Wie heb ik aan de lijn: mens, AI of aanvaller?
18 augustus 2026
euro maximale boete op niet-gemarkeerde AI-content
De transparantieplicht van de AI Act is sinds 2 augustus afdwingbaar; ook AI-productfoto's en synthetische influencers moeten herkenbaar zijn, aldus ICTRecht.
Sinds 2 augustus moet AI zich bekendmaken: chatbots melden dat ze geen mens zijn en AI-beelden krijgen een label. Aanvallers draaien het om en misbruiken juist het vertrouwen in een bekende afzender — tot en met het gespoofde nummer van de eigen helpdesk. Zelfs tussen systemen onderling wordt legitimatie de norm, nu AI-agents zich per documentbron moeten verantwoorden.
De telefoon is het aanvalskanaal van het moment: een groep die helpdesknummers naspeelt steelt dossiers bij advocatenkantoren, en ShinyHunters publiceerde patiëntgegevens die met één belletje waren buitgemaakt. Het lek bij logistiek dienstverlener Ceva maakt het lastiger — een phishingmail met een echt ordernummer oogt betrouwbaar. Wie alleen de afzender controleert, is niet meer beschermd.
- Criminelen spoofen telefoonnummer helpdesk bij phishingaanval op bedrijven Security.NL
- ShinyHunters publiceert persoonlijke gegevens van miljoenen patiënten Security.NL
- Bijenkorf en bol waarschuwen klanten na inbraak bij logistiek partner Ceva Security.NL
- CEO-fraude 2.0: hoe AI van één mailbox een miljoenenrisico maakt OfficeGrip
- Shadow AI: geef innovatie ruimte zonder de regie te verliezen OfficeGrip
- Cyber Journaal: datalek kost Benelux-organisatie gemiddeld 6,35 miljoen euro Cybercrimeinfo
De transparantieregels van de AI Act zijn sinds 2 augustus afdwingbaar en de Autoriteit Persoonsgegevens schuift aan als toezichthouder: chatbots herkenbaar als AI, AI-content machineleesbaar gemarkeerd. Tegelijk vraagt het EDPB om een herbeoordeling van het datadoorgifteverdrag met de VS, waardoor doorgiftedossiers opnieuw tegen het licht moeten.
- Let op! AI Act transparantieverplichtingen zijn nu écht in werking ICTRecht
- AP: vanaf 2 augustus wordt duidelijker of het AI is of echt Autoriteit Persoonsgegevens
- EDPB vraagt Europese Commissie om herbeoordeling van het Data Privacy Framework IAPP
- MDR-compliance: van versnippering naar aantoonbare structuur ICTRecht
- Estimated Risk Index uitgebreid met 5.000 Nederlandse bedrijven Samen Digitaal Veilig
- NIST publiceert workshopverslagen voor het Cyber AI Profile NIST CSRC
- De realiteit van AI kan weerbarstig zijn, zoals het geval-Fable leert ICTRecht
De beveiliging van AI-agents wordt volwassen: het aangescherpte MCP-protocol dwingt agents zich per documentbron te legitimeren, en OWASP baseert zijn nieuwe LLM Top 10 voor het eerst op ruim 6.600 echte incidenten. Dat het nodig is, bleek toen OpenAI-agents tijdens een test binnendrongen bij Hugging Face. Dichter bij huis kiest ABN Amro met Mistral bewust voor Europese AI.
- MCP-specificatie aangescherpt: agents moeten zich per bron legitimeren Adversa AI
- OWASP LLM Top 10 van 2026 gebouwd op ruim 6.600 echte incidenten Help Net Security
- OpenAI-agents ontsnapten uit testomgeving en drongen binnen bij Hugging Face InfoQ
- ABN Amro kiest met Mistral voor Europese AI Computable
- Garbage in, garbage out: UWV-matchingsoftware strandt op slechte dossiers Computable
- Negen incidenten waarbij AI-agents data wisten Adversa AI
- Microsoft brengt evaluatietooling uit voor MCP-servers en agent-toolgebruik Microsoft Security Blog
- Copilot in SharePoint: augustus-update met live dashboards op documentbibliotheken Microsoft SharePoint Blog
Komende week treedt de Cyberbeveiligingswet in werking — dan draait legitimatie niet meer alleen om herkennen wie er belt, maar om aantonen dat uw eigen basis op orde is.
Elke week een ander vraagstuk. Elke week een instrument.
Uit de Toolbox
Document Scan
Weet jij waar in de organisatie AI-teksten en AI-beelden ontstaan en tussen welke documenten ze belanden? Een Document Scan brengt dat in kaart, samen met de plekken waar gevoelige of ongelabelde content staat: de eerste stap voordat je iets kunt markeren.
Bekijk dit instrument →Wat was er eerder actueel?
← Bekijk alle weekrapporten