Start hier — leespaden.

Drie stukken op rij die samen één betoog vormen.

41 artikelen
Filter op domein

Alle artikelen

CHANGE & PROGRAMMA 7 min · 23 juli 2026

Meerjarig IAM-programma aansturen zonder stilstand

Een meerjarig IAM-programma faalt zelden op techniek, maar op stilstand tussen streams. Over governance, momentum en de rol van een onafhankelijke trekker.

Lezen →
IAM & ACCESS 7 min · 20 juli 2026

PAM in productie: vaulten is het makkelijke deel

Privileged Access Management strandt zelden op de installatie. Vaulten is het makkelijke deel; het werk zit in service accounts, break-glass en overdracht.

Lezen →
AI GOVERNANCE 8 min · 16 juli 2026

Toegangsbeheer voor AI-agents: eerst het fundament

We bouwen toegangsbeheer voor AI-agents terwijl RBAC en entitlements nog niet kloppen. Runtime authorization vraagt juist méér van je fundament, niet minder.

Lezen →
IAM & ACCESS 6 min · 13 juli 2026

Cyberbeveiligingswet: wat verandert op 15 augustus

De Cyberbeveiligingswet geldt vanaf 15 augustus 2026. Wat er verandert, waarom bestuurders nu persoonlijk aansprakelijk zijn, en wat je nú moet doen.

Lezen →
AI GOVERNANCE 8 min · 8 juli 2026

AI-kosten beheersen: toen de rekening kwam

AI zou dure developers vervangen. De token-rekening van 2026 zegt iets anders: AI-kosten beheersen is een governance-discipline — en soms is de mens goedkoper.

Lezen →
SOVEREIGNTY & EU 13 min · 6 juli 2026

Open source en soevereiniteit: de les van WordPress

Open source governance en rechtsmacht bepalen je soevereiniteit meer dan de licentie. Wat WordPress, FAIR en TYPO3 leren over controle, jurisdictie en kosten.

Lezen →
IAM & ACCESS 9 min · 29 juni 2026

Cyber Resilience Act en NIS2: hoe ze in elkaar grijpen

De Cyber Resilience Act beveiligt producten, NIS2 organisaties. Hoe ze in elkaar grijpen, welke deadlines nu al tellen en hoe je CRA als inkoophefboom inzet.

Lezen →
CHANGE & PROGRAMMA 8 min · 27 juni 2026

Een IAM-programma opstarten: de eerste 90 dagen

Een IAM-programma opstarten zonder maandenlang inventariseren? De eerste-90-dagen-aanpak van een interim-trekker, en wat een opdrachtgever eraan overhoudt.

Lezen →
CHANGE & PROGRAMMA 11 min · 24 juni 2026

Interim programma manager, SI of vast: IAM-keuzekader

Een interim programma manager, SI of vaste hire voor je IAM-programma? Een eerlijk keuzekader — inclusief wanneer externe inhuur niet nodig is.

Lezen →
CHANGE & PROGRAMMA 9 min · 20 juni 2026

Auditbevindingen: van non-conformiteit naar controle

Auditbevindingen oplossen zonder paniek: een pragmatische audit recovery-aanpak om in zes maanden van non-conformiteit naar werkende controle te komen.

Lezen →
SOVEREIGNTY & EU 11 min · 16 juni 2026

Digitale soevereiniteit: waarom 'EU' geen vinkje is

Een EU-hoofdkantoor maakt een leverancier nog niet soeverein. Hoe ik de Digital Sovereignty Heatmap opschoonde en wat dat over het label zegt.

Lezen →
IAM & ACCESS 11 min · 14 juni 2026

Wie beheert de identiteit van je AI-agent? NHI in IAM

Agentic AI is het buzzword van 2026. Maar elke AI-agent die iets doet, heeft toegang nodig, en die identiteiten beheert bijna niemand. Een nuchtere blik.

Lezen →
IAM & ACCESS 9 min · 1 juni 2026

IAM Business Case: wat 10 min toegangsverlies kost

IAM business case maken? Ontdek hoe toegangsproblemen miljoenen aan productiviteit kosten en waarom IAM meer oplevert dan security en compliance alleen.

Lezen →
SOVEREIGNTY & EU 16 min · 24 mei 2026

Open Source First in IAM: voorbij de Magic Quadrant

Praktische aanpak voor IAM-procurement voorbij de Magic Quadrant: EU- en open source-alternatieven altijd meewegen. SUSE-brief, Dries Buytaert, TYPO3.

Lezen →
CHANGE & PROGRAMMA 21 min · 23 mei 2026

Waarom IAM-projecten falen op governance, niet op techniek

IAM-projecten falen zelden op techniek, maar op governance, regie en eigenaarschap. Wat een onafhankelijke programma manager daarin wel en niet doet.

Lezen →
AI GOVERNANCE 11 min · 21 mei 2026

Waarom AI governance zonder IAM uiteindelijk stukloopt

AI governance, identity governance en IAM lopen in de moderne enterprise in elkaar over op een punt dat onderbelicht blijft: wie of wat handelt onder welke autorisatie, namens wie, met welke scope. Zolang die identity-laag niet expliciet is, blijft elk AI-programma — hoe goed ook doordacht — een verzameling principes zonder operationele aansluiting. AI agents, service accounts, workload identities en delegated access blijven daardoor opereren in een grijs gebied waarin niemand op een woensdagochtend exact kan reconstrueren wie wat mocht en namens wie het is gedaan.

Lezen →
AI GOVERNANCE 9 min · 19 mei 2026

Microsoft Copilot maakt zichtbaar wat je tien jaar geleden al fout had

Een medewerker stelt zijn Microsoft 365 Copilot een vraag: "wat verdienen mijn collega's gemiddeld" of "wat zijn de plannen voor de reorganisatie volgend kwartaal". Copilot zoekt netjes door alles wat hij in jouw tenant kan zien, vindt een Excel met salarisdata of een Word-bestand met conceptplannen, en geeft een keurige samenvatting terug.

Lezen →
DIGITAL WORKPLACE 6 min · 16 mei 2026

De digitale werkplek verandert van toolset naar actor-model

Twintig jaar lang was de digitale werkplek een toolset. Een mailprogramma, een fileshare, een browser, een chattool, en later een hele suite aan SaaS-applicaties. De medewerker bediende ze. Het IT-systeem zorgde dat de tools draaiden. Iedereen wist wie waar verantwoordelijk voor was.

Lezen →
AI GOVERNANCE 5 min · 15 mei 2026

Wie is eigenaar van een AI-agent binnen de organisatie?

Een vraag die ik de laatste tijd op steeds meer plekken hoor: van wie is die AI-agent eigenlijk? Het klinkt simpel. Het is dat niet. Een AI-agent doet werk. Hij heeft rechten. Hij benadert systemen. Hij produceert output waar iemand iets mee gaat doen. En toch zit er in de meeste organisaties geen formele eigenaar achter — niet eens een gedocumenteerde "deze agent is van team X". Hooguit een naam in een Teams-kanaal van wie hem ooit heeft opgezet. Dat gaat niet lang goed.

Lezen →
AI GOVERNANCE 6 min · 13 mei 2026

Shadow AI is geen schaduw-IT probleem maar een governanceprobleem

Op steeds meer gesprekken hoor ik de term Shadow AI vallen. Vaak in de context van: "we moeten dit gaan verbieden." Of: "we hebben een policy nodig." Of: "we moeten het via de proxy gaan blokkeren." Dat klinkt logisch. Het is alleen meestal niet wat er nodig is. Want Shadow AI lijkt oppervlakkig op schaduw-IT dezelfde structuur, dezelfde reflex bij IT en security maar het is een wezenlijk ander vraagstuk. En als je het op dezelfde manier aanpakt, los je vrij weinig op.

Lezen →
AI GOVERNANCE 5 min · 11 mei 2026

AI Skills zijn de nieuwe aanvalsvector - daarom bouwde ik Accans Skills

AI agents worden snel volwassen. Ze lezen documentatie, gebruiken API's, doorzoeken repositories, openen bestanden, draaien terminalcommando's. In sommige gevallen nemen ze al zelfstandig acties namens een gebruiker of een hele organisatie.

Lezen →
AI GOVERNANCE 13 min · 10 mei 2026

Tool poisoning: hoe één regel tekst je hele AI-keten kantelt

Tool poisoning is geen klassieke aanval, het is een instructie in een tool description die je AI agent als legitieme guidance leest. Wat dat betekent voor governance, en waarom je huidige tooling het niet vangt.

Lezen →
AI GOVERNANCE 5 min · 6 mei 2026

AI als hefboom voor aanvallers: hoe het dreigingslandschap kantelt

Een paar jaar geleden vergde serieus vulnerability research jaren specialisatie. Reverse engineering. Fuzzing. Exploit chaining. Dingen die je niet leert door een avond YouTube. Het hek rond aanvalsmogelijkheden stond hoog. En defenders konden uitgaan van een vertraagde dreiging.

Lezen →
IAM & ACCESS 6 min · 1 mei 2026

Europese IAM-vendors: PAM, IGA, CIAM en authenticatie

Europese IAM-vendors per categorie: Wallix, Omada, Evidian, OneWelcome, Soffid, Airlock en meer — voor wie de longlist verder wil dan SailPoint en Okta.

Lezen →
IAM & ACCESS 10 min · 23 april 2026

Non-Human Identities en AI: de nieuwe rollen en werkvormen binnen IAM

Non-human identities overtreffen menselijke accounts in veel omgevingen inmiddels met een factor tientallen tot ver boven de honderd op één. AI agents versnellen dat verder. Organisaties bouwen daarmee in hoog tempo AI-capabilities op een identity-fundering die daar oorspronkelijk niet voor ontworpen is.

Lezen →
IAM & ACCESS 4 min · 16 april 2026

Booking en Basic-Fit: geen hack, wel een probleem

Afgelopen week twee datalekken bij twee grote Nederlandse namen. Basic-Fit eerst: ongeveer een miljoen leden, inclusief IBAN nummers, via het bezoekregistratiesysteem.

Lezen →
IAM & ACCESS 1 min · 2 april 2026

NIS2-deadline nadert - ben je voorbereid?

Cyberbeveiligingswet (NIS2) treedt 1 juli 2026 in werking — aangenomen door de Tweede Kamer op 15 april. Drie vragen die elke CISO zichzelf nu moet stellen.

Lezen →
DIGITAL WORKPLACE 3 min · 3 oktober 2024

Digitale transformatie is geen digitalisatie

Waarom het inzetten van digitale tools geen digitale transformatie is — en wat het verschil maakt, aan de hand van het voorbeeld Tesla.

Lezen →