AI & Security Nieuws – 18 November 2025
NieuwsbriefBy Djimit* een overzicht voor AI cloud- en security professionals*
Versnelling van AI-adoptie en groeiende politieke sturing
Vandaag kenmerken AI-ontwikkelingen zich door een mix van strategische investeringen, mkb-adoptie en overheidsbeleid voor duurzame, uitlegbare AI. Op de achtergrond loopt een scherp debat over risico’s, infrastructuur en nieuwe governance-eisen.
1. Nederlandse overheid investeert €105 miljoen in AI-onderzoek
-
Bron: ChannelConnect
-
Samenvatting: De Rijksoverheid maakte vandaag bekend 105 miljoen euro te investeren in multidisciplinair AI-onderzoek, met nadruk op drones, luchtvaartveiligheid en klimaatinnovatie. Deltares ontvangt middelen om AI-modellen in water- en klimaatonderzoek te versterken.
-
Impact: Directe versnelling van publieke AI-innovatie, met implicaties voor veiligheid, duurzaamheid en Europese positie op AI-gebied.
-
Bron-URL: channelconnect.nl/rijk-investeert-105-miljoen-euro-in-onderzoek-naar-ai-drones-en-luchtvaartveiligheid[1]
2. Europese initiatieven versterken AI-startup-ecosysteem
-
Bron: European Newsroom
-
Samenvatting: Vandaag zijn nieuwe Europese en nationale initiatieven aangekondigd gericht op extra ondersteuning van AI-startups. De stimuleringsmaatregelen richten zich op toegang tot onderzoeksfaciliteiten, seed funding en publieke opdrachten.
-
Impact: Positionering van de EU als aantrekkelijk vestigingsklimaat voor AI-innovatie en versterking van de digitale soevereiniteit.
-
Bron-URL: europeannewsroom.com/europese-en-nationale-initiatieven-ter-ondersteuning-van-startups-door-ai-18-nov-2025[2]
3. Mkb ziet grootste stijging in AI-gebruik
-
Bron: Dutch IT Channel
-
Samenvatting: Uit vandaag gepresenteerde cijfers blijkt dat kleine en middelgrote bedrijven in Nederland een AI-gebruiksgroei van 66% doormaken, veruit meer dan grotere bedrijven. Generatieve AI verlaagt de drempel; uitdagingen blijven rond dataorganisatie en privacy.
-
Impact: Vergroting van productiviteit en innovatie in het mkb, maar ook risico op ongelijkheid zonder aanvullende ondersteuning en beleid.
-
Bron-URL: dutchitchannel.nl/steeds-meer-kleine-en-middelgrote-bedrijven-zetten-ai-in[3]
4. AI-verantwoording centrale vereiste onder EU-wetgeving
-
Bron: jeroenteelen.nl
-
Samenvatting: Een update over de implementatie van de Europese AI-wetgeving maakt duidelijk dat transparantie en uitlegbaarheid in risicovolle AI-systemen nu wettelijk verplicht zijn. Voorbeeld: gemeenten moeten uitgevoerde AI-besluiten inhoudelijk kunnen toelichten.
-
Impact: Dutch compliance-druk op publieke én private sector; systemen moeten controleerbaar en verantwoord zijn volgens striktere normen.
-
Bron-URL: jeroenteelen.nl/159-de-toekomst-van-werk-update-2025-moeten (samenvatting AI-wet-paragraaf)[4]
5. Frontier model-ondersteuning in EU-strategie
-
Bron: Dutch IT Channel
-
Samenvatting: De Europese Commissie bevestigde deze week een dubbele strategie: innovatie van frontier AI-modellen (o.a. agentic AI) en sectorspecifieke oplossingen, onderbouwd met €1 miljard aan investeringen en de opzet van screeningcentra en datastrategieën.
-
Impact: Verhoogt het innovatievermogen en reguleert toegang tot gestructureerde data; meer publiek-private samenwerking op sectorniveau.
-
Bron-URL: dutchitchannel.nl/europese-commissie-voert-dubbele-strategie-in-ai-adoptie-en-innovatie[5]
6. OpenAI: interne waarschuwing voor AI-doorbraak voorafgaand aan bestuurscrisis
-
Bron: Business AM
-
Samenvatting: Uit vandaag bevestigde rapportage blijkt dat het personeel van OpenAI direct voorafgaand aan het ontslag van CEO Sam Altman waarschuwde voor een aanstaande, immense AI-doorbraak met grote impact.
-
Impact: Benadrukt het groeiende belang van interne AI-governance, risicosignalering en grotere transparantie in frontier model-ontwikkeling.
-
Bron-URL: businessam.be/personeel-openai-waarschuwde-bestuur-voor-potentieel-immense-ai-doorbraak[6]
7. Strategische verankering generatieve AI in marketing en beleid
-
Bron: DDMA
-
Samenvatting: Nieuw onderzoek wijst uit dat AI-gebruik binnen organisaties inmiddels vaak strategisch wordt verankerd; 36% van de organisaties zet generatieve AI-tools structureel in marketing- en contentprocessen.
-
Impact: AI verschuift van experiment naar meetbare bedrijfswaarde en geïntegreerde sturingsfactor in bedrijfsvoering.
-
Bron-URL: ddma.nl/ddmo-2025-ai-gebruik-groeit-maar-kloof-dreigt-door-ongelijke-distributie/[7]
8. Europa kondigt data-unionstrategie aan voor eind 2025
-
Bron: Dutch IT Channel
-
Samenvatting: De Europese Commissie bereidt een Data Union Strategie voor, bedoeld om het delen van gestructureerde (AI-)data veiliger, transparanter en meer Europees beheersbaar te maken.
-
Impact: Structurele stimulans voor transparantie en robuustheid van Europese AI-infrastructuur.
-
Bron-URL: dutchitchannel.nl/europese-commissie-voert-dubbele-strategie-in-ai-adoptie-en-innovatie[5]
Insight of the Day
“De lat verschuift van techniek vertrouwen naar techniek kunnen verantwoorden. Transparantie is niet langer ‘een nice to have’, maar wettelijk verplicht”[4]
Bronnen[1] Rijk investeert 105 miljoen euro in onderzoek naar AI, drones en … https://www.channelconnect.nl/mkb-en-ict/rijk-investeert-105-miljoen-euro-in-onderzoek-naar-ai-drones-en-luchtvaartveiligheid/[2] Europese en nationale initiatieven ter ondersteuning van startups https://europeannewsroom.com/nl/europese-en-nationale-initiatieven-ter-ondersteuning-van-startups/[3] Steeds meer kleine en middelgrote bedrijven zetten AI in https://www.dutchitchannel.nl/news/717966/ai-gebruik-onder-kleine-en-middelgrote-bedrijven-groeit-snel[4] 159 DE TOEKOMST VAN “WERK” – UPDATE 2025: Moeten … https://jeroenteelen.nl/159-de-toekomst-van-werk-update-2025/[5] Europese Commissie voert dubbele strategie in AI-adoptie en … https://www.dutchitchannel.nl/news/714327/europese-commissie-voert-dubbele-strategie-in-ai-adoptie-en-wetenschap[6] Personeel OpenAI waarschuwde bestuur voor potentieel immense … https://businessam.be/personeel-openai-waarschuwde-bestuur-voor-potentieel-immense-ai-doorbraak-voor-ontslag-ceo-sam-altman/[7] DDMO 2025: AI-gebruik groeit, maar kloof dreigt door ongelijke … https://ddma.nl/kennisbank/ddmo-2025-ai-gebruik-groeit-maar-kloof-dreigt-door-ongelijke-adoptie/[8] Nieuws | AI in 2025 – De doorbraak of een hobbelige weg vooruit? https://smartindustry.nl/nieuws/ai-in-2025-de-doorbraak-of-een-hobbelige-weg-vooruit[9] [PDF] Aan het werk met generatieve AI – TNO (Publications) https://publications.tno.nl/publication/34644500/EeblmXMt/TNO-2025-R11119.pdf[10] Blog | AI geletterdheid & EU AI Act https://www.aiactblog.nl/nl/posts[11] Uitkomsten verkenning AI-faciliteit in Nederland – Tweede Kamer https://www.tweedekamer.nl/kamerstukken/brieven_regering/detail?id=2025D18028&did=2025D18028[12] Het grootste AI-evenement van het jaar keert terug: /function1 2025 … https://news.bitcoin.com/nl/het-grootste-ai-evenement-van-het-jaar-keert-terug-function1-2025-komt-naar-dubai/[13] ‘Slechts klein deel overheid heeft beleid voor gebruik van AI’ – iBestuur https://ibestuur.nl/artikel/slechts-klein-deel-overheid-heeft-beleid-voor-gebruik-van-ai/[14] Computable.nl: Home https://www.computable.nl[15] ERP-software, boeken met diepgang, AI-oplossingen – Markus Schall https://www.markus-schall.de/nl/[16] [PDF] Update Ontwikkelingen omtrent ChatGPT – Interprovinciaal Overleg https://www.ipo.nl//uploads/sites/5/2025/08/Update-Ontwikkelingen-omtrent-ChatGPT.pdf[17] 18 november – AI: Kans of Crisis? Wat betekent AI voor jouw bedrijf? https://digitaliseringwerkt.nl/zakelijk-groeien-met-ai/[18] AI in het onderwijs: dit verandert vanaf augustus 2025 https://community-data-ai.npuls.nl/blog/view/541e9fe6-8320-48af-bc9b-b03adc9cf54f/ai-in-het-onderwijs-dit-verandert-vanaf-augustus-2025[19] Grip op AI: 7 stappen voor een proactieve OR – SBI Formaat https://www.sbiformaat.nl/blog/grip-op-ai-7-stappen-voor-een-proactieve-or/[20] [PDF] AI: technologie, macht en democratische waarden in … – Eerste Kamer https://www.eerstekamer.nl/bijlage/20250618/advies_van_de_adviesraad_2/document3/f=/vmocldaym9y5.pdf
Kritieke Cybersecurity-incidenten en Datalekken
-
Food delivery platform DoorDash bevestigde een datalek veroorzaakt door een social engineering-aanval gericht op een medewerker. Gecompromitteerde data omvatten namen, telefoonnummers, e-mailadressen en fysieke adressen; financiële en identificatiegegevens bleven buiten schot. Dit incident illustreert het risico van menselijke factoren ondanks sterke technische controles.[1]
-
De Inc Ransom groep claimde een hack met diefstal van meerdere terabytes aan data, een recent datalek bevestigd door de Pennsylvania Attorney General.[2]
-
Eurofiber werd getroffen door een ransomware-aanval waarbij de hele GLPI-database werd gestolen, inclusief API-sleutels, interne berichten, wachtwoorden en klantgegevens. Deze dataset circuleert mogelijk op het dark web als gevolg van de aanval.[3]
Zero-Day Vulnerabilities
-
Diverse kritieke zero-day kwetsbaarheden zijn dit jaar al actief geëxploiteerd. Recente zero-day CVE’s met hoge impact zijn onder meer CVE-2025-6558 (Chrome ANGLE GPU exploit), CVE-2025-43300 (Apple ImageIO framework), en CVE-2025-53690 (ViewState deserialization in Sitecore) die leiden tot remote code execution en privilege escalatie.[4]
-
Deze zero-days worden benut door geavanceerde aanvallers, waaronder ransomwaregroepen en mogelijk APT’s, wat de urgentie van adequate patching onderstreept.[4]
APT-Campagnes
-
De advanced persistent threat “Blind Eagle” blijft actief met campagnes gericht op Colombiaanse publieke en private organisaties via malware-distributie via misbruikte Google Drive accounts en Bitbucket repositories, met infecties vanaf eind 2024 tot begin 2025.[5]
-
Nederlandse inlichtingendiensten waarschuwen voor de China-linked APT Salt Typhoon, die doelwitten in Nederland en wereldwijd aanviel, vooral telecominfrastructuren.[6]
-
Dragon Breath APT gebruikt een multi-stage payload “RONINGLOADER” voor geavanceerde cyberaanvallen, recente activiteiten zijn gedocumenteerd.[7]
Relevante Regelgeving
-
In het Verenigd Koninkrijk is de “Cyber Security and Resilience (Network and Information Systems) Bill” ingediend (12 november 2025), om de bestaande NIS-regelgeving aan te scherpen en te versterken met hogere boetes en bredere scope voor kritieke sectoren, waaronder managed service providers en datacenters.[8][9]
-
In New York zijn sinds 1 november 2025 strengere regels van kracht rond MFA en asset management voor gereguleerde entiteiten, ter versterking van cybersecurity-risicobeheer.[10]
Bronnen[1] DoorDash Confirms Data Breach After Hackers Access Users … https://cyberpress.org/doordash-confirms-data-breach/[2] Pennsylvania Attorney General Confirms Data Breach After … https://www.securityweek.com/pennsylvania-attorney-general-confirms-data-breach-after-ransomware-attack/[3] Eurofiber France confirms the major data breach https://dig.watch/updates/eurofiber-france-confirms-the-major-data-breach[4] Top Zero-Day Vulnerabilities Exploited in the Wild in 2025 https://cybersecuritynews.com/popular-zero-day-vulnerabilities/[5] Blind Eagle: …And Justice for All – Check Point Research https://research.checkpoint.com/2025/blind-eagle-and-justice-for-all/[6] Dutch intelligence warns that China-linked APT Salt Typhoon … https://securityaffairs.com/181677/apt/dutch-intelligence-warns-that-china-linked-apt-salt-typhoon-targeted-local-critical-infrastructure.html[7] Novel RONINGLOADER loader leveraged in Dragon Breath APT … https://www.scworld.com/brief/novel-roningloader-loader-leveraged-in-dragon-breath-apt-attacks[8] Cyber Security and Resilience (Network and Information Systems … https://www.mayerbrown.com/en/insights/publications/2025/11/cyber-security-and-resilience-network-and-information-systems-bill–introduced-to-parliament[9] Cyber Security and Resilience Bill – GOV.UK https://www.gov.uk/government/collections/cyber-security-and-resilience-bill[10] NYDFS Final Cybersecurity Rules – MFA, Asset Inventory, and Third … https://www.gtlaw.com/en/insights/2025/11/nydfs-final-cybersecurity-rules-mfa-asset-inventory-and-third-party-risk[11] List of Recent Data Breaches in 2025 – Bright Defense https://www.brightdefense.com/resources/recent-data-breaches/[12] A miracle: A company says sorry after a cyber attack – Bitdefender https://www.bitdefender.com/en-us/blog/hotforsecurity/a-miracle-a-company-says-sorry-after-a-cyber-attack-and-donates-the-ransom-to-cybersecurity-research[13] Zero-Day Vulnerabilities in October 2025 https://www.youtube.com/watch?v=kFJLzcBJ-rU[14] Cloudflare says outage that hit X, ChatGPT and other sites is resolved https://www.cnbc.com/2025/11/18/cloudflare-down-outage-traffic-spike-x-chatgpt.html[15] Zero-day Vulnerability Database https://www.zero-day.cz/database/[16] The Most Recent Data Breaches in 2025 – Breachsense https://www.breachsense.com/breaches/[17] Disrupting the first reported AI-orchestrated cyber espionage … https://www.anthropic.com/news/disrupting-AI-espionage[18] Published | Zero Day Initiative https://www.zerodayinitiative.com/advisories/published/[19] Chinese APT Leans on Researcher PoCs to Spy on Other Countries https://www.darkreading.com/threat-intelligence/chinese-apt-oss-pocs-spy-countries[20] Online Consultation Launched on New Cybersecurity Rules https://www.nldigitalgovernment.nl/news/online-consultation-launched-on-new-cybersecurity-rules/
DjimIT Nieuwsbrief
AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.