image

Kabinet: AI-bedrijven verantwoordelijk voor hacks door AI-agents

dinsdag 6 oktober 2026, 10:01 door Redactie, 14 reacties

Het kabinet vindt dat AI-bedrijven verantwoordelijk zijn voor de hacks en incidenten veroorzaakt door AI-agents, zo heeft staatssecretaris Aerdts voor Digitale Economie in antwoord op Kamervragen laten weten. Ook stelt de bewindsvrouw dat het niet altijd duidelijk is of een cyberaanval is uitgevoerd door een AI-programma, mens of combinatie hiervan.

Aerdts reageerde op Kamervragen van het CDA en D66 over AI-modellen die uit hun testomgeving breken en vervolgens bedrijven hacken. Aanleiding voor de vragen was berichtgeving over verschillende modellen van OpenAI, Anthropic en Meta die op de systemen van verschillende partijen wisten in te breken. Persbureau Reuters liet eerder weten dat bij de test van OpenAI bewust allerlei veiligheidswaarborgen waren uitgeschakeld en er geen tot nauwelijks menselijk toezicht was.

In het geval van Anthropic werden drie bedrijven gehackt en malware geupload naar de Python Package Index (PyPI). Kamerleden El Boujdaini (D66) en Zwinkels (CDA) wilden van Aerdts weten of ook Nederlandse organisaties bij de gemelde incidenten zijn gehackt. Daarop stelt de staatssecretaris dat ze dit niet weet. "Hierbij moet opgemerkt worden dat het niet eenduidig te herkennen valt of een cyberaanval door een AI agent, een mens, of een combinatie daarvan is uitgevoerd."

Verantwoordelijkheid AI-bedrijven
El Boujdaini en Zwinkels vroegen ook of Aerdts de mening deelt dat de verantwoordelijkheid voor dit soort incidenten primair bij de ontwikkelaars van AI-modellen ligt, en niet alleen kan worden afgedaan als een onvermijdelijk gevolg van toenemende AI-capaciteiten. "Het kabinet deelt deze mening", reageert de staatssecretaris. "Ontwikkelaars zijn verantwoordelijk voor de AI-modellen en -systemen die zij creëren en het mitigeren van mogelijke risico’s. Deze verantwoordelijkheid geldt als producten op de markt zijn gekomen, maar ook voor de ontwikkel- en testfase."

Afsluitend stelt Aerdts dat AI de drempel voor aanvallers verlaagt en het voor een bredere groep kwaadwillenden mogelijk maakt om cyberaanvallen uit te voeren. "Daardoor ontstaat er een nieuwe realiteit waar we ons aan moeten aanpassen." Volgens de staatssecretaris is er niet specifiek één sector aan te wijzen die het meest kwetsbaar is. "Aan de incidenten van de afgelopen tijd is te zien dat elke sector getroffen kan worden. Van overheidsorganisatie, tot zorginstelling tot telecombedrijf. Verstoring of uitval hiervan, kan maatschappelijke ontwrichting veroorzaken en de nationale veiligheid raken. In elke sector is het op orde brengen van de basis dan ook randvoorwaardelijk."

Reacties (14)
Gisteren, 10:23 door Anoniem
Fijn om te horen dat als mijn eigen AI Agent een keer buiten de lijntjes kleurt ik gewoon kan verwijzen naar een leverancier.
Gisteren, 10:28 door Anoniem
Ha, dat zou best wel eens een goede rem kunnen zijn op de ontsporing van AI. Dan moet de code opeens toch veel meer deterministische trekken gaan krijgen.
Gisteren, 10:34 door Anoniem
Nou dat daar uberhaupt kamervragen over zijn. .maar goed dit is geregeld.

Ik bedoel dat leek me wel duidelijk.

Advies:

Elke organisatie dient ook over een kill switch te beschikken om toegang vanuit en naar het internet volledig FYSIEK af te sluiten.
Gisteren, 10:41 door Anoniem
Dat is evident. Als ik een script schrijf die automatisch inbreekt op machines ben ik ook verantwoordelijk en niet het script.
Gisteren, 10:45 door Anoniem
Ongelofelijk dat er nog steeds niks of niemand verantwoordelijk wordt gehouden voor al deze cyberaanvallen door AI-bedrijven!
Gisteren, 11:15 door Anoniem
Lijkt mij ook. Hier hoeven wij niet aan te twijfelen of over te discussiëren. De mens blijft verantwoordelijk voor de dingen die hij creëert.
Gisteren, 11:22 door Anoniem
Misschien moet het kabinet zelf geen lobbiegeld van OpenAI en andere big-tech aannemen, hypocrieten.
Gisteren, 12:20 door Anoniem
Volgens mij is dit toch redelijk duidelijk?
Het enige vervelende is de trend om bepaalde groepen overtreders hun gang te laten gaan omdat ze veel geld/macht hebben zoals grote bedrijven of trump of omdat ze een grote bek hebben en met geweld dreigen zoals veehouders.

Voor de rest van ons is de letter van de wet steeds vaker een stok die misbruikt om mensen die anders denken in het gareel te krijgen.
Gisteren, 12:31 door Anoniem
Pak dan ook gelijk de wapenindustrie aan.
Gisteren, 14:07 door Anoniem
Door Anoniem: Fijn om te horen dat als mijn eigen AI Agent een keer buiten de lijntjes kleurt ik gewoon kan verwijzen naar een leverancier.

Precies dit!
Het klinkt zo simpel, maar dat is het niet.

Ook dit bevestigt weer mijn beeld dat politici alleen overzien was ze zelf kennen en ervaren en niet meer in staat zijn om zich goed te laten informeren over het complete plaatje.

Zoals in jouw voorbeeld AI is niet per definitie het gebruik van een clouddienst. En daarnaast, AI veel meer dan een paar van de bekende LLM-diensten.

Dit bericht legt de modus operanidi van de moderne politiek bloot. Er is ergens iets gebeurt met media-aandacht, dus alle politici springen er bovenop om er iets van de vinden en aandacht te krijgen "Kijk mij eens...."

We hebben recent een stapel nieuwe wetten gekregen zoals de DSA en de CRA. Ik mag hopen dat dit soort wetten een abstractieniveau kennen waarmee we een digitale dienstverleners die aan het hacken slaan aansprakelijk kunnen stellen zonder dat daar allemaal nieuwe wet- en regelgeving voor nodig is. Als je wet- en regelgeving op dit soort specifieke gevallen gaat maken, loop je altijd achter de feiten aan.
Gisteren, 14:18 door Briolet
Door Anoniem: Ongelofelijk dat er nog steeds niks of niemand verantwoordelijk wordt gehouden voor al deze cyberaanvallen door AI-bedrijven!

Het verbaasd me ook. Bij elke hack probeert men daders te vinden en te berechten. Hier zijn de daders bekend en zou dit direct voor een gerecht kunnen gaan. Een bedrijf kun je wel geen celstraf op leggen, maar wel een forse boete.

Als iemand lucifers ontwikkeld en test ze door steeds een doos papier aan te steken, is dat mooi. Maar als die doos te dicht bij een huis staat en de brand slaat over op het huis (Of de hele woonwijk), dan kom je er ook niet mee weg met de mededeling dat je nooit een huis had willen aansteken. Een rechter zal altijd zeggen dat je de doos verder van het huis had moeten zetten en er een brandblusser klaar had moeten staan.
Gisteren, 16:24 door Anoniem
Door Briolet:
Door Anoniem: Ongelofelijk dat er nog steeds niks of niemand verantwoordelijk wordt gehouden voor al deze cyberaanvallen door AI-bedrijven!

Het verbaasd me ook. Bij elke hack probeert men daders te vinden en te berechten. Hier zijn de daders bekend en zou dit direct voor een gerecht kunnen gaan. Een bedrijf kun je wel geen celstraf op leggen, maar wel een forse boete.

Als iemand lucifers ontwikkeld en test ze door steeds een doos papier aan te steken, is dat mooi. Maar als die doos te dicht bij een huis staat en de brand slaat over op het huis (Of de hele woonwijk), dan kom je er ook niet mee weg met de mededeling dat je nooit een huis had willen aansteken. Een rechter zal altijd zeggen dat je de doos verder van het huis had moeten zetten en er een brandblusser klaar had moeten staan.
Eens.
Het stinkt aan alle kanten.
Gisteren, 17:46 door Anoniem
Ja, we moeten ons zorgen maken, zegt Ilyaz Nasrullah. Maar niet omdat de kans bestaat dat AI de mensheid op korte termijn zal uitroeien, laat de informaticus en columnist van Trouw weten. “Dat is sciencefiction-onzin. Het werkelijke gevaar is dat er nu al veel ellende is met AI-systemen, en dat is erg zat.” Nasrullah schreef onlangs het boek Dit is AI (Nieuwezijds, 2026), waarin hij de mythes over de technologie ontkracht. Hij is het deels eens met de klokkenluiders. “De AI-bedrijven zijn onverantwoordelijk. Ze geloven werkelijk dat zij de glorieuze toekomst aan het bouwen zijn én dat wij daar offers voor moeten brengen. Dat gaat verder dan onverantwoord ontwikkelen.” [Trouw, 6 oktober 2026]

https://www.trouw.nl/duurzaamheid-economie/ai-bedrijven-zijn-laks-met-beveiliging-moeten-we-dat-maar-accepteren-zoals-sam-altman-zegt~b723f06c/
Gisteren, 20:01 door Anoniem
Door Anoniem:
Door Anoniem: Fijn om te horen dat als mijn eigen AI Agent een keer buiten de lijntjes kleurt ik gewoon kan verwijzen naar een leverancier.

Precies dit!
Het klinkt zo simpel, maar dat is het niet.

Ook dit bevestigt weer mijn beeld dat politici alleen overzien was ze zelf kennen en ervaren en niet meer in staat zijn om zich goed te laten informeren over het complete plaatje.

Zoals in jouw voorbeeld AI is niet per definitie het gebruik van een clouddienst. En daarnaast, AI veel meer dan een paar van de bekende LLM-diensten.

Dit bericht legt de modus operanidi van de moderne politiek bloot. Er is ergens iets gebeurt met media-aandacht, dus alle politici springen er bovenop om er iets van de vinden en aandacht te krijgen "Kijk mij eens...."

We hebben recent een stapel nieuwe wetten gekregen zoals de DSA en de CRA. Ik mag hopen dat dit soort wetten een abstractieniveau kennen waarmee we een digitale dienstverleners die aan het hacken slaan aansprakelijk kunnen stellen zonder dat daar allemaal nieuwe wet- en regelgeving voor nodig is. Als je wet- en regelgeving op dit soort specifieke gevallen gaat maken, loop je altijd achter de feiten aan.
Maar geen verdrag met de VS... dus wat dat betreft ben je aan de agents overgeleverd....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.