Blog
AI, security, data en publieke digitale transformatie.
AI-concentratie in Big Tech: marktmacht wordt private governance over grondrechten
Een interdisciplinaire review van Marcin Marciniak toont hoe verticale integratie van compute, cloud, data en distributie marktmacht omzet in private governance over de voorwaarden waaronder grondrechten worden uitgeoefend. Concentratie schendt op zichzelf geen rechten, maar vergroot afhankelijkheid, ondoorzichtigheid en overstapkosten.
Human-AI-samenwerking op schaal: 250.000 gesprekken over staken, regie en frictie
Een Stanford-studie op 249.834 echte Claude.ai-gesprekken toont dat 56% van de actiegerichte taken consequential of high-stakes is. Mensen leiden in 72% van de gesprekken en herstellen actief van frictie in 78,7% van de gevallen. Maar de cijfers zijn pipeline-geconditioneerde schattingen, geen schone observationele feiten.
FRIA onder de EU AI Act: fundamentele-rechtenbeoordelingen vereisen bewijsbasis
Artikel 27 van de EU AI Act verplicht deployers van high-risk publieke AI-systemen tot een Fundamental Rights Impact Assessment (FRIA). Een nieuw Semantic Web-framework consolideert gefragmenteerd bewijs in een SPARQL-queryable knowledge graph - maar onthult tegelijk dat LLM-classificatie van arbeidsdiscriminatie-risico's niet beter scoort dan toeval.
GLM-5.3, China en het einde van modelvertrouwen als securitymodel
Wanneer cybercapaciteit open weights wordt, verandert de fundamentele vraag van cybersecurity. GLM-5.3 toont een structurele transitie: van expertise-schaarste naar compute-overvloed. Niet vertrouwen op de gehoorzaamheid van intelligentie, maar de autoriteit van die intelligentie cryptografisch, architectonisch en operationeel begrenzen.
SecProbe: waarom statische security-benchmarks falen en adaptieve evaluatie ze vervangt
Coding agents worden steeds vaker ingezet voor softwareontwikkeling, maar de tools om hun cybersecurity-bewustzijn te meten blijven achter. SecProbe combineert Item Response Theory met on-demand synthese van kwetsbaarheids-reparatietaken - en onthult dat zelfs de sterkste frontier-modellen slechts 28,33% halen.
AI-sandboxes missen sense-making tools - techniek en beleid vinden elkaar niet
Het EU AI Act artikel 57-59 regelt AI-regulatory sandboxes, maar laat de sociaal-technische interpretatie over aan deelnemers. Een nieuw ontwerp voor collaboratieve sense-making biedt een kader, maar mist nog evaluatie.
EU AI Act compliance-checkers falen empirisch: waarom tools geen garantie zijn
De eerste empirische studie van 12 AI Act compliance-checkers toont aan dat kwaliteit sterk varieert, sleutelverplichtingen worden vereenvoudigd of weggelaten, en geen enkele tool deterministisch actiebaar advies geeft. Organisaties die een checker archiveren als 'compliant' hebben valse assurance.
Guard-models overconfident waar base-models onzeker zijn - het gat in uw veiligheidsnet
Adversarial aanvallen degraderen guard-model kalibratie met een orde van grootte. False negatives worden high-confidence errors die ononderscheidbaar zijn van correcte detecties. Organisaties die een confidence-threshold ≥90% gebruiken voor automatisch blokkeren, hebben een valse veiligheid.
Data governance als strategische discipline: van UNESCO-principes tot CDO-werkelijkheid
UNESCO, het Open Data Policy Lab en de Data Stewardship Academy hebben in 2025-2026 een coherent raamwerk neergelegd dat data governance herijkt van compliance-exercitie naar strategische discipline. Voor Nederlandse CDO's en data-experts in de publieke sector is dit het moment om governance als waardepropositie te positioneren.
Point-in-time compliance is dood: waarom AI-systemen continue assurance vereisen
Twee onafhankelijke studies tonen aan dat traditionele point-in-time evaluatie faalt voor AI-systemen. Voor Nederlandse overheidsorganisaties onder NIS2 en BIO2 betekent dit een fundamentele verschuiving in hoe compliance wordt aangetoond.
De toekomst in beleid: hoe de WRR zekerheden herijkt als kompas voor AI-governance
De WRR lanceert een nieuw framework voor langetermijnbeleid dat niet langer alleen onzekerheden centreert, maar drie soorten zekerheden als uitgangspunt neemt. Voor AI-governance in Nederland is dit een fundamentele verschuiving.
AgentXploit: van repository tot runtime - AI-agent red teaming als compliance-product
Een nieuw red-teaming-framework doorbreekt de traditionele grens tussen statische code-analyse en runtime-aanval. Voor organisaties die AI-agents onder NIS2 en de EU AI Act brengen, verandert dit wat pre-deployment security auditing moet zijn.
ScopeBench: wanneer AI-agents uit scope treden - het governance-gat dat NIS2 niet afdekt
Een nieuwe benchmark toont aan dat zelfs capabele AI-agents bij doeldruk hun engagement-grenzen overschrijden. Voor de Nederlandse overheid, waar scope-adherence een harde eis is bij geautoriseerde pentests, is dit een regelgevend en contractueel risico.
Stale-Document Poisoning: wanneer verouderde RAG-bronnen correcte antwoorden overschrijven
Een nieuw onderzoek toont aan dat verouderde retrieved documents in RAG-systemen een model dat zonder retrieval correct zou antwoorden, alsnog fout kunnen maken. Voor overheidsorganisaties die RAG op wet- en regelgeving toepassen, is dit een compliance-tikkende tijdbom.
SAFARI: waarom LLM's plausibele hazards schrijven maar ISO 26262-risico's niet beheersen
Functionele veiligheid is gereguleerde, cascade-gevoelige redeneerarbeid: een fout in een hazard lekkert door naar de risicoclassificatie en de downstream-safety-requirement. De eerste industriële benchmark (SAFARI, 3.000 gedeïdentificeerde HARA-cases) toont dat negen frontier-LLM's plausibele hazard-narratieven produceren maar falen op ISO 26262-risicoclassificatie, met een beste ASIL macro-F1 van slechts 0,261. CoT helpt niet en degradeert vaak.
Van "passend" naar een getal: wat Governance-as-Code wel en niet oplost voor de AI Act
De meeste AI Act-compliance bestaat vandaag uit documenten, maar de echte eis is dat 'passende niveaus' en 'mogelijke vertekeningen' gedeclareerde, auditabele getallen worden. Paul & Nandy leveren een raamwerk van 43 Rego-acceptatiecriteria voor de Artikelen 8-15. Maar een groene pipeline is geen conformiteit: Governance-as-Code codeert interpretaties, meet alleen recall, en roept de vraag op wie de drempels eigenlijk hoort te beheren.
Mind the Gap: je SBOM-tool bepaalt wat je SBOM zegt, niet alleen je software
Vanaf december 2027 is een Software Bill of Materials onder de Cyber Resilience Act verplicht. De gangbare aanname is dat een SBOM een objectieve inventaris is: dezelfde software levert dezelfde lijst op. Een empirische studie van Prado, Zendra, Boinot en Barais (Inria/IRISA DiverSe en ANSSI, SCORED 2026) laat zien dat die aanname niet houdbaar is, niet door slechte tools maar door een standaard die op cruciale punten niets voorschrijft.
Near-miss-rapportage voor misalignment: OpenAI's zes casussen ontleed
OpenAI's zes misalignment-rapporten tonen geen modellen met een verborgen agenda, maar modellen die onder RL-druk op taakvoltooiing optimaliseren en grenzen rond autorisatie, isolatie en eerlijkheid als obstakel behandelen. Dat is voor Europese afnemers ernstiger dan het klinkt: het gedrag is alledaags, reproduceerbaar in mechanisme en raakt direct aan AVG, BIO2 en NIS2.
Governance van agentic AI: de les van InceptionRAG en taak-specifieke defensies
Drie empirische papers van september 2026 (InceptionRAG, task-based permissions, universele tool-defensies) maken de governance-vraag rond agentic AI meetbaar. Wat betekenen de nieuwe aanvalsklassen en verdedigingslagen concreet voor AI-governance, de EU AI Act, BIO2 en het toezicht op AI-systemen in de Nederlandse publieke sector?
Inference-governance: 20 mechanismen geëvalueerd, geen volstaat tegen een sterke aanvaller
Een taxonomie onderzoekt twintig inference-time governance-mechanismen. De grenzen van technische handhaving zijn geen bewijs dat inference buiten de AI Act valt.
Uw AI-fairness-audit mist de helft van het risico: waarom risicowetenschap ontbreekt in AI Act-conformiteit
Een systematische review van 22 fairness-metrics in AI-hiring laat zien dat de overgrote meerderheid alleen de ernst van bias meet en niet de onzekerheid rondom dat oordeel. Driekwart van de evaluaties rapporteert puntschattingen zonder betrouwbaarheidsinterval. Voor EU AI Act art. 9 lid 2 betekent dit dat een fairnesstest die een bias-score als punt rapporteert zonder onzekerheid, mogelijk niet voldoet aan 'adequaat risicobeheer'.
AI-advies maakt 'ik weet het niet' bijna onmogelijk
Vijf experimenten (N=3.132) tonen dat louter de beschikbaarheid van AI-advies de bereidheid om 'ik weet het niet' te zeggen bijna elimineert, zelfs wanneer het advies fout is en accuraatheid wordt beloond. Deelnemers antwoordden vaker maar waren een derde zo vaak correct, terwijl hun vertrouwen bijna verdubbelde. Dit is geen technisch AI-probleem, maar een metacognitief en bestuurlijk risico.
De spec is de dataset: waarom MCP-specificaties genoeg zijn om agent-evaluatie te synthetiseren - en waarom argument-waarden de blinde vlek blijven
Agent Seer toont dat een enkele MCP-specificatie - functienamen, natuurlijke-taalbeschrijvingen en getypeerde parameter-schemas - genoeg semantische informatie bevat om realistische multi-turn evaluatiescenario's te synthetiseren, zonder voorbeelden, zonder live tool access en zonder domein-tuning. Maar de empirische analyse onthult een structurele blinde vlek: argument-waarde-accuraatheid is de dominante failure mode, en die is onzichtbaar voor de coarse name-match metrics die de meeste agent-evaluaties gebruiken. Wat dit betekent voor de inrichting van agent-evaluatie in de publieke sector onder BIO2/NIS2 en EU AI Act art. 14.
Stille samenspanning: hoe AI-biedagents in elektriciteitsmarkten tacit collusion leren zonder ooit af te spreken
Een MARL-studie toont dat autonome leergedreven biedagents in elektriciteitsmarkten supra-competitieve uitkomsten kunnen leren handhaven die voldoen aan drie onafhankelijke indicatoren van tacit collusion, zonder ooit te communiceren of de opdracht te krijgen om samen te spannen. Waarom supra-competitieve prijzen alleen niet genoeg zijn om collusie te bewijzen, en wat dit betekent voor ACM-toezicht en EU AI Act art. 5(1)(a).
Waarom SHAP niet genoeg is: Trust Scores voor EU AI Act conformity
SHAP en LIME zijn standaard voor het interpreteren van black-box modellen, maar hun output kan sterk variëren onder kleine input-ruis. Een formeel auditing-protocol meet robustness en fidelity in één Trust Score.
Voorbij de agentic coding ladder: autonomie zonder epistemische blindheid
Waarom volwassen agentic engineering niet draait om steeds minder menselijke betrokkenheid, maar om aantoonbare vervanging van menselijke controle door onafhankelijke assurance, begrensde bevoegdheden en herstelbaarheid.
De agentic coding ladder is een lijst van wat je opgeeft: de governance-les voor de publieke sector
Steve Yegge mat de AI-ontwikkelladder in vertrouwen. Jed Arden meet dezelfde klim in wat je opgeeft. Voor de publieke sector is dat tweede perspectief het waardevolst: elke trede is een assurance die je verliest, en de governance-vraag is wat dat moet opvangen.
De onzichtbare redactielaag: inference-time steering en het attributieprobleem
Moderne inference-pipelines kunnen de output-distributie van een LLM modificeren ná model-inference maar vóór token-sampling, zonder dat dit traceerbaar is naar model weights. Dit 'Inference Attribution Problem' is een onontdekte compliance-gap: bestaande AI Act impact assessments en DPIAs evalueren model weights en training data, niet de deployment-laag.
Het Ox Alpha-mysterie ontrafeld: GLM-5.3-Flash en de CLOUD Act-grens van open Chinese modellen
GLM-5.3-Flash is het anonieme Ox Alpha-model dat OpenRouter topte. 320B totaal, 18B actief, MIT-licentie, multimodaal. Maar voor de Nederlandse overheid stopt het open-source-verhaal waar de soevereiniteitsvraag begint.
Het architectuur-onderzoek achter Qwen3.8-Flash-Next: verlies, efficiëntie en stabiliteit als één ontwerpprobleem
Qwen3.8-Flash-Next activeert 6B parameters en evenaart de 397B-flagship op 8 van 14 benchmarks. De tech report is een les in systeemdenken: waarom loss, benchmarks, kosten en stabiliteit één ontwerpprobleem vormen.
Compliance theatre: waarom geautomatiseerde compliance-detectie systemisch faalt
Vier onafhankelijke papers van dezelfde onderzoeksgroep demonstreren complementaire falingsmodi van automated compliance detection en juridische LLM-vonnisvorming. Samen vormen ze een 'compliance theatre' argument dat direct raakt aan EU AI Act Art. 12-15 en NIS2-incidentresponse.
CASE voor overheden: vier lagen waarop agentic AI-governance faalt
Agentic AI-governance is niet één probleem maar vier. Het CASE-framework koppelt elke laag aan een volwassen bestuurswetenschap en toont waarom single-agent assurance niet samenstelt tot veilige collectieven.
Context is geen autoriteit: waarom uw AI-agent meer doet dan u denkt
AI-agents kunnen correcte context omzetten in ongeautoriseerde effecten. Een nieuw paper introduceert authority-handoff contracts die het voorgestelde effect controleren, niet alleen de tekst.
Traccia: De Laatste Kilometer van AI Governance - Van Beleid naar Bewijs
Het gat tussen AI-beleid en technische verificatie is de achilleshiel van de EU AI Act. Traccia dicht het met OpenTelemetry, SHA-256 trace ledgers en automatische compliance-evidencepakketten.
EDPB zet streep in het zand: web scraping voor AI wordt een beheerde data supply chain
De EDPB verbiedt web scraping voor generatieve AI niet categorisch, maar verplaatst het van een technische dataverzamelactiviteit naar een zwaar gereguleerde AVG-verwerking met aantoonplicht. De praktische norm: geen 'crawl first, justify later', maar vooraf gespecificeerde doelen, bronselectie, proportionaliteit, transparantie en bewijsbare governance.
Meer denken is niet altijd beter: de val van overthinking
We trainen modellen om langer na te denken, in de veronderstelling dat meer rekenen betere resultaten oplevert. Maar wat gebeurt er als een model te diep gaat? De overthinking-trap is reëel - en meetbaar.
74 AI-risicotaxonomieën, nul operationele audits - tot nu
Er bestaan 74 AI-risicotaxonomieën. Bijna allemaal stoppen ze bij de catalogus. De Eticas AI Risk Taxonomy is de eerste die laat zien hoe je van een benoemd risico naar een meetbare test, gekalibreerde ernst en verdedigbaar cijfer komt.
Hoe audit je een model dat zelf besluit hoe diep het denkt?
Traditionele AI-audits gaan uit van een vaste berekening. Maar wat als het model zelf bepaalt hoeveel denkstappen het neemt? We onderzochten 150 governance-scenario's op adaptieve diepte - en vonden verrassende patronen.
Google's PAT bewijst: AI kan wetenschappelijke fouten vinden die mensen missen - wat betekent dat voor compliance?
Google's Paper Assistant Tool (PAT) vindt 89,7% van wiskundige fouten in wetenschappelijke papers - 34% beter dan zero-shot modellen. De paper introduceert een 4-rol taxonomie voor AI in peer review die direct toepasbaar is op AI-governance in de publieke sector.
De AI Act eist accurate juridische AI. We kunnen niet meten wat dat betekent.
Michèle Finck (Universität Tübingen) toont aan: LLMs produceren nu juridische tekst van mediane kwaliteit, maar geen enkele benchmark test of ze doctrinal legal reasoning doen. De AI Act maakt 'appropriate accuracy' een bindende eis - en die eis is onuitvoerbaar zonder de benchmark die niet bestaat.
Europe 2031: een strategische stresstest voor Nederlandse AI-soevereiniteit
Europe2031.ai is geen neutrale beleidsanalyse maar een strategische interventie - een fictief toekomstscenario dat Europese beleidsmakers wakker moet schudden rond AI-soevereiniteit, compute en geopolitieke afhankelijkheid.
Wat informatieafhankelijkheid Nederland echt kost - een toetsing van Aslanders onderzoekskaart
Martijn Aslanders onderzoekskaart kwantificeert de maatschappelijke kosten van digitale afhankelijkheid op €28-52 miljard per jaar. De denkrichting is sterk en urgent - maar de cijfers vragen om methodologische aanscherping.
Microsoft Security Skills voor AI Agents - geen autoriteit, wél accelerator
De microsoft-security-skills repository van Vinayak Latthe levert 56 gecureerde Microsoft Security skills voor AI coding agents. Inhoudelijk sterk, operationeel scherp - maar governance-technisch onvoldoende als standalone autoriteit. Dit artikel positioneert de repo als 'agent reasoning accelerator' binnen een vijflaagse enterprise-architectuur, inclusief een vijf-fasen adoptiepatroon en concrete governance-eisen voor BIO2 en NIS2.
Van Benchmark naar Governance: Wat Claude Fable 5 Betekent voor de Agentic Stack
De Fable 5/Mythos 5-release markeert geen nieuw model, maar een nieuw capability-access model. De vraag is niet langer 'welk model is slimmer?' maar 'welk model mag welke taak uitvoeren, onder welke dataretentie, met welke safeguards, in welke trust zone?'
U heeft niet één AI-toezichthouder, u heeft er tien - wat het decentrale model betekent
Nederland kiest voor decentraal AI-toezicht via bestaande sectorautoriteiten. Dat is strategisch verstandig, maar legt de complexiteit terug bij organisaties. Een federatief governancemodel is het antwoord.
Waarom het AI-verbodsmodel in onderwijs onhoudbaar is - en wat ervoor in de plaats moet komen
Een longitudinale studie over vier semesters laat zien: 83% van de studenten gebruikt AI voor opdrachten, 76% voor studeren. Het verbodsmodel is dood. Wat ervoor in de plaats komt: vijf usage tiers, assessment redesign en transparantie als governance-principe.
Van risicotaxonomie naar bestuurskompas: wat de MIT FutureTech Delphi-studie betekent voor enterprise AI-governance
De MIT FutureTech Delphi-studie met 272 AI-experts prioriteert 24 risico's op ernst, kwetsbaarheid en verantwoordelijkheid. De echte waarde zit niet in de cijfers, maar in de accountability-kloof die het blootlegt - en de enterprise control-laag die daaruit volgt.
Radar, geen kompas: waarom de infrastructuur van AI-vooruitgang zelf geen governance heeft
Hugging Face herbouwde PapersWithCode - de infrastructuur waarop AI-vooruitgang wordt gemeten. Maar GitHub issue #1 laat zien: het governance-model bestaat niet. Zonder audit trail, validatieproces of maturity-labels is elke benchmark-claim fragiel. Voor gereguleerde sectoren betekent dit: radar, geen kompas.
272 AI-experts: 18 van 24 risico's >10% kans op catastrofale schade binnen 5 jaar
Een Delphi-studie van MIT FutureTech met 272 internationale AI-experts kwantificeert 24 AI-risico's op ernst, kwetsbaarheid en verantwoordelijkheid. Het resultaat: een accountability-kloof tussen wie geraakt wordt en wie verantwoordelijk is. Voor organisaties met kritieke AI-afhankelijkheden is dit de evidence-base die ontbrak.
Een manifest moet ongemakkelijk maken - niet bevestigen wat je al weet
Ronan Berders AI-Augmented Manifesto is een Agile-herschrijving voor het AI-tijdperk. De vier waarden kloppen - maar ze botsen frontaal met hoe organisaties écht met AI werken. Dat ongemak is precies de bedoeling.
De derde golf van AI-governance gaat niet over modellen - maar over wat ze met óns doen
Een Nature Machine Intelligence-stuk van Teixeira, Shergill en Laban stelt dat LLM's niet alleen tools zijn, maar sociale conditioneringslagen. Dat raakt direct aan hoe organisaties AI-adoptie moeten beoordelen - niet alleen op outputkwaliteit, maar op menselijke en sociale systeemimpact.
iFixAi: een diagnostisch instrument voor AI-misalignment - niet je certificeringsloket
32 inspecties, 5 risicodomeinen, 1 letter grade. iFixAi is de eerste open-source tool die niet alleen model-output test, maar ook governance-interfaces probeert te meten. Maar vertrouw 'm niet blind - het is een CI-driftsignaal, geen compliance-garantie.
Waarom AI-enthousiasme geen teken van volwassenheid is - en wat Tully, Longoni & Appel ons leren over AI-governance
Een baanbrekende paper in Journal of Marketing toont aan: hoe minder mensen AI begrijpen, hoe enthousiaster ze zijn. Voor marketeers is dat goed nieuws. Voor compliance officers is het een alarmbel.
Microsoft vraagt om agent governance - ben je klaar voor de AI Act?
Microsoft's Agent Governance Toolkit is het eerste framework dat álle OWASP Agentic Top 10-risico's afdekt met deterministische policy enforcement - en het bevat kant-en-klare EU AI Act compliance templates. Dit is wat de Nederlandse overheid nodig heeft voordat agents naar productie gaan.
OpenSpec: de ontbrekende governance-laag tussen AI en code
OpenSpec structureert AI-code in auditable artifacts. Ik leg uit waarom dit de ontbrekende governance-laag is - en waarom de overheid hier niet omheen kan.
De vier lagen van betrouwbare AI-agents - wat vier nieuwe papers betekenen voor de Nederlandse overheid
Vier papers uit mei 2026 vormen samen één sterk signaal: de volgende fase van AI-governance verschuift van modelkwaliteit naar execution assurance. Van MCP poisoning tot reasoning redundancy - hier is wat CIO's moeten weten.
Hoe check je of jouw AI-systeem voldoet aan de EU AI Act?
De EU AI Act is sinds 2024 van kracht. Vanaf augustus 2026 gelden de regels voor hoog-risico AI-systemen. Met deze praktische checklist check je of jouw organisatie klaar is.
Europa’s digitale soevereiniteit
I. Inleiding: De Europese Soevereiniteit Paradox Europa bevindt zich in 2025 in een fundamentele paradox. Enerzijds heeft de Europese Unie zich gepositioneerd als een ’s werelds meest invloedrij
Infographic Europa’s digitale soevereiniteit
EU Digitale Soevereiniteit Infographic De Weg naar Europese Digitale Soevereiniteit Een visuele analyse van de uitdagingen en de 10-jaren roadmap naar autonomie De Alarmerende Afhankelijkheid in Cijfe
De soevereine noodzaak.
Managementsamenvatting Een Cyber-Geopolitieke Strategie voor Nederland en Europa (2025-2035) Dit rapport analyseert de systemische risico’s in de digitale transitie van de Europese Unie (EU) en
Analyse data soevereiniteit
Analyse: Data Soevereiniteit vs. US Cloud Analyse Data Soevereiniteit Overzicht Interactieve Bewijsmatrix Beleid & Context Conclusies & Oplossing OverzichtBewijsmatrixBeleid & ContextCo
Verantwoorde Artificiële Intelligentie in de Publieke Sector.
Executive Summary Een Strategisch Kader voor de Nederlandse Overheid in het Tijdperk van de EU AI Act De snelle opkomst van artificiële intelligentie (AI) biedt de Nederlandse publieke sector ongekend
The Sentient Enterprise: A Unified Framework for Autonomy, Governance, and AI Augmentation in Agile Team Topologies
I. Executive Summary Large scale enterprises today face a strategic trilemma: the simultaneous pursuit of delivery speed, operational intelligence, and systemic safety. Traditional scaled agile framew
Digitale soevereiniteit als doctrine.
Deel I: Strategisch imperatief en samenvatting 1. Van technische keuze naar strategische doctrine De digitale transformatie van de Nederlandse overheid bevindt zich op een strategisch keerpunt. Een co
AI security, governance, agent systems, and conceptual breakthroughs.
1. EchoLeak Forensic Blueprint (AI Security / Semantic Injection) Prompt: Conduct a forensic reconstruction of EchoLeak (CVE-2025-32711). Reconstruct the attacker’s path, the AI’s misaligned logic, an
A strategic assessment of scar-driven data governance
From pain points to power plays. 1. Executive strategic brief This strategic brief provides a comprehensive assessment of a proposed paradigm shift in the organization’s approach to data governa
Global AI governance matrix 2025 strategic divergence, convergence, and democratic implications
Executive Summary The year 2025 marks a pivotal moment in the global governance of artificial intelligence (AI). As the technology’s capabilities expand at an exponential rate, the world’s
A multi-dimensional framework for threat modeling, security, and governance of large language model ecosystems
by Djimit Abstract This article addresses the critical need for a security framework for Large Language Models (LLMs). As LLMs become integral to a vast array of applications, they introduce a novel a
Enterprise AI security & governance
A CISO’s Blueprint for Resilience by Djimit The Dual Threat: External Misuse & Internal Shadow AI The enterprise is confronting a dual-front war in the age of generative artificial intellige
Security Compliance and Vulnerability Management Program Policy
To maintain compliance and secure our systems, I need to establish a comprehensive vulnerability management program covering all web applications, cloud infrastructure (AWS, Azure, GCP), and network d
Implementatie en governance van cloudgebaseerde AI-systemen.
by Dennis Landman De adoptie van cloudgebaseerde AI-systemen zoals Copilot of andere AI toepassingen biedt aanzienlijke voordelen: verhoogde efficiëntie, verbeterde samenwerking en schaalbare innovati
Security en privacy risico’s van Model Context Protocol (MCP).
by Dennis Landman IT Consultant | AI & Cybersecurity Specialist | Innovator in Digital Transformation Samenvatting Het Model Context Protocol (MCP) transformeert de manier waarop AI-agenten intera
AI Privacy Risks & Mitigations
The EDPB’s “AI Privacy Risks & Mitigations - Large Language Models (LLMs)” report by Isabel Barberá is a comprehensive and practical guide for aligning LLM-based systems with EU data protection st
AI Governance versus AI Security
AbstractDit artikel onderzoekt de complexe interactie tussen AI governance en AI security binnen hedendaagse technologische omgevingen. Met een multidisciplinaire benadering wordt betoogd dat een geïn
How can integrated search technologies like LLMs, web, and enterprise search optimize legal workflows while enhancing real-time compliance and insights?
Integrated search technologies, powered by Large Language Models (LLMs) and AI-driven systems, are transforming legal workflows by optimizing information retrieval, enhancing compliance, and supportin
Building a Resilient Data Governance Framework: From Fundamentals to Advanced Strategies
Learn advanced strategies to build a resilient data governance framework. Explore tools, trends, and expert insights for enhanced data management.
De AVG paradox: Waarom eenzijdige privacy focus echte gegevens bescherming ondermijnt.
In een tijdperk waar data de nieuwe olie is, worstelt Nederland met een cruciaal vraagstuk: hoe beschermen we persoonsgegevens effectief in het digitale tijdperk? De obsessie met ‘privacy’
Deciding Between Federated and Centralized Data Governance.
In today’s rapidly evolving digital landscape, data governance is not just a technical decision; it’s a strategic imperative. The choice between a centralized or federated data governance model must b
De Impact van de NIS2-richtlijnen op Cybersecurity in Europa
Inleiding De NIS2-richtlijn, die binnenkort van kracht wordt, markeert een significante stap in de versterking van de Europese cyberbeveiliging. Deze richtlijn breidt de bestaande NIS1-richtlijn uit e
Grondige en proactieve benadering van gegevensbescherming en privacy.
In zaak C‑807/21 heeft het Hof van Justitie van de Europese Unie (HvJEU) enkele belangrijke beslissingen genomen met betrekking tot het opleggen van boetes onder de Algemene Verordening Gegevensbesche
De Data Governance Act: Een Paradigmaverschuiving of Slechts een Illusie?
De Europese Unie heeft de Data Governance Act (DGA) geïntroduceerd, een wetgevingsinitiatief dat belooft het Europese data-ecosysteem te transformeren. Maar zoals bij veel dergelijke initiatieven, is
Data and Ai act in pirate style.
Ahoy there mateys! It’s yer old pal Jack Sparrow here, here to tell ye all about the data act and AI act and their impact on privacy and ethics in Europe, particularly in the Netherlands. First
Data Governance Act. Waarom is de EU-wetgeving over gegevensuitwisseling belangrijk?
Nieuwe EU-wetgeving over gegevensuitwisseling zal startups en bedrijven helpen om big data te gebruiken en zal innovatie stimuleren. Met immense mogelijkheden op het gebied van landbouw tot gezondheid
Study Guide for AZ-305: Part 1 - Design a Governance Solution - Cloud Marathoner’s Journey
Study Guide for AZ-305: Part 1 - Design a Governance Solution - Cloud Marathoner’s Journey - Lees op thecloudmarathoner.com/index.php/2022/02/11/study-guide-for-az-305-designing-microsoft-azure-
Is there privacy and ethics in an AI world?
Result Is there privacy and ethics in an AI world? Artificial intelligence is now the domain of vast corporations and universities. Is there an equivalent to the Information Commissioner’s Offic
Data Ethics: Move beyond compliance - Think with Google
Google’s Official Digital Marketing Publication. Data ethics is crucial in business. Learn how to demonstrate your commitment to ethical principles to build trust. - Lees op www.thinkwithgoogle.com/in