Dit is natuurlijk het meest lachwekkende IT-nieuws van 2026 tot dusver, als het niet zo serieus was uiteraard.
Zoals wel vaker ligt dit onderwerp op de scheidingslijn tussen Forendox en Exclusive-IT. Dit keer schrijven we er hier over. Aangezien we al eens schreven over de angst voor AI, en of dit wel nodig is.
En het verbaast ons om toe te moeten geven. Maar blijkbaar is het inderdaad nodig om een zeker wantrouwen te behouden tegenover AI-toepassingen.
Exclusive-IT ontwikkelt al jaren AI-oplossingen. Net als andere oplossingen. En bij elk van die oplossingen zijn wij er trots op dat wij te allen tijde oog houden voor details. Maar ook nauwgezet afwegen wat nodig is, gewenst is en zeker niet gewenst is. Dit is onderdeel van het dagelijkse werk van elke ontwikkelaar. Secuur, zuiver en boven alles veilig te werk gaan.
Een nieuwe dimensie
Maar die veiligheid krijgt op deze manier een heel nieuwe dimensie. Voorheen was informatiebeveiliging vooral gericht op het voorkomen van inbraken in eigen systemen. Door zowel defensief (blue team) te denken als offensief (red team), werd gezocht naar een veilige softwareomgeving binnen de eigen organisatie.
Maar 2026 werpt voor het eerst een hele nieuwe vraag op: is de software van mijn organisatie eigenlijk wel veilig voor een ander? De absurditeit ontgaat ons niet. Als het niet zo ernstig was, dan zou het bijna als komisch bestempeld kunnen worden.
Eigen willetje
Maar aangezien dit een nieuwe werkelijkheid is gebleken, moeten we ons heel serieus afvragen: is mijn software een crimineel? Komt de politie straks mijn onderneming binnenvallen zonder dat ik ergens vanaf wist?
Dit is het punt om het eens serieus onder de loep te nemen. Want er zijn wat kanttekeningen bij dit inmiddels welbekende verhaal. Een verhaal dat niet bij één keer bleef zelfs.
Het is duidelijk dat elke nieuwe technologie ook de aandacht trekt van partijen die het als kans zien om het offensief te gebruiken. Eén van die partijen is uiteraard de cracker. De crimineel die zijn zinnen gezet heeft op het inbreken. Meestal om financiële redenen, maar soms ook "hacktivistisch". Maar ook overheden kijken natuurlijk naar de kansen die offensieve AI kan bieden om eigen doelstellingen te behartigen. En hoewel beide partijen al bezig zijn met AI op die manier, moeten we in deze casus kijken naar een andere oorzaak.
Race zonder spelregels
Het probleem dat ik deze keer aanhaal gaat namelijk om iets banalers. Een race zonder spelregels. Een commerciële race.
In de strijd om met kop en schouders boven de rest uit te steken en als winnaar uit de bus te komen, is er namelijk een onzichtbare oorlog gaande. En in deze oorlog zijn dagelijks meer mensen en systemen betrokken dan menig IT-specialist durft toe te geven.
AI-partijen proberen andere AI-partijen achter zich te laten. En dat vertaalt zich concreet in het obsessief vergaren van data voor modellen. Ten koste van alles. Terwijl de bronnen van die informatie inmiddels al enige tijd vechten om hun systemen operationeel te houden. De toename van AI-verkeer is namelijk enorm. Sommige kleinere infrastructuren gaan inmiddels bijna ten onder aan de agressieve, data-slurpende AI-robots. En dat staat nog los van het feit dat er losjes wordt omgegaan met intellectueel eigendom, en nu zelfs met informatie waarvan duidelijk is dat die niet bedoeld was voor het publieke domein. Zoals persoonsgegevens, vertrouwelijke gegevens en interne bedrijfsgegevens, om er maar enkele bij naam te noemen.
Ethiek en IT
Het is niet aan Forendox of Exclusive-IT om wereldwijd de maatstaf te bepalen voor ethisch gebruik van AI. Maar moreel gezien lijkt het voor de hand liggend. Wellicht zijn wij afwijkend. Maar voor ons komt het van nature om te begrijpen dat software niet op hol mag slaan. Zeker niet als dit ten nadele is van andere ondernemers of zelfs onschuldige burgers.
Wij hebben ook meermaals laten zien dat het gebruik van AI niet deze richting in hoeft te slaan. Zo gebruikt Forendox al vele jaren AI bij de detectie van inbraakpogingen zonder zelf de stoute schoenen aan te trekken en het wereldwijde web in te trekken. Ook hebben de AI-integraties van Exclusive-IT laten zien dat het prima mogelijk is om AI toe te passen die zich keurig gedraagt.
Controle verloren
Het mag dan ook voor zichzelf spreken dat de incidenten waarbij AI inbreekt in organisaties en overheden simpelweg een kwestie zijn van een verkeerde beslissing door een mens, of meerdere mensen. En dat is betreurenswaardig. Het zal een hele klus worden om internationaal spelregels af te spreken. En de vraag is tevens of iedereen zich daaraan zal houden. Attributie is immers altijd een uitdaging en blijkbaar is de verleiding groot.
Incidenten zoals dit onderstrepen in elk geval nogmaals de noodzaak om informatieveiligheid serieus te nemen. Zicht houden op activiteit, toegang en beweging is essentieel voor elke organisatie. Van data tot intranet, en van router tot externe clouddiensten.