image

Kabinet: AI-bedrijven verantwoordelijk voor hacks door AI-agents

dinsdag 6 oktober 2026, 10:01 door Redactie, 7 reacties

Het kabinet vindt dat AI-bedrijven verantwoordelijk zijn voor de hacks en incidenten veroorzaakt door AI-agents, zo heeft staatssecretaris Aerdts voor Digitale Economie in antwoord op Kamervragen laten weten. Ook stelt de bewindsvrouw dat het niet altijd duidelijk is of een cyberaanval is uitgevoerd door een AI-programma, mens of combinatie hiervan.

Aerdts reageerde op Kamervragen van het CDA en D66 over AI-modellen die uit hun testomgeving breken en vervolgens bedrijven hacken. Aanleiding voor de vragen was berichtgeving over verschillende modellen van OpenAI, Anthropic en Meta die op de systemen van verschillende partijen wisten in te breken. Persbureau Reuters liet eerder weten dat bij de test van OpenAI bewust allerlei veiligheidswaarborgen waren uitgeschakeld en er geen tot nauwelijks menselijk toezicht was.

In het geval van Anthropic werden drie bedrijven gehackt en malware geupload naar de Python Package Index (PyPI). Kamerleden El Boujdaini (D66) en Zwinkels (CDA) wilden van Aerdts weten of ook Nederlandse organisaties bij de gemelde incidenten zijn gehackt. Daarop stelt de staatssecretaris dat ze dit niet weet. "Hierbij moet opgemerkt worden dat het niet eenduidig te herkennen valt of een cyberaanval door een AI agent, een mens, of een combinatie daarvan is uitgevoerd."

Verantwoordelijkheid AI-bedrijven
El Boujdaini en Zwinkels vroegen ook of Aerdts de mening deelt dat de verantwoordelijkheid voor dit soort incidenten primair bij de ontwikkelaars van AI-modellen ligt, en niet alleen kan worden afgedaan als een onvermijdelijk gevolg van toenemende AI-capaciteiten. "Het kabinet deelt deze mening", reageert de staatssecretaris. "Ontwikkelaars zijn verantwoordelijk voor de AI-modellen en -systemen die zij creëren en het mitigeren van mogelijke risico’s. Deze verantwoordelijkheid geldt als producten op de markt zijn gekomen, maar ook voor de ontwikkel- en testfase."

Afsluitend stelt Aerdts dat AI de drempel voor aanvallers verlaagt en het voor een bredere groep kwaadwillenden mogelijk maakt om cyberaanvallen uit te voeren. "Daardoor ontstaat er een nieuwe realiteit waar we ons aan moeten aanpassen." Volgens de staatssecretaris is er niet specifiek één sector aan te wijzen die het meest kwetsbaar is. "Aan de incidenten van de afgelopen tijd is te zien dat elke sector getroffen kan worden. Van overheidsorganisatie, tot zorginstelling tot telecombedrijf. Verstoring of uitval hiervan, kan maatschappelijke ontwrichting veroorzaken en de nationale veiligheid raken. In elke sector is het op orde brengen van de basis dan ook randvoorwaardelijk."

Reacties (7)
Vandaag, 10:23 door Anoniem
Fijn om te horen dat als mijn eigen AI Agent een keer buiten de lijntjes kleurt ik gewoon kan verwijzen naar een leverancier.
Vandaag, 10:28 door Anoniem
Ha, dat zou best wel eens een goede rem kunnen zijn op de ontsporing van AI. Dan moet de code opeens toch veel meer deterministische trekken gaan krijgen.
Vandaag, 10:34 door Anoniem
Nou dat daar uberhaupt kamervragen over zijn. .maar goed dit is geregeld.

Ik bedoel dat leek me wel duidelijk.

Advies:

Elke organisatie dient ook over een kill switch te beschikken om toegang vanuit en naar het internet volledig FYSIEK af te sluiten.
Vandaag, 10:41 door Anoniem
Dat is evident. Als ik een script schrijf die automatisch inbreekt op machines ben ik ook verantwoordelijk en niet het script.
Vandaag, 10:45 door Anoniem
Ongelofelijk dat er nog steeds niks of niemand verantwoordelijk wordt gehouden voor al deze cyberaanvallen door AI-bedrijven!
Vandaag, 11:15 door Anoniem
Lijkt mij ook. Hier hoeven wij niet aan te twijfelen of over te discussiëren. De mens blijft verantwoordelijk voor de dingen die hij creëert.
Vandaag, 11:22 door Anoniem
Misschien moet het kabinet zelf geen lobbiegeld van OpenAI en andere big-tech aannemen, hypocrieten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.