Volg deze route op Cybersec Netherlands 2026 voor grip op ai
Organisaties bouwen ai in applicaties, gebruiken agents om taken uit te voeren en geven systemen steeds meer ruimte om zelfstandig beslissingen te nemen. Hoe houd je controle over systemen die steeds meer zelf kunnen doen? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands.
De discussie over ai-security ging lang vooral over data en vertrouwelijke informatie. Maar ai-systemen krijgen inmiddels toegang tot bedrijfsinformatie, applicaties en workflows en kunnen steeds vaker zelfstandig acties uitvoeren. Daarmee worden ze niet alleen een hulpmiddel, maar een actor binnen de organisatie.
Dat verandert de risicoverdeling. Een medewerker die een verkeerde prompt invoert, is één probleem. Een ai-agent die zelfstandig tientallen acties kan uitvoeren met de rechten van die medewerker, is van een andere orde. De centrale vraag voor securityverantwoordelijken wordt daarom steeds concreter, want weten we welke ai-systemen binnen onze organisatie actief zijn, wat ze mogen doen en wanneer iemand moet kunnen ingrijpen? Precies daar begint de route over Cybersec Netherlands 2026.
Kom naar Cybersec Netherlands 2026!
- Wil je zelf ontdekken hoe jouw organisatie van NIS2-compliance naar aantoonbare cyberweerbaarheid kan komen?
- Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.
- Gebruik deze route als startpunt voor je bezoek.
Stap 1: begrijp eerst hoe ai het risicolandschap verandert
Een logische eerste stop is de keynote ‘Redefining risk in the age of ai: cybersecurity at a tipping point’ (10 september, 11.25 – 11.45 uur, Mainstage) van Mandy Andress, ciso van Elastic. Ai raakt inmiddels het hele securitymodel. Aanvallers kunnen ai gebruiken om sneller en op grotere schaal te opereren, terwijl ai-agents nieuwe risico’s voor organisaties introduceren. Als ai onderdeel wordt van processen en besluitvorming, moeten organisaties daarom opnieuw bepalen welke risico’s zij acceptabel vinden en hoeveel autonomie zij willen toestaan.
Daar sluit KnowBe4 goed op aan (stand 11.E043). De organisatie kijkt niet alleen naar het menselijk risico, maar ook naar het risico van autonome ai-agents. Daarmee vervaagt het onderscheid tussen menselijk gedrag en technologisch risico. De eerste vraag is dan ook niet welke ai-oplossing je moet aanschaffen, maar welke rol ai binnen je organisatie mag krijgen.
Wat levert deze stop op?
Een scherper beeld van de manier waarop ai het bestaande risicomodel verandert. Niet alleen ai als hulpmiddel, maar ook ai als nieuwe actor binnen de organisatie.
Stap 2: ontdek wat er verandert als ai zelfstandig gaat handelen
De volgende stap is de sessie ‘Beyond automation: defending against autonomous threats’ (10 september, 10.15 – 10.45 uur, Masterclass theater 4) van Achuthan Ramesh, expert mobile device management en endpoint security bij ManageEngine. De titel raakt een fundamenteel verschil, want automatisering volgt vaste regels, terwijl een ai-systeem zelfstandig een situatie kan beoordelen en een volgende stap kan kiezen. Wat gebeurt er wanneer zo’n agent zelfstandig een ticket aanmaakt, een configuratie wijzigt, informatie verzamelt of een securitymaatregel uitvoert?
ManageEngine is daarom een interessante halte op deze route (stand 11.D073). Het bedrijf ontwikkelt ai-agents die taken binnen it-management en security zelfstandig kunnen uitvoeren, waarbij juist ook observability en guardrails belangrijk worden. Dat maakt de ontwikkeling tastbaar, want dezelfde autonomie die organisaties efficiënter kan maken, moet ook beheersbaar blijven. Hoe meer autonomie een systeem krijgt, hoe belangrijker het wordt om vooraf grenzen te bepalen en achteraf te kunnen reconstrueren wat het heeft gedaan.
Wat levert deze stop op?
Een concreter beeld van het verschil tussen ai die ondersteunt en ai die handelt. En daarmee ook van de extra beveiligingsmaatregelen die nodig zijn zodra een agent niet alleen adviseert, maar zelf acties mag uitvoeren.
Stap 3: wie is er eigenlijk ingelogd als een agent namens jou handelt?
Daarmee komen we bij een van de lastigste vragen van agentic ai: identiteit. De sessie ‘The authentication abyss – with agentic ai authentication will never be the same’ (10 september, 14.00 – 14.30 uur, Tech Theatre 6) van Peter Rietveld, board member van de Dutch Cyber Warfare Community, pakt precies dat vraagstuk op. Als een ai-agent namens een medewerker inlogt, wordt de klassieke vraag ‘wie is de gebruiker?’ ineens een stuk minder eenvoudig. Het gaat niet meer alleen om de identiteit van de mens achter het account, maar ook om de identiteit van de software die namens die persoon handelt.
Dat raakt rechtstreeks aan authenticatie, autorisatie en accountability. Welke rechten krijgt een agent? Hoe lang gelden die rechten? Mag een agent zelfstandig nieuwe rechten aanvragen? En hoe voorkom je dat een ai-systeem met een legitieme identiteit acties uitvoert die de organisatie nooit heeft bedoeld?
Keypasco Europe past daarom goed in dit deel van de route (stand 11.C037). Authentication en identity vormen immers de basis waarop vertrouwen in digitale toegang wordt georganiseerd. De komst van ai-agents maakt die basis juist ingewikkelder. De interessante vraag is daarom niet alleen of een organisatie multi-factor authentication (mfa) gebruikt, maar ook of zij al heeft nagedacht over machine identities en de grenzen van hun bevoegdheden.
Wat levert deze stop op?
Een nieuwe kijk op identiteit en toegang. Want als ai namens medewerkers en organisaties gaat handelen, moet niet alleen duidelijk zijn wie toegang heeft, maar ook welke digitale actor die toegang daadwerkelijk gebruikt.
Stap 4: bepaal wie de risico’s van ai eigenlijk bestuurt
Technologie kan veel oplossen, maar uiteindelijk blijft een organisatorische vraag over. Want wie bepaalt wat ai wel en niet mag doen? Dat is het punt waarop ai-security overgaat in governance. Zonder duidelijke verantwoordelijkheden ontstaat al snel een nieuwe schaduw-it. Medewerkers experimenteren met tools, afdelingen bouwen toepassingen en agents krijgen toegang tot systemen zonder dat security precies weet wat er gebeurt.
RiskStudio is op deze route daarom een interessante halte (stand 11.B032). De organisatie brengt risico en governance bij elkaar en sluit daarmee aan op de vraag die achter alle technische ontwikkelingen ligt. Want welke risico’s zijn acceptabel, wie bepaalt dat en wanneer moet een menselijke beslissing het overnemen?
Wat levert deze stop op?
Een manier om ai-security te vertalen naar verantwoordelijkheid en besluitvorming. Wie mag ai inzetten, welke risico’s accepteert de organisatie en wie grijpt in als een agent buiten zijn opdracht treedt?
Stap 5: bereid je voor op de aanvaller die dezelfde technologie gebruikt
Tot slot is er een ongemakkelijke realiteit, want aanvallers krijgen toegang tot dezelfde technologie. Daarmee kunnen zij kwetsbaarheden sneller zoeken, aanvallen aanpassen en informatie verzamelen. Het verschil tussen een menselijke aanvaller met ai en een autonome aanvalsketen wordt steeds kleiner. Daarmee komen we terug bij de vraag van Mandy Andress, want kan een securityorganisatie zich blijven verdedigen met dezelfde processen en aannames als ai het dreigingslandschap fundamenteel verandert?
Rapid7 past goed in dit laatste deel van de route (stand 11.E033). De organisatie bevindt zich op het snijvlak van vulnerability management, detection, incident response en security operations. Daarmee brengt de beursvloer de ai-discussie terug naar de dagelijkse praktijk. Het gaat immers niet alleen om het beveiligen van ai, maar ook om een tegenstander die ai gebruikt om sneller en slimmer te opereren.
Wat levert deze stop op?
Een realistischer beeld van de andere kant van het ai-verhaal. Niet alleen het veilig inzetten van ai, maar ook hoe ai de manier verandert waarop aanvallers onze organisatie kunnen aanvallen.
Bestuurbare technologie
Wie deze route volgt, ontdekt dat ai-security verder gaat dan het blokkeren van generatieve ai-tools. Het gaat om de combinatie van risico, autonomie, identiteit, governance en de dreiging van ai-gebruikende aanvallers.
Ai-security is daarmee vooral een vraagstuk van controle. Niet: kunnen we ai tegenhouden? Wel: hoeveel ruimte geven we ai zonder de controle over data, identiteit, beslissingen en bedrijfsprocessen uit handen te geven? Dat vraagt om een combinatie van technologie, governance en securityoperatie. Cybersec Netherlands 2026 biedt de mogelijkheid om die puzzel vanuit verschillende kanten te bekijken.
Kom naar Cybersec Netherlands 2026!
- Wil je zelf ontdekken hoe jouw organisatie van NIS2-compliance naar aantoonbare cyberweerbaarheid kan komen?
- Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.
- Gebruik deze route als startpunt voor je bezoek.

