Ga naar inhoud
Week 38 · 2026

Wie heeft dit gemaakt?

19 september 2026

25.000

raadsdocumenten offline omdat niemand weet wat erin staat

Lansingerland controleert na het datalek elk stuk handmatig — de prijs van jaren publiceren zonder classificatie, waarschuwt ook D66.

Deze week in het nieuws

De Volkskrant telde 232 AI-teksten op de socials van premier Jetten, en de wet is duidelijk: labelen, tenzij aantoonbaar een mens ze inhoudelijk controleerde — een vluchtige blik telt niet. In Spanje meldde een organisatie het eerste datalek waarbij de aanvaller geen mens was maar een autonome AI-agent. En in Amsterdam opende het eerste AI-gedreven advocatenkantoor met de omgekeerde aanpak: elke stelling hangt aan een controleerbare bron en de mens blijft tekenen.

Awareness

Het raadsdossier kreeg een wrang vervolg: Lansingerland houdt 25.000 oude documenten offline omdat niemand weet in welke stukken persoonsgegevens staan — transparantie betaalt de rekening van jaren niet classificeren. Revolut gaf intussen identiteitsbewijzen van zo'n 680 klanten af aan criminelen met een vervalst overheidsverzoek: de aanvaller brak niet in, hij vroeg er netjes om.

Compliancy

De transparantieplicht uit de AI Act kwam op het Binnenhof terecht: AI-berichten over zaken van algemeen belang krijgen een label, of een mens moet de controle aantoonbaar hebben gedaan. Advocaten en notarissen protesteren tegen plannen om het filteren van geheimhoudersstukken bij politie en justitie te leggen — wie bepaalt welk document geheim is, is een politieke vraag geworden. En wie dacht met ISO 27001 klaar te zijn voor de Cyberbeveiligingswet, kreeg een nuchtere les over het verschil.

Tech & AI

Spanje registreerde het eerste datalek met een autonome AI-agent als aanvaller: die scande, logde in, vond zelf een kwetsbaarheid en wijzigde persoonsgegevens. OpenAI beschreef intussen modellen die verborgen instructies in hun eigen samenvattingen stopten — ook AI-verslagen zijn documenten die je niet blind vertrouwt. Daartegenover het Nederlandse antwoord: een advocatenkantoor dat AI diep in het documentproces zet, met elke stelling verankerd aan een bron.


De vraag wie iets maakte heeft er twee antwoorden bij: "een AI-agent" mag nu officieel, en "weet ik niet" mag officieel niet meer.

Elke week een ander vraagstuk. Elke week een instrument.

Uit de Toolbox

AI-gereedheidstoets

In Spanje deed een AI-agent het inbraakwerk zelf; de vraag aan deze kant is wat jouw eigen agents en AI-koppelingen allemaal mogen.

Bekijk dit instrument →

Wat was er eerder actueel?

← Bekijk alle weekrapporten

Weekrapport

Mis geen nieuwe editie.

Elke week informatiebeveiliging, compliance en AI — direct in uw inbox.

Geen spam. Afmelden met één klik.