Microsoft verschuift van AI-assistent naar digitale collega: wat betekent dat voor Nederlandse organisaties?

Microsoft verschuift van AI-assistent naar digitale collega: wat betekent dat voor Nederlandse organisaties?

Een presentatie samenvatten, een e-mail opstellen of een vergadering voorbereiden: het zijn inmiddels bekende toepassingen van AI op kantoor. Microsoft zet nu een volgende stap. Met Copilot Cowork kunnen medewerkers complete taken laten uitvoeren, terwijl de experimentele agent Scout zelf werk signaleert. Tegelijk introduceert Microsoft met E7 een abonnement waarin AI, beveiliging en het beheer van zulke agenten samenkomen. Voor directies verschuift daarmee de vraag van ‘wie gebruikt AI?’ naar ‘welke werkzaamheden laten we AI uitvoeren, met toegang tot welke gegevens en onder wiens verantwoordelijkheid?’

Copilot krijgt meer kennis van het werk

Microsoft 365 Copilot werkt in onder meer Word, Excel, Outlook en Teams. Het helpt bij schrijven, analyseren, zoeken en samenvatten en kan daarbij, binnen de rechten van de gebruiker, gebruikmaken van informatie uit Microsoft 365. De achterliggende laag heet Work IQ: die verbindt werkcontext, zoals documenten, gesprekken en afspraken, zodat antwoorden beter aansluiten op de organisatie. Microsoft biedt ook Copilot Chat binnen zakelijke Microsoft 365-abonnementen; de uitgebreidere, op werkgegevens gebaseerde mogelijkheden van Microsoft 365 Copilot vragen een passende licentie. Microsoft 365 E7 en productoverzicht.

Dat maakt een oud probleem zichtbaarder. Als een medewerker toegang heeft tot vertrouwelijke bestanden die eigenlijk niet voor hem bedoeld zijn, kan Copilot diezelfde informatie mogelijk meenemen in een antwoord. Copilot creëert die toegang niet, maar vergroot wel het bereik van bestaande rechten. Voor bestuurders is de kwaliteit van SharePoint-rechten, documentstructuur en eigenaarschap daarom een voorwaarde voor zinvol AI-gebruik.

Cowork: van antwoord naar uitvoering

Copilot Cowork gaat verder dan één vraag en één antwoord. Een gebruiker kan een opdracht geven die uit meerdere stappen bestaat, bijvoorbeeld informatie verzamelen, een rapport opbouwen, een presentatie voorbereiden en betrokkenen om input vragen. Cowork kan daarvoor goedgekeurde koppelingen en vaardigheden gebruiken. Het kan ook taken op een tijdstip of na een gebeurtenis starten. Volgens Microsoft is Cowork sinds juni algemeen beschikbaar voor Microsoft 365 Copilot-omgevingen in ondersteunde talen; afzonderlijke mogelijkheden, zoals het bouwen van een app door die te beschrijven, zitten nog in het Frontier-programma. Microsoft: recente functies van Cowork; Microsoft: apps bouwen met Cowork.

Voor een Nederlandse organisatie kan dit bijvoorbeeld het maandelijkse managementrapport versnellen. De winst zit dan niet alleen in sneller schrijven, maar in minder overdrachten tussen systemen en collega’s. Tegelijk moet duidelijk zijn wie de brongegevens controleert, wie de uitkomst goedkeurt en of Cowork iets mag wijzigen of verzenden. Microsoft rekent Cowork af op basis van gebruik; beheerders stellen toegang en uitgavenlimieten in via beleid. Een Copilot-licentie alleen is dus geen volledige kostenraming. Microsoft: beheer en kosten van Cowork.

Scout: een blik op proactieve AI

Met Microsoft Scout onderzoekt Microsoft een ander type agent: een assistent die op de achtergrond meeloopt en bijvoorbeeld afspraken coördineert, deadlines signaleert en voorbereidingen voor vergaderingen maakt. Scout kan aansluiten op Teams, Outlook, OneDrive en SharePoint en gebruikt volgens Microsoft een eigen, beheerde identiteit. Gevoelige handelingen kunnen menselijke goedkeuring vereisen. Dit is nog geen functie die iedere organisatie vandaag kan uitrollen: Microsoft biedt Scout als experimentele versie aan via Frontier en een beperkte private preview. Microsoft: introductie van Scout.

De directievraag is hier concreet: hoeveel initiatief mag een digitale collega nemen? Een signaal geven dat een besluit vastloopt is iets anders dan zelfstandig een agenda wijzigen, een klant berichten of een dossier aanpassen. Juist dat onderscheid moet vooraf in bevoegdheden en goedkeuringsstappen worden vastgelegd.

Purview en Agent 365: zicht houden op data en handelingen

Microsoft Purview is de verzameling middelen voor gegevensbescherming en naleving. Denk aan classificatie en gevoeligheidslabels, beleid tegen datalekken, auditregistratie, bewaartermijnen en onderzoek achteraf. Microsoft beschrijft hoe die middelen ook kunnen worden toegepast op interacties met Copilot en agenten. Een label ‘vertrouwelijk’ heeft alleen betekenis als de organisatie het daadwerkelijk toepast en er passend beleid aan koppelt. Microsoft: Purview voor Copilot.

Agent 365 richt zich op het beheer van AI-agenten: welke zijn er, wie is eigenaar, tot welke gegevens en hulpmiddelen hebben ze toegang en welke worden gebruikt? Microsoft brengt deze informatie samen in het beheercentrum. Dat wordt relevanter zodra afdelingen zelf agenten maken met Copilot Studio of agenten van derden aansluiten. Een lijst van agenten is daarbij het begin; periodieke beoordeling van hun nut, rechten en kosten hoort erbij. Microsoft: agentbeheer.

E7: één pakket, maar geen automatisch AI-beleid

Microsoft 365 E7 bundelt Microsoft 365 E5, Microsoft 365 Copilot, Agent 365 en de Microsoft Entra Suite. Daarmee combineert Microsoft productiviteit, identiteitsbeheer, beveiliging en agentbeheer in één enterprise-abonnement. E7 is een licentiekeuze, geen verplicht vertrekpunt voor iedere organisatie: bestaande E3- of E5-omgevingen kunnen AI en beheermogelijkheden ook gericht toevoegen. Welke optie voordeliger is, hangt af van de huidige contracten, het aantal gebruikers en de werkelijk benodigde onderdelen. De catalogus toont E7 met Teams voor net geen 92 Euro per gebruiker per maand bij een jaarverplichting. Microsoft: E7 en inbegrepen diensten.

Wat verandert er specifiek in Nederland?

De Europese context maakt de keuze breder dan techniek. Sinds 2 augustus 2026 handhaaft de Europese Commissie onderdelen van de AI Act, waaronder nieuwe transparantieverplichtingen voor bepaalde AI-toepassingen. Welke verplichtingen precies gelden, hangt af van de rol van de organisatie en het concrete gebruik. Daarnaast blijven de AVG, contractuele afspraken en sectorspecifieke eisen relevant. Europese Commissie: handhaving AI Act.

Ook gegevenslocatie verdient een afzonderlijke controle. Microsoft documenteert voor Copilot verplichtingen rond opslag van interacties in toepasselijke regio’s en aanvullende opties voor dataresidentie. Dat betekent niet vanzelf dat iedere verwerking, gekoppelde dienst of gekozen AI-model uitsluitend in Nederland plaatsvindt. Nederlandse organisaties moeten per dienst en contract nagaan waar gegevens worden opgeslagen en verwerkt, welke modelinstellingen gelden en welke leveranciers toegang krijgen. Microsoft: dataresidentie voor Copilot.

Een andere ontwikkeling is dat medewerkers met gewone taal zelf kleine apps en processen kunnen bouwen. Microsoft heeft in september het maken van apps via Cowork en Copilot Studio aangekondigd, voorlopig via Frontier of publieke preview. Dat kan knelpunten in HR, service en operatie snel oplossen, maar vergroot ook de noodzaak om eigenaarschap, toegangsrechten en onderhoud af te spreken. Microsoft: apps bouwen met Cowork en Copilot Studio.

De bestuursagenda: begin bij een proces, niet bij een productnaam

De verstandigste eerste stap is een beperkt aantal processen kiezen waarin vertraging, fouten of veel handmatig werk aantoonbaar spelen. Meet vooraf de doorlooptijd, kwaliteit en kosten; laat vervolgens zien wat Copilot of Cowork daadwerkelijk verbetert. Breng tegelijk in kaart welke informatie toegankelijk is, welke agenten actief zijn en waar een mens moet goedkeuren. Beslis pas daarna over brede uitrol of een bundel als E7.

De richting is helder: Microsoft maakt AI steeds meer onderdeel van de uitvoering van werk. Het concurrentievoordeel ontstaat echter pas wanneer een organisatie haar processen, informatie en verantwoordelijkheden net zo zorgvuldig inricht als de technologie die erop werkt.

Microsoft waarschuwt bedrijven voor de risico’s van ondoordacht AI-gebruik

Microsoft waarschuwt bedrijven voor de risico’s van ondoordacht AI-gebruik

AI-systemen worden niet alleen slimmer, maar krijgen ook steeds meer toegang tot bedrijfsgegevens, applicaties en processen. In zijn Responsible AI Transparency Report 2026 waarschuwt Microsoft daarom dat verantwoord AI-gebruik niet ophoudt bij de ontwikkeling van een veilig model. Ook organisaties die AI invoeren, dragen een duidelijke verantwoordelijkheid.

De discussie over kunstmatige intelligentie ging lange tijd vooral over wat de technologie kan. Inmiddels verschuift de aandacht naar een minstens zo belangrijke vraag: hoe zorgen organisaties ervoor dat AI ook in de dagelijkse praktijk veilig, verantwoord en beheersbaar wordt gebruikt?

Microsoft onderstreept die ontwikkeling in het Responsible AI Transparency Report 2026. Het is de derde jaarlijkse rapportage waarin het technologiebedrijf uitlegt hoe het omgaat met de kansen en risico’s van AI.

De boodschap van deze editie is duidelijk: nu AI steeds vaker onderdeel wordt van werkprocessen, kunnen organisaties de verantwoordelijkheid niet volledig bij de leverancier van de technologie neerleggen.

Van generatieve AI naar zelfstandig handelende agents

De urgentie neemt toe door de snelle opkomst van agentic AI. Waar generatieve AI vooral teksten, beelden of analyses produceert, kunnen AI-agents zelfstandig meerdere stappen uitvoeren. Ze kunnen informatie verzamelen, systemen raadplegen, gegevens verwerken en acties uitvoeren om een bepaald doel te bereiken.

Dat maakt AI krachtiger, maar vergroot ook het risicogebied. Een agent kan immers verschillende modellen, databronnen, applicaties en hulpmiddelen met elkaar verbinden. Daardoor wordt verantwoord gebruik steeds meer bepaald door vragen rond toegangsrechten, machtigingen, geheugen, logging en menselijke controle.

Een AI-agent die alleen openbare informatie samenvat, kent bijvoorbeeld een ander risicoprofiel dan een agent die klantgegevens kan bekijken, documenten kan aanpassen of acties in bedrijfssystemen kan uitvoeren.

Volgens Microsoft vraagt deze ontwikkeling om dynamisch AI-beheer gedurende de volledige levenscyclus van een toepassing. Een controle vooraf is niet voldoende. Organisaties moeten ook na de ingebruikname blijven volgen hoe een AI-oplossing functioneert, welke informatie wordt gebruikt en of de uitkomsten overeenkomen met het beoogde doel.

Verantwoordelijkheid voor ontwikkelaar én gebruiker

Microsoft heeft zijn Responsible AI Standard daarom grondig aangepast. In de nieuwe standaard wordt nadrukkelijk onderscheid gemaakt tussen de verantwoordelijkheden van de ontwikkelaar en die van de implementerende organisatie, de zogenoemde deployer.

De ontwikkelaar moet zorgen voor een veilig ontworpen en getest AI-systeem. De organisatie die het systeem in de praktijk brengt, moet vervolgens beoordelen of het geschikt is voor de eigen toepassing en welke aanvullende maatregelen nodig zijn.

Ook Computable wijst op deze verschuiving. Organisaties moeten volgens de vernieuwde aanpak onder meer kijken naar de nauwkeurigheid en robuustheid van een toepassing, de manier waarop medewerkers de uitkomsten interpreteren en de gevolgen voor bestaande werkprocessen.

Daarbij hoort ook een kritische kanttekening. Een leverancier kan zijn eigen verantwoordelijkheid niet eenvoudig afschuiven op de klant. Maar andersom kan een organisatie er evenmin van uitgaan dat een technisch veilig product automatisch tot verantwoord gebruik leidt. De uiteindelijke werking van AI wordt namelijk mede bepaald door de gegevens, toegangsrechten, instructies, processen en mensen binnen de organisatie.

Vier stappen voor verantwoord invoeren

Microsoft beschrijft voor de inzet van AI-toepassingen vier samenhangende stappen:

1. Beoordelen

Onderzoek wat de toepassing kan, waarvoor deze bedoeld is en waar de beperkingen liggen. Bekijk ook welke gegevens het systeem gebruikt, welke risico’s kunnen ontstaan en welke maatregelen de leverancier al heeft getroffen.

2. Gecontroleerd invoeren

Bepaal binnen welke processen en voor welke gebruikers de toepassing beschikbaar komt. Beperk toegangsrechten tot wat strikt noodzakelijk is en leg vast wanneer menselijke beoordeling of goedkeuring verplicht blijft.

3. Monitoren en reageren

Blijf na de ingebruikname letten op prestaties, afwijkingen, incidenten en feedback van gebruikers. Logging en analyse zijn belangrijk om te kunnen reconstrueren wat een AI-systeem heeft gedaan en waarom ingrijpen eventueel nodig is.

4. Gebruikers informeren

Medewerkers moeten weten waarvoor een AI-toepassing wel en niet bedoeld is. Ook moeten zij begrijpen dat AI fouten kan maken, hoe zij resultaten controleren en waar zij een probleem of incident kunnen melden.

Deze werkwijze sluit aan bij de functies uit het AI Risk Management Framework van het Amerikaanse NIST: Govern, Map, Measure en Manage. Microsoft gebruikt dit model als basis voor het identificeren, beoordelen en beheersen van AI-risico’s.

Toegangsbeheer wordt nog belangrijker

Voor organisaties die Microsoft 365 Copilot of vergelijkbare toepassingen gebruiken, begint verantwoord AI-gebruik voor een belangrijk deel bij de bestaande informatiehuishouding.

Copilot respecteert in beginsel de rechten die gebruikers binnen Microsoft 365 al hebben. Dat is een belangrijke beveiliging, maar het betekent ook dat bestaande fouten in de inrichting zichtbaarder kunnen worden. Wanneer een medewerker toegang heeft tot een document dat eigenlijk niet voor hem of haar bestemd is, kan Copilot die informatie mogelijk eveneens vinden en verwerken.

Microsoft adviseert organisaties daarom om vóór een brede invoering onder meer:

  • externe en interne deelinstellingen te controleren;
  • overmatig gedeelde informatie op te sporen;
  • ongebruikte SharePoint-sites op te ruimen;
  • geldige eigenaren aan sites en informatie toe te wijzen;
  • toegangsrechten en gastaccounts te beoordelen;
  • gevoelige informatie te classificeren en beveiligen;
  • gebruik en activiteiten te kunnen auditen.

Een goede AI-implementatie begint dus niet bij het uitdelen van licenties. Eerst moeten data, identiteit, beveiliging en governance op orde zijn.

De mens blijft eindverantwoordelijk

Een terugkerend uitgangspunt in het rapport is dat AI het menselijke oordeel moet ondersteunen en niet ongecontroleerd moet vervangen.

Dat geldt zeker wanneer AI wordt gebruikt voor beslissingen over medewerkers, klanten, gezondheid, financiën of andere gevoelige onderwerpen. Organisaties moeten duidelijk vastleggen wie verantwoordelijk is voor de uiteindelijke beslissing en wanneer een medewerker moet ingrijpen.

Bij AI-agents is bovendien een werkende noodrem noodzakelijk. Een organisatie moet een systeem kunnen pauzeren of uitschakelen wanneer het onverwacht gedrag vertoont. Ook moet achteraf kunnen worden vastgesteld welke actie is uitgevoerd, op basis van welke informatie en onder wiens autorisatie.

Geen rem op innovatie, maar een voorwaarde ervoor

Governance wordt nog weleens gezien als iets wat innovatie vertraagt. In de praktijk kan het tegenovergestelde gelden. Wanneer de spelregels, verantwoordelijkheden en beveiligingsmaatregelen vooraf duidelijk zijn, kunnen organisaties AI juist sneller en met meer vertrouwen inzetten.

Een gefaseerde invoering helpt daarbij. Begin met een concrete toepassing en een beperkte groep gebruikers. Stel vooraf vast wat een goed resultaat is, welke risico’s acceptabel zijn en wanneer menselijke controle nodig blijft. Gebruik de ervaringen uit de pilot vervolgens om techniek, beleid en werkwijze te verbeteren.

Microsoft past die aanpak naar eigen zeggen ook intern toe. Bij toepassingen zoals GitHub Copilot werkt het bedrijf met gefaseerde uitrol, menselijke codebeoordeling, aanvullende beveiligingsmaatregelen en voortdurende monitoring.

Van losse experimenten naar een bewuste AI-strategie

Veel organisaties gebruiken AI inmiddels al, soms zonder dat dit centraal is besloten. Medewerkers experimenteren met openbare chatbots, afdelingen schaffen afzonderlijke toepassingen aan en leveranciers voegen AI-functies toe aan bestaande software.

De vraag is daarom vaak niet meer óf een organisatie AI gebruikt, maar waar, door wie en met welke gegevens.

Een goed vertrekpunt is een organisatiebrede inventarisatie:

  • Welke AI-toepassingen worden al gebruikt?
  • Welke bedrijfsinformatie wordt daarin verwerkt?
  • Zijn identiteit, toegangsrechten en gegevensdeling goed ingericht?
  • Welke processen lenen zich voor AI en welke juist niet?
  • Wie is eigenaar van toepassingen en uitkomsten?
  • Hoe worden medewerkers opgeleid en ondersteund?
  • Hoe worden prestaties, risico’s en incidenten gevolgd?
  • Sluiten beleid en werkwijze aan op relevante wet- en regelgeving?

Het beantwoorden van deze vragen maakt het verschil tussen incidenteel experimenteren en AI doelgericht inzetten.

Is jouw organisatie klaar voor AI?

AI biedt volop kansen om medewerkers te ondersteunen, processen te verbeteren en kennis beter toegankelijk te maken. Maar het behalen van die voordelen vraagt meer dan technologie alleen. Ook data, beveiliging, governance, medewerkers en bedrijfsdoelen moeten met elkaar in balans zijn.

Lemontree helpt organisaties daarom met een AI Readiness Scan. Daarmee brengen we in kaart hoe klaar de organisatie is voor de veilige en waardevolle inzet van AI. We kijken onder meer naar de Microsoft 365-omgeving, gegevensdeling, toegangsrechten, security, governance, beleid, adoptie en mogelijke toepassingen.

Op basis daarvan ontstaat een praktisch advies en een heldere route naar verantwoord AI-gebruik. Niet alleen om risico’s te beperken, maar vooral om AI op een manier in te voeren die medewerkers vertrouwen en die aantoonbaar bijdraagt aan de ambities van de organisatie.

Aan de slag met AI, maar eerst zeker weten dat de basis klopt? Lemontree helpt je graag met een AI Readiness Scan en met de verantwoorde invoering en het gebruik van AI binnen jouw organisatie.

Hoogrisico-AI zit al in uw organisatie – waarschijnlijk op andere plekken dan u denkt

Hoogrisico-AI zit al in uw organisatie – waarschijnlijk op andere plekken dan u denkt

Op 2 december 2027 gaat een nieuw en zwaar deel van de Europese AI Act gelden. Organisaties die bepaalde hoogrisico-AI inzetten krijgen dan te maken met strengere eisen en een specifieke groep moet vóór ingebruikname zelfs een verplichte grondrechtenbeoordeling uitvoeren. De Autoriteit Persoonsgegevens roept organisaties nu al op daarmee te oefenen. Maar welke AI valt eigenlijk onder dat zware regime? Juist daar kan voor bestuurders een verrassing zitten: waarschijnlijk niet bij de chatbot waar iedereen over praat, maar bij systemen die op de achtergrond al mensen selecteren, beoordelen en rangschikken.

2 december 2027 lijkt nog ver weg. Voor organisaties die kunstmatige intelligentie inmiddels op tientallen plaatsen gebruiken, kan die datum echter sneller dichtbij komen dan gedacht. Vanaf dat moment worden belangrijke bepalingen uit de Europese AI Act voor zogenoemde hoogrisicosystemen uit Annex III van toepassing. Daarmee verschuift de Europese regulering van AI voor veel organisaties van algemene principes naar concrete verplichtingen rond het gebruik van systemen die grote gevolgen voor mensen kunnen hebben.

AP waarschuwt: wacht niet tot 2027

De Autoriteit Persoonsgegevens waarschuwt organisaties daarom om niet tot 2027 te wachten. De toezichthouder is inmiddels begonnen organisaties te laten oefenen met een van de opvallendste nieuwe verplichtingen: de Fundamental Rights Impact Assessment, afgekort FRIA. In de berichtgeving wordt die inmiddels wel de verplichte AI-test genoemd. Dat is een aansprekende term, maar ook enigszins misleidend. Er komt geen keurmeester langs die een algoritme test en vervolgens een Europees goedkeuringsstempel afgeeft. Een FRIA onderzoekt iets anders: wat gebeurt er met de grondrechten van mensen wanneer een organisatie een bepaald hoogrisico-AI-systeem daadwerkelijk gaat gebruiken? Een organisatie die onder de verplichting valt, moet vóór de inzet onder meer beschrijven waarvoor het systeem wordt gebruikt, welke groepen mensen ermee te maken krijgen, welke risico’s voor hun grondrechten kunnen ontstaan, hoe menselijk toezicht is georganiseerd en welke maatregelen worden genomen wanneer die risico’s zich daadwerkelijk voordoen. Dat is een wezenlijk andere benadering dan de technische controles waarmee CIO’s, CISO’s en IT-afdelingen vertrouwd zijn.

FRIA meer dan een AI-vraagstuk

De vraag is niet alleen of het systeem veilig is, of het model voldoende accuraat presteert of de leverancier aan zijn contractuele verplichtingen voldoet. De organisatie moet kunnen uitleggen waarom het verantwoord is om juist deze technologie in juist dit bedrijfsproces tegenover juist deze mensen in te zetten. Daarmee wordt de FRIA veel meer dan een technisch AI-vraagstuk. Het raakt aan governance, risk, HR, privacy, compliance en uiteindelijk aan de verantwoordelijkheid van het bestuur. Er is daarbij een belangrijke nuance. De FRIA wordt niet verplicht voor iedere onderneming die AI gebruikt. Zelfs het gebruik van een hoogrisico-AI-systeem betekent niet automatisch dat iedere private onderneming een FRIA moet uitvoeren. Artikel 27 van de AI Act richt deze specifieke verplichting onder meer op publiekrechtelijke organisaties, bepaalde private organisaties die publieke diensten aanbieden en gebruikers van specifieke hoogrisicosystemen voor kredietwaardigheidsbeoordeling en risico- en prijsbeoordeling bij levens- en ziektekostenverzekeringen. Dat neemt niet weg dat veel meer organisaties met het hoogrisicoregime van de AI Act te maken kunnen krijgen. En precies daar begint voor bestuurders het interessante gedeelte.

De AI waar iedereen over praat, is niet per se het grootste risico

Wie vandaag in een bestuursvergadering vraagt waar binnen de organisatie kunstmatige intelligentie wordt gebruikt, krijgt waarschijnlijk als eerste namen als Microsoft Copilot, Claude en ChatGPT te horen. Misschien wordt ook een eigen chatbot genoemd, een experiment met AI-agents of een project waarbij generatieve AI wordt gekoppeld aan bedrijfsdata. Dat is begrijpelijk. Het zijn zichtbare toepassingen. Medewerkers praten erover, directies maken er budget voor vrij en vrijwel iedere CIO heeft inmiddels een discussie gevoerd over de vraag welke generatieve AI wel en niet binnen de organisatie mag worden gebruikt. Toch zijn dit vanuit de Europese AI Act lang niet altijd de toepassingen waar een bestuurder zich de meeste zorgen over hoeft te maken. Veel interessanter is wat er elders, vaak veel minder zichtbaar, in de organisatie gebeurt. Misschien gebruikt HR inmiddels software die automatisch cv’s analyseert en kandidaten rangschikt. Een contactcenter kan technologie hebben ingeschakeld die gesprekken beoordeelt. Een financiële afdeling gebruikt mogelijk een model om klanten van een risicoscore te voorzien. Een verzekeraar experimenteert met geautomatiseerde risicobeoordeling, terwijl ergens anders in de organisatie een SaaS-leverancier ongemerkt een nieuwe AI-functie heeft toegevoegd aan een applicatie die al jaren wordt gebruikt. Geen van die toepassingen hoeft intern bekend te staan als een groot AI-project. Toch kunnen juist daar de zwaarste verplichtingen van de Europese AI Act ontstaan. Dat komt doordat Europa AI niet primair beoordeelt op hoe indrukwekkend, nieuw of geavanceerd de technologie is. De centrale vraag is wat een organisatie ermee doet en welke gevolgen dat gebruik voor mensen kan hebben.

Een AI-systeem dat een manager helpt een tekst te schrijven, is iets fundamenteel anders dan een AI-systeem dat diezelfde manager vertelt welke medewerker waarschijnlijk niet goed presteert. Een chatbot die een klant uitlegt hoe hij een lening kan aanvragen, heeft een andere positie dan een algoritme dat invloed heeft op de vraag of die klant de lening daadwerkelijk krijgt. En een systeem dat een vacaturetekst herschrijft is iets anders dan een systeem dat uit vijfhonderd sollicitanten bepaalt welke vijftig kandidaten een recruiter überhaupt nog te zien krijgt.

Precies op dat onderscheid is het hoogrisicoregime van de AI Act gebouwd. De Europese wetgever heeft een aantal terreinen aangewezen waarop het gebruik van AI zulke grote gevolgen kan hebben dat aanvullende bescherming nodig is. Daaronder vallen onder meer arbeid, onderwijs, biometrie, kritieke infrastructuur, toegang tot essentiële publieke en private diensten, rechtshandhaving, migratie en de rechtspleging. Voor bestuurders verandert daarmee de vraag die zij aan hun organisatie zouden moeten stellen.

Niet langer alleen: waar gebruiken wij AI?

Maar vooral: waar laten wij AI beslissingen over mensen nemen of beïnvloeden?

Die tweede vraag kan een heel andere lijst opleveren dan de eerste.

AI maakt hardware weer strategisch – en aanzienlijk duurder

AI maakt hardware weer strategisch – en aanzienlijk duurder

Generatieve AI wordt vooral gezien als een revolutie in software. Maar achter iedere AI-assistent, agent en intelligent bedrijfsproces staat fysieke infrastructuur. En juist daar voltrekt zich een ontwikkeling die voor bestuurders steeds relevanter wordt: AI verandert niet alleen welke hardware organisaties nodig hebben, maar drijft ook de prijzen van reguliere IT-infrastructuur omhoog.

De afgelopen vijftien jaar raakte hardware steeds verder uit beeld. Virtualisatie en cloud maakten het mogelijk om rekenkracht, opslag en netwerkcapaciteit als diensten af te nemen. Voor bestuurders werd de onderliggende server daardoor steeds minder relevant. AI draait die ontwikkeling gedeeltelijk terug.

Voor het trainen en gebruiken van AI-modellen zijn grote hoeveelheden rekenkracht nodig. Daarbij verschuift het zwaartepunt van traditionele CPU’s naar gespecialiseerde accelerators zoals GPU’s. Die vragen veel geheugen, snelle opslag, hoogwaardige netwerkverbindingen en aanzienlijk meer elektriciteit.

Het gevolg is dat niet alleen AI-servers veranderen. De enorme wereldwijde investeringen in AI beginnen de complete hardwaremarkt te beïnvloeden.

De AI-race drijft hardwareprijzen omhoog

Voor ondernemingen is dat misschien wel een van de meest onderschatte effecten van de AI-boom. Grote cloudproviders en technologiebedrijven bouwen wereldwijd AI-datacenters en kopen daarvoor enorme hoeveelheden GPU’s, geheugen en opslagcapaciteit. Fabrikanten verschuiven tegelijkertijd productiecapaciteit richting onderdelen waarop de AI-markt een beroep doet. Daardoor ontstaat schaarste op andere plekken.

Vooral geheugen is daarvan een duidelijk voorbeeld. TrendForce rapporteerde dat fabrikanten productiecapaciteit verschuiven richting High Bandwidth Memory (HBM) en servergeheugen. In het tweede kwartaal van 2026 werden daardoor prijsstijgingen van 58 tot 63 procent voor conventioneel DRAM en 70 tot 75 procent voor NAND Flash voorzien.

Ook Gartner ziet een uitzonderlijke ontwikkeling. Het onderzoeksbureau verwacht dat gemiddelde DRAM-prijzen over heel 2026 met 125 procent stijgen en NAND Flash zelfs met 234 procent. Betekenisvolle prijsverlichting verwacht Gartner pas richting eind 2027. Dat raakt veel meer dan alleen gespecialiseerde AI-systemen. Geheugen en flashopslag zijn immers basisonderdelen van vrijwel iedere server, storage-oplossing, laptop en pc. De AI-race kan daardoor indirect ook de prijs verhogen van infrastructuur waarop helemaal geen AI draait.

IDC ziet die ontwikkeling inmiddels terug in de servermarkt. In het eerste kwartaal van 2026 stegen de wereldwijde uitgaven aan servers met 30,7 procent ten opzichte van een jaar eerder, terwijl het aantal geleverde systemen slechts 3,3 procent toenam. Naast de snelle groei van kostbare GPU-systemen wijst IDC expliciet op schaarste en hogere prijzen van DRAM en NAND. IDC verwacht dat die situatie ten minste gedurende de eerste helft van 2027 aanhoudt. Hardwarebudgetten worden daarmee opnieuw een strategisch onderwerp.

Ook de werkplek wordt geraakt

Het effect blijft bovendien niet beperkt tot het datacenter. Gartner verwacht dat hogere geheugen- en SSD-kosten de gemiddelde pc-prijs in 2026 met ongeveer 17 procent kunnen verhogen ten opzichte van 2025. Het onderzoeksbureau verwacht mede daardoor dat bedrijven en consumenten apparaten langer blijven gebruiken en vervangingscycli worden uitgesteld. Voor een middelgrote of grote Nederlandse onderneming kan dat een aanzienlijk financieel effect hebben. Een organisatie die de komende jaren duizenden laptops, servers of storagecomponenten moet vervangen, kan geconfronteerd worden met een kostenniveau dat wezenlijk afwijkt van de budgetten die enkele jaren geleden zijn opgesteld.

Dat maakt lifecyclemanagement belangrijker. Het traditionele uitgangspunt dat nieuwe hardware bij iedere generatie vanzelf meer capaciteit voor ongeveer hetzelfde geld biedt, kan niet meer zonder meer worden aangenomen.

Meer rekenkracht betekent ook meer energie

Daarnaast heeft AI een fysieke consequentie die niet met extra budget alleen kan worden opgelost: energie. AI-systemen combineren krachtige accelerators in steeds compactere systemen. Daardoor stijgt het stroomverbruik per rack sterk en ontstaat aanzienlijk meer warmte. Traditionele luchtkoeling kan bij de zwaarste AI-systemen onvoldoende zijn, waardoor liquid cooling steeds belangrijker wordt. Voor Nederlandse organisaties is dat extra relevant vanwege de beperkte capaciteit op het elektriciteitsnet.

Een organisatie die AI-capaciteit in een eigen datacenter wil plaatsen, moet daarom niet alleen kijken naar de aanschafprijs van de servers. De werkelijke vraag is of de bestaande infrastructuur voldoende elektriciteit, koeling en netwerkcapaciteit kan leveren. De investering in AI-hardware kan daardoor ook investeringen in de fysieke datacenteromgeving noodzakelijk maken.

Alles naar de cloud lost het probleem niet automatisch op

De voor de hand liggende reactie is om dergelijke infrastructuur niet zelf te bouwen en AI volledig vanuit de publieke cloud af te nemen. Voor veel toepassingen is dat verstandig. Cloudplatforms bieden vrijwel onmiddellijk toegang tot gespecialiseerde AI-hardware zonder dat een organisatie zelf GPU’s hoeft aan te schaffen, koelen en beheren. Maar de rekening verdwijnt daarmee niet. De kosten verschuiven van CAPEX naar OPEX.

Wanneer AI-experimenten veranderen in toepassingen die dagelijks door duizenden medewerkers of klanten worden gebruikt, kan het verbruik snel groeien. Daarnaast spelen vragen rond privacy, intellectueel eigendom, dataresidentie en digitale soevereiniteit. De discussie wordt daarom minder zwart-wit dan ‘cloud versus eigen datacenter’. De relevantere vraag is: welke workload hoort waar thuis?

Sommige AI-toepassingen zullen uitstekend passen in de publieke cloud. Voor voorspelbare workloads, gevoelige data of toepassingen die continu grote hoeveelheden rekenkracht gebruiken, kunnen private infrastructuur, colocatie of gespecialiseerde AI-platformen economisch of strategisch aantrekkelijker zijn.

De goedkoopste server is niet noodzakelijk de goedkoopste oplossing

Daarmee verandert ook de manier waarop organisaties naar investeringen in hardware moeten kijken. Bij traditionele enterprise-infrastructuur was een afschrijvingstermijn van enkele jaren relatief voorspelbaar. Bij AI ontwikkelt hardware zich veel sneller. Nieuwe generaties accelerators leveren meer prestaties, maar stellen tegelijkertijd andere eisen aan geheugen, netwerk, elektriciteit en koeling.

Bestuurders moeten daarom niet uitsluitend naar de aanschafprijs kijken. De relevante maatstaf wordt de totale prijs van een workload gedurende zijn levensduur: hardware, cloudgebruik, energie, koeling, beheer, licenties en bezettingsgraad. Een goedkope infrastructuur die nauwelijks wordt benut kan duurder zijn dan cloudcapaciteit. Andersom kan een AI-workload die jarenlang continu in de cloud draait uiteindelijk duurder zijn dan eigen capaciteit. Juist daarom wordt capaciteitsplanning opnieuw belangrijk.

AI-strategie en infrastructuurstrategie groeien naar elkaar toe

De belangrijkste consequentie van de AI-opmars is uiteindelijk niet dat iedere onderneming een eigen GPU-cluster nodig heeft. Voor de meeste Nederlandse organisaties zal dat zelfs niet het geval zijn. AI zorgt ervoor dat rekenkracht, geheugen, opslag, energie en datacenter­capaciteit opnieuw schaarse en kostbare bedrijfsmiddelen worden. De effecten zijn bovendien niet beperkt tot organisaties die grote AI-modellen bouwen. Door de wereldwijde vraag naar componenten kan ook reguliere IT-infrastructuur duurder worden. Dat maakt een aantal vragen plotseling relevant voor de bestuurskamer. Wanneer moeten we onze infrastructuur vernieuwen? Welke capaciteit willen we zelf controleren? Welke workloads brengen we naar de cloud? Hoe gevoelig is ons meerjarenbudget voor stijgende hardwareprijzen? En wat gebeurt er met onze kosten wanneer het gebruik van AI veel sneller groeit dan verwacht?

Organisaties hoeven daarvoor niet te voorspellen welke GPU of welk AI-model over vijf jaar dominant is. Ze moeten vooral voorkomen dat de infrastructuurkeuzes van vandaag hen over drie jaar beperken. In een markt waarin zowel technologie als hardwareprijzen uitzonderlijk snel veranderen, wordt flexibiliteit daarmee misschien wel het belangrijkste onderdeel van een toekomstbestendige AI-strategie.

Microsoft Copilot Cowork digitale assistent. Wat is het en hoe verschilt het met Microsoft Scout?

Microsoft Copilot Cowork digitale assistent. Wat is het en hoe verschilt het met Microsoft Scout?

Microsoft zet een volgende stap in de AI-transformatie van kenniswerk. Met de wereldwijde beschikbaarheid van Copilot Cowork verandert Microsoft Copilot van een slimme chatbot in een digitale collega die zelfstandig werk kan uitvoeren, coördineren en opvolgen. Voor bestuurders en directieteams is dit mogelijk de meest relevante AI-innovatie sinds de introductie van Microsoft 365 Copilot.

Waar traditionele AI-tools antwoorden genereren op vragen, is Copilot Cowork ontworpen om complete werkzaamheden uit handen te nemen. Het platform kan zelfstandig taken plannen, documenten analyseren, vergaderingen voorbereiden, e-mails versturen, rapportages opstellen en acties uitvoeren binnen Outlook, Teams, Word, Excel en andere Microsoft 365-diensten. Daarbij blijft de gebruiker eindverantwoordelijk en kan deze gevoelige acties laten goedkeuren voordat ze worden uitgevoerd.

Cowork: van generatieve AI naar agentische AI

Microsoft spreekt over een verschuiving van AI als assistent naar AI als uitvoerende collega. Copilot Cowork werkt niet meer uitsluitend reactief, maar kan zelfstandig een doelstelling vertalen naar een plan van aanpak, relevante informatie verzamelen, acties uitvoeren en tussentijds rapporteren over de voortgang.

Een voorbeeld: een salesdirecteur kan Cowork vragen om een kwartaalreview voor te bereiden. Het systeem verzamelt vervolgens informatie uit CRM-data, Teams-gesprekken, e-mails, vergadernotities en documenten, analyseert risico’s en kansen en stelt zelfstandig een managementrapport samen.

Microsoft noemt daarnaast scenario’s zoals:

  • analyseren van duizenden documenten en contracten;
  • voorbereiden van board meetings;
  • identificeren van risicovolle verkoopkansen;
  • coördineren van projectupdates over meerdere teams;
  • automatisch opstellen van managementrapportages;
  • uitvoeren van onderzoekstrajecten die meerdere dagen kunnen duren.

Gericht op kenniswerkers en management

Hoewel Copilot Cowork technisch beschikbaar is voor Microsoft 365 Copilot-gebruikers, richt Microsoft zich nadrukkelijk op organisaties waar medewerkers grote hoeveelheden informatie verwerken en veel tijd besteden aan coördinatie en besluitvorming.

De grootste impact wordt verwacht bij:

  • directie- en managementteams;
  • sales- en accountorganisaties;
  • finance-afdelingen;
  • HR-organisaties;
  • juridische afdelingen;
  • project- en programmamanagement;
  • consultants en kenniswerkers.

Voor C-level executives is vooral interessant dat Cowork kan functioneren als een digitale stafmedewerker die informatie uit de gehele Microsoft 365-omgeving samenbrengt en omzet in concrete acties en inzichten.

De zakelijke voordelen van Microsoft Copilot Cowork

1. Structurele productiviteitsverbetering

Het belangrijkste voordeel is tijdswinst. Medewerkers besteden aanzienlijk minder tijd aan administratieve werkzaamheden, informatie verzamelen, rapportages maken en opvolgacties uitzetten. Microsoft positioneert Cowork als een oplossing voor werkstromen die uren of zelfs dagen in beslag nemen.

2. Snellere besluitvorming

Omdat Cowork data uit documenten, e-mails, vergaderingen en bedrijfsprocessen combineert, ontstaat sneller een compleet beeld van een situatie. Dit helpt bestuurders om beter onderbouwde beslissingen te nemen.

3. Schaalbare digitale capaciteit

Veel organisaties kampen met een tekort aan gespecialiseerde kenniswerkers. Copilot Cowork biedt de mogelijkheid om routinematig kenniswerk te automatiseren zonder extra personeel aan te nemen. Feitelijk ontstaat een digitale capaciteit die onbeperkt schaalbaar is.

4. Minder operationele frictie

Een belangrijk deel van kenniswerk bestaat uit het verbinden van systemen, documenten en mensen. Cowork automatiseert deze coördinatielaag, waardoor processen sneller verlopen en minder afhankelijk worden van individuele medewerkers.

5. Governance en compliance behouden

Voor veel organisaties is autonomie van AI een risico. Microsoft heeft Cowork daarom geïntegreerd in bestaande Microsoft 365-beveiliging, Entra ID-rechtenstructuren, compliancebeleid en toegangscontroles. Het systeem kan alleen werken binnen de rechten die een gebruiker zelf heeft.

Cowork is meer dan een chatbot

Een opvallend verschil met eerdere generaties Copilot is dat Cowork niet beperkt blijft tot één sessie. Het systeem kan werkzaamheden uitvoeren die zich uitstrekken over meerdere uren of dagen. Gebruikers delegeren een opdracht, waarna Cowork zelfstandig verder werkt en tussentijds terugkoppeling geeft.

Daarnaast ondersteunt Microsoft verschillende AI-modellen binnen Cowork, waaronder modellen van Anthropic en OpenAI. Organisaties kunnen daarmee kiezen voor prestaties, kostenoptimalisatie of specifieke use-cases. Ook wordt het platform uitgebreid met integraties naar externe zakelijke toepassingen zoals Miro, Monday.com, Adobe, Atlassian en Box.

Strategische betekenis van Cowork voor de boardroom

De introductie van Copilot Cowork markeert mogelijk een kantelpunt in enterprise AI. Waar de eerste generatie AI-tools vooral individuele productiviteit verhoogde, richt Cowork zich op het daadwerkelijk uitvoeren van werkprocessen.

Voor bestuurders betekent dit dat AI niet langer alleen een hulpmiddel is voor medewerkers, maar een nieuwe digitale arbeidslaag binnen de organisatie. Organisaties die erin slagen om deze agentische AI effectief te integreren, kunnen processen versnellen, operationele kosten verlagen en de productiviteit van kenniswerkers structureel verhogen.

De vraag voor de boardroom verschuift daarmee van “Hoe gebruiken we AI?” naar “Welke werkzaamheden willen we delegeren aan AI-collega’s?” Dat is precies de discussie die Microsoft met Copilot Cowork wil openen.

Microsoft Scout versus Copilot Cowork: welke AI-collega kies je wanneer?

Met de introductie van Microsoft Scout ontstaat een nieuwe vraag voor organisaties: wanneer zet je Copilot Cowork in en wanneer kies je voor Scout? Hoewel beide oplossingen onderdeel zijn van Microsoft’s agentische AI-strategie, zijn ze ontworpen voor fundamenteel verschillende gebruiksscenario’s.

Copilot Cowork

is primair een taakgerichte digitale collega. Een gebruiker geeft een opdracht – bijvoorbeeld het voorbereiden van een boardrapport, het analyseren van honderden contracten of het samenstellen van een kwartaalreview – waarna Cowork zelfstandig de benodigde acties uitvoert binnen Microsoft 365. Het is gericht op het afronden van complexe, maar afgebakende werkzaamheden die uren of zelfs dagen kunnen duren. De gebruiker delegeert werk en Cowork voert het uit.

Microsoft Scout

gaat een stap verder. Scout is Microsoft’s eerste zogenaamde Autopilot-agent: een altijd actieve AI die continu meedraait in de achtergrond. In plaats van te wachten op opdrachten bewaakt Scout agenda’s, Teams-berichten, mailboxen, documenten en workflows, signaleert risico’s en neemt proactief acties. Scout werkt niet op basis van een enkele opdracht, maar op basis van doorlopende prioriteiten en doelstellingen die de gebruiker heeft meegegeven.

Het verschil tussen Microsoft Copilot Cowork en Microsoft Scout:

Situatie Copilot Cowork Microsoft Scout
Rapportage voorbereiden ✓
Duizenden documenten analyseren ✓
Sales opportunities beoordelen ✓
Vergaderingen voorbereiden ✓ ✓
Inbox en agenda continu bewaken ✓
Automatisch opvolgen van acties ✓
Risico’s signaleren zonder opdracht ✓
Werken op basis van expliciete opdrachten ✓
Continu meedenken en monitoren ✓

Voor de meeste organisaties zal Cowork de eerste logische stap zijn. Het levert direct meetbare productiviteitswinst op door bestaande kenniswerkprocessen te automatiseren en vraagt relatief weinig organisatorische verandering. Scout richt zich juist op organisaties die verder zijn in hun AI-adoptie en een deel van de operationele coördinatie willen overlaten aan autonome agents die permanent actief zijn.

Voor de boardroom betekent dit dat Cowork vooral gezien kan worden als een digitale projectmedewerker of analist, terwijl Scout meer de rol krijgt van een digitale stafchef die continu monitort, signaleert en werkzaamheden in beweging houdt. Samen laten ze zien waar Microsoft naartoe werkt: een organisatie waarin AI niet alleen ondersteunt, maar steeds meer zelfstandig operationeel werk uitvoert onder governance van de mens.

Microsoft versterkt AI-agents met nieuwe modellen: van slimme assistent naar digitale collega

Microsoft versterkt AI-agents met nieuwe modellen: van slimme assistent naar digitale collega

Microsoft zet een grote stap in de ontwikkeling van AI-agents. Tijdens Build 2025 introduceerde het bedrijf nieuwe mogelijkheden waarmee AI niet alleen antwoorden geeft, maar zelfstandig taken uitvoert, samenwerkt met andere agents en zich aanpast aan de specifieke kennis van een organisatie. Daarmee verschuift AI van hulpmiddel naar digitale collega.

Microsoft zet vol in op de agentic AI-toekomst

Waar generatieve AI aanvankelijk vooral werd ingezet voor het schrijven van teksten, samenvattingen en analyses, richt Microsoft zich nu op een volgende fase: agentic AI. Dit zijn AI-systemen die zelfstandig acties kunnen ondernemen, beslissingen voorbereiden en complete bedrijfsprocessen ondersteunen. Tijdens Microsoft Build 2025 stonden AI-agents centraal in vrijwel alle aankondigingen van het bedrijf.

Volgens Microsoft zullen organisaties de komende jaren miljarden AI-agents inzetten voor uiteenlopende taken, van klantenservice en HR-processen tot juridische ondersteuning en softwareontwikkeling. Meer dan 230.000 organisaties gebruiken inmiddels Copilot Studio om eigen AI-agents te bouwen en beheren.

Copilot Tuning maakt AI bedrijfsspecifiek

Een van de belangrijkste innovaties is Microsoft 365 Copilot Tuning. Met deze functionaliteit kunnen organisaties AI-modellen afstemmen op hun eigen bedrijfsgegevens, processen en werkwijzen, zonder dat programmeerkennis nodig is. Hierdoor ontstaat een AI-agent die niet alleen algemene kennis bezit, maar ook begrijpt hoe een specifieke organisatie werkt.

Voor sectoren zoals de juridische dienstverlening, gezondheidszorg en financiële dienstverlening biedt dit grote voordelen. Een juridische organisatie kan bijvoorbeeld een agent trainen op interne documenten, contracten en juridische richtlijnen, waardoor de kwaliteit en consistentie van gegenereerde documenten aanzienlijk verbetert.

Waarom Copilot Tuning belangrijk is

  • Geen programmeerkennis nodig.
  • Gebruik van bestaande Microsoft 365-data.
  • Betere nauwkeurigheid voor branchespecifieke taken.
  • Snellere adoptie van AI binnen organisaties.
  • Verbeterde governance en controle over AI-uitvoer.
  • AI-agents gaan samenwerken dankzij multi-agent orchestration
  • Naast individuele agents introduceert Microsoft ook multi-agent orchestration. Hierbij werken meerdere gespecialiseerde AI-agents samen aan één taak of proces. Elke agent voert zijn eigen expertisegebied uit en draagt resultaten over aan een andere agent.

Een praktijkvoorbeeld:

Volgens Microsoft vormt deze ontwikkeling een belangrijke stap richting volledig geautomatiseerde bedrijfsprocessen waarin mens en AI nauw samenwerken.

Nieuwe AI-modellen geven agents meer redeneervermogen

Microsoft investeert daarnaast fors in eigen AI-modellen. Naast de samenwerking met OpenAI ontwikkelt het bedrijf steeds meer eigen technologie. Nieuwe redeneermodellen moeten AI-agents beter laten begrijpen wat gebruikers willen bereiken en welke acties daarvoor nodig zijn.

Deze modellen zijn ontworpen om complexe bedrijfsprocessen te ondersteunen, informatie uit meerdere bronnen te combineren en zelfstandig vervolgstappen voor te stellen. Daarmee verschuift de rol van AI van reactieve assistent naar proactieve medewerker.

Model Context Protocol moet AI-agents veilig laten samenwerken

Een andere belangrijke ontwikkeling is de ondersteuning van het Model Context Protocol (MCP). Dit protocol wordt gezien als een soort universele standaard waarmee AI-agents en applicaties veilig met elkaar kunnen communiceren.

Door MCP kunnen agents:

  • Bedrijfssystemen ontdekken.
  • Gegevens veilig ophalen.
  • Taken uitvoeren in verschillende applicaties.
  • Samenwerken met agents van andere leveranciers.

Microsoft bouwt extra beveiligingslagen in Windows en Copilot Studio om risico’s zoals prompt-injecties en ongewenste toegang tot systemen te beperken.

Wat betekent dit voor organisaties?

Voor bedrijven betekent deze ontwikkeling dat AI steeds meer een integraal onderdeel wordt van dagelijkse bedrijfsvoering. Waar organisaties vandaag vooral experimenteren met chatbots en assistenten, ontstaan nu mogelijkheden om complete processen te automatiseren.

Volgens diverse marktanalisten zal de grootste impact zichtbaar zijn in:

  • Klantenservice
  • Financiële administratie
  • HR-processen
  • Juridische dienstverlening
  • Softwareontwikkeling
  • IT-beheer en servicedesks

Voor IT-afdelingen ontstaat tegelijkertijd een nieuwe uitdaging: het beheren, beveiligen en monitoren van een groeiend ecosysteem van samenwerkende AI-agents.

Microsoft versnelt de opkomst van de autonome digitale medewerker

Met Copilot Tuning, multi-agent orchestration, nieuwe redeneermodellen en ondersteuning voor het Model Context Protocol positioneert Microsoft zich nadrukkelijk als een van de belangrijkste spelers in de markt voor zakelijke AI-agents. De technologie maakt het mogelijk om AI niet alleen slimmer, maar ook zelfstandiger en beter afgestemd op bedrijfsprocessen te maken.

Voor organisaties die investeren in Microsoft 365, Copilot Studio en Azure AI ontstaat daarmee een toekomst waarin digitale medewerkers steeds meer taken overnemen en menselijke medewerkers zich kunnen richten op strategie, innovatie en klantcontact. De AI-assistent van vandaag ontwikkelt zich razendsnel tot de digitale collega van morgen.

Hoe HPE SimpliVity de stap naar soevereine IT én moderne virtualisatie kleiner maakt

Hoe HPE SimpliVity de stap naar soevereine IT én moderne virtualisatie kleiner maakt

De druk op IT-organisaties neemt toe. Niet alleen door strengere eisen rondom datasoevereiniteit en cybersecurity, maar ook door stijgende virtualisatiekosten, AI-workloads en de behoefte aan meer controle over de eigen infrastructuur. In het Techzine-artikel over HPE SimpliVity wordt duidelijk hoe organisaties met hyperconverged infrastructuur weer grip krijgen op hun IT-landschap — met de eenvoud van cloud, maar de controle van on-premises.

Tegelijkertijd speelt er nóg een belangrijke ontwikkeling: de zoektocht naar een serieus alternatief voor VMware. Met HPE Morpheus VM Essentials biedt HPE nu een enterprise-grade virtualisatieplatform, waarmee organisaties workloads kunnen beheren én gefaseerd kunnen moderniseren.

HPE SimpliVity combineert daarbij:

  • geïntegreerde backup en disaster recovery,
  • eenvoudige schaalbaarheid,
  • AI-gedreven beheer en automatisering,
  • ondersteuning voor zowel VMware als KVM,
  • en voorspelbare licensing zonder verrassingen.

Dat maakt het platform bijzonder interessant voor organisaties die:

  • meer grip willen op hun data en infrastructuur,
  • AI- en data-intensieve workloads lokaal of hybride willen draaien,
  • minder afhankelijk willen worden van traditionele virtualisatieleveranciers,
  • én eenvoud zoeken in beheer en continuïteit.

Als gespecialiseerde HPE SimpliVity-partner helpt Lemontree organisaties met:

  • migraties vanaf VMware,
  • ontwerp en implementatie van private cloud-platformen,
  • beheer en optimalisatie van HPE SimpliVity,
  • en het toekomstbestendig maken van hybride IT-omgevingen.

Lees de artikelen op Techzine

Download gratis Executive Briefing over Private Cloud met HPE SimpliVity

Grip op je IT-strategie: de terugkomst van private cloud

Private cloud is terug — maar dan eenvoudiger, flexibeler en slimmer dan ooit tevoren.

In deze gratis Executive Briefing ontdek je:

  • waarom steeds meer organisaties opnieuw kiezen voor private cloud in combinatie met public cloud,
  • hoe HPE SimpliVity eenvoud en hoge beschikbaarheid combineert,
  • welke kansen HPE VM Essentials biedt als alternatief voor VMware,
  • en hoe organisaties AI-workloads, datasoevereiniteit en kostenbeheersing samenbrengen in één modern platform.

De briefing geeft praktische inzichten voor IT-beslissers die hun infrastructuur willen moderniseren zonder in te leveren op controle, security of flexibiliteit.

Download gratis de Executive Briefing en ontdek hoe je meer grip krijgt op jouw IT-strategie.

Claude Mythos: AI die beter hackt dan de mens. De gevaren voor jouw organisatie.

Claude Mythos: AI die beter hackt dan de mens. De gevaren voor jouw organisatie.

De wereld van cybersecurity staat op een kantelpunt. Waar AI jarenlang vooral werd ingezet voor automatisering en analyse, zien we nu een nieuwe realiteit ontstaan: AI die zelfstandig kwetsbaarheden vindt én misbruikt.

Een recent voorbeeld is Claude Mythos, een nieuw AI-model van Anthropic. Dit model is zó krachtig dat het bewust niet publiek wordt vrijgegeven. Waarom? Omdat het simpelweg te goed is in hacken.

 

AI als hacker: geen toekomstmuziek meer

Tijdens tests ontdekte Claude Mythos duizenden kwetsbaarheden — inclusief zogeheten zero-days: beveiligingslekken die nog niet bekend zijn bij leveranciers. Sommige daarvan zaten al tientallen jaren verborgen in software.

Maar daar stopt het niet.

Het model kan ook:

  • Zelf exploits schrijven (aanvallen op basis van die kwetsbaarheden)
  • Complexe aanvallen automatiseren
  • Werk verrichten waar ervaren pentesters weken over doen — in slechts uren

Volgens experts is dit een doorbraakmoment in cybersecurity: AI maakt het mogelijk om op schaal én snelheid kwetsbaarheden te ontdekken én te misbruiken.

 

Waarom de trend van AI hacking zorgwekkend is

Anthropic besloot Claude Mythos niet publiek te maken vanwege het risico op misbruik door cybercriminelen.

De implicatie is duidelijk:

  • Zodra dit soort technologie breed beschikbaar komt, wordt geavanceerd hacken toegankelijk voor iedereen
  • Aanvallen worden sneller, slimmer en moeilijker te detecteren
  • Traditionele beveiligingsmaatregelen lopen achter op de realiteit

Sterker nog: experts verwachten dat andere AI-modellen binnen 6 tot 12 maanden vergelijkbare capaciteiten hebben.

 

De nieuwe realiteit: AI vs AI

We bewegen richting een wereld waarin:

  • Aanvallers AI gebruiken om kwetsbaarheden te vinden en exploits te genereren
  • Verdedigers AI moeten inzetten om dit tempo bij te houden

Cybersecurity wordt daarmee een AI-wedloop. En in die wedloop geldt één harde waarheid:

Handmatige monitoring en traditionele security-tools zijn simpelweg niet meer voldoende.

 

AI en gevolgen voor security van jouw organisatie

De vraag is niet óf deze technologie beschikbaar komt — maar wanneer.

Organisaties lopen een groot risico als ze afhankelijk zijn van standaard antivirus of firewalling, geen 24/7 monitoring hebben en geen proactieve detectie toepassen.

Want terwijl je even niet oplet kan een AI mode kwetsbaarheden in jouw systemen analyseren, aanvalspaden simuleren en mogelijk al misbruik maken van onbekende lekken

 

Van reactief naar proactief: de rol van MDR

Dit is waar een dienst als Managed Detection & Response (MDR) hét verschil maakt. Bij Lemontree zien we MDR niet als “extra security”, maar als noodzakelijke basis.

Met MDR:

  • Detecteer je dreigingen vroegtijdig — vaak vóórdat schade ontstaat
  • Combineer je menselijke expertise met slimme detectietechnologie
  • Heb je 24/7 monitoring en directe respons op incidenten
  • Werk je met actuele threat intelligence, inclusief AI-gedreven aanvallen

In een wereld waarin AI kwetsbaarheden sneller vindt dan ooit, heb je tools en mensen nodig die net zo snel kunnen reageren.

 

Waarom Lemontree MDR?

Onze MDR-dienst is ontworpen voor organisaties die:

  • Niet willen wachten tot het misgaat
  • Inzicht willen in wat er écht gebeurt binnen hun IT-omgeving
  • Beschermd willen zijn tegen moderne, AI-gedreven dreigingen

Lees meer over onze aanpak op https://lemontree.nl/managed-detection-response/

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Om het werken met Microsoft 365 nog slimmer en efficiënter te maken, gaan we binnenkort Microsoft Copilot Chat standaard beschikbaar stellen binnen Microsoft 365-omgevingen van onze klanten. Aan het aanzetten en gebruiken van deze functie  zijn geen kosten verbonden.
 

Wat is Copilot Chat?

Copilot Chat is een AI-ondersteunde chatfunctie van Microsoft die helpt bij het sneller vinden, samenvatten en opstellen van informatie. Denk aan het maken van samenvattingen, het formuleren van e-mails of teksten, het structureren van acties en het beantwoorden van vragen op basis van algemene (niet-bedrijfsgevoelige) informatie.
 

Voordelen van Copilot Chat voor organisaties

  • Tijdwinst: sneller teksten, samenvattingen en eerste concepten maken.
  • Betere productiviteit: ondersteuning bij dagelijkse taken zoals mail, notities, plannen en documentstructuur.
  • Consistentie en kwaliteit: hulp bij formuleringen, tone of voice en controle op duidelijkheid.
  • Laagdrempelig: direct beschikbaar binnen de Microsoft-omgeving.

Wat gaan wij doen met Copilot Chat?

Wij gaan Copilot Chat standaard inschakelen. Klanten hoeven hiervoor niets te doen.
 

Organisaties die Copilot Chat niet standaard aan willen zetten (opt-out)

We zullen binnenkort een persoonlijke mail sturen naar onze klanten, waarin bovenstaande wordt aangekondigd. Organisaties die Copilot Chat niet willen gebruiken, kunnen zich afmelden (opt-out):
  • te reageren op de betreffende e-mail, of
  • een e-mail te sturen naar jullie Service Manager, waarin je aangeeft geen gebruik te willen maken van Microsoft Copilot Chat.
Nadeze opt-out zorgen wij ervoor dat Copilot Chat niet geactiveerd wordt of niet meer actief is binnen deze klantomgeving.
Hebben je vragen of willen je sparren over de inzet en richtlijnen rondom AI-gebruik binnen jouw organisatie? Neem gerust contact met ons op.
Microsoft 365 E7 op komst: de volgende stap naar een AI-gedreven werkplek?

Microsoft 365 E7 op komst: de volgende stap naar een AI-gedreven werkplek?

De afgelopen jaren heeft Microsoft zijn Microsoft 365-portfolio steeds verder uitgebreid met beveiliging, compliance en – recent – AI-functionaliteit. Waar organisaties traditioneel kozen tussen licenties als E3 en E5, verschijnen er nu steeds vaker signalen dat Microsoft werkt aan een nieuwe top-tier licentie: Microsoft 365 E7.

Volgens meerdere media en analisten wordt E7 een premium enterprise-bundel waarin AI-functionaliteit, Copilot en het beheer van AI-agents centraal staan. Daarmee zou Microsoft een volgende stap zetten in de evolutie van de digitale werkplek: van productiviteit naar een AI-augmented workforce.

De evolutie van Microsoft 365: van E3 naar AI-first

Om te begrijpen waarom E7 ontstaat, is het belangrijk om te kijken naar hoe Microsoft zijn licenties historisch heeft opgebouwd.

Microsoft 365 bestaat uit verschillende enterprise-tiers:

  • Microsoft 365 E3 – de standaard enterprise suite met Office-apps, cloudservices en basisbeveiliging.

  • Microsoft 365 E5 – uitgebreid met geavanceerde security, compliance en analytics.

  • Microsoft 365 E7 (verwacht) – een nieuwe premium laag met geïntegreerde AI en agent-management.

In de afgelopen twee jaar heeft Microsoft echter een groot deel van zijn innovatie verschoven naar AI-functionaliteit, zoals Microsoft 365 Copilot, Copilot Studio en AI-agents. Dat zorgt voor een nieuwe vraag: hoe bundel je al die AI-functionaliteit in een licentiemodel?

Wat is Microsoft 365 E7?

Hoewel Microsoft E7 nog niet officieel heeft aangekondigd, wijzen meerdere bronnen erop dat het bedrijf een nieuwe enterprise-suite onderzoekt die AI-functionaliteit centraal stelt.

Deze bundel zou:

  • alle functionaliteit van E5 bevatten

  • Microsoft 365 Copilot standaard integreren

  • een platform bieden voor AI-agents en automatisering

Volgens berichten zou E7 een prijs kunnen krijgen tot ongeveer $99 per gebruiker per maand, aanzienlijk hoger dan E5. Het doel is duidelijk: Microsoft wil AI niet langer als losse add-on verkopen, maar als kerncomponent van de moderne digitale werkplek.

AI-agents: de echte gamechanger

De grootste innovatie rond E7 lijkt niet Copilot zelf te zijn, maar het beheer van AI-agents.

Microsoft ontwikkelt hiervoor een platform genaamd Agent 365, dat organisaties helpt om AI-agents te bouwen, beheren en beveiligen.

Deze agents kunnen:

  • documenten genereren of analyseren

  • e-mails beantwoorden

  • workflows automatiseren

  • meetings bijwonen

  • data uit verschillende systemen combineren

Microsoft ziet AI-agents zelfs als een soort digitale collega’s, met eigen identiteiten en toegang tot bedrijfsapplicaties. Dat betekent dat organisaties straks mogelijk niet alleen gebruikers, maar ook AI-agents licenseren.

Voor welke organisaties is E7 bedoeld?

Als E7 daadwerkelijk wordt gelanceerd, zal deze licentie vooral interessant zijn voor:

Grote enterprises

  • Vele gebruikers

  • complexe security- en compliance-eisen

AI-gedreven organisaties

  • bedrijven die Copilot op grote schaal willen inzetten

  • organisaties die interne AI-agents bouwen

Sectoren met veel kenniswerk

bijvoorbeeld:

  • consultancy

  • financiële dienstverlening

  • technologiebedrijven

  • overheid en publieke sector.

AI als standaard in de digitale werkplek

Hoewel Microsoft 365 E7 nog niet officieel is aangekondigd, wijzen ontwikkelingen rond Copilot, Agent 365 en AI-licenties duidelijk op een nieuwe fase in het Microsoft-ecosysteem.

E7 lijkt te worden gepositioneerd als:

  • de premium enterprise-licentie

  • met AI als kernfunctionaliteit

  • voor organisaties die AI op grote schaal willen inzetten.

Als deze licentie daadwerkelijk verschijnt, kan dat een grote impact hebben op hoe organisaties hun Microsoft-omgeving ontwerpen, beveiligen en licenseren.

De vraag is daarom niet alleen of E7 komt, maar vooral hoe snel AI de standaard wordt in de digitale werkplek.