Nederlandse inlichtingendiensten, politie, OM, NCSC en NCTV waarschuwen voor AI

AI-gebruik door kwaadwillenden versnelt en vergroot de dreiging van cyberaanvallen. Daarvoor waarschuwen Nederlandse inlichtingen- en opsporingsdiensten, waaronder de AIVD en MIVD, de politie, het OM, het NCSC en de NCTV. Zij vragen om 'prioriteit voor cybersecurity'.

Dit nieuws in het kort

  • AI zorgt voor grotere, complexere en snellere hackaanvallen, die ook vaker komen.
  • Dit stellen de AIVD, MIVD, politie, Openbaar Ministerie, NCSC, NCTV en de cio Rijk.
  • Ze willen meer middelen en mogelijkheden.
  • Daarnaast geven ze bestuurders drie adviezen om cybersecurity te verbeteren.

Cyberaanvallen worden door AI groter, complexer en zullen toenemen, stellen de instanties in een gezamenlijke verklaring. Zij waarschuwen voor de gevolgen als digitale verdediging niet op orde is en noemen daarbij 'langdurige uitvallen van (vitale) systemen'. Dat kan veel burgers raken. Daarnaast noemen ze 'het buitmaken van grote aantallen namen, adressen en burgerservicenummers'. Deze datalekken raken de privacy en hebben financiële gevolgen.

Wetsvoorstel meer bevoegdheden

Het Nederlandse kabinet komt al met een wetsvoorstel dat de inlichtingendiensten meer bevoegdheden geeft. Die bevoegdheden gelden ook op digitaal gebied. De voorgestelde wet vervangt de zogeheten sleepwet en laat de AIVD en MIVD uit eigen beweging bekende 'tegenstanders' een jaar lang hacken en aftappen. Verder zouden de inlichtingendiensten minder vaak om toestemming hoeven te vragen als ze willen optreden tegen cyberaanvallen. Het gaat hierbij om aanvallen die een dreiging vormen voor de nationale veiligheid.

De verklaring komt van de inlichtingendiensten AIVD en MIVD, de politie en het Openbaar Ministerie (OM), het Nationaal Cyber Security Centrum (NCSC) en de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) plus de cio van de Rijksoverheid. Zij vragen bestuurders om meer middelen en om hogere prioriteit te geven aan digitale beveiliging. Ook willen ze meer ruimte voor experts om de digitale weerbaarheid van Nederland te vergroten.

In de gezamenlijke verklaring geven de inlichtingen- en opsporingsdienstenen de cio Rijk drie adviezen aan bestuurders. Dit zijn: breng de basis op orde, stel de vraag of de beveiliging van de eigen organisatie nog op 'passend niveau' is, en 'neem signalen rondom AI serieus'.

Drie adviezen

Het advies over basisbeveiliging houdt in dat organisaties updates en patches voor kwetsbaarheden tijdig installeren. De AIVD benadrukte bijna een jaar geleden al het belang van updaten, ook voor routers en printers.

Het advies voor een 'passend niveau' van de beveiliging komt neer op voorbereid zijn op een succesvolle hackaanval. Naast technische maatregelen zoals back-ups en isolatie zijn hierbij ook bedrijfsprocedures en opleiding, training en oefeningen voor medewerkers nodig.

'Grootste risico ligt bij bestuurders'

De oproep om signalen rondom AI serieus te nemen houdt in dat bestuurders advies moeten inwinnen bij technische experts. "In een toekomst waar AI een steeds
grotere rol speelt voor zowel aanvallers als verdedigers, ligt het grootste risico niet bij AI maar bij jou, als bestuurder", aldus de AIVD, MIVD, politie, OM, NCSC, NCTV en cio Rijk.

cybersecurity, security, beveiliging, lock, slot (beeld: Getty Images, JuSun)
Beeld: Getty Images, JuSun

Door Jasper Bakker

Nieuwsredacteur

24-09-2026 • 16:02

27

Submitter: Westpjotr

Reacties (27)

Sorteer op:

Weergave:

Cyber issues zijn vervelend en potentieel erg disrupting, maar zullen we de economische impact eerst even mitigeren? 40% van de nederlandse job pool heeft een negatieve exposure op de huidige AI laat staan wat er over 5 jaar mogelijk is.

Naar mijn mening is dit geen vraagstuk voor onkundige politici. Er zou een team experts vanuit ieder land moeten komen, samenwerkend onder de VN of iets dergelijks om de daadwerkelijke impact goed in kaart te brengen en waar nodig actie te ondernemen.
Ik denk niet dat je bij AI nog iets eerst moet doen als meestal toch wat trage overheid.

Maar je moet aan alles tegelijk werken binnen je mogelijkheden als overheid of overheden.

In de praktijk zul je als NL de VS en China nu lastig kunnen laten afremmen met AI. Maar je kunt wel aangeven dat je dit wil bijvoorbeeld bij de VN.

Maar je moet je ook voorbereiden op de problemen die er zijn en die er gaan komen. Op korte termijn zijn dat nu cybersecurity en economie(starters banen verlies) en wetenschaps versnelling.

Ook bij wapen systemen moeten we gaan opletten.

Verder ben ik er ook voor om grote AI servers op voor mensen onbereikbare plekken te gaan verbieden. Hoe groen/leuk die opties ook lijken.

Want Elon Musk heeft al plannen voor grote satelieten met veel zonnepanelen voor AI in de ruimte. Ook zijn er al plannen voor AI in golf energie boeien.

Met dit soort AI systemen waar je niet bij kunt heb je worst case ook geen schakelaar meer waar je bij kunt om de AI uit te zetten.

Ik denk zelf dat we de grootste risico's van AI op VN niveau moeten reduceren. Tenzij iedereen opeens geweldig goed gaat samenwerken zal de economische impact toch op nationaal of EU moeten.
Ik denk dat een belangrijke rol ligt bij de wetgever. Momenteel vragen alle bedrijven die je kan bedenken je persoonsgegevens. Eigenlijk is dat niet nodig en niet van deze tijd. Een unieke guid die te herleiden is naar een eenmalig op te vragen record (na bevestiging door de eigenaar van het record of de politie/rechter) is voldoende.

Verder zou het nuttig zijn om de verantwoordelijkheid voor patching van devices van consumenten bij enkele spelers te leggen. Nu moet je maar hopen dat de fabrikant updates uitbrengt en als hij die uitbrengt dat die ter goeder trouw is (ik kijk naar spelers uit de Israël, de VS en China die via wetgeving gebonden zijn aan de grillen van geheime diensten).
Politiek wordt wakker. Geen woord over AI tijdens debatten. Echt een schande.

Zaak om nu eigenaar te zijn/worden van de beste AI modellen of deze tenminste gaan gebruiken tegen cyberaanvallen.

Protesteren tegen data centers en/of ai is toppunt van onkunde.
Al ben je de baas over het beste model, dan ben je binnen half jaar weer relatief verouderd.
Dit is een proces wat continu gaande is.
Waar commerciële bedrijven dmv investeerders hier gigantische bedragen voor kunne vrij maken is dat op overheid niveau gewoon anders, laat staan op EU niveau waar iedereen er een plasje over moet doen.
Ho ho, Europa heeft wel Mistral he......

/s
Dassen vroeg er over, en werd bijna uitgelachen.
Geen woord over AI tijdens debatten. Behalve als ze zelf een motie moeten schrijven ;) en in 2023 waren ze er zelfs nog trots op ook
Wat hebben die datacenters er mee te maken? Wat schieten wij als land er mee op dat een Microsoft of Google hier een datacenter bouwt?

Als je het hebt over een datacenter voor een EU/Nederlands product, ja dat zou welkom zijn.
AI en een Ministerie van Digitale Zaken waren onderdeel van Volt's verkiezingsprogramma en hebben daarna hun kritiek geuit op het ontbreken ervan tijdens de formatie:
https://www.binnenlandsbestuur.nl/digitaal/geen-minister-van-digitale-zaken-dit-is-een-fout

Misschien moeten juist kiezers ipv de politiek wakker worden en eens verder kijken/horen dan wat loze kreten van de grootste roeptoeter-partijen tijdens verkiezingen..

De regering is een afspiegeling van de maatschappij, dus zoek het vooral bij je buurvrouw, familie, vrienden en jezelf.
AI is wat hacking betreft heel eng alsof 10.000 ervaren hackers 24/7 aan alle deuren en ramen rammelen om binnen te komen.
Goede zaak dat deze oproep gedaan wordt. Hopelijk leest iedereen ook verder dan 'AI gevaarlijk', want het echte kernpunt is wel dat 'de basis op orde' de meest effectieve bescherming is. Dat krijgt in alle berichtgeving alleen maar weinig aandacht. Het is niet sexy en vooral veel werk als je het jaren hebt laten versloffen.
Misschien eens beginnen met beveiligen van mail en afzender validatie. En andere communicatie middelen. En verbod op gebruik van third party tracking/ads die niet volledig zijn gescreend.

Zal hoop phishing tegen gaan.
Het is aan jou als Exchange beheerder (of welke mail-hoster je ook gebruikt) goed in te stellen en validaties goed in te stellen.

Het bestaat gewoon al, en ook al jaren.

DMARC, SPF, DKIM zijn even 3 tools / termen die je kan opzoeken.
Maar ze gebruiken het wel allemaal. Stelletje hypocrieten.
Je kan ze betichten van hypocrisie, maar dat maakt nog niet dat ze geen gelijk hebben.

En eerlijk, geef ze eens ongelijk. Ook al ciso lijkt het mij belangrijk dat je potentiële cyber aanval tools leert kennen.
Er was ooit een tijd dat Laurens Dassen werd uitgelachen in de Tweede Kamer omdat hij begon over de gevaren van AI. Lang geleden hoor, ergens vorige week...
Volt was z'n tijd aardig vooruit voor wat betreft digitale weerbaarheid. Ze wilden als eersten een Minister van Digitale Zaken. Andere partijen zijn pas recentelijk tot dergelijke inzichten aan het komen. Beter laat dan nooit, denk ik dan maar.
A broken clock is right twice a day
Alleen als die stil staat (hij kan ook stuk zijn als die sneller of langzamer draait/telt), dus zelfs die uitspraak klopt niet altijd...

[Reactie gewijzigd door watercoolertje op 24 september 2026 16:21]

Dan zal ik er ook nog een betweterige toevoeging geven.

Er zijn computer klokken die eens in de zoveel tijd 24:00:00 aangeven om een schrikkelseconde te compenseren, negatief kan ook maar dan gaat de klok van 23:59:58 naar 00:00:00. Dus ook dan gaat jouw vlieger niet op.

:+
De goede en slechte kanten van AI.

Begin maar vast lang houdbaar voedsel en water in te slaan, want er komt een dag dat alles een keer plat gaat. Of ben ik te pessimistisch?
Het is een bijzonder complex probleem, je ziet momenteel gebruikers zonder kennis een taalmodel gebruiken om te “hacken”. Die zonder niet eens weten waar ze moeten beginnen. Andere hebben meer kennis maar krijgen door taalmodellen toch een aardige set second hand power knowledge zonder ver te zoeken waardoor ze echt wel competent worden. En zo gaat dit trapsgewijs verder.

Aan de andere kant heb je bedrijven die zeggen dat ze hun programma’s en code flink laten auditen door de nieuwste taalmodellen om die “slophackers” tegen te gaan. Maar ik zou niet zo gauw een hele codebase voeren aan een derde partij. En blackbox audits is ook lastig want da mag nie, behalve als je de guardrails omzeilt, en dat is precies wat slophackers doen volgensmij.

tja

Om te kunnen reageren moet je ingelogd zijn