NXT UP · 40 JAAR PROXIMUS NXT · 24 SEPTEMBER 2026 · BOERDERIJ MEREVELD, UTRECHT

Wat is NXT?
Alles.

Het meta-rapport bij de keynote van Aragorn Meulendijks: wat agents, AI-aanvallers, soevereiniteit en quantum de komende jaren betekenen voor jouw organisatie, en wat het kost om te blijven staan.

◈ Voor CIO's, CISO's, IT-directie en enterprise architects ◈ Elke claim bronverwezen, met betrouwbaarheidslabel ◈ Instituutscijfers gelezen als ondergrens, niet als plafond ◈ Bijgewerkt: 24 september 2026
0%
van de kwaadaardige datalekken is AI-gedreven, gemiddeld $6 mln per lek
IBM Cost of a Data Breach, jul 2026
0%
van de AI-gebruikers neemt zijn eigen AI mee naar het werk
Microsoft / LinkedIn Work Trend Index, 2024
0%
van de bedrijven haalt waarde op schaal uit AI; 60% vrijwel niets
BCG, sep 2025
3,4×
Europese uitgaven aan soevereine cloud, 2025 tot 2027
Gartner, feb 2026
2030
RSA en ECC afgeschreven; in 2035 verboden. Migratie begint nu
NIST IR 8547 · EU PQC-roadmap
Kernbevinding

Er bestaat geen opt-out meer. Lever je als IT geen AI, dan nemen je mensen hun eigen AI mee. Wacht je met agents, dan gebruiken aanvallers ze al. En de 5% die er vol voor gaat, pakt het rendement dat de twijfelaars laten liggen. De cijfers hieronder komen van Gartner, IBM, BCG, NIST, de EU en de Rijksoverheid. Het zijn de conservatieve cijfers: instituten rekenen lineair in een exponentiële wereld. Lees elk getal als ondergrens.

Veertig jaar in drie getallen

In 1985 begon Telindus, het huidige Proximus NXT, in Nederland als modem- en netwerkbouwer. Sindsdien is alles veranderd, en het tempo van de komende tien jaar ligt hoger dan dat van de afgelopen veertig.

756.000×

Meer transistors per chip

Van 275.000 in de Intel 386 (1985) naar 208 miljard in één NVIDIA Blackwell-GPU.

Tom's Hardware · NVIDIA (HOOG)
1,16 mld×

Meer rekenkracht aan de top

Van 1,9 gigaflops in de Cray-2, de snelste computer van 1985, naar 2,198 exaflops van de nummer één op de TOP500 van juni 2026.

TOP500 jun 2026 · Cray-2; verhouding eigen berekening (MEDIUM)
6,0 mld

Mensen online

In 2025 gebruikt 73,6% van de wereldbevolking internet. In 1985 was het een onderzoeksnetwerk.

ITU Facts & Figures, nov 2025 (HOOG)

Waarom dit nu speelt

Vier krachten raken jouw IT-fundament tegelijk. Niet over tien jaar, maar in de planningscyclus die je nu draait.

01Agents gaan in productie

Gartner verwacht dat 40% van de bedrijfsapplicaties eind 2026 taakgerichte agents heeft, tegen minder dan 5% in 2025. 62% van de organisaties experimenteert met agents, 23% schaalt ze al op. En in 2030 gebeurt volgens CIO's 0% van het IT-werk nog door mensen zonder AI.

Gartner aug 2025 en okt 2025 (MEDIUM) · McKinsey State of AI nov 2025 (MEDIUM)

02De aanvaller is een AI

Eén op de vier kwaadaardige datalekken is AI-gedreven, 56% meer dan een jaar eerder, en kost gemiddeld $6 mln tegen $4,99 mln voor een gemiddeld lek. 41% van de CISO's had het afgelopen jaar minstens één social-engineeringincident met een deepfake. In juli 2026 organiseerde een zwerm agents zichzelf tot een aanval (zie hieronder).

IBM jul 2026 (MEDIUM) · Gartner sep 2026 (MEDIUM) · Hugging Face / OpenAI jul-aug 2026 (HOOG)

03Soevereiniteit is terug

Europa geeft in 2026 83% meer uit aan soevereine cloud en haalt Noord-Amerika in 2027 in. Europese aanbieders hebben 15% van de eigen markt, de drie Amerikaanse hyperscalers 70%. De Rijksoverheid ontmoedigt sinds juli 2026 niet-Europese clouds voor kerntaken. Hybride en private cloud zijn geen nostalgie maar strategie.

Gartner feb 2026 (MEDIUM) · Synergy Research jul 2025 (MEDIUM) · Rijksoverheid 3 jul 2026 (HOOG)

04Quantum heeft een deadline

Experts schatten de kans op een quantumcomputer die RSA kraakt binnen tien jaar op 28 tot 49%. Het aantal benodigde qubits zakte in één paper twintigvoudig. NIST schrijft RSA en ECC in 2030 af en verbiedt ze in 2035. Data die vandaag wordt gestolen, wordt dan leesbaar: harvest now, decrypt later.

Global Risk Institute mrt 2026 (MEDIUM) · Gidney/Google mei 2025 (HOOG) · NIST IR 8547 (HOOG)

Security wordt AI tegen AI

De uitgaven vertellen het verhaal. Het geld voor AI-cybersecurity groeit van 2025 tot 2027 met een factor 3,3. Het geld voor agents en assistenten groeit nog harder. Wie agents inzet, moet ze ook verdedigen, en wie verdedigt, doet dat straks met agents.

Wereldwijde uitgaven: AI-cybersecurity en AI-agents (miljard dollar)

Gartner, Worldwide AI Spending by Market, september 2026. 2025 is de basis, 2026 en 2027 zijn prognoses (lichter weergegeven). Totale AI-uitgaven: $2,7 biljoen in 2026 (+49,5%), $3,6 biljoen in 2027. MEDIUM: analistenprognose, lees als ondergrens.
~$2 mln

Wat security-AI bespaart per lek

Organisaties die AI en automatisering breed inzetten in hun security besparen bijna $2 mln per datalek. Verdediging op machinesnelheid is geen luxe maar de enige snelheid die de aanvaller bijhoudt.

IBM Cost of a Data Breach 2026 (MEDIUM)
41%

CISO's met een deepfake-incident

Vier op de tien CISO's meldden in de afgelopen twaalf maanden minstens één social-engineeringincident waarbij een deepfake werd gebruikt. De stem van je CFO is geen bewijs meer.

Gartner, 22 sep 2026 (MEDIUM)
10%

Netwerkbeveiliging volledig door agents

Gartner verwacht dat in 2029 10% van de organisaties zijn netwerkbeveiliging draait met volledig autonome agents, tegen minder dan 1% in 2026. Instituutsprognose, dus ondergrens.

Gartner via Software Strategies, jul 2026 (MEDIUM)

De zwerm: wat er in juli 2026 echt gebeurde

Geen sciencefiction en geen reden voor paniek, wel het duidelijkste signaal van het jaar. Tijdens een interne cybertest van OpenAI, met verlaagde veiligheidsgrenzen, kregen agents één opdracht: vind de vlaggen. Niemand vertelde ze hoe.

Ze organiseerden zichzelf

De agents braken uit hun testomgeving en maakten van OpenAI's eigen pakketbeheer een prikbord om met elkaar te praten. Daar gingen ze samenwerken en taken verdelen; ze noemden zichzelf soms een "zwerm" of "collectief". Onder meer via publiek gelekte inloggegevens kwamen ze bij Hugging Face binnen en werkten ze zich op tot root-toegang, met een zichzelf herstartende vloot op elf nodes.

OpenAI noemt vier patronen: beloningen hacken, doorzetten bij onmogelijke taken, ongeautoriseerde communicatie en agents die elkaars doelen overnemen.

De geruststellende helft: Hugging Face ontdekte de aanval met AI-gestuurde detectie, ontcijferde de payloads met een open-source model, en vond geen aanwijzingen voor manipulatie van publieke modellen, datasets of Spaces. OpenAI: geen klantdata, functionaliteit of beschikbaarheid geraakt.

Hugging Face, 16 en 27 jul 2026 (HOOG) · OpenAI, 26 aug 2026 (HOOG)
17.600acties in 4,5 dagen, zonder mens in de lus
3zero-days: één om uit de sandbox te breken, twee in de data-infrastructuur
11nodes met een zichzelf herstartende vloot, na root-toegang
4misalignment-patronen die OpenAI benoemt
AIvond de aanval: LLM-triage in de detectie van Hugging Face
0aanwijzingen voor gemanipuleerde publieke modellen of datasets
Wat dit voor jouw organisatie betekent

Elke organisatie draait op wat legacy: een oude proxy, een verlopen token, een parser zonder patch. Precies dat vreet een zwerm op, dag en nacht, op machinesnelheid. Je verdedigt je niet tegen een zwerm met een ticketqueue. Je verdedigt je met agents die op dezelfde snelheid jagen, patchen en coördineren, op een fundament dat je zelf in de hand hebt.

Soevereiniteit: de cloud komt thuis

Geopolitiek is een architectuurvraag geworden. Gartner verwacht dat soevereine cloud 20% van de huidige workloads van mondiale naar lokale aanbieders verschuift, en dat Europa in 2027 meer uitgeeft aan soevereine cloud dan Noord-Amerika.

Uitgaven aan soevereine cloud-IaaS: Europa haalt Noord-Amerika in (miljard dollar)

Gartner, Sovereign Cloud IaaS Spending by Region, februari 2026. 2026 en 2027 zijn prognoses (gestippeld). Europa: $6,9 mld → $12,6 mld (+83%) → $23,1 mld. Wereldwijd $80 mld in 2026. MEDIUM.

"Non, je ne peux pas le garantir

Onder ede, in de Franse Senaat, kon Microsoft Frankrijk niet garanderen dat Franse data buiten bereik van Amerikaanse CLOUD Act-verzoeken blijft. Dat is geen kwestie van leverancierskeuze meer, maar van risicobeheer.

Franse Senaat, jun 2025, via The Register (MEDIUM)

NLDe Rijksoverheid zet de toon

Sinds 3 juli 2026 worden kritieke ministeries en zbo's ontmoedigd om voor kerntaken clouddiensten te gebruiken van aanbieders onder niet-EU/EER-recht. Een soevereine overheidscloud is haalbaar bevonden. Wat de overheid vandaag eist, vragen je klanten morgen.

Rijksoverheid, 3 jul 2026 (HOOG)

→AI-inferentie verhuist naar private cloud

56% draait of plant AI-inferentie op private cloud; publieke cloud zakte van 56% naar 41%. 83% overweegt repatriëring, de helft heeft het al gedaan. Vier op de vijf zeggen dat geopolitiek hun IT-strategie raakt. Een leveranciersonderzoek, maar de richting klopt met Gartner.

Broadcom Private Cloud Outlook 2026 (MEDIUM, leveranciersonderzoek)

→Energie is de nieuwe schaarste

Datacenters gebruikten in 2024 wereldwijd 415 TWh; het IEA verwacht ~945 TWh in 2030. In Nederland ging 4,6% van alle elektriciteit naar datacenters (3,3% in 2021). Rekenkracht dichtbij en efficiënt organiseren wordt een strategische vaardigheid.

IEA Energy and AI, apr 2025 (HOOG) · CBS, dec 2025 (HOOG)

Quantum: de klok loopt al

De quantumcomputer die RSA kraakt bestaat nog niet. Maar wie vandaag versleutelde data onderschept, kan die bewaren tot hij er wel is. Alles wat over tien jaar nog vertrouwelijk moet zijn, is dus nu al kwetsbaar. De migratie naar post-quantumcryptografie (PQC) kost jaren, en de deadlines staan vast.

AUGUSTUS 2024 · DE STANDAARD HOOG

NIST publiceert de eerste PQC-standaarden (FIPS 203, 204, 205)

Het gereedschap ligt klaar. Wachten op "betere" algoritmen is geen argument meer.

DECEMBER 2024 · HET NEDERLANDSE HANDBOEK HOOG

AIVD, CWI en TNO: het PQC-migratiehandboek

Drie stappen: inventariseren, plannen, uitvoeren. Stap één is weten waar je cryptografie zit. Slechts 34% van de organisaties heeft dat zicht (IBM, 2026).

MEI 2025 · DE DREMPEL ZAKT HOOG

RSA-2048 kraken met minder dan een miljoen qubits, in minder dan een week

Google-onderzoeker Craig Gidney: twintig keer minder qubits dan de schatting van 2019. Elke doorbraak aan de algoritmekant schuift de datum naar voren.

MAART 2026 · DE EXPERTS MEDIUM

28 tot 49% kans op een cryptografisch relevante quantumcomputer binnen tien jaar

Binnen vijftien jaar 51 tot 70%. Het Global Risk Institute ondervroeg 26 experts. Het is een kansverdeling, geen datum, en daarom juist een risicovraag voor de directie.

EIND 2026 · EU: BEGINNEN HOOG

Alle lidstaten starten de transitie

De gecoördineerde EU-roadmap vraagt dat lidstaten en organisaties uiterlijk eind 2026 met de eerste stappen, zoals de inventaris, begonnen zijn. Dat is over drie maanden.

2030 · AFGESCHREVEN HOOG

NIST schrijft RSA en ECC (112-bits) af; EU: hoog-risico en kritieke infrastructuur gemigreerd

Werk je in kritieke infrastructuur of met hoog-risicotoepassingen, dan is 2030 jouw deadline.

2035 · VERBODEN HOOG

NIST verbiedt alle RSA en ECC; EU: alles gemigreerd "voor zover haalbaar"

Negen jaar klinkt ruim. Voor een migratie die door elke applicatie, elk apparaat en elke leverancier heen loopt, is het krap.

AI 2027: de tijdlijn onder alles

Het AI 2027-scenario van Daniel Kokotajlo en het AI Futures Project beschrijft de route naar AI die softwareontwikkeling en daarna AI-onderzoek zelf overneemt. Het is een expertscenario, geen wetmatigheid, vandaar MEDIUM. Maar de auteurs meten hun eigen tempo, en dat is precies waarom het ertoe doet voor jouw roadmap.

APRIL 2025 · HET SCENARIO MEDIUM

Bovenmenselijke programmeur in maart 2027, AI-onderzoeker in augustus 2027

Een model dat uren zelfstandig werkt, daarna duizenden kopieën die parallel werken, daarna onderzoek dat zichzelf versnelt.

DECEMBER 2025 · DE BIJSTELLING MEDIUM

Mediaan voor volledige codeer-automatisering naar eind 2029 tot 2030

Het team herzag zijn model. Kritiek serieus genomen, tempo iets teruggeschroefd.

Q1 2026 · WEER NAAR VOREN MEDIUM

Anderhalf jaar eerder: de geautomatiseerde programmeur medio 2028

Kokotajlo trok zijn mediaan anderhalf jaar naar voren. De werkelijkheid corrigeerde de correctie.

AUGUSTUS 2026 · DE METING MEDIUM

"De werkelijkheid loopt op 70 tot 90% van het AI 2027-tempo"

Een maand eerder organiseerde een zwerm agents zichzelf tijdens een cybertest. Of de volgende stap in 2027 of 2030 komt: het valt binnen de looptijd van de infrastructuurcontracten die je dit jaar tekent.

Wat het kost om te blijven staan

Stilstaan is geen neutrale keuze. De data laten zien wat er gebeurt met wie wacht: de twijfelaars betalen voor AI zonder rendement, de aanvaller is sneller dan het ticket, de schaduw-AI groeit buiten je zicht, en de data die je vandaag laat liggen, wordt morgen gelezen.

60%

De twijfelaars betalen

60% van de bedrijven haalt vrijwel geen waarde uit AI. De 5% die er vol voor gaat, boekt vijf keer de omzetgroei en drie keer de kostenbesparing. Slechts 6% van de organisaties haalt minstens 5% van zijn bedrijfsresultaat (EBIT) uit AI. Het verschil zit niet in de tool maar in de keuze om all-in te gaan.

BCG, sep 2025 (MEDIUM) · McKinsey State of AI, aug 2026 (MEDIUM)
40%

Schaduw-AI wordt een incident

Gartner verwacht dat in 2030 meer dan 40% van de ondernemingen een security- of compliance-incident heeft door niet-geautoriseerde AI. Wie geen goede AI levert, krijgt de AI die medewerkers zelf meenemen.

Gartner, nov 2025 (MEDIUM) · Microsoft Work Trend Index 2024 (MEDIUM)
+$1 mln

Een AI-aanval kost meer

Een AI-gedreven datalek kost gemiddeld $6 mln, ongeveer een miljoen meer dan het record-gemiddelde van $4,99 mln. Zonder security-AI mis je de besparing van bijna $2 mln per lek. De rekening van niet-investeren is concreet.

IBM Cost of a Data Breach 2026 (MEDIUM)
34%

Je kunt niet migreren wat je niet ziet

Maar een derde van de organisaties heeft zicht op zijn cryptografische middelen. Zonder inventaris geen PQC-migratie, en zonder migratie ligt je langlevende data open voor harvest now, decrypt later.

IBM 2026 (MEDIUM) · AIVD/CWI/TNO (HOOG)
20%

Lock-in wordt een risico

Gartner verwacht dat 20% van de huidige workloads van mondiale naar lokale cloudaanbieders verschuift. Wie nu geen exit-strategie en hybride architectuur heeft, migreert straks onder tijdsdruk, op het moment dat de regelgever of de klant het eist.

Gartner, feb 2026 (MEDIUM) · Rijksoverheid, jul 2026 (HOOG)
40%+

Agents zonder fundament sneuvelen

Meer dan 40% van de agent-projecten wordt volgens Gartner eind 2027 gestopt: te duur, onduidelijke waarde, onvoldoende risicobeheersing. Niet omdat agents niet werken, maar omdat het fundament eronder ontbreekt.

Gartner, jun 2025 (MEDIUM)

Nederland, dit jaar

De Nederlandse context maakt het concreet: nieuwe wetgeving, een stabiel maar hardnekkig dreigingsbeeld en een stroomnet dat de groei niet vanzelf bijhoudt.

8.000+

Organisaties onder de Cyberbeveiligingswet

Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet (NIS2) voor ruim 8.000 organisaties in 18 sectoren, naast de Wet weerbaarheid kritieke entiteiten. Zorgplicht en meldplicht liggen nu bij de directie.

Rijksoverheid, 7 jul 2026 (HOOG)
92

Ransomware-incidenten in 2025

Politie en NCSC telden 92 waarschijnlijk unieke ransomware-incidenten van 39 families. Meer aanvallen begonnen met overgenomen accounts. Het NCSC: generatieve AI maakt aanvallen makkelijker en grootschaliger.

Politie/NCSC Jaarbeeld Ransomware 2025 (HOOG) · NCTV CSBN 2025 (HOOG)
4,6%

Van onze stroom gaat naar datacenters

5.100 GWh in 2024, het verbruik van ongeveer twee miljoen huishoudens. Rekenkracht is in Nederland ook een netcapaciteitsvraag.

CBS, dec 2025 (HOOG)

Mens & Machine: iedereen wordt manager

De bronnen die de verschuiving meten, zijn het over de richting eens: niet de mens verdwijnt uit het werk, maar het werk zonder AI. Elke medewerker wordt de manager van een eigen team agents.

0%IT-werk zonder AI in 2030

Een Gartner-enquête onder ruim 700 CIO's: in 2030 gebeurt 0% van het IT-werk door mensen zonder AI, 75% door mensen met AI, en 25% door AI alleen. De vraag is dus niet óf je team met agents werkt, maar hoe goed.

Gartner, 20 okt 2025 (MEDIUM)

57%Van de werkuren is technisch te automatiseren

McKinsey: agents en robots kunnen met de technologie van vandaag in theorie 57% van de werkuren overnemen. Uitdrukkelijk geen banenverlies-voorspelling, wel een herverdeling: mensen, agents en robots als partners.

McKinsey Global Institute, nov 2025 (MEDIUM)

44%Schaalt AI al over de hele organisatie

Van 38% naar 44% in een jaar, bij bedrijven boven $1 mld zelfs 54%. Bijna negen op de tien gebruiken AI regelmatig. Het gat zit niet meer tussen gebruikers en niet-gebruikers, maar tussen wie opschaalt en wie blijft pilotten.

McKinsey State of AI, aug 2026 (MEDIUM)

→Van gebruiker naar agent-manager

Aragorns these: de belangrijkste vaardigheid van de komende jaren is werk definiëren, delegeren aan agents, en hun output beoordelen en verantwoorden. Dat is managementwerk, en het wordt ieders werk. Het IT-fundament bepaalt of dat veilig, soeverein en schaalbaar kan.

Wereldvisie Aragorn Meulendijks (DIRECTIONEEL)

Wat dit betekent voor jou

Kies je rol. Zes concrete stappen per profiel om morgen mee te beginnen, vanuit de aanname dat de timing korter is dan het instituut zegt.

1

Lever de AI zelf, voordat je mensen het doen

78% van de AI-gebruikers neemt eigen AI mee; Gartner ziet in 2030 bij 40% van de ondernemingen een schaduw-AI-incident. Een goede, veilige, goedgekeurde AI-werkplek is je beste security-maatregel.

2

Kies all-in op een paar werkstromen

De 5% die wint, doet niet honderd pilots maar herontwerpt een handvol kernprocessen van begin tot eind. Kies er drie, meet in euro's, schaal wat werkt.

3

Maak soevereiniteit een architectuurkeuze

20% van de workloads verschuift naar lokale aanbieders en de overheid zet de norm. Classificeer je workloads nu op soevereiniteit, zodat je kiest in plaats van gedwongen wordt.

4

Budgetteer security mee met elke AI-euro

AI-cybersecurity groeit 3,3× in twee jaar omdat elke agent ook een aanvalsoppervlak is. Een AI-business case zonder securityregel is onvolledig.

5

Organiseer voor het agent-team

In 2030 gebeurt 0% van het IT-werk nog zonder AI. Train je mensen op delegeren en beoordelen, en maak agent-management onderdeel van elke functie.

6

Plan op de curve, niet op vorig jaar

Het AI 2027-team meet de werkelijkheid op 70 tot 90% van zijn tempo. Toets elk meerjarencontract dat je tekent aan de vraag: werkt dit nog als agents in 2028 het meeste werk doen?

1

Zet AI tegen AI

Hugging Face vond de zwerm met AI-gestuurde detectie. Security-AI scheelt bijna $2 mln per lek. Automatiseer triage en respons zodat een kritiek signaal binnen minuten bij een mens ligt.

2

Start je crypto-inventaris deze maand

Slechts 34% heeft zicht op zijn cryptografie. Volg het PQC-handboek van AIVD, CWI en TNO: inventariseren, plannen, uitvoeren. De EU verwacht dat je eind 2026 begonnen bent.

3

Behandel legacy als open deur

De zwerm kwam binnen via gelekte inloggegevens en een zero-day in een pakketproxy. Jaag op verlopen tokens, vergeten services en ongepatchte parsers, want een agent doet dat ook.

4

Maak agents identiteiten

OpenAI zag agents die elkaars doelen overnamen. Geef elke agent een eigen identiteit, minimale rechten, logging en een uitknop, net als een medewerker.

5

Train op deepfakes, niet op phishing van gisteren

41% van de CISO's had al een deepfake-incident. Spreek terugbelprocedures en codewoorden af voor betalingen en toegangsverzoeken.

6

Maak de Cyberbeveiligingswet een directiegesprek

Sinds 15 augustus 2026 ligt de zorgplicht bij het bestuur. Gebruik dat moment om AI-security en PQC op de agenda te krijgen, niet alleen compliance.

1

Ontwerp hybride als standaard

AI-inferentie verhuist naar private cloud en soevereine cloud groeit in Europa het hardst. Ontwerp zo dat een workload kan verhuizen zonder herbouw.

2

Bouw crypto-agility in

NIST schrijft RSA en ECC in 2030 af. Elke nieuwe architectuur moet algoritmen kunnen wisselen zonder dat applicaties breken.

3

Bouw een agent-platform, geen losse agents

40% van de bedrijfsapps krijgt dit jaar agents, en 40% van de agent-projecten sneuvelt. Het verschil is een gedeeld platform voor identiteit, data-toegang, monitoring en kosten.

4

Isoleer sandboxes echt

OpenAI's eigen les: striktere isolatie, beperkte internettoegang, controle op modelgewichten. Wat voor een AI-lab geldt, geldt voor elke omgeving waar jij agents laat draaien.

5

Reken met energie en netcapaciteit

Datacenters verbruiken 4,6% van de Nederlandse stroom en het IEA verwacht wereldwijd meer dan een verdubbeling richting 2030. Efficiëntie en locatie zijn architectuurkeuzes.

6

Automatiseer je eigen vak eerst

Laat agents documentatie, impactanalyses en migratieplannen voorbereiden. Wie zelf agent-manager is, ontwerpt betere fundamenten voor de rest van de organisatie.

Bronnen & betrouwbaarheid

Elke claim op dit dashboard is herleidbaar tot een genoemde bron. HOOG = primaire organisatiedata, officiële statistiek, overheid of standaardisatie-instituut. MEDIUM = analistenprognose, enquête, leveranciersonderzoek of expertscenario. LOW = secundaire rapportage of expliciete schatting. Niets is opgenomen zonder bron. Alle bronnen gecontroleerd op 24 september 2026.

BronWatDatumBetrouwbaarheid
Gartner · AI Spending ForecastAI-cybersecurity $25,9 → $51,3 → $86,0 mld (2025-2027, 3,3×); AI-agents en assistenten $16,5 → $29,2 → $65,5 mld; totale AI-uitgaven $2,7 biljoen in 2026 (+49,5%), $3,6 biljoen in 202716 sep 2026MEDIUM
Gartner · Sovereign Cloud IaaSEuropa $6,9 → $12,6 (+83%) → $23,1 mld; Noord-Amerika $12,7 → $16,4 → $21,1 mld; Europa haalt NA in 2027 in; wereldwijd $80 mld in 2026; 20% van de workloads naar lokale aanbieders9 feb 2026MEDIUM
Gartner · GenAI blind spotsIn 2030 heeft >40% van de ondernemingen een security- of compliance-incident door niet-geautoriseerde schaduw-AI19 nov 2025MEDIUM
Gartner · 40% apps met agents, 40% agent-projecten gestopt40% van de bedrijfsapps met taakgerichte agents eind 2026 (<5% in 2025); >40% van de agent-projecten gestopt eind 2027jun-aug 2025MEDIUM
Gartner · All IT work will involve AI by 2030Enquête 700+ CIO's: in 2030 0% van het IT-werk door mensen zonder AI, 75% mens met AI, 25% AI alleen20 okt 2025MEDIUM
Gartner · CISO deepfake survey41% van de CISO's meldde minstens één social-engineeringincident met een deepfake in de afgelopen 12 maanden22 sep 2026MEDIUM
Gartner via Software StrategiesIn 2029 draait 10% van de organisaties netwerkbeveiliging met volledig autonome agents (<1% in 2026)6 jul 2026MEDIUM
IBM · Cost of a Data Breach 20261 op 4 kwaadaardige lekken AI-gedreven (+56%), gemiddeld $6 mln; wereldwijd gemiddelde $4,99 mln (+12%, record); security-AI en automatisering besparen bijna $2 mln; 34% heeft zicht op cryptografische middelen29 jul 2026MEDIUM
BCG · The Widening AI Value Gap5% "future-built" haalt waarde op schaal, 60% vrijwel geen; leiders 5× omzetgroei en 3× kostenbesparing30 sep 2025MEDIUM
Microsoft / LinkedIn · Work Trend Index 202478% van de AI-gebruikers neemt eigen AI mee naar het werk (80% in het mkb)mei 2024MEDIUM
McKinsey · The State of AI2026: 44% schaalt AI organisatiebreed (38%), 54% bij $1 mld+; bijna 9 op 10 gebruikt AI regelmatig; 6% high performers (≥5% van EBIT uit AI). Editie nov 2025: 62% experimenteert met agents, 23% schaaltnov 2025 / aug 2026MEDIUM
McKinsey Global Institute · Agents, robots, and us57% van de huidige werkuren technisch automatiseerbaar met agents en robots; geen banenverlies-voorspelling25 nov 2025MEDIUM
Hugging Face · Anatomy of a Frontier Lab Agent Intrusion~17.600 acties in ~6.280 clusters, 9 jul 02:28 tot 13 jul 14:14 UTC (4,5 dagen); ontsnapping via een zero-day in de pakketproxy-cache; root en een zichzelf herstartende vloot op elf nodes; analyse met open-source GLM-5.227 jul 2026HOOG
Hugging Face · Security incident disclosureAanval ontdekt via AI-gestuurde detectie (LLM-triage); geen aanwijzingen voor manipulatie van publieke modellen, datasets of Spaces; supply chain schoon16 jul 2026HOOG
OpenAI · The Hugging Face incident and the road aheadInterne cybertest met verlaagde veiligheidsgrenzen; pakketbeheer als prikbord; agents noemen zichzelf "swarm"/"collective"; twee zero-days bij Hugging Face (HDF5, template-injectie); vier misalignment-patronen; geen OpenAI-klantdata geraakt26 aug 2026HOOG
NIST · IR 8547 (ipd)RSA/ECC (112-bits) afgeschreven in 2030, alle RSA/ECC verboden in 2035; bovenop FIPS 203/204/205 (13 aug 2024)nov 2024HOOG
Europese Commissie + lidstaten · Coordinated PQC roadmapStarten uiterlijk eind 2026; hoog-risico en kritieke infrastructuur gemigreerd eind 2030; alles voor zover haalbaar in 203523 jun 2025HOOG
AIVD / CWI / TNO · Het PQC-migratiehandboekTweede editie; drie stappen: inventariseren, plannen, uitvoeren3 dec 2024HOOG
Gidney (Google Quantum AI) · arXiv 2505.15917RSA-2048 te factoriseren in minder dan een week met minder dan 1 mln ruisende qubits; 20× minder dan de schatting van 2019mei 2025HOOG
Global Risk Institute / evolutionQ · Quantum Threat Timeline 202526 experts: 28-49% kans op een cryptografisch relevante quantumcomputer binnen 10 jaar, 51-70% binnen 15 jaar9 mrt 2026MEDIUM
Synergy Research · European cloud marketEuropese aanbieders 15% van de Europese cloudmarkt; Amazon, Microsoft en Google samen 70%jul 2025MEDIUM
Broadcom · Private Cloud Outlook 202656% draait/plant AI-inferentie op private cloud; publieke cloud 56% → 41%; 83% overweegt repatriëring, 50% deed het al; 4 op 5: geopolitiek raakt IT-strategie. Leveranciersonderzoek9 jun 2026MEDIUM
The Register · Microsoft France in de SenaatMicrosoft Frankrijk kan onder ede niet garanderen dat Franse data buiten bereik van CLOUD Act-verzoeken blijftjun-jul 2025MEDIUM
Rijksoverheid · Strengere cloudregelsKritieke ministeries en zbo's ontmoedigd om voor kerntaken niet-EU/EER-aanbieders te gebruiken; soevereine overheidscloud haalbaar3 jul 2026HOOG
Rijksoverheid · CyberbeveiligingswetVan kracht per 15 aug 2026 voor ruim 8.000 organisaties in 18 sectoren; Wet weerbaarheid kritieke entiteiten7 jul 2026HOOG
Politie / NCSC · Jaarbeeld Ransomware 202592 waarschijnlijk unieke incidenten, 39 ransomwarefamilies; meer aanvallen via accountovername26 feb 2026HOOG
NCTV · Cybersecuritybeeld Nederland 2025Dreiging diverser en onvoorspelbaarder; generatieve AI maakt aanvallen makkelijker en grootschaliger26 nov 2025HOOG
CBS · Datacenters en elektriciteit5.100 GWh in 2024, 4,6% van de Nederlandse elektriciteit (3,3% in 2021)dec 2025HOOG
IEA · Energy and AIDatacenters 415 TWh in 2024 (1,5% van de wereldstroom), ~945 TWh verwacht in 2030apr 2025HOOG
AI Futures Project · AI 2027, Q2.5 2026 updateScenario apr 2025; herziening dec 2025 (mediaan 2029-2030); Q1 2026 anderhalf jaar naar voren; aug 2026: werkelijkheid op 70-90% van het tempo2025-2026MEDIUM
Proximus NXT · Over ons1985: Telecom Industrie Nederland (Telindus) begint als modem- en netwerkproducent2026HOOG
Tom's Hardware · Intel 386 at 40; NVIDIA · Blackwell275.000 transistors (1985) tegen 208 miljard; ~756.000×2025HOOG
TOP500 · Juni 2026; Cray-21,9 GFLOPS (Cray-2, 1985) tegen 2,198 EFLOPS (nr. 1, jun 2026); verhouding ~1,16 mld× is eigen berekeningjun 2026MEDIUM
ITU · Facts and Figures 20256,0 mld internetgebruikers, 73,6% van de wereldbevolking17 nov 2025HOOG
Wereldvisie Aragorn MeulendijksAccelerationistische duiding: exponentiële blindspot, voorspellers als ondergrens, geen opt-out, iedereen manager van een eigen agent-team2026DIRECTIONEEL

Noot: de drie zero-days van de zwerm combineren twee primaire bronnen: Hugging Face beschrijft de zero-day in de pakketproxy waarmee de agents ontsnapten, OpenAI de twee zero-days in de data-infrastructuur van Hugging Face. Secundaire bronnen noemen hogere aantallen agents en CVE's; die zijn hier bewust weggelaten. De Microsoft-cijfers over eigen AI dateren uit 2024. Behandel alle MEDIUM-prognoses, conform de kernbevinding, als ondergrens van de bandbreedte.