AI cybersecurity
AI maakt je bedrijf sneller, maar ook kwetsbaarder. Medewerkers plakken gegevens in gratis tools, chatbots en agents krijgen toegang tot je systemen en aanvallers gebruiken AI voor overtuigende phishing en nagemaakte stemmen. Wij helpen mkb-bedrijven AI veilig te bouwen en te gebruiken, en testen bestaande AI-toepassingen op de bekende zwakke plekken.
In het kort
We horen het steeds vaker:
AI cybersecurity gaat over twee dingen: je AI-toepassingen zelf goed beveiligen, en je bedrijf beschermen tegen aanvallers die AI gebruiken. Voor allebei geldt dat de basis van gewone beveiliging blijft staan. AI voegt er nieuwe risico's aan toe.
AI-toepassingen hebben zwakke plekken die je bij gewone software niet kent. De OWASP Top 10 voor LLM-toepassingen, de bekendste lijst van deze risico's, noemt in de versie van 2025 onder meer:
Voor AI-agents die zelfstandig handelen bestaat sinds december 2025 ook een aparte OWASP-lijst voor agentic applications. Agents die in je systemen schrijven, verdienen extra aandacht.
De andere kant: criminelen gebruiken AI om hun aanvallen overtuigender en goedkoper te maken.
Techniek alleen lost dit niet op. Afspraken helpen wel: een betaalverzoek altijd via een tweede kanaal bevestigen, tweestapsverificatie overal en medewerkers die weten waar ze op moeten letten. Dat nemen we mee in onze training en in je AI beleid.
Afhankelijk van waar je staat, kies je een of meer onderdelen:
Meer over onze bredere aanpak lees je bij cybersecurity.
Stel: een groothandel heeft een chatbot op de website die klanten helpt met vragen over hun bestellingen. De chatbot kan orders opzoeken in het ERP.
In een test kijken we onder meer:
De maatregelen zijn vaak eenvoudig: de chatbot mag alleen orders zien van de ingelogde klant, alle wijzigingen gaan langs een mens, er komt een limiet per gebruiker en er komt een melding bij verdacht gebruik. hebben we een eigen AI-securitytest of demo om hier te noemen?
Valt je organisatie onder de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2, dan horen je AI-toepassingen bij de systemen die je moet beveiligen. Een chatbot met toegang tot klantgegevens of een agent die in je ERP schrijft, neem je mee in je risicoanalyse en maatregelen. Het bestuur blijft verantwoordelijk. Lees meer bij NIS2 voor het mkb en NIS2 training voor bestuurders.
De AI Act stelt eisen aan AI-geletterdheid van medewerkers en aan transparantie, zoals een chatbot die zegt dat hij AI is. Voor een deel van de beveiligingskosten bestaat soms subsidie, zie subsidie cybersecurity.
| Onderdeel | Indicatie |
|---|---|
| AI-inventarisatie en advies | prijs AI-inventarisatie en advies |
| Test van één AI-toepassing | bandbreedte test één AI-toepassing |
| Beleid en training voor medewerkers | prijs AI-beleid en securitytraining |
We werken met een vaste prijs per afgesproken stap. Na de maatregelen testen we opnieuw, zodat je weet dat het probleem is opgelost.
Een test op je AI-toepassing gebeurt altijd met schriftelijke toestemming en duidelijke afspraken over wat we wel en niet testen. We testen bij voorkeur in een testomgeving. Gevonden gegevens gebruiken we alleen om het probleem aan te tonen en we bewaren ze niet.
Het rapport, het beleid en de maatregelen zijn van jou. Bouwen we zelf een AI-toepassing voor je, dan gelden de afspraken die we altijd hanteren: toegangsbeheer per rol, logging, een mens die gevoelige acties goedkeurt, Europese hosting waar passend en lokale AI voor gevoelige gegevens. Zie private AI.
Voor onderzoek, ontwikkeling en scholing zijn er landelijke en regionale regelingen. We checken welke bij jouw plan passen.
Veelgestelde vragen
Een test van één AI-toepassing, zoals een chatbot of assistent, kost bandbreedte test één AI-toepassing. De prijs hangt af van het aantal koppelingen, gebruikersrollen en acties die de toepassing kan uitvoeren. We spreken vooraf een vaste prijs af en testen na de maatregelen opnieuw.
Een test van één AI-toepassing duurt meestal doorlooptijd test één AI-toepassing in dagen, inclusief rapport. Een inventarisatie van alle AI-tools in je bedrijf hangt af van de omvang. Het oplossen van bevindingen plannen we daarna samen, op volgorde van risico, zodat de grootste gaten eerst dicht zijn.
Ja. We testen AI-toepassingen ongeacht wie ze heeft gebouwd of welk model erachter zit, of het nu OpenAI, Anthropic, Gemini, Mistral of een lokaal model is. We kijken ook naar de koppelingen met je ERP, CRM, mail of webshop, want daar zit vaak het grootste risico.
Een lijst van de tien belangrijkste beveiligingsrisico's in toepassingen die met taalmodellen werken, opgesteld door de OWASP-gemeenschap. De versie van 2025 begint met prompt injection en het lekken van gevoelige informatie. Voor zelfstandige AI-agents bestaat sinds december 2025 een aparte lijst. We gebruiken deze lijsten als basis voor onze tests.
Ja. AI helpt bij het herkennen van verdachte mails, het doorzoeken van logbestanden en het samenvatten van meldingen, zodat afwijkingen sneller opvallen. Het blijft een hulpmiddel. De basis, zoals updates, back-ups, tweestapsverificatie en goede afspraken, moet op orde zijn. Daar beginnen we altijd mee.
Plan een strategiegesprek. We kijken welke AI je bedrijf gebruikt en waar de grootste risico's zitten.