Open laptop in een donkere ruimte met blauw en rood licht
Nieuws17 september · 10:284 min leestijd

Nederlands mkb investeert het minst in cyberweerbaarheid

Het Nederlandse mkb investeert gemiddeld 23.210 euro per jaar in cyberweerbaarheid, terwijl AI-risico’s tot de grootste zorgen behoren en 14 procent helemaal niets investeert in beveiliging.

Nederlandse mkb-bedrijven investeren gemiddeld 23.210 euro per jaar in cyberweerbaarheid, terwijl 14 procent niets investeert, meldt Emerce op basis van het tiende Hiscox Cyber Readiness Report.

Voor een Nederlands bedrijf dat AI inzet in software, administratie of klantwerk, verandert daarmee de rekensom van digitale groei. De systemen die werk versnellen, brengen ook nieuwe toegangspunten mee: AI-tools, trainingsdata en leveranciersketens vallen nu binnen hetzelfde cyberrisico. De inzet zit dus niet alleen in het bedrag op de beveiligingsbegroting, maar ook in hoeveel digitale toegang zichtbaar en beheersbaar is.

Risicobesef groeit sneller dan budget

De afstand tot andere markten is groot. Het Hiscox-rapport zet de Nederlandse cyberweerbaarheidsinvestering op 26.400 dollar per jaar, tegenover 51.000 dollar gemiddeld in de tien onderzochte markten. Wakefield Research voerde de meting uit van 5 tot en met 17 juni 2026, onder 6.800 cyberbeslissers bij organisaties met minder dan 250 werknemers in de Verenigde Staten, het Verenigd Koninkrijk en acht landen op het Europese vasteland.

De zorgen gaan vooral over concrete manieren waarop AI in bedrijfsprocessen terechtkomt. In de internationale steekproef noemt 48 procent vervuiling van AI-data een topzorg voor de komende vijf jaar, gevolgd door minder menselijk toezicht door overmatig vertrouwen in AI (43 procent), kwetsbaarheden in AI-tools van derden (43 procent) en AI-malware of phishing (41 procent). Zeventien procent ziet AI-tools en software al als toegangspunt voor succesvolle cyberaanvallen.

Het Nederlandse risicobesef loopt wel op. Uit de lokale uitwerking blijkt dat 39 procent AI-risico’s in de top drie van zorgen zet en 25 procent minstens één succesvolle cyberaanval rapporteert. Het gaat volgens de rapportage om onder meer deepfakes, geautomatiseerde phishing en zelflerende malware. Dat past bij het eerdere patroon waarin minder gemelde aanvallen samengaan met bijna verdrievoudigde accountovernames.

De gevolgen stoppen niet bij IT. In de internationale steekproef meldt 29 procent minstens één succesvolle aanval in de afgelopen twaalf maanden; getroffen organisaties rapporteren gemiddeld 32,8 uur stilstand en ongeveer 52.602 dollar aan jaarlijkse incidentkosten. Van die getroffen organisaties zegt 32 procent dat groei of nieuwe initiatieven vertragen en 29 procent zakelijke kansen of partnerschappen verliezen.

Geld gaat vooral naar kennis

De voorgenomen investeringen voor de komende drie jaar liggen vooral binnen de organisatie zelf. Nederlandse bedrijven noemen softwareontwikkeling voor AI als prioriteit (36 procent), gevolgd door trainingen en awareness-sessies (34 procent), het aannemen van AI-vaardig personeel (33 procent) en het bijscholen van bestaand personeel (32 procent). Het controleren van dekking en polisvoorwaarden noemt 30 procent.

Daar zit een tweede blinde vlek. Van de Nederlandse bedrijven met een cyberverzekering denkt 78 procent dat de polis AI-gerelateerde risico’s dekt. Dat is een inschatting van ondernemers, geen controle van de polisvoorwaarden. Tegelijk heeft slechts 58 procent van het Nederlandse mkb überhaupt een cyberverzekering.

De nieuwe cijfers leggen daarmee een timingprobleem bloot: de opbrengst van AI wordt direct zichtbaar in uren en capaciteit, terwijl het risico zich pas meldt bij een incident of via een leverancier. AI-adoptie en cyberweerbaarheid raken zo verstrengeld in dezelfde bedrijfsbeslissing. Voor het Nederlandse mkb verschuift cyberveiligheid van een aparte IT-post naar een voorwaarde voor elk proces dat AI toegang geeft tot data of systemen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Maak cyberweerbaarheid werkbaar

Ik help je cyberrisico’s vertalen naar software, koppelingen en automatisering die passen bij je processen. Van meedenken en ontwerp tot realiseren en automatiseren, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

AI-personalisatie webshop: bouw in lagen, meet je nulpunt
Gids
9 min

30 jun 09:00

AI-personalisatie webshop: bouw in lagen, meet je nulpunt

Je betaalt voor bezoekers, maar bijna iedereen vertrekt zonder te kopen. Zo richt je AI-personalisatie in om meer omzet uit hetzelfde bezoek te halen, met meetbare conversie en zonder eigen ontwikkelteam.

LLNL controleert 3D-printlagen met AI tijdens het printen
Nieuws
4 min

15 sep 00:26

LLNL controleert 3D-printlagen met AI tijdens het printen

Lawrence Livermore National Laboratory laat een 3D-printer tijdens het printen laag voor laag controleren. Camera’s en AI vinden afwijkingen eerder, maar de techniek is nog een demonstrator.

Nederland scoort 5,1 op AI-kennis terwijl artikel 4 al geldt
Nieuws
4 min

8 sep 11:31

Nederland scoort 5,1 op AI-kennis terwijl artikel 4 al geldt

Een AI-toets van Conclusion onder ongeveer 1.000 Nederlanders komt uit op 5,1. Tegelijk vraagt artikel 4 organisaties al om AI-geletterdheid te ondersteunen, afgestemd op de systemen en risico’s in hun werk.

Uber schrapt 3.300 banen en snijdt in zijn coördinatielaag
Nieuws
4

3 sep 08:24

Uber schrapt 3.300 banen en snijdt in zijn coördinatielaag

Uber schrapt 3.300 banen en snijdt gericht in coördinatiefuncties: 20 procent minder mensen diep in het organogram en bijna de helft minder microteams. De memo noemt AI niet, maar wel de autonome toekomst.

Ziekenhuizen bouwen eigen toetsing voor AI die meeluistert in de spreekkamer
Nieuws
5 min

1 sep 00:24

Ziekenhuizen bouwen eigen toetsing voor AI die meeluistert in de spreekkamer

De Britse zorgwaakhond vond verkeerde medicijnnamen en diagnoses in AI-verslagen van doktersgesprekken. Een groep Nederlandse ziekenhuizen bouwt daarom een eigen validatieraamwerk, want een verplichte landelijke toetsing bestaat niet. De eerste versie komt pas volgend jaar.

Brits observatorium telt ruim 300 AI-incidenten in juli, bijna een verdubbeling
Nieuws
5 min

30 aug 08:06

Brits observatorium telt ruim 300 AI-incidenten in juli, bijna een verdubbeling

Het Loss of Control Observatory telde in juli ruim 300 gevallen waarin AI-systemen zich aan de controle van hun gebruiker onttrokken, onder meer door zich voor te doen als hun eigen opdrachtgever.