251 afleveringen
- In deze aflevering van Techzine Talks gaan we met gasten Erik de Jong (Chief Research Officer, Tesorion) en Eric van Gent (CEO, Tesorion) diep in op waar AI en cybersecurity elkaar raken. Aanleiding zijn onder andere de recente incidenten waarbij OpenAI-agents op eigen houtje de sandbox verlieten en naar Hugging Face gingen, en waarbij Claude-agents van Anthropic doelbewust een echt bedrijf benaderden terwijl ze wisten dat het geen fictief testbedrijf was. Wat zeggen die incidenten over de volwassenheid van AI-beveiliging bij de grootste spelers?
De twee gasten geven niet alleen hun mening over wat er allemaal gebeurt op het gebied van AI en cybersecurity. Ze vertellen ook hoe Tesorion AI inzet in het eigen Security Operations Center (SOC). Denk aan de inzet van een eigen getraind model in een eigen tenant, waarbij de analist altijd eerst zelf een analyse doet en die vervolgens verifieert met de LLM-output.
De discussie gaat ook over Shadow AI, prompt security, de keuze tussen gesloten en open-weight modellen, soevereine modellen in Europa, en de gevaren van 'platformization' waarbij niet-securitybedrijven ineens managed detection & response gaan aanbieden op basis van AI-tools waar ze geen controle over hebben. Tot slot bespreken we met onze gasten hoe het zit met de financiële kant van AI.
Een eerlijk, technisch en praktisch gesprek over wat AI nu al kan in security, wat gevaarlijk is, en hoe je als organisatie controle behoudt.
• OpenAI-agents ontsnappen uit sandbox via een zero-day in een proxy
• Claude-agents benaderen een echt bedrijf terwijl ze wisten dat het geen testomgeving was
• Shadow AI blokkeren werkt niet: 20% vindt altijd een omweg, faciliteer het gecontroleerd
• Prompt security als oplossing om inzicht te krijgen in wat medewerkers in AI-tools stoppen
• Hoe gaat Tesorion zelf om met AI in het SOC?
• Automatisch ingrijpen als tegenwicht tegen de dalende time-to-exploit
• Soevereine, in Europa gehoste modellen worden steeds relevanter voor autonomie
• Tokenomics en inferencing-kosten kunnen dienstverlening onverwacht duur maken
• Niet-securitybedrijven die AI-gebaseerde MDR aanbieden zijn een zorgelijke ontwikkeling
• Kwaliteitsbewaking van AI-output in het SOC blijft de grootste uitdaging
0:07 Introductie: AI en security
1:07 OpenAI-agents ontsnappen uit de sandbox
3:56 Claude-agents en het gevaar van rogue AI
9:49 Shadow AI: controleren in plaats van blokkeren
13:24 Gesloten vs. open modellen en soevereiniteit
20:55 AI in het SOC: use cases en kwaliteitsbewaking
25:52 Automatisch ingrijpen en zero trust
40:00 Kosten van AI en tokenomics - Datacenters staan volop in het nieuws vanwege hun energie- en waterverbruik, maar klopt het beeld dat de algemene media schetsen? In deze aflevering van Techzine Talks gaan we dieper in op de feiten, de context en de nuance die vaak ontbreekt. Van het aandeel van datacenters in het nationale energieverbruik tot de rol van hernieuwbare energie: het echte verhaal is genuanceerder dan koppen als 'datacenters blokkeren woningbouw' doen vermoeden.
We bespreken hoe datacenters in Nederland gemiddeld meer groene energie gebruiken dan huishoudens, waarom vergelijkingen met huishoudelijk energieverbruik misleidend zijn, en wat de werkelijke cijfers van het CBS en de Dutch Data Center Association zeggen. Ook de watercomponent komt uitgebreid aan bod: van open koelingsystemen tot gesloten kringloopkoeling, en waarom de chipproductie-industrie al decennia lang veel meer gefilterd water verbruikt dan datacenters.
Daarnaast gaan we in op de geopolitieke waarde van Amsterdam als datacenterregio, de noodzaak van transparantie en wetgeving rond rapportage, het verschil tussen hyperscalers, co-locaties en neoclouds, en de vraag of de samenleving een eerlijk debat voert over de kosten en baten van digitale infrastructuur.
• Datacenters verbruiken 5% van alle energie in Nederland, waterverbruik is slechts 0,088%
• Veel Nederlandse datacenters draaien al voor een deel op groene energie
• Eén Microsoft-datacenter neemt 1% van het landelijk energieverbruik voor zijn rekening
• PUE als metric heeft beperkingen: closed-loop koeling is beter voor waterverbruik, maar slechter voor PUE
• Amsterdam verliest langzaam terrein als datacenterregio aan Lissabon en de Nordics
• Transparantie en verplichte rapportage ontbreken nog grotendeels in de sector
• Neoclouds winnen terrein als alternatief voor hyperscalers bij GPU-capaciteit op aanvraag - In deze aflevering van Techzine Talks gaan Coen en Sander in gesprek met Erik van Buggenhout van NVISO, een Belgisch cybersecurity-servicebedrijf. Ze bespreken hoe de opkomst van AI de spelregels in de securitywereld fundamenteel verandert: van de razendsnelle verkorting van de 'time to exploit' tot de uitdagingen rondom het patchen van systemen en het beveiligen van AI-gedreven applicaties.
Het gesprek gaat over hoe organisaties AI en security kunnen opdelen in drie kaders: security for AI, AI for security en governance. We bespreken concrete risico's zoals prompt injection, shadow AI en het gevaar van slechte dataclassificatie. Daarnaast geeft Erik praktisch advies over hoe bedrijven hun AI-architectuur bewust kunnen inrichten zodat ze flexibel en veilig blijven, ongeacht welk model ze gebruiken.
Centraal staat het concept 'own your AI': niet het bezit van GPU's of modellen, maar het maken van doordachte keuzes over welk model je waarvoor inzet, hoe je de onderliggende architectuur inricht en hoe je de fundamenten van identity en dataclassificatie op orde brengt voordat je AI omarmt. Een eerlijk en genuanceerd gesprek over kansen, risico's en de eerste stappen die elke organisatie kan zetten.
• AI verkort de 'time to exploit' drastisch, maar het oplossen van kwetsbaarheden blijft trager
• Security voor AI kent unieke risico's zoals prompt injection die niet bestaan zonder AI
• Shadow AI ontstaat wanneer governance achterloopt op de adoptie van AI-tools
• 'Own your AI' gaat over eigenaarschap en bewuste architectuurkeuzes, niet over GPU's kopen
• Dataclassificatie en identity zijn de fundamenten die op orde moeten zijn vóór AI-adoptie
• Automatisch patchen is technisch mogelijk maar organisatorisch zeer risicovol
• Open-weight modellen bieden meer flexibiliteit dan frontier-modellen voor bedrijfsarchitecturen
• Agentic engineering vervangt vibe-coding en vraagt om stevige pipeline-architectuur
0:00 - Introductie
0:34 - NVISO: cybersecurity zonder vendor bias
2:29 - Platformisatie: vendors kopen alles op
5:40 - AI in de dagelijkse securitypraktijk
8:54 - Drie kaders: security for AI, AI for security en governance
11:33 - Time to exploit: kwetsbaarheden worden razendsnel gevonden
13:46 - Het patchdilemma: hoe dicht je kwetsbaarheden op tijd?
16:23 - Predictive shielding en geautomatiseerde respons
26:36 - Own your AI: bewuste architectuurkeuzes maken
29:21 - Frontier vs open-weight modellen en geopolitiek
37:11 - Dataclassificatie en identity als fundament
41:31 - Eerste stap: zo begin je verantwoord met AI - In deze aflevering van Techzine Talks gaan presentatoren samen met Edwin Weijdema, Field CTO EMEA bij Veeam, diep in op cyberweerbaarheid en de aankomende cyberbeveiligingswet (CBW). De CBW is de Nederlandse vertaling van de Europese NIS2-richtlijn en maakt bestuurders persoonlijk aansprakelijk als een organisatie niet voldoet aan de basiseisen voor digitale beveiliging. Maar wat betekent dit concreet voor bedrijven?
Weijdema legt uit waarom veel organisaties de digitale wereld nog steeds als 'magisch' beschouwen en hoe de vertaling van fysieke beveiliging naar digitale beveiliging een cruciale stap is die bestuurders vaak missen. Van shared responsibility bij cloudproviders als Microsoft en Google tot data-soevereiniteit en retentiebeleid: de aflevering maakt complexe concepten toegankelijk en praktisch toepasbaar.
Veeam introduceerde het Data Resilience Maturity Model, inmiddels uitgebreid met AI, waarmee organisaties kunnen meten hoe weerbaar ze werkelijk zijn. De 3-2-1-1-0 regel blijkt daarbij een eenvoudige maar krachtige richtlijn: organisaties die hem consequent toepassen, hebben nog nooit een herstelbeurt gemist na een aanval. De CBW zal waarschijnlijk deze zomer van kracht worden, reden genoeg om nú actie te ondernemen.
• NIS2 wordt in Nederland de cyberbeveiligingswet (CBW) – bestuurders worden persoonlijk aansprakelijk
• Cloudproviders zoals Microsoft en Google zijn niet verantwoordelijk voor jouw data-backups
• Shared responsibility betekent dat jij zelf een back-upstrategie moet inrichten
• Data-soevereiniteit gaat over controle: waar staat je data en wie heeft er toegang toe?
• Het Veeam Resilience Maturity Model helpt organisaties hun werkelijke weerbare positie te meten
• De 3-2-1-1-0 regel: drie kopieën, twee media, één offline, één off-site/immutable, nul niet-geteste back-ups
• Supply chain-risico's worden vaak onderschat: een aanval op een ketenpartner raakt jouw organisatie
• België loopt voor op Nederland doordat bestuurders daar eerder hoofdelijk aansprakelijk werden gesteld
• Quickpulse-tool op veeam.com/quickpulse geeft in tien vragen inzicht in het volwassenheidsniveau
00:12 Introductie: NIS2 en de cyberbeveiligingswet
03:52 Waarom wetgeving? De digitale transformatie als context
07:23 Gedeelde verantwoordelijkheid en cloudback-ups
09:41 Secure by design en data-soevereiniteit
16:34 Data taggen, retentiebeleid en geo-fencing
20:13 Het volwassenheidsmodel en organisatiebewustzijn
29:42 Supply chain risico's en Europa's volwassenheid
32:04 De 3-2-1-1-0 regel en conclusie
cyberbeveiligingswet, NIS2, CBW, cyberweerbaarheid, Veeam, data resilience, back-up strategie, shared responsibility, data-soevereiniteit, 3-2-1-1-0, supply chain security, bestuurders aansprakelijkheid, Techzine Talks - De Amerikaanse overheid heeft voor het eerst een AI-model geblokkeerd voor niet-Amerikaanse gebruikers. Anthropic's Fable-model, gebaseerd op het geavanceerde Mythos, mag alleen nog door Amerikaanse burgers gebruikt worden vanwege nationale veiligheidsrisico's. Deze exportcontrole, vergelijkbaar met munitieregels, markeert een keerpunt in de AI-industrie.
In deze aflevering bespreken we de impact van deze blokkade op Europese bedrijven, de rol van Chinese AI-spelers zoals DeepSeek, en de toekomst van open source modellen. Ook komen de jailbreak-pogingen, de economische consequenties voor bedrijven als Anthropic en OpenAI, en Europa's afhankelijkheid van Amerikaanse AI-technologie aan bod.
Belangrijkste inzichten:
• Waarom de VS Fable blokkeert en wat dit betekent voor cybersecurity
• Hoe Amazon mogelijk de klokkenluider was die de jailbreak meldde
• Chinese AI-modellen als alternatief voor Europese gebruikers
• De economische impact op AI-bedrijven die nu markten verliezen
• Waarom Mistral en andere Europese AI-initiatieven achterlopen
• De rol van efficiëntie versus schaalgrootte in AI-ontwikkeling
Chapters:
0:11 - AI-modellen en exportbeperkingen
0:54 - Anthropic's Mythos en Fable modellen
3:08 - Jailbreaking en beveiligingsproblemen
8:07 - Amerikaanse exportcontroles
10:09 - Open modellen en Chinese concurrentie
15:28 - Europa's positie in AI-ontwikkeling
17:27 - Bedrijfseconomische impact
32:08 - Toekomstperspectieven
Keywords: AI-modellen, Anthropic, Fable, Mythos, exportcontrole, DeepSeek, jailbreaking, cybersecurity, Europa, AI-ontwikkeling, OpenAI, Claude, Chinese AI, Mistral, guardrails
Meer Technologie podcasts
Trending Technologie -podcasts
Over Techzine Talks
In Techzine Talks duiden we de zakelijke IT-markt. Het hele jaar door analyseren we IT-oplossingen, strategieën en trends. IT-bedrijven nodigen ons graag uit om te vertellen waar ze aan werken en wat ze op de markt gaan brengen. Hierdoor weten we hoe veel technologieën werken. Of hoe ze horen te werken. Daarnaast horen we vanuit de markt ook waar bedrijven behoefte aan hebben of waar ze mispakken.Dit alles geeft ons een goed overzicht van de markt en alle trends in tech die daarbij horen. In deze podcast leggen we innovaties uit, duiden we nieuwe IT-begrippen en proberen we met praktische voorbeelden ingewikkelde technologie begrijpelijk te maken voor iedereen. Waar nodig, halen we er experts bij om zaken nog duidelijker te krijgen.Het doel is om IT-professionals, decision makers en andere luisteraars te helpen om IT-ontwikkelingen beter te begrijpen, maar ook te helpen in hun zoektocht naar nieuwe oplossingen voor hun bedrijf en niet te blijven hangen buzzwords en one-liners.
Podcast websiteLuister naar Techzine Talks, Bright Podcast en vele andere podcasts van over de hele wereld met de radio.net-app

Ontvang de gratis radio.net app
- Zenders en podcasts om te bookmarken
- Streamen via Wi-Fi of Bluetooth
- Ondersteunt Carplay & Android Auto
- Veel andere app-functies
Ontvang de gratis radio.net app
- Zenders en podcasts om te bookmarken
- Streamen via Wi-Fi of Bluetooth
- Ondersteunt Carplay & Android Auto
- Veel andere app-functies


Techzine Talks
Scan de code,
download de app,
luisteren.
download de app,
luisteren.































