AI Compliance en Wetgeving Ethics

AI-transparantie in het nieuws: een simpel label is niet genoeg

Nieuw onderzoek toont aan dat lezers behoefte hebben aan duidelijke, zichtbare en gedetailleerde vermeldingen wanneer AI wordt ingezet in de journalistiek. Een generiek “AI-gegenereerd” label volstaat niet. Het publiek wil exact weten hóe de technologie is gebruikt: ging het om een lichte eindredactie, of is het volledige artikel of de bijbehorende afbeelding door AI gemaakt? […]

Cybersecurity Malware MFA Phishing Privacy

Midnight Blizzard jaagt op zakelijke reizigers waarbij Hotel Wi-Fi het aanvalswapen wordt

Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen. Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en […]

AI Bewustzijn Compliance en Wetgeving Risk management

De Wereldwijde Race: AI-Experts Luiden de Noodklok over Onbeheersbare Groei

Maar liefst 1.367 medewerkers van toonaangevende AI-bedrijven hebben een dringende waarschuwing afgegeven: de automatisering van AI-onderzoek kan de ontwikkeling plotseling extreem versnellen. Het risico groeit aanzienlijk dat de capaciteiten van kunstmatige intelligentie zich sneller ontwikkelen dan ons menselijk vermogen om deze systemen te beveiligen, te doorgronden en onder controle te houden. Vanwege de immense internationale […]

Biometrie EIDAS Privacy

Historische boete van $567 miljoen voor Meta wegens mentale schade bij jongeren

Meta moet 567 miljoen dollar (€492 miljoen) betalen omdat Facebook en Instagram volgens een rechter de mentale gezondheid van kinderen hebben geschaad. De rechter in New Mexico bestempelt de impact van Meta zelfs als ‘openbare overlast’, vergelijkbaar met de maatschappelijke gevolgen van luchtvervuiling. Meta moet strengere leeftijdscontroles invoeren, accounts van kinderen onder 13 verwijderen en […]

Data Minimization EIDAS Privacy

EUDI Wallet: Europa bouwt aan een nieuwe digitale identiteitsinfrastructuur

eIDAS 2.0 verplicht alle EU-lidstaten om uiterlijk eind 2026 minimaal één gecertificeerde European Digital Identity (EUDI) Wallet aan te bieden. De wallet geeft circa 450 miljoen Europeanen meer controle over digitale identiteitsgegevens en credentials, met privacy en dataminimalisatie als uitgangspunt. Vanaf 2027 moeten onder meer banken, telecombedrijven, zorgorganisaties, vervoerders en grote onlineplatforms de EUDI Wallet […]

Privacy Soevereiniteit

Digitale Autonomie betekent minder afhankelijk en meer controle

Nederlandse toezichthouders (ACM, AFM, AP, DNB en RDI) roepen overheid en bedrijfsleven op om digitale autonomie een strategisch inkoopcriterium te maken en minder afhankelijk te worden van een klein aantal (veelal niet-Europese) IT-leveranciers. Open standaarden, interoperabiliteit en overstapmogelijkheden moeten vendor lock-in verminderen en de cyberweerbaarheid vergroten. De overheid kan als launching customer Europese cloud-, AI- […]

AVG Datalekken Privacy Third-Party Risk Management

Datalek bij logistieke partner raakt klanten van bol en de Bijenkorf

Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]

Informatiebeveiliging Malware MFA Multi-Factor Authentication Zero Trust

Passkeys niet onaantastbaar: malware kan Google-sleutels misbruiken

Google’s gesynchroniseerde passkeys blijken kwetsbaar voor malware die zonder pincode, biometrie of gebruikersinteractie accounts kan overnemen. Onderzoekers van Palo Alto Unit 42 demonstreerden drie aanvallen, waaronder het buitmaken van de geheime sleutel waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld. Daarnaast vertrouwden sommige online diensten blind op de ‘User Verified’-vlag zonder daadwerkelijk te controleren of de […]

AI Cybersecurity Cybersecurity Kwetsbaarheid

LLM-verzonnen lek haalt CVE-database waarna NCSC waarschuwing intrekt

Het NCSC heeft een waarschuwing voor een vermeende SQLite-kwetsbaarheid (CVE-2026-51302) ingetrokken nadat bleek dat de bug waarschijnlijk door een LLM was gehallucineerd. Beveiligingsonderzoekers, SQLite-ontwikkelaars en Red Hat konden de kwetsbaarheid niet reproduceren en bestempelen deze als fictief. Opvallend is dat MITRE de CVE toch accepteerde, ondanks het ontbreken van voldoende verificatie, waardoor ook het NCSC […]

AI Ethics Privacy

AI Act vanaf nu van kracht: transparantie, verantwoordelijkheid en menselijk toezicht

Vanaf 2 augustus gelden de eerste transparantieverplichtingen uit de Europese AI Act. In Met het Oog op Morgen legt tech-expert Bert Hubert helder uit dat organisaties verantwoordelijk blijven voor de inzet van AI – je kunt je niet verschuilen achter “de AI deed het”. Ook AI in sollicitatieprocedures mag niet leiden tot volledig geautomatiseerde beslissingen […]