Ga naar de inhoud

AI cybersecurity

AI en cybersecurity: veilig bouwen en beter beschermen

AI maakt je bedrijf sneller, maar ook kwetsbaarder. Medewerkers plakken gegevens in gratis tools, chatbots en agents krijgen toegang tot je systemen en aanvallers gebruiken AI voor overtuigende phishing en nagemaakte stemmen. Wij helpen mkb-bedrijven AI veilig te bouwen en te gebruiken, en testen bestaande AI-toepassingen op de bekende zwakke plekken.

In het kort

Herken je dit?

We horen het steeds vaker:

  • "Ik weet eigenlijk niet welke AI-tools mijn medewerkers gebruiken, en wat ze erin stoppen."
  • "Onze chatbot heeft toegang tot klantgegevens. Is dat wel veilig?"
  • "We willen een AI-agent die in ons ERP kan schrijven. Wat als die iets verkeerds doet?"
  • "Onze boekhouder kreeg een mail van de directeur met een betaalverzoek. Die was nep, maar zag er uit."
  • "We vallen onder NIS2. Hoort AI daar ook bij?"

AI cybersecurity gaat over twee dingen: je AI-toepassingen zelf goed beveiligen, en je bedrijf beschermen tegen aanvallers die AI gebruiken. Voor allebei geldt dat de basis van gewone beveiliging blijft staan. AI voegt er nieuwe risico's aan toe.

Nieuwe risico's door AI

AI-toepassingen hebben zwakke plekken die je bij gewone software niet kent. De OWASP Top 10 voor LLM-toepassingen, de bekendste lijst van deze risico's, noemt in de versie van 2025 onder meer:

  • Prompt injection. Een aanvaller verstopt instructies in een mail, document of webpagina. Leest je AI-toepassing die tekst, dan kan hij de instructies uitvoeren. Meer in prompt injection uitgelegd.
  • Gevoelige informatie lekken. Een chatbot geeft gegevens prijs die niet voor de vrager bedoeld zijn, zoals prijsafspraken met andere klanten.
  • Te veel bevoegdheden. Een agent mag meer dan nodig, zoals mails versturen of orders wijzigen zonder controle.
  • Onveilige verwerking van de uitkomst. Wat het model teruggeeft, wordt zonder controle doorgezet naar een ander systeem.
  • Uitlekken van de systeeminstructies. Instructies met interne regels of sleutels worden via slimme vragen zichtbaar.
  • Onbeperkt verbruik. Iemand laat je chatbot duizenden vragen verwerken en jij betaalt de rekening.

Voor AI-agents die zelfstandig handelen bestaat sinds december 2025 ook een aparte OWASP-lijst voor agentic applications. Agents die in je systemen schrijven, verdienen extra aandacht.

Aanvallers gebruiken ook AI

De andere kant: criminelen gebruiken AI om hun aanvallen overtuigender en goedkoper te maken.

  • Phishing zonder taalfouten. Mails die in perfect Nederlands zijn geschreven en ingaan op echte namen, projecten en facturen.
  • Nagemaakte stemmen en video. Een telefoontje of videogesprek met iemand die klinkt als je directeur en vraagt om een spoedbetaling.
  • Sneller zoeken naar zwakke plekken. Aanvallers laten AI helpen bij het vinden en uitbuiten van kwetsbaarheden.

Techniek alleen lost dit niet op. Afspraken helpen wel: een betaalverzoek altijd via een tweede kanaal bevestigen, tweestapsverificatie overal en medewerkers die weten waar ze op moeten letten. Dat nemen we mee in onze training en in je AI beleid.

Wat we opleveren

Afhankelijk van waar je staat, kies je een of meer onderdelen:

  • AI-inventarisatie. Een overzicht van welke AI-tools en AI-toepassingen in je bedrijf worden gebruikt, met welke gegevens en onder welke voorwaarden.
  • Test van AI-toepassingen. We testen je chatbot, assistent of agent op de risico's uit de OWASP-lijsten. We proberen gegevens eruit te krijgen, instructies te omzeilen en acties uit te lokken die niet mogen.
  • Controle van koppelingen en rechten. Wat mag de AI-toepassing zien en doen in je systemen? Is dat meer dan nodig?
  • Rapport en maatregelen. Bevindingen op volgorde van risico, in gewone taal, met wat je eraan doet.
  • Beleid en training. Afspraken over veilig AI-gebruik en een training voor medewerkers over phishing en nagemaakte stemmen.
  • Veilig bouwen. Bouw je een nieuwe AI-toepassing, met ons of met een ander, dan kijken we vanaf het ontwerp mee.

Meer over onze bredere aanpak lees je bij cybersecurity.

Voorbeeld: een chatbot met toegang tot orders

Stel: een groothandel heeft een chatbot op de website die klanten helpt met vragen over hun bestellingen. De chatbot kan orders opzoeken in het ERP.

In een test kijken we onder meer:

  1. Kan een bezoeker de chatbot overhalen om orders van een andere klant te tonen?
  2. Kan iemand via een verstopte instructie in een bericht de chatbot iets laten doen dat niet mag?
  3. Geeft de chatbot zijn eigen instructies of interne regels prijs?
  4. Wat gebeurt er als iemand duizenden vragen achter elkaar stelt?

De maatregelen zijn vaak eenvoudig: de chatbot mag alleen orders zien van de ingelogde klant, alle wijzigingen gaan langs een mens, er komt een limiet per gebruiker en er komt een melding bij verdacht gebruik. hebben we een eigen AI-securitytest of demo om hier te noemen?

AI, NIS2 en de AI Act

Valt je organisatie onder de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2, dan horen je AI-toepassingen bij de systemen die je moet beveiligen. Een chatbot met toegang tot klantgegevens of een agent die in je ERP schrijft, neem je mee in je risicoanalyse en maatregelen. Het bestuur blijft verantwoordelijk. Lees meer bij NIS2 voor het mkb en NIS2 training voor bestuurders.

De AI Act stelt eisen aan AI-geletterdheid van medewerkers en aan transparantie, zoals een chatbot die zegt dat hij AI is. Voor een deel van de beveiligingskosten bestaat soms subsidie, zie subsidie cybersecurity.

Wat kost AI cybersecurity?

OnderdeelIndicatie
AI-inventarisatie en adviesprijs AI-inventarisatie en advies
Test van één AI-toepassingbandbreedte test één AI-toepassing
Beleid en training voor medewerkersprijs AI-beleid en securitytraining

We werken met een vaste prijs per afgesproken stap. Na de maatregelen testen we opnieuw, zodat je weet dat het probleem is opgelost.

Veiligheid en eigenaarschap

Een test op je AI-toepassing gebeurt altijd met schriftelijke toestemming en duidelijke afspraken over wat we wel en niet testen. We testen bij voorkeur in een testomgeving. Gevonden gegevens gebruiken we alleen om het probleem aan te tonen en we bewaren ze niet.

Het rapport, het beleid en de maatregelen zijn van jou. Bouwen we zelf een AI-toepassing voor je, dan gelden de afspraken die we altijd hanteren: toegangsbeheer per rol, logging, een mens die gevoelige acties goedkeurt, Europese hosting waar passend en lokale AI voor gevoelige gegevens. Zie private AI.

Een deel kan gefinancierd worden

Voor onderzoek, ontwikkeling en scholing zijn er landelijke en regionale regelingen. We checken welke bij jouw plan passen.

Bekijk de regelingen

Veelgestelde vragen

Vragen over AI cybersecurity

Wat kost een AI securitytest?

Een test van één AI-toepassing, zoals een chatbot of assistent, kost bandbreedte test één AI-toepassing. De prijs hangt af van het aantal koppelingen, gebruikersrollen en acties die de toepassing kan uitvoeren. We spreken vooraf een vaste prijs af en testen na de maatregelen opnieuw.

Hoe lang duurt een test?

Een test van één AI-toepassing duurt meestal doorlooptijd test één AI-toepassing in dagen, inclusief rapport. Een inventarisatie van alle AI-tools in je bedrijf hangt af van de omvang. Het oplossen van bevindingen plannen we daarna samen, op volgorde van risico, zodat de grootste gaten eerst dicht zijn.

Werkt het met onze systemen?

Ja. We testen AI-toepassingen ongeacht wie ze heeft gebouwd of welk model erachter zit, of het nu OpenAI, Anthropic, Gemini, Mistral of een lokaal model is. We kijken ook naar de koppelingen met je ERP, CRM, mail of webshop, want daar zit vaak het grootste risico.

Wat is de OWASP Top 10 voor LLM-toepassingen?

Een lijst van de tien belangrijkste beveiligingsrisico's in toepassingen die met taalmodellen werken, opgesteld door de OWASP-gemeenschap. De versie van 2025 begint met prompt injection en het lekken van gevoelige informatie. Voor zelfstandige AI-agents bestaat sinds december 2025 een aparte lijst. We gebruiken deze lijsten als basis voor onze tests.

Kan AI ook helpen bij beveiliging?

Ja. AI helpt bij het herkennen van verdachte mails, het doorzoeken van logbestanden en het samenvatten van meldingen, zodat afwijkingen sneller opvallen. Het blijft een hulpmiddel. De basis, zoals updates, back-ups, tweestapsverificatie en goede afspraken, moet op orde zijn. Daar beginnen we altijd mee.

Weten of je AI veilig is?

Plan een strategiegesprek. We kijken welke AI je bedrijf gebruikt en waar de grootste risico's zitten.

6 open vragen