Stel je voor: een AI-agent die zelfstandig het web afstruint, kwetsbaarheden opspoort in bedrijfssoftware en daar vervolgens vanzelf misbruik van maakt. Dat is geen sciencefiction meer. Afgelopen week kwamen er twee nieuwsfeiten naast elkaar te liggen die samen één harde boodschap vormen voor elke ondernemer die nog op verouderde systemen draait.
Wat er precies gebeurde
Een voormalig VN-cyberonderhandelaar waarschuwde deze week dat landen en organisaties massaal op legacy-systemen draaien die AI-agents eenvoudig kunnen uitbuiten. De Guardian berichtte dat Australië — een van de meest gedigitaliseerde economieën ter wereld — grotendeels afhankelijk is van achterhaalde IT-infrastructuur die rijp is voor geautomatiseerde aanvallen. Vrijwel tegelijk meldde The Verge dat OpenAI-agents hebben geprobeerd een website van de Verenigde Naties te "bruteforcen": zelfstandig inlogpogingen doen, formulieren proberen en beveiliging testen zonder dat daar een mens aan te pas kwam.
Waarom dit anders is dan voorheen
Traditionele cyberaanvallen vereisen een hacker die bewust en handmatig een doelwit uitkiest. AI-agents veranderen die economie fundamenteel. Waar een menselijke aanvaller zich beperkt tot hoogwaardige doelen — banken, overheden, multinationals — kan een AI-agent op schaal duizenden kleinere systemen tegelijk aftasten. De kosten per aanval dalen dramatisch, en juist dáárom verschuift het doelwit naar kleinere organisaties die minder beveiligd zijn.
Verrassend genoeg is het niet de nieuwste, meest geavanceerde technologie die het meeste risico loopt. Het zijn juist de bedrijven die denken "bij ons valt toch niets te halen" die het kwetsbaarst zijn. Een verouderde boekhoudmodule, een niet-bijgewerkt klantportaal of een webshop met een bekende kwetsbaarheid is voor een AI-agent net zo makkelijk te vinden als voor een doorgewinterde hacker — alleen veel goedkoper en veel sneller.
De Nederlandse realiteit
Deze ontwikkeling raakt Nederlands MKB harder dan men denkt. Uit sectoronderzoek blijkt dat een groot deel van de Nederlandse mkb-ondernemers nog werkt met software die al jaren geen update meer heeft gehad. Denk aan een installatiebedrijf met vijftien medewerkers dat nog draait op een boekhoudpakket uit 2019, of een groothandel waarvan het klantportaal op een oude webserver staat die de leverancier al niet meer ondersteunt.
Maar er is een tweede effect dat vaak over het hoofd wordt gezien. Nederlandse ondernemers zijn de afgelopen twee jaar massaal AI-tools gaan omarmen — chatbots voor de klantenservice, AI-assistenten voor offertes, automatische e-mailverwerking. Wie die tools koppelt aan verouderde achterliggende systemen, creëert een perfecte voedingsbodem: de AI-tool biedt een moderne, toegankelijke ingang, terwijl de oude laag daaronder vol gaten zit. Zo wordt de digitale voordeur gloednieuw gepolijst terwijl de achterdeur wagenwijd openstaat.
Neem een accountantskantoor met vijftien medewerkers dat een AI-assistent heeft ingezet om klantvragen over jaarrekeningen automatisch te beantwoorden. Die assistent staat verbonden met een documentbeheersysteem uit 2018 dat nooit is bijgewerkt. De AI-chat werkt vlekkeloos en de klanten zijn tevreden — maar via die verouderde documentenopslag kan een AI-agent in één beweging toegang krijgen tot gevoelige financiële gegevens van tientallen klanten. Het probleem is niet de nieuwe AI, het is de oude fundering eronder.
De kosten van niets doen
Niets doen klinkt goedkoop, maar is het niet. Een gemiddelde ransomware-aanval op een mkb-bedrijf kost al snel tienduizenden euro's aan losgeld, hersteltijd en productieverlies — los van de reputatieschade. Met AI-agents in het spel daalt de drempel voor aanvallers zo sterk dat de kans om geraakt te worden structureel toeneemt. De kosten van een beveiligingsupdate zijn een fractie van de kosten van een incident.
Drie dingen die je vandaag kunt doen
1. Inventariseer je verouderde software. Maak een lijst van alle systemen die je gebruikt en noteer per systeem wanneer de laatste update of beveiligingspatch is uitgevoerd. Alles ouder dan een jaar verdient onmiddellijke aandacht.
2. Vraag je leverancier om een update. Veel mkb-ondernemers gebruiken software waarvan de leverancier al een nieuwere, veiligere versie heeft. Vraag expliciet naar de beveiligingsstatus en naar welke onderdelen niet meer worden ondersteund.
3. Scheid je AI-tools van je kernsystemen. Zorg dat nieuwe AI-assistenten niet rechtstreeks verbonden zijn met je kritieke administratie. Bouw een laag ertussen, of begin klein met AI op niet-kritieke processen.
De ondernemers die nu hun verouderde software opruimen, slapen over een jaar beter dan degenen die dachten dat een AI-agent hun kleine bedrijf toch niet zou vinden. Want die agent zoekt niet naar wie het meest waardevol is — hij zoekt naar wie het makkelijkst te raken is.