Utrecht, 2 juli 2026 - Nederlandse organisaties staan onder toenemende druk om te voldoen aan resilience-wetgeving, zoals DORA en NIS2. Zeker nu de NIS2-richtlijn naar verwachting dit kwartaal wordt opgenomen in nationale wetgeving. Toch blijkt uit onderzoek van
Veeam Software, de Data and AI Trust company, onder 300 Nederlandse IT- en C-level zakelijke beslissers, dat één op de vijf Nederlandse organisaties nog altijd niet actief bezig is met compliance met resilience-wetgeving, of pas in actie komt wanneer wetgeving dit afdwingt.
Door de groeiende adoptie van AI in bedrijfsomgevingen groeit de kloof tussen organisaties die investeren in dataresilience en organisaties die dat niet doen. Dit onderzoek schetst een beeld van de impact van deze kloof: organisaties die investeren in veerkracht herstellen
zeven keer sneller van storingen, ervaren drie keer minder downtime en lijden vier keer minder dataverlies dan hun concurrenten.
AI vergroot complexiteit van compliance en governance
De impact van AI op het vermogen van een organisatie om te voldoen aan resilience-wetgeving is aanzienlijk. Zo verwacht 62% van de Nederlandse organisaties dat compliance onder wetgeving zoals NIS2 en DORA complexer wordt door de integratie van AI-systemen en tools in hun bedrijfsomgeving.
Een belangrijke factor voor deze complexiteit is een gebrek aan inzicht. Veel organisaties hebben geen volledig begrip van welke AI-systemen en tools zij gebruiken, tot welke data zij toegang hebben, hoe deze verwerkt worden en welke beveiligingsrisico’s ze kunnen introduceren. Dit groeiende gebrek aan transparantie maakt het lastig om ervoor te zorgen dat data betrouwbaar, veilig en herstelbaar zijn.
Dit onderzoek vond ook een duidelijke disconnect tussen IT-leiders en C-level zakelijke gebruikers. Terwijl 83% van de IT-leiders aangeeft dat hun organisatie AI-tools gebruikt, geeft slechts 56% van de zakelijke hetzelfde aan. Meer dan een derde van de zakelijke leiders lijkt dus te denken dat hun organisatie op dit moment géén AI-systemen of tools gebruikt, ondanks de snelle adoptie.
Dit verschil werkt door in de perceptie van de potentiële risico’s van AI-tools op compliance. IT-leiders noemen beïnvloeding van AI-systemen door cybercriminelen (55%), datalekken of verlies van intellectueel eigendom (52%) en insider threats (32%) als grootste risico’s. Zakelijke leiders schatten deze risico’s structureel lager in: 13% van de zakelijke leiders geeft zelfs aan helemaal geen risico’s te zien als het gaat om de impact van AI op compliance met resilience-wet- en regelgeving.
“Juist deze bevinding laat heel duidelijk zien dat er een governance- en risicokloof bestaat tussen IT en het management: AI wordt in de organisatie al breed toegepast, maar een relevant deel van de zakelijke leiders herkent de bijbehorende compliance- en resilience-risico’s niet of onvoldoende”, zegt Edwin Weijdema, Field CTO EMEA bij Veeam Software. “Als risico’s niet als risico worden gezien, krijgen ze doorgaans ook geen prioriteit in beleid, budget en besluitvorming. Daarmee groeit de kans dat AI-gebruik buiten de formele kaders plaatsvindt en dat organisaties minder aantoonbaar ‘in control’ zijn richting wetgeving zoals NIS2 en DORA.”
De gevolgen daarvan kunnen aanzienlijk zijn. Zonder actieve beheersing neemt het risico toe op datalekken en verlies van intellectueel eigendom, bijvoorbeeld door het verwerken van gevoelige informatie in AI-tools of door te brede toegangsrechten. Ook wordt de organisatie kwetsbaarder voor manipulatie en misbruik door kwaadwillenden en voor incidenten die de continuïteit raken doordat AI-systemen of integraties falen of onbedoelde acties veroorzaken. Daarnaast verzwakt de audit- en compliance-positie: als niet helder is welke AI-systemen worden gebruikt, welke data worden verwerkt en welke controles gelden, wordt het moeilijker om compliance en operationele weerbaarheid overtuigend aan te tonen. Uiteindelijk kan dit leiden tot hogere kosten voor herstel, langere verstoringen, reputatieschade en grotere juridische en toezichthoudende exposure.
AI verandert fundamenteel hoe organisaties omgaan met data en deze vertrouwen
AI zorgt niet alleen voor meer complexiteit, het verandert fundamenteel hoe organisaties data genereren, hier toegang tot hebben en deze vertrouwen. Medewerkers delen data met AI-tools, terwijl steeds autonomere, agentgestuurde systemen, waaronder Agentic AI-architecturen, binnen bedrijfsomgevingen zelfstandig beginnen te opereren. In sommige gevallen functioneren deze systemen met minimale of geen menselijke tussenkomst.
Zonder duidelijke governance en transparantie lopen organisaties het risico de controle te verliezen over hoe hun data worden gebruikt en verwerkt. En zonder betrouwbare, zichtbare data kunnen ze niet effectief voldoen aan de verwachtingen op het gebied van veerkracht of aantonen dat ze compliant zijn.
Het goede nieuws is dat Nederlandse organisaties vaak al wel bezig zijn met het ontwikkelen van AI-beleid: 82% geeft aan al een specifiek AI-beleid te hebben of dit momenteel te ontwikkelen en 76% controleert actief of AI-tools worden gebruikt volgens interne richtlijnen. Beleid alleen is echter niet voldoende zonder diepgaand inzicht in datastromen, eigendom en risico's.
Organisatiebrede aanpak
Het beheren van AI-gedreven complexiteit vereist een organisatiebrede aanpak. IT-leiders benadrukken vooral het belang van het intern delen van concrete AI-use cases (48%), training voor verantwoord AI-gebruik (42%) en opleidingen rondom veerkracht en wetgevingsvereisten (37%). Zakelijke leiders zien eveneens de waarde in van training, maar leggen daarnaast de nadruk op praktische hulpmiddelen zoals standaardtemplates voor compliance-beleid (28%). Opvallend is dat 12% van de zakelijke leiders aangeeft geen enkele ondersteuning nodig te hebben, tegenover 4% van de IT-leiders.
“De invoering van NIS2 vraagt al veel van organisaties op het gebied van compliance en veerkracht, maar de snelle opkomst van AI - en met name autonome en agentgebaseerde systemen - voegt daar een extra laag complexiteit aan toe”, vervolgt Weijdema. “Zonder duidelijk eigenaarschap over data en transparantie in AI-processen worden verantwoordelijkheid en compliance erg lastig. Daarom moeten organisaties allereerst terug naar de basis: helder definiëren wie verantwoordelijk is voor data en zorgen voor verklaarbare, controleerbare AI-processen. Dat vraagt niet alleen om een investering in technologie en beleid, maar vooral om meer inzicht en nauwere samenwerking tussen IT en de business. Alleen wanneer zowel IT-leiders als het C-level hun rol pakken en zich verdiepen in de impact van AI op organisatorische en dataprocessen, kunnen organisaties veerkrachtig blijven en met vertrouwen opereren.”
Compliance met wetgeving zoals NIS2 is geen puur technisch vraagstuk, maar een organisatiebrede verantwoordelijkheid. Naarmate AI zich verder ontwikkelt, is samenwerking tussen teams, in combinatie met meer inzicht in en controle over data, cruciaal voor het opbouwen van veerkracht en het continu voldoen aan wettelijke eisen.
Over Veeam Software
Veeam Software is de Data and AI Trust Company. Het bedrijf levert een uniforme vertrouwenslaag die beveiliging, governance, compliance, privacy en veerkracht samenbrengt op basis van intelligentie vanuit het gehele datalandschap. Veeam helpt organisaties bij het opbouwen, operationaliseren en continu valideren van vertrouwen in hun data, zodat deze veilig kunnen worden gebruikt om AI op grote schaal toe te passen.
In een tijdperk van agents begint beveiliging met data. Als marktleider op het gebied van dataresilience en -beveiliging helpt Veeam organisaties risico’s te verminderen en de controle over de volledige data-levenscyclus te versterken. Dit gebeurt via op beleid-gebaseerd toegangsbeheer en beveiliging, governance-workflows en privacy- en compliancefuncties in combinatie met ingebouwde redundantie. Veeam levert diepgaande context over data en identiteiten en automatiseert governance-acties en herstelmaatregelen. Zo kunnen organisaties sneller en gecontroleerd herstellen na incidenten zoals ransomware, storingen, insider threats, menselijke fouten of verstoringen door AI-agents en hun activiteiten herstellen op basis van schone, betrouwbare data.
Het hoofdkantoor van Veeam is gevestigd in Seattle, met kantoren in meer dan 30 landen. Veeam beschermt meer dan 550.000 klanten wereldwijd, waaronder 82% van de Fortune 500. Voor meer informatie:
www.veeam.com. Of volg Veeam op LinkedIn:
@veeam-software en X:
@veeam_benelux.
Voor meer informatie
Whizpr
Paul Maris / Martine Korthals
E-mail:
veeam@whizpr.nl
Veeam
E-mail:
Veeam.PR.Global@veeam.com