Hoewel de AIVD en de RDI positieve toepassingen van generatieve AI signaleren, moeten organisaties zich ook voorbereiden op nieuwe soorten risico’s en dreigingen. Om dit inzichtelijk te maken, hebben de diensten het AI Cybersecurity Kwadrant opgesteld, dat de kansen, risico’s en uitdagingen rond generatieve AI in kaart brengt.
AIVD en RDI waarschuwen voor aanzienlijke uitdagingen met generatieve AI
De opkomst van generatieve AI brengt aanzienlijke uitdagingen met zich mee voor het dreigingslandschap van organisaties. Dit melden de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Rijksinspectie Digitale Infrastructuur (RDI).
Dreigingen ontwikkelen sneller
Volgens de AIVD en de RDI is meer inzicht noodzakelijk omdat door generatieve AI aangedreven dreigingen zich snel kunnen ontwikkelen en ‘slimmer’ worden uitgevoerd. “Traditionele beveiligingssystemen kunnen mogelijk tekortschieten bij deze complexere bedreigingen,” waarschuwen de organisaties. Waar voorheen alleen statelijke actoren over voldoende middelen en capaciteiten beschikten om dergelijke geavanceerde aanvallen uit te voeren, biedt de bredere beschikbaarheid van AI nu ook criminelen deze mogelijkheid.
Aanvallen op maat
Generatieve AI kan echter ook een positieve rol spelen bij het verbeteren van de cybersecurity van organisaties, bijvoorbeeld door het helpen detecteren van aanvallen en het analyseren van netwerkverkeer. “Als generatieve AI op een verstandige en veilige manier wordt ingezet, kan het voordelen bieden voor cybersecurityorganisaties”, aldus de AIVD en de RDI. Wel benadrukken zij dat generatieve AI aanvallen op maat kan maken, wat de dreigingen minder voorspelbaar maakt. "Daardoor kunnen bestaande beveiligingsmechanismen, die zijn gebaseerd op bekende patronen, mogelijk tekortschieten."
Enorme kansen voor cybersecurity
De AIVD en RDI stellen verder dat het onvermijdelijk is dat generatieve AI ook defensief ingezet zal worden, gezien de snelle ontwikkeling van offensieve toepassingen. “Generatieve AI biedt enorme kansen, doordat het organisaties in staat stelt om grote hoeveelheden data te analyseren, voorspellingen te doen en mogelijk zelfs automatisch te reageren op dreigingen.”
Meer informatie over het AI Cybersecurity Kwadrant en de toelichting daarop is hier te vinden.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.
Laten we ook vooral kijken naar de impact van AI technieken op de legacy organisaties. De daarbij horende aanpassingsslag is dus die beruchte Digitale TRANSformatie. Als we namelijk slechts focussen op cyberveiligheid blijven we hangen in die mindset van beschermen wat er nu IS, maar juist de onontkoombare impact van de dataficerende samenleving is dat zij Real Time wordt. Hierdoor onstaan er allerlei onverwachte laterale verbanden met de daarbij horende ongekende (on)mogelijkheden. Juist omdat generatieve AI multidomein en multidisciplinaire laterale data verbindingen opent, gaan er nu allerlei Doosjes van Pandora open. Dat levert een mega kennis crisis op: je zult bijvoorbeeld versneld micro-segmentatie moeten inrichten om IT/OT-zones te scheiden onder continuous authentication (mTLS) en ABAC om laterale aanvallen te frustreren. Dankzij de correlatie van tokenisatie, AI en FinTech en Smart Grid tech ontstaan compleet nieuwe businessmodellen, zoals Vehicle2Grid diensten. Van wie is nou die energie? Mag je eigenlijk betalen 'per ampère'? Door AI-modellen die medische gegevens uit verschillende bronnen kunnen verbinden, kunnen zorgverleners gepersonaliseerde behandelingen ontwikkelen. Dit leidt tot effectievere zorgtrajecten en verbeterde patiëntresultaten door real-time inzichten en voorspellende analyses, maar er ontstaan frisse uitdagingen (hoe vaak mag je een MRI scan gebruiken als basis voor het 3D printen van verse organen?) Slimme steden kunnen verkeersdata, milieu-informatie en infrastructuurgegevens real time integreren, waardoor je feedback loops orkestreert die compleet nieuwe Port Resilience modellen kunnen voeden ... Wat efficiënter vervoer, betere energiebeheer en verbeterde openbare veiligheid mogelijk maakt. Als de rivieren bij ons droogvallen doen ze dat in Hamburg (Elbe) en Antwerpen (Schelde) ook en moet je snel kunnen schakelen tussen secundaire hubs voor overslag ... anders mis je gecombineerde capaciteit. Dan staat die container die je in Vlissingen verwacht ineens in Lutjebroek en heb je extra vrachtwagens nodig, maar die brug is net in onderhoud. De AI 'ziet' dat wel ... maar zo zijn wij nog totaal niet ingericht. Waarom fikt half Europa af terwijl de preventie data er gewoon is, maar opgesloten in organisatorische stovepipes? Hoe correleer je aantoonbaar ISO 22301 Business continuity (BCMS)met de inmiddels verplichte CER-richtlijn EU 2022/2557 voor kritieke entiteiten? AI kan leerbehoeften analyseren en aanpassingen in real-time maken, waardoor gepersonaliseerd onderwijs mogelijk wordt (je leert razendsnel via persoonlijke apps), maar de leraren denken nog dat TikTok iets met kippen is. Door gegevens van weersomstandigheden, bodemkwaliteit en markttrends te combineren, kan AI boeren helpen om de productiviteit te verbeteren, de oogst te optimaliseren en verspilling te verminderen. Alleen ... dat werkt niet via centrale hubs, wel via AI supported Data Spaces en Digital Twins. Ja, Gen-AI maakt het mogelijk om aanvallen op maat te maken, waardoor dreigingen moeilijker te voorspellen en te detecteren zijn, maar aanvallen zich ook in seconden kunnen aanpassen aan de verdediging. Daar sta je dan met je ISO 27x security-by-check-in-some-box schraplijstje - eens per jaar. Criminelen hebben onder de druk van Darwin geen last van achterhaalde aanbesteding, dus als de boef wint (zie IOCTA 2026) verliezen 'the Good Guys'. Dat redt je niet zonder AI ready Data Governance, zonder kennis van Data Spaces, zonder kennis van hoe je real time auditing en real time monitoring van compliance afdwingt. We leven in een Open Lucht museum en moeten écht aan de bak en dat gaat een lichtjaar verder dan 'ik heb ook een AI appje'.