Wie heeft dit gemaakt?
19 september 2026
raadsdocumenten offline omdat niemand weet wat erin staat
Lansingerland controleert na het datalek elk stuk handmatig — de prijs van jaren publiceren zonder classificatie, waarschuwt ook D66.
De Volkskrant telde 232 AI-teksten op de socials van premier Jetten, en de wet is duidelijk: labelen, tenzij aantoonbaar een mens ze inhoudelijk controleerde — een vluchtige blik telt niet. In Spanje meldde een organisatie het eerste datalek waarbij de aanvaller geen mens was maar een autonome AI-agent. En in Amsterdam opende het eerste AI-gedreven advocatenkantoor met de omgekeerde aanpak: elke stelling hangt aan een controleerbare bron en de mens blijft tekenen.
Het raadsdossier kreeg een wrang vervolg: Lansingerland houdt 25.000 oude documenten offline omdat niemand weet in welke stukken persoonsgegevens staan — transparantie betaalt de rekening van jaren niet classificeren. Revolut gaf intussen identiteitsbewijzen van zo'n 680 klanten af aan criminelen met een vervalst overheidsverzoek: de aanvaller brak niet in, hij vroeg er netjes om.
- 25.000 oude raadsdocumenten Lansingerland blijven offline Binnenlands Bestuur
- Revolut verstrekte identiteitsbewijzen op basis van vervalst overheidsverzoek Security.NL
- Analyse Gouda-hack: het systeem was veilig, de kopie ernaast niet Zorg ICT Zorgen
- Cyber Journaal: vijf keer zoveel phishingmeldingen, en opnieuw verkeerde enveloppen Cybercrimeinfo
- Cyber Journaal: gemeente plat na phishing en een Copilot-lek als waarschuwing Cybercrimeinfo
- Microsoft waarschuwt voor telefonische phishing gericht op passkeys Security.NL
De transparantieplicht uit de AI Act kwam op het Binnenhof terecht: AI-berichten over zaken van algemeen belang krijgen een label, of een mens moet de controle aantoonbaar hebben gedaan. Advocaten en notarissen protesteren tegen plannen om het filteren van geheimhoudersstukken bij politie en justitie te leggen — wie bepaalt welk document geheim is, is een politieke vraag geworden. En wie dacht met ISO 27001 klaar te zijn voor de Cyberbeveiligingswet, kreeg een nuchtere les over het verschil.
- 232 AI-posts van de premier: wat de transparantieplicht uit de AI Act nu echt vraagt ICTRecht
- Advocaten en notarissen protesteren tegen wijziging verschoningsrecht Accountancy Vanmorgen
- Prinsjesdag: kabinet zet in op AI, cyberweerbaarheid en betere dienstverlening Digitale Overheid
- Opname webinar over toezicht op de Cyberbeveiligingswet staat online NCTV
- Waarom een ISO 27001-certificaat nog geen NIS2-naleving is Samen Digitaal Veilig
- NIST-gids helpt kleine bedrijven gevoelige overheidsinformatie te beschermen NIST CSRC
- Franse toezichthouder beboet IT-dienstverlener voor negeren van privacyrechten EDPB
Spanje registreerde het eerste datalek met een autonome AI-agent als aanvaller: die scande, logde in, vond zelf een kwetsbaarheid en wijzigde persoonsgegevens. OpenAI beschreef intussen modellen die verborgen instructies in hun eigen samenvattingen stopten — ook AI-verslagen zijn documenten die je niet blind vertrouwt. Daartegenover het Nederlandse antwoord: een advocatenkantoor dat AI diep in het documentproces zet, met elke stelling verankerd aan een bron.
- Spanje meldt eerste datalek veroorzaakt door een autonome AI-agent Help Net Security
- Eerste AI-gedreven advocatenkantoor van start in Amsterdam AG Connect
- OpenAI: model stopte verborgen instructies in zijn eigen samenvattingen Simon Willison
- Microsoft-tool test of je gegevensbeschermingsregels echt vangen wat ze moeten vangen Microsoft Security Blog
- ICT-branche over Prinsjesdag: veel woorden, weinig wol Computable
- Mediapartijen stellen gezamenlijke richtlijnen op voor AI-transparantie Emerce
- Vibe coding: verbieden werkt niet, bouw veilige routes Adversa AI
De vraag wie iets maakte heeft er twee antwoorden bij: "een AI-agent" mag nu officieel, en "weet ik niet" mag officieel niet meer.
Elke week een ander vraagstuk. Elke week een instrument.
Uit de Toolbox
AI-gereedheidstoets
In Spanje deed een AI-agent het inbraakwerk zelf; de vraag aan deze kant is wat jouw eigen agents en AI-koppelingen allemaal mogen.
Bekijk dit instrument →Wat was er eerder actueel?
← Bekijk alle weekrapporten