AI schrijft mee, maar niemand leest na
7 augustus 2026
dollar gemiddelde schade per datalek in 2026
Ruim een kwart van de getroffen organisaties zegt dat AI een rol speelde in de aanval — dat kostte gemiddeld een miljoen dollar extra, aldus IBM.
PwC stuurde klanten rapporten vol verzonnen bronnen en een Limburgse advocate kreeg een berisping omdat ze AI-teksten ongecontroleerd bij de rechter indiende. Twee keer dezelfde fout: de AI-tekst ging de deur uit zonder dat iemand de inhoud naliep. Vanaf 2 augustus is dat ook een juridisch probleem, want dan moeten organisaties AI-content herkenbaar en machineleesbaar markeren onder artikel 50 van de AI Act.
Aanvallers zoeken de zwakke plek buiten de mailbox. Gehackte hotelwifi leidt zakelijke reizigers naar valse Microsoft-inlogpagina's, QR-codes in bijlagen glippen langs e-mailfilters en eerder gelekte e-mailadressen duiken op in afpersingsmails. Een phishing-simulatie met deze nieuwe varianten en e-learning over veilig inloggen onderweg houden medewerkers alert.
- Wifi-gateways hotels en conferentiecentra gehackt voor stelen M365-accounts Security.NL
- Z-CERT: overstappen op phishing-resistente multifactorauthenticatie Z-CERT
- Door ShinyHunters gelekte e-mailadressen doelwit van afpersingsmails Security.NL
- QR-code phishing (quishing): de aanvalstruc die je inbox omzeilt OfficeGrip
- Digitale nalatenschap: wat gebeurt er met de kennis van een vertrekkende medewerker? OfficeGrip
- Ratten in je netwerk! Deel 5: verder de nacht in Z-CERT
De AP deelt liever lessen dan boetes. De nieuwe ransomware-rapportage telt 136 aanvallen in 2025 en herhaalt de vraag die veel organisaties niet kunnen beantwoorden: welke persoonsgegevens verwerk je en waar staan ze? Op 2 augustus komt daar de markeringsplicht voor AI-content bij. Een Document Scan laat zien of de basis klopt.
- De Digitale Omnibus voor AI is er: wat verandert er nu écht? ICTRecht
- AP publiceert ransomware-rapportage: leer van de fouten van anderen Autoriteit Persoonsgegevens
- ICTRecht jurisprudentieblog Data & Privacy juli 2026 ICTRecht
- GRC-tool, spreadsheet-moeras of GRC-GPT? ICTRecht
- NIST SP 800-239 (draft): AI Data Center Security Analysis NIST CSRC
- IAPP: Security breaches, safety debates and transparency rules IAPP
Microsoft bouwt bewaking voor AI-agents die documenten benaderen en laat site-eigenaren eigen AI-skills op SharePoint bouwen. Tegelijk meldt Anthropic dat zijn model tijdens tests bij drie organisaties binnendrong. De techniek loopt voor op de controle erop. Een AI-gereedheidstoets laat zien welke agents bij welke documenten kunnen en waar grenzen ontbreken.
- Grote ai-flater kost PwC reputatie Computable (o.b.v. Financial Times)
- Advocate berispt na juridisch geknoei met ai Computable
- Securing AI Agents at Runtime: bescherming voor Microsoft Agent 365 Microsoft Security Blog
- SharePoint Showcase: 10 custom AI skills voor site-eigenaren Microsoft SharePoint Blog
- IBM Cost of a Data Breach 2026: gemiddeld 4,99 miljoen dollar schade Help Net Security
- Anthropic: Claude drong tijdens securitytests binnen bij drie organisaties Help Net Security
- NCSC: race tussen patchen en misbruik komt door AI in stroomversnelling Security.NL (o.b.v. NCSC-expertblog)
De markeringsplicht voor AI-content is inmiddels ingegaan en de Cyberbeveiligingswet volgt op 15 augustus — de vraag van deze week is niet meer óf AI meeschrijft, maar wie er naleest voordat het de deur uit gaat.
Elke week een ander vraagstuk. Elke week een instrument.
Uit de Toolbox
E-learning
Herkenbaar, collega's die AI-teksten doorsturen zonder ze na te lezen? Een korte e-learning leert medewerkers wat ze aan AI kunnen overlaten en hoe ze output controleren voordat die de deur uit gaat.
Bekijk dit instrument →Wat was er eerder actueel?
← Bekijk alle weekrapporten