signeer-systeem was een drama. 
Tech-hub Molengeek verdacht van financiële malversaties
14 uur
Van inspiratiebron tot onderzoek Het Brusselse parket doet een diepgaand gerechtelijk onderzoek naar de van oorsprong Belgische tech-hub en codeer-school Molengeek. Vermoedens van fraude met subsidies liggen hieraan ten grondslag.  Molengeek, opgericht in de Brusselse achterstandswijk Molenbeek door Ibrahim Ouassari, diende als inspiratiebron voor de Nederlandse stichting TechGrounds. Die biedt laagdrempelige it-opleidingen aan en geeft verborgen talenten uit kwetsbare wijken kansen.  Volgens oprichter Viktor Bos staat TechGrounds helemaal los van Molengeek. Er lopen geen geldstromen tussen beide organisaties. Het gerechtelijk onderzoek zal dus geen impact hebben op wat er in Nederland plaatsvindt, aldus Bos. Voor het Europese project Erasmus+ waarbij Molengeek penvoerder is en waaraan ook het Italiaanse Techstation deelneemt, ontvangt TechGrounds EU-subsidies voor opleidingen. Bos verwacht dat zijn stichting gewoon zijn deel krijgt.  Het Belgische Centraal Bureau voor de Bestrijding van Corruptie (CDBC) houdt de boekhoudkundige praktijken van Molengeek tegen het licht. Bijzondere aandacht is er voor de betaling van trainers via bedrijven die banden hebben met medeoprichter Ouassari. Volgens dagblad Le Soir hebben de rechercheurs van de CDBC al meerdere verhoren afgenomen.  Kritiek Overigens is Molengeek al langer voorwerp van kritiek. Met name de kwaliteit van de opleidingen zou tekortschieten. Gewestinstellingen als arbeidsbemiddelaar Ctiris en het opleidingscentrum Bruxelles Formation hebben al aangekondigd hun samenwerking te stoppen. Ook het Belgische ministerie van Defensie houdt het voor gezien, evenals private partners zoals Google.  Voor Ibrahim Ouassari, de welbespraakte oprichter van Molengeek, dreigt veel reputatieverlies. Koning Filip onderscheidde hem in juli 2023 met de titel van ‘Commandeur in de Leopoldsorde’, de hoogste Belgische nationale orde van verdienste. Hij werd ook ‘Brusselaar van het jaar’. Ouassari richtte Molengeek op in 2015 samen met Julie Foulon, zijn inmiddels ex-vriendin. Het initiatief ging van een laagdrempelige codeeropleiding voor kansarme jongeren naar een volwaardige coworking-hub en incubator.
Gaia-X en de federatieve aanpak
1 dag
EXPERTVERSLAG – Driekwart van de wereldwijde cloudcapaciteit is in beheer van de hyperscalers Microsoft, Google en Amazon Web Services. In de discussie over de noodzaak van (meer) soevereiniteit klinkt ook de roep om een Europees equivalent door. ‘Maar als je al daartoe zou besluiten, wat is dan de weg ernaartoe?’, vraagt Peter Verkoulen, programmadirecteur Centre of Excellence for Data Sharing & Cloud (CoE-DSC), zich af. Peter Verkoulen & CoE-DSCPeter Verkoulen is programmadirecteur van het Centre of Excellence for Data Sharing & Cloud (CoE-DSC). Daarin zijn sinds 2023 een generieke Nederlandse initiatieven op het gebied van data delen en cloud gebundeld. Het CoE-DSC ondersteunt (federatieve) initiatieven op het gebied van data delen en cloud, werkt aan interoperabiliteit en geeft impulsen aan de markt. En dit in een internationale context.Het CoE-DSC vervult ook de rol van Gaia-X-hub in Nederland, met als doel om digitale soevereiniteit te bevorderen, en daarmee maatschappelijke en economische waarde te helpen realiseren. Verkoulen weet zelf ook het antwoord niet, zegt hij eerlijkheidshalve, maar wil er wel hardop over nadenken. ‘Ik veronderstel dat een Europese variant op Microsoft zich allicht anders zal gedragen dan de Amerikaanse Microsoft, maar het blijft een hyperscaler met de businessmodellen die daarmee samenhangen. Dan is de vraag: wat worden we daar beter van? Maar ook: waar moeten de miljarden, misschien wel vijftig of honderd, vandaan komen om die hyperscaler te bouwen? Want de genoemde drie – Microsoft, Google en Amazon Web Services – zijn over een periode van twintig jaar ontstaan en dan vooral uit de manier waarop wij ons met z’n allen als inkopende organisaties hebben gedragen.’ Federatieve aanpak Hij vervolgt: ‘Het probleem is: je zou minstens tien jaar nodig hebben om daar te komen en dan is de vraag: hoe kom je die jaren door? Je zou zo’n stap kunnen verdedigen door te stellen: uiteindelijk willen we gewoon helemaal onafhankelijk zijn. Maar bereik je dat dan door een Europese hyperscaler te bouwen – en eerlijk gezegd: van drie naar vier verruimt ook niet echt de keuze – of door federatieve oplossingen mogelijk te maken?’ Peter Verkoulen, programmadirecteur Centre of Excellence for Data Sharing & Cloud (foto: Arie Cijfer). Gaia-X is een van de Europese initiatieven die zo’n federatieve aanpak voorstaan. ‘Daarbij kan ik bijvoorbeeld met een kleinere cloud-provider werken omdat die toevallig om de hoek zit of heel specifieke diensten levert of waarvan ik zeker weet dat mijn persoonlijke data in Nederland blijven. En dat kan ik combineren met een Duitse partij of een Franse partij, of een hyperscaler, het is maar net wat je wilt.’ Verkoulen gebruikt voor de federatieve oplossing de parabel van de lappendeken. ‘Jouw oplossing kun je helemaal met Europese lapjes aan elkaar knopen – en als iemand er een Japans, Indiaas of Amerikaans lapje in wil weven: prima. En in geval dat het blauwe lapje niet bevalt, moet je het ook los kunnen punniken en kunnen vervangen door een groen lapje.’ Gaia-X is in 2020 ontstaan op initiatief van elf Franse en elf Duitse bedrijven. Inmiddels zijn wereldwijd zo’n 250 bedrijven en instellingen aangehaakt. ‘Het is een initiatief dat in Europa is ontstaan, vanuit de Europese normen en waarden, maar wel met een breder internationaal perspectief. Want wat heb je in het huidige mondiale systeem aan een oplossing die het alleen maar in Europa doet? Dus er is al snel gezocht naar hoe dat uit te breiden en dat heeft geresulteerd in het opzetten van hubs in andere landen. Er is een hub in Amerika, er is een hub in Japan, er is een hub in Zuid-Korea, dus echt over de hele wereld verspreid. Economische Zaken heeft toen aan TNO gevraagd om dat in Nederland op te starten en TNO heeft aan mij gevraagd, vanuit mijn rol als zelfstandig adviseur, om dat voor hen te doen.’ In 2023 is de hub opgegaan in het Centre of Excellence for Data Sharing & Cloud, de Nederlandse hub voor alles wat met data delen en de onderliggende benodigde (federatieve) cloud infrastructuren te maken heeft. Kernwaarden Met als kernwaarden data soevereiniteit, interoperabiliteit, transparantie en open standaarden, is Gaia-X inmiddels vijf jaar onderweg. ‘Dat is een proces van veel praten en nadenken en stukken schrijven en sinds anderhalf jaar wordt er ook echt software ontwikkeld. De kern van Gaia-X is eigenlijk het zogenaamde Digital Clearing House, dat ervoor zorgt dat data delende partijen met elkaar worden verbonden en dat daar ook (cloud) diensten onder kunnen worden gehangen die je dan federatief kunt gebruiken. Er zijn inmiddels tien commerciële partijen in de wereld welke die Digital Clearing House functionaliteit leveren. Ook in Nederland zijn gesprekken met een paar kandidaten in een afrondende fase. Daarmee is ook een misverstand uit de wereld geholpen dat Gaia-X zelf diensten zou gaan leveren en een concurrent zou worden van it-leveranciers. Nee, Gaia-X is geen commerciële partij, maar zorgt voor een standaard voor bijbehorende software specificaties en commerciële bedrijven gaan uiteindelijk die functionaliteit leveren.’ Hij voegt eraan toe dat Airbus en ook Électricité de France (EDF) in hun tenders om Gaia-X compliance vragen. ‘Dit zijn de eerste stapjes maar we staan aan de vooravond van een doorbraak.’ (Foto: Arie Cijfer) Een ander misverstand is dat Gaia-X gesubsidieerd zou worden door de Europese Commissie, geeft Verkoulen aan. De aangeslotenen betalen contributie en brengen op die manier werkbudget bij elkaar. ‘Er is wel een belangrijke rol weggelegd voor de overheid want die heeft een enorme marktmacht die ze kan inzetten bij Europese aanbestedingen. Daarbij wordt altijd gesproken over de ‘economisch meest voordelige inschrijving’, waarbij vroeger primair naar prijs werd gekeken en pas later naar functionaliteit. Maar je zou nu ook moeten kijken naar aspecten van soevereiniteit, beschikbaarheid. Kan ik makkelijk een Plan B organiseren als er iets gebeurt met mijn dienstverlener? Of als ik ineens niet meer bij data in Amerika kan, heb ik dan een alternatief? Daar moet je, vind ik, aandacht aan besteden en uiteindelijk moet je daar ook voor willen betalen. Dus de overheid heeft daar ook een heel belangrijke taak bij het aanschaffen van it-oplossingen die ze toch al nodig heeft en dit als het ware on the fly kan stimuleren en regelen.’ Verkoulen vervolgt: ‘Dit geldt in z’n algemeenheid en bij de innovatieve toepassingen waar we het in deze context over hebben geldt dat nog sterker. Het is het bekende kip-ei probleem: als er geen vraag is, gaan leveranciers ook niks ontwikkelen. Dus de overheid kan daar een impuls geven. Dat gebeurt gelukkig ook al, er zijn in Nederland een aantal grote innovatieve data deel projecten, zoals Health-RI. Dat gaat over secundaire data in de gezondheidszorg, dus niet om het primaire proces te ondersteunen maar data gebruiken om innovatie te doen en beleidsvraagstukken te beantwoorden. Een ander goed voorbeeld is het Smart Connected Supplier Network (SCSN) in de Brainport regio. Hier is een federatieve datadeel oplossing geïmplementeerd waar meer dan 400 high tech bedrijven via meer dan tien service providers dagelijks gebruik van maken.’ Speerpunten en sturing In de op 4 juli jongstleden aangekondigde Nederlandse Digitaliseringsstrategie (NDS) zijn data, cloud en weerbaarheid drie van de zes speerpunten. ‘Ergo: dat moet nu echt gaan leiden tot één aanpak van de overheid op die domeinen. In de voorbereidende workshops zei iemand:  ‘We hebben een Rijksvastgoedbedrijf, moeten we niet ook naar een Rijkscloudbedrijf toe?’, en dan zie je mensen reageren en zeggen dat het een goed idee is en vervolgens beargumenteren waarom het voor hen toch niet past. Maar die NDS, die ademt nu wel uit: dit is geen keuze meer, we moeten dit samen gaan doen. Vanwege effectiviteit, kosten en functionaliteit. Maar ook omdat we op die manier sturing kunnen geven aan de markt en kunnen zorgen dat we een betere kant uitgaan. Het is natuurlijk echt niet zo dat in de huidige markt, waarbij dus 70-80 procent van de diensten door de hyperscalers worden geleverd, dat we dat op korte termijn hebben omgedraaid. Maar we moeten die beweging wel nu in gang zetten en de komende jaren grote stappen zetten. Overigens, de hyperscalers hebben ook een rol te spelen in de toekomst, maar wel op een manier waarop wij er nog controle over hebben. En dat zien we dus in die federatieve aanpak en lappendeken.’ Hoe zullen de hyperscalers hierop reageren denk je? Verlies van marktaandeel lijkt een logisch uitvloeisel… ‘Ja, dat kan, maar als je naar meer soevereine oplossingen toewerkt, dan gaat er nog een veel grotere markt ontstaan. Als de markt viermaal zo groot wordt en je marktaandeel zou halveren, dan heb je in absolute zin nog je omzet verdubbeld. Dus van die groeiende markt kun je ook met een kleiner marktaandeel beter worden. Het is dus enerzijds gecontroleerd de schade beperken en anderzijds ontstaan ook gewoon nieuwe mogelijkheden en nieuwe kansen. In het huidige geopolitieke klimaat, dat vergeten we wel eens, hebben Amerikaanse klanten ook vragen over afhankelijkheid en continuïteit. In zijn algemeenheid is dit iets wat niet meer weggaat. Dus kun je er maar beter actief wat mee gaan doen, ook als hyperscaler.’ Een korte anekdote: ‘Als ik twee, drie jaar geleden met betrokkenen sprak over het onderwerp digitale autonomie, dan was mijn punchline altijd in de geest van: ‘door het faciliteren van digitale autonomie maken wij innovatie en economische groei mogelijk’; als je weet dat je je data veilig kunt delen met anderen, dan ga je dat ook doen. En dan was de response veelal dat er nog geen beleid was voor digitale autonomie, of soevereiniteit. Mede door de actuele geopolitieke ontwikkelingen – om het maar even neutraal te zeggen – is dat nu prioriteit één, twee en drie in de politiek en dus ook bij de top van de ministeries en de uitvoeringsorganisaties. En ook in het bedrijfsleven, want ook daar wil men dat data veilig zijn, al is het misschien meer vanuit concurrentiële- dan vanuit privacyoverwegingen. Dit zie je ook terug bij het eerder genoemde SCSN voorbeeld: bedrijven delen enerzijds data met elkaar en zijn anderzijds concurrenten. Ze willen dus controle hebben over wat ze delen en met welk doel.’ EuroStack Ook in Europa zijn data delen en data soevereiniteit op dit moment ‘Chefsache’. Nadat de Europese Commissie (EC) eerder al een consortium van Europese bedrijven opdracht gaf voor het bouwen van Simpl (voor het ondersteunen van datatoegang en interoperabiliteit tussen Europese dataruimten) en het Europese Data Spaces Support Centre oprichtte, is EuroStack het meest recente initiatief van de EC, samen met meer dan 250 bedrijven en organisaties, waaronder de Nederlandse organisaties Rinis en AMS-IX. EuroStack behelst het maken van een plan voor een soevereine digitale infrastructuur voor Europa over de hele (digitale) stack heen en is ontstaan vanuit een conferentie in 2024 waar DG Connect (het directoraat-generaal van de EC belast met digitalisering) en de top van het Europese bedrijfsleven met elkaar spraken over de noodzaak van meer soevereiniteit en hoe die handen en voeten te geven. ‘Een soevereine digitale infrastructuur voor Europa over de hele stack heen: dat is van laten we zeggen de onderkant met de grondstoffen en de chips tot aan de bovenkant met de applicatie-laag, de ai-toepassingen, etcetera. Dus over die hele toren wordt nu nagedacht en gesproken over hoe Europa tot meer soevereiniteit en regievoering kan komen met betrekking tot de toepassingen die worden gebruikt. Gaia-X levert daaraan een kleine maar feitelijke bijdrage, en dan vooral over het cloud deel en over het data delen deel’, aldus Verkoulen. Waarbij hij aantekent: ‘Feit is wel dat je op alle lagen moet nadenken over welke controle je hebt en welke oplossingen van anderen je kunt gebruiken. Want je kunt wel soevereine cloudoplossingen bouwen als Europa, maar met welke hardware ga je dat dan doen? Met welke virtualisatiesoftware? Welke chips ga je gebruiken, enzovoorts.’ Het principe van de lappendeken is op al die lagen toepasbaar. Dit artikel is ook te lezen in GOV magazine nummer 21 van Atos.
Nieuw datacenter Google in Winschoten geopend
1 dag
Google heeft zijn nieuwe datacenter in Winschoten geopend. De faciliteit draagt volgens het concern bij aan de groeiende vraag naar ai-gedreven diensten van Google, zoals Google Cloud, Workspace, Zoeken en Maps. Het nieuwe datacenter versterkt bovendien de Google Cloud-regio in Nederland, als onderdeel van het wereldwijde netwerk van 42 regio’s. Volgens Erich Wünker, wethouder Economie en Grondontwikkeling & Diensten van de gemeente Oldambt, levert het datacenter extra werkgelegenheid op. ‘Het gaat structureel om enkele tientallen banen, in diverse functies; van techniek tot beveiliging.’ Google startte met de bouw van het datacenter in Winschoten in december 2023. Op dit moment werkt het bedrijf samen met bijna 160 Nederlandse leveranciers, waaronder 77 in de provincie Groningen, voor datacenteractiviteiten in het hele land. Zijn datacenters, waaronder de locatie in Winschoten, bieden momenteel werk aan ongeveer zevenhonderd mensen in vaste en in projectfuncties, van technici tot elektriciens en van beveiliging tot catering.  Duurzaamheidsclaims Naar Googles zeggen behoren zijn datacenters tot de meest energie-efficiënte ter wereld. De locatie in Winschoten is uitgerust om restwarmte terug te geven aan het warmtenet. Zo komt de geproduceerde warmte beschikbaar voor toekomstige afnemers om lokale woningen, scholen of bedrijven te verwarmen. Het gebouw heeft zonnepanelen op het dak en maakt gebruik van geavanceerde luchtkoeling om het waterverbruik te beperken tot huishoudelijk gebruik. Het concern beweert tevens zoveel mogelijk schone energie te gebruiken. Sinds Google in 2010 begon met het inkopen van hernieuwbare energie, heeft het bedrijf in Europa overeenkomsten gesloten die meer dan 4,5 gigawatt (waarvan 1 gigawatt in Nederland) aan nieuwe schone energiecapaciteit ondersteunen. Ook zegt Google zich in te spannen om het waterverbruik te verbeteren. Het bedrijf streeft ernaar om tegen 2030 gemiddeld 120 procent van het verbruikte water terug te leveren. In 2021 investeerde Google 45 miljoen euro in de bouw van een waterzuiveringsinstallatie die water uit het Eemskanaal verwerkt en levert aan bedrijven in de Groningse havengebieden voor koeling, waaronder het datacenter van Google in de Eemshaven. Circulair Centrum Het bouwen van datacenters levert de laatste jaren veel kritiek op, met name vanwege de verdozing van het landschap en het hoge energie- en waterverbruik. Datacenterexploitanten proberen dit beeld te nuanceren, onder meer door te wijzen op de duurzaamheidsprojecten die er lopen of andere maatschappelijk verantwoorde initiatieven. Google meldt in dit verband dat het in samenwerking met de lokale gemeente en maatschappelijke ondernemingen een Circulair Centrum op het terrein van het datacenter in Winschoten heeft neergezet. Doel ervan is het bevorderen van de circulaire economie door middel van reparatie en hergebruik van apparatuur. Daarnaast dient de locatie als een sociaal en educatief centrum om de lokale werkgelegenheid en vaardigheden te bevorderen.
EU komt met eenvoudiger digitale regels
1 dag
Critici noemen ‘digitale omnibus’ knieval voor Big TechDe Europese Commissie kondigt een ‘digitale omnibus’ aan, een bundeling van wetten. Woensdag werd in Brussel een uitgebreid pakket gepresenteerd dat de regels voor kunstmatige intelligentie (ai), cyberbeveiliging en gegevensbescherming stroomlijnt.Dit nieuwe digitale pakket kan het bedrijfsleven een hoop administratief werk en naleving schelen. Europese bedrijven, van fabrieken tot startups, krijgen daardoor meer tijd voor innoveren en opschalen. De Commissie bezweert dat het niet om het verlagen van normen gaat. Het zou geen knieval zijn voor Big Tech, zoals veel privacy-beschermers stellen. De Digital Services Act (DSA) en de Digital Markets Act (DMA) blijven nagenoeg onaangetast.De toegang tot data wordt verbeterd. Volgens de nieuwe voorstellen worden de regels samengevoegd voor het gebruik van gegevens die niet over personen gaan. Vier aparte wetten worden samengebracht in de reeds bestaande EU-wet over gegevens. Dat geeft meer juridische duidelijkheid. Ook wordt het gemakkelijker van cloudserviceprovider te wisselen, bijvoorbeeld van AWS naar Azure of Google Cloud.Verder komen er model-contractvoorwaarden voor datatoegang en -gebruik alsmede standaard-contractbepalingen voor cloudcomputing-contracten.Hoogwaardige dataDe nieuwe data-uniestrategie schetst aanvullende maatregelen om meer hoogwaardige data voor ai te ontsluiten door de toegang uit te breiden, zoals datalabs. Er wordt een juridische helpdesk voor de Datawet ingesteld, als aanvulling op verdere maatregelen ter ondersteuning van de implementatie van de Datawet.Op komst is een toolbox voor het voorkomen van datalekken, maatregelen ter bescherming van gevoelige, niet-persoonlijke gegevens en richtlijnen voor het beoordelen van een eerlijke behandeling van EU-gegevens in het buitenland.CybersecurityEen soortgelijke stroomlijning zit er aan te komen voor cybersecurity. De Digital Omnibus voorziet in een vereenvoudiging van de cyberincident-rapportage. De Commissie wil overlappende meldplichten uit onder meer NIS2, Dora, de Cyber Resilience Act en de AI Act stroomlijnen.Er komt één centraal punt waar bedrijven kunnen voldoen aan alle verplichtingen op het gebied van incidentrapportage. Deze vereenvoudiging richt zich vooral op processen, niet op het verlagen van de inhoudelijke eisen. Dit moet leiden tot duidelijkere definities, minder dubbele administratieve stappen en een efficiëntere meldstructuur voor organisaties binnen de EU.AI Act aangepastDe AI Act waarover jaren is onderhandeld en die zelfs nog niet helemaal wordt toegepast, gaat alweer op de schop. De ai-regels worden innovatie-vriendelijker. Voorgesteld wordt om de inwerkingtreding van de regels voor ai-systemen met een hoog risico te koppelen aan de beschikbaarheid van ondersteunende instrumenten, waaronder de benodigde normen. De termijn voor de toepassing van de regels voor systemen met een hoog risico wordt verlengd naar maximaal zestien maanden. De regels worden van toepassing zodra de Commissie bevestigt dat de benodigde normen en ondersteunende instrumenten beschikbaar zijn.De Commissie wil de ai-wet ook eenvoudiger maken voor het mkb. Aan technische documentatie worden minder (ingewikkelde) eisen gesteld. Ook kunnen straks meer bedrijven hun ai-innovaties testen in een gecontroleerde testomgeving. De compliance-maatregelen worden verbreed, met name voor de auto-industrie.Een ander voorstel is de bevoegdheden van het AI Office te versterken. Ook komt er een centralisatie van het toezicht op ai-systemen die gebaseerd zijn op algemene ai-modellen, waardoor de governance-fragmentatie wordt verminderd.Minder cookiebannersOok de regels voor gegevensbescherming (AVG) worden aangepast om innovatie te stimuleren. De kern van de AVG blijft echter intact, terwijl het hoogste niveau van bescherming van persoonsgegevens wordt gehandhaafd.Modernisering van cookieregels is nodig om de online-gebruikerservaring te verbeteren. De wijzigingen zullen het aantal keren dat cookiebanners verschijnen verminderen. Gebruikers kunnen met één klik hun toestemming te geven en hun cookievoorkeuren opslaan via centrale voorkeursinstellingen in browsers en besturingssystemen.European Business WalletDe Europese Commissie stelt veel maatregelen in het vooruitzicht die het bedrijfsleven flink wat besparingen kan opleveren. Alleen al de European Business Wallet biedt een jaarlijks besparingspotentieel van 150 miljard euro. Hiermee zijn ze in staat om administratieve processen en kosten te verminderen.Met zo’n uniforme digitale tool kunnen bedrijven activiteiten en interacties digitaliseren die in veel gevallen nu nog fysiek moeten plaatsvinden. Bedrijven kunnen documenten digitaal ondertekenen, voorzien van een tijdstempel en verzegelen; geverifieerde documenten veilig aanmaken, opslaan en uitwisselen; en veilig communiceren met andere bedrijven of overheidsinstanties in hun eigen land en de andere 26 lidstaten. Het opschalen van een bedrijf in andere lidstaten, het betalen van belastingen en het communiceren met overheidsinstanties wordt in de EU eenvoudiger dan ooit.
Kort: Nieuw datacenter Digital Realty in Schiphol, KKR stapt in Techone (en meer)
1 dag
In dit nieuwsoverzicht: Digital Realty opent datacenter Schiphol, beleidskader overheid nodig voor osint, Nederlandse media waarschuwen voor macht techreuzen, Nvidia, Microsoft en Anthropic sluiten onderlinge miljardendeal, en overname Rotterdamse Techone door Amerikaanse KKR. Digital Realty opent datacenter Schiphol Digital Realty heeft in Amsterdam het datacenter AMS11 geopend, met 27MW capaciteit verdeeld over 12.000 vierkante meter. Het is het twaalfde datacenter van het bedrijf in Nederland, waarmee de totale capaciteit uitkomt op ongeveer 159MW. Klanten krijgen toegang tot meer dan 280 serviceproviders en directe connectiviteit met NL-ix. AMS11 draait volledig op duurzame energie, net als alle 120 Europese locaties van Digital Realty, aldus het bedrijf. De bouw vergde bijna één miljoen manuren en wordt in vier fasen opgeleverd, waarvan de eerste twee operationeel zijn. De laatste fasen volgen in 2026. Beleidskader overheid nodig voor osint De Autoriteit Persoonsgegevens (AP) waarschuwt dat de overheid via opensource-intelligence (osint) grootschalig persoonsgegevens wil verzamelen uit fora, sociale media, advertentiesites, registers en zelfs het darkweb. Daarbij worden ai, speciale tools en nepaccounts ingezet. Volgens de autoriteit kan dit leiden tot een volledig beeld van het privéleven van burgers, zonder dat er sprake is van verdenking van strafbare feiten. De AP vraagt de minister van Justitie en Veiligheid om een juridisch kader dat bepaalt wanneer en onder welke voorwaarden osint mag worden toegepast, met duidelijke waarborgen en minimale dataverzameling. Nederlandse media waarschuwen voor macht techreuzen Nederlandse nieuwsmedia, waaronder NOS, ANP en commerciële omroepen, en journalistenvakbond NVJ., hebben in een gezamenlijke brief aan informateur Buma gesteld dat Amerikaanse en Chinese techbedrijven een ernstige bedreiging vormen voor de democratie en informatievoorziening. Volgens Stichting Democratie en Media dreigt het medialandschap te verdwijnen door dominantie van algoritmes en ai-overzichten. De sector vraagt om één coördinerend bewindspersoon voor media- en technologiebeleid, snelle implementatie van Europese regelgeving en toezicht op pluriformiteit. Voor het eerst doen vrijwel alle grote Nederlandse media gezamenlijk zo’n oproep. Eerder dit jaar sloten zij een overeenkomst met Google over het gebruik van nieuwsfragmenten. Nvidia, Microsoft en Anthropic sluiten onderlinge miljardendeal Nvidia pompt tien miljard dollar en Microsoft vijf miljard in Anthropic, zo maakten de drie bekend. Als onderdeel van de kringloopinvestering gaat Anthropic dertig miljard dollar aan Azure-capaciteit en tot één gigawatt extra compute inkopen bij de anderen. De drie gaan samenwerken om Claude-modellen op te schalen en te optimaliseren en de ai beschikbaar te maken op alle grote cloudplatforms. Twee maanden geleden ontving Anthropic ook al dertien miljard dollar in een investeringsronde waaraan onder andere BlackRock, Blackstone em Goldman Sachs aan meededen, waarmee toen het bedrijf op 183 miljard dollar gewaardeerd werd. Overname Rotterdamse Techone door Amerikaanse KKR Het Rotterdamse Techone, een groep van Nederlandse managed service providers (msp), is overgenomen door de Amerikaanse investeerder KKR. Die neemt het meerderheidsbelang van de Amsterdamse family office Nedvest over. De Rotterdamse it-groep claimt meer dan 35.000 mkb-klanten te bedienen en groeide in zes jaar via 57 overnames uit tot een toonaangevende partij in digitale werkplekoplossingen. Het huidige management behoudt een aandeel en blijft leidinggeven en wil het dienstenaanbod uitbreiden en internationale groei realiseren, zowel organisch als via nieuwe overnames, aldus het bedrijf.
Computable Awards: de hoogmis van de ict-sector
1 dag
De Computable Awards 2025, ook wel gezien als de ict-Oscars van Nederland, zijn voor de twintigste keer uitgereikt. Tijdens een inspirerende feestavond in Jaarbeurs Utrecht vierde de sector zijn successen en liet het zien op wat voor breed vlak innovatieve toepassingen worden bedacht. Chris Ouwinga, oprichter van softwarebedrijf Unit4, ontving de Lifetime Achievement Award. In de sfeervol, blauwig ingerichte Polar-zaal trapt de groep ‘Dames draaien door’ met zang, een versterkte viool en een flinke basdreun de uitreiking van de Computable Awards op 18 november af. De pakweg honderdvijftig genodigden weten gelijk wat hen te wachten staat: een feestelijke gala-avond waar in totaal negentien prijzen worden uitgereikt. De gasten worden verwelkomd door presentatrice Hendrika Willemse, oud-karatekampioen en it-ondernemer. Dames draaien door Hendrika Willemse Aisha De presentatrice krijgt bij de uitreiking van de prijzen hulp van Aisha, een met HeyGen-software gecreëerde avatar die geregeld categorieën en winnaars aankondigt. Tot een van de vroege uitverkorenen behoren Saxion Hogeschool en Politieacademie met hun onderwijsproject ‘Ai-gestuurd forensisch onderzoeksysteem’. Wat maakt hun project onderscheidend, wil Willemse weten van de naar voren getreden manager van de Politieacademie. ‘Met behulp van ai pogen we opsporingsonderzoek sneller en veiliger te maken. Het betekent een switch van menselijke naar digitale waarnemingen, waarbij we subjectieve elementen vervangen door data.’ De politie staat niet bekend als heel innovatief, maar met dit project laat zij wel degelijk zien te kunnen vernieuwen, stelt hij. ‘Wij leiden de professionals van de toekomst op.’  Enthousiasme Op het menu van de avond staan niet alleen de Computable Awards, maar ook heerlijke gerechten als zalm met venkel-dropgelei, gemarineerde watermeloen, gebakken coquille, geroosterde artisjok, variaties van kalf en aardpeer en friandises. Tussen de gangen door worden de awards ‘uitgeserveerd’. Aan een van de tafels klinkt luid gejuich als blijkt dat de gemeente Hoeksche Waard de Computable Award voor beste overheidsproject in de wacht heeft gesleept met ‘Anonimiseren met LLM’. In dit project kan ai-technologie gebaseerd op large language models (llm’s) persoonlijke en gevoelige informatie in teksten automatisch herkennen en anonimiseren. Hierdoor kan Hoeksche Waard data veilig delen en analyseren zonder privacyrisico’s waarbij documenten leesbaar blijven zonder dat alles wordt zwartgelakt. ‘Onze opensource-tool voor het anonimiseren met llm maken we voor iedereen toegankelijk. Dus ook voor andere overheden die namen en andere persoonlijke gegevens uit publieke documenten willen weglakken. Onze proof-of-concept is geslaagd’, zegt een enthousiaste vertegenwoordiger op het podium, nadat ze de prijs in ontvangst heeft genomen. Pionieren Juichkreten vallen ook te horen wanneer de Computable Award voor Future of Work wordt toegekend aan het Roboticalab van de vier energiepartnes Enexis, Stedin, Gasunie en Alliander. Het kwartet onderzoekt of het in het kader van de energietransactie mobiele robots kan invoeren in het veldwerk. De afgevaardigde van de groep vertelt aan Willemse dat het echt om pionieren gaat. ‘Elk van de vier partners pleegt op zijn eigen manier te werken. Het project hield daar rekening mee en wist die verschillen te minimaliseren. Een goed begrip van elkaars verschillen is belangrijk voor de business. Standaardisatie leidt tot de juiste oplossingen én schaalbaarheid.’ Diner van topklasse Breakdancers Victor Mids Natuurlijk is er ook ruimte voor amusement met een breakdance-act die de zaal vult met nieuwe energie en een ‘mind-blowing’ optreden van illusionist Victor Mids. Die neemt niet alleen het publiek in de maling maar laat ook op het podium Lisa Doulis van Cegeka (winnaar IT-Talent van het jaar) meedoen aan een proef die laat zien hoe makkelijk het brein voor de gek te houden is. Dit kan het verschil betekenen tussen leven en dood Opvallend is dat naast de gangbare Computable Award voor het beste zorgproject nog drie andere initiatieven uit de zorg prijzen pakken. De ‘normale’ award gaat naar het wetenschappelijk ai-project Advanced Neural Control to Restore Brain Function (Radboud Universiteit en Universiteit Maastricht) voor een betere behandeling van hersenafwijkingen. Veel waardering is er ook voor de winnaar van de categorie Digitale innovatie: Dassault Systèmes met het project ‘Ai-gestuurde Living Heart-modellen’. ‘Onze ai-gestuurde modellen brengen het hart als het ware tot leven’, licht een woordvoerder van het Franse 3d-softwarebedrijf op het podium toe. ‘Wij maakten een virtueel model van het hart met zijn fysieke eigenschappen. Daarmee kunnen medici simulaties doen voordat een echte operatie plaatsvindt. Dit kan het verschil betekenen tussen leven en dood.’ Het idee voor dit simulatieproject ontstond een jaar of twee geleden bij een collega die een dochter heeft met een hartafwijking, aldus de Dassault-man. ‘Wij ontwerpen allerlei digitale twins, waarom dan ook niet van het hart, was zijn gedachte. Zijn dochter is inmiddels gelukkig getrouwd.’  Slimmer werken De handen gaan op de avond ook op elkaar voor de winnaar van het partnerproject: het Nederlands Hart Netwerk, bestaande uit de huisartsenorganisaties Pozob, Stroomz en Meditta en de ziekenhuizen Catharina Ziekenhuis, Máxima MC, Anna Ziekenhuis, Elkerliek Ziekenhuis en Sint Jans Gasthuis. ‘In de zorg barst het van de gegevens. We zijn met elkaar om de tafel gaan zitten om de datadeling rond hartziektes te verbeteren’, legt een afgezant van het netwerk uit. ‘Inmiddels leidt de transmurale datakoppeling tot slimmer werken. Ons project richt zich op zuidelijk Brabant maar kan breder worden getrokken naar andere ziektes en regio’s.’ Winnaar Digitale Innovatie: Dassault Systèmes Winnaar Dutch Applied Ai Award: Juvoly Ook zorg-gerelateerd blijkt de winnaar van speciale Dutch Applied AI Award, een samenwerking van Computable met de Hogeschool van Amsterdam en podcast De Dataloog. Uit 120 inzendingen is uiteindelijk Juvoly gekozen, een bedrijf dat zorgprofessionals helpt om minder tijd kwijt te zijn aan administratie en meer aandacht te besteden aan de patiënt. Hun eigen Nederlandse (én Friese) opensource-spraakmodellen automatiseren medische verslaglegging. ‘We willen zelf ai-applicaties bouwen en niet afhankelijk zijn van bestaande partijen’, reageerde een medewerker van het bedrijf bij het krijgen van de prijs. Weerbaarder Op elk ict-evenement komt haast vanzelfsprekend ‘hot topic’ cybersecurity ter sprak, zo ook op deze avond. Computable Awards-jurylid Fred Streefland sprak zich lovend uit over alle tien nominaties in de categorie Cyber Resilience. ‘De gemiddelde scores waren hoog. Zij hebben de basis goed op orde.’ Hij ziet een positieve ontwikkeling: bij raden van bestuur groeit het besef dat cyberweerbaarheid vereist is en investeringen in cybersecurity nodig zijn. Verder benadrukt Streefland de kern van een succesvolle securitystrategie: ‘Samenwerking. Je kunt het niet alleen!’ Jurylid Anouk Vos Jurylid Reza Sharshar Jurylid Richard Turk Jurylid Fred Streefland Dat ziet hij ook terug in de winnaar van deze categorie: de 6de Overheidsbrede Cyberoefening (ministerie van Binnenlandse Zaken en Koninkrijksrelaties, Ictu, KPMG en Spitz). Dit onderkent een van de organisatoren van deze cyberoefening in een felicitatiegesprekje met presentatrice Willemse: ‘Het onderscheidende van ons project is dat de regio’s er goed in werden betrokken: er is een verbinding gelegd met de nationale crisisinfrastructuur.’ Oeuvreprijs Aan het eind van het Computable-gala was er een ovationeel applaus voor Chris Ouwinga, de winnaar van de Lifetime Achievement Award. De redactie van Computable reikt deze prijs voor de vierde keer uit. Deze onderscheiding is bedoeld om een vakgenoot in het zonnetje te zetten en stil te staan bij zijn of haar carrière. Na eerdere prijzen voor Ad Nederlof, Paul Klint en Jaap Haartsen (en een gouden oeuvre-award voor Jan Baan in 2018 in het kader van vijftig jaar Computable) is het nu de beurt aan Ouwinga. Hij zit al 49 jaar in het ict-vak en geldt als een toonbeeld van een Nederlandse ict-ondernemer pur sang. Ouwinga was op 1 april 1980 een van de oprichters van Unit 4. Onder zijn leiding groeit het softwarebedrijf uit tot een internationaal opererende grote Nederlandse softwarespeler. Unit4 wordt in 2014 voor 1,2 miljard dollar gekocht door de Amerikaanse investeerder Advent om wereldwijd verder te groeien. Ouwinga blijft als commissaris actief tot medio 2021 maar ontpopt zich intussen ook als succesvol investeerder. Hij bouwt achter de schermen mee aan weer een nieuw succesvol Nederlands softwarebedrijf (Blinqx) en is als investeerder/adviseur betrokken bij tal van andere jonge it-bedrijven. Chris Ouwinga en echtgenote De gelauwerde it-ondernemer krijgt de prijs uit handen van Sander Hulsman, die eerder dit jaar als hoofdredacteur vertrok bij Computable en jarenlang de Computable-prijzenregen mee-presenteerde (en daar nog een dankbaar applaus voor ontvangt). ‘Prachtig. Fantastisch om dit te winnen’, reageert Ouwinga. ‘Ja, ondernemerschap brengt de wereld verder, dat denk ik echt. Maar dat geldt ook voor technologie. Als we kijken naar wat de mensheid in de afgelopen pakweg vijftigduizend jaar bereikt heeft, dan is dat vooral gekomen doordat we steeds betere hulpmiddelen konden vinden. Of dat nou een wiel was, vuur of artificial intelligence… het zijn dat soort zaken die ons allemaal verder brengen. Als je daaraan mag werken en als je mee mag helpen om die wereld op een goede manier te verbeteren, is dat fantastisch.’ Voor een totaaloverzicht van de winnaars klik hier: Hulde aan de winnaars van de Computable Awards 2025 Fotografie: Michiel Ton
WhatsApp-datalek grootste en makkelijkste ooit
2 dagen
Drieënhalf miljard actieve WhatsApp‑accounts konden worden bevestigd en de metadata bekeken, door telefoonnummers op ongekende schaal te testen. Hoe een wetenschappelijke test uitmondde in ’s werelds grootste datalek. Wat begon als een test van de contactdetectie groeide uit tot een demonstratie van hoe eenvoudig het is om de infrastructuur van WhatsApp te misbruiken. Een team wetenschappers heeft de bevindingen gepubliceerd en verbaasde zich er onder andere over dat ‘ons ip‑adres niet en ook onze accounts niet werden geblokkeerd’, terwijl zij honderd miljoen nummers per uur konden controleren. Het resultaat: drieënhalf miljard bevestigde accounts; WhatsApp zegt dat twee miljard mensen de app gebruiken. Bijna de helft van de nummers uit het Facebook‑lek van 2021, dat veel kleiner was, bleek nog steeds actief. Het team merkt dan ook op dat hun hack ‘de langetermijngevolgen van datalekken benadrukt’: de buit van historische incidenten blijft jarenlang bruikbaar voor aanvallers. No, no limits, voor rates De aanpak was technisch eenvoudig maar uiterst effectief. Door een open‑source-client te koppelen aan WhatsApp’s XMPP‑API konden registraties worden bevestigd en ook metadata worden verzameld: profielfoto’s, profielteksten en publieke encryptiesleutels. Het team genereerde 63 miljard mogelijke nummers en identificeerde daaruit 3.546.479.731 unieke accounts. Zelfs bij een querysnelheid van zevenduizend nummers per seconde trad geen enkele vorm van rate‑limiting op. De auteurs concluderen dan ook dat theoretische aannames over beveiliging weinig waarde hebben zonder grootschalige praktijkproeven en stellen dat ‘de enige manier om het succes van onze aanvallen in de echte wereld betrouwbaar te schatten empirische evaluatie is’. Indirecte beveiligingsrisico’s Zelfs in landen waar WhatsApp verboden is, zoals China en Myanmar, werden miljoenen actieve accounts gevonden. De dataset bood een ongekend venster op gebruikersgedrag: 57 procent van de wereldwijde accounts had een publieke profielfoto, met uitschieters tot boven de 80 procent in West‑Afrikaanse landen. In Europa deelt meer dan 45 procent een profieltekst, terwijl dit in Algerije slechts 6 procent is. De onderzoekers merken op dat zulke semantische inhoud geclusterd zou kunnen worden voor demografische inzichten. Verder werden tientallen telefoonnummers ontdekt, voornamelijk in de VS, die ‘een all‑zero private key gebruiken’. Het kunnen verzamelen van keys roept zelf al vragen op, want dat kan inzicht geven in sleutelrotatie en mogelijke correlatie tussen accounts. Grootste datalek ooit De omvang van de dataset was ongekend. De auteurs schrijven dat ‘wij een dataset analyseren die naar onze kennis zou kwalificeren als het grootste datalek in de geschiedenis’. Met meer records dan het Yahoo‑lek van 2013 zou openbaarmaking catastrofale gevolgen hebben gehad voor de digitale veiligheid wereldwijd. Fundamentele architectuurkeuzes laten te makkelijk misbruik toe en beveiligingsmechanismen blijken structureel tekort te schieten, zo moest het team constateren. Ze doen daarom concrete suggesties voor mitigatie, zoals het invoeren van rate‑limiting, het randomiseren van responses en het monitoren van querypatronen. Top tien landen met meeste WhapsApp accountsMiljoen accounts, % Android vs iOS , % Profielfoto & tekst, % Business account1 = India: 749, 95 vs 5, 62 & 30, 10.2 = Indonesië: 235, 92 v- 8, 49 & 28, 11.3 = Brazilië: 207, 81 vs 19, 61 & 42, 10.4 = VS: 138, 33 vs 67, 44 & 33, 2.5 = Rusland: 133, 76 vs 24, 62 & 34, 4.6 = Mexico: 128, 82 vs 18, 46 & 23, 4.7 = Pakistan: 98, 95 vs 5, 59 & 20, 22.8 = Duitsland: 75, 58 vs 42, 51 & 35, 2.9 = Turkije: 72, 73 vs 27, 48 & 33, 3.10 = Egypte: 69, 90 vs 10, 53 & 25, 11.32 = Nederland: 19, 51 vs 49, 59 & 46, 5.
Fraude als realiteitscheck voor verantwoord ai-gebruik
2 dagen
BLOG – Deepfakes, stemklonen, synthetische identiteiten zijn geen sciencefiction meer. Met generatieve ai kan vrijwel iedereen een geloofwaardige kopie van iemand anders maken. Dat zet de discussie over fraude opnieuw op scherp: waar ligt de grens tussen echt en nep, en hoe bescherm je jezelf en je organisatie in een wereld waarin misleiding moeilijk te herkennen is? International Fraud Awareness Week (tot en met 22 november) vraagt wereldwijd aandacht voor deze ontwikkeling. Wie fraude wil voorkomen, moet eerst weten wat er binnen de eigen organisatie gebeurt: hoe data stromen, wie beslissingen neemt en welke rol ai daarbij speelt. Dat inzicht is niet alleen nodig om fraude te stoppen, maar ook om technologie verantwoord te gebruiken. Fraude is een kat-en-muisspel waarvan de snelheid toeneemt. Criminelen gebruiken ai om aanvallen te verfijnen en slachtoffers effectiever te misleiden. Denk aan een telefoontje van een zogenaamd familielid met een gekloonde stem, een deepfake-videocall waarin een medewerker dacht zijn cfo te zien, of een chatbot die zich voordoet als een nieuwe liefde op een datingapp. Echt en nep zijn nauwelijks meer te onderscheiden. Social engineering was altijd al een risico, maar door ai is het risico veel groter geworden Tegelijk gebruiken banken, overheden en bedrijven dezelfde technologie om verdachte patronen te herkennen en sneller in te grijpen. Ai helpt om transacties te scoren, afwijkingen te signaleren en netwerken van verdachte relaties te ontdekken. Daarmee is het zowel een bedreiging als een bondgenoot. Maar technologie alleen is niet genoeg. Fraude bestrijden begint bij goede processen, duidelijke controles en betrouwbare data. Zonder die basis is elk model kwetsbaar. Processen en controles op orde Als je ai wilt gebruiken voor fraudedetectie, moet je eerst zeker weten dat de interne organisatie klopt. Veel risico’s ontstaan niet door slimme hackers, maar door menselijke fouten en onduidelijke processen. Er zijn nog regelmatig organisaties met dubbele leveranciers in het systeem, onduidelijke autorisatieprocessen of gebrekkige controle bij facturen. Zulke gaten maken fraude onnodig makkelijk, kosten geld en beïnvloeden de reputatie, intern en extern. Ai kan veel, maar alleen als we begrijpen wat er achter de technologie schuilgaat Door processen in kaart te brengen en controles te standaardiseren, ontstaat overzicht. Dat maakt het mogelijk om snel afwijkingen te herkennen en te begrijpen waar ze vandaan komen. Een integraal data- en analyseplatform helpt daarbij. Het brengt data, beslislogica en analysemogelijkheden samen, zodat organisaties niet alleen inzicht krijgen in hoe beslissingen tot stand komen, maar ook sneller kunnen bijsturen wanneer er iets misgaat. Signaal Fraudebestrijding dwingt organisaties kritisch te kijken naar hoe ze ai gebruiken. Hoe komt een signaal tot stand? Op welke gegevens is het gebaseerd? En wie controleert of het klopt? Ai kan veel, maar alleen als we begrijpen wat er achter de technologie schuilgaat. Het draait niet om blind vertrouwen, maar om begrijpen waarom iets gebeurt en daar actie op ondernemen. Ook agentic ai kan een rol bij fraudedetectie spelen. Zo experimenteert SAS met een agent die het internet afspeurt naar nieuwe fraudescenario’s. Door hier in het systeem scenario’s van te maken, is het mogelijk te bepalen of dit voor specifieke organisaties relevant is. Geen optie Fraude verandert sneller dan controlemechanismen kunnen volgen, maar afwachten is geen optie. Er is geen tijd meer om te reageren wanneer incidenten zich voordoen. Proactieve monitoring en continue analyse zijn nodig om bestaande fraude te herkennen en nieuwe patronen te voorspellen. Dat vraagt om integratie van data, korte lijnen tussen afdelingen en systemen die snel kunnen leren van incidenten. Een platformaanpak brengt signalen, data en onderzoek op een centrale plek samen. Dat is het vertrekpunt voor een adequate reactie en om patronen te hergebruiken bij nieuwe fraudevormen. Ratrace Fraudebestrijding is en blijft een ratrace. Elke nieuwe technologie biedt kansen voor gebruik én misbruik. Detectiesystemen lopen vaak net een stap achter. Toch kan bewustwording veel schade voorkomen. Veel fraude begint nog steeds bij onoplettend gedrag: een wachtwoord dat te makkelijk te raden is, gedachteloos op een link klikken of te veel persoonlijke informatie op sociale media delen. Technologie kan veel, maar we moeten wel zelf alert blijven. Fraude laat zien waar een organisatie staat. Het test niet alleen de beveiliging, maar ook de organisatiekracht en waarden. Wie die reality check serieus neemt, bouwt niet alleen aan betere fraudepreventie, maar ook aan hogere alertheid en weerbaarheid. Technologie helpt daarbij door inzicht te geven in wat er echt gebeurt. Dat is precies waar data en analytics het verschil maken: door data, processen en beslissingen met elkaar te verbinden, ontstaat de transparantie die nodig is om fraude voor te blijven. Olaf Passchier, lead fraud, compliance & public safety SAS Nederland
Spoelstra Spreekt: Gokje
2 dagen
COLUMN – Met artificiële intelligente (ai) schijnen we steeds beter te kunnen voorspellen. Het zou eens tijd worden want als er één ding is wat je kunt voorspellen, is dat voorspellingen meestal niet uitkomen. Zelfs bij de weersvoorspelling lijkt het, vooral bij de voorspellingen op lange termijn, meer op gokken dan voorspellen. Ik moet daarom ook altijd een beetje lachen om horoscopen. Ik ben namelijk niet zo van de astrologie. Vooral omdat ik vind dat ze gebruikmaken van te weinig sterrenbeelden. Je hebt er twaalf. Dat zijn er te weinig. Ik vind die indeling veel te grof voor de veel te specifieke voorspellingen die ze doen. Het zou misschien wel kunnen kloppen maar dan zou je veel meer sterrenbeelden moeten hebben. Ik ben bijvoorbeeld van het sterrenbeeld de Kleine Grijs Groene Waterman. Mensen van het sterrenbeeld de Kleine Grijs Groene Waterman, dat zijn mensen die zijn geboren op 7 februari 1969 om twintig over elf in het Friese plaatsje Burgum in de Dokter van der Bijstraat 23 a. Als je zo’n sterrenbeeld zou hebben, dan zou ik er wel in geloven. Ik zou het zelfs eng vinden. “We wachten het nog even een paar dagen af” Maar ai kan veel beter voorspellen. Er bestaat zelfs al een ai-tool die meer dan duizend ziektes die in je eventueel in de toekomst kunt krijgen, kan voorspellen. Deze toepassing analyseert zowel je gezondheidshistorie als je dagelijkse gewoonten. Vaak al ver voordat symptomen van een of andere aandoening zichtbaar worden. Ik zou het heel knap vinden want tot nu toe kan mijn dokter amper een griepje voorspellen. Zijn diagnoses lijken ook verdacht veel op gokken. Ongeacht de klacht is zijn standaard advies: ‘We wachten het nog even een paar dagen af en als het pijn blijft doen, neem dan gerust een aspirientje of twee. En mochten de klachten aanhouden maak dan volgende week gerust een nieuwe afspraak’. Voorspelling Ai kan dit dus veel beter. Mijn vraag is dan, gaan we dit geloven? Gaat ai ons vertellen wat we moeten gaan doen, hoe we moeten leven of nog erger, hoe we ons bedrijf moeten leiden? Veel bedrijven worden nu al geregeerd door Excel. Gaat dit ai worden? Mag ik een kleine voorspelling doen? Ik denk het wel. Het is niet eens een gokje. Dit artikel staat ook in Computable Magazine 2025 #6.
Minister Karremans schort ingreep bij Nexperia op
2 dagen
Het harde conflict tussen Nederland en China over chipfabrikant Nexperia lijkt met een sisser af te lopen. De constructieve gesprekken met de regering in Beijing geven demissionair minister Vincent Karremans (Economische Zaken) reden om zijn ingreep bij Nexperia op grond van de stokoude en nooit eerder gebruikte Wet beschikbaarheid goederen (Wbg) op te schorten.   De bewindsman heeft ook goede hoop om een blijvende oplossing te vinden voor het probleem dat de Chinese ceo van de Nexperia groep buiten dit bedrijf om productiemiddelen, geld en kennis naar zijn land wil verplaatsen. Volgens Karremans was de productie van zogenaamde ‘legacy’ chips zonder zijn eerdere ingrijpen, als gevolg van het handelen van de topman, op korte termijn uit Europa verdwenen. Karremans heeft de Chinese autoriteiten uitgelegd dat zijn bevelschrift waarover ‘Beijing’ laaiend was, geen overname of overname van controle van het bedrijf betekent. Volgens de minister zijn berichten dat Nederland de ‘controle of macht’ over Nexperia over zou hebben genomen, dan ook onjuist. Leegtrekken De maatregel was alleen bedoeld om te voorkomen dat ceo Xuezheng Zhang de Europese vestigingen van Nexperia zou leegtrekken ten gunste van zijn andere bedrijven in China die geen onderdeel uitmaken van de Nexperia-groep. Volgens Karremans zou de leveringszekerheid op die manier in gevaar zou komen. Hij schrijft in een brief aan de Tweede Kamer dat het beschermen van deze publieke belangen, ook op lange termijn, nog steeds even belangrijk is. Het bevel wordt opgeschort vanwege de goede voortgang van de diplomatieke gesprekken over een langetermijnoplossing. Karremans rekent erop dat China daadwerkelijk exportvergunningen zal blijven afgeven voor alle (Europese) bedrijven en alle landen zodat de levering aan Europese afnemers zoals de Duitse auto-industrie niet in gevaar komt. Informatieplicht Verder is relevant dat de Nexperia-groep en diens ceo Xuezheng Zhang thans geen tekenen meer vertoont van voortzetting van het gedrag dat de aanleiding vormde voor zijn bevel, noch van een intentie daartoe. Wel blijft een informatieplicht gelden: de onderneming dient Karremans te informeren over verplaatsingen van productiemiddelen en kennis tussen de faciliteiten van de onderneming.
Kort: Luie hacker start met ‘admin’, ai-platform voor notarissen (en meer)
2 dagen
In dit nieuwsoverzicht: ‘admin’ populairste wachtwoord in Nederland, Fidacta lanceert ai-platform voor notarissen, ACM en Europa starten gezamenlijk cloudonderzoek, nieuwe modulaire energiesystemen voor datacenters en Eidra opent kantoor in Rotterdam. Nederland vertrouwt op ‘admin’ als wachtwoord Uit onderzoek van NordPass en NordStellar naar de tweehonderd meest gebruikte wachtwoorden blijkt dat ‘admin’ dit jaar het meest gekozen wachtwoord in Nederland is, gevolgd door ‘123456’. Wereldwijd staat ‘123456’ bovenaan. Alle generaties gebruiken zwakke wachtwoorden; jongeren kiezen vaker cijferreeksen zoals ‘1234567890’ of termen als ‘skibidi’, terwijl oudere generaties vaker namen gebruiken. Het gebruik van speciale tekens is gestegen van zes naar 32 wachtwoorden, maar veel varianten blijven eenvoudig, zoals ‘P@ssw0rd’. Meer dan de helft van de lijst bestaat uit toetsenbordpatronen. Volgens NordPass komt circa tachtig procent van datalekken door zwakke of hergebruikte wachtwoorden. Fidacta lanceert ai-platform voor notarissen Zes Nederlandse notariskantoren hebben samen met het Gelderse Fidacta een ai-platform ontwikkeld dat repetitieve taken automatiseert zonder gebruik van ChatGPT of hyperscalers. Het systeem werkt via een private gpt-omgeving en levert juridisch sluitende output met bronvermelding. Conceptakten en e-mailantwoorden worden voorbereid door ai, waardoor processen die uren duurden nu in minuten zijn afgerond. Nebul, partner van Fidacta, levert een soevereine infrastructuur en voldoet aan strikte certificeringen zoals ISO 27001 en NEN 7510. Het platform moet werkdruk verlagen, klantcontact verbeteren en continuïteit waarborgen in een sector die kampt met vergrijzing en een krappe arbeidsmarkt, aldus het platform. ACM en Europa starten gezamenlijk cloudonderzoek De Autoriteit Consument & Markt (ACM) maakt voor het eerst deel uit van een gezamenlijk onderzoeksteam met de Europese Commissie, die drie onderzoeken begonnen is naar clouddiensten onder de Digital Markets Act (DMA). Een onderzoek richt zich op belemmeringen bij overstappen, interoperabiliteit, toegang tot data en bundeling met andere diensten. Het doel van de DMA is ondernemers en consumenten meer keuze en bescherming te bieden, en groeikansen voor bedrijven te vergroten. Bij overtredingen kan de commissie optreden met sancties. Door samenwerking moeten Europese spelers makkelijker toetreden tot de cloudsector en concurreren met internationale aanbieders. Nieuwe modulaire energiesystemen voor datacenters Het Taiwanese Delta en Siemens Smart Infrastructure zijn een wereldwijd partnerschap aangegaan om geprefabriceerde, modulaire energiesystemen voor datacenters te leveren. Deze systemen verkorten de time-to-market tot wel vijftig procent en kunnen tot twintig procent capex-besparing en 27 procent minder CO2-uitstoot opleveren. Door off-sitebouw en vooraf testen ontstaat een plug-and-play-aanpak die bouwrisico’s verlaagt en energie-efficiëntie verhoogt. Siemens levert elektriciteitsdistributie en engineering, terwijl Delta batterijen, ups-systemen en thermische technologieën toevoegt. De samenwerking richt zich op hyperscale- en colocatie-exploitanten die door de groei van ai en cloud computing behoefte hebben aan snelle, betrouwbare en duurzame infrastructuur. Eidra opent kantoor in Rotterdam Het Zweedse consultancycollectief Eidra, moederbedrijf van Fabrique, Q42 en Essense, opent begin 2026 een kantoor in het Groot Handelsgebouw in Rotterdam. Eerder dit jaar werd een gezamenlijke locatie geopend in Amsterdam. Het nieuwe kantoor beslaat ruim tweeduizend vierkante meter en huisvest ook Curamando en Eidra Consulting. Eidra ondersteunt digitale transformatie van organisaties en werkt met merken als Hema, Philips Hue en Ikea, evenals musea zoals het Rijksmuseum en The National Gallery.
Zo hebben jury en publiek gestemd bij de Computable Awards 2025
2 dagen
De uitslag van de Computable Awards is gebaseerd op de waardering van publiek en jury. De jurygemiddelden en de publieksgemiddelden vormen samen het eindoordeel per genomineerde. In één categorie was de winnaar niet de favoriet bij jury of publiek, maar zorgde het gemiddelde toch voor de overwinning. Op 18 november maakte Computable alle winnaars bekend van de Computable Awards 2025. In 17 categorieën bepaalde jury en publiek elk voor de helft wie er won. In zeven gevallen waren jury en publiek het erover wie de winnaar moest worden. In zes gevallen gaf de beoordeling van de jury de doorslag en in drie gevallen was de beoordeling van het publiek hoger dan die van de jury. In de categorie Zorg won een partij die niet door jury of publiek als hoogste werd gewaardeerd. Hun gemiddelde was echter wel hoger dan dat van de andere genomineerden in deze categorie. Noemenswaardige feiten zijn verder: Hoogste jurypercentage: 43,45%. Hoogste publiekspercentage: 33,01%. Hoogste eindpercentage: 35,30%. Kleinste verschil: 0,65%. De uitslagen zijn in het onderstaande overzicht terug te vinden. Extra awards Tijdens de uitreiking van de Computable Awards 2025 werden daarnaast extra prijzen uitgereikt. Unit4-oprichter Chris Ouwinga werd geëerd met een Lifetime Achievement Award en de Dutch Applied AI Award werd uitgereikt aan Juvoly. Dit bedrijf helpt zorgprofessionals om minder tijd kwijt te zijn aan administratie en meer aandacht te besteden aan de patiënt. Hun eigen Nederlandse (én Friese) spraakmodellen automatiseren medische verslaglegging.     
Hulde aan de winnaars van de Computable Awards 2025
2 dagen
De winnaars van de Computable Awards 2025 zijn vanavond bekend gemaakt tijdens een gala-avond in De Polar in Jaarbeurs Utrecht. Deze twintigste editie stond in het teken van ‘Rebooting Reality’. De ict-Oscars-uitreiking werd gepresenteerd door ondernemer en drievoudig wereldkampioene karate Hendrika WiIlemse. Naast de zeventien categorie-prijzen (zie kader onderaan) zijn er ook twee speciale Awards uitgereikt. De Lifetime Achievement Award, die de redactie van Computable bepaalt, gaat naar iemand met een grote staat van dienst in de Nederlandse ict-markt. Dit jaar is deze ereprijs naar Chris Ouwinga gegaan, oprichter van softwarebedrijf Unit4 en ondernemer/investeerder.  Net als voorgaande jaren werd ook de Dutch Applied AI Award uitgereikt, een samenwerking van Computable met de Hogeschool van Amsterdam en podcast De Dataloog. Deze prijs ging naar: Juvoly. ‘Rebooting Reality’ Het thema van de avond was ‘Rebooting Reality’ waarmee speciale aandacht wordt gevraagd voor de noodzaak om onze digitale wereld opnieuw te doordenken in een tijd waarin geopolitieke spanningen, ai, energiecrises en informatieoorlogen alles op scherp zetten. ‘Rebooting Reality’ is een uitnodiging om de digitale samenleving van de toekomst opnieuw op te starten – bewuster, veiliger, menselijker, een ode aan de innovatiekracht van de Nederlandse it-sector. Het optreden van illusionist Victor Mids sloot goed aan op dit thema. Met zijn show Mindf*ck daagt Mids je uit om te twijfelen aan wat je ziet — en te ontdekken hoe technologie onze perceptie beïnvloedt in een tijd waarin deepfakes, generatieve ai en augmented reality onze zintuigen op de proef stellen. CATEGORIE: WINNAARCustomer Experience: Empathy Lab by EpamCyber Resilience: 6de Overheidsbrede Cyberoefening (Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, Ictu, KPMG en Spitz)Future of Work: Roboticalab (Enexis, Stedin, Gasunie en Alliander)Sustainable Tech: Toekomstbestendige energietransitie (Schiphol en Schneider Electric)Tech-startup: AimazeHigh Performer: ASMLIT-Talent: Lisa Doulis (Adoptie Consultant en Transformatie Proces & Project Manager Cegeka)CxO: Angelina Best (ceo Levi9 Technology Services)Onderwijsproject: Ai-gestuurd forensisch onderzoeksysteem (Technologies for Criminal Investigations (TCI) van Saxion Hogeschool en Politieacademie)Overheidsproject: Anonimiseren met llm (Gemeente Hoeksche Waard) Zorgproject: Advanced Neural Control to Restore Brain Function (Radboud Universiteit en Universiteit Maastricht)Mkb-project: Herstel van ransomwareaanval (Rein Advocaten & Adviseurs)Grootzakelijk project: Efficiënt sorteren met vision ai en robotica (Prime Vision en Dell)Digitale Innovatie: Ai-gestuurde Living Heart-modellen (Dassault Systèmes)Digitale Transformatie: Circulair en biobased bouwen vanuit de digitale fabriek (EcoFab) (Hendriks, Avans Hogeschool, Fontys Hogeschool, Koning Willem 1 College en Technische Universiteit Eindhoven)Duurzaamheid & MVO: The Only Planet 2120 – Making the Dutch Delta 2120 Proof! (Wageningen University & Research, Heijmans, Dura Vermeer, Waterschap Rivierenland, Groene Metropoolregio, Notilyze en SAS)Partnerproject: Transmurale datakoppeling voor verbeterde hartzorg (Nederlands Hart Netwerk: huisartsenorganisaties Pozob, Stroomz en Meditta en ziekenhuizen Catharina Ziekenhuis, Máxima MC, Anna Ziekenhuis, Elkerliek Ziekenhuis en en Sint Jans Gasthuis)Lifetime Achievement Award: Chris OuwingaDutch Applied AI Award 2025: Juvoly Jury- en publieksoordeel In totaal doorliep Computable in zeventien categorieën vergelijkbare trajecten. Hierin hebben Computable-experts inzendingen digitaal beoordeeld, de hoofdjury heeft vervolgens genomineerd, om vervolgens het publiek te laten stemmen op deze genomineerden. Jury- en publieksoordeel bepaalden ieder voor de helft wie er won. Klik hier voor de uitslagen.
Bliksemstart voor AI House Amsterdam
3 dagen
‘We moeten groot durven denken’ Met twee à drie grote ai-evenementen per week en duizend bezoekers in veertien dagen heeft het AI House Amsterdam een vliegende start gemaakt. Het initiatief van tech-investeerder Prosus op de Zuidas dient uit te groeien tot dé innovatiehub voor ai-toptalent in Nederland. Net als in Silicon Valley, waar dagelijks vijf hackathons plaatsgrijpen, moet het hier bruisen van activiteiten.  Met AI House Amsterdam hoopt Prosus een centrale rol te spelen binnen een netwerk van startups, topuniversiteiten en techbedrijven in Amsterdam. Het huis heeft een open karakter; iedereen die kennis op gebied van ai in een bredere community wil delen, is welkom. Het is dus beslist niet nodig om een zakelijke relatie met Prosus te onderhouden. Ook de samenwerking met andere ai-hubs, zoals die van Techleap, wordt niet geschuwd.  Enthousiast over het open karakter van het AI House is Max van Riel, medeoprichter van Struck.eu, een startup die het met ai gemakkelijker maakt om aan bouwregels te voldoen. ‘We moeten als Nederland groot durven denken.’ Het spreekt hem aan dat Prosus zo min mogelijk barrières opwerpt. ‘Gaaf zoals vanuit Amsterdam zo een heel ecosysteem wordt opgezet.’ Hoofdkwartier Fabricio Bloise, ceo Prosus. De van oorsprong Zuid-Afrikaanse investeerder Prosus (belangen in bedrijven zoals Tencent, OLX en Just Eat Takeaway), met in Amsterdam zijn hoofdkwartier en aan het Damrak een beursnotering, denkt dat het AI House Amsterdam als een magneet kan werken. Of zoals ceo Fabricio Bloisi het afgelopen donderdag tijdens de officiële opening verwoordde: ‘Mijn droom is om dagelijks 250 mensen te ontvangen.’ En als de voortekenen niet bedriegen, wordt dat aantal gemakkelijk gehaald. Nog voor de officiële opening zat het ai-huis elke dag vol. Volgens Bloisi is een uitbreiding nu al gewenst. ‘We hebben ruimte nodig voor duizend personen.’  Kennisdeling is de sleutel tot snelle vooruitgang op ai-gebied. Als grote, in Amsterdam gevestigde, techbedrijven als Booking.com en Adyen hun ervaringen uitwisselen, kan het snel gaan met de implementatie van ai. Cruciaal is dat je snel van elkaar kunt leren. Ook korte bedrijfskundige masteropleidingen voor ceo’s staan op het programma. Het is zaak om snel een groot ai-ecosysteem in Amsterdam te bouwen, waar ook universiteiten, overheden, mkb-bedrijven, starters en (zorg)instellingen zoals ziekenhuizen deel van uitmaken.  Volgens Bloisi, voormalig ceo van Latijns-Amerika’s grootste maaltijd-bezorgsysteem IFood, heeft Nederland alles in huis om het tot koploper in ai te schoppen. Zo is ons land goed voor acht procent van het ai-talent in Europa (terwijl ons land 2,4 procent van de Europese bevolking vormt).  Iets meer dan een derde van dat ai-talent bevindt zich in Amsterdam en met zo’n zevenduizend professionals staat de hoofdstad op de vijfde plek van ai-centra in Europa. Aldus blijkt uit het rapport ‘State of AI in The Netherlands’. Amsterdam In een gesprek over hoe ai‑innovatie in Nederland en daarbuiten te versnellen, stellen Michiel Boots (directeur-generaal ministerie van Economische Zaken), Douwe Kiela (medeoprichter en ceo Contextual AI uit Silicon Valley) en Kirill Skrygan (ceo JetBrains) vast dat de afwezigheid in Amsterdam van een softwarebedrijf met een omzet van meer dan drie miljard dollar een gemis is. Zo’n gigant kan de boel aanzwengelen. Prosus-topman Fabricio Bloisi: ‘We moeten hier winnaars creëren.’ Jetbrains, maker van ai-tools, komt nog het verst met een omzet van een miljard, maar is toch nog een maatje te klein. Een ecosysteem komt pas in beweging als een echte ai-gigant in de hoofdstad neerstrijkt. Toekomstige welvaart hangt sterk af van ons vermogen om technologisch vooraan te blijven Ook minister Vincent Karremans (Economische Zaken) spreekt die wens uit. Zijn hoogste ambtenaar verantwoordelijk voor economie en digitalisering, Michiel Boots, merkt op dat zo’n grote speler de ai‑innovatie in Nederland en daarbuiten enorm kan versnellen. En snelheid is absolute noodzaak, zo is de hoofdconclusie uit twee panels met een handvol ceo’s van ai-bedrijven. Verbeelding Een tweede conclusie is dat Amsterdam het voortouw moet nemen tot ai-projecten die in de techwereld sterk tot de verbeelding spreken. De knapste koppen werken graag aan baanbrekende ontwikkelingen die straks het verschil gaan maken. In dit verband wordt weleens gesproken van ‘moonshots’, extreem ambitieuze doelen die bijna onmogelijk lijken maar een enorme impact kunnen hebben.  Uiteraard komt ook de vraag aan de orde wat de Nederlandse overheid hierin kan betekenen. Boots wijst erop dat de regering inmiddels vijftig actieplannen voor ai heeft ontwikkeld. Maar tegelijk tekent hij aan dat de overheid van huis uit conservatief is en gericht op het behouden van de status quo. Nogal eens wordt vergeten dat toekomstige welvaart sterk afhangt van ons vermogen om technologisch vooraan te blijven. Ai kan bijdragen tot lagere inflatie, meer woningbouw en betere gezondheidszorg. Amsterdam staat er bij jonge, snel groeiende techbedrijven goed op Boots: ‘Ai krijgt wel aandacht in Den Haag, maar niet in brede kring. Bovendien ontbreekt het gevoel van urgentie. Te weinig wordt beseft dat de ontwikkelingen snel gaan en stilstand achteruitgang betekent. Iedereen is geobsedeerd door de wens om de kwaliteit van het leven te verbeteren, maar trekt onvoldoende een verband met de technologische veranderingen in de wereld. Vooral de impact van ai op onze welvaart wordt onderschat. Het onderwerp ai leeft te weinig in brede lagen van de samenleving. Bij de toepassing van ai bungelt Nederland onderaan, mede omdat de scepsis bijna nergens zo hoog als hier is. Als over ai publiekelijk wordt gesproken is dat bijna altijd in negatieve zin.’ Boots vervolgt: ‘Qua adoptie is hier sprake van struisvogelpolitiek. Een ander punt: de pensioenfondsen hebben enorme kapitalen, maar slechts weinig daarvan vloeit naar tech-startups. En vaak alleen naar jonge Amerikaanse bedrijven in plaats van naar Europese. Voor Nederlandse startups wordt het dan ook erg lastig schaalvoordelen te bereiken.  Allocatie Volgens Jelle Prins, tech-ondernemer en medeoprichter van de Cradle.bio, is er voldoende kapitaal, maar gaat het mis met de allocatie. Zelfs zijn startup die ai inzet om nieuwe eiwitten te ontwerpen, had daar moeite mee. En dat terwijl Cradle wordt beschouwd als een potentiële Nederlandse unicorn. Prins, medeopsteller van het Deltaplan voor ai, ziet dat bedrijven die de status van winnaar hebben, in de VS en China dubbele voordelen genieten. Ze krijgen niet alleen makkelijk een financiering, maar slepen ook lucratieve overheidscontracten binnen, wat hun reputatie weer versterkt. In Nederland gebeurt dat zelden. Toch staat Amsterdam er bij jonge, snel groeiende techbedrijven er goed op. JetBrains, maker van ai-tools die workflow van softwareontwikkelaars versnelt, verplaatste zelfs een softwarelab van Londen naar Amsterdam. Ceo Kyrill Skrygan vindt de ‘vibe’ in de hoofdstad geweldig. ‘In Amsterdam maakt het niet uit waar je vandaan komt en wie je bent. Iedereen die iets aan de stad bijdraagt, is welkom.’ Skrygan voelde dat al toen hij in het Rijksmuseum het schilderij De Staalmeesters aanschouwde. ‘Rembrandt beeldde mensen met verschillende religieuze achtergronden af die goed met elkaar overweg konden en tolerant tegenover elkaar stonden. Die sfeer is in Amsterdam overeind gebleven.’ Skrygan ziet Amsterdam als een plaats waar ontwikkelaars kunnen werken aan grootse doelen; projecten die op het eerste gezicht een beetje gek overkomen maar later visionair blijken te zijn.  Ook de van Google Deepmind afkomstige investeerder Nal Kalchbrenner denkt dat Europa het wel gaat redden mits de regulering wordt teruggedrongen en positiever tegen ai wordt aangekeken. ‘De adoptie van ai is hier vrij laag. De markt is nog onontgonnen. Het gaat er nu om snel te handelen.’ Euro Beinat, hoofd AI bij Prosus, meent dat alleen op basis van de huidige stand van de ai-technologie zeker vijftien jaar lang kunnen innoveren. ‘Maar omdat de techniek niet stilstaat, zijn de mogelijkheden ongekend. De snelheid van ontwikkeling blijft groot. Van vertraging zal geen sprake zijn. Prosus zal bijvoorbeeld data afkomstig van zijn platforms voor maaltijdbezorging ook op andere gebieden dan voedselvoorziening kunnen benutten. Bestelpatronen zeggen ook iets over het gedrag van mensen en hun voorkeuren. En die inzichten zijn ook bruikbaar op het brede gebied van e-commerce. We gaan de consument vanuit al die invalshoeken beter begrijpen.’
Kort: It-werknemer verwacht salarisgroei, The Ocean Cleanup in zee met SAP (en meer)
3 dagen
In dit nieuwsoverzicht: it’er verwacht in 2026 meer loon, Software Combined lijft WCC Group in, CloudNation en Epam winnen Microsoft Awards, Praclox in Belgische handen en The Ocean Cleanup vormt met SAP opruimingsdienst. It-werknemers optimistisch over salarisgroei   Hoewel 68 procent van de Nederlandse it-werknemers bij een recente baanwissel een salarisverhoging heeft gekregen, verwacht meer dan de helft dat de grootste salarisgroei in 2026 juist bij de huidige werkgever zal plaatsvinden. Dat blijkt uit de ‘Salarisgids 2026‘ van Robert Half. De bevinding laat zien dat it-professionals, ondanks het financiële voordeel bij een overstap, vertrouwen hebben dat loyaliteit en inzet bij hun huidige werkgever op de lange termijn meer oplevert, aldus het recruitmentbureau. In vakgebieden zoals it, waar talent schaars is, kan een overstap financieel aantrekkelijk zijn. Uit het salarisonderzoek komt naar voren dat er voor it-medewerkers meer factoren meespelen dan alleen een hoger salaris: waardering, groeimogelijkheden, verantwoordelijkheid en betrokkenheid bij de huidige organisatie zijn drijfveren voor werkgeluk en loyaliteit. Open communicatie tussen werkgever en werknemer over verwachtingen en behoeften blijft hierbij essentieel. Uit de studie blijkt bovendien dat het vertrouwen in een hoger salaris in 2026 groter is dan dit jaar. Zes op de tien it-werknemers geeft aan dat ze in 2026 beter voorbereid en zelfverzekerder zijn om over hun salaris te onderhandelen, voorziet Robert Half. Software Combined stapt in WCC   Investeerder Software Combined koopt de WCC Group, een Utrechtse aanbieder van matchingsoftware. De investeerder neemt de aandelen over van Avedon Capital Partners die na negen jaar voor een exit kiest. WCC, opgericht in 1996, bedient met zijn vacature-vergelijkingssoftware (publieke) arbeidsbemiddelaars, uitzendbureaus en grote ondernemingen wereldwijd. Naast het hoofdkantoor in de Domstad heeft het bedrijf een vestiging in Kuala Lumpur, Maleisië. Het bedrijf wil onder de vleugels van Software Combined in het buitenland verder groeien. Software Combined is een internationale groep die investeert in zakelijke techbedrijven. Het van origine Australische bedrijf is opgericht door drie Nederlanders (Niek Hoogenhout, Evert den Hollander en Stefan Jansen) en leidt zijn Europese activiteiten vanuit Amsterdam. De acquisitie van WCC is de derde Nederlandse overname voor Software Combined in slechts vier maanden tijd. CloudNation en Epam vallen in de Microsoft-prijzen CloudNation is door Microsoft Nederland uitgeroepen tot ‘Channel AI Market Maker Partner of the Year’. Aanvullend op de wereldwijde Microsoft-partnerprijzen zijn er nu ook lokale prijzen geïntroduceerd om uitzonderlijke prestaties op nationaal niveau te belonen. CloudNation zegt deze award te hebben gekregen ‘door een onderscheidende visie op ai-adoptie, sterke klantcases en een bewezen aanpak die organisaties helpt om ai van experiment naar volwaardige, schaalbare productie-toepassingen te brengen.’ Ook de Amerikaans it-dienstverlener Epam Systems werd gelauwerd en wel met de ‘Innovate with Azure AI Platform 2025 Microsoft Partner of the Year Award’. De winnende inzending van Epam was een voor Albert Heijn met gen-ai ontwikkelde virtuele assistent, geïntegreerd in de medewerkers-app. Daarmee krijgen winkelteams sneller toegang krijgen tot product- en voorraadinformatie. Belgisch Bridg neemt Praclox over Bridg versterkt zijn positie als domeinexpert in juridische en administratieve dienstverlening in Nederland en België met de overname van Praclox. Dit bedrijf uit Gorinchem ontwikkelt sinds de jaren negentig gespecialiseerde software voor deurwaarders- en incassokantoren. Het kernpakket OthoMatic biedt alles wat kantoren nodig hebben: dossierbeheer, geïntegreerde boekhouding, rapportages, documentbeheer en modules voor routeplanning en online inzage. Bridg, met kantoren in Willebroek, Gent en Breda, maakt deel uit van de softwaregroep Anchr. Die voert een buy & build-strategie om softwarebedrijven een solide fundament voor de toekomst te geven. The Ocean Cleanup ruimt op met SAP The Ocean Cleanup implementeert met it-partner Scheer S/4Hana Cloud (Public Edition) om zijn interne processen beter te organiseren, wereldwijd efficiënter samen te werken en klaar te zijn voor verdere groei. De stap maakt deel uit van de digitale transformatie die nodig is om de wereldwijde missie van de organisatie te ondersteunen: het terugdringen van plasticvervuiling in rivieren en zeeën. Om processen wereldwijd goed bij te houden en internationale activiteiten te ondersteunen, had The Ocean Cleanup dringend een modern en schaalbaar systeem nodig. De Nederlandse non-profitorganisatie koos er daarom voor om haar NetSuite-systeem te vervangen door het SAP S/4Hana-platform.  De implementatie is van start gegaan met modules voor financiële administratie en inkoop voor vijf Nederlandse onderdelen. De komende fasen omvatten projectmanagement- en logistieke modules die inzicht bieden in de complexe rivier- en oceaanprojecten van The Ocean Cleanup. De organisatie verwacht eind 2025 de overstap naar SAP S/4Hana te hebben afgerond.
Kabinet: geen noodzaak voor data-ambassade in Luxemburg
3 dagen
Het kabinet ziet geen reden om in navolging van Estland een data-ambassade in Luxemburg te openen. Kamerleden Marieke Koekkoek (Volt) en Eric van der Burg (VVD) hadden via een motie gevraagd de mogelijkheden daartoe te onderzoeken.   Estland heeft een uitwijkomgeving gerealiseerd in Luxemburg voor basisregistraties en kritische overheidssystemen. In een datacenter in Luxemburg is een it-omgeving ingericht met servers en dataopslag, waarmee Estland in staat is de meest kritische data veilig te stellen en de continuïteit van de meeste overheidsprocessen te waarborgen indien de datacenters in Estland niet meer functioneren. Dit zou kunnen gebeuren als Rusland deze Baltische staat binnenvalt of een zware cyberaanval inzet. Estland en Luxemburg hebben een verdrag getekend, waarmee Luxemburg de systemen en data van Estland, aanwezig in het Luxemburgse datacenter, zal behandelen als ware het onderdeel van de Estse ambassade. Luxemburg respecteert de autonomie van de systemen en de opgeslagen data. Uitwijkmogelijkheid Volgens staatssecretaris Eddie van Marum (Digitalisering) is de meerwaarde om zo’n uitwijkmogelijkheid te scheppen voor Nederland minder dan waar de Estse situatie om vraagt. Nederland ligt veel verder van Rusland dan Estland terwijl de buurlanden van Nederland sterke bondgenoten zijn. Het risico van een inval door een vijandelijke mogendheid is dan ook vele malen kleiner. Een reden van Estland tot het opzetten van een data-ambassade is het veiligstellen van een aantal basisregistraties in geval van een fysieke inval en bezetting. Dat risico is kleiner voor Nederland. Het risico van een sabotageactie of een cyberaanval tegen de Nederlandse internetinfrastructuur is wel aanwezig. Nederland als transportland, ook voor de logistieke voorzieningen ten behoeve van de Navo, kan mogelijk een doelwit worden. Maar de Nederlandse overheid kan gebruik maken van de geografische spreiding van haar datacenters. Later is te bekijken of het voor specifieke kritische processen gewenst is om tevens een uitwijkmogelijkheid buiten Nederland te realiseren. Een dergelijke locatie zal een ander risicoprofiel dan Nederland moeten hebben en ook op grotere afstand moeten liggen dan Luxemburg.
Cio-platforms: maak ruim baan voor Europese leveranciers
3 dagen
Vier Europese cio-organisaties pleiten voor digitale strategische autonomie. Hun gezamenlijke oproep richt zich op het versterken van Europa’s digitale industrie en het verminderen van afhankelijkheid van niet-Europese leveranciers. Dit jaar vloeit er naar schatting 264 euro miljard naar leveranciers van buiten Europa. Zonder ingrijpen kan dit oplopen tot vijfhonderd miljard euro in 2032. De verklaring van het CIO Platform Nederland, Beltug (België), Cigref (Frankrijk) en Voice (Duitsland) bevat zeven kernpunten: •             Regelgeving moet eenvoudiger; harmonisatie van digitale wetgeving en een echte Europese Digitale Interne Markt; •             Europese voorkeur in aanbestedingen: strategische stimulans voor lokale technologie; •             Soevereine cloud: investeringen in veilige Europese cloud-infrastructuur en revisie van de Cybersecurity Act; •             Strikte handhaving van mededingingsregels: ook ten aanzien van dominante marktspelers; •             Vertrouwde ai: governance, bescherming van data en ip-rechten; •             Digitale commons: ontwikkeling van open-source-oplossingen via het European Digital Infrastructure Consortium (EDIC); •             Digitale identiteit: een identiteit voor alle EU-burgers met een hoog betrouwbaarheidsniveau. HCCOok HCC (Hobby Computer Club) roept op tot meer aandacht voor digitale soevereiniteit. Veel technologie is tegenwoordig afhankelijk van buitenlandse partijen, wat vragen oproept over controle, databeveiliging en privacy, aldus de vereniging. Vooral jongeren gebruiken technologie vaak zonder voldoende inzicht in de risico’s, terwijl ouderen zich vaak buitengesloten voelen van de digitale wereld. HCC (33.000 leden) wil mensen stimuleren om te kiezen voor open-sourcesoftware en lokale oplossingen.
Met ai en api’s tijdwinst pakken
3 dagen
Interview | Hans Geurts, svp of digital VTTI VTTI biedt wereldwijd energie-infrastructuur aan. Opslag van olie, gas, chemicaliën in alle grote haven van de wereld. Daarnaast wordt geïnvesteerd in opwekking en opslag van duurzame energie zoals biogas. Snel kunnen schakelen om klanten van dienst te zijn; enorm veel data verzamelen, met de hoogst mogelijke databescherming. ‘Ai en api’s zijn daarbij onmisbaar’, zegt senior vice president of digital en cio Hans Geurts. Geurts werkt nu vijf jaar bij VTTI; daarvoor bij Heineken en Wolters Kluwer als leidinggevende in de it. ‘Ik ben it’er, maar met oog voor de bedrijfsprocessen en -doeleinden. Als je de businesstaal niet spreekt, kun je niet veel doen.’ Hans Geurts. VTTI is vergelijkbaar met Vopak, met dit verschil dat de laatste beursgenoteerd is. De klanten van het bedrijf handelen nog veel in traditionele brandstoffen. ‘Maar we maken onze infrastructuur ook geschikt voor hernieuwbare energie. Denk aan renewable natural gas. Dat doen we in Tilburg, maar ook in het Engelse Glentham. Uit mestoverschotten maken we biogas en korrels voor kunstmest.’ Voor energiehandelaren is tijd kritisch, dus ook voor VTTI. ‘Wij willen onze klanten toegang geven tot onze systemen. Het is onzin om een binnenkomende order over te tikken naar onze eigen systemen. Vroeger hadden we daarvoor electronic data interchange; nu gebruiken we api’s om de verbinding te leggen. Zo kunnen onze klanten zien waar wij nog opslag beschikbaar hebben en hoeveel. Wel op zo’n manier dat zij op geen toegang hebben tot onze apparatuur. De besturing van alle primaire processen in onze terminals is strikt gescheiden van de it-omgeving. Veiligheid gaat boven alles. We moeten dan ook voldoen aan zeer strenge beveiligingsvoorschriften.’ Uniek Geurts vertelt dat zijn bedrijf ai gebruikt om sneller de software te ontwikkelen. ‘Wij gebruiken Oracle E-Business Suite, Fusion en HCM in de Oracle Cloud. Maar wij zijn een uniek bedrijf en kunnen niet zomaar een standaard erp-pakket toepassen. Daarom bouwen wij ons eigen terminal managementsysteem, ook gebaseerd op Oracle.’ De cio ziet nu dat ze versnelling kunnen aanbrengen om gebruikerswensen op een meer éénduidige en éénvoudigere wijze in erp kunnen ontwikkelen door gebruik te maken van ai-tools. ‘We passen nog geen agentic ai toe, dat is een volgende stap waarbij we eerst de governance op orde moeten hebben. Dus wie ontwikkelt bijvoorbeeld de agents en hoe laten we deze aan alle kritische beveiligingsnormen voldoen?’ Intussen staat Geurts voor de uitdaging dat de technologische ontwikkelingen zo snel gaan dat de organisatie altijd wat achterloopt. Daarom experimenteert VTTI op kleine schaal; als het goed werkt, wordt er opgeschaald. ‘Je moet de mensen echt goed trainen in het omgaan met ai. Want als je echt alleen maar op technologie focust, denk je dat heel veel mogelijk is. Maar je moet ook ethiek, veiligheid en andere zaken in ogenschouw nemen. Dat kun je als afdeling niet alleen. Daar heb je je collega’s van finance, van legal, compliance en hr nodig. Zodat je tot een breed gedragen beeld komt.’ Beducht De softwareontwikkelaars van VTTI werken met Oracle Apex, het low-codeplatform van de technologiereus. Alle data zijn via datanormalisatie verzameld in een virtueel datalake; via de Oracle Intelligent Data Lake gekoppeld aan een Oracle-database. Het gaat daarbij om data uit de ot- en it-systemen. Zo is te zien of een pomp wat stroever loopt en dus aandacht nodig heeft. VTTI is aanwezig in ’s werelds grootste havens, waaronder Kaapstad, Zuid-Afrika. Hoewel een Oracle-huis heeft VTTI zo’n jaar geleden ook in drie regio’s een Azure Cloud gebouwd. ‘Wij waken voor een vendor lock-in’, verklaart Geurts. ‘We willen niet van één leverancier afhankelijk zijn, dus kozen we een multi-cloudomgeving.’ Het bedrijf gebruikt ook een souvereine Oracle Cloud in Amsterdam en Frankfurt. Geurts is namelijk beducht dat ‘zijn’ data in de verkeerde handen vallen; hij is sowieso beducht dat de gegevens onder ongewenste ogen komen. Ook om die reden wil Geurts zoveel mogelijk in eigen hand houden. ‘Bij Heineken hebben we de trend gehad richting outsourcing, uitbesteden, servicedesk weg, ontwikkeling allemaal weg. Dat kan, maar dan moet je er weer een laag ertussen zetten voor de coördinatie. En dan schakel je minder snel. Dat kan bij onze handel gewoonweg niet. Tijd is kritisch.’ De dertig ontwikkelaars – plus functionele schil – werken vooral op het VTTI-hoofdkantoor in Rotterdam. ‘We bouwen alles zelf en zijn ons bewust van wat Daniel Gebler, cto van Picnic, zegt: ‘De eerste regel code die je zelf schrijft, is al legacy’. Dat is de reden dat je goede mensen moet hebben. En we zorgen altijd voor goede kwaliteitsbewaking. We laten dat extern auditen. Ai helpt bij het coderen. Je ziet dat ontwikkelaars die net beginnen al veel meer gebruik maken van tooling om veel meer versnelling in die productiviteit te hebben. Maar je ziet nog steeds de mensen die heel erg ervaren zijn, daar kan de tooling nog niet aan tippen. Nog niet, wij voorzien wel dat hier een grote verandering op komst is.’ Ontsluiten Ai is niet alleen behulpzaam bij het programmeren, ook bij het ontsluiten van bedrijfsregels helpt zij tijdwinst te halen. ‘Stel dat er een nieuwe operator is die wil weten welke veiligheidsregels bij een bepaalde handeling horen. Dan kun je hem een vuistdik boek laten doorbladeren, maar je kunt het ook aan een bot vragen die in seconden de juiste informatie voorspiegelt. We staan nog maar aan het begin van de volgende technologische revolutie waarbij de inzet van ai alleen succesvol kan zijn door de combinatie van technologie en de talenten van onze mensen bij VTTI optimaal te benutten. De menselijke factor blijft in de digitale transitie van ons bedrijf de belangrijkste.’ Dit artikel staat ook in Computable Magazine 2025 #7.
‘Nederlandse Digitaliseringsstrategie gaat zeker één miljard per jaar kosten’
4 dagen
Geld nodig om digitalisering op niveau te houden De uitvoering van de Nederlandse Digitaliseringsstrategie (NDS) vraagt structurele meerjarige investeringen die kunnen oplopen tot zeker een miljard euro per jaar. Dat zei Erik-Jan Boon, programmadirecteur van het NDS-uitvoeringsprogramma, tijdens een how-to-sessie van de Rijks Innovatie Community op 17 november. Volgens Erik-Jan Boon is die omvang nodig om digitalisering binnen overheid en publieke sector ‘op niveau te houden’ en om te voorkomen dat ‘digitalisering over een paar jaar door het ijs zakt, zeker op het gebied van weerbaarheid’. Het gaat daarbij niet uitsluitend om nieuw geld. ‘Niet alles hoeft extra te zijn, maar als je dit serieus wilt doen, kun je dit er niet even bij doen’, aldus Boon. Een eerste versie van de investeringsagenda wordt binnen één tot twee weken verwacht; een definitieve versie halverwege 2026. Van vrijblijvendheid naar doen Boon benadrukt dat de NDS bewust is opgezet als groeimodel. ‘We zijn begonnen zonder plan, maar met een duidelijke richting.’ De strategie stuurt op coalitions of the willing, waarbij aanjaagteams per prioriteit (zoals cloud, ai, data, digitale weerbaarheid en ‘burger en ondernemer centraal’) bepalen wat er daadwerkelijk moet gebeuren. ‘We beginnen met wat kan en met wie wil. Als je alleen maar aan het praten bent, gebeurt er niks.’ De sessie maakte duidelijk dat de NDS ook een cultuurverandering is: organisaties moeten af van het ‘ieder voor zich’ en slimmer gebruikmaken van gedeelde standaarden, bouwstenen en collectieve oplossingen. Burgers en ondernemers centraal Programmamanager Anne-Marie van der Poel lichtte toe dat de prioriteit Burger en ondernemer centraal gericht is op een fundamentele omslag in de manier waarop overheidsdienstverlening wordt georganiseerd. Burgers moeten niet langer de complexiteit van de overheid voelen wanneer zij met meerdere instanties te maken hebben. Van der Poel schetste dat veertig gemeenten al experimenteren met overheidsbrede loketten waar één professional, ondersteund door een netwerk van uitvoeringsorganisaties, burgers en ondernemers integraal helpt. Daarnaast werkt haar team aan digitale dossiers, een ai-kennisassistent en verbeterde informatievoorziening via overheid.nl Het doel is om  ‘proactiever, mensgerichter en meer als één overheid op te treden’. Ook noemde zij concrete verbeteringen, zoals automatisch uitstel van BTW-aangifte voor nabestaanden van ondernemers, een herontwerp van ketenprocessen vanuit de aanpak Levensgebeurtenissen. Opschalen van ai-pilots Binnen de prioriteit ai wil programmamanager Jasper Kars de overgang maken van experimenten naar grootschalige adoptie. Hij constateert dat de overheid in korte tijd talloze pilots met generatieve ai heeft uitgevoerd, maar dat de volgende stap van structurele inbedding nog achterblijft. Een nieuwe opschalingsfaciliteit moet bepalen wanneer en hoe verantwoord opgeschaald kan worden, terwijl begeleidingsteams organisaties helpen bij daadwerkelijke implementatie. Onderdeel hiervan zijn zes toepassingsgebieden, waaronder ai-assistenten voor ambtenaren, de gemeentelijke GemChat-chatbot en een ai-ondersteuningsaanpak voor de Omgevingswet. Tegelijk werkt de overheid aan een auditeerbaar kader voor ai en onderzoekt TNO de vorming van een overheidsbreed ai-competentiecentrum. Volgens Kars moet innovatie plaatsvinden ‘als één overheid, doelmatig en verantwoord’. Vrijblijvendheid doorbreken De Nederlandse Digitaliseringsstrategie moet een einde maken aan de vrijblijvendheid tussen overheidsorganisaties rond digitalisering. Dat zei hoogleraar GovTech Nitesh Bharosa van TU Delft tijdens dezelfde sessie. Volgens hem moet de overheid toewerken naar ‘capaciteitsontwikkeling om collectief te organiseren en decentraal te implementeren’. Bharosa ziet onder meer de noodzaak voor nieuwe governance-instrumenten. ‘We moeten nadenken over hoe we actoren verleiden of verplichten, met wortel en stok, om gemeenschappelijke digitale voorzieningen te implementeren. Anders krijgen we nooit de schaal die nodig is.’ Ook waarschuwde hij voor klassieke valkuilen zoals centralistische (top-down) uitvoeringsmodellen of it-projectachtig denken dat geen recht doet aan de lange adem van digitale transformatie.
Europa, laat je niet opnieuw gijzelen door technologie
4 dagen
BLOG – Bedrijven en overheden wereldwijd omarmen ai in razend tempo. Ondanks de vele voordelen is het belangrijk dat elke organisatie ai met de nodige voorzichtigheid benadert. Kijk naar wat er gebeurde bij de opmars van de cloud. Toen de vraag naar cloudoplossingen explodeerde, groeiden ook de grote cloudspelers – Amazon Web Services (AWS), Microsoft Azure en Google Cloud Platform (GCP) – met ongekende snelheid. Vandaag de dag draaien de meeste clouddiensten wereldwijd op hun platformen. Het gevolg? Europese organisaties die van deze hyperscalers afhankelijk zijn, hebben geen digitale soevereiniteit of zekerheid. Hoe streng en goedbedoeld de Europese – of zelfs Amerikaanse – regels ook zijn, het zijn de Amerikaanse autoriteiten die aan de touwtjes trekken. Zij hebben uiteindelijk de controle over de data. Val We staan nu op het punt om in dezelfde val te trappen met ai. Bedrijven omarmen enthousiast allerlei ai-oplossingen. Maar als enthousiasme het wint van gezond verstand, dan staan we zelden stil bij wat we eigenlijk verliezen aan kennis wanneer we blind vertrouwen op de snelle, makkelijke antwoorden die ai ons aanreikt. Wat gebeurt er met een bedrijf dat ai gebruikt om zijn softwarecode te schrijven, zonder dat het eigen ontwikkelingsteam weet hoe die code tot stand komt? Als er een fout optreedt die moet worden hersteld, wie kan die dan nog oplossen als niemand weet hoe het is gebouwd – en ai zelf het probleem niet aankan? Gemak heeft een prijs De les van de afgelopen jaren is duidelijk: gemak heeft een prijs. Door te kiezen voor snelle, eenvoudige oplossingen zijn we afhankelijk geworden van een klein aantal technologieën en tools die op de lange termijn schade kunnen aanrichten. Hoewel er soevereine Europese cloudaanbieders opkomen – waaronder Exoscale en OVHcloud – is er nog geen Europees alternatief dat dezelfde schaal en mogelijkheden biedt als de Amerikaanse hyperscalers. Maar omdat ai zich in een relatief vroeg stadium bevindt, kunnen we nu nog voorkomen dat we afhankelijk worden van niet-Europese, niet-soevereine ai-platforms, zoals eerder gebeurde met de cloud. Misleidend Wij zijn zelf aan zet. Zo zijn er tal van organisaties waar programmeurs worden vervangen door ai-tools. Alleen al het idee van ‘programmeurs vervangen’ is misleidend, omdat er grote verschillen zijn tussen wat programmeurs doen en welke vaardigheden daarbij horen – van het schrijven van eenvoudige html-code tot het ontwerpen van complexe platformen en schaalbare omgevingen. Die simplificatie laat precies zien hoe Europa zijn grootste concurrentievoordeel – kennis – dreigt te verliezen. Zonder de specialistische kennis en de leercurves die nodig zijn om beginnende programmeurs te laten uitgroeien tot voorlopers in hun vak, verliezen we op talloze manieren onze voorsprong. Laten we niet zo naïef zijn om opnieuw onze kracht uit handen te geven. Tij Eerdere misstappen hebben Europa in een lastige positie gebracht, maar het tij is nog te keren. Er zijn volop Europese middelen en data-soevereine alternatieven beschikbaar – en hun aantal groeit gestaag. De huidige inspanningen van de EU zijn vooral gericht op het stimuleren van de ontwikkeling van alternatieven voor de grote hyperscalers. Maar dat is een vergissing. De aandacht zou juist moeten uitgaan naar het mkb – de bedrijven die goed zijn voor tachtig procent van de werkgelegenheid van vandaag én morgen – in plaats van naar de twintig procent die tachtig procent van de Europese middelen opslokt. Het wordt tijd dat Europa de publieke sector verplicht om gebruik te maken van soevereine clouddiensten, Europese technologiebedrijven actief ondersteunt en middelen beschikbaar stelt om vooral het mkb te helpen bij de overstap naar Europese technologie. Daarmee krijgen Europese technologische oplossingen een eerlijkere kans om breed omarmd te worden – en houden we onze kennis, data en technologie in eigen hand. We hebben een nieuwe, meer op Europa gerichte focus nodig om onze soevereiniteit, kennis en slagkracht te behouden. En het moment om dat te doen, is nu. Kurt Jonckheer, chief executive officer Klarrio
De noodzaak van OT-cybersecurity en de kracht van kwaliteitsstandaarden
4 dagen
‘Wat je niet weet, kan het meeste zeer doen’De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe NIS2-richtlijn, de Cyber Resilience Act (CRA) en de vernieuwde Machinerichtlijn worden ook industriële organisaties geconfronteerd met nieuwe verantwoordelijkheden op het gebied van digitale veiligheid. Volgens Christiaan Woldendorp, OT-cybersecurityexpert bij Kiwa-onderdeel Hudson Cybertec, is dat hard nodig. ‘De tijd dat machines, productieomgevingen en installaties cyberveilig waren omdat ze “los” stonden van het internet, is voorgoed voorbij.’De wake-upcall kwam meer dan tien jaar geleden met Stuxnet, volgens experts de “moeder van alle industriële cyberaanvallen”. ‘Die malware werd via een usb-stick een Iraanse kerncentrale binnengesmokkeld en richtte daar fysieke schade aan’, legt Woldendorp uit. ‘Sindsdien raken hackers steeds vaker ook industriële besturingen. Zo zat in mei 2021 door een cyberaanval maar liefst 87% van de tankstations in Washington DC zonder brandstof. Een ander voorbeeld is de aanval op het Nederlandse Hoppenbrouwers. Die kwam tot stand via de beveiligingssoftware van een leverancier. Dat is precies waar de NIS2 onder andere op wijst: niet alleen je eigen beveiliging moet op orde zijn, ook die van je supply chain.’IT en OT groeien naar elkaar toeWaar IT-security traditioneel gericht is op vertrouwelijkheid van informatie, draait OT-security vooral om beschikbaarheid en integriteit. ‘Die werelden lopen steeds meer in elkaar over. Sensoren en machines communiceren via bluetooth of internet, productiecijfers worden doorgestuurd naar ERP-systemen. Je kunt niet langer doen alsof OT losstaat van IT. Daarbij: sommige systemen in de OT draaien al dertig jaar. Ze zijn nooit ontworpen met cybersecurity in het achterhoofd.’ Volgens Woldendorp is (micro)segmentatie een belangrijk hulpmiddel om OT-systemen te beveiligen. ‘Zie het netwerk als een puzzel: elk segment is een puzzelstuk en je wilt kunnen bepalen wie van het ene naar het andere stuk mag springen.’Standaarden als fundamentDe nieuwe cyberwetgeving vraagt om aantoonbare maatregelen. Kwaliteitsstandaarden als ISO 27001 (voor IT) en IEC 62443 (voor industriële automatisering) bieden daarvoor een solide basis. ‘Deze normenkaders helpen bij de implementatie van de wetgeving,’ legt Woldendorp uit. ‘Vergeet niet dat NIS2 het hele bedrijf raakt: met alleen een ISO 27001-certificering voor IT ben je er als industrieel bedrijf niet. Voer daarom IEC 62443 in voor je OT en koppel je bestaande managementsystemen, zodat IT en OT elkaar versterken in plaats van dubbel werk te veroorzaken. Bonus: IEC 62443 sluit inhoudelijk aan op de eisen van de CRA, zodat je hiermee al een groot deel van die vereisten afdekt.’Veiligheid begint met inzichtDe eerste stap richting cyberveiligheid is weten wat je hebt. Woldendorp: ‘Hoe wil je systemen beveiligen als je niet weet wat er draait? Veel industriële organisaties hebben geen volledig overzicht van hun assets en bijbehorende risico’s. Wat je niet weet, kan zomaar het meeste zeer doen.’ Volgens Woldendorp is zo’n inventarisatie de basis voor alles wat volgt: risicoanalyse, segmentatie, etc. ‘Wie pas begint als de wetgeving ingaat, is te laat. De NIS2 wordt medio 2026 van kracht en ook delen van de CRA worden al in 2026 verplicht. Het implementeren van maatregelen hiervoor kost veel tijd. Je hebt mensen, processen en leveranciers nodig. Begin dus nu!’Cyberveiligheid als kwaliteitskenmerkCertificering is niet de heilige graal, maar kan volgens Woldendorp wél helpen om aantoonbaar grip te krijgen op risico’s. ‘Cyberveiligheid hoort net zo goed bij kwaliteit als productveiligheid of milieumanagement. Het laat zien dat je organisatie weerbaar is, op papier én in de praktijk.’ Woldendorps advies is dan ook helder: ‘Zie de nieuwe wet- en regelgeving op het vlak van cybersecurity niet als administratieve last, maar als kans om structureel beter te worden.’
Kort: ChatGPT maakt zich er te gemakkelijk vanaf, grote overname Vertiv (en meer)
4 dagen
In dit nieuwsoverzicht: Nederlandse webshops missen zichtbaarheid voor ChatGPT, Vertiv neemt PurgeRite over, Seven2 investeert in Zwart Techniek, EIB vergroot steun voor technologische innovatie in Polen en Proximus NXT Nederland krijgt nieuwe managing director. Nederlandse webshops missen zichtbaarheid voor ChatGPT ChatGPT bezoekt vaak geen productpagina’s, maar gebruikt informatie uit rich snippets, toont een experiment van het Goudse bureau Doublesmart aan. Alleen bij zeer gedetailleerde prompts raadpleegt ChatGPT productpagina’s. Voorbeelden zijn een simpele vraag naar fietsverlichting versus een uitgebreide prompt met specificaties en prijsgrens van tachtig euro. Optimalisatie van snippets met product-schema en actuele content vergroot de kans op zichtbaarheid. Betrouwbaarheid van de webshop speelt eveneens een rol: malware, misleidende claims of slechte vindbaarheid verminderen de kans dat ChatGPT de site bezoekt. Overname Zwart Techniek door Seven2 Seven2 neemt via zijn MidMarket X-fonds een meerderheidsbelang in het IJmuidense Zwart Techniek, specialist in energie-resilience oplossingen voor datacenters en vitale infrastructuur. Scheybeeck Investments en Beek Capital behouden een minderheidsbelang in de overname. Zwart, opgericht in 1930, levert noodstroom, primaire stroom en microgrid-oplossingen en is actief in elf landen. Het bedrijf verdubbelde de afgelopen vier jaar zijn omzet tot 130 miljoen euro en breidde zijn klantenbestand in datacenters uit. Met 160 medewerkers en locaties in Houten en Frankfurt geldt Zwart als een Europese speler in energiezekerheid, gedreven door digitalisering en energietransitie. Overname PurgeRite door Vertiv Vertiv betaalt ongeveer 1 miljard dollar voor de overname van het Texaanse PurgeRite, met een mogelijke earn-out van 250 miljoen dollar in 2026. De waardering komt neer op circa tien keer de verwachte ebitda van dat jaar. PurgeRite levert mechanische spoel-, reinigings- en filtratiediensten voor datacenters en bedrijfskritische faciliteiten. De overname versterkt Vertivs portfolio voor vloeistofkoeling, essentieel bij high-density computing en ai-toepassingen. PurgeRite brengt eigen technologie en schaalbaarheid mee en werkt al met hyperscalers en colocatieproviders. De transactie moet in het vierde kwartaal van 2025 worden afgerond, onder voorbehoud van mededingingsgoedkeuring. EIB vergroot steun voor technologische innovatie in Polen Het European Investment Fund beheert een nieuwe Future Tech Poland-fonds van vijfhonderd miljoen zloty, terwijl de European Investment Bank een lening van 25 miljoen euro verstrekt aan het Krakówse Synerise voor ai-onderzoek en internationale uitbreiding. Het fonds zal samen met Bank Gospodarstwa Krajowego uitgroeien tot 1,5 miljard zloty en richt zich op venture capital voor startups. Synerise gebruikt de middelen voor een programma van 54 miljoen euro om gedragsanalyse-technologie te ontwikkelen en zijn big data-infrastructuur uit te breiden. Daarnaast lanceert de EIB via TechEU een digitale Investment Readiness Checker, waarmee inmiddels meer dan achthonderd startups zijn aangesloten. Proximus NXT Nederland krijgt nieuwe managing director Het Utrechtse Proximus NXT Nederland stelt Ronald van Heek aan als nieuwe managing director. Hij volgt Fabrice De Windt op, die de rol tijdelijk vervulde naast zijn ceo-functie. Van Heek werkte sinds 2024 als directeur Go to Market en heeft meer dan vijfentwintig jaar ervaring in it-services. Proximus NXT wil diens positie als ict-partner in de Benelux versterken en de digitale transformatie van Nederlandse organisaties versnellen.
Beveiligingsrisico’s van OT blijven nog te vaak onder de radar
4 dagen
Klassieke tools voor IT-security blinken uit in het detecteren en beveiligen van IT-assets, maar schieten tekort voor de beveiliging van operationele technologie (OT). Nu cybercriminelen zich vaker op OT richten, zorgt dat voor extra risico. De bescherming van een bedrijfsnetwerk staat of valt met het zicht op alle assets of toestellen die met dat netwerk verbonden zijn. Securitytools spelen hierin een essentiële rol. Klassieke IT-oplossingen zijn ontworpen om IT-assets in kaart te brengen. Dat vormt een belangrijke eerste stap op het vlak van beveiliging, maar biedt geen waterdichte oplossing voor het luik van de operationele technologie: machines, installaties en robots allerhande die net zo goed op een netwerk zijn aangesloten. Klassieke IT-tools schieten tekort “Voor een IT-securityoplossing blijft een groot deel van de OT-assets op het netwerk onzichtbaar”, zegt Nick Wuyts, OT-beveiligingsspecialist bij Proximus NXT. “Hoewel IT en OT vaak met elkaar interageren, blijft operationele technologie nog altijd een wereld op zich. Automatisch aangestuurde machines, denk aan PLC’s en robotarmen, gebruiken heel specifieke, vaak verouderde protocollen, want de machines blijven lang in dienst. Ze communiceren niet altijd actief met het netwerk en zijn simpelweg niet ontworpen met cybersecurity in gedachten.” Bedrijven komen zo tot de ontnuchterende vaststelling dat hun cyberbeveiliging minder sterk is dan ze denken. “Klassieke IT-securitytools missen tot 30 procent van de operationele technologie. Scherp gesteld: tot 30 procent van de geconnecteerde assets is onzichtbaar voor het beveiligingssysteem, en dus onbeschermd.” Bedrijven zijn zich daar heel vaak niet van bewust. Een bedrijf denkt dat het 99 procent van zijn assets in kaart heeft, terwijl dat in werkelijkheid maar 70 procent is of minder.” Weg van de minste weerstand Dat levert een risicovolle situatie op, want wat u niet ziet, kan u onmogelijk beveiligen. Cybercriminelen die het bedrijf willen binnendringen via het IT-netwerk botsen daar al snel op een muur, waarna ze opteren voor de weg van de minste weerstand. Heel vaak leidt die weg via de minder goed beschermde OT. “Gemiddeld een op de vier OT-assets bevat een kritieke kwetsbaarheid, een op de vijf is zelfs end-of-life. Zonder zicht op die assets– en dus zonder goede bescherming – ben je als bedrijf een gemakkelijke prooi.” Cruciaal en kwetsbaar De risico’s voor OT-assets komen niet altijd van buitenaf. “Evengoed gaat het om eigen medewerkers of technici van een onderhoudsfirma die een router inpluggen op een machine of een installatie. Daar kan een firewall niets tegen beginnen, want de connectie gebeurt al binnen het netwerk zelf.” “Externe connecties, zoals die van onderhoudstechnici, moeten goed beveiligd zijn”, legt Nick Wuyts uit. “Een secure remote access-systeem helpt monitoren welke personen toegang hebben en wat ze doen, waardoor je als bedrijf meer grip krijgt op die risicovolle toegang. Zonder de juiste monitoring verdwijnen die connecties onder de radar en vormen ze een perfecte toegangspoort voor een supply chain-aanval.” Meer dan asset management Naast asset management en visibiliteit is het cruciaal om op regelmatige basis risicoanalyses op te zetten en netwerksegmentatie toe te passen. “Het helpt bedrijven kwetsbare toestellen te identificeren, zoals systemen met kritieke kwetsbaarheden of apparaten die end-of-life zijn en geen updates meer ontvangen. Door de assets zo te segmenteren, neemt de mogelijke impact van een aanval af.” Compleet overzicht “Echte veiligheid begint met een volledig zicht op alle assets, zowel IT als OT, zowel managed als unmanaged en unknown”, besluit Nick Wuyts. “Want zonder visibiliteit is er geen controle. Strategisch monitoren en de gebruikte tools verder optimaliseren: dat blijft daarbij de boodschap.” Lees het volledige interview met expert Nick Wuyts. Op 27 november geeft Nick Wuyts op Think NXT een live demo rond OT-beveiliging. Volg die en ontdek waarom OT-beveiliging cruciaal is voor uw organisatie. Registreer gratis op Think NXT

Pagina's

Abonneren op computable