image

Is het computervredebreuk als je je AI-agent kwetsbaarheden laat testen?

woensdag 12 augustus 2026, 12:26 door Arnoud Engelfriet, 10 reacties
Laatst bijgewerkt: 12-08-2026, 13:27

Heb jij een interessante vraag op het snijvlak van privacy, cybersecurity en recht? Stuur je vraag naar juridischevraag@security.nl. Elke week geeft ict-jurist Arnoud Engelfriet in deze rubriek antwoord.

Juridische vraag: Ik experimenteer met een AI-agent die websites kan analyseren. Wat als de AI een kwetsbaarheid vindt en daarna ook inlogt op de beheeromgeving? Mijn intentie is goed maar heb nu wel de vraag: ben ik dan nog wel bezig met responsible disclosure of is dit al over de grens?

Antwoord: Het is strafbaar als computervredebreuk om in te loggen op een computersysteem waar je niet toe geautoriseerd bent. Dat je het wachtwoord weet (of hoe je dat weet) is daarbij niet relevant. De enige vraag is "mocht jij daar zijn".

Of je een wachtwoord dus afkijkt, met een keylogger verkrijgt, van een geel briefje leest, brute forcet of door een AI-agent laat reconstrueren is dus juridisch volstrekt irrelevant.

Ik zeg dit heel nadrukkelijk omdat ik veel mensen zie die "iets met AI in cybersecurity" doen en dan denken dat dit wezenlijk anders is omdat het met AI gebeurt. Dat is dus niet zo.

Eigenlijk is de juridische vraag dus: ik ben begonnen met websites analyseren op kwetsbaarheden. Als ik die vind, kan ik deze valideren door in te loggen op de beheeromgeving. Niet om kwaad te doen, maar om te kijken of het echt klopt. En dan komen we inderdaad bij de bekende situatie van responsible disclosure (RD).

De kern van RD of ook wel coordinated vulnerability disclosure (CVD) is dat je fouten meldt bij de organisatie en ze een kans geeft die te herstellen. Je mag er over publiceren, maar pas nadat het is hersteld of de organisatie onredelijk lang op z'n handen blijft zitten. Wie zich daarbij aan een aantal vuistregels houdt, zal niet voor computervredebreuk worden vervolgd, aldus het Openbaar Ministerie.

Valideren of een kwetsbaarheid echt is, is deel van RD/CVD. Doel is daarbij wel dat je geen schade aanricht. Bij enkel inloggen en zien dat je een beheerpanel krijgt, richt je nog geen schade aan. Records wijzigen of zelfs wissen is uiteraard not done.

Een bij AI unieke zorg is dat de agent meer doet dan je voor ogen had, bijvoorbeeld dus inloggen, screenshot maken én vastleggen hoe records gewijzigd konden worden. Dat had jij dan misschien niet voorzien of bedoeld, maar juridisch ligt die verantwoordelijkheid geheel bij jou.

Arnoud Engelfriet is ict-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als chief knowledge officer bij juridisch adviesbureau ICTRecht en blogt dagelijks over internetrecht. Hij schreef onder meer de boeken ICT&Recht en AI&Algorithms, en verzorgt de opleiding tot Certified Cybersecurity Compliance Officer.

Reacties (10)
13-08-2026, 02:29 door Anoniem
Geen probleem als je een grote AI speler bent. Ben je dat niet dan hang je wel. Dus het beste over Tor of openbare wifi gebruiken. :-)
13-08-2026, 10:02 door Anoniem
Bedankt voor het artikel!

Wat ik mij nog afvraag is: ben je als ethisch hacker ook verplicht om vooraf te melden dat je een website op kwetsbaarheden gaat analyseren? Op de pagina van het OM (https://www.om.nl/onderwerpen/c/cybercrime/coordinated-vulnerability-disclosure---ethisch-hacken) zag ik deze tekst staan:

"Coordinated Vulnerability Disclosure is het op een verantwoorde wijze en in gezamenlijkheid tussen melder (de ethische hacker) en organisatie openbaar maken van kwetsbaarheden in de ICT-systemen van die organisatie."

Maar dit gaat meer over het in gezamenlijkheid openbaar maken (dus nadat de analyse al heeft plaatsgevonden).
13-08-2026, 11:35 door Anoniem
Door Anoniem: Bedankt voor het artikel!

Wat ik mij nog afvraag is: ben je als ethisch hacker ook verplicht om vooraf te melden dat je een website op kwetsbaarheden gaat analyseren?

Maar dit gaat meer over het in gezamenlijkheid openbaar maken (dus nadat de analyse al heeft plaatsgevonden).
In veel gevallen worden kwetsbaarheden zonder plan vooraf ontdekt. Iemand maakt een typo in de url van een pdf en krijgt een persoonlijk document van een ander. Je volgt een hyperlink en krijgt een beheerspaneel.
In principe is responsible disclosure voor dit soort gevallen bedoeld, het staat je toe om even om je heen te kijken zodat je de kwetsbaarheid goed kunt beschrijven.
Wanneer je gericht een website wil gaan analyseren zou ik vooraf contact opnemen.
13-08-2026, 12:16 door Anoniem
Ik dacht dat je niet zonder toestemming van de eigenaar geen 'pentest' mocht doen.

Word in ieder geval juridisch helemaal dichtgetimmerd als je een echte pentester inhuurt.

Waarom moet dat dan allemaal contractueel afgetikt worden (je geeft expliciet toestemming om de scan te doen etcetera) als je een pentest wilt afnemen?
13-08-2026, 12:55 door Reinder
Het echte antwoord is natuurlijk dat dit alleen strafbaar is als je een gewone burger bent. Voor een bedrijf met een voldoende gefinancieerde juridische afdeling is het volkomen legaal.
13-08-2026, 14:34 door Anoniem
Door Reinder: Het echte antwoord is natuurlijk dat dit alleen strafbaar is als je een gewone burger bent. Voor een bedrijf met een voldoende gefinancieerde juridische afdeling is het volkomen legaal.

Maar zou je als burger willen proberen of je met AI op de beheeromgeving van een website kan inbreken?
Ik zou het niet doen want logischerwijs is dit niet legaal.
13-08-2026, 14:35 door Anoniem
De weg van de minste weerstand...
13-08-2026, 16:38 door Anoniem
Door Anoniem: Ik dacht dat je niet zonder toestemming van de eigenaar geen 'pentest' mocht doen.

Word in ieder geval juridisch helemaal dichtgetimmerd als je een echte pentester inhuurt.

Waarom moet dat dan allemaal contractueel afgetikt worden (je geeft expliciet toestemming om de scan te doen etcetera) als je een pentest wilt afnemen?

Om jezelf (als pentester) in te dekken mocht er iets mis gaan, en jezelf ook een onderzoek door het OM te besparen.

Het is een beetje kort door de bocht om te zeggen "CVD/RD dus het mag gewoon" .
De link van de OM pagina geeft aan waar het OM naar (oa) naar kijkt om te beoordelen of ze gaan vervolgen of niet als er toch een onderzoek/aangifte komt.

Er zijn ook wel lieden veroordeeld voor afpersing - ze deden een ongevraagde ethische hack, en boden daarna een stevig geprijsde consultancy aan om het allemaal op te lossen.


Het Openbaar Ministerie verwacht van ethische hackers dat zij zich in het CVD-beleid van een organisatie hebben verdiept of de ‘Leidraad Coordinated Vulnerability Disclosure’ van het Nationaal Cyber Security Centrum hebben geraadpleegd voordat zij starten met zoeken naar en melden van kwetsbaarheden.

Als aangifte wordt gedaan van het handelen van een ethische hacker door een organisatie die geen CVD beleid heeft, is dat voor het Openbaar Ministerie geen reden de ethische hacker direct als verdachte aan te merken. Er kan wel een onderzoek in worden gesteld om te kijken of er inderdaad sprake was van ethisch hacken. Bij de beoordeling om vervolging in te stellen tegen een ethisch hacker, zal de bijdrage die CVD levert aan een veilige digitale wereld zwaar wegen.
Uitgangspunten

Als een ethische hacker een kwetsbaarheid vindt in het ICT-systeem van een organisatie en dit meldt aan de desbetreffende organisatie, dan wordt er in principe geen strafrechtelijk onderzoek ingesteld.

De officier van justitie zal om te bepalen of sprake is van CVD / ethisch hacken, drie factoren beoordelen:

Is er gehandeld in het kader van een wezenlijk maatschappelijk belang?
Is er sprake van proportioneel handelen (of wel: ging de hacker niet verder dan noodzakelijk was om zijn doel te bereiken)?
Is er voldaan aan het subsidiariteitsvereiste (of wel: was/waren er geen minder vergaande manier(en) om het door de hacker beoogde doel te bereiken)?


Als de boel wagenwijd openstaat zit je waarschijnlijk wel safe om dat "even" te melden.

Vraag jezelf maar af of je zin hebt om een opsporingsonderzoek en (ruimschoots later) beslissing van het OM af te wachten of je aan de goede kant zat, als je veel dieper en harder gaat lopen pentesten/ethisch hacken (en dan ontdekt bent, aangifte etc)

Heel logisch dus om als bonafide pentester goede afspraken te maken over "wat als..." scenario's .

Een (onbedoelde) DoS veroorzaken bij je pentest is normaal gesproken gewoon civielrechtelijk aansprakelijk voor de schade .
13-08-2026, 19:07 door Anoniem
Door Anoniem: Ik dacht dat je niet zonder toestemming van de eigenaar geen 'pentest' mocht doen.

Word in ieder geval juridisch helemaal dichtgetimmerd als je een echte pentester inhuurt.

Waarom moet dat dan allemaal contractueel afgetikt worden (je geeft expliciet toestemming om de scan te doen etcetera) als je een pentest wilt afnemen?
Je mag natuurlijk altijd zonder toestemming van wie dan ook geen pentest doen. ;)
Je moet natuurlijk wel altijd toestemming van de eigenaar hebben om een pentest te doen, met afkadering etc.
28-08-2026, 15:24 door Anoniem
Een pentest doen of per ongeluk tegen een probleem aanlopen zal in dit geval ook wel een verschil in zitten. Als jij als bedrijf ingehuurd word dan krijg je bepaalde documenten waarin staat wat men wel en niet wil enz.
Als jij als gebruiker er achter komt dat je met een cijfertje veranderen ineens data krijgt te zien die je niet zou mogen zien dan kun je dat netjes melden. Maar de vraag is aan welke kant blijft de ai als jij zegt ga naar die website en probeer login gegevens te vinden dan vind ik dat aardig richting een pentest gaan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.