Skip to main content

Gartner special-2026

Page 1

SPECIAL 202 6

HARITHA KHANDABATTU:

‘Nuchterheid en discipline zijn voorwaarden om agentic AI in te zetten’ PATRICK BAEYENS:

‘Toenemende aandacht voor post-kwantumcryptografie’

BETTINA TRATZ-RYAN:

‘Je moet tegelijkertijd agile en resilient zijnʼ EEN UITGAVE VAN

01_Gartner-2026_Cover_2.indd 3

OKTOBER 2026 30-09-2026 09:48


VOORWOORD

AI BRENGT DE ROL VAN DE CIO IN BEWEGING

E

en van de hoofdthema’s van Gartner IT Symposium/Xpo is, uiteraard, ook dit jaar AI. Niet omdat AI het enige thema is dat CIO’s bezighoudt, maar omdat vrijwel elk ander thema er inmiddels door wordt geraakt. Cloudstrategie, cybersecurity, data governance, digitale soevereiniteit, kostenbeheersing, werkplektransformatie, partnerschappen en leiderschap krijgen allemaal een nieuwe lading nu organisaties proberen AI niet alleen te testen, maar ook verantwoord op te schalen. Voor deze special spraken we met Gartner-analisten en onze partners uit de Nederlandse en internationale IT-markt. Die gesprekken laten een duidelijke verschuiving zien. De fase van nieuwsgierigheid en experiment is niet voorbij, maar zij is niet meer genoeg. Bestuurders willen weten wat AI concreet oplevert, waar de risico’s zitten, welke infrastructuur nodig is en hoe zij grip houden op technologie die sneller verandert dan de meeste organisaties kunnen bijbenen.

Marco van der Hoeven Manager Content CxO

Daarmee komt de rol van de CIO in beweging. De CIO is niet langer alleen verantwoordelijk voor betrouwbare systemen, veilige infrastructuur en efficiënte IT. Hij of zij wordt steeds vaker gevraagd richting te geven aan de manier waarop intelligentie in de organisatie wordt ingebouwd. Dat vraagt om technische kennis, maar net zo goed om bestuurlijk inzicht, gevoel voor risico, begrip van de business en het vermogen om keuzes te maken in een markt die voortdurend nieuwe beloften produceert. In de gesprekken voor deze special klinkt daarom ook een nuchtere toon. Ja, AI biedt grote kansen. Maar de echte uitdaging zit niet in de eerste pilot of de eerste licentie. Die zit in schaalbaarheid, betrouwbaarheid, kosten, data, security, adoptie en governance. Organisaties moeten voorkomen dat AI een verzameling losse initiatieven wordt, terwijl tegelijk niemand zich kan permitteren om af te wachten. Het thema van Gartner, Ignite Intelligence, past goed bij die spanning. Intelligence moet niet alleen worden ontstoken, maar ook worden gericht, beheerd en ingebed. Dat is de rode draad van deze editie: hoe zetten organisaties de stap van experiment naar waarde, zonder de controle te verliezen over de fundamenten waarop die waarde moet rusten? AI verandert veel. Maar misschien verandert het vooral de urgentie waarmee bestaande vragen nu beantwoord moeten worden.

COLOFON Gartner Special 2026, uitgave van DutchIT.com oktober 2026 Kantoor en correspondentieadres: De Bleek 17, 3447 GV Woerden Adreswijzigingen: abonnement@dutchitmedia.nl Verschijningsfrequentie 1 x per jaar Website: www.dutchitleaders.nl

Managing Director Peter Reyneveld peter@dutchit.com telefoon: 06- 11 884 784 Founder & Director Content Witold Kepinski w.kepinski@dutchitchannel.nl Telefoon 06-410 03 906 Redactie Wouter Hoeffnagel, Marco van der Hoeven, Floris Hulshoff van der Pol,

Johan van Leeuwen, Eveline Meijer, Teus Molenaar, Martijn Kregting, Hans Steeman Social Media X: @witoldkepinski X: @dutchitleaders linkedin.com/in/witoldkepinski Redactie: nl.linkedin.com/­ company/dutch-it-channel facebook.com/dutchitchannel

Vormgeving iMediate, Tim van den Berg Drukwerk Damendrukkers, Werkendam Deze uitgave is met de grootste zorg samengesteld. Desondanks kunnen er (druk) fouten of onvolledigheden in voorkomen. Hiervoor aanvaardt de uitgever geen enkele aansprakelijkheid. Overname van artikelen na goedkeuring van DutchIT.com B.V.

2

02-03_Gartner-2026_Voorwoord-Inhoud.indd 2

18-09-2026 11:14


INHOUDSOPGAVE

14

16

Philippe Coffyn

4

Inleiding

Sophia Palmstedt

De nieuwe agenda voor CIO's

3. HET FUNDAMENT 28 Qlik

1. DE VERSCHUIVING 6 Bettina Tratz-Ryan — Gartner

30

ClickHouse

33

Dynatrace

34

Leaseweb

36

SLTN

'Haal het kunstmatige uit intelligentie'

8

Haritha Khandabattu — Gartner

10

Axians

12

SAS

Agentic AI tussen belofte en realiteit: nuchterheid is cruciaal voor CIO’s 'AI-transformatie vraagt om een actieve samenwerking tussen CIO, IT en HR' 'AI moet niet alleen vooruit, maar ook op de rails blijven'

2. TRANSFORMATIE 14 Philippe Coffyn — Gartner

'CIO’s zijn dichter bij agentic AI dan ze denken' Actuele data als basis voor de intelligente onderneming 'Observability is strategisch fundament voor AI' 'Een datacenter in Amsterdam maakt je omgeving niet soeverein' 'AI komt erbij, terwijl reguliere IT fors duurder wordt'

4. HET FUNDAMENT 38 Exclusive Networks

'CIO’s hebben context nodig'

'Als je niet weet dat je iets gebruikt, kun je het ook niet beveiligen'

16

Sophia Palmstedt — Gartner

40

Jamf

18

Rudolf van der Woude — Gartner

42

Sophos

20

AWS

44

Tanium

24

DevRev

46

TrendAI

22

Lenovo

48

Koen Van Lierde & Patrick Baeyens — Gartner

26

Proximus NXT

Agentic AI in de bancaire sector: verwachtingen en realiteit De nieuwe CIO richt zich niet op IT, maar op verandering 'De stap van AI-pilot naar schaal vraagt vooral om een culturele omslag' 'De ontbrekende lagen houden waarde tegen' 'AI moet waarde creëren, niet alleen een experiment blijven'

'Shadow AI is de nieuwe blinde vlek op het endpoint' 'AI dwingt security operations naar een nieuw model' 'Cyberhygiëne moet mee met het tempo van AI' 'AI maakt dreigingen sneller, slimmer en minder voorspelbaar'

CIO heeft strategie nodig voor soevereiniteit, techflatie en AI

'Cloud, data en AI groeien naar één digitaal fundament'

GARTNER SPECIAL - 2026

02-03_Gartner-2026_Voorwoord-Inhoud.indd 3

3

29-09-2026 13:28


SPECIAL AI, SOEVEREINITEIT EN SECURITY:

De nieuwe agenda voor CIO’s De belofte van AI is de afgelopen jaren snel gegroeid, maar de gesprekken met CIO’s, leveranciers en analisten worden inmiddels nuchterder. De vraag is niet meer of organisaties iets met AI moeten doen. Die fase is voorbij. De vraag is nu hoe AI onderdeel wordt van de manier waarop organisaties werken, beslissingen nemen, klanten bedienen en zich onderscheiden. Daarmee verschuift AI van innovatieproject naar bestuursvraagstuk. Door: Marco van der Hoeven

D

at is de rode draad in de gesprekken voor deze special rond Gartner IT Symposium/Xpo. Vrijwel elke partner ziet dezelfde beweging: organisaties hebben geëxperimenteerd, pilots gestart, licenties uitgerold en de eerste toepassingen verkend. Maar zodra AI de pilotfase verlaat, veranderen de vragen. Wat levert het op? Waar draaien de workloads? Welke data worden gebruikt? Wie bewaakt de kosten? Welke risico’s ontstaan er in security en compliance? En hoe voorkom je dat AI uitgroeit tot een nieuwe laag complexiteit boven op toch al volle IT-agenda’s? Daarmee krijgt het thema Ignite Intelligence een praktische lading. Intelligence gaat niet alleen over modellen, agents of tools. Het gaat over de vraag of organisaties hun fundament op orde hebben om die intelligentie werkelijk te benutten. Zonder goede data foundations blijven AI-toepassingen generiek. Zonder duidelijke governance ontstaat wildgroei. Zonder passende infrastructuur lopen kosten en prestaties uit de hand. En zonder security-architectuur

wordt AI een versneller van risico in plaats van waarde. De stap van experiment naar waardecreatie kwam nadrukkelijk terug in het gesprek met Lenovo. Veel organisaties hebben inmiddels voldoende bewijs dat AI technisch kan werken. De moeilijkere vraag is hoe AI bijdraagt aan groei, klantbeleving, productiviteit of veerkracht. Lenovo plaatst dat in een hybride AI-verhaal, waarin device, werkplek, edge, datacenter, cloud, services en ecosystemen samenkomen. De onderliggende boodschap is breder toepasbaar: AI is geen losstaande applicatie, maar een architectuurvraagstuk. AWS benadrukte juist de culturele en organisatorische kant van schaal. AI kan pas serieus waarde leveren wanneer organisaties data, security, governance en businessprocessen samenbrengen. Ook daar ligt de nadruk niet op de tool, maar op de manier waarop AI in de organisatie landt. Het verschil tussen een succesvolle pilot en een toepassing in productie zit vaak niet in het model zelf, maar in adoptie, procesinrichting, eigenaarschap en de bereidheid om

bestaande werkwijzen aan te passen. Die nuchtere blik komt ook terug bij Qlik, SAS en DevRev. Data moeten beschikbaar, betrouwbaar en bruikbaar zijn. Agents kunnen pas waarde toevoegen als zij kunnen werken met context, geheugen, verificatie en duidelijke grenzen. De markt praat veel over autonome systemen, maar organisaties worstelen nog met de lagen die nodig zijn om autonomie verantwoord te maken. Wie AI-agents inzet zonder grip op data, processen en verantwoordelijkheden, maakt het probleem eerder groter dan kleiner.

Kosten

Daarmee raakt AI direct aan een tweede groot thema: kosten. Meerdere gesprekspartners signaleren dat bestuurders scherper gaan kijken naar de businesscase. AI werd in veel organisaties snel omarmd, maar niet altijd volledig begroot. Licentiemodellen, tokengebruik, extra infrastructuur en nieuwe ondersteunende diensten zorgen voor minder voorspelbare kosten dan klassieke IT-projecten. De vraag verschuift daardoor van “wat kan AI?” naar “wat

4

04-05_Gartner-2026_Opening.indd 4

17-09-2026 16:22


INLEIDING

mag AI kosten en wanneer levert het aantoonbare waarde op?” Axians benoemde agents in dat verband als digitale medewerkers. Als een agent taken uitvoert, kosten maakt en toegang krijgt tot systemen, moet die ook beheerd worden als onderdeel van de digitale workforce. Dat betekent lifecycle management, identiteit, rollen, rechten, rapportages en kostenbewaking. De vergelijking met medewerkers is veelzeggend: een agent is niet alleen functionaliteit, maar een operationele entiteit die binnen de organisatie een plaats moet krijgen. Tegelijk groeit de druk vanuit digitale soevereiniteit. Leaseweb sprak over

dat niet dat zij niets kunnen doen. Het gaat om bewuste keuzes: welke data blijven waar, welke workloads kunnen worden verplaatst, welke alternatieven zijn beschikbaar en welk plan B bestaat er als afhankelijkheden problematisch worden? Soevereiniteit wordt daarmee geen absolute toestand, maar een ontwerpeis in cloud- en datastrategie.

Cybersecurity

Cybersecurity vormt de derde grote rode draad. AI versnelt niet alleen de verdediging, maar ook de aanval. Tanium, Trend Micro en Sophos legden elk op hun eigen manier de nadruk op tempo, zichtbaarheid en cyberhygiëne.

“Wat mag AI kosten en wanneer levert het aantoonbare waarde op?” geopatriation en exitstrategieën: het opnieuw beoordelen waar workloads draaien en hoe organisaties kunnen bewegen als geopolitieke, juridische of economische omstandigheden veranderen. Proximus NXT, Axians, Protinus IT en anderen lieten zien dat soevereiniteit niet één antwoord heeft. Voor de ene organisatie gaat het om juridische controle, voor de andere om autonomie, keuzevrijheid of het veiligstellen van kritieke data. De gesprekken laten ook zien dat volledige onafhankelijkheid vaak niet realistisch is. Organisaties zijn diep verweven met Amerikaanse cloud- en softwareplatformen. Tegelijk betekent

GARTNER SPECIAL - 2026

04-05_Gartner-2026_Opening.indd 5

Dreigingen ontstaan sneller, kwetsbaarheden kunnen eerder worden benut en securityteams kunnen niet blijven vertrouwen op processen die zijn ingericht op weken of maanden terwijl aanvallers in minuten of seconden werken. Sophos plaatste dit in de ontwikkeling naar Integrated SOC, waarin detectie, onderzoek, respons, data en menselijke expertise sterker samenkomen. De kern is niet dat AI het SOC volledig overneemt. De kern is dat AI het volume en de snelheid opvangt die mensen niet meer alleen kunnen verwerken, terwijl menselijke analisten betrokken blijven bij beslissingen die context, verantwoorde-

lijkheid en bedrijfsimpact vragen. Voor CIO’s betekent dit dat de agenda voller, maar ook scherper wordt. AI vraagt om innovatie, maar dwingt tegelijk tot discipline. Cloud vraagt om schaal, maar ook om keuzevrijheid. Security vraagt om automatisering, maar ook om menselijke verantwoordelijkheid. Data moeten vrij genoeg stromen om waarde te creëren, maar goed genoeg worden bestuurd om risico’s te beperken. Partners worden daarbij belangrijker, niet alleen als leveranciers van technologie, maar als gidsen in een landschap waarin keuzes complexer en gevolgen groter worden. De rode draad van deze special is daarom niet dat AI alles verandert. De rode draad is dat AI bestaande vragen urgenter maakt. Organisaties die hun data, infrastructuur, security, governance en kostenmodel niet op orde hebben, zullen moeite krijgen om AI verantwoord op te schalen. Organisaties die dat fundament wel leggen, kunnen AI gebruiken als versterking van hun mensen, processen en concurrentiekracht. Ignite Intelligence gaat dus niet over het simpelweg aanzetten van intelligentie. Het gaat over het vermogen om intelligentie te richten. De komende periode zal blijken welke organisaties AI behandelen als een losse technologische golf, en welke organisaties het aangrijpen om hun digitale fundament opnieuw te ontwerpen. Voor CIO’s ligt daar de echte opgave: niet achter elke belofte aanlopen, maar bepalen welke intelligentie de organisatie sterker, weerbaarder en onderscheidender maakt. 

5

17-09-2026 16:22


SPECIAL BETTINA TRATZ-RYAN:

‘Haal het kunstmatige uit intelligentie’ Gartner IT Symposium/Xpo in Barcelona zet met ‘Ignite Intelligence’ de stap van AI-experiment naar intelligente onderneming centraal. Dutch IT Leaders sprak hierover met Bettina Tratz-Ryan, VP Analyst bij Gartner en dit jaar opnieuw chairperson van het grootste Europese CIO event.

W

anneer Gartner IT Symposium/ Xpo later dit jaar opnieuw neerstrijkt in Barcelona, staat de Europese CIO voor een andere opgave dan een jaar geleden. AI is niet langer een onderscheidende technologie voor organisaties die vooroplopen. Het wordt een onderdeel van de basis waarop processen, besluitvorming, innovatie en samenwerking worden gebouwd. Daarmee verschuift de vraag voor CIO’s: niet óf AI een rol krijgt in de organisatie, maar hoe zij AI, menselijke expertise en bestuurbare wendbaarheid samenbrengen in een onderneming die kan omgaan met voortdurende verstoring. Die verschuiving komt samen in het thema van dit jaar: Ignite Intelligence. Gartner legt daarmee de nadruk op een nieuwe fase waarin AI niet meer als los experiment of technische toevoeging wordt behandeld, maar als onderdeel van de fundering van de organisatie. De kans voor CIO’s ligt volgens dit thema in het “weghalen van het kunstmatige uit intelligentie”: het combineren van menselijke vindingrijkheid met AI om echte waarde te ontsluiten, wendbaarheid te vergroten en beter bestand te zijn tegen continue disruptie. Bettina Tratz-Ryan, VP Analyst bij Gartner en opnieuw chairperson, zegt dat die wendbaarheid niet los worden gezien van digitale soevereiniteit. “In een volatiele markt- en bedrijfsomgeving moet AI-agility bijdragen aan de veerkracht van de organisatie, maar tegelijk de controle beschermen over modelgebruik, data-architectuur en de rekenkracht die daarvoor nodig is.” Voor haar raakt dit direct aan de kern van de

“Het gaat erom agile en resilient tegelijk te zijn”

komende editie. De discussie over AI is in korte tijd volwassen geworden. Waar organisaties eerder vooral experimenteerden met generatieve AI, verschuift de aandacht nu naar agentic AI, intelligente bedrijfsprocessen en de vraag hoe AI daadwerkelijk bijdraagt aan productiviteit, innovatie en veerkracht. Dat vraagt volgens haar om een bredere benadering dan technologie alleen. “Het gaat erom agile en resilient tegelijk te zijn”, zegt Tratz-Ryan. “Iedereen wil AI bouwen, we zien nu de focus op agentic AI, en AI wordt ingebed in steeds meer besluitvorming. Maar we moeten ook kijken naar de productiviteit die AI kan brengen voor de operatie, en naar het vermogen om te innoveren binnen en buiten business-ecosystemen.”

Van experiment naar fundament

AI is dus niet meer een differentiator op zichzelf. Het verschil ontstaat door de manier waarop AI wordt ingebed in strategie, architectuur, governance, talent en cultuur. In die zin is Ignite Intelligence vooral een leiderschapsthema. Het gaat om het activeren van intelligentie in de organisatie, waarbij technologie en menselijke oordeelsvorming elkaar moeten versterken. Volgens Tratz-Ryan is dat relevant nu organisaties bewegen van experimenten naar agentic AI en de intelligente onderneming. Agentic AI brengt nieuwe mogelijkheden, maar ook nieuwe vragen. Als AI-systemen taken autonomer uitvoeren, beslissingen voorbereiden of processen over meerdere systemen heen aansturen, moeten CIO’s zorgen dat de onderliggende architectuur, data, governance en verantwoordelijkheden op orde zijn. Daarmee verandert ook het gesprek over waarde. AI-projecten worden niet langer alleen beoordeeld op innovatiepotentieel of technische haalbaarheid. De vraag wordt of ze bijdragen aan operationele

6

06-07_Gartner-2026_Verschuiving_Tratz-Ryan.indd 6

29-09-2026 13:33


1

DE VERSCHUIVING

architecture en in de AI-capaciteit die je opbouwt”, zegt Tratz-Ryan. “Skills gaan niet alleen over mensen tools geven, maar over het daadwerkelijk empoweren van de organisatie en de medewerkers om met die tools de capaciteit te verbeteren.”

CIO blijft vertrouwenspersoon

Bettina Tratz-Ryan

prestaties, klantwaarde, medewerkerproductiviteit en het vermogen van de organisatie om sneller op veranderingen te reageren. “We moeten kijken naar de productiviteit die AI kan brengen voor de operationele benefit van de organisatie”, zegt Tratz-Ryan. Tegelijk moet AI ook bijdragen aan innovatie binnen bestaande business-ecosystemen en daarbuiten.

Agility moet worden bestuurd

Wendbaarheid is niet hetzelfde als improviseren. Organisaties konden voorheen een strategisch plan maken, dat uitvoeren en onderweg bijsturen. In de huidige markt is dat onvoldoende. Disrupties in technologie, geopolitiek, regelgeving, leveranciersmarkten en economische omstandigheden kunnen de aannames onder een technologieagenda in korte tijd veranderen. “Waar je eerder een plan had en dat strategische plan volgde met enkele afwijkingen, moet je nu agility inbouwen in alles”, zegt zij. “Agility is niet alleen ad hoc van koers veranderen. Je moet het vermogen om de markt te lezen, met leveranciers en klanten te praten, je technologiestack opnieuw te beoordelen en nieuwe innovatiecapaciteiten te creëren, in je governance opnemen.” Daarmee krijgt enterprise architecture opnieuw een centrale rol. Zeker bij AI is dat belangrijk. Wanneer businessunits zelf toepassingen ontwikkelen of inkopen, kan snelheid ontstaan, maar ook risico op wildgroei, dubbele oplossingen, dataproblemen en onduidelijke verantwoordelijkheden. “Agility moet worden bestuurd in je enterprise

“We moeten kijken naar de productiviteit die AI brengt”

GARTNER SPECIAL - 2026

06-07_Gartner-2026_Verschuiving_Tratz-Ryan.indd 7

“De CIO is daarin nog steeds de meest vertrouwde persoon in de organisatie om naar het geheel van architectuur en integriteit te kijken als het gaat om AI- en technologiedeployment”, zegt zij. Dat geldt volgens haar ook voor skillontwikkeling en voor risico’s rond duurzaamheid, energieverbruik en digitale soevereiniteit. Die rol wordt belangrijker naarmate AI onderdeel wordt van de basis van de organisatie. Als AI niet langer een los innovatieproject is, maar wordt ingebed in besluitvorming en operatie, moet iemand het overzicht houden over architectuur, betrouwbaarheid, risico’s en samenhang. In veel organisaties is dat de CIO of een vergelijkbare senior IT-leider. Wel komen er nieuwe functies bij, zoals chief AI officers en AI-leiders die verantwoordelijk zijn voor de toepassing van AI in de organisatie. “AI en IT gaan hand in hand”, zegt zij. “We willen de CIO verbinden met alle rollen die onderdeel zijn van de besluitvorming.” Daarom richt het symposium zich niet alleen op CIO’s, maar ook op senior IT executives, AI-leiders en teams rond de CIO. Group CIO’s komen met business-CIO’s of met bredere teams naar Barcelona. De waarde ligt volgens Tratz-Ryan juist in het samenbrengen van die perspectieven.

Actief samenwerken

Tratz-Ryan wil deelnemers graag uit de ‘passieve conferentiestand’ halen. Volgens haar ligt een groot deel van de waarde in actieve samenwerking. Niet alleen luisteren naar een presentatie, maar vragen stellen, ervaringen delen en de persoon naast je aanspreken. “We hebben meer leiders nodig die uit hun stoel komen, weg van passief luisteren en leren, en naar een actieve vorm van samenwerking gaan”. Volgens Tratz-Ryan kunnen juist daar langdurige verbindingen ontstaan. Zij noemt contacten die na eerdere symposia zijn blijven bestaan en waarin leiders elkaar blijven opzoeken om ervaringen te delen. In een periode waarin veel organisaties dezelfde vragen hebben over AI, governance, soevereiniteit en weerbaarheid, kan dat netwerk minstens zo waardevol zijn als de formele inhoud. “Mijn succescriterium is dat het publiek niet alleen de presentatie begrijpt, maar daarna in one-onones kan zeggen: ik heb de presentatie kunnen contextualiseren. Ik heb inzicht gekregen, ik heb de relatie en de context begrepen, en ik heb twee of drie peers gevonden in mijn industrie of met hetzelfde volwassenheidsniveau die hetzelfde probleem hebben of het al hebben opgelost.” 

7

29-09-2026 13:33


SPECIAL AGENTIC AI TUSSEN BELOFTE EN REALITEIT:

Nuchterheid is cruciaal voor CIO’s Agentic AI is in korte tijd uitgegroeid tot een van de meest besproken technologiethema’s. Overal worden autonome AI-systemen gepresenteerd als de volgende logische stap: software die niet alleen adviseert, maar zelfstandig acties kan plannen en processen kan uitvoeren. Tegelijkertijd groeit bij IT-leiders het ongemak. Wat is vandaag werkelijk haalbaar, en wat is vooral toekomstmuziek? Volgens Gartner-analist Haritha Khandabattu is juist dat onderscheid essentieel.

A

gentic AI gaat niet om wat technologisch denkbaar is, maar om wat organisaties verantwoord en effectief kunnen inzetten”, zegt Haritha Khandabattu. “Ga niet blind mee in de hype. Agentic AI is geen universele oplossing en zeker geen technologie die je zomaar overal op kunt toepassen.” Een belangrijk misverstand is volgens Khandabattu dat agentic AI wordt gepresenteerd als een volledig nieuw concept. “Wat veel mensen niet beseffen, is dat agentic AI helemaal geen nieuw concept is. We gebruiken al decennialang AI-agenten, bijvoorbeeld in reinforcement learning agents en aanbevelingssystemen,” zegt ze. Nieuw is de dominantie van generatieve AI in het debat. “Wat we nu zien, is dat ongeveer 95 procent van de agenten waarover gesproken wordt, LLM-gebaseerde, generatieve AI-agenten zijn. Dat zorgt voor een verkeerd begrip van wat agentic AI werkelijk is.” AI als discipline is veel breder, benadrukt zij, en bestaat uit een combinatie van andere AI-technieken, zoals optimalisatie, simulatie, regels, voorspelling en klassieke machine learning. “Wie zich uitsluitend richt op generatieve AI-agenten, loopt het risico belangrijke alternatieven over het hoofd te zien.”

Autonomie is geen doel op zich

Agentic AI wordt steeds vaker gepositioneerd als de volgende stap voor vrijwel elk proces. Maar volgens Khandabattu is dat een gevaarlijke aanname. “Agentic AI is slechts een heel klein onderdeel van het bredere AI-landschap. Organisaties moeten heel zorgvuldig bepalen welke vorm van automatisering of AI past bij welk proces.”

“AI vraagt om een her­ontwerp van rollen, structuren en loopbanen”

“Niet elke workload is geschikt voor een agentic herontwerp,” stelt ze. “Soms voeg je met meer autonomie vooral extra complexiteit en kosten toe, zonder echte meerwaarde.” De kernvraag is volgens haar niet wat technologisch mogelijk is, maar waar autonomie daadwerkelijk waarde toevoegt. Daarbij speelt ook de rol van de mens een cruciale factor. “Organisaties moeten heel bewust bepalen: wat mag autonoom zijn, wat nooit, en waar de mens altijd in de loop moet blijven.” Die afweging vraagt om bestuurlijke keuzes, niet alleen om technische experimenten.

Waarom zoveel AI-initiatieven stranden

Dat deze keuzes vaak onvoldoende worden gemaakt, blijkt uit het hoge aantal AI-projecten dat nooit verder komt dan de pilotfase. “Zeventig procent van de AI-pilots haalt de productiefase niet. Dat komt simpelweg doordat organisaties onvoldoende hebben geëvalueerd hoe deze agenten zich gedragen in een productieomgeving,” aldus Khandabattu. Naast technische uitdagingen spelen ook financiële aspecten een steeds grotere rol. Veel agentic AI-­oplossingen worden aangeboden via pay-peruse-modellen, vaak in combinatie met token-based pricing voor het gebruik van taalmodellen. Omdat agenten juist bedoeld zijn om frequent en op schaal ingezet te worden, kunnen de kosten snel oplopen. “Als vervolgens de waarde niet helder is, kan agentic AI zelfs leiden tot een negatieve businesscase.” Khandabattu ziet in de praktijk dat prijsmodellen soms meebewegen met de bereidheid van klanten om te investeren, wat vragen oproept over de volwassenheid van bepaalde oplossingen.

Data blijft de doorslaggevende factor

Een terugkerend thema in haar analyse is data. Ondanks jarenlange aandacht voor datagedreven werken, blijft data voor veel organisaties de zwakke

8

08-09_Gartner-2026_Verschuiving_Khandabattu.indd 8

29-09-2026 13:36


1

DE VERSCHUIVING

te bereiken. Maar zodra mensen de volgorde van stappen hard coderen, heb je geen agent meer, maar een workflow.”

Governance en Europese regelgeving

Haritha Khandabattu

schakel in hun AI-ambities. “AI ontwikkelt zich razendsnel, maar enterprise datamanagement zit in veel organisaties nog in de negentiende eeuw,” zegt Khandabattu. Zonder betrouwbare, goed georganiseerde en beveiligde data kan geen enkel AI-model effectief functioneren.“ Ze ziet duidelijke verschillen tussen organisaties die investeren in hun datafundament en organisaties die vooral focussen op tools. “Er zijn organisaties die bewust niet in paniek raakten toen generatieve AI explodeerde. Zij organiseerden eerst hun data, en daar plukken zij nu de vruchten van.” Die organisaties blijken beter in staat om AI later effectief toe te passen, juist omdat de randvoorwaarden op orde zijn.

Architectuur als randvoorwaarde voor succes

Ook de onderliggende IT-architectuur speelt een bepalende rol. “Je kunt agentic AI niet bouwen bovenop rigide, monolithische systemen. Succes hangt sterk af van een composable architectuur. Zo’n architectuur maakt het mogelijk om verschillende ontwerp- en integratiepatronen flexibel te combineren en aan te passen aan veranderende businessbehoeften.” Een belangrijk onderscheid dat zij maakt, is dat tussen workflows en echte agenten. “Echte agentic AI werkt op intentie. De mens definieert het doel, en de agent bepaalt zelf de stappen om dat doel

De opkomst van agentic AI raakt ook direct aan governance en compliance, zeker in Europa. “Je kunt AI-agenten niet geïsoleerd laten bouwen door technische teams. Je hebt een AI-organisatie nodig met duidelijke governance, eigenaarschap en toezicht, zoals AI-raden, steering committees en centers of excellence die zorgen voor consistente toepassing van principes en beleid.” De gefaseerde invoering van de EU AI Act maakt dit nog urgenter. AI-gegenereerde output in externe producten moet uitlegbaar, traceerbaar en auditbaar zijn. “Dat heeft directe commerciële gevolgen, vaak nog vóórdat toezichthouders ingrijpen,” stelt Khandabattu. In de praktijk betekent dit dat klanten, platforms en ecosystemen steeds vaker transparantie eisen als voorwaarde voor samenwerking.

Talent, in-sourcing en de AI-first organisatie

Tot slot wijst Khandabattu op de impact van agentic AI op talent en organisatie-inrichting. Ze ziet een duidelijke verschuiving richting in-sourcing, waarbij organisaties meer controle willen over hun AI-capaciteiten. Tegelijkertijd worstelen veel CIO’s met een tekort aan vaardigheden. “AI vraagt niet alleen om nieuwe vaardigheden, maar om een herontwerp van rollen, structuren en loopbanen.” “AI zal geen dokter vervangen, maar een dokter mét AI skills/vaardigheden zal een dokter zonder AI skills/vaardigheden vervangen.” Organisaties die hier onvoldoende strategisch mee omgaan, riskeren op de lange termijn hun concurrentiekracht.

Waar agentic AI nu al waarde toevoegt

Khandabattu ziet vooral in software engineering de eerste efficiencywinsten, dankzij de volwassenheid van tools en duidelijke afbakening van taken. Ook backoffice-processen zoals IT-service management en interne klantenservice laten concrete verbeteringen zien. Frontoffice-toepassingen, waarin agenten direct met klanten interageren, vragen volgens haar meer tijd en volwassenheid. “Agentic AI biedt dus reële kansen, maar vooral voor organisaties die bereid zijn voorbij de hype te kijken. Nuchterheid, discipline en een sterke fundering in data, architectuur en governance zijn geen rem op innovatie, maar juist de voorwaarden om agentic AI duurzaam en verantwoord in te zetten.” 

GARTNER SPECIAL - 2026

9

08-09_Gartner-2026_Verschuiving_Khandabattu.indd 9

29-09-2026 13:37


SPECIAL AXIANS:

‘ AI-transformatie vraagt om interne samenwerking’ AI wordt snel onderdeel van de fundering van organisaties. De vragen voor CIO’s worden: hoe combineer je menselijke vindingrijkheid met AI, hoe creëer je waarde, en hoe blijf je wendbaar in een markt waarin verstoring structureel is geworden? Met Axians spreken we over governance, kostenbeheersing, digitale werkplekken en data als voorwaarden voor AI op schaal.

V

oor Axians heeft de discussie over AI een operationele en praktische lading. “De gesprekken met onze klanten gaan niet meer over de mooie PowerPoint slides en de vraag wat AI kan, maar vooral over de manier waarop organisaties AI kunnen besturen, beveiligen en inpassen in hun bestaande IT-landschap”, zegt Tobias Maat, Manager Business Development bij Axians. “Dat geldt vooral voor de opkomst van AI agents. Wij zien bij CIO’s en IT Directors veel vragen over beheer, kosten, identiteit, workflow en governance waarin er vooral gezocht wordt naar een balans tussen rust, zekerheid, compliance en beheersbaarheid aan de ene kant, en het stimuleren van innovatie aan de andere kant!” Daarmee raakt Axians aan de praktische kant van het Gartner-thema, Ignite Intelligence. Volgens Maat lag de nadruk vorig jaar vooral op AI-security en dataveiligheid. “Organisaties wilden weten welke data zij hadden, wie toegang had tot welke informatie en of rechten niet te breed waren uitgegeven. Dat blijft relevant, maar de discussie wordt breder nu agents steeds nadrukkelijker worden gezien als een nieuw type actor binnen de organisatie.” “Want een medewerker heeft een identiteit, taken, verantwoordelijkheden en grenzen en ook kosten. Een agent zou in de IT-infrastructuur op een vergelijkbare manier behandeld moeten

worden. Dat betekent dat organisaties moeten kunnen volgen wat een agent doet, welke rechten hij heeft en waar de grens ligt tussen toegestaan en niet toegestaan gedrag. Je moet guardrails, ofwel een gedragskompas, voor AI en Agents kunnen formuleren.”

Van licenties naar transacties

Naast governance ziet Axians kosten­ beheersing snel opkomen als thema. “De markt verschuift van klassieke gebruikerslicenties naar modellen waarin gebruik, transacties of tokens bepalend

“Formuleer een gedrags­ Tobias Maat kompas voor AI” worden. Dat maakt AI financieel minder voorspelbaar dan veel traditionele software. De vraag die we de laatste maanden krijgen, heeft veel te maken met de manier waarop bijvoorbeeld Micro­soft aankijkt tegen het doorbelasten van kosten. Je ziet een verschuiving van een prijs per gebruiker naar een prijs per token.” Als agents worden gezien als digitale medewerkers, ontstaat volgens Maat vanzelf de vraag wat zo’n medewerker kost en wat hij oplevert. Dat maakt businesscases concreter, maar ook complexer. Organisaties moeten niet alleen kijken naar de ontwikkelkosten van een

agent, maar ook naar de kosten van het onderhouden, beveiligen en beheren ervan. Dat maakt lifecycle management belangrijk. “Net zoals organisaties werkplekken beheren, updates uitvoeren en kosten rapporteren, moeten zij dat ook gaan doen voor hun digitale workforce. Welke agents zijn actief? Welke worden nog gebruikt? Welke leveren waarde op? Hoe updaten we Agents? Hoe en wanneer trainen we modellen? En wanneer stop je met een agent omdat de businesscase niet meer klopt? Je wilt inzichtelijk hebben of je een valide businesscase hebt.”

10

10-11_Gartner-2026_Verschuiving_Axians.indd 10

29-09-2026 13:39


1

DE VERSCHUIVING

Edwin Kanis

Werkplek van de toekomst

Edwin Kanis, Director Marketing & Innovation bij Axians, ziet dezelfde ontwikkeling vanuit een bredere innovatie- en werkplekinvalshoek. “Organisaties hebben een digitale werkplek nodig die AI en agents technisch kan faciliteren. Daar wringt het nu regelmatig. We komen best nog wat meer traditionele werkplekken tegen in de markt die we direct een paar stappen verder kunnen helpen. Maar om echt goed gebruik te kunnen maken van AI en Agents moet je daarnaast nog wel de data laten stromen. En daarmee bedoelen we de ontsluiting en integratie van data een belangrijke vooraarde is, natuurlijk op een veilige en gecontroleerde manier. Met als vervolgstap dat dat we nu ook AI Agents met elkaar moeten laten praten.” “Als organisatie heb je flink wat stappen te nemen en dat vraag om leiderschap, zowel vanuit de HR organisatie als de IT organisatie. Beiden hebben een belangrijke rol in deze AI transformatie. Het lijkt heel simpel, het aanzetten van bijvoorbeeld Copilot vanuit de licentie binnen Microsoft 365. Maar hoe zorg je ervoor dat je goed weet wat je medewerkers nu kunnen, wat ze over enkele maanden moeten kunnen hoe zorg je ervoor dat je dit kan faciliteren. Hoe denk jij dat de werkplek van de toekomst eruit ziet? En wat zou deze dan moeten faciliteren als we AI maximaal willen benutten?” zegt Kanis. Axians ziet dan ook scherp dat een

GARTNER SPECIAL - 2026

10-11_Gartner-2026_Verschuiving_Axians.indd 11

samenwerking tussen HR en IT, met de CIO als verbindende kracht, deze transformatie kan versterken en versnellen waarin zij de dialoog en de technische kennis faciliteren. Kanis vult aan: “Op technische vlak is het een voorwaarde om zowel de IT infrastructuur als de applicatie-omgeving veilig en snel beschikbaar te maken. Je kan een flinke toename in de belasting van de infrastructuur verwachten, zeker naarmate agents autonomer worden neemt de impact toe. Dan wordt de vraag: op welke plek en op welk moment van de dag, bijvoorbeeld niet tijdens examens in het Onderwijs, en hoe zorg je ervoor dat er

Een AI agent geeft hem precies in de juiste context informatie terug en helpt met de verdere oplossing, zoals een bestelling. Zo wordt AI een onderdeel van menselijk handelen, juist in beroepen waar medewerkers met hun handen werken. De agent vervangt de monteur niet, maar ondersteunt hem met contextuele kennis op het moment dat deze nodig is. En het verkort het proces van planning, garantie en facturatie.” Kanis voegt daaraan toe: “Agents functioneren niet los van de rest van de organisatie. Elke agent heeft een goede workflow nodig. Taken moeten worden opgevolgd, documenten moeten worden goedgekeurd of ondertekend, acties moeten in andere systemen plaatsvinden en informatie moet terechtkomen in de context waarin iemand werkt. AI is dus geen afzonderlijke laag bovenop de organisatie, maar een onderdeel van processen. Of iemand nu achter een laptop werkt, bij een machine staat of in een hijskraan containers verplaatst, de informatie moet in de juiste context bij de medewerker terechtkomen.”

Connecting Intelligence

Axians gebruikt zelf de term Connecting Intelligence om de samenhang tussen mens en technologie te beschrijven. “Wij zien mensen en technologie als twee componenten die pas goed samenwerken wanneer je ze bij elkaar brengt”, zegt Kanis. “Daar hoort ook digitale inclusie bij: je moet ervoor zorgen dat iedereen is toegerust om dit soort technologieën daadwerkelijk te gebruiken.” Daarom kijkt Axians niet alleen naar de

“Elke agent heeft een goede workflow nodig” een goede controle is op de code? Vibe coding klinkt geweldig, maar we weten allemaal dat een foutje in de code kan zorgen voor een enorme extra belasting en daarmee kosten!”

AI Agents in de praktijk

Een concreet voorbeeld dat Maat noemt, komt uit de wereld van industriële ventilatiesystemen waarbij de field service organisatie dagelijks onderweg is om storingen op te lossen. “Een servicemonteur moet snel een storing beoordelen, hij kan op zijn tablet of mobiel nu aangeven om welk systeem het gaat en welk probleem zich voordoet.

agent zelf, maar ook naar de omgeving eromheen. Het bedrijf heeft verschillende initiatieven en proposities rond AI, werkplek, data, security en workflows. Binnen de organisatie is een AI-initiatief opgezet, Axians IQ, waarin specialisten met kennis van AI zijn samengebracht om klanten te helpen om écht te versnellen. Voor Kanis blijft data een cruciale randvoorwaarde voor AI. “Zonder betrouwbare en toegankelijke data ontstaat geen werkende intelligente onderneming. Tegelijk moet die data veilig en beheerd blijven. Daarmee komt data governance opnieuw centraal te staan. De data moet blijven stromen!” 

11

17-09-2026 17:09


SPECIAL MATHIAS COOPMANS, SAS:

‘ AI moet niet alleen vooruit, maar ook op de rails blijven’ AI is voor CIO’s geen abstract thema meer. De technologie komt terecht in processen, rapportages, klantinteracties en besluitvorming. Toch is de vraag voor veel organisaties niet alleen wat AI mogelijk maakt, maar ook hoe zij de inzet ervan beheersbaar houden. Dat is de kern van de gesprekken die Mathias Coopmans, Customer Advisory Director Benelux bij SAS, momenteel voert met IT-leiders.

S

AS is van oudsher sterk in analytics, statistiek, data­ mining en machine learning. Juist vanuit die achtergrond kijkt Coopmans genuanceerd naar de huidige golf van generatieve AI. De nieuwe mogelijkheden zijn groot, maar de waarde ontstaat volgens hem vooral wanneer generatieve AI wordt gecombineerd met bewezen analytische modellen, betrouwbare data, goede governance en schaalbare IT. “De gesprekken die wij hebben met IT-leadership gaan vaak over drie the­ ma’s”, zegt Coopmans. “Hoe kunnen zij waarde brengen voor hun eindgebrui­ kers in een meer servicegeoriënteerde context? Hoe kijken zij vandaag naar cloud computing en soevereine clouds? En hoe kunnen zij AI en generatieve AI inzetten zonder dat het een pure tech­ nologische oefening wordt?” Die laatste vraag raakt direct aan het thema van Gartner IT Symposium/Xpo 2026, Ignite Intelligence. Coopmans: “Hoe kunnen ze zorgen dat ze die trein niet missen, maar anderzijds ook die trein op de rails houden?”

Generatieve AI boven op bewezen analytics

“SAS biedt al 50 jaar lang expertise in statistiek, data mining en analytics.” zegt hij. “Wij integreren (generatieve) AI in onze oplossingen. Bijvoorbeeld met credit scoring of fraudedetectie bij banken. Onze modellen kunnen signalen aanwijzen die mogelijk frauduleus zijn,

met zo min mogelijk false positives en false negatives.” “We hebben sterke algoritmes die bewezen goed zijn”, zegt Coopmans. “Maar generatieve AI kan helpen om de outcomes in meer menselijke taal onder te brengen, zodat de gebruiker begrijpt waarom de ene case wel als verdacht wordt aangeduid en de andere niet.” Daarmee verandert de rol van AI. Gene­ ratieve AI neemt niet noodzakelijk het analytische model over, maar maakt de interpretatie ervan toegankelijker. Dat

rol. “Het gaat niet alleen om een model bouwen, maar om schaalbaarheid, res­ ponstijden, veiligheid en dataverwerking. Als het aantal pakketten verdubbelt, moet de oplossing blijven werken. Als fraudeurs hun werkwijze aanpassen, moeten mo­ dellen snel kunnen worden aangepast en naar productie worden gebracht.” De waarde zit dus niet alleen in inno­ vatie, maar in productiebetrouwbaar­ heid. Coopmans benadrukt dat dit vaak onderbelicht blijft in AI-discussies. “Iedereen praat graag over innovatieve

“Het gaat ook om schaalbaarheid, res­pons­ tijden, veiligheid en dataverwerking” is belangrijk in sectoren waar besluit­ vorming uitlegbaar moet blijven, zoals financiële dienstverlening, verzekerin­ gen, overheid en compliancegevoelige processen.

Van fraudedetectie tot douanecontrole

Een concreet voorbeeld komt uit dou­ ane- en belastingdiensten in Europa. “Door de groei van e-commerce komen dagelijks miljoenen pakketten Europa binnen. Douanediensten kunnen die niet allemaal handmatig controleren. Zij hebben modellen nodig die aangeven waar de kans op fraude, vervalsing of foutieve aangifte het grootst is.” Daar speelt de IT-afdeling een cruciale

projecten”, zegt hij. “Maar als je kijkt waar echt waarde wordt geleverd, dan is dat door dingen die in productie draaien.”

AI als natuurlijke toegang tot analytics

Een tweede patroon ziet SAS in retail. “Bijvoorbeeld voorraadbeheer in winkels, voor verse en niet-verse producten. Traditionele forecasting, tijdreeksanalyse en statistische model­ len kunnen bepalen welke voorraad­ niveaus verstandig zijn en wanneer moet worden bijbesteld. Generatieve AI maakt het mogelijk om zulke modellen via natuurlijke taal te bevragen.” “Een storemanager kan een vraag stel­

12

12-13_Gartner-2026_Verschuiving_SAS.indd 12

29-09-2026 13:40


1

DE VERSCHUIVING

len in gewone taal. Het systeem vertaalt die vraag naar een analyse op de achtergrond en geeft het antwoord terug in begrijpelijke bewoordingen.” Daarmee wordt generatieve AI een user interface voor analytics. “Het verlaagt de drempel voor medewerkers. Vroeger moesten mensen op training om een bepaalde taal te leren. Die tijd is voorbij. We zitten in een nieuwe realiteit waarin we de drempel naar SAS willen verlagen.”

Agents komen stapsgewijs de software binnen

AI-agents zullen tijdens Gartner IT Symposium/Xpo nadrukkelijk aan bod komen. “Bij SAS worden agents al in oplossingen verwerkt. Klanten krijgen die met hun maandelijkse updates erbij. Het is aan de gebruiker om die al dan niet in te schakelen.” Sommige agents zijn zichtbaar voor eindgebruikers. Coopmans noemt een agent in campaign management die een marketingbriefing in Word of PDF kan lezen en op basis daarvan een multi­ channel­campagne kan voorbereiden. Waar iemand eerder handmatig een flow moest bouwen voor e-mail, online kanalen of callcenteracties, kan een agent het ontwerp klaarzetten. “De human in the loop moet nog valideren of het document juist geïnterpreteerd is, maar het levert wel productiviteitswinst op.” Andere agents helpen bij rapportages of visualisaties. Zij kunnen voorstellen hoe data het best worden weergegeven, maar ook rapporten bouwen in de huis-

liggende infrastructuur aanbieden.” In discussies over soevereiniteit kijkt SAS daarom naar de infrastructuur waarop oplossingen draaien. Dat kan public cloud zijn, private cloud, on-premises of een Europese cloudprovider. “Klanten vragen steeds vaker hoe we met Europese providers kunnen samenwerken.” Het SAS-platform is daarbij goed verplaatsbaar, omdat het niet diep afhankelijk is van specifieke cloudservices. “Omdat ons platform niet zo afhankelijk is van specifieke diensten die alleen door één hyperscaler worden aangeboden, kunnen wij vrij onafhankelijk opereren”, zegt Coopmans. “Vandaar dat wij prima in Europese clouds kunnen draaien.” SAS heeft ook zijn supportbeleid aangepast, zodat klanten in Europese cloudomgevingen hetzelfde supportniveau kunnen krijgen als in traditionele hyperscaler- of on-premises­ omgevingen. Op langere termijn kijkt SAS ook naar quantum AI. Met SAS Quantum Lab, biedt SAS een leeromgeving binnen SAS Viya waarin organisaties kunnen experimenteren met de mogelijke impact van quantumtechnologie op hun bestaande analyses. Het gaat vandaag nog niet om brede productie-inzet op echte quantumcomputers, maar om simulatie, validatie en voorbereiding. Zo kunnen zowel quantumexperts als niet-specialisten ideeën testen, zonder meteen zwaar te investeren in gespecialiseerde infrastructuur. Dit kan organisaties helpen om zich tijdig voor te bereiden op

“Klanten vragen hoe we met Euro­pese providers kunnen samenwerken” stijl van een organisatie. De interactie wordt meer conversatie dan klassieke toolbediening. Er zijn ook agents die meer op de achtergrond werken, en bijvoorbeeld helpen om de schaalbaarheid, veiligheid en stabiliteit van een SAS-omgeving te monitoren. Daarmee raken agents niet alleen de eindgebruiker, maar ook IT operations.

Soevereiniteit gaat over meer dan datalocatie

Mathias Coopmans

GARTNER SPECIAL - 2026

12-13_Gartner-2026_Verschuiving_SAS.indd 13

Naast AI is soevereiniteit een belangrijk gespreksonderwerp. “Wij leveren technologie waarmee klanten met hun data werken, maar houden die data niet zelf vast. Daardoor verschilt onze positie van cloudproviders die ook de onder-

een toekomst waarin quantumcomputers beschikbaar en betaalbaar genoeg worden voor bredere inzet.

Legacy blijft waarde leveren

Een opvallend punt dat Coopmans noemt is de rol van legacy. “In veel AI-discussies ligt de nadruk op nieuwe technologie, maar veel klanten werken nog met bestaande systemen, inclusief mainframes. Ook daar kun je innoveren. Klanten kunnen moderne SAS-versies prima koppelen aan oudere omgevingen. De vraag is niet welke AI-toepassing indrukwekkend is, maar welke toepassing veilig in productie draait, uitlegbaar blijft en daadwerkelijk waarde levert voor de organisatie.” 

13

17-09-2026 17:16


SPECIAL PHILIPPE COFFYN:

‘ CIO’s hebben context nodig’ Technologie is niet langer louter een ondersteunende functie, maar heeft een directe invloed op de strategie, de dienstverlening, het risicobeheer en de maatschappelijke verwachtingen. Dit geldt zeker voor organisaties in de publieke sector. In de aanloop naar het Gartner IT Symposium/Xpo in Barcelona ziet Philippe Coffyn, Executive Partner bij Gartner Executive Programs (ExP) in België, drie terugkerende thema’s in gesprekken met CIO’s en digitale leiders: AI, digitale soevereiniteit en de stijgende verwachtingen van burgers en belanghebbenden, terwijl de middelen onder druk staan.

C

offyn brengt uitgebreide ervaring als IT-leider mee naar Gartner. Voordat hij bij het bedrijf kwam, werkte hij meer dan dertig jaar bij internationale bedrijven, waaronder Procter & Gamble, Randstad en Royal Friesland Campina. Die achtergrond heeft een sterke invloed op hoe hij vandaag de dag met CIO’s samenwerkt. Zijn rol combineert praktische ervaring met de inzichten, methoden en gegevens van Gartner, in lijn met de maatschappelijke missie van de organisaties. “Ik pas deze combinatie van ervaring op professioneel niveau elke dag toe bij mijn klanten,” zegt hij. “De combinatie van theorie, onderzoek, tools en praktijkervaring, ondersteund door de allernieuwste AI, is een unieke mix die pas’ echt tot zijn recht komt wanneer deze pragmatisch wordt toegepast.”

Pragmatische aanpak

Volgens Coffyn is deze pragmatische aanpak noodzakelijk omdat CIO’s tegenwoordig niet te maken hebben met één dominante transformatie, maar met meerdere verschuivingen die tegelijkertijd plaatsvinden. “AI staat uiteraard bovenaan de lijst. Niet alleen vanwege de technologische ontwikkeling zelf, maar ook vanwege de hype, de verwachtingen van het management en politici, en de snelheid waarmee leveranciers nieuwe toepassingen op de markt brengen.” De tweede belangrijke trend is digitale soevereiniteit. “Dit is in Nederland al lang een maatschappelijk en politiek thema, maar breidt zich nu uit naar Europa, België en de particuliere sector, zoals het bankwezen.” De derde trend is de spanning tussen hogere verwachtingen en beperktere middelen. “Burgers

en belanghebbenden verwachten steeds vaker een digitale ervaring die vergelijkbaar is met die van grote commerciële platforms, terwijl overheidsorganisaties niet altijd over dezelfde middelen of structuur beschikken.”

Uitdagingen

Dit brengt specifieke uitdagingen met zich mee, met name in de publieke sector. “Kennis en ervaring vormen de belangrijkste knelpunt. Jarenlang waren veel overheidsorganisaties sterk afhankelijk van externe hulpbronnen. Nu de budgetten onder druk staan en organisaties meer activiteiten in eigen beheer willen nemen, blijkt dat de benodigde kennis en ervaring niet altijd direct voorhanden zijn. Dit geldt voor AI, maar ook voor digitale soevereiniteit, data, architectuur en governance.” Volgens Coffyn speelt Gartner hier een sleutelrol: het helpen van organisaties om hun kennis sneller op te bouwen en beter onderbouwde beslissingen te nemen die met minder risico’s kunnen worden geïmplementeerd. Een tweede uitdaging is het managen van verwachtingen. “Digitale soevereiniteit is niet alleen een technologische kwestie, maar ook een maatschappelijke, politieke en bestuurlijke. Dat betekent dat CIO’s te maken hebben met veel verschillende belanghebbenden. Ze moeten beleid, risico’s, haalbaarheid en publieke verwachtingen op elkaar afstemmen.” De derde uitdaging ligt op cultureel vlak. “De snelheid waarmee technologie zich ontwikkelt, vraagt om een andere manier van werken. Het gaat om een cultuur van verandering, maar ook om resultaatgericht leiderschap. In sommige organisaties ontbreekt het nog steeds aan een echt gevoel van urgentie, ondanks de budgettaire druk.”

14

14-15_Gartner-2026_Transformatie_Coffyn.indd 14

29-09-2026 13:42


2

TRANSFORMATIE

Philippe Coffyn

Rendement op investering

Dat verschil in gevoel van urgentie komt ook tot uiting in de manier waarop organisaties AI benaderen. “Veel organisaties zijn begonnen met relatief laagdrempelige toepassingen, zoals het samenvatten van vergaderingen, transcripties en interne documenten. Dit zijn use cases die verband houden met ‘Return on Employee’: toepassingen die medewerkers helpen efficiënter te werken, maar waarvan de waarde vaak moeilijk te kwantificeren is.” De eerste experimentele fase is nu voorbij. “Organisaties zien de voordelen, maar ook de kosten van licenties, data, ondersteuning en beheer. Daardoor komt de vraag naar concrete waarde steeds nadrukkelijker op de voorgrond. Tegelijkertijd worden sommige overheden nu ambitieuzer. Zij kijken naar AI in kernprocessen, bijvoorbeeld om dienstverlening te versnellen, data beter te combineren, processen te herontwerpen of zelfs nieuwe digitale diensten aan te bieden.” Toch blijven dergelijke initiatieven beperkt. “We zien de echte versnelling wanneer organisaties nadenken over hun toekomstige Technological Operating Model, waarin mensen, AI-agenten en mogelijk robots samenwerken. Dit heeft directe gevolgen voor beslissingen over talent, opleiding, vaardigheden en organisatieontwerp in alle afdelingen. Het zijn vooral leiders met eerdere ervaring in de particuliere sector die dit soort initiatieven ook binnen de overheid aansturen.”

Regelgeving

Regelgeving speelt hier natuurlijk een rol, maar Coffyn waarschuwt ervoor om dit als excuus te gebruiken. “Zelfs sterk gereguleerde sectoren, zoals de banksector, gaan snel vooruit. Het verschil zit

GARTNER SPECIAL - 2026

14-15_Gartner-2026_Transformatie_Coffyn.indd 15

hem vooral in resultaatgericht management. Wanneer organisaties duidelijke doelen stellen en hoog mikken, komt verandering vanzelf in een stroomversnelling. Regelgeving is dan een voorwaarde waarmee rekening moet worden gehouden, geen reden om stil te blijven staan.” De rol van Gartner Executive Programs sluit aan bij die behoefte aan richting, context en versnelling. Volgens Coffyn is contextualisering in dit opzicht cruciaal. “Een overheidsinstantie heeft andere prioriteiten, risico’s en afhankelijkheden dan een Shared Service Center. De waarde ligt daarom niet alleen in algemene inzichten, maar in het vertalen van die inzichten naar de specifieke situatie van de organisatie, het individu, het partnerecosysteem en de bestuursomgeving. Vandaag ligt de prioriteit misschien bij AI; morgen kan dat cyberbeveiliging, digitale soevereiniteit of kostenoptimalisatie zijn. Gartner helpt om deze prioriteiten in de juiste context te plaatsen.” Daarom is het Gartner IT Symposium/Xpo in Barcelona op dit moment bijzonder relevant voor CIO’s, omdat het hen even uit de dagelijkse sleur haalt. Als voormalig CIO weet hij hoe weinig tijd er is om zich te richten op het opdoen van kennis. “De conferentie biedt een paar dagen waarin CIO’s en andere IT-leiders zelf kunnen bepalen welke onder­ werpen belangrijk zijn, op basis van hun eigen agenda. Netwerken speelt ook een grote rol. Dit kan gaan om geplande ontmoetingen met analisten of collega’s, maar ook om toevallige ontmoetingen die later van grote waarde blijken te zijn.”

Toegevoegde waarde

Coffyn merkt op dat Barcelona ook een ontmoetingsplaats is geworden voor veel Nederlandse, Luxemburgse en Belgische leiders uit de publieke sector. “In Nederland zijn ambtenaren en digitale leiders verspreid over steden als Den Haag, Apeldoorn, Amersfoort en Amsterdam. In Barcelona vinden ze het soms makkelijker om elkaar te ontmoeten dan in hun eigen land. Dit geldt ook voor bijeenkomsten tussen Nederlandse en Belgische overheidsorganisaties. Dergelijke contacten bevorderen de uitwisseling van voorbeelden, ervaringen en aanpakken, en maken zelfs samenwerking mogelijk bij initiatieven zoals Digital Sovereign-oplossingen.” 

Tips

Om het meeste uit het Symposium te halen, adviseert Coffyn deelnemers om van tevoren bewust een agenda op te stellen. “Het evenement is intensief en er is veel te beleven. Wie alles probeert bij te houden, raakt al snel overweldigd.” De tweede tip is om tijdens of direct na de conferentie tijd in te plannen om de belangrijkste inzichten om te zetten in actie. “Op die manier haal je in de praktijk het meeste uit de inspiratie die je tijdens de conferentie opdoet.”

15

29-09-2026 13:42


SPECIAL AGENTIC AI IN DE BANCAIRE SECTOR:

Verwachtingen en realiteit Agentic AI biedt reële kansen, maar alleen als processen worden herontworpen, governance wordt versterkt en talentontwikkeling gelijke tred houdt met de technologische versnelling. Dutch It Leaders sprak hierover met Sophia Palmstedt, Director, Advisory bij Gartner, in de aanloop naar een presentatie die zij over dit onderwerp geeft in Amsterdam.

D

“

e investeringsbereidheid is hoog,” zegt ze. “Maar hoge investeringen en hoge impact zijn niet automatisch hetzelfde.” Uit recent onderzoek door Gartner blijkt dat 17 procent van de bank-CIO’s al AI-agents heeft geïmplementeerd. Nog eens 41 procent geeft aan van plan te zijn dit binnen twaalf maanden te doen. Volgens Palmstedt laat dat zien dat de technologie zich in een versnellingsfase bevindt. Tegelijkertijd voorspelt Gartner dat minder dan de helft van de banken tegen 2029 significante omzetgroei zal realiseren dankzij AI. “Dat betekent niet dat AI-agents geen waarde leveren,” nuanceert ze. “Maar het betekent wel dat structurele performanceverbetering meer vraagt dan alleen technologie toevoegen.”

Waar AI-agents vandaag landen

41%

Wanneer zij met bankbestuurders spreekt, komen steevast twee vragen terug. “De eerste is: waar moeten we beginnen? De tweede is: wat kan er misgaan?” Wat betreft toepassing ziet Palmstedt duidelijke patronen. “Fraudedetectie, klantenservice en IT Service Management worden het vaakst genoemd als startpunt.” Daarnaast worden AIagents ingezet bij kredietverlening, betalingsverwerking en kwantitatieve investeringsstrategieën. De aantrekkingskracht zit volgens haar in de mogelijkheid om complexere workflows te automatiseren. “Multi-­agent systemen kunnen meerdere beslisstappen coördineren zonder dat er continu menselijke tussenkomst nodig is. Dat is een wezenlijk verschil met eerdere generaties automatisering.” Maar ze plaatst direct een kanttekening. “Als je een inefficiënt proces automatiseert, krijg je een

van de bank-CIO’s geeft aan binnen een jaar AI-agents te willen implementeren

inefficiënt geautomatiseerd proces. AI lost geen structurele ontwerpfouten op.”

Procesherontwerp als randvoorwaarde

Volgens Palmstedt onderschatten organisaties hoe vaak hun bestaande processen niet klaar zijn voor autonome AI. “Veel bancaire workflows zijn historisch gegroeid. Ze zijn ingericht rondom compliance-eisen, fusies, legacy-systemen en organisatorische silo’s.” Het toevoegen van agentic AI aan zo’n omgeving vereist heroverweging. “Je moet jezelf afvragen: als ik dit proces vandaag opnieuw zou ontwerpen met AI als uitgangspunt, hoe zou het er dan uitzien?” Dat vraagt om meer dan een IT-project. “Dit raakt operationeel ontwerp, risicomanagement en governance. Het is een bedrijfskundige exercitie, niet alleen een technologische.” Palmstedt benadrukt het belang van datakwaliteit. “We horen regel­matig: onze data is goed genoeg. Maar zodra agents autonoom gaan handelen, worden inconsistenties zichtbaar.” Volgens haar moeten banken kritisch kijken naar toegankelijkheid, datadefinities en eigenaarschap. “Autonome systemen vragen om consistente en betrouwbare informatie. Anders vergroot je risico’s in plaats van ze te verkleinen.”

Risicobeheersing

Uit Gartner-onderzoek blijkt dat drie thema’s het meest prominent leven onder CIO’s in de bancaire sector: compliance, dataprivacy &beveiliging, en autonome besluitvorming zonder menselijke controle. “Autonomie is aantrekkelijk, maar autonomie zonder toezicht is problematisch,” zegt Palmstedt. Zij wijst op het belang van duidelijke agent-hiërarchieën. “Je moet expliciet vastleggen welke agent toegang heeft tot welke systemen en wie uiteindelijk beslissingsverantwoordelijkheid draagt.” Daarnaast ziet zij een groeiende markt voor AI-securityplatforms. “Organisaties zoeken naar manieren om agents veilig over silo’s heen te laten samenwerken.”

16

16-17_Gartner-2026_Transformatie_Palmstedt.indd 16

17-09-2026 17:24


2

TRANSFORMATIE

Sophia Palmstedt

Een opvallende ontwikkeling is het gebruik van AI om AI te monitoren. “We zien de opkomst van zogenoemde guardian agents. Hun rol is niet om klantvragen te beantwoorden, maar om andere agents te controleren.” Volgens Palmstedt is dat geen luxe. “Als je autonomie opschaalt, moet je toezicht ook opschalen.”

Wat leveren AI-agents op?

De banken die al met AI-agents werken, rapporteren vooral operationele voordelen. “Tijdsbesparing en verbeterde nauwkeurigheid zijn veel genoemde uitkomsten,” zegt Palmstedt. Zij benadrukt dat dit waardevolle indicatoren zijn, maar geen garantie voor strategische impact. “Efficiëntie is belangrijk, maar omzetgroei vraagt om een breder speelveld.” Volgens haar moeten CIO’s kritisch blijven kijken naar alternatieven. “Soms is traditionele automatisering effectiever dan een AI-agent. Technologiekeuze moet use-case gedreven zijn, niet hype-gedreven.”

Talentkrapte

Een terugkerend thema in gesprekken met bankbestuurders is de beschikbaarheid van gekwalificeerd talent. “Technologie, skills en talent waren in 2025 de op één na grootste barrière voor AI-implementatie in banking,” zegt Palmstedt. Zij verwacht dat dit probleem aanhoudt. “We zien een versnellende adoptie, maar workforce-transformatieprogramma’s blijven vaak achter.” Volgens haar moeten CIO’s hierin een actieve rol spelen. “AI implementeren zonder structureel te investeren in ontwikkeling van vaardigheden is niet houdbaar.” Dat betekent niet alleen technische training, maar ook veranderkundige begeleiding. “Je moet mensen meenemen in hoe hun rol verandert. Anders ontstaat weerstand of onder­benutting.”

GARTNER SPECIAL - 2026

16-17_Gartner-2026_Transformatie_Palmstedt.indd 17

“Autonomie is aantrekkelijk, maar zonder toezicht is het problematisch” Twee intelligentiesystemen

Op C-level speelt een bredere strategische vraag: hoe verhouden AI-agents zich tot de menselijke workforce? Palmstedt spreekt over “de kracht van twee intelligentiesystemen”. “AI is sterk in analytische consistentie en schaalbaarheid. Mensen zijn sterk in empathie, context en moreel oordeel.” Volgens haar ligt de sleutel in complementariteit. “Organisaties die AI inzetten om menselijke capaciteiten te versterken, creëren meer waarde dan organisaties die zich uitsluitend op vervanging richten.” Voor CIO’s betekent dit dat zij niet alleen verantwoordelijk zijn voor technologie, maar ook voor de manier waarop technologie samenwerkt met mensen. “De echte differentiatie zit in hoe goed je die samenwerking organiseert.”

Autonome onderneming

Internationaal ziet Gartner uiteenlopende toepassingen van agentic AI in banking. Toch is de onderliggende trend consistent. “We bewegen richting wat wij het tijdperk van de autonome business noemen,” zegt Palmstedt. Die ontwikkeling omvat een augmented workforce, autonome operaties en producten die zich aanpassen aan veranderend klantbehoeften. “Banken versnellen die beweging,” stelt ze. “Maar versnelling zonder richting levert geen voordeel op. Durf te experimenteren en te investeren, maar zorg dat fundament, governance en talentontwikkeling in hetzelfde tempo meegroeien.” 

17

17-09-2026 17:25


SPECIAL RUDOLF VAN DER WOUDE:

De nieuwe CIO richt zich niet op IT, maar op verandering De rol van de CIO is de afgelopen twintig jaar fundamenteel veranderd. Waar IT vroeger vooral als een ondersteunende functie werd gezien, is digitalisering nu een essentiële voorwaarde voor vrijwel elke taak in de publieke sector. Voor Rudolf van der Woude, Senior Executive Partner bij Gartner Executive Programs (ExP) in Nederland, betekent dit dat de CIO niet langer kan worden gezien als het hoofd van een technische afdeling. De moderne CIO is een leider, een veranderaar en een brug tussen technologie, de organisatie en maatschappelijke uitdagingen.

I

n zijn huidige functie spreekt Van der Woude dagelijks met CIO’s en andere digitale besluitvor­ mers, met een sterke focus op de Nederlandse overheid. Zijn eigen achtergrond als CIO speelt hierbij een belangrijke rol. Volgens hem weet iedereen die ooit CIO is geweest dat er zelden één enkele, eenvoudige oplossing is. “Er is geen enkele waarheid of enige oplossing. Er is geen wondermiddel”, zegt hij. Juist daarom is het belangrijk om rekening te houden met verschillende belangengroepen, belangen en organisa­ torische realiteiten. Die ervaring bevordert ook het prag­ matisme. Strategie is belangrijk, maar alleen als die uiteindelijk leidt tot uitvoe­ ring en een positieve impact heeft op waar de organisatie voor staat. Volgens Van der Woude is dat een van de lessen die hij heeft geleerd uit zijn eigen erva­ ring als CIO: duidelijke doelen stellen, keuzes maken en ervoor zorgen dat technologie niet los komt te staan van de bredere missie van de organisatie.

Data, AI en digitale soevereiniteit staan bovenaan de agenda Als Van der Woude kijkt naar de gesprekken die hij momenteel voert met CIO’s, ziet hij bepaalde thema’s terugkomen. Het eerste is de bredere trend rond data en kunstmatige intelli­ gentie (AI). “Dit is relevant voor zowel

commerciële als overheidsorganisaties. Hetzelfde geldt voor digitale soevereini­ teit, die bijna altijd verband houdt met de cloudstrategie. Daarnaast blijven klassieke thema’s zoals kostenoptima­ lisatie en bedrijfsmodellen aan de orde komen. De vraag is hoe een organisatie zich moet structureren om effectief te kunnen functioneren en tegelijkertijd relevant te blijven.” Voor de overheid krijgen deze thema’s een specifieke betekenis. “Bij digitale soevereiniteit draait het om bedrijfs­ continuïteit. De vraag is hoe

gen, maar door besluitvormers binnen de publieke sector te helpen hun doel­ stellingen duidelijk te definiëren en de relevante factoren in kaart te brengen om zo betere keuzes te kunnen maken. Hetzelfde geldt voor AI. „Gewoon iets doen om het te doen, levert vaak niet het gewenste resultaat op”, zegt hij. „De eerste vraag moet altijd zijn: welk doel wil de organisatie bereiken?”

AI in de praktijk

Bij AI maakt Van der Woude een duide­ lijk onderscheid tussen verschillende

“De eerste vraag moet altijd zijn: welk doel wil de organisatie bereiken?” overheids­­organisaties omgaan met afhankelijk­heden, geopolitieke risico’s, cloudproviders, gegevensopslag, regel­ geving en de noodzaak om ook onder veranderende omstandigheden openba­ re taken te blijven vervullen. Dat is niet één enkel vraagstuk. Soevereiniteit kent meerdere lagen, waaronder technische soevereiniteit, gegevenssoevereiniteit en organisatorische soevereiniteit.” Gartner helpt overheidsorganisaties om dergelijke kwesties op een gestructu­ reerde manier aan te pakken. Niet door een kant-en-klare oplossing op te leg­

overheidsniveaus en soorten organisa­ ties. Ministeries, uitvoerende instanties en lokale overheden hebben verschillen­ de verantwoordelijkheden, ontwikke­ lingsniveaus en toepassingsgebieden. Op ministerieel niveau ligt de focus vaak op kaders en beleid. “Daar rijzen vragen over het gebruik van AI, hybride cloud, cloudstrategie, governance en de rand­ voorwaarden voor verantwoord gebruik binnen het ministerie en het bredere ecosysteem van partners. AI wordt daar ook onderzocht als instrument om de informatievoorziening en besluitvor­

18

18-19_Gartner-2026_Transformatie_Van der Woude.indd 18

17-09-2026 17:26


2

TRANSFORMATIE

Gartner Executive Programs

GartnerExP, of kortweg Executive Programs, is een programma dat is ontworpen om tegemoet te komen aan de snel veranderende behoeften van leidinggevenden. Voor Van der Woude gaat het hierbij vooral om CIO’s, maar ook om CEO’s, algemeen directeuren en andere leidinggevenden bij wie digitalisering een belangrijk onderdeel van hun verantwoordelijkheden vormt. In deze context fungeert Gartner vooral als sparringpartner. Het doel is om leidinggevenden te helpen zelf tot betere beslissingen te komen.

Praktijkgerichte inzichten

Rudolf van der Woude

ming te verbeteren.” Bij uitvoerende organisaties is het perspectief vaak praktischer. “Daar ligt de focus op AI voor repetitieve taken, onder meer binnen IT-processen, maar vooral op toepassingen in het primaire proces. Een belangrijke drijfveer is een tekort aan kennis en expertise. De vraag is dan hoe AI kan helpen om de beperkte expertise effectiever in te zetten. Dit kan bijvoorbeeld gaan om het ondersteunen van medewerkers, procesoptimalisatie of betere toegang tot kennis binnen complexe implementatieprocessen.” Volgens Van der Woude staat ook agentische AI op de agenda, maar hij maakt daarbij een kanttekening. “De overheid hoeft niet op elk gebied een voortrekkersrol te spelen. Sommige overheidsinstanties kunnen het voortouw nemen, maar veel organisaties zullen vooral kijken naar wat er in de particuliere sector gebeurt en hoe beproefde toepassingen

op verantwoorde wijze kunnen worden ingezet voor publieke taken.”

Executive Partners

“Onafhankelijkheid is een belangrijk onder­scheidend kenmerk. We beoordelen wat op dat moment de beste aanpak is, op basis van het onderwerp, de context en de organisatie. Daarbij kunnen we putten uit de kennis van analisten, raamwerken, benchmarks en tools, evenals uit de ervaring van Executive Partners die zelf CIOof bestuursfuncties hebben bekleed.” In de praktijk betekent dit dat gesprekken vaak beginnen op strategisch en tactisch niveau. Een vraagstuk kan vervolgens doorgroeien naar de uitvoeringsfase, waarbij gebruik wordt gemaakt van bredere expertise binnen Gartner. Volgens Van der Woude bestrijkt Gartner zo de volledige levens­ cyclus van onderwerpen: van strategie tot uitvoering en van strategische keuzes tot concrete implementatievragen.

Dit alles komt ook aan bod tijdens het Gartner IT Symposium/Xpo in Barcelona. “Voor CIO’s en IT-leiders biedt deze conferentie een unieke kans om de nieuwste trends en ontwikkelingen in het vakgebied op één plek te ontdekken. Er zijn specifieke programmaonder­ delen voor CIO’s, waardoor deelnemers hun kennis snel kunnen bijspijkeren over onderwerpen die direct relevant zijn voor hun functie.” Belangrijk is dat het niet alleen om inspiratie gaat. Volgens Van der Woude richt Gartner zich ook op praktische toepasbaarheid. „Leidinggevenden willen niet alleen horen wat er verandert, maar ook welke eerste stappen ze kunnen zetten. Het IT Symposium kan daarom helpen om inzichten om te zetten in bruikbare inzichten.” Ten slotte is het netwerk net zo belangrijk. Voor EMEA is Barcelona een plek waar CIO’s, IT-leiders en hun collega’s, en analisten uit verschillende landen elkaar ontmoeten. Gartner faciliteert ontmoetingen tussen collega’s en biedt ruimtes waar CIO’s en IT-leiders ook hun eigen ervaringen kunnen delen. Dit is met name relevant voor leiders in de publieke sector, aangezien veel vraagstukken niet uniek zijn voor één organisatie of land. “In een tijd waarin CIO’s te maken hebben met grotere complexiteit, hogere verwachtingen en snellere veranderingen, is er behoefte aan onafhankelijke begeleiding, context en praktische ondersteuning bij de besluitvorming. Niet omdat Gartner de beslissingen voor hen neemt, maar omdat het CIO’s helpt betere vragen te stellen, beter geïnformeerde keuzes te maken en hun organisaties vooruit te helpen.” 

GARTNER SPECIAL - 2026

19

18-19_Gartner-2026_Transformatie_Van der Woude.indd 19

17-09-2026 17:27


SPECIAL DANIELLE GORLICK, AWS:

‘ De stap van AI-pilot naar schaal vraagt vooral om een culturele omslag’ AI is voor vrijwel iedere CIO een topprioriteit, maar tussen een geslaagde proof of concept en brede toepassing op enterprise-schaal zit nog een flinke kloof. Dat ziet Danielle Gorlick, Director, General Manager Benelux bij Amazon Web Services, dagelijks in gesprekken met klanten. De technologie is beschikbaar, de modellen ontwikkelen zich snel en de interesse is groot. De uitdaging ligt steeds vaker in de organisatie eromheen.

I

n aanloop naar Gartner IT Symposium/Xpo, waar AI opnieuw centraal staat in het debat over de toekomst van de digitale onder­ neming, ziet Gorlick in haar gesprekken met CIO’s drie vragen vaak terugkomen: “Hoe kom je voorbij losse pilots? Hoe zorg je dat data en secu­ rity op orde zijn? En hoe neem je een grote organi­ satie mee in een fundamenteel andere manier van werken? De meeste bedrijven kunnen wel succes­ volle POC’s neerzetten, maar er is een groot verschil tussen een succesvolle POC en AI implementeren op enterprise-grade schaal.” Die stap is lastiger, omdat het raakt aan data­ fundamenten, guardrails, security en cultuur. “Veel klanten vertellen ons dat hun data nog niet op de juiste plek staan, of nog niet goed georganiseerd is. Daarnaast krijgen we veel vragen over security: hoe zorgen we dat we de juiste guardrails hebben om AI op schaal verantwoord te implementeren?”

Organisatie

Hoewel data en security vaak als eerste worden genoemd, ziet Gorlick de culturele omslag als onderwerp dat steeds sterker naar voren komt. “Er zijn genoeg modellen beschikbaar. De technologie is er en ontwikkelt zich extreem snel. Maar zoals bij alle grote veranderingen is vooral de vraag: hoe krijg je de organisatie mee?” Daarmee bedoelt Gorlick meer dan medewerkers leren hoe ze een AI-tool gebruiken. “De echte waarde ontstaat wanneer organisaties hun werk

“De echte waarde ontstaat wanneer organisaties hun werk opnieuw durven ontwerpen”

opnieuw durven ontwerpen. Het gaat erom dat mensen AI-first gaan denken. Hoe kan ik AI inbou­ wen in het werk dat ik doe? Hoe kan ik AI gebruiken om een hele workflow of een compleet proces op­ nieuw te doordenken, zodat het echt impact heeft op de business en op mijn team?”

Benelux

De Benelux doet het volgens Gorlick relatief goed in AI-adoptie. “België en Nederland zijn leiders als het gaat om AI. België zit op 62 procent adoptie en Nederland op 61 procent, terwijl het Europees ge­ middelde op 54 procent ligt Maar veel organisaties gebruiken AI nog voor eenvoudige use cases, zoals chatbots of persoonlijke assistenten.” Het aantal geavanceerdere toepassingen, zoals nieuwe producten, nieuwe oplossingen en agentic AI, is kleiner. Volgens Gorlick ligt die adoptie rond 30 procent. Daarbij ziet AWS een duidelijk verschil tussen startups en grote ondernemingen. Startups kunnen sneller experimenteren en AI direct in hun operating model opnemen. Grote ondernemingen hebben meer bestaande processen, legacy, com­ pliance-eisen en organisatorische lagen. Toch zijn er ook grote organisaties die verder zijn. Gorlick noemt Philips als voorbeeld van een grote, gereguleerde onderneming die AI inzet voor ge­ avanceerde toepassingen. Ook Booking.com en het Vlaamse Department Mobiliteit en Openbare Wer­ ken kwamen in het gesprek voorbij als voorbeelden van organisaties die AI niet alleen verkennen, maar toepassen in concrete transformatie.

Versnelling

Een van de mechanismen die AWS gebruikt om klanten sneller naar productie te helpen, is experi­ ence-based acceleration. Daarbij werkt AWS met een klant en partners intensief aan één concreet

20

20-21_Gartner-2026_Transformatie_AWS.indd 20

17-09-2026 17:29


2

TRANSFORMATIE

Danielle Gorlick

probleem, met als doel de stap naar productie fors te verkorten. Gorlick noemt het Belgische ministerie van Mobiliteit als voorbeeld. AWS hielp daar samen met partner DXC bij het moderniseren van een legacy technology stack met behulp van AWS Transform. “We gaan met de klant drie dagen bij elkaar zitten en helpen om een probleem in productie te brengen”, zegt ze. “Zo hielpen we de tijd om te transformeren te verkorten van achttien maanden naar een paar weken.” Ook het Generative AI Innovation Center van AWS speelt hierin een rol. AWS investeerde daar recent opnieuw in en werkt met klanten aan projecten die niet bij strategie of experiment blijven hangen. “Van de projecten die we met het GenAI Innovation Center draaien, gaat 73 procent daadwerkelijk naar productie”, zegt Gorlick. “Vaak in minder dan 45 dagen. We noemen dat live in 45.” De versnelling komt volgens haar niet doordat AWS security of governance overslaat, maar juist doordat die vanaf het begin worden ingebouwd. “We starten met het bouwen van de enterprise foundation, het AI- en agentic platform, zodat klanten use cases snel kunnen uitrollen met guardrails en security controls vanaf het begin ingebed.”

Succesvolle organisaties

Wat succesvolle organisaties onderscheidt, is volgens Gorlick de manier waarop zij dit succes meten. “Zij kijken niet alleen naar het aantal use cases dat is uitgerold. Ze kijken naar de moeilijkste workflow waar AI over de hele waardeketen heen echt impact kan hebben op de P&L. De businessvraag is het startpunt. Een bank meet succes niet aan het aantal AI-experimenten, maar aan klantbeleving, operationele efficiëntie of cost-income ratio. AI moet daarom worden verbonden met de KPI’s waarop de organisatie werkelijk stuurt.”

GARTNER SPECIAL - 2026

20-21_Gartner-2026_Transformatie_AWS.indd 21

“De meest succesvolle CIO’s werken heel nauw samen met de business. Ze definiëren het proces of de workflow die ze willen veranderen, en die echt het verschil kan maken. Dat is het startpunt van de transformatie.” Daarmee verschuift de rol van de CIO. “De CIO wordt minder de eigenaar van een technologieprogramma en meer de regisseur van een verandering die door de hele organisatie loopt. AI raakt processen, rollen, data, security, budgetten en klantinteractie tegelijk.”

Soevereiniteit

Naast AI is digitale soevereiniteit een groot thema in gesprekken met Nederlandse en Belgische klanten. “Zeker publieke organisaties en gereguleerde sectoren kijken scherper naar waar data staan, wie toegang heeft en onder welke juridische kaders cloud wordt gebruikt. AWS positioneert zijn cloud als sovereign by design. “Vanaf het begin hebben we de AWS Cloud zo ontworpen dat klanten controle hebben over waar hun data worden opgeslagen, hoe ze worden opgeslagen en wie toegang heeft.” Met de AWS European Sovereign Cloud voegt AWS daar een extra laag aan toe. “Die omgeving is bedoeld voor workloads waarvoor extra eisen gelden rond locatie, juridische controle en operationele toegang. We hebben ervoor gezorgd dat onze AI-services en partneroplossingen vanaf dag één beschikbaar zijn in de European Sovereign Cloud.” Tegelijk waarschuwt Gorlick dat soevereiniteit niet mag leiden tot technologische achterstand. “Regulering komt eraan, en dat is belangrijk. Maar het is essentieel dat Europa een innovatievriendelijke aanpak kiest, zodat organisaties toegang houden tot de technologie die beschikbaar is en Europa wereldwijd kan blijven concurreren. Wij willen daar samen met beleidsmakers en de sector aan werken." 

21

17-09-2026 17:29


SPECIAL AHMED BASHIR, DEVREV:

‘ De ontbrekende lagen houden waarde tegen’ AI is inmiddels overal aanwezig in de boardroom, in IT-strategieën en in de plannen van afzonderlijke businessunits. Toch is er een opvallende tegenstelling tussen de verwachtingen en de daadwerkelijk gerealiseerde waarde. Dat is precies de kloof waar Ahmed Bashir, CTO bij DevRev, op wijst. Volgens hem is de vraag niet meer of organisaties AI willen inzetten. Die vraag is al beantwoord. De echte vraag is waarom zoveel AI-initiatieven blijven hangen voordat zij bedrijfswaarde opleveren.

B

ashir ziet de markt in 2026 nog verder versnellen ten opzichte van 2025. De belangstelling voor agentic AI is toegenomen vanaf een niveau dat al hoog was. Tegelijkertijd blijft het rendement achter. “Vrijwel alle CIO’s die in 2026 AI evalueren, verwachten een werkende oplossing”, zegt hij. “In de studies die wij zien gaat het om 92 procent. Maar van die groep haalt slechts 28 procent daadwerkelijk waarde uit AI.” Volgens Bashir is die verhouding uitzonderlijk. “Het is bijna ongehoord dat je een technologie hebt met een waarde van meerdere biljoenen dollars, die al meerdere jaren bestaat, waarbij de waargenomen waarde zo hoog is en de empirisch ontsloten waarde zo laag.” Voor DevRev wijst dat niet op een gebrek aan bruikbare toepassingen. Het probleem zit eerder in de manier waarop enterprise AI wordt opgebouwd. Veel organisaties beschikken over modellen, applicaties en enthousiaste teams, maar missen de tussenlagen die nodig zijn om agents veilig en betrouwbaar werk te laten afronden. “De technology stack die mensen wordt verkocht, is onvoldoende”, zegt Bashir. “Hij is noodzakelijk, maar niet voldoende.”

De laatste meters

Bashir ziet in verschillende bedrijfsfuncties hetzelfde patroon. Een team

gebruikt AI om grote hoeveelheden informatie te analyseren, tickets te classificeren, financiële rapporten te doorzoeken of patronen te vinden in support-, sales- of DevOps-processen. De eerste resultaten lijken overtuigend. Werk dat voor mensen lastig of tijdrovend was, blijkt voor agents relatief goed uitvoerbaar. Maar daarna stokt het vaak. “Ergens tussen die eerste demonstratie en de daadwerkelijke lancering komt de feature niet live. Dat gebeurt steeds opnieuw. Het maakt niet uit of je werkt

Developers

Een belangrijke observatie van Bashir is dat AI in softwareontwikkeling sneller bruikbaar is dan in veel andere bedrijfsfuncties. “Dat komt niet alleen doordat developers technologisch vooroplopen. Het komt vooral doordat software­ ontwikkeling al decennialang ingebouwde verificatiestappen kent. Code wordt gecompileerd, gebouwd, getest en uitgerold. Er zijn testomgevingen, deploymentprocessen, logs en rollbackmechanismen. Daardoor kan een agent relatief goed controleren of zijn werk klopt.”

“Je huurt geen mens zonder doel. Voor agents geldt hetzelfde” met tickets, opportunities, financiële documentatie of SharePoint. Het moeilijkste deel lijkt gedaan, maar de finishlijn wordt niet gehaald.” Daardoor blijft de ROI uit. “Dat heeft vooral te maken met drie ontbrekende eigenschappen: precisie, efficiëntie en veiligheid. AI-agents kunnen veel, maar bedrijven vertrouwen ze pas wanneer de uitkomst voldoende precies is, de uitvoering efficiënt genoeg is en de risico’s beheersbaar zijn. De use cases zijn goed, maar hebben niet het niveau van precisie, efficiëntie en veiligheid dat nodig is.”

In andere functies ontbreken die lussen vaak. “Een agent kan een salesproces analyseren, een supportantwoord formuleren of financiële documenten doorzoeken, maar het is minder duidelijk hoe de organisatie programmatisch vaststelt dat de handeling juist, veilig en omkeerbaar is. Dat vertrouwen ontbreekt vooral wanneer acties niet automatisch kunnen worden teruggedraaid. Een fout in code kan worden teruggedraaid via bestaande processen. Een fout in klantcommunicatie, financiële documentatie of een bedrijfsworkflow is moeilijker te herstellen.”

22

22-23_Gartner-2026_Transformatie_DevRev.indd 22

17-09-2026 17:31


2

TRANSFORMATIE

Ahmed Bashir

Teamleden

Ondanks die beperkingen ziet Bashir dat organisaties agents uiteindelijk willen behandelen als digitale teamleden. “Dat betekent dat je een team moet kunnen hebben waarin agents taken kunnen uitvoeren zoals mensen dat ook doen. Een medewerker wordt aangenomen met een rol, verantwoordelijkheid en beoogde uitkomst. Voor agents zou hetzelfde moeten gelden. Ze worden niet ingezet omdat ze bestaan, maar omdat ze een concreet resultaat moeten leveren.” Daarom praat DevRev vaak niet alleen met CIO’s, maar juist met leiders van businessunits. Zij kennen de pijnpunten en weten welke uitkomsten waardevol zijn. “De beste manier om AI te adopteren is pijnpunten begrijpen en die één voor één aanpakken”, zegt hij. “Het gaat niet alleen om outcome-based pricing, maar ook om outcome-based adoption. Je huurt geen mens zonder doel. Voor agents geldt hetzelfde.”

Enterprise AI

DevRev probeert die discussie te structureren met het recent gelanceerde Enterprise-Bench. “Enterprise AI is te lang beoordeeld met tests die weinig zeggen over echte bedrijfsomgevingen. Frontiermodellen worden vaak getest op complexe examenachtige vragen, maar enterprise-taken hebben een andere

GARTNER SPECIAL - 2026

22-23_Gartner-2026_Transformatie_DevRev.indd 23

moeilijkheid. In bedrijven gaat het niet alleen om het oplossen van een intellectueel moeilijke vraag. Het gaat om toegang tot informatie, rollen en rechten, silo’s, afhankelijkheden en het vermogen om stap voor stap voortgang te boeken in een realistische omgeving.” “De taak zelf is soms niet extreem moeilijk, maar de context waarin die taak moet worden uitgevoerd is dat wel. Wie heeft toegang? Waar staat de informatie? Welke systemen moeten worden bijgewerkt? Welke handeling is toegestaan? Wat gebeurt er als de agent een

is eerder een taart met zeven lagen.” Die extra lagen zijn semantiek, orkestratie en governance. “De semantische laag begrijpt de relaties tussen mensen, functies, werk, producten, klanten en processen. De orchestratielaag bepaalt waar een agent bij hoort, namens wie hij handelt en hoe taken worden verdeeld. De governancelaag zorgt ervoor dat acties uitlegbaar, herhaalbaar, geciteerd, terug te draaien en veilig zijn. Dat zijn allemaal verantwoordelijkheden van shared memory.” DevRev werkt in EMEA vrijwel altijd via zijn partnerkanaal en ecosysteem. "Dat past bij hoe organisaties AI succesvol adopteren: technologie alleen is niet genoeg; implementatie, verandermanagement en domeinkennis wegen minstens zo zwaar. Partners nemen daarom advies, implementatie en adoptie voor hun rekening, ondersteund door onze eigen Sales-, Pre-Sales-, Applied AI- en Customer Success-teams.” “Bij grote ondernemingen ontwerpen en bouwen we samen met strategische partners complexe AI-transformaties. In de midmarket combineren we hetzelfde partnernetwerk met onze eigen specialisten, zodat klanten lokaal én inhoudelijk goed worden ondersteund. Kleinere teams starten laagdrempelig, bijvoorbeeld door e-mail of agenda te koppelen, en groeien vanaf daar door naar organisatiebrede toepassingen. Die combinatie maakt het verschil: partners brengen branchekennis, lokale aanwezigheid en veranderkundige expertise, DevRev brengt technische diepgang, AI-expertise en solution design. Samen zorgen we dat technologie niet blijft steken bij implementatie."

“Het probleem is dat de architectuur vaak onvoldoende enterprise-ready is” verkeerde stap zet? Onze rol is om te helpen uitleggen waarom adoptie achterblijft en waarom niet werkt wat veel organisaties nu doen.”

Shared memory

De kern van DevRev’s propositie is shared memory. “Dat is vaak de ontbrekende laag in de AI-architectuur van ondernemingen. Veel organisaties denken dat de stack compleet is met SaaS-systemen, cloud, LLM’s en agent frameworks. Veel mensen denken dat dit een taart met vier lagen is, maar het

Hij besluit: “De reden dat veel AI-initiatieven waarde beloven maar niet leveren, is niet dat de ideeën slecht zijn. Het probleem is dat de architectuur nog onvoldoende enterprise-ready is. Voor CIO’s is dat een relevant perspectief. De komende fase van AI wordt niet gewonnen door nog meer claims over industry-leading AI, maar door te bewijzen welke oplossingen echte bedrijfsprocessen veilig en meetbaar kunnen afronden. Met Enterprise-Bench en shared memory wil DevRev dat gesprek concreter maken. 

23

29-09-2026 13:46


SPECIAL JURGEN JANSSENS, LENOVO:

‘ AI moet waarde creëren, niet een experiment blijven’ Bij AI is het niet de vraag welke tool een organisatie gebruikt, maar wat er gebeurt ná het eerste experiment. Veel CIO’s hebben inmiddels ervaring opgedaan met generatieve AI, pilots gestart of licenties uitgerold. Daarmee is de eerste nieuwsgierigheid beantwoord. De moeilijkere fase begint wanneer AI niet langer een afgebakende test is, maar onderdeel moet worden van de manier waarop een organisatie werkt, klanten bedient en zich onderscheidt.

J

urgen Janssens, Executive Director & General Manager Lenovo Benelux, ziet die verschuiving duidelijk in gesprekken met klanten. Het gesprek gaat minder over losse experimenten en meer over schaal, waarde en beheersbaarheid. Zodra AI uit de pilotfase komt, worden andere vragen dominant: zijn de data goed genoeg, is de infrastructuur beschikbaar, zijn werkplekken AI-ready, blijven de kosten voorspelbaar en weten medewerkers wat zij wel en niet met AI mogen doen?

Waardecreatie

“Wat we gemiddeld zien, is een enorme verschuiving van links en rechts kleine POC’s en experimenten naar absolute waardecreatie”, zegt Janssens. “Een van de grote uitdagingen is: hoe krijg je dat geschaald? Hoe vertaal je dat in waardecreatie voor het bedrijf?” Janssens wijst erop dat Lenovo inmiddels ervaring heeft met AI-implementaties waarin schaal, betrouwbaarheid en zichtbaarheid samenkomen. De meest sprekende case is FIFA, waar Lenovo AI inzette in een omgeving met meerdere teams, locaties, tijdzones en vrijwel geen ruimte voor fouten.

Businesscase

Een proof of concept kan aantonen dat een AI-toepassing technisch werkt. Maar volgens Janssens zegt dat nog

weinig over de waarde voor de organisatie als geheel. “Een POC is meestal redelijk afgelijnd. Maar AI schalen en groots uitrollen betekent dat de toepassing op een of andere manier moet bijdragen aan bijvoorbeeld de groei van het bedrijf, aan de klantbeleving, aan interne efficiëntie, productiviteitsverhoging of de veerkracht van het bedrijf.” Die stap vraagt om een ander gesprek tussen IT en business. “AI kan niet langer alleen binnen de IT-afdeling worden beoordeeld. De vraag wordt waar AI werkelijk verschil maakt in processen, klantinteractie en concurrentiepositie. Daar ligt de uitdaging voor CIO’s. Zij moeten niet alleen technologie beschikbaar maken, maar ook helpen bepalen welke AI-toepassingen voldoende strategische waarde hebben om op te schalen.”

AI factory

Bij FIFA kwam, volgens Janssens, precies samen wat veel CIO’s nu zoeken: AI die niet in een lab blijft, maar op grote schaal betrouwbaar functioneert. Lenovo bouwde daar een AI-factory waarin onder meer wedstrijdanalyse, stadionervaring, beeldtechnologie en ondersteuning van operationele

processen samenkwamen. Zo werkte Lenovo aan gestabiliseerde camerabeelden van de referee cam, toepassingen rond wedstrijd- en spelersanalyse maar ook crowd control, ondersteuning van VAR-gerelateerde technologie en digitale ervaringen voor bezoekers en kijkers. “Er zijn heel veel dingen gebeurd die niet zichtbaar waren op het scherm”, zegt Janssens. “Maar de schaalbaarheid was het grote voorbeeld.”

Kennis

Een tweede knelpunt is kennis. “Resources rond AI blijven dus een bottleneck. En dan niet alleen aan de technische kant van AI, want dat kun je her en der nog tijdelijk of permanent inhuren. Het gaat vooral om mensen die voldoende kennis hebben van de businessaspecten van het bedrijf, de businessprocessen en ook de klanten.” Daarmee wordt AI-adoptie een organisatievraagstuk. “Wie AI wil gebruiken als strategisch instrument, moet niet alleen modellen bouwen, maar ook begrijpen waar waarde ontstaat. Dat geldt zeker in grotere ondernemingen met meerdere divisies, historische systemen en verschillende datalandschappen.”

“Een van de grote uitdagingen is: hoe krijg je dat geschaald?”

24

24-25_Gartner-2026_Transformatie_Lenovo.indd 24

17-09-2026 17:33


2

TRANSFORMATIE

vooral met security en soevereiniteit. Sommige beslissingen en data kunnen beter lokaal of op gecontroleerde infrastructuur worden verwerkt.” Die edge-benadering past bij Lenovo’s positie. Het bedrijf levert devices, werkplekken, infrastructuur en datacenteroplossingen, en ziet AI daardoor niet als puur cloudvraagstuk. Voor veel organisaties zal de toekomst hybride zijn: public AI, enterprise AI en personal AI bestaan naast elkaar.

Smarter AI for All

Jurgen Janssens

Data foundations

Volgens Janssens blijven data foundations daarom cruciaal, ook bij bedrijven die al sterk datagedreven zijn. “Dat klinkt misschien paradoxaal, maar juist organisaties met veel data merken hoe complex het is om die data op een manier beschikbaar te maken die AI op schaal ondersteunt. Zelfs bij grotere bedrijven die geld verdienen met data, zoals financiële instellingen, blijft dat spelen.” De reden is dat het onderscheidend vermogen van AI niet alleen zit in publieke modellen. Die zijn voor iedereen beschikbaar. De echte waarde ontstaat wanneer modellen en agents kunnen werken met de eigen data, context en processen van een organisatie. “Differentiatie ontstaat door de mate waarin je agents kunt trainen, niet alleen op publieke data, maar vooral op eigen data foundations en eigen datasets.”

Hybride fundament

Lenovo benadert AI nadrukkelijk als infrastructuurvraagstuk. Wie AI breed wil uitrollen, heeft niet alleen modellen nodig, maar ook de geschikte IT-infrastructuur en services. Daar ligt ook Lenovo’s onderscheidende positie. Het bedrijf kijkt niet naar AI als

GARTNER SPECIAL - 2026

24-25_Gartner-2026_Transformatie_Lenovo.indd 25

één laag in de technologie-stack, maar als een end-to-end vraagstuk. AI-devices, edge, datacenterinfrastructuur, services en partners moeten samen kunnen werken om AI daadwerkelijk schaalbaar te maken. Janssens noemt dat de kracht van Lenovo’s brede stack: veel bouwstenen kunnen binnen één

Lenovo heeft zijn positionering rond Smarter Technology for All daarom doorontwikkeld naar Smarter AI for All. “Alles wat Lenovo rond AI in de markt wil zetten, moet bruikbaar zijn voor iedereen”, zegt hij. “AI moet er niet zijn voor de AI, maar moet iets bijdragen aan mens en bedrijf.” Die benadering krijgt vorm via een bredere marktstrategie. Lenovo wil AI toegankelijk maken op verschillende niveaus: van persoonlijke productiviteit en werkplekken tot enterprise-processen, edge-omgevingen en datacenters. Daarbij speelt het ecosysteem een belangrijke rol. Met het AI Innovators Program werkt Lenovo samen met partners aan toepasbare AI-oplossingen, terwijl de AI Library klanten toegang geeft tot bewezen use cases die sneller kunnen worden ingezet. Daarmee hoeft een organisatie niet telkens vanaf nul te beginnen, maar kan zij voortbouwen op oplossingen die al in de praktijk zijn ontwikkeld en gevalideerd.

“AI moet er niet zijn voor de AI, maar moet iets bijdragen aan mens en bedrijf” organisatie worden samengebracht, terwijl partners via programma’s en libraries specifieke expertise en toepassingen toevoegen. Ook de beschikbaarheid van rekenkracht en geheugen speelt mee. “AI vraagt veel capaciteit, en die capaciteit is niet onbeperkt beschikbaar. Dat maakt de keuze voor de juiste architectuur belangrijker: wat draait in de public cloud, wat op eigen infrastructuur, wat op de edge en wat op de werkplek?”

AI in de edge

Lenovo verwacht dat AI vaker dichter bij de gebruiker zal draaien. “Dat heeft niet alleen te maken met latency, maar

De propositie richting bedrijven komt samen in Lenovo Hybrid AI Advantage. Daarmee wil Lenovo haar klanten helpen van discovery en POC naar deployment, scaling en beheer. “De kracht van Lenovo zit in de breedte van onze stack. We kunnen oplossingen ondersteunen van smartphone en pc tot werkplek, edge, datacenter en AI-infrastructuur. Dit betekent niet dat Lenovo alles alleen doet, maar wel dat we veel bouwstenen binnen één organisatie kunnen samenbrengen. Als je AI kunt laten spelen op het niveau waarop we dat voor FIFA hebben gedaan, dan kun je het ongeveer voor iedereen”, besluit Janssens. 

25

17-09-2026 17:33


SPECIAL RONALD VAN HEEK, PROXIMUS NXT:

‘ Cloud, data en AI groeien naar één digitaal fundament’ AI staat bovenaan vrijwel iedere strategische IT-agenda, aar de echte uitdaging voor organisaties ligt inmiddels niet meer in het experimenteren met nieuwe AI-tools. De volgende fase draait om het daadwerkelijk creëren van waarde op schaal. En daarvoor zijn betrouwbare data, veilige connectiviteit, schaalbare cloudcapaciteit en cybersecurity onlosmakelijk met elkaar verbonden. Ronald van Heek, Managing Director van Proximus NXT Nederland, ziet daarin een fundamentele verschuiving: “De discussie moet niet beginnen bij welke AI-tool je wilt gebruiken, maar bij de vraag of je digitale fundament klaar is om AI veilig, betrouwbaar en op schaal toe te passen.”

D

ie ontwikkeling sluit volgens Van Heek nauw aan bij het Gartner-thema Ignite Intelligence. Intelligentie ontstaat immers niet alleen in een algoritme, model of applicatie. “Echte intelligentie ontstaat wanneer je data beschikbaar en betrouwbaar zijn, je infrastructuur voldoende schaalbaar is en mensen en systemen veilig toegang hebben. AI maakt die onderlinge afhankelijkheid alleen maar groter. Precies daar zien wij de strategische vraagstukken van onze klanten samenkomen.” Het verandert volgens hem ook de agenda van de CIO. Technologie moet niet alleen stabiel en veilig functioneren, maar tegelijkertijd rechtstreeks bijdragen aan innovatie, productiviteit en concurrentiekracht. “CIO’s moeten vandaag twee ogenschijnlijk tegengestelde bewegingen combineren. Ze moeten complexiteit reduceren, risico’s beheersen en continuïteit garanderen, terwijl de business tegelijkertijd meer snelheid, innovatie en flexibiliteit verlangt. Dat vraagt om een andere benadering van IT: niet langer afzonderlijke technologische domeinen optimaliseren, maar ze als één digitaal fundament organiseren.”

Experimentele fase

AI is volgens Van Heek een goed voor-

beeld van die ontwikkeling. Veel organisaties zijn inmiddels begonnen met generatieve AI. Toch bevinden veel initiatieven zich nog in een experimentele fase. “Er gebeurt veel, maar pilots en licenties aanschaffen zijn nog geen transformatie. Het feit dat medewerkers AI-oplossingen gebruiken, betekent niet automatisch dat bedrijfsprocessen fundamenteel veranderen of productiviteit verbetert.” De volgende stap wordt daarom belangrijker: AI daadwerkelijk integreren in processen en besluitvorming. “Dan verandert de discussie. Je moet weten welke data een AI-model gebruikt, of die data betrouwbaar zijn, wie toegang heeft, waar ze worden verwerkt en hoe je security, compliance en governance organiseert. Daarmee wordt een strategisch vraagstuk.” Daarom ziet Van Heek cloud, data en AI steeds nadrukkelijker naar elkaar toegroeien. “Cloud was vooral een bestemming: welke workloads gaan naar de cloud? Die discussie verandert. Cloud wordt steeds meer een intelligentieplatform waarop data, analytics en AI samenkomen. Cloud en AI groeien daarmee naar één fundament, maar dat kan alleen functioneren wanneer connectiviteit, cybersecurity en governance vanaf het ontwerp zijn meegenomen.”

Combinatie

Die ontwikkeling raakt direct aan de strategie van Proximus, dat een sterke positie in telecom en digitale infrastructuur combineert met gespecialiseerde expertise op het gebied van cloud, cybersecurity, data en AI. Proximus NXT vormt binnen die strategie de IT- en digitale servicetak voor zakelijke en publieke organisaties en beschikt in de Benelux gespecialiseerde bedrijven en expertisecentra die

“De strategische kracht zit in de combinatie” gezamenlijk een breed technologisch ecosysteem vormen. Volgens Van Heek is die combinatie onderscheidend. “Onze oorsprong in telecom blijft ontzettend relevant. Zonder betrouwbare en veilige connectiviteit bestaat er uiteindelijk geen digitale economie. Fiber, internet, 5G en moderne netwerken en de verbinding tussen gebruikers, applicaties en data. Daarboven bouwen we security, cloud, data en AI. De strategische kracht zit in de combinatie.” Daarmee verschuift ook de rol van een IT-dienstverlener. Niet iedere technolo-

26

26-27_Gartner-2026_Transformatie_Proximus.indd 26

17-09-2026 17:38


2

TRANSFORMATIE

giebedrijven, maar tegelijkertijd meer lokale controle over hun infrastructuur, data, security en dienstverlening.”

Disconnected cloud

veranderen, regelgeving verschuift of toegang tot bepaalde technologie onder druk komt te staan?” Daarmee wordt digitale soevereiniteit onderdeel van een bredere discussie over strategische autonomie en bedrijfscontinuïteit.

Die strategie krijgt concreet vorm in de ontwikkeling van sovereign-cloudoplossingen. Vanuit Luxemburg biedt Proximus NXT bijvoorbeeld disconnected cloud diensten met volledig afgeschermde cloudomgevingen op basis van technologie van wereldwijde hyperscalers, waarbij workloads en data onder strikte lokale controle kunnen worden gebracht en er geen publieke internetconnectiviteit is en enkel een, quantum safe encrypted, directe koppeling met de klant. Daarnaast ontwikkelt Proximus NXT vergelijkbare concepten binnen de Benelux, onder meer rond Microsoft-technologie en disconnected cloudarchitecturen. Van Heek ziet daarin een belangrijke ontwikkeling. “Hyperscalers hebben een ongekende innovatiekracht. Die willen klanten blijven benutten. De interessante vraag is hoe we die technologie dichter bij organisaties kunnen brengen, met meer controle over data, toegang, governance en operationele continuïteit.” Daarmee ontstaat volgens hem een nieuw model waarin hyperscale technologie en Europese controle niet noodzakelijk tegenover elkaar hoeven te staan.

Verankering

Verantwoord en op schaal

Ronald van Heek

gische component hoeft uit eigen huis te komen. Integendeel: ecosystemen worden steeds belangrijker. “Geen enkele partij kan de volledige technologische innovatie zelf ontwikkelen. De kunst is om de beste technologie, expertise en partners bij elkaar te brengen en daar voor de klant één werkend geheel van te maken. Grote organisaties willen niet zelf tientallen technologische puzzelstukken aan elkaar hoeven knopen. Ze zoeken een partner die de verantwoordelijkheid voor die samenhang kan nemen en als regisseur service integratie kan verzorgen.”

Strategische autonomie

Naast AI ziet Van Heek digitale soevereiniteit snel stijgen op de bestuurlijke agenda. Vooral overheden, vitale infrastructuur en organisaties die met gevoelige data werken, kijken kritischer naar de locatie van data, toegang tot technologie en afhankelijkheid van niet-Europese leveranciers. Maar volgens hem is soevereiniteit niet uitsluitend een publieke-sectorvraagstuk. “Bij commerciële organisaties wordt misschien minder snel het woord soevereiniteit gebruikt, maar de onderliggende vraag is vaak dezelfde: kan mijn organisatie blijven functioneren wanneer geopolitieke omstandigheden

GARTNER SPECIAL - 2026

26-27_Gartner-2026_Transformatie_Proximus.indd 27

De positie van Proximus speelt daarin volgens Van Heek een belangrijke rol. Proximus is een Europese telecom- en technologiegroep met een sterke verankering in België en de Benelux. De Belgische staat bezit een meerderheidsbelang in de beursgenoteerde onderneming. “Dat maakt ons niet automatisch soeverein, maar onze achtergrond en positionering zijn wel relevant in een markt waarin vertrouwen, continuïteit en controle steeds belangrijker worden. Zeker bij publieke organisaties merken we dat onze Europese en Benelux-verankering wordt gewaardeerd.” Tegelijkertijd beschikt de groep over voldoende schaal om grote en complexe digitale omgevingen te ondersteunen. Van Heek ziet daarin een belangrijke combinatie: internationale technologische slagkracht, maar met lokale verantwoordelijkheid en expertise. “Voor veel organisaties is dat de balans die ze zoeken. Ze willen toegang tot de innovatiekracht van wereldwijde technolo-

Daarmee komt Van Heek uiteindelijk terug bij AI. De grootste verandering is volgens hem niet dat organisaties toegang krijgen tot steeds krachtigere modellen. Het onderscheid ontstaat bij organisaties die AI daadwerkelijk weten te verbinden aan hun data, processen en bedrijfsstrategie. “De komende jaren gaat het niet meer om de vraag wie de meeste AI-experimenten uitvoert. Het gaat om wie AI verantwoord en op schaal in zijn organisatie kan integreren en daarmee aantoonbare waarde creëert.” Dat vraagt volgens hem om een stevige technologische basis, maar vooral ook om bestuurlijke keuzes. Boards en CIO’s moeten nu nadenken over welke digitale capabilities werkelijk strategisch zijn. “AI is uiteindelijk niet het vertrekpunt. Het is het resultaat van een digitaal fundament dat klopt. Wanneer connectiviteit, cloud, cybersecurity en data samenkomen, ontstaat de ruimte om intelligentie echt voor je organisatie te laten werken.” 

27

17-09-2026 17:38


SPECIAL DAN SOMMER, QLIK:

‘ CIO’s zijn dichter bij agentic AI dan ze denken’ AI is voor CIO’s niet langer alleen een innovatiethema. De discussie verschuift van experimenteren naar schaalbaarheid, kostenbeheersing, governance en de vraag hoe organisaties hun data- en AI-stack opnieuw moeten inrichten. Dat sluit direct aan bij het thema van Gartner IT Symposium/Xpo van dit jaar: Ignite Intelligence. AI is geen onderscheidende technologie op zichzelf meer, maar wordt onderdeel van de fundering van de onderneming. Voorafgaand aan Gartner IT Symposium/Xpo wijst Qlik op context, vertrouwen en vrijheid als basis voor waarde uit AI

D

e uitdaging voor CIO’s is om menselijke intelligentie, organisatiekennis en AI zodanig te combineren dat er werkelijke waarde ontstaat. Volgens Dan Sommer, market intelligence lead bij Qlik en voormalig Gartner-analist, is dat precies waar CIO’s nu mee worstelen. De eerste golf van AI-experimenten heeft in veel organisaties tot zichtbare use cases geleid. Tegelijk ontstaan nieuwe vragen. Hoe schaal je AI zonder dat de kosten uit de hand lopen? Hoe voorkom je dat agentic AI processen uitvoert zonder voldoende controle? “Iedereen probeert opnieuw te bepalen hoe de AI-stack eruit moet zien”, zegt Sommer. “Maar ook: hoe ziet de organisatie eruit in een wereld van agentic AI?”

Tokenkosten

Sommer ziet een duidelijke verschuiving in de gesprekken met CIO’s. Een jaar geleden draaide veel nog om de vraag hoe organisaties überhaupt met AI moesten beginnen. Er was druk vanuit raden van bestuur en CEO’s om 'iets met AI' te doen, vaak zonder dat duidelijk was welke waarde dat moest opleveren. Inmiddels is die fase in veel organisaties voorbij. “Ik zou zeggen dat het zes maanden of een jaar geleden nog veel meer fear of missing out was”, zegt Sommer. “Mensen sprongen erin, maar tastten in het duister. Nu zijn er veel succesvolle interne use cases en zien mensen echte waarde.” Daarmee is het probleem niet verdwenen, maar veranderd. “Eerst was de vraag nog: hoe krijgen we AI-adoptie? Dat is heel snel verschoven naar: we hebben AI-adoptie, misschien zelfs te veel AI-adoptie. Hoe doen we dit kostenefficiënt? Want onze tokenkosten gaan volledig door het dak.”

AI literacy

Dan Sommer

Qlik sprak de afgelopen jaren veel over data literacy: het vermogen van organisaties en medewerkers om data te begrijpen, te interpreteren en te gebruiken in besluitvorming. Volgens Sommer is daar nu een laag bij gekomen. Organisaties hebben AI literacy nodig. ”Dat gaat verder dan training in prompten of het gebruik van generatieve AI-tools. Het gaat om begrip van modellen, kosten, risico’s, datagebruik en toepassingsgebieden. Niet elk model is geschikt voor elke taak. Niet elke dataset hoort thuis in een publieke AI-dienst. En niet elke AI-output is betrouwbaar genoeg om zonder controle in een bedrijfsproces te gebruiken.” “Soms moet je voor deze workload dit model

28

28-29_Gartner-2026_Fundament_Qlik.indd 28

17-09-2026 19:37


3

HET FUNDAMENT

gebruiken, en voor een andere workload een ander model”, zegt Sommer. “Anders ben je binnen tien minuten door je credits heen.

Context, vertrouwen en vrijheid

Volgens Sommer zijn er drie voorwaarden om waarde uit AI te halen: context, vertrouwen en vrijheid. Die begrippen vormen volgens hem de basis voor een AI-stack die niet alleen experimenteel werkt, maar ook schaalbaar en bestuurbaar is. “De eerste voorwaarde is context. AI-systemen moeten begrijpen wat de begrippen, processen en definities binnen een organisatie betekenen. Zonder context blijft AI generiek. Een taalmodel kan dan wel tekst produceren, maar weet niet hoe een organisatie omzet definieert, welke datakwaliteit vereist is, welke klantsegmenten relevant zijn of welke uitzonderingen in processen gelden.” De tweede voorwaarde is vertrouwen. “ “Er is veel AI-rommel. Datakwaliteit is nog nooit zo belangrijk geweest. Voor organisaties betekent dit dat observability, datakwaliteit en governance opnieuw zwaarder gaan wegen. In klassieke analytics was dat al relevant, maar bij AI wordt het urgenter. Als AI-output wordt gebruikt in beslissingen of processen, moet duidelijk zijn op welke data die output is gebaseerd, hoe betrouwbaar die data zijn en welke controles zijn toegepast.” De derde voorwaarde is vrijheid. Sommer gebruikt dat begrip in de zin van interoperabiliteit en keuzevrijheid. “We weten niet hoe de AI-stack er over twee jaar, over vijf jaar of zelfs over twee maanden uitziet”, zegt hij. “Daarom zijn interoperabiliteit en vrijheid belangrijker dan ooit. Die keuzevrijheid is niet alleen technisch, maar kan ook geopolitiek relevant zijn. AI-systemen, cloudplatforms en data-infrastructuur zijn steeds vaker verbonden met soevereiniteitsvragen, regelgeving en toegang tot technologie.” Dat sluit aan bij een van de terugkerende thema’s voor Europese CIO’s: hoe bouw je een moderne AI-architectuur zonder onnodige afhankelijkheden?

Onafhankelijke laag in de AI-stack

Sommer positioneert Qlik in dat landschap als een partij die organisaties helpt context, vertrouwen en interoperabiliteit te organiseren. Hij wijst onder meer op Qliks Open Lakehouse-benadering, ge-

GARTNER SPECIAL - 2026

28-29_Gartner-2026_Fundament_Qlik.indd 29

baseerd op open table formats. Het uitgangspunt is dat organisaties hun data onder management kunnen brengen, ook wanneer die verspreid staan over meerdere platformen, clouds en systemen. “We willen data onder management brengen voor elke organisatie met een gefedereerd landschap of meerdere databronnen”, zegt Sommer. “We kunnen helpen die dataworkloads te orkestreren en de juiste workloads op de juiste plaats te draaien.” Volgens hem is de onafhankelijke positie van Qlik daarbij belangrijk. “Grote platformleveranciers kunnen vergelijkbare claims doen, maar hebben vaak een belang bij het verplaatsen van data naar hun eigen omgeving. Wij hebben dat belang niet.” Die onafhankelijkheid kan relevant zijn voor organisaties die hun data niet in één cloud- of platformomgeving willen concentreren. Sommer ziet bovendien dat hybride en on-premises architecturen terugkeren in het gesprek. Niet alles verhuist naar de cloud.

“Iedereen probeert opnieuw te bepalen hoe de AI-stack eruit moet zien” “Soms wil je lokaal modellen draaien, of executies en queries lokaal uitvoeren. Dat kan met Qlik en de technologie van onze associative engine.” Daarmee sluit Qlik aan op een bredere trend in de markt. Na jaren waarin cloudmigratie vaak als standaardrichting gold, kijken organisaties kritischer naar workloadplaatsing. Kosten, latency, regelgeving, data­gevoeligheid en AI-performance bepalen steeds vaker waar data en berekeningen plaatsvinden. Hij besluit: “Organisaties hebben vaak al grote investeringen gedaan in Databricks, Snowflake, SAP of andere platformen. Qlik kan zich aanpassen aan de stack van de klant en als onderdeel van een ecosysteem functioneren.” Qliks eigen roadmap beweegt eveneens richting agentic AI. Sommer vat de positionering samen met de uitspraak: “Je bent dichter bij agentic AI dan je denkt. Veel organisaties beschikken al over data, processen en platforms waarop agentic capabilities kunnen worden gebouwd, mits de context en governance op orde zijn.” 

29

17-09-2026 19:36


SPECIAL CLICKHOUSE:

Actuele data als basis voor de intelligente onderneming AI-agents kunnen alleen zelfstandig handelen wanneer zij voortdurend toegang hebben tot actuele, betrouwbare en controleerbare data. Nu organisaties de stap zetten van experimenten naar operationele AI-toepassingen, verandert daarmee ook de rol van hun datainfrastructuur. Volgens ClickHouse zijn snelheid, gelijktijdige verwerking en observability noodzakelijke voorwaarden om AI en menselijke besluitvorming effectief te combineren.

T

ijdens Gartner IT Symposium/Xpo 2026 staat Ignite Intelligence centraal: de vraag hoe kunstmatige intelligentie en menselijke kennis samen sneller waarde creëren. Voor CIO’s betekent dit dat intelligentie onderdeel wordt van processen, applicaties en besluitvorming. Die ontwikkeling stelt andere eisen aan de onderliggende technologie. Een traditionele rapportageomgeving, waarin data periodiek wordt verzameld en verwerkt, volstaat niet wanneer AI-agents zelfstandig informatie opvragen, verschillende databronnen combineren en direct op uitkomsten moeten reageren. Volgens Arno van Driel, VP EMEA bij ClickHouse, wordt juist daar zichtbaar waar bestaande data-architecturen tekortschieten. Veel clouddatawarehouses en legacyplatformen zijn ontworpen voor batchverwerking, dashboards en relatief voorspelbare analytische workloads. AI-agents gedragen zich anders. “Wat lijkt op één gebruikersvraag, is in feite een burst van gelijktijdige query’s”, zegt Van Driel. “Legacy-systemen reageren hierop met een onacceptabele latency of onbeheersbare kosten­ stijgingen. ClickHouse is vanaf het begin ontworpen voor extreme gelijktijdigheid en responstijden in milliseconden op petabyte-schaal.” Van dashboard naar actieve deelnemer In een traditionele analyticsomgeving stelt een medewerker een vraag en bekijkt deze vervolgens

“Wat lijkt op één gebruikersvraag, is een burst van gelijktijdige query’s”

het antwoord in een rapport of dashboard. Een AI-agent kan naar aanleiding van één opdracht tientallen vervolgvragen genereren, aanvullende gegevens ophalen, eerdere gebeurtenissen analyseren en andere applicaties aanroepen. Daarmee verandert data-analyse van een grotendeels mensgestuurd proces in een continue wisselwerking tussen mensen, modellen, agents en bedrijfsapplicaties. De database wordt niet alleen meer gebruikt om achteraf inzicht te geven, maar levert informatie aan systemen die tijdens een proces zelfstandig beslissingen voorbereiden of acties uitvoeren. Deze verschuiving maakt actuele data belangrijker. Een agent die werkt met verouderde productinformatie, klantgegevens of operationele data kan een inhoudelijk correct antwoord formuleren dat in de actuele context toch verkeerd is. Tegelijkertijd moeten organisaties kunnen reconstrueren hoe een antwoord of beslissing tot stand kwam. Het ontsteken van intelligentie binnen de onderneming draait daarom niet alleen om de kwaliteit van het taalmodel. De complete keten moet inzichtelijk en beheersbaar zijn.

Bol.com monitort gedrag van AI-toepassingen

Die uitdaging speelt onder meer bij Bol.com. Het e-commerceplatform investeert in AI-gestuurde functionaliteit, waaronder gepersonaliseerde aanbevelingen, intelligente zoekfuncties en geautomatiseerde klantenservice. Daarbij ontstond een praktische vraag: hoe kan Bol.com ervoor zorgen dat AI-agents over actuele data beschikken en tegelijkertijd op schaal volgen hoe LLM-gestuurde applicaties zich gedragen? Voor engineers gaat het daarbij om meer dan tech-

30

28-30_Gartner-2026_Fundament_Clickhouse.indd 30

17-09-2026 19:42


3

HET FUNDAMENT

Arno van Driel

nische beschikbaarheid. Zij willen kunnen vaststellen welke prompts bruikbare resultaten opleveren, waar de kwaliteit van antwoorden terugloopt, hoe snel applicaties reageren en hoe de kosten zich tot de geleverde output verhouden. Bol.com gebruikt hiervoor de combinatie van Langfuse en ClickHouse. Langfuse vormt de opensource observability-laag voor de LLM-toepassingen. ClickHouse fungeert als analytische backend waarin AI-traces, evaluaties en gebruiksgegevens realtime worden opgeslagen en doorzocht. Iedere interactie met een model kan zo worden gevolgd. Dat geldt niet alleen voor de oorspronkelijke prompt en het uiteindelijke antwoord, maar ook voor tussenliggende stappen, gebruikte tools, responstijden, evaluaties en verbruikskosten. Engineers kunnen patronen herkennen, kwaliteitsverlies onderzoeken en wijzigingen in prompts of modellen met elkaar vergelijken. De toepassing laat zien dat observability bij AI een andere functie krijgt dan bij traditionele software. Het gaat niet alleen om de vraag of een applicatie beschikbaar is, maar ook of de uitkomsten voldoende betrouwbaar, relevant en kosteneffectief blijven.

Menselijk toezicht blijft onderdeel van de architectuur

Dat sluit aan bij de gedachte achter Ignite Intelligence. AI kan informatie verzamelen en processen versnellen, maar organisaties moeten zelf kunnen beoordelen hoe de technologie presteert en waar menselijke tussenkomst nodig is. LLM’s zijn niet-deterministisch: dezelfde opdracht kan onder verschillende omstandigheden een ander antwoord opleveren. Daardoor is een periodieke technische controle niet voldoende. Organi-

GARTNER SPECIAL - 2026

28-30_Gartner-2026_Fundament_Clickhouse.indd 31

saties moeten gedurende de volledige levenscyclus kunnen zien wat agents doen, welke gegevens zij gebruiken en welke resultaten zij produceren. Observability vormt daarmee een verbinding tussen geautomatiseerde intelligentie en menselijke controle. Ontwikkelaars kunnen de technische prestaties volgen, terwijl productverantwoordelijken en business owners inzicht krijgen in kwaliteit, gebruik en kosten. Op basis daarvan kunnen zij bepalen of een agent daadwerkelijk bijdraagt aan het bedrijfsproces. Sinds de overname van Langfuse door ClickHouse in januari 2026 brengt het bedrijf deze functies samen binnen wat het de Agentic Data Stack noemt. Langfuse richt zich daarbij op het volgen, evalueren en verbeteren van AI-applicaties, terwijl ClickHouse de grote hoeveelheden onderliggende eventdata verwerkt.

Transacties en analytics dichter bij elkaar

Een tweede aandachtspunt is de verbinding tussen transactionele systemen en analytische workloads. Veel bedrijfsapplicaties gebruiken PostgreSQL voor het verwerken van transacties. Voor intensieve analytics en het gelijktijdig doorzoeken van grote hoeveelheden data zijn echter andere eigenschappen nodig. ClickHouse werkt daarom aan een geïntegreerde combinatie van PostgreSQL en ClickHouse. PostgreSQL blijft verantwoordelijk voor de transacties, terwijl analytische workloads naar ClickHouse worden verplaatst. “Door Postgres in te zetten voor transacties en ClickHouse voor analytics, met een nauwe integratie op engine-niveau, ontstaat een uniforme Lees verder op pagina 30 

31

29-09-2026 13:50


SPECIAL

“Start met een AI-project en identificeer waar processen kunnen worden vereenvoudigd”

mingen per toepassing keuzes maken over hosting, netwerktoegang en datascheiding. Ook implementaties in afgeschermde of air-gapped omgevingen behoren tot de mogelijkheden. Data- en modelsoevereiniteit worden daarmee onderdeel van de architectuurkeuze. Niet iedere dataset hoeft in dezelfde omgeving te worden opgeslagen en niet iedere agent hoeft toegang te krijgen tot dezelfde informatie. De technische infrastructuur moet deze scheiding afdwingen en tegelijkertijd voldoende gegevens bewaren om het gedrag van agents achteraf te kunnen controleren.

Van AI-project naar operationeel systeem

ontwikkel­ervaring”, zegt Van Driel. “Dit stelt teams in staat om AI-functionaliteit, zoals realtime anomaliedetectie en AI-gegenereerde inzichten, sneller en zonder de complexiteit van zware datapijplijnen te implementeren.” Het doel is een kortere feedbacklus tussen wat er in een applicatie gebeurt en wat een AI-systeem daaruit kan afleiden. Een agent hoeft dan niet te wachten totdat gegevens via verschillende batchprocessen naar een afzonderlijke analyseomgeving zijn gekopieerd.

Security en soevereiniteit

Naarmate AI-agents meer toegang krijgen tot bedrijfsdata, nemen ook de risico’s toe. Organisaties moeten bepalen welke informatie door een model mag worden gebruikt, waar die data wordt verwerkt en welke partij toegang heeft tot prompts, antwoorden en onderliggende context. Volgens Van Driel begint dit bij dataclassificatie. “Het vereist dat je dieper in de data-infrastructuur kijkt om te bepalen welke data in een specifieke, beveiligde omgeving wordt opgeslagen.” ClickHouse is beschikbaar als open-sourcesoftware, als clouddienst en in omgevingen die organisaties zelf beheren. Daardoor kunnen onderne-

Voor CIO’s ligt de belangrijkste verandering uiteindelijk niet in één database of AI-model, maar in de overgang van experiment naar operationele toepassing. Zodra agents onderdeel worden van klantinteractie, besluitvorming of bedrijfsprocessen, gelden dezelfde eisen als voor andere bedrijfskritische systemen: beschikbaarheid, voorspelbare kosten, beveiliging, governance en aantoonbare prestaties. Van Driel adviseert organisaties daarom om vanuit een concreet proces te beginnen. “Start met een AI-project en identificeer waar processen kunnen worden vereenvoudigd.” Tegelijkertijd moeten ondernemingen verder kijken dan de eerste pilot. Een toepassing die bij een beperkt aantal gebruikers goed functioneert, kan bij brede uitrol een veelvoud aan databasequery’s, traces en evaluaties genereren. Keuzes die tijdens de experimenteerfase logisch lijken, kunnen dan een belemmering vormen voor schaalbaarheid en kostenbeheersing. De ontwikkeling van een intelligente onder­neming vraagt daarmee om meer dan het toevoegen van een taalmodel aan een bestaande applicatie. Agents moeten toegang hebben tot actuele gegevens, hun gedrag moet meetbaar zijn en mensen moeten kunnen ingrijpen wanneer kwaliteit, veiligheid of kosten daarom vragen. De ervaring van Bol. com maakt die samenhang concreet. Pas wanneer actuele data, realtime analytics en observability gezamenlijk zijn ingericht, kunnen organisaties AI-agents gecontroleerd onderdeel maken van hun dagelijkse bedrijfsvoering. 

32

28-30_Gartner-2026_Fundament_Clickhouse.indd 32

29-09-2026 13:52


3

HET FUNDAMENT DWIGHT MAANSTER, DYNATRACE:

‘ Observability strategisch fundament voor AI’

AI staat bij veel organisaties hoog op de agenda. Maar voor Dwight Maanster, Country Manager Benelux van Dynatrace, begint de discussie niet bij agents, modellen of losse tools. De vraag is eerst of CIO’s voldoende zicht hebben op hun eigen digitale omgeving. Zonder inzicht in systemen, datastromen, afhankelijkheden en kwaliteit van data blijft AI moeilijk te sturen.

I

n de aanloop naar Gartner IT Symposium/Xpo, waar het thema Ignite Intelligence draait om de stap van AI-experiment naar intelligente onderneming, constateert Maanster vooral dat CIO’s zoeken naar houvast. AI moet niet alleen iets nieuws toevoegen, maar helpen om complexiteit te begrijpen en betere beslissingen te nemen. Daarvoor is realtime zichtbaarheid nodig. “AI is top of mind bij CIO’s”, zegt Maanster. “Iedereen heeft daar een bepaald beeld bij en iedereen weet ook: AI is here to stay. Maar AI kan CIO’s ook helpen om realtime inzicht te krijgen in hun ecosysteem. Zichtbaarheid is essentieel voor hun strategische keuzes.” “AI is meer dan ChatGPT”, zegt hij. “Het belangrijkste is: als je inzicht hebt, hoe zit het dan met de datakwaliteit? Uiteindelijk gaat het om de datakwaliteit waar je AI overheen doet. Die moet goed zijn, want anders krijg je garbage in, garbage out.”

Bestuurbare toepassing

Steeds meer leveranciers zetten sterk in op AI-agents. “Bij eindgebruikers ligt de nadruk echter nog steeds op een eerdere fase: begrijpen wat er in de eigen omgeving gebeurt en hoe AI verantwoord kan worden toegepast. AI-monitoring, risicodetectie en datakwaliteit moeten dus onderdeel zijn van de aanpak. Je hebt inzicht nodig om ervoor te zorgen dat AI bijdraagt aan je strategische doelstellingen.” Daarbij noemt hij meerdere voorwaarden die samen bepalen of AI verantwoord kan worden ingezet. “Je moet je AI-systemen monitoren, de datakwaliteit kunnen waar­borgen en risico’s identificeren. En vooral de menselijke controle behouden.” Die laatste factor is cruciaal: “AI kan helpen patronen sneller te herkennen en complexe omgevingen beter te analyseren, maar bij kritische besluiten speelt ook bestuurlijke verantwoordelijkheid.”

GARTNER SPECIAL - 2026

31_Gartner-2026_Fundament_Dynatrace.indd 33

belangrijkste is dat we inzicht krijgen in de businessdoelstellingen van de klant. Je kunt alleen sturen op wat je kunt meten.” Dat vraagt ook om governance. Binnen veel organisaties gebruiken teams verschillende AI-tools naast elkaar. Zonder afstemming ontstaat versnippering.

Soevereiniteit

Dwight Maanster

CIO’s zoeken vertaling

De vraag vanuit CIO’s is vooral: hoe vertaal je de basisvoorwaarden naar concrete waarde voor de organisatie? “CIO’s weten allemaal heel goed dat het begint bij inzicht en datakwaliteit”, zegt hij. “Die basis hoef je niet meer uit te leggen. Waar we wel over in gesprek gaan is de koppeling met bedrijfsresultaat. Observability moet niet alleen laten zien of systemen werken, maar helpen begrijpen hoe digitale prestaties samenhangen met omzet, klanttevredenheid, productiviteit of risico.” “De vraag is: hoe ga je ervoor zorgen dat AI een bijdrage levert aan bijvoorbeeld omzetgroei, klanttevredenheid of bepaalde investeringen?”, zegt Maanster. “Als je die vertaalslag maakt, dan heb je een gesprek.”

Adviseur

“Wij proberen de rol van trusted advisor op ons te nemen”, zegt hij. “We willen strategisch het gesprek aangaan. Het

Behalve AI blijft ook digitale soevereiniteit een gespreksthema. “Technologisch kunnen we echter meerdere varianten leveren: cloud, hybride, on-premise en offline zonder internetconnectie.” “Klanten willen steeds vaker weten hoe zij maximale controle kunnen houden over de software en data. Het liefst wil je dat de klant een sleutel krijgt van onze software en zelf bepaalt wat hij ermee doet, zonder connectie naar ons en zonder connectie naar het internet. Daar zijn we mee bezig.” Ook exitstrategieën worden belangrijker. Klanten willen weten wat er gebeurt als omstandigheden veranderen en hoe zij eventueel van een leverancier af kunnen. Dat gesprek komt volgens Maanster steeds vaker in contracten en juridische documenten terecht.

Groeiversneller

Voor de komende periode verwacht Maanster dat AI verder onderdeel wordt van bedrijfsverandering. De volgende fase gaat niet alleen over AI als tool, maar over het vermogen van organisaties om realtime inzichten te gebruiken voor betere beslissingen. “Wij bieden realtime inzicht in het volledige ecosysteem van klanten”, zegt hij. “Met AI-gedreven observability zetten wij complexe data om in businessinzichten, zodat leiders beter en sneller beslissingen kunnen nemen. Zo kan datatechnologie transformeren van een kostenpost naar een strategische groeiversneller.” 

33

17-09-2026 19:44


SPECIAL JAN WILLEM DES TOMBE, LEASEWEB:

‘ Een datacenter in Amsterdam maakt je omgeving niet soeverein’ De cloud was jarenlang vooral een belofte van snelheid, schaal en gemak. Inmiddels kijken organisaties er anders naar. Door geopolitieke spanningen, nieuwe regelgeving, stijgende kosten en de snelle opkomst van AI vragen CIO’s zich opnieuw af waar hun workloads draaien, wie daar invloed op heeft en hoe makkelijk zij kunnen bewegen als omstandigheden veranderen. Volgens Jan Willem des Tombe, Global Strategic Relations Director bij Leaseweb, is daarmee een nieuwe fase in de cloudmarkt aangebroken.

E

“

r is een nieuwe realiteit ontstaan”, zegt des Tombe. “Daar moet op worden geanticipeerd of op worden ingespeeld.” In de gesprekken die Leaseweb met klanten voert, ziet hij een aantal thema’s steeds nadrukkelijker terugkomen. Het eerste is wat Gartner volgens hem ook aanduidt als geopatriation: het terughalen van workloads, of in elk geval het opnieuw bekijken waar digitale infrastructuur ondergebracht wordt. Het tweede is de toenemende druk om AI-investeringen financieel te verantwoorden. Het derde is de hernieuwde onrust over vendor lock-in. “Voor CIO’s komen die thema’s samen in één vraag: hoe krijg ik weer grip op een omgeving die de afgelopen jaren steeds complexer is geworden? Die grip gaat niet alleen over technologie, maar ook over regelgeving, geopolitiek, kosten, soevereiniteit en weerbaarheid. Het speelveld is veranderd. Wat we hadden gepland, zullen we toch moeten herzien. We moeten ons weer aanpassen en anticiperen op wat we denken dat er verder nog gaat komen.”

Digitale onafhankelijkheid

Leaseweb kijkt al langer naar soevereiniteit vanuit het perspectief van infrastructuurkeuze. Het bedrijf werd in 1997 opgericht en is volgens des Tombe vanaf het begin gebouwd rond het idee dat organisaties zelfbeschikking moeten

houden over hun digitale infrastructuur. Hij spreekt liever over digitale onafhankelijkheid dan alleen over soevereiniteit. “Digitale onafhankelijkheid betekent dat je als bedrijf dat gebruikmaakt van IT-infrastructuur zelfbeschikking moet hebben over hoe je dat inricht”, zegt hij. “Die inrichting moet gekozen worden op basis van de workloads die je draait en de data die je daarvoor gebruikt. Soevereiniteit een architectuurvraagstuk.” “Organisaties moeten vooraf nadenken over datadomicilie, spreiding, wet- en

schillende IT-omgevingen, platformen, landen en cloudmodellen gecombineerd kunnen worden in één infrastructuurbenadering. Niet alles hoeft op één plek te staan, bij één leverancier of in één hyper­scaleromgeving. Wij denken dat dit de richting is die onze markt inslaat.” Leaseweb combineert traditionele hostingmodellen, een eigen public cloud, VMware-infrastructuur en verbindingen met publieke cloudomgevingen zoals Amazon, Azure en Google. Het bedrijf positioneert zich daarbij als technologie-­agnostisch: de workload

“Cloudstrategie is geen keuze voor één omgeving. Moderne infrastructuur vraagt om combinaties” regelgeving en de mogelijkheid om workloads te verplaatsen, dus hoe je kunt bewegen als het op een dag nodig is. Zorg voor een exitstrategie. Niet omdat iedereen morgen weg wil bij een bestaande leverancier, maar omdat keuzevrijheid onderdeel wordt van verantwoord cloudbeleid.”

Soevereine hybride cloud

Leaseweb speelt daarop in met wat het bedrijf een soevereine hybride cloud noemt. “Ons uitgangspunt is dat ver-

en de businessbehoefte van de klant bepalen de inrichting. “Wij bouwen voor onze klanten wat zij nodig hebben om hun business goed te kunnen hosten”, zegt des Tombe. “Als we kiezen voor een bepaalde technologie, moet er wel voldoende schaal en voldoende kennis in ontwikkeld kunnen worden.” Die schaal is voor Leaseweb belangrijk. Des Tombe wijst op de internationale aanwezigheid van het bedrijf, met datacenters en vestigingen wereldwijd. “Klanten willen een soevereine partij

34

32-33_Gartner-2026_Fundament_Leaseweb.indd 34

17-09-2026 19:47


3

HET FUNDAMENT

specifieke marktkennis en leveren diensten boven op infrastructuur. Leaseweb biedt dan de schaal en capaciteit die zij nodig hebben, zonder dat MSP’s zelf grote kapitaalinvesteringen hoeven te doen en kunnen excelleren in hun managed services of vertical market-propositie.”

Verantwoordelijkheid

Jan Willem des Tombe

hebben, liefst een Europese soevereine partij, maar wel een die hun business gewoon kan schalen over de wereld.”

wetgeving zij vallen en wat er gebeurt wanneer data worden gebruikt in combinatie met AI-modellen.”

AI-investeringen

Vendor lock-in

Ook ziet Leaseweb dat AI-investeringen kritischer worden bekeken. “De afgelopen tijd hebben veel organisaties geïnvesteerd in AI, maar de resultaten zijn nog niet altijd zichtbaar. Daardoor komt er meer druk op CIO’s en bestuurders om rendement aan te tonen. We kunnen niet ongebreideld geld blijven uitgeven.” Dat past bij de bredere fase waarin de markt zich bevindt. “Organisaties experimenteren met AI en bouwen infrastructuur om AI mogelijk te maken, maar veel toepassingen zijn nog ontdekkend. Er wordt geïnvesteerd in rekenkracht, inferencing en dataverwerking, terwijl het nog niet altijd duidelijk is welke modellen uiteindelijk de meeste waarde leveren. Er gebeurt een heleboel, ik denk dat we nog in een ontdekkende fase zitten.” Daarbij komt opnieuw de vraag naar controle terug. “AI gebruikt data, en voor organisaties is het essentieel te weten waar die data staan, onder welke

GARTNER SPECIAL - 2026

32-33_Gartner-2026_Fundament_Leaseweb.indd 35

Een derde thema is vendor lock-in. “Dit onderwerp was een tijdje minder zichtbaar, maar komt zij door marktontwikkelingen weer nadrukkelijk terug. Organisaties merken dat zij afhankelijk zijn geworden van een beperkt aantal leveranciers, zowel bij hyperscalers als in de softwaremarkt. Ook daarom wordt een exitstrategie belangrijker. Kunnen workloads worden verplaatst? Zijn data overdraagbaar? Is de architectuur flexibel genoeg? En is het contractueel mogelijk om koers te wijzigen?” Leaseweb werkt in dit speelveld met verschillende partners. Aan de ene kant zijn er infrastructure partners, waar capaciteit, hardware of software vandaan komt. Aan de andere kant zijn er partners waarmee Leaseweb samen naar de markt gaat om complete oplossingen te bouwen, bijvoorbeeld rond database­ management, security, netwerken en integratie. “Managed service providers passen goed in ons ecosysteem. Zij hebben

Dit speelt in een bredere verschuiving van hoe bestuurders naar IT kijken. “Vroeger zat IT vaker op de achtergrond, onder verantwoordelijkheid van de IT-manager en soms onder de financiële functie. Met de opkomst van cloud werd IT toegankelijker voor de business. Afdelingen als marketing en e-commerce konden sneller nieuwe modellen bedenken en uitvoeren, omdat de cloud de technische complexiteit leek weg te nemen. De business is nu gaan leiden bij IT-plannen.” Maar die fase heeft ook een keerzijde. “Doordat alles in de cloud zat, werd soms te weinig gekeken naar wat daarachter precies gebeurde. Door geopolitieke onrust, hacks, prijsstijgingen en nieuwe regelgeving verandert dat nu. Daarmee verschuift verantwoordelijkheid terug naar bestuurders. Zij realiseren zich dat IT-strategie, datasoevereiniteit en resilience niet alleen technische onderwerpen zijn, maar onderdeel van bedrijfsbesturing.”

Combinaties

Hij besluit: “Ik denk dat er in de jaarrekeningen van bedrijven niet alleen nog staat dat het gaat over governance, environmental en social. Het zal ook gaan over cyber resilience, en daar moet je als bestuurder op aftekenen. Dat vraagt om bewustzijn, certificeringen, audits en een goed begrip van hoe digitale infrastructuur is georganiseerd. Ook hier komen hybride modellen terug.” “Cloudstrategie is geen keuze voor één omgeving. Moderne infrastructuur vraagt om combinaties: public cloud waar dat logisch is, eigen of Europese infrastructuur waar dat nodig is, en hybride modellen om de juiste balans te vinden tussen kosten, schaal, performance en soevereiniteit. Het besef begint door te dringen dat je verschillende zaken met elkaar kunt combineren tot een omgeving die goed werkt onder je business.” 

35

17-09-2026 19:48


SPECIAL EUGENE TUIJNMAN, SLTN:

‘ AI komt erbij, terwijl reguliere IT fors duurder wordt’ Het thema van Gartner IT Symposium/Xpo 2026, Ignite Intelligence, zet AI neer als fundament onder de volgende fase van digitale transformatie. AI is niet langer alleen een onderscheidende technologie, maar wordt onderdeel van de manier waarop organisaties processen inrichten. Maar er is meer dan AI. Voorafgaand aan Gartner IT Symposium/Xpo spreken we met Eugene Tuijnman, CEO van SLTN, over hardwaretekorten, stijgende softwarekosten, stroomcongestie en de praktische grenzen aan AI-ambitie.

B

ij CIO’s verschuift AI van experimenteren naar opschalen, beveiligen en bestuurbaar maken. Eugene Tuijnman, CEO van SLTN, plaatst daar een kanttekening bij. De AI-agenda begint niet bij modellen, agents of nieuwe toepassingen, maar bij de fysieke en financiële realiteit van IT. Hardware wordt fors duurder, softwarelicenties stijgen, datacentercapaciteit is schaars en in Nederland speelt bovendien het probleem van stroomcongestie. “De enorme kostenstijgingen op hardware zijn het belangrijkste gespreksonderwerp bij onze klanten”, zegt Tuijnman. “Dat wordt veroorzaakt door schaarste. Veel klanten vragen: gaat dit door, blijft dit zo, wanneer gaat het weer naar beneden?” Op basis van informatie uit de markt, onder meer vanuit zijn vele contacten met vendoren in de Verenigde Staten, verwacht hij dat de druk voorlopig aanhoudt. “Tot en met half 2028 blijft er bijvoorbeeld een enorme schaarste op memorygeheugen. Dat is de grootste prijsstijging op het ogenblik in hardware­land.” Volgens Tuijnman neemt de snelheid van de prijsstijgingen wel iets af, maar blijft de impact groot. “Het zou goed kunnen dat we nog steeds met 15 tot 20 procent per kwartaal te maken hebben tot en met 2027 of 2028. Dat is zorge-

lijk. Het gaat om gigantische bedragen, want dit zit ook gewoon in je normale automatisering, je normale datacenter. Dan hebben we het nog niet eens over AI, want feitelijk komt dat erbij.”

AI en schaarste

De belangrijkste oorzaak van de hardwaredruk ligt volgens Tuijnman in de wereldwijde investeringen in AI-datacenters. “Grote Amerikaanse technologiebedrijven bouwen op grote schaal nieuwe capaciteit voor hun AI-workloads. Die datacenters moeten worden gevuld met servers, chips, geheugen en andere componenten. Daardoor wordt een groot deel van de beschikbare productiecapaciteit opgeslokt.” Voor Nederlandse organisaties betekent dit dat reguliere vernieuwing van werkplekken, datacenters en infrastructuur duurder en moeilijker voorspelbaar wordt. “AI creëert dus niet alleen nieuwe mogelijkheden, maar zet ook druk op de beschikbaarheid van de technologie die nodig is voor bestaande IT.”

Software wordt ook duurder

De kostenstijging beperkt zich niet tot hardware. “Software is de laatste tijd ook

fors duurder geworden”, zegt hij. “Dat heeft niks te maken met schaarste. Dat is gewoon omdat aanbieders meer willen verdienen en hun prijzen verhogen.” Het gevolg van deze trends is dat de totale IT-begroting onder druk komt te staan voordat AI-investeringen überhaupt worden meegerekend. “Dit kan de uitrol van AI vertragen. Als je gewone IT fors duurder is geworden en je budgetten zijn niet onbeperkt, ga je dan ook nog voor AI? Of wacht je tot het wat normaler wordt?” SLTN ziet verschillende reacties bij klanten. “Sommige organisaties kopen eerder of meer in dan zij direct nodig hebben, om leveringsrisico’s te beperken. Andere kiezen vaker voor leaseconstructies of flexibele consumptiemodellen, zodat investeringen niet in één keer op de balans drukken.” De impact verschilt per sector. Grote bedrijven en overheden kunnen prijsstijgingen soms beter opvangen, maar in sectoren zoals de zorg leidt de ontwikkeling sneller tot concrete problemen. “Neem een zorginstelling. Daar slaat dit enorme gaten in de begroting. Dan zie je veel meer behoefte aan financiële modellen, zoals lease.”

“De politiek maakt het de BV Nederland in het digitale tijdperk niet makkelijk”

36

34-35_Gartner-2026_Fundament_SLTN.indd 36

17-09-2026 19:49


3

HET FUNDAMENT

Groei

Voor SLTN leidt deze marktdynamiek tot groei. “Klanten blijven hardware, software, managed services, projecten en private cloud-diensten afnemen. De complexiteit van de IT-stack neemt toe, net als de behoefte aan ondersteuning. Tegelijk lopen we tegen dezelfde beperkingen aan als onze klanten. Wij merken het natuurlijk ook als er geen stroom is.”

Politiek

Eugene Tuijnman

Een andere reactie is uitstel. “Organisaties proberen langer door te werken met bestaande hardware, zolang security en onderhoud dat toelaten. Zij vervangen dan niet elke vier jaar, maar elke zes jaar.” Maar dat heeft grenzen. “Leveranciers dwingen soms upgrades af doordat oudere versies niet meer worden ondersteund. Dus als je verplicht gaat upgraden, kan het zijn dat de processorcapaciteit van jouw apparatuur niet voldoet en moet je alsnog kopen.”

Energie

Naast kosten en beschikbaarheid wijst Tuijnman op een specifiek Nederlands probleem: stroomcongestie. Dat raakt zowel bestaande datacenters als nieuwe AI-initiatieven. “We hebben veel klanten die nu investeren in AI, vaak een proof of concept. Zij hebben een praktisch probleem: stroom. Wij hebben bijvoorbeeld overheidsklanten die gewoon

GARTNER SPECIAL - 2026

34-35_Gartner-2026_Fundament_SLTN.indd 37

geen stroomcapaciteit meer hebben om uit te breiden. Dat geldt zowel voor reguliere datacenter-IT als voor de AI proof of concepts die ze willen draaien. De stroomcongestie is op het ogenblik zorgelijk.”, zegt Tuijnman. De combinatie van hardwaretekorten, stroomproblemen en stijgende kosten raakt ook het debat over digitale soevereiniteit. “Veel organisaties willen minder afhankelijk worden van Amerikaanse hyperscalers, maar de praktische uitvoering is ingewikkeld. We zien wel een toenemende vraag naar private cloud-oplossingen.”

Data

Alles draait uiteindelijk om data en controle. “Encryptie speelt daarom een belangrijke rol. Wanneer je dat toepast, en je zelf over je eigen encryptiesleutel beschikt, dan is er geen risico. Dan kan niemand erbij, want je hebt je als enige de sleutel.”

Daar zou de politiek een belangrijke rol kunnen spelen. Tuijnman is kritisch over de Nederlandse randvoorwaarden voor digitalisering. “Stikstofregels, procedures en stroomcongestie maken het moeilijk om datacenters, stroomvoorzieningen en digitale infrastructuur op tijd uit te breiden. De Nederlandse politiek maakt het de BV Nederland in het digitale tijdperk niet makkelijk.” “De stikstofnormering moet echt verruimd worden. Neem de Duitse normen over. Dan kan alles gebouwd worden. Ook bezwaarprocedures zouden aangepast kunnen worden met een spoedwet wanneer vitale digitale infrastructuur op het spel staat, Digitalisering is afhankelijk van fysieke infrastructuur. Zonder stroom, datacentercapaciteit en bouwruimte kunnen publieke diensten en bedrijven niet doorgroeien.”

CIO’s

Voor CIO’s kan de AI-agenda dus niet los worden gezien van de reguliere IT-basis. “Als de basis duurder wordt, verandert ook de businesscase voor AI. De vraag is dan niet alleen wat AI kan opleveren, maar ook of de organisatie de fysieke, financiële en juridische ruimte heeft om AI verantwoord op te schalen. ‘Ignite Intelligence’ wordt pas realiteit wanneer de onderliggende infrastructuur dat toelaat.” 

37

17-09-2026 19:49


SPECIAL MARC VAN IERLAND, EXCLUSIVE NETWORKS:

‘ Als je niet weet dat je iets gebruikt, kun je het niet beveiligen’ Exclusive Networks ziet drie securitytrends samenkomen: AI als versneller van aanval en verdediging, platformisering en identity. AI wordt in veel organisaties besproken als aanjager van productiviteit en innovatie. In security heeft dezelfde technologie echter een dubbel gezicht. Zij helpt verdedigers sneller detecteren en reageren, maar geeft aanvallers ook nieuwe middelen om aanvallen schaalbaarder, overtuigender en dynamischer te maken.

E

xclusive Networks opereert als gespecialiseerde distributeur in security en networking. Het bedrijf staat tussen vendors, partners en eindklanten in, en ziet daardoor welke vragen in het kanaal opkomen voordat ze breed landen in de markt. In de aanloop naar Gartner IT Symposium/Xpo, waar AI onder het thema Ignite Intelligence als basis voor de volgende fase van digitale transformatie wordt gepositioneerd, zegt Van Ierland: “Het heeft twee kanten. Hoe intelligenter organisaties worden, hoe hoger de eisen aan security, identity en samenhang in het technologielandschap.” Voor Exclusive Networks is AI daarmee geen los thema naast security. Het verandert de aard van beveiliging zelf. “Veel securityoplossingen bevatten inmiddels AI-technologie, juist omdat aanvallen zich sneller aanpassen. Vooral generatieve AI vergroot de mogelijkheden voor social engineering, phishing, malwarevarianten en geautomatiseerde verkenning. Hacks worden steeds intelligenter.”

Sneller

De klassieke securityvraag was vaak: welke technologie heb ik nodig om een bepaald risico af te dekken? Die vraag verdwijnt niet, maar wordt aangevuld door een andere: hoe snel kan een organisa-

“Wie agents wil inzetten, moet kunnen bepalen wat die agents zijn, wat zij mogen, namens wie zij handelen en hoe hun gedrag wordt gelogd”

tie herkennen wat er gebeurt en daarop reageren? “Het is niet alleen de detectie, maar met name ook de respons die je daarop moet geven”, zegt hij. “Ik noem het altijd maar een ratrace die dat aan het worden is. Je krijgt steeds meer te maken met self-learning algoritmes en je zult dat dus ook steeds verder moeten oppakken.” Dat raakt direct aan de CIO-agenda. “AI maakt niet alleen nieuwe toepassingen mogelijk, maar versnelt ook de omgeving waarin risico’s ontstaan. Security moet daardoor dichter op operatie, infrastructuur en identity komen te zitten. Wachten tot een incident zichtbaar wordt, is onvoldoende wanneer aanvallers sneller kunnen verkennen, automatiseren en aanpassen.”

Platformdenken

Een tweede beweging die Exclusive Networks ziet, is de verschuiving van losse point solutions naar bredere securityplatforms. “De securitymarkt is jarenlang gegroeid door specialisatie. Voor elk probleem ontstond een eigen oplossing. Dat leverde veel innovatie op, maar ook complexiteit. Elke extra tool moet worden beheerd, geïntegreerd en gemonitord. Iedere koppeling kan bovendien een nieuwe blinde vlek opleveren.” Platformisering betekent niet dat gespecialiseerde technologie verdwijnt. Wel verandert de vraag naar samenhang. “Organisaties willen minder losse consoles, minder handmatige integratie en minder afhankelijkheid van individuele koppelingen. Zeker wanneer AI de snelheid van aanvallen verhoogt, wordt het belangrijk dat detectie, identity, netwerk, endpoint, cloud en respons elkaar versterken. Uiteindelijk moeten al die point solutions individueel met elkaar praten.”

38

36-37_Gartner-2026_Weerbaarheid_Exclusive Networks.indd 38

17-09-2026 19:50


4

WEERBAARHEID

Voor Exclusive Networks ligt hier een rol in het verbinden van technologieën binnen het eigen portfolio. Niet iedere vendor levert een volledig platform, en niet iedere klant wil of kan zich aan één platform binden. De distributeur kijkt daarom waar combinaties van oplossingen samen een werkbare securitystack vormen. “Wij hebben een aantal jaren geleden al de stap gemaakt om binnen ons portfolio te kijken hoe we vanuit verschillende technologieën verbanden en samenwerkingen kunnen leggen”, zegt Van Ierland. “Zodat wij van daaruit solution stacks kunnen aanbieden.”

Identity

De derde trend is identity. Dat onderwerp is in security al jaren belangrijk, maar Van Ierland ziet dat de inhoud ervan verandert. “Identity gaat niet meer alleen over menselijke gebruikers. Machines, applicaties, services en AI-agents worden allemaal entiteiten die toegang kunnen hebben tot systemen en data. Een gebruiker werkt met applicaties, applicaties communiceren met machines, machines gebruiken API’s en AI-agents kunnen namens mensen of processen taken uitvoeren. Je hebt de human factor, de machine factor en de AI factor”, zegt hij. AI-agents maken dat concreet. Wanneer zij zelfstandig acties uitvoeren, moeten zij herkenbaar zijn in systemen, gecontroleerd kunnen worden en alleen toegang krijgen tot wat nodig is voor hun taak. Anders ontstaat een nieuwe laag van onzichtbare digitale activiteit. Daarmee wordt identity een fundament onder AI-governance. “Wie agents wil inzetten, moet kunnen bepalen wat die agents zijn, wat zij mogen, namens wie zij handelen en hoe hun gedrag wordt gelogd. Zonder dat inzicht wordt AI niet alleen een kans, maar ook een extra aanvalsoppervlak.”

Basis

Hoewel security hoger op de agenda staat dan enkele jaren geleden, ziet Van Ierland dat organisaties nog vaak schrikken wanneer hun omgeving concreet wordt doorgelicht. “Het probleem is niet dat zij te weinig securitytools hebben. Vaak ontbreekt een volledig beeld van wat er überhaupt in gebruik is. Een aantal jaren geleden was security ergens een sluitpost van een project. Inmiddels staat het wel op plek twee of drie, of zelfs op plek één. Dat is goed. Maar het ontbreekt zeker aan de eindgebruikerskant nog wel aan kennis en kunde. Als je niet weet dat je iets gebruikt, kun je het ook niet beveiligen.”

Partners

Exclusive Networks werkt in Nederland met ruim 1200 partners, uiteenlopend van mkb-specialisten tot midmarket- en enterprisepartijen. Sommige partners zijn volledig op security gericht, andere bieden security als onderdeel van een bredere IT-propositie. De ondersteuning verschilt per partner. Nieuwe of kleinere partners hebben vaak

GARTNER SPECIAL - 2026

36-37_Gartner-2026_Weerbaarheid_Exclusive Networks.indd 39

Marc van Ierland

vooral behoefte aan enablement: kennis, trainingen, begeleiding en hulp bij het ontwikkelen van een securitypropositie. Grotere partners hebben eerder behoefte aan specialistische capaciteit, services of ondersteuning bij complexe trajecten. “Onze rol is om nieuwe partners en een nieuw ecosysteem te ontwikkelen”, zegt Van Ierland. Een belangrijk deel van de rol van Exclusive Networks ligt in vroege adoptie. “Wij proberen al die jaren voorop te lopen in de securitywereld”, zegt Van Ierland. “We adopteren in een heel vroeg stadium nieuwe technologie en ontwikkelen daaromheen programma’s om onze partners te helpen. De securitymarkt groeit enorm hard, jaar op jaar met dubbele cijfers”, zegt hij. “De belangrijkste vraag is hoe we in dat hele ecosysteem met elkaar die groei op de juiste manier faciliteren.” Dat is volgens hem essentieel om de volgende fase van security aan te kunnen. “Geen enkele partij kan alle specialisaties alleen dragen. De markt heeft een ecosysteem nodig dat sneller kennis opbouwt, nieuwe technologie leert toepassen en eindklanten helpt om de basis op orde te krijgen.” 

39

17-09-2026 19:51


SPECIAL WOUTER GOED, JAMF:

‘ Shadow AI is de nieuwe blinde vlek op het endpoint’ Het thema van Gartner IT Symposium/Xpo in Barcelona, Ignite Intelligence, sluit aan bij een fase waarin AI voor organisaties niet langer een losstaand innovatieproject is, maar een integraal deel van de business. Voorafgaand aan het Gartner IT Symposium/Xpo spreken we met Jamf over de groei van Apple, het gebruik van AI op devices en de noodzaak van zichtbaarheid en controle.

D

e uitdaging voor CIO's is om de kunstmatigheid uit intelligentie te halen: menselijke vindingrijkheid combineren met AI om waarde te creëren, wendbaarheid te vergroten en te kunnen omgaan met voortdurende verstoring. Voor Jamf, specialist in het beheer en de beveiliging van Apple-­omgevingen, krijgt dat thema een duidelijke endpointdimensie. "AI wordt niet alleen gebruikt in centrale cloudplatforms of bedrijfsapplicaties, maar ook op laptops, mobiele devices en in de dagelijkse tools van medewerkers", zegt Wouter Goed, senior country manager Benelux bij Jamf. "Daarmee ontstaat voor IT- en securityteams een nieuwe vraag: welke AI-applicaties, agents en diensten draaien er eigenlijk op de devices van medewerkers, en hoe houd je daar grip op?" Organisaties willen AI inzetten, maar zien tegelijk dat het gebruik zich verspreidt over devices, applicaties en individuele medewerkers. Zeker in Apple-­omgevingen ontbrak volgens hem een goede manier om dat inzichtelijk te maken. "Als we kijken naar Apple en AI, zagen we dat er eigenlijk geen goede tool beschikbaar was waarmee je kunt zien welke AI-applicaties en agents geïnstalleerd zijn en hoe je daarmee om kunt gaan. Dat is een vraag die we veel terugkregen uit de markt."

AI-governance op de Mac

Jamf speelt daar nu op in met Jamf AI Governance, een oplossing die organisaties zichtbaarheid en

“Apple groeit in het enterprise door een com­binatie van factoren”

controle moet geven over AI-gebruik op Mac-­ devices. Concreet gaat het om functionaliteit die in kaart brengt welke AI-applicaties op een Mac actief zijn — inclusief zogeheten shadow AI, AI-tools die medewerkers gebruiken zonder dat IT daar weet van heeft — gecombineerd met beleidsregels per AI-tool en rapportages die IT-teams kunnen inzetten richting compliance en audits. Volgens Goed is de ontwikkeling van AI Governance niet los te zien van de bredere koers van Jamf. Investeringsmaatschappij Francisco Partners kocht het bedrijf en haalde het van de beurs. Sindsdien ligt de nadruk volgens hem sterker op technologische productontwikkeling en op verdere verdieping van het portfolio. "Met die overname is één ding heel duidelijk geworden", zegt Goed. "We willen technologisch vooruitstrevend zijn. We willen investeren in hoe we ons product technologisch, zeker in een competitief landschap, nog sterker kunnen neerzetten." AI-governance is daar volgens hem een voorbeeld van. De oplossing richt zich op drie pijlers: zichtbaarheid, controle en het sneller en verantwoord adopteren van AI. Vooral dat laatste is belangrijk, omdat veel organisaties AI niet willen blokkeren, maar wel willen weten wat er gebeurt. "Met AI-tools kun je veel positieve dingen doen", zegt Goed. "Maar je kunt ook veel dingen doen waar IT-organisaties, securityteams of besluit­ vormers geen weet van hebben." Daarmee sluit Jamf aan bij een bredere verschuiving in de AI-discussie. De eerste fase draaide vaak om toegang en experiment. De volgende fase draait om beleid, governance en verantwoord gebruik. Voor CIO's betekent dit dat zij AI niet alleen op applicatieof platformniveau moeten beoordelen, maar ook op het niveau van devices en eindgebruikers.

40

38-39_Gartner-2026_Weerbaarheid_Jamf.indd 40

29-09-2026 13:59


4

WEERBAARHEID

“Welke AI-applicaties, agents en diensten draaien er eigenlijk op de devices?”

deel worden van het primaire werklandschap, hoe belangrijker het wordt dat IT-teams dezelfde mate van controle Wouter Goed en inzicht hebben als in andere omgevingen. Voor Jamf is dat de kern van de propositie: Apple niet als uitzondering behandelen, maar als volwaardig onderdeel van de Fragmentatie in de markt Enterprise-architectuur. Volgens Goed zijn organisaties zich bewust van het vraagstuk, maar is de markt nog gefragmenteerd. "Voor netwerkverkeer bestaan al oplossingen die Soevereiniteit AI-gebruik deels kunnen detecteren of reguleWaar AI-governance draait om zicht op wat er op ren. Op endpointniveau ligt dat anders. Juist daar het device gebeurt, speelt bij digitale soevereibevindt zich een belangrijk deel van het dagelijkse niteit een vergelijkbare vraag: wie heeft eigenlijk gebruik, zeker nu medewerkers AI-tools inzetten in toegang tot de onderliggende data? Voor Goed browsers, apps, plug-ins en lokale toepassingen." horen beide vraagstukken bij elkaar. "Jamf is een Ook geopolitieke ontwikkelingen spelen een rol. Amerikaans bedrijf, maar opereert in een Europese "Toegang tot AI-diensten kan verschillen per regio markt waarin vragen over datalocatie, toegang, of gebruikersgroep, terwijl organisaties tegelijencryptie en compliance steeds zwaarder wekertijd te maken hebben met regelgeving, data­ gen. We hebben alle relevante certificeringen, en gevoeligheid en securitybeleid. Voor IT-­leiders is werken met datacenters in onder meer Frankfurt het daarom belangrijk om te weten welke AI-toeen Ierland. Tegelijk kijken we naar aanvullende passingen in gebruik zijn en welke strategie de maatregelen om tegemoet te komen aan Europese organisatie daarvoor wil hanteren." zorgen." Jamf kijkt naar AI-governance vanuit de ontwikDaarnaast wijst Goed op Bring Your Own Key, keling van Apple in zakelijke omgevingen. "Apple waarmee de klant een eigen encryptiesleutel voor groeit in enterprise-omgevingen door een comde omgeving krijgt. Het uitgangspunt is dat data binatie van factoren. User choice speelde de afgealleen toegankelijk zijn wanneer de sleutel bij de lopen jaren al een rol, maar de dynamiek is breder klant wordt opgehaald. Bring Your Own Key is geworden. Prijsontwikkelingen in de pc-markt, de eerder al beschikbaar gekomen in de Verenigde beschikbaarheid van hardware en de verschuiving Staten; in september volgt de lancering in EMEIA. naar cloudapplicaties maken Apple voor meer "Bring Your Own Key zegt eigenlijk alles al", zegt organisaties een praktisch alternatief." Goed. "Het is een encryptiesleutel die we aan de Volgens Goed speelt de beschikbaarheid eveneindklant geven. Als data beschikbaar moeten zijn, eens mee. Hij ziet klanten die meer richting Apple moet eerst bij de eindklant de encryptiesleutel bewegen omdat bepaalde andere hardware minder worden opgehaald." goed beschikbaar of duurder is geworden. Tegelijk Hij besluit: "Hoe groter Apple wordt, hoe groter de is Apple in vergelijking met sommige alternatieven competitie wordt. Onze productontwikkeling richt stabieler gebleven. "Apple is gewoon beschikbaar", zich niet alleen op beheer en AI-governance, maar zegt hij. "En in een wereld waarin veel applicaties ook op security, forensische analyse en mobiele naar de cloud gaan, wordt de keuze voor een Mac bescherming. Juist mobiele devices worden een in steeds meer situaties realistischer." groter aandachtspunt in omgevingen waar mede­ Die groei maakt ook het security- en governancewerkers reizen, toegang hebben tot gevoelige vraagstuk groter. Hoe meer Apple-devices onderinformatie of risico lopen op gerichte aanvallen." 

GARTNER SPECIAL - 2026

38-39_Gartner-2026_Weerbaarheid_Jamf.indd 41

41

29-09-2026 14:00


SPECIAL ARJEN VAN DER MEER, SOPHOS:

‘ AI dwingt security operations naar een nieuw model’ Cybersecurity is een vraagstuk van snelheid geworden. Niet alleen aanvallen veranderen, maar ook de manier waarop kwetsbaarheden worden gevonden, exploits worden gebouwd en verdedigingssystemen moeten reageren. Voor Arjen van der Meer, Enterprise Account Executive Nederland bij Sophos, is dat precies de reden waarom security operations zich ontwikkelen van losse tools en platformen naar geïntegreerde omgevingen waarin data, detectie, respons, AI en menselijke expertise dichter op elkaar aansluiten.

D

“

e wereld van platformen zoals wij die kennen, biedt onvoldoende integra­ tiemogelijkheden”, zegt van der Meer. “De verschillende databronnen worden onvoldoende op een laag niveau geïn­ tegreerd, waardoor het erg lastig is om op dreigin­ gen te acteren en ze tijdig te herkennen.” De link met Gartner IT Symposium/Xpo in Barcelo­ na ligt voor Sophos bij de marktontwikkeling rond Integrated Security Operations Center Solutions. Gartner gebruikt die categorie voor oplossingen die threat detection, investigation and response samenbrengen in één geïntegreerde benadering. Voor van der Meer raakt dat direct aan wat klanten nu vragen: minder versnippering, meer hande­ lingssnelheid en een manier om securityteams niet te laten vastlopen in volume. “Cybersecurity gaat een stuk verder dan beheren vanuit een unified omgeving”, zegt hij. “De mens bleef altijd nog een factor van belang, maar ook een vertragende factor. Omdat de wereld zo snel wordt, ook met AI, kun je als menselijk SOC niet meer alle dreigingen tijdig mitigeren.”

Van beheer naar verdediging

Sophos positioneert zijn aanpak daarom niet als een extra beheerlaag, maar als een cyberdefense system. De overname van Secureworks speelde

“De snelheid is eigenlijk de grootste dreiging nu”

daarin volgens van der Meer een belangrijke rol, vooral door het onderliggende platform en de datalaag die daarmee beschikbaar kwamen. “Het platform heeft ons in staat gesteld om wat wij nu Sophos FUSION noemen uit te brengen”. De verschuiving is volgens hem belangrijk omdat klanten niet meer alleen zoeken naar een product dat een specifiek probleem oplost. “Wij verkopen eigenlijk allang geen technologie meer”, zegt van der Meer. “Als een organisatie zich strategisch voor meerdere jaren aan je wil binden, is daar ver­ trouwen voor nodig.” In gesprekken met klanten draait het steeds vaker om voorspelbaarheid. “De vraag van veel CIO’s en CISO’s was de afgelopen jaren: kunnen jullie de ontwikkelingen bijhouden?”, zegt hij. “Hoe zorg je dat je het iedere keer goed hebt, en dat ik het van jullie hoor als het fout gaat en niet in de krant moet lezen?” Van der Meer ziet dat geavanceerde modellen niet alleen worden gebruikt om te verdedigen, maar ook om sneller kwetsbaarheden te vinden en aanvallen voor te bereiden. “Meer geavanceerde modellen kunnen in seconden een vulnerability ontdekken in broncode en daar ook een exploit op bouwen”. Daarmee verandert ook het begrip tijd in cyber­ security. “Een vulnerability en de bijbehorende exploit kun­ nen binnen seconden worden ingezet door hackers die daar geld voor over hebben. Ze hoeven zelf ook niet heel slim te zijn. Ze hoeven alleen toegang tot omgevingen te hebben, en die kun je tegenwoordig ook gewoon kopen.”

42

40-41_Gartner-2026_Weerbaarheid_Sophos.indd 42

17-09-2026 19:53


4

WEERBAARHEID

52%

van de remediation kan zonder menselijke handelingen worden uitgevoerd

Arjen van der Meer

schakel. Daarom laten we het systeem in bepaalde gevallen autonoom handelen.” “Wij hebben met onze generatieve modellen in ons cyberdefense-system nu de capaciteit om 52 procent van de remediation zonder menselijke handelingen uit te voeren. Binnen 89 seconden gemiddeld. Die resterende 48 procent, daar is menselijke beoordeling en een menselijk besluit voor nodig.”

Niet alles automatisch Snelheid als dreiging

Gevraagd naar de belangrijkste dreiging voor organisaties noemt van der Meer niet één aanvalsvorm, maar het tempo waarin het geheel zich ontwikkelt. AI vergroot de slagkracht van verdedigers, maar maakt dezelfde versnelling beschikbaar voor aanvallers. “De snelheid is eigenlijk de grootste dreiging nu”, zegt hij. Daarbij kijkt Sophos niet alleen naar technologie, maar ook naar de context waarin modellen worden ontwikkeld en gebruikt. “We leven nu in een wereld waarin AI niet alleen aan de goede, maar ook aan de kwade kant ter beschikking wordt gesteld. Daarom moeten organisaties hun verdedigingsmodel aanpassen aan een realiteit waarin aanvallen sneller, goedkoper en toegankelijker worden.”

Integrated SOC

De categorie Integrated SOC past volgens van der Meer bij die ontwikkeling, omdat losse technologieën niet meer voldoende zijn. “Securitydata moet niet alleen zichtbaar zijn, maar ook direct bruikbaar worden voor detectie, analyse en respons. Dat vraagt om integratie op een dieper niveau dan alleen een centrale interface. Dus dat Integrated SOC, zoals Gartner dat noemt, is een vereiste op weg naar de toekomst. En die toekomst begint eigenlijk al nu.” Een van de centrale begrippen in het Sophos-verhaal is human-on-the-loop. “We kunnen dit niet zonder mens. Maar het klassieke uitgangspunt van human-in-the-loop werkt niet altijd meer wanneer het aantal signalen stijgt en de tijd om te reageren afneemt. Dat maakt de mens de beperkende

GARTNER SPECIAL - 2026

40-41_Gartner-2026_Weerbaarheid_Sophos.indd 43

Het onderscheid tussen automatische actie en menselijke beoordeling is volgens van der Meer essentieel. “In sommige gevallen kan een systeem snel en verantwoord ingrijpen. In andere gevallen kan een ingreep meer schade veroorzaken dan de dreiging zelf. Je kunt niet alles aan AI overlaten, want dan leggen we binnen milliseconden een heel bedrijf plat.” Daarom wordt de mens niet uit het proces gehaald, maar op een ander moment betrokken. Het systeem doet het voorbereidende werk en schakelt de analist in wanneer context en verantwoordelijkheid nodig zijn.

Zelf doen of uitbesteden

Voor klanten ziet Sophos twee routes. Organisaties met een eigen SOC kunnen gebruikmaken van de technologie en modellen binnen de Sophos-omgeving. Zij houden dan hun eigen operationele verantwoordelijkheid, maar profiteren wel van automatisering en detectie­capaciteit. De tweede route is Managed Detection and Response. Die is bedoeld voor organisaties die niet zelf continu de capaciteit willen of kunnen organiseren om dreigingen op te volgen. Volgens van der Meer verandert ook de focus van detectie. Technologie die bekende kwetsbaarheden en patronen vindt blijft nuttig, maar is niet voldoende voor een markt waarin AI onbekende aanvalspaden sneller kan blootleggen. “Vroeger hadden we vulnerability detection and response. Dat is zeer nuttige technologie. Maar er komt een nieuwe wereld aan waarin het vinden van bekende dreigingen eigenlijk geen rol meer speelt. Je moet een onbekende dreiging zien te vinden. En dat doe je met geïntegreerde security operations.” 

43

29-09-2026 14:05


SPECIAL DAN JONES, TANIUM:

‘ Cyberhygiëne moet mee met het tempo van AI’ Bij AI in cybersecurity gaat het niet alleen om nieuwe dreigingen, maar vooral om tempo. Wat organisaties enkele maanden geleden nog als toekomstig risico zagen, schuift nu al op naar de dagelijkse agenda van CIO’s en CISO’s. Dan Jones, Senior Security Advisor EMEA bij Tanium, ziet in gesprekken met klanten dat de discussie snel volwassen wordt. De eerste reflex van schrik maakt plaats voor een praktischer vraag: wat moeten organisaties anders doen om bij te blijven?

D

“

medewerkers voor werk waarin menselijk oordeel essentieel blijft. Technologie kan helpen om de standaard en kwaliteit van cyberhygiëne te verbeteren”, zegt hij. “En tegelijk kun je resources vrijmaken voor hogere waarde, human-in-theloop beslissingen die je niet handsfree aan een AI-engine wilt geven.” AI is dus geen vervanger van securityteams, maar een hulpmiddel om hun aandacht anders te verdelen. De zware, repeterende analyse kan worden geautomatiseerd. De beoordeling, prioritering en strategische keuzes blijven bij mensen.

rie of vier maanden geleden was de situatie heel anders dan vandaag”, zegt Jones. “Dat zegt iets over het meedogenloze tempo waarin dit verandert.” Volgens Jones wordt AI momenteel gebouwd en beveiligd terwijl het al in gebruik is. Er is geen rustig ontwikkelpad, geen stabiel eindbeeld en nog maar beperkte feedback uit de praktijk. “Alles gebeurt in real time.” Die dynamiek sluit aan bij het thema van Gartner IT Symposium/Xpo 2026, Ignite Intelligence, waarbij Jones de nadruk legt op de operationele consequentie. AI kan organisaties helpen om sneller te werken, maar dezelfde technologie versnelt ook kwetsbaarheidsonderzoek, aanvalspaden en de druk op bestaande securityprocessen.

meer offensieve context kunnen opereren. Hij verwijst naar testomgevingen waarin AI-systemen zonder menselijke tussenkomst in staat waren om netwerken binnen te dringen. “Er zijn zorgwekkende indicatoren dat dit niet ver weg is van een groter probleem”, zegt hij. “Je krijgt autonome agents in een meer dreigingsgerichte capaciteit.” Tegelijk waarschuwt hij voor overdrijving. ”De dreiging is reëel, maar het antwoord moet praktisch blijven.”

Dreiging

“Je operationele tempo kan niet op tegen een dreiging die in minuten en uren wordt gemeten”

Jones ziet dat AI-ondersteund kwetsbaarheidsonderzoek het speelveld verandert. Het aantal geïdentificeerde kwetsbaarheden neemt toe, maar dat betekent nog niet automatisch dat al die kwetsbaarheden direct worden uitgebuit. Toch vindt hij de signalen zorgelijk. “We zien een volumetoename in gevonden kwetsbaarheden”, zegt hij. “Maar we zien nog niet dezelfde stijging in known exploited vulnerabilities.” Het risico zit volgens Jones in de volgende stap: autonome agents die in een

Meer doen met minder mensen

De kern van het vraagstuk is niet nieuw. “Organisaties hebben al jaren te weinig capaciteit om alles te doen wat nodig is. AI verandert dat probleem niet, maar maakt het scherper. Tegelijk biedt AI

een manier om schaarse mensen beter in te zetten.” Voor securityteams ziet hij twee directe mogelijkheden. “De eerste is het verhogen van de kwaliteit van cyberhygiëne: basisactiviteiten zoals inzicht, kwetsbaarheden oplossen, configuraties controleren en systemen actueel houden. De tweede is het vrijmaken van ervaren

ITSM

Een belangrijk probleem is dat veel organisaties nog werken volgens pro-

cessen die niet zijn ontworpen voor het huidige dreigingstempo. Jones noemt IT service management als voorbeeld. “Veel organisaties sturen nog op kwartaalritmes, soms maandelijkse cycles, terwijl dreigingen zich in minuten of uren kunnen ontwikkelen. Maar je kunt niet blijven werken op die manier.” Die mismatch raakt aan cyber­hygiëne.

44

42-43_Gartner-2026_Weerbaarheid_Tanium.indd 44

17-09-2026 19:54


4

WEERBAARHEID

“Organisaties moeten ook investeren in detectie en respons”

Geopolitiek

Dan Jones

“Als het proces weken of maanden nodig heeft om kwetsbaarheden te beoordelen, prioriteren en oplossen, past dat niet meer bij een omgeving waarin AI het vinden en testen van kwetsbaarheden versnelt. Je operationele tempo kan niet op tegen een dreiging die in minuten en uren wordt gemeten.” Daarom gaat de discussie niet alleen over tooling. “Organisaties moeten hun manier van werken opnieuw bekijken. Welke controles kunnen automatisch? Waar is menselijke validatie echt nodig? Welke taken kunnen veilig autonoom worden uitgevoerd? En hoe richt je processen zo in dat detectie en respons niet achterlopen?”

Securitytalent

Een tweede effect van AI is dat minder ervaren analisten sneller waarde kunnen leveren. “Waar vroeger jaren hands-on ervaring nodig was voordat iemand zelfstandig in een netwerk mocht werken, kan natuurlijke taal de toegang tot tooling vereenvoudigen. Dat verlaagt de drempel voor nieuwe securityprofessio-

GARTNER SPECIAL - 2026

42-43_Gartner-2026_Weerbaarheid_Tanium.indd 45

nals. Wanneer je in natuurlijke taal kunt schrijven, kunnen deze AI-engines met je werken in allerlei talen.” De opkomst van autonome agents roept de vraag op hoe realistisch menselijke controle nog is. “Een human-in-theloop is geen garantie dat er nooit iets misgaat, maar het is wel een essentieel onderdeel van verantwoord gebruik. Zeker wanneer modellen onverwacht gedrag vertonen, moeten organisaties niet alleen proberen alles vooraf te blokkeren, maar vooral zorgen dat zij afwijkingen snel detecteren.” Hij vindt het positief dat AI-aanbieders incidenten rond ongewenst model­ gedrag openbaar bespreken. “Ze schrikken er niet voor terug om te zeggen dat dit is gebeurd”, zegt Jones. “Ik denk dat dat goed is om te doen. Als je het weet, kun je er meer controle omheen bouwen.” Daarbij trekt hij de parallel met cybersecurity in brede zin. “Niet alles is te voorkomen. Daarom moeten organisaties investeren in detectie en respons, naast preventie en bescherming.”

AI en cybersecurity zijn steeds meer onderdeel van geopolitieke afwegingen. Jones ziet dat Europese organisaties worstelen met afhankelijkheden van Amerikaanse en Chinese technologie. Lokale alternatieven komen op, maar zijn niet altijd volwassen genoeg om direct dezelfde rol te vervullen. “De vraag wordt: waar komen die AI-engines vandaan?”, zegt hij. “Welke afhankelijkheden creëren we omdat we zo’n haast hebben om die technologie te benutten?” “Organisaties moeten een operating model bouwen met een open architectuur”, zegt hij. “Niet alleen technologisch, maar ook contractueel en in services, zodat ze niet worden opgesloten bij vendors of leveranciers.” Die flexibiliteit wordt belangrijker naarmate de wereld verandert. Waar organisaties vroeger zonder veel discussie voor één dominante optie kozen, moeten zij nu scenario’s voorbereiden.

Cyberhygiëne

Dit alles is terug te voeren tot één operationele basisvraag: Hoe houd je overzicht, tempo en controle in een dreigingslandschap dat sneller beweegt dan bestaande processen aankunnen? “AI kan het probleem vergroten, maar ook onderdeel zijn van de oplossing. Mits organisaties hun cyberhygiëne, detectie, respons en manier van werken opnieuw inrichten. Voor CIO’s en CISO’s betekent dit dat zij niet alleen moeten praten over agents, modellen en innovatie, maar ook over patching, zichtbaarheid, kwetsbaarheden, herstelvermogen en operationeel tempo. Juist die basis bepaalt of een organisatie veilig kan profiteren van AI.” 

45

17-09-2026 19:56


SPECIAL PRISCILLA VAN DE POL, TRENDAI:

‘ AI maakt dreigingen sneller, slimmer en minder voorspelbaar’ AI verandert niet alleen de manier waarop organisaties werken, maar ook de manier waarop zij worden aangevallen. Voor Priscilla van de Pol, Country Sales Director bij TrendAI, is dat een van de belangrijkste verschuivingen in de markt. CIO’s en securityteams willen AI inzetten om productiever en efficiënter te worden, maar moeten tegelijk rekening houden met aanvallers die dezelfde technologie gebruiken om sneller, slimmer en autonomer te opereren.

I

n aanloop naar Gartner IT Symposium/Xpo, waar AI opnieuw centraal staat onder het thema Ignite Intelligence, ziet TrendAI vooral dat security nadrukkelijker onderdeel wordt van het bredere AI-­ debat. Priscilla van de Pol: “De vraag is niet alleen welke nieuwe mogelijk­heden AI biedt, maar ook hoe organisaties AI veilig toepassen, hoe zij omgaan met shadow AI, welke keuzes zij maken rond soevereiniteit en hoe zij hun medewerkers meenemen in een andere manier van werken.” Die ontwikkeling vraagt om een verdedigingsmodel dat zelf ook intelligenter wordt. “Wij gebruiken AI-tools om die dreigingen sneller te detecteren en op te lossen, maar ook om het aanvalspad terug te traceren en zelfs te voorspellen: waar komt dit nu eigenlijk vandaan en hoe kun je dat proactief oplossen?”

AI-gebruik

Gebruik van AI in praktijk loopt nog sterk uiteen. “Sommige organisaties beperken zich voorlopig tot relatief overzichtelijke toepassingen. Andere zijn al bezig met chatbots, interne automatisering en eigen agents. De volwassenheid wordt vooral bepaald door sector, risicoprofiel en innovatiedruk. Het is vaak industrieafhankelijk hoe de tooling wordt ingezet.” Bij organisaties die dicht op de digitale klantinteractie zitten, zoals retail, ban-

king en customer service, ligt het tempo vaak al hoog. “Daar zien we bijvoorbeeld chatbots als zichtbare en breed toegepaste AI-vorm. Die communiceren zelfstandig met interne of externe klanten, maar blijven doorgaans binnen vooraf ingestelde kaders. Als het niet verder kan, wordt iemand bijvoorbeeld doorverbonden met een medewerker.” Bij TrendAI zelf doen AI-agents al echt productiewerk. Supportcases worden automatisch getrieerd, samen­gevat en gerapporteerd, waardoor een overdracht tussen diensten minuten kost in plaats van uren. Onderzoeks-

plaats van tegen de productieomgeving. Agents zijn hier geen toekomstplan. Ze zijn het operating model.

Dreigingen worden autonomer

“AI heeft ook het dreigingslandschap heel erg veranderd”, zegt Van de Pol. “Het risico zit bijvoorbeeld in autonomie zonder goede begrenzing. Als een kwaadwillende AI-agent ruimte krijgt om zelfstandig beslissingen te nemen, kunnen aanvallen sneller escaleren en moeilijker te volgen zijn. "Ze kunnen beslissingen nemen en handelen net als interne medewerkers met bepaalde be-

“De snelheid van AI-gebaseerde dreigingen gaat het menselijke brein te boven” advies wordt direct bij de melding zelf gegenereerd, waardoor de kwaliteit van het analistenwerk in elke dienst gelijk blijft. Telemetrie wordt op basis van waarde gerouteerd, zodat ruis niet langer de kosten bepaalt. En binnen de belangrijkste producten wordt beslissingsondersteuning omgezet in actie: natural-language-prompts genereren live response-playbooks, Attack Path Prediction rangschikt blootstellingen op werkelijke bereikbaarheid en Adversarial Exposure Validation bewijst exploiteerbaarheid tegen een Digital Twin in

voegdheden waarover wij geen controle meer hebben." Daarom is AI op het gebied van verdediging en veerkracht geen luxe meer, maar noodzaak. “De snelheid van AI-­gebaseerde dreigingen gaat het menselijke brein te boven. Organisaties hebben technologie nodig die dreigingen proactief kan detecteren, maar ook kan helpen om de herkomst te achterhalen en de oorzaak aan te pakken.”

Boardroom

De veranderende dreiging valt samen

46

44-45_Gartner-2026_Weerbaarheid_TrendAI.indd 46

17-09-2026 19:57


4

WEERBAARHEID

“Het risico zit bijvoorbeeld in autonomie zonder goede begrenzing”

Priscilla van de Pol tijdens de Dutch IT Channel Awards

met strengere regelgeving en toe­ nemend gebruik van nieuwe tools door medewerkers. “Tot een jaar geleden, toen de EU-richtlijn NIS2 in beeld kwam, stond security vaak niet op de agenda van de raad van bestuur en/ of de CIO Security was iets dat moest gebeuren, maar werd vaak gezien als een last. Tegen­woordig is er bijna geen gesprekspartner meer met wie je praat waarbij cyberbeveiliging, cyberrisico’s en AI niet op de agenda staan." Dat geldt volgens haar breed: banken, ziekenhuizen, publieke instellingen en commerciële organisaties kijken allemaal naar de combinatie van cyber­ weerbaarheid, AI-gebruik en nieuwe regelgeving. “Daarbij speelt ook shadow AI een rol. Medewerkers gebruiken gratis beschikbare AI-tools omdat die handig lijken, zonder dat altijd duidelijk is welke data worden verwerkt of welke risico’s ontstaan.” Voor securityteams betekent dit dat het applicatielandschap sneller verandert. Zij moeten niet alleen bestaande systemen beschermen, maar ook zicht krijgen op nieuwe AI-tools die via gebruikers of afdelingen de organisatie binnenkomen.

Zichtbaarheid

TrendAI biedt in dit landschap een end-to-end platform. “Dat is onder­ scheidend omdat veel securitypartijen sterk zijn in één domein, zoals endpoint,

GARTNER SPECIAL - 2026

44-45_Gartner-2026_Weerbaarheid_TrendAI.indd 47

cloud of netwerk, terwijl organisaties juist behoefte hebben aan samenhang en zichtbaarheid over de hele omge­ ving. Wij kunnen als enige partij echt die end-to-end oplossing bieden.” Dit betekent niet dat alles door TrendAI vervangen moet worden. “Het platform kan naast andere securitytools draaien en data uit veel verschillende bronnen combineren. Wij kunnen telemetrie­ data, data-ingestion en correlaties maken met duizend plus andere securi­ tytools, maar dan wel met één visibili­ ty-laag erover.” Die laag moet verschillende doelgroe­ pen bedienen. “Security engineers hebben andere informatie nodig dan een CISO, CIO of board. Wij vertalen daarom die informatie naar rapportages voor verschillende niveaus binnen de organisatie.”

Soevereiniteit

Naast AI-security is soevereiniteit een belangrijk gespreksonderwerp. TrendAI biedt het platform aan in een Europese cloudomgeving via STACKIT, wat een volledig soevereine oplossing mogelijk maakt, gebouwd op Europese infrastructuur onder Europese wet- en regelgeving. TrendAI ontwikkelt zijn AI-capabilities met verschillende technologiepartners, zoals Anthropic, Nvidia en OpenAI. “Het doel is niet om AI als apart label op be­ staande producten te plakken, maar om

dreigingen sneller te herkennen en te verhelpen.” Een ander onderdeel is het TrendAI™ Zero Day Initiative, een onaf­ hankelijk programma voor onderzoek naar en openbaarmaking van kwets­ baarheden . Daarbij werken wereldwijd duizenden onderzoekers mee aan het opsporen van kwetsbaarheden in appli­ caties en technologieën. TrendAI zorgt er vervolgens voor dat meldingen bij de juiste vendors terechtkomen. “Ruim 19.000 vulnerability researchers kijken wereldwijd continu naar kwets­ baarheden in applicaties. Daarmee dragen wij bij aan de gecoordineerde disclosure van 73 procent van alle gerapporteerde kwetsbaarheden in de markt. En wij zorgen ervoor dat wij gemiddeld ruim 90 dagen voordat de vendor een echte oplossing kan bieden al een virtuele patch richting klanten kunnen brengen. Met zo’n pleister zijn partijen in die periode secure.”

Proactief

Incidenten blijven volgens Van de Pol onvermijdelijk. Regelmatig komen Nederlandse organisaties in het nieuws door datalekken of hacks. De details verschillen per geval, maar vaak speelt een menselijke fout of onvoldoende beheersing een rol. Voor TrendAI is een belangrijke vraag hoe snel organisaties kunnen reageren en hoe zij herhaling voorkomen. TrendAI kiest bewust voor een partner­ gedreven aanpak. “Het is een partner­ ship met wederzijds commitment”, zegt van de Pol. “Voor ons zijn partners een extensie van onze eigen organisatie. Dat is in mijn optiek ook de enige manier om verder door te groeien. En het past bij de complexiteit van een markt waar cybersecurity, AI, compliance, soeverei­ niteit en change management vragen om gespecialiseerde kennis, implementatie­ kracht en langdurige begeleiding.” 

47

17-09-2026 20:04


SPECIAL KOEN VAN LIERDE EN PATRICK BAEYENS OVER DE PUBLIEKE-SECTORAGENDA

CIO heeft strategie nodig voor soevereiniteit, techflatie en AI De agenda van CIO’s in de publieke sector wordt allang niet meer bepaald door technologische vernieuwing alleen: nieuwe mogelijkheden rond AI komen samen met geopolitieke afhankelijkheden, stijgende kosten, strengere regelgeving en hogere eisen aan digitale weerbaarheid. Technologiekeuzes raken steeds directer aan bestuurlijke verantwoordelijkheid, publieke dienstverlening en continuïteit.

H

et hoofdthema van Gartner IT Symposium/Xpo 2026 is Ignite Intelligence. Gartner positioneert AI niet langer als onderscheidende factor, maar als onderdeel van de fundering van organisaties. De volgende stap die organisaties moeten zetten is daarmee niet alleen technologisch. Zij moeten AI op schaal toepassen, de organisatie daarop inrichten, waarde aantoonbaar maken, security versterken, de samenwerking tussen mens en AI praktisch vormgeven, en waken dat ze blijven voldoen aan wet- en regelgeving. Koen Van Lierde is Senior Managing Partner bij Gartner, waar hij verantwoordelijk is voor de publieke sector in Benelux. Patrick Baeyens is Managing Partner bij Gartner, waar hij organisaties in de Nederlandse publieke sector adviseert over complexe vraagstukken op het gebied van informatievoorziening en technologie. Zij ondersteunen overheidsorganisaties op het gebied van IT-strategie, digitale transformatie en bedrijfsinnovatie. Van Lierde en Baeyens zien deze thema’s nadrukkelijk terugkomen in gesprekken met publieke organisaties. Van Lierde vat de hoofdthema’s voor CIO’s kernachtig samen. “Er zijn drie trends die onderling

“Naast soevereiniteit en AI verschuift de focus naar cyberweerbaarheid”

met elkaar verweven zijn en waarvoor alle CIO's een concrete strategie en een concreet plan moeten ontwikkelen: soevereiniteit, techflatie en AI.”

Afhankelijkheden opnieuw beoordelen

De eerste van die trends, soevereiniteit, raakt aan een bredere Europese discussie over controle, jurisdictie en strategische autonomie. Voor publieke organisaties is dat geen theoretisch debat, het raakt direct aan bestaande technologiekeuzes, contracten en architecturen. “Veel organisaties in de publieke sector hebben fors geïnvesteerd in technologieën die worden beheerd door leveranciers van buiten de EU, met name uit de VS. Daardoor is een aantal van hun meest kritieke bedrijfsprocessen, evenals kritieke gegevens, afhankelijk van leveranciers die niet onder dezelfde, Europese, jurisdictie vallen als de klanten die zij bedienen.” De praktische consequentie is dat CIO’s hun bestaande omgeving moeten analyseren op kwetsbaarheden, afhankelijkheden en mogelijke alternatieven. Daarbij zijn realistische scenario’s nodig, omdat overstappen niet altijd eenvoudig of wenselijk is. “Om zich tegen risico’s gerelateerd aan soevereiniteit te beschermen, worden organisaties op dit moment vaak geconfronteerd met onaantrekkelijke opties, waaronder mogelijk hoge overstapkosten bij de overstap van niet-EU-technologie naar alter-

48

48-51_Gartner-2026_Weerbaarheid_Management.indd 48

17-09-2026 20:02


4

WEERBAARHEID

Patrick Baeyens

natieve en veel minder beproefde oplossingen.” Voor de publieke sector betekent dit dat soevereiniteit steeds vaker onderdeel wordt van portfoliomanagement. Niet iedere toepassing vraagt om dezelfde mate van controle, maar voor kritieke processen is inzicht in afhankelijkheden noodzakelijk om toekomstvaste keuzes te kunnen maken.

Kosten als strategische factor

Naast afhankelijkheden speelt de economische kant van technologie een grotere rol. Digitalisering blijft nodig, maar de kostenstructuur verandert. Daarbij is verdere modernisering niet langer vanzelfsprekend. “De AI-boom, in combinatie met verstoringen in de toeleveringsketen en schommelende energiekosten, draagt bij aan stijgende hardwarekosten. Dit creëert een uitdagende omgeving om verder te investeren in de modernisering en digitalisering van de publieke sector.” De impact daarvan is vooral zichtbaar in prioritering. CIO’s moeten investeringen steeds scherper koppelen aan concrete waarde, risicoverlaging of verbetering van dienstverlening. Dat geldt voor AI, maar ook voor infrastructuur, cloud, security, data-

platforms en vernieuwing van legacy-omgevingen. Binnen het thema Ignite Intelligence komt dit terug in de nadruk op schaalbare impact en economische verantwoordelijkheid. AI moet uit de experimenteerfase komen, maar niet zonder heldere onderbouwing van kosten, baten en uitvoerbaarheid.

AI voorbij de pilotfase

De derde trend is AI. In publieke organisaties is de afgelopen periode veel geëxperimenteerd, maar in de volgende fase komen andere vragen centraal te staan: hoe borg je governance, hoe organiseer je kennis en hoe voorkom je dat AI versnipperd via bestaande software de organisatie binnenkomt? “AI zal de manier waarop de IT-afdeling in de toekomst werkt ingrijpend veranderen. Elke CIO heeft binnen zijn/haar organisatie geëxperimenteerd met AI, en heeft in testomgevingen en op kleine schaal een veelbelovend potentieel voor productiviteitsverbetering waargenomen.” Volgens Baeyens ligt de uitdaging nu vooral in de vertaling naar beleid, organisatie en naleving: “De

Lees verder op pagina 50 

GARTNER SPECIAL - 2026

49

48-51_Gartner-2026_Weerbaarheid_Management.indd 49

17-09-2026 20:02


SPECIAL

Koen Van Lierde

grootste uitdaging voor CIO’s bij de overheid ligt vooral in het vertalen van nieuwe technologische ontwikkelingen naar governance, transparantie en wetgeving op het gebied van AI. De invoering en integratie van GenAI in de processen van organisaties in de publieke sector botst met de Europese AI-wet en de verplichte transparantie-eisen via het Algoritmeregister in Nederland. Uit onderzoek van Gartner blijkt dat 67% van de softwareleveranciers AI standaard in hun product of dienst integreert. Als gevolg daarvan moeten overheidsorganisaties de ontwikkeling van de AI-geletterdheid van hun medewerkers snel stimuleren.” Voor CIO’s betekent dit dat AI-beleid niet beperkt kan blijven tot eigen pilots of innovatieprogramma’s. Ook bestaande leveranciers brengen AI-functionaliteit mee. Organisaties moeten daardoor weten waar AI wordt gebruikt, welke verplichtingen daarbij gelden en welke kennis medewerkers nodig hebben om er verantwoord mee om te gaan.

“Om volledig voorbereid te zijn, is tijd en een gedetailleerd plan nodig”

Kiezen binnen beperkingen

De discussie over technologie in de publieke sector wordt verder bemoeilijkt door de combinatie van regelgeving, schaarse expertise en budgetdruk. Baeyens wijst erop dat organisaties voortdurend moeten afwegen welke mate van controle nodig en haalbaar is: “Er wordt een voortdurende afweging gemaakt tussen digitale soevereiniteit en het gebruik van buitenlandse technologie, die qua prijs en functionaliteit vaak nog steeds schaalvoordelen biedt ten opzichte van Europese of lokale alternatieven.” Naast die strategische afweging vormt de praktische uitvoerbaarheid een uitdaging. Nieuwe regelgeving vraagt om kennis die niet overal beschikbaar is, terwijl organisaties tegelijker­ tijd hun lopende digitaliseringsopgaven moeten voortzetten. “Daarnaast zijn er strenge nalevings­kaders zoals de AVG, de Europese AI-wet en de Wet op de ontwikkeling van cloud en AI. Om hieraan te voldoen is specifieke kennis nodig die zeker niet overal beschikbaar is.” De beperkte financiële ruimte maakt die afwegingen nog scherper. Niet elk gewenst project

50

48-51_Gartner-2026_Weerbaarheid_Management.indd 50

30-09-2026 09:55


4

WEERBAARHEID

“We zien toenemende aandacht voor post-kwantumcryptografie”

kan tegelijk worden uitgevoerd, ook niet wanneer de inhoudelijke noodzaak duidelijk is. “Ten slotte staan IT-budgetten onder druk, waardoor er moeilijke beslissingen moeten worden genomen over waar wel en waar niet te investeren. Een groot deel van het advies dat ons wordt gevraagd, heeft juist betrekking op dit soort keuzes.” Daarmee wordt de CIO steeds meer een regisseur van keuzes: niet alleen bepalen welke technologie wordt ingezet, maar ook welke risico’s acceptabel zijn, welke investeringen prioriteit krijgen en welke kennis de organisatie zelf moet opbouwen.

Cyberweerbaarheid

Voor de rest van 2026 en richting 2027 ziet Baeyens dat security opnieuw meer gewicht krijgt in de bestuurlijke agenda. Daarbij gaat het niet alleen om actuele dreigingen, maar ook om voorbereiding op ontwikkelingen die de bestaande beveiligingsfundamenten kunnen raken. “Naast soevereiniteit en AI verschuift de focus steeds meer naar cyberweerbaarheid. Ook dit hangt nauw samen met GenAI en soevereiniteit.” Een van de onderwerpen die daarbij opkomt is post-kwantumcryptografie. Voor publieke organisaties is dat relevant omdat gegevens en systemen vaak lang moeten meegaan. Voorbereiding vraagt daardoor tijdig inzicht in waar kwetsbaarheden kunnen ontstaan. “Binnen die context van cyberweerbaarheid zien we toenemende aandacht voor post-kwantumcryptografie. Gartner verwacht dat kwantum­ computers tegen 2030 conventionele cryptografie onveilig zullen maken. Organisaties worden zich steeds meer bewust van het risico dat een baanbrekende doorbraak in kwantumcomputers met zich meebrengt. Om hier volledig op voorbereid te zijn, is echter tijd en een gedetailleerd plan nodig.” Weerbaarheid wordt daarmee een meerjarige opgave. Het gaat niet alleen om betere detectie of respons, maar ook om architectuurkeuzes die toekomstige risico’s kunnen opvangen.

Leren van peers in Europa

Gartner IT Symposium/Xpo brengt deze thema’s samen voor CIO’s, senior IT-executives en andere leiders. Voor Van Lierde zit de waarde in de combinatie van onderzoeksinzichten, marktontwikkelingen en uitwisseling met vakgenoten.

“Leidinggevenden uit het bedrijfsleven en de IT-sector bezoeken het IT Symposium/Xpo om de nieuwste visies en inzichten van Gartner te vergaren over de recentste ontwikkelingen in de markt, waaronder soevereiniteit, schaalbaarheid van AI en cyberbeveiliging, om er maar een paar te noemen.” Het Europese karakter van het evenement maakt die uitwisseling relevant. Publieke organisaties opereren binnen hun eigen nationale context, maar veel onderliggende vraagstukken zijn vergelijkbaar. “Tijdens de conferentie krijgen ze de kans om inzichten en ervaringen uit te wisselen met collega’s uit heel Europa, van elkaar te leren en alternatieve strategieën te bespreken die ze kunnen implementeren om soortgelijke uitdagingen aan te pakken.” Volgens Van Lierde is er geen uniforme route die voor iedere organisatie werkt. Het symposium moet deelnemers vooral helpen hun eigen afwegingen scherper te maken. “Elke deelnemer is uniek. Men komt naar de conferentie op zoek naar innovatieve benaderingen en inzichten die helpen de optimale strategie voor hun specifieke omgeving uit te stippelen, om een evenwicht vinden tussen kansen en risico’s.” 

Publieke CIO als regisseur

De rode draad in het gesprek is dat publieke CIO’s deze ontwikkelingen in samenhang moeten benaderen. AI, soevereiniteit, techflatie, cyberweerbaarheid en post-kwantumcryptografie zijn afzonderlijke thema’s, maar komen samen in dezelfde bestuursvraag: hoe blijft publieke dienstverlening betrouwbaar, betaalbaar en wendbaar in een veranderende digitale omgeving? Ignite Intelligence biedt daarvoor een thematische kapstok, maar de uitvoering ligt bij de organisaties zelf. AI moet worden opgeschaald binnen kaders voor transparantie en wetgeving. Soevereiniteit moet worden vertaald naar concrete architectuuren leverancierskeuzes. Cyberweerbaarheid vraagt om plannen die verder kijken dan de dreigingen van vandaag. Technologische ambities moeten steeds worden afgewogen tegen budget, capaciteit en publieke verantwoordelijkheid. Daarmee wordt de CIO in de publieke sector steeds minder alleen beheerder van technologie en steeds meer regisseur van digitale continuïteit. Zoals Van Lierde aangeeft, vragen de grote trends niet alleen om aandacht, maar om “een organisatie­specifieke strategie en een bijhorend plan”

GARTNER SPECIAL - 2026

51

48-51_Gartner-2026_Weerbaarheid_Management.indd 51

30-09-2026 09:56


THIS MAGAZINE IS POWERED BY

OFFICIAL MEDIA PARTNER GARTNER IT SYMPOSIUM XPO BARCELONA NOVEMBER 9-12 2026 Strategic intelligence for technology executives. Dutch IT Leaders provides C-level IT decision-makers with the daily context, news, and insights needed to drive enterprise growth. Follow us on LinkedIn:

00_Gartner-26_Template.indd 52

17-09-2026 20:00


Turn static files into dynamic content formats.

Create a flipbook
Gartner special-2026 by DutchIT.com - Issuu