UbertAI-engineering voor het MKBPlan een kennismaking
Reportage · IT, beveiliging & data

Hetzelfde wachtwoord voor alles, een nep-factuur “van de directeur” en een ex-collega die nog kan inloggen. Dit is geen film. Dit is dinsdag.

Beveiliging is de afdeling die pas bestaat als het misgaat. Tot die tijd is het een wachtwoord in een gedeeld Excel, een back-up die “loopt”, en een collega die klantdata in een gratis chatbot plakt. AI verandert hier twee dingen tegelijk: aanvallers worden er beter van, en jij kunt er de saaie beveiligingsklussen mee automatiseren die nu blijven liggen. De basis blijft de basis: tweestapsverificatie, back-ups die je hebt getest, en terugbellen bij een nieuw rekeningnummer.

// Reportage bij een fictief handelsbedrijf met 22 medewerkers, Microsoft 365, een externe IT-partner “voor als het kapot is”, en een directeur die zijn mail op drie apparaten heeft zonder tweestapsverificatie. Het bedrijf is fictief, de situaties zijn echt: die komen we in de praktijk steeds weer tegen.

Plan een kennismaking Doe de gratis AI-scan

Herken je dit?

  • Hetzelfde wachtwoord voor alles, opgeschreven in een gedeeld Excel.
  • Geen tweestapsverificatie op de mailbox van de directeur, “omdat het onhandig is”.
  • De nep-factuurmail “van de directeur” met een gewijzigd rekeningnummer die bijna betaald werd.
  • De ex-medewerker wiens account nog maanden werkt.
  • De back-up die “loopt”, maar nooit is hersteld. De NAS staat naast de server.
  • De collega die klantdata in gratis ChatGPT plakt om een mail te schrijven.
  • “In welke map staat het contract?” Vijf versies in mail, Drive en Dropbox.
  • Een grote klant vraagt of jullie kunnen aantonen dat jullie veilig werken. Niemand weet wat te antwoorden.

Wat er meestal draait

De software die we hier het vaakst tegenkomen. Die hoeft niet weg; we bouwen eromheen en ertussen.

Microsoft 365 mail, Teams, SharePointEntra ID / Intune identiteit en apparatenDefender endpoint en mailGoogle Workspace mail en Drive1Password / Bitwarden wachtwoordkluisESET / Bitdefender / SentinelOne endpointbeschermingFortinet / Sophos / Ubiquiti firewall, VPN, wifiVeeam / Acronis / Synology back-upSharePoint / Notion / Confluence kennisbankKnowBe4 / Phished phishing-trainingChatGPT de schaduw-AI die er al is
// dezelfde werkdag, twee keer

Een dag op it, beveiliging & data: nu en straks

Links de dag zoals hij nu meestal loopt. Rechts dezelfde dag als de saaie stukken zijn geautomatiseerd en AI het voorwerk doet. Let op wat er verandert: niet de mensen, maar waar hun tijd heen gaat.

// zo gaat het nuZonder AI
  1. 08:20AdministratieMail “van de directeur”: spoedbetaling naar een nieuw rekeningnummer, hij zit in een vergadering. Ze twijfelt, maar de toon klopt. Ze maakt de betaling klaar.
  2. 09:15DirecteurLogt in op zijn mail vanaf een hotelwifi. Wachtwoord: hetzelfde als voor de webshop en de bank.
  3. 10:30VerkoperPlakt een klantlijst met namen en mailadressen in een gratis chatbot om een “persoonlijke” mailing te schrijven.
  4. 13:00OfficemanagerZoekt het contract met een leverancier. Vindt versie 2 in de mail, versie 3 in Dropbox, versie “definitief” nergens.
  5. 14:30IT-partnerBelt terug over de back-up: “die draait elke nacht.” Hersteld is hij nooit. De NAS staat naast de server.
  6. 16:00HREen medewerker die in juni vertrok, blijkt nog in SharePoint te kunnen. Het account is “vergeten”.
  7. 17:00DirecteurGrote klant mailt: “Kunnen jullie een beveiligingsverklaring aanleveren voor onze leveranciersbeoordeling?” Hij weet niet waar te beginnen.
// zo gaat het straksMet AI en automatisering
  1. 08:20AdministratieDe mail “van de directeur” is gemarkeerd: afwijkende afzender, nieuw rekeningnummer, tijdsdruk. De betaling kan niet zonder terugbellen op het bekende nummer. De directeur zat inderdaad in een vergadering. Er is niets betaald.
  2. 09:15DirecteurInloggen vanaf een onbekend netwerk vraagt om de app op zijn telefoon. Wachtwoorden zitten in een kluis; elk account een ander.
  3. 10:30VerkoperGebruikt de zakelijke AI-omgeving: EU-hosting, geen training op data, de klantlijst blijft binnen. Gratis chatbots zijn voor bedrijfsdata geblokkeerd, en hij weet waarom.
  4. 13:00OfficemanagerVraagt de kennisbank: “laatste contract met leverancier X”. Antwoord met bronverwijzing naar het ene, definitieve document. Versies zijn opgeruimd.
  5. 14:30IT-partnerDe back-up is vannacht automatisch hersteld naar een testomgeving; het rapport zegt: 100% leesbaar, 41 minuten hersteltijd. Een kopie staat buiten het pand en kan niet worden overschreven.
  6. 16:00HR“Uit dienst” in het HR-systeem sloot in juni dezelfde dag alle accounts. Het logboek laat het zien.
  7. 17:00DirecteurKlikt in het portaal op “beveiligingsverklaring”: de basisprincipes, de maatregelen en de laatste hersteltest staan erin. Verstuurt hem dezelfde dag.

Waar AI hier het verschil maakt

Per toepassing: wat de automatisering doet, wat een mens blijft doen, en of het bewezen is of nog veelbelovend. Dat laatste zeggen we er eerlijk bij.

01bewezen

De basis, afgedwongen

Tweestapsverificatie, wachtwoordkluis, apparaatbeheer en updates. Geen AI, wel de grootste hefboom: vrijwel alle accountovernames vallen ermee weg.

Mens blijft: houdt zich eraan; wij maken het de makkelijkste weg.

Beter beveiligen
02bewezen

Betaalverzoeken en rekeningwijzigingen vastgehouden

Regels en AI markeren afwijkende afzenders, nieuwe rekeningnummers en tijdsdruk; de betaling kan pas na verificatie via een tweede kanaal.

Mens blijft: belt terug op het bekende nummer.

Beter beveiligen
03bewezen

Toegang die meebeweegt met het personeelsbestand

In dienst, van functie, uit dienst: accounts en rechten volgen het HR-systeem automatisch, met logboek.

Mens blijft: keurt uitzonderingen goed.

Beter beveiligen Efficiënter werken
04bewezen

Back-ups die bewezen werken

Automatische hersteltests, meldingen als iets niet klopt, en een kopie die niet kan worden overschreven of versleuteld.

Mens blijft: kijkt naar het rapport, niet naar de hoop.

Beter beveiligen
05bewezen

Schaduw-AI vervangen door een eigen AI-omgeving

Een zakelijke AI-werkplek met EU-hosting, zonder training op jouw data, met afspraken over wat wel en niet mag. Gratis tools voor bedrijfsdata geblokkeerd.

Mens blijft: werkt ermee zoals nu, maar veilig.

Beter beveiligen Efficiënter werken
06bewezen

Zoeken in je eigen documenten

AI-zoeken over SharePoint of Drive met bronverwijzing; versies opgeruimd; een kennisbank die bijblijft.

Mens blijft: beheert eigenaarschap en opschoning.

Efficiënter werken Tijd besparen
99%
van de accountovernames wordt voorkomen door tweestapsverificatie. Geen AI, wel de beste investering. [1]
54%
klikratio bij AI-geschreven phishing, tegen 12% bij handgeschreven. Aanvallers gebruiken AI al. [2]
9%
van het Nederlandse MKB heeft beleid voor AI-gebruik, terwijl 78% AI gebruikt. [3]

Eerlijk: wat AI hier níet doet

  • AI is geen beveiligingsproduct. Zonder tweestapsverificatie, wachtwoordkluis en geteste back-ups koop je een alarm voor een huis zonder deur.
  • Phishing-training alleen werkt nauwelijks: in een groot onderzoek scheelde het minder dan twee procentpunten. Techniek en proces vóór bewustwording.
  • Fraude houd je niet tegen met software. De terugbelregel is de beveiliging; software zorgt dat niemand hem kan overslaan.
  • Een beveiligingsverklaring is geen certificaat. We helpen je de basis op orde te brengen en aantoonbaar te maken; een audit of ISO-traject is een aparte keuze.

De bezwaren die we horen — en of we ze dicht kunnen timmeren

We hebben ze opgezocht en van klanten gehoord. Per bezwaar zeggen we of het echt oplosbaar is, deels, of dat het een risico blijft dat je bewust accepteert.

Dicht te timmeren: nee, dit blijft een risico. CEO-fraudeurs verleggen hun focus juist naar kleine organisaties, en 1 op de 5 kleine bedrijven neemt geen enkele maatregel. Klein zijn maakt je niet onzichtbaar; het maakt je makkelijk.

// zo beginnen we, de eerste dertig dagen
  1. 01Week 1: kernsessie met directie en IT-partner; we lopen de vijf basisprincipes van het NCSC na en testen één back-upherstel.
  2. 02Week 1: tweestapsverificatie overal, wachtwoordkluis, terugbelregel voor betalingen. Direct, geen bouwwerk.
  3. 03Week 2 en 3: toegang gekoppeld aan het HR-systeem (in, van functie, uit) met logboek; automatische hersteltests van back-ups.
  4. 04Week 3 en 4: zakelijke AI-omgeving in plaats van gratis chatbots; kennisbank met AI-zoeken en bronverwijzing.
  5. 05Week 4: beveiligingsverklaring voor klanten; meten: accounts zonder tweestapsverificatie (nul), open accounts van ex-medewerkers (nul), laatste geslaagde hersteltest (deze week).
// wat het kost en hoe het werkt

Eerst de gratis AI-scan, dan een kernsessie op je vloer (dagdeel van 4 uur, € 596 excl. btw en reiskosten) met een kernrapport en een eerlijke go/no-go. Bouwen doen we op projectbasis met vaste uren: € 110 per uur voor eenvoudig werk, € 165 voor complexe ontwikkeling.

Meer uren alleen met jouw schriftelijke akkoord. Kunnen wíj niet leveren, dan betaal je niets voor wat niet geleverd is.

Procesautomatisering AI-begeleiding & training AI-compliance & subsidie

Wil je weten wat dit voor jouw it, beveiliging & data betekent?

Doe de gratis AI-scan of plan een kennismaking met iemand die het zelf bouwt. Binnen één werkdag reactie, geen slides, geen verplichtingen.

Plan een kennismaking Doe de gratis AI-scan
// in welke branches dit het meest speelt
Advocaten & juridische dienstverlening Zorg & welzijn
// uit de kennisbank
Waar begin je met AI in je bedrijf?

De meeste bedrijven beginnen bij de tool en lopen daarna vast. Beter is het om te beginnen bij één stuk werk dat elke week terugkomt en niemand leuk vindt.

Wat kost AI-automatisering echt?

De bouwkosten zijn meestal het makkelijkste deel van de rekening. De verrassingen zitten in het opschonen vooraf, het gebruik per maand en het onderhoud daarna.

// andere afdelingen
Administratie & financiën Verkoop & offertes Inkoop & voorraad Productie & werkplaats Bouw & installatie Buitendienst & service Transportplanning & administratie Marketing & content Klantenservice & communicatie HR & werving Planning, agenda & evenementen Directie & management
// bronnen
  1. Microsoft, How effective is multifactor authentication at deterring cyberattacks? (2023)
  2. Microsoft Digital Defense Report 2025 (2025)
  3. Computable (ABN AMRO/MWM2), Mkb gebruikt AI maar ontbeert beleid (2026)
  4. Fraudehelpdesk, CEO-fraudeurs verleggen focus naar kleine organisaties (2025)
  5. Rijksoverheid, Alert Online 2025: cybercrime raakt drie op de vier Nederlanders (2025)
  6. Ho et al., Understanding the Efficacy of Phishing Training in Practice (IEEE S&P) (2025)
  7. NCSC, 5 basisprincipes van veilig digitaal ondernemen (2025)
  8. Rijksoverheid, Cyberbeveiligingswet vanaf 15 augustus 2026 van kracht (2026)
  9. The Register (LayerX), Employees paste company secrets into ChatGPT (2025)
  10. Veeam, Ransomware Trends 2025 (2025)
  11. Accountant.nl, AP slaat alarm over datalekken door AI (2025)