Regels en risico
Wat betekent de Cyberbeveiligingswet voor onze AI-systemen?
Je AI-systemen vallen onder je netwerk- en informatiesystemen en dus onder de zorgplicht. Concreet: ze horen in je risicobeoordeling, je AI-leveranciers vallen onder ketenbeveiliging, AI-gerelateerde incidenten vallen onder de meldplicht, en bestuurders moeten de risico's kunnen beoordelen. De wet geldt sinds 15 augustus 2026, zonder overgangstermijn.
Cas Sombroek · Technology Lead bij Pilex
· bijgewerkt · 6 min lezen
Wat er sinds 15 augustus 2026 geldt
De Cyberbeveiligingswet, de Nederlandse implementatie van de Europese NIS2-richtlijn, geldt sinds 15 augustus 2026, zo meldde de Rijksoverheid op 7 juli 2026. De Eerste Kamer stemde er op 7 juli 2026 mee in, samen met de Wet weerbaarheid kritieke entiteiten.
Sinds die datum gelden nieuwe verplichtingen voor ruim achtduizend Nederlandse organisaties. De Cbw vervangt de Wet beveiliging netwerk- en informatiesystemen en schakelt de nationale toezichts- en handhavingsstructuur in.
Belangrijk: er is geen overgangstermijn. De verplichtingen gelden vanaf het moment van inwerkingtreding. Nederland was al ruim anderhalf jaar te laat met de omzetting, waardoor er geen ruimte meer is voor een gewenningsperiode.
Naast de wet zelf geldt het Cyberbeveiligingsbesluit, dat onderdelen nader uitwerkt: de zorgplicht, de registratieplicht en de trainingsplicht voor bestuurders.
Val je eronder?
Twee vragen bepalen het antwoord, en organisaties moeten dit zelf toetsen.
Zit je in een aangewezen sector? De wet onderscheidt essentiële en belangrijke entiteiten in sectoren als energie, transport, bankwezen, gezondheidszorg, drinkwater, digitale infrastructuur, overheid, post, afvalbeheer, chemie, levensmiddelen, productie en digitale aanbieders.
Ben je groot genoeg? In de regel gaat het om organisaties met meer dan vijftig medewerkers of een jaaromzet boven de tien miljoen euro. Kleinere organisaties vallen er meestal buiten, tenzij ze een kritieke rol vervullen.
Ook als je er zelf buiten valt, raakt de wet je waarschijnlijk indirect. De ketenbeveiligingsverplichting betekent dat organisaties die er wél onder vallen eisen gaan stellen aan hun leveranciers. Die druk beweegt nu al door de contractuele keten.
Voor wie in scope is, is registratie bij het Nationaal Cyber Security Centrum sinds 15 augustus verplicht.
Waarom je AI-systemen hieronder vallen
Je AI-systemen vallen onder de Cyberbeveiligingswet omdat ze deel zijn van je netwerk- en informatiesystemen, en de meeste NIS2-stukken laten die vraag liggen.
De zorgplicht gaat over je netwerk- en informatiesystemen. Een AI-systeem dat op je infrastructuur draait, dat gekoppeld is aan je bedrijfssystemen, of dat via een leverancier data van je verwerkt, is onderdeel daarvan. Er is geen uitzondering voor AI.
Praktisch betekent dat drie dingen.
Je AI-systemen horen in je risicobeoordeling, met dezelfde diepgang als je andere systemen. Ze horen in je incidentproces, inclusief scenario's die specifiek zijn voor AI. En je AI-leveranciers vallen onder je ketenbeveiliging, met alles wat daarbij hoort aan contractuele eisen en beoordeling.
Dat lijkt vanzelfsprekend en is het in de praktijk niet, omdat AI-systemen vaak buiten de reguliere IT-inkoop om binnenkomen.
De zorgplicht toegepast op AI
De zorgplicht vraagt om passende technische en organisatorische maatregelen, gebaseerd op een risicobeoordeling. Zes elementen daaruit hebben een directe AI-vertaling.
| Element uit de zorgplicht | Wat dat voor AI betekent |
|---|---|
| Risicoanalyse en beveiligingsbeleid | AI-systemen expliciet in scope, met eigen dreigingsscenario's |
| Incidentafhandeling | Scenario's voor onjuiste uitkomsten, datalek via prompt, gemanipuleerde agent |
| Bedrijfscontinuïteit | Wat als je modelaanbieder uitvalt of een model uitfaseert |
| Ketenbeveiliging | AI-leveranciers en hun subverwerkers beoordelen en contractueel vastleggen |
| Toegangsbeheer | Rechten van agents en assistenten, nooit ruimer dan de gebruiker |
| Logging en detectie | Herleidbaarheid per aanroep, afwijkingsdetectie op agentgedrag |
De laatste twee zijn het meest onderschat. Een AI-agent met te ruime rechten is een toegangsprobleem dat je zelf hebt gecreëerd, en zonder logging kun je een incident niet reconstrueren. Zie de gids over prompt injection.
De meldplicht en AI-incidenten
Bij een significant incident geldt een getrapte meldplicht, uit artikel 23 van de NIS2-richtlijn: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur, en een eindrapport binnen een maand.
Welke AI-gerelateerde gebeurtenissen daaronder kunnen vallen:
Een datalek via een AI-systeem, bijvoorbeeld doordat gegevens in een prompt bij een externe partij belandden of doordat een assistent documenten toonde waarvoor de gebruiker geen rechten had.
Een gemanipuleerde agent die door verstopte instructies in verwerkt materiaal handelingen uitvoerde die niet waren beoogd.
Uitval van een AI-dienst waarvan een kritiek proces afhankelijk is geworden. Dat is een continuïteitsvraag die vaak pas bij de eerste storing wordt gesteld.
Neem deze scenario's op in je bestaande incidentproces, met dezelfde escalatiepaden. Een apart AI-incidentproces optuigen werkt in de praktijk niet, omdat het bij het eerste echte incident niet wordt gevolgd.
Let op de samenloop: een incident kan tegelijk meldplichtig zijn onder de Cbw en onder de AVG, met verschillende termijnen en verschillende ontvangers.
Bestuurders zijn persoonlijk aan zet
Het bestuur moet de maatregelen goedkeuren, toezien op de uitvoering en zelf voldoende kennis hebben om cyberrisico's te beoordelen, en dat is een van de scherpste onderdelen van NIS2 en van de Nederlandse uitwerking. Het Cyberbeveiligingsbesluit werkt een trainingsplicht voor bestuurders uit.
Voor AI betekent dat concreet dat een bestuurder moet kunnen uitleggen welke AI er draait, welke data die ziet, en welk risico daarmee gemoeid is. Dat kan niet zonder een actueel register.
Dat register is precies hetzelfde register dat de AI-verordening van je vraagt, en dezelfde inventaris waarop je DPIA's rusten. Drie kaders, één onderliggende administratie. Wie dat scheidt, doet het werk drie keer.
De ketenvraag, twee kanten op
Als jij in scope bent, moet je je AI-leveranciers beoordelen: welke maatregelen nemen zij, waar draaien hun systemen, wie zijn hun subverwerkers, en wat gebeurt er bij een incident of bij beëindiging. Leg dat contractueel vast in plaats van het aan te nemen.
Als jij leverancier bent van een organisatie die in scope is, krijg je die vragen. Dat gebeurde vaak al voordat de wet gold, omdat inkopers vooruitliepen.
Dat tweede is voor veel MKB-bedrijven de feitelijke reden dat dit onderwerp op tafel komt: niet omdat ze zelf onder de wet vallen, maar omdat hun klant het vraagt. Een helder antwoord op die vraag is dan een commercieel voordeel.
Bij Perium, een cybersecuritybedrijf, draait het monitoren van kwetsbaarheden inmiddels doorlopend en geautomatiseerd, met classificatie op ernst en automatische rapportage. Dat is precies het type aantoonbaarheid dat de zorgplicht vraagt.
Waar je nu begint
Ben je nog niet gereed, begin dan met deze vier stappen: ze wegen zwaar bij een eerste toetsing.
- Toets of je in scope valt en registreer je bij het NCSC als dat zo is.
- Maak de inventaris, inclusief AI-systemen, met eigenaar en dataklasse. Zonder dit kun je geen enkele andere verplichting invullen.
- Beleg het bestuurlijk, met een genoemde verantwoordelijke en een agendapunt.
- Zet het incidentproces op papier, met de AI-scenario's erin en de termijnen van 24 uur, 72 uur en een maand.
Zichtbare handhaving zal tijd kosten, maar de verwachtingen worden nu al gevormd, en de druk vanuit de keten is er nu al.
Veelgestelde vragen
- Wij vallen niet onder de wet. Moeten we toch iets?
- Waarschijnlijk wel, via je klanten. Organisaties die wel in scope zijn stellen eisen aan leveranciers, en die vragen komen bij je contractverlenging.
- Is dit hetzelfde als de AI-verordening?
- Nee. De AI-verordening gaat over risico's van AI-systemen voor mensen en grondrechten. De Cbw gaat over de digitale weerbaarheid van je organisatie. Ze overlappen in de inventaris en in de logging, verder niet.
- Hoe verhoudt dit zich tot ISO 27001?
- Een werkend managementsysteem voor informatiebeveiliging dekt een groot deel van de zorgplicht af. Het is geen automatische naleving: de meldplicht, de registratieplicht en de bestuurdersverplichtingen komen erbovenop.
- Wat gebeurt er bij niet-naleven?
- Toezichthouders hebben sinds 15 augustus bevoegdheden om te handelen, met bestuurlijke boetes en aanwijzingen. Het zwaardere risico op korte termijn is uitsluiting bij aanbestedingen en contractverlengingen.
- Moeten we onze AI-leveranciers opnieuw beoordelen?
- Ja, als onderdeel van je ketenbeveiliging. Begin bij de leveranciers die toegang hebben tot je gegevens of die een rol spelen in een kritiek proces.
Bronnen
- Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
Rijksoverheid · geraadpleegd
- Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
Nationaal Cyber Security Centrum · geraadpleegd
- Richtlijn (EU) 2022/2555, NIS2
EUR-Lex · geraadpleegd
- Cyberbeveiligingswet, NIS2-richtlijn
Digitale Overheid · geraadpleegd
Over de auteur

Technology Lead bij Pilex
Schrijft over de techniek achter veilige AI: architectuur, datastromen en wat er onder de motorkap gebeurt.
Inhoud gecontroleerd op · Cas op LinkedIn
