Modderkolk is drukbezet. Waarmee precies, dáár kan hij nou net niets over zeggen. Logisch ook, als je je beseft waar hij allemaal over schrijft: (cyber)dreigingen vanuit China en Rusland, de wereld van de inlichtingendiensten, privacy-schendingen en digitale spionage.
AI steeds belangrijker thema
En daarbinnen komt ook steeds vaker het thema ‘AI’ voorbij. Grensoverschrijdende technologie die ook in de (hybride) oorlogsvoering met onder meer het Kremlin en Peking onmiskenbaar een rol van betekenis speelt.
Via geautomatiseerde cyberaanvallen, grootschalige verspreiding van desinformatie en concrete tactieken zoals data poisoning – het opzettelijk vergiftigen of manipuleren van trainingsdata van AI-modellen zodat zij misleidende uitkomsten genereren. Maar ook veel ‘AI-ruis’, zoals hij het zelf noemt.
Bedrijfsleven vooral 'absoluut naïef'
Torenhoge verwachtingen vanuit het bedrijfsleven waarvan de impact, voor zover hij kan zien, nog maar zeer beperkt is. “Natuurlijk, binnen de cybersecuritywereld kan het wel degelijk het verschil maken. Maar over het algemeen vind ik het de opgeklopte verwachtingen niet waarmaken.”
Mensen en bedrijven tonen zich vooral “absoluut naïef” in hun omgang met kunstmatige intelligentie. Opnieuw. “Zoals die er ook was met sociale media. We gaan het eerst met zijn allen massaal en overal voor gebruiken. Om ons daarna pas af te vragen: wat willen we er eigenlijk mee? Was is wenselijk?”
In AI knippen en plakken persoonsgegevens
De voorbeelden zijn eindeloos. Zo uploadden ambtenaren van de gemeente Eindhoven meer dan 1.000 documenten met privacygevoelige informatie in AI-tools om ze te herschrijven of samen te vatten.
Voor hetzelfde doeleind knipte en plakte een medewerker van een huisartsenpraktijk medische patiëntgegevens in een AI-chatbot. De Autoriteit Persoonsgegevens sprak eind 2025 over ‘tientallen meldingen’ van AI-gerelateerde datalekken.
Ook bij inlichtingendiensten zorgen om techgiganten
Bij inlichtingendiensten MIVD en AIVD is dat weer een heel ander verhaal, weet Modderkolk. “Daar halen ze geen Anthropic (moederbedrijf Claude, red.) binnen. Zij ontwikkelen zelf AI. Logisch ook: je wilt niet afhankelijk worden van zo’n grote Amerikaanse, commerciële partij. Waarom zou je als bedrijf níét zo denken?”
Maar goed, net zoals in de financiële sector leven er ook rond inlichtingendiensten en defensie zorgen over afhankelijkheid van Amerikaanse techgiganten. “De Nederlandse krijgsmacht en de politie gebruiken bijvoorbeeld Palantir. Het feit dat zij in de systemen van onze nationale veiligheid zitten, geeft ze macht. Tegelijk uiten de oprichters van Palantir zich regelmatig antidemocratisch en verkopen ze verregaande surveillance-apparatuur.”
Europa first
Dat ABN Amro voor het Franse AI-techbedrijf Mistral kiest is in de ogen van de onderzoeksjournalist een stap in de goede richting. “Iémand van de grootbedrijven moet die stap zetten: zo ontstaat er schaal. Hetzelfde met de Europese cloud: die kan inderdaad minder dan Azure, maar íémánd moet het voortouw nemen om schaalgrootte te creëren en zo verder te kunnen ontwikkelen.”
Goed nieuws in dat kader: de Nederlandse overheid sloot eerder dit jaar een raamovereenkomst met het Duitse StackIT - van de Schwarz Gruppe, hetzelfde moederbedrijf als Lidl. En in Duitsland zijn verschillende deelstaten overgestapt naar Duitse (open source)aanbieders als Open-Xchange en NextCloud.
Wát willen we niet weten?
Modderkolk schreef in 2024 het boek ‘Dit wil je echt niet weten’. Maar wát willen we niet weten? “Hoe digitaal kwetsbaar we zijn. Want als je het wéét, dan moet je er iets aan dóén. Heel veel bedrijven wíllen dat niet, zeker op bestuursniveau. Want voor hen betekent dit: maatregelen nemen die niet direct aandeelhouderswaarde creëren.”
Daarom is dat vaak de reactie als Modderkolk ze vertelt wat er vanuit China en Rusland op Nederland afkomt. Hoe ze bespioneren, proberen de maatschappij te ontwrichten en informatie te stelen. ‘Ik wil het eigenlijk niet weten.’ En zo blijft het onderwerp ‘veiligheid’ achter overnames en systeem-integraties aanhobbelen, constateert hij.
Vergis je niet...
Maak die denkfout niet, wil Modderkolk overbrengen. Gehackte bedrijven als de KNVB, VDL en Clinical Diagnostics kunnen er inmiddels over meepraten. En denk vooral níét met je verzekeringsbedrijf ‘wij zijn niet interessant voor de Russen of de Chinezen, zij hebben niets aan onze gegevens’. “Veel bedrijven denken dat ze geen interessant doelwit zijn. Dat miskent de aard van veel hacks: die vinden opportunistisch plaats, doordat aanvalsgroepen scannen op kwetsbaarheden in software. "Zo werd bijvoorbeeld ook Defensie gehackt door een Chinese groep.”
Staat er bij jou ergens een veiligheidsdeur op een kier? Dan zijn ze zo binnen. En komen ze via jou, je infrastructuur en/of al je gegevens uiteindelijk tóch uit bij die grote vis die ze op het oog hadden. En staan die geopolitieke spanningen, die ver-van-mijn-bed-show, plots zó bij je op de stoep.
Huib Modderkolk is één van de sprekers tijdens de AMdag, op dinsdag 17 november in congrescentrum NBC in Nieuwegein. Interesse? Meld je dan nu aan!











