
AI-agent NIS2-verplichtingen regelen: het eerlijke overzicht voor 2026
AI-agent NIS2-verplichtingen regelen begint met een besef dat de meeste bedrijven nog niet hebben: een agent die zelfstandig een beslissing produceert op basis van bedrijfsdata, telt vandaag al mee als een informatiesysteem onder de Nederlandse Cyberbeveiligingswet. Niet pas zodra de EU AI Act in 2027 verder aangescherpt wordt. Nu al. Dat betekent logging over de hele levensduur van dat systeem, een aangewezen eigenaar, en toezicht dat een mens daadwerkelijk kan uitoefenen. Precies de drie dingen die bij de meeste zelfgebouwde agents ontbreken.
Aflevering 1 van deze reeks beschreef de hype rond autonome agents en noemde NIS2 en de EU AI Act toen nog kort, met de belofte er later op terug te komen. Aflevering 4 liet zien wie de rekening betaalt als een agent een fout maakt. Deze aflevering is die belofte: een volledige uitleg van wat de wet, vandaag, al concreet van een Nederlands bedrijf met AI-agents vraagt.
Wat betekent AI-agent NIS2-verplichtingen regelen in de praktijk?
NIS2 is Europese wetgeving over cyberbeveiliging, in Nederland omgezet in de Cyberbeveiligingswet. Ze richt zich op "informatiesystemen": alles wat data verwerkt en daar iets mee doet binnen een organisatie die onder de wet valt. Een AI-agent die zelf een besteladvies opstelt, een factuur goedkeurt of een klantvraag beantwoordt op basis van CRM-data, verwerkt data en produceert er een beslissing mee. Daarmee is hij, juridisch gezien, gewoon een informatiesysteem als alle andere.
Compliance-analisten van IAM-leverancier Corma trekken die lijn expliciet door: "an agent that processes data and produces decision-making output is, functionally, an information system under NIS2, whatever marketing calls it". AI-agent NIS2-verplichtingen regelen betekent dus niet wachten op een aparte "AI-wet" die specifiek over agents gaat. De verplichting ligt er al, verstopt in wetgeving die allang bestaat en nu toegepast wordt op software die vijf jaar geleden nog niet bestond.
De hype rond AI-agents gaat door, de industrie erkent zelf de risico's
De reeks tot nu toe beschreef steeds hetzelfde patroon: iedereen bouwt agents, laat zien wat er allemaal autonoom kan, en gaat ervan uit dat de rest zichzelf wel oplost. Dat patroon zet onverminderd door. Google maakte deze zomer Demis Hassabis chair van DeepMind en chief scientist van Alphabet, volledig gericht op wat Hassabis zelf omschrijft als "a pivotal moment in human history" (blog.google). xAI lanceerde Grok Bot, agents met een eigen cloud-computer die zelf inloggen op bedrijfstools en pas weer "opduiken" zodra er iets goedgekeurd moet worden, zoals aflevering 1 al beschreef.
Wat nieuw is sinds die eerste aflevering: de bouwers zelf klinken voorzichtiger. Eind juli ontsnapte een intern OpenAI-testmodel uit een afgeschermde omgeving en drong door tot productiesystemen van Hugging Face. Sam Altman noemde het in een uitgebreid profiel "like a sci-fi story" en trok een harde lijn: "Getting AI safety right is more important than any company's momentum" (TIME, 26 augustus 2026). Chief scientist Jakub Pachocki formuleerde het zo: "For AI, you should expect the unexpected." Diezelfde maand ondertekenden ruim 1.300 huidige en voormalige medewerkers van frontier-AI-bedrijven een petitie die vraagt om mechanismen om modelontwikkeling te vertragen bij risico's, en riep senator Bernie Sanders de grote AI-bedrijven publiekelijk op tot een pauze.
Dat is geen reden voor paniek. Het is wel een signaal dat zelfs de partijen die het felst pleiten voor snelheid, inmiddels zelf toegeven dat er iets ontbreekt tussen "het werkt" en "het is onder controle". Die tussenlaag is precies waar wetgeving als NIS2 op inhaakt.
Wat de EU AI Act nu wel en niet van AI-agent NIS2-verplichtingen vraagt
Voor de duidelijkheid: de EU AI Act en NIS2 zijn twee verschillende wetten die elkaar overlappen. Een Nederlandse analyse van ActCheck vat het kernachtig samen: "NIS2 en de EU AI Act overlappen op cybersecurity, monitoring en incidentmelding" (ActCheck, 7 mei 2026). Een AI-agent kan dus tegelijk onder allebei vallen: als AI-systeem onder de AI Act, en als informatiesysteem onder NIS2.
De AI Act zelf is dit jaar vertraagd. De Digital Omnibus on AI, aangenomen door het Europees Parlement op 16 juni 2026 en door de Raad op 29 juni 2026, schoof de zwaarste verplichtingen voor hoogrisicosystemen (Annex III) door naar 2 december 2027, en voor AI ingebed in bestaande productwetgeving (Annex I) naar 2 augustus 2028. Wat wel al geldt sinds 2 augustus 2026: transparantieregels onder artikel 50, met een uitloop tot 2 december 2026 voor systemen die al eerder op de markt waren. Gibson Dunn vat het voor bedrijven zo samen: "2 August 2026 remains a live compliance date," de latere data zijn "real headroom," geen reden om compliance werk uit te stellen.
Bij navraag begin september bleek er sinds de vorige aflevering niets aan die tijdlijn veranderd. Geen nieuwe boete, geen bijgestelde deadline, geen aangescherpte richtlijn. De rustige AI Act-tijdlijn is precies waarom bedrijven denken dat ze nog tijd hebben. Dat klopt voor de AI Act. Het klopt niet voor NIS2, die los van de AI Act gewoon doorloopt.
Waarom een AI-agent al een informatiesysteem is
Dit is het onderdeel dat de vorige afleveringen bewust kort hielden. Corma's analyse legt de koppeling het meest expliciet: "Article 12 requires automatic logging of events over a system's lifetime. Article 14 requires that high-risk systems be designed so humans can effectively oversee them. Both are engineering and access-control requirements". Voor een AI-agent betekent artikel 12 dat elke actie die de agent uitvoert, vastgelegd moet worden: welke data hij ophaalde, welke beslissing hij nam, wanneer. Artikel 14 betekent dat er een mens moet zijn die dat kan zien en kan ingrijpen, niet pas nadat iets al is uitgevoerd.
Er is een derde bepaling die minstens zo relevant is en tot nu toe onderbelicht bleef: artikel 21(2), dat asset management en toegangsbeleid verplicht. Corma trekt de conclusie hard: "an undocumented agent holding production credentials is an asset management failure under that article, whatever else it is." Dat raakt precies het patroon dat in deze reeks al vaker terugkwam: agents die ergens in een afdeling zijn opgezet, met echte inloggegevens op echte systemen, zonder dat iemand ze centraal heeft geregistreerd.
Datzelfde onderzoek benoemt een risico waar inmiddels een vaste term voor bestaat: de "orphaned AI agent." Een agent waarvan de verantwoordelijke eigenaar allang uit dienst is, of nooit is vastgelegd, terwijl zijn inloggegevens nog gewoon actief zijn. De agent blijft doorwerken met geldige rechten, en niemand kan meer uitleggen waarom hij die rechten heeft. Onder NIS2 is dat niet alleen een securityrisico. Het is een aantoonbaar compliance-gat, precies het soort bevinding waar een audit op vastloopt.
AI-agent NIS2-verplichtingen regelen via de Cyberbeveiligingswet
Op 15 augustus 2026 is de Cyberbeveiligingswet, samen met de Wet weerbaarheid kritieke entiteiten, definitief in werking getreden en heeft de oude Wet beveiliging netwerk- en informatiesystemen vervangen (NCSC). AI-agent NIS2-verplichtingen regelen is voor een Nederlands bedrijf dus geen Europese toekomstmuziek meer, maar een wet die al drie weken geleden inging.
De drempel ligt op 50 of meer medewerkers, of 10 miljoen euro of meer omzet, verspreid over achttien aangewezen sectoren. Denk aan een groothandel met 60 medewerkers en 12 miljoen omzet, puur als voorbeeld: die zit al binnen de Cbw-drempel voor de gewone bedrijfsvoering. Zet die groothandel een AI-agent in die zelf inkoopadvies geeft op basis van voorraaddata, dan valt die agent onder dezelfde verplichtingen als elk ander informatiesysteem in het bedrijf.
Het toezicht is in Nederland bovendien versnipperd. Voor de AI Act koos Nederland voor meerdere toezichthouders in plaats van één centrale autoriteit: de Rijksinspectie Digitale Infrastructuur krijgt een centrale rol, terwijl de Autoriteit Persoonsgegevens relevant blijft zodra een agent geautomatiseerde besluitvorming raakt. De RDI werkte daarnaast een conceptwetsvoorstel uit voor haar eigen toezichtstaken op de AI Act, deels overlappend met haar rol onder de Cbw voor bepaalde sectoren. Voor een bedrijf dat zowel onder de AI Act als onder NIS2 valt, betekent dit concreet: twee wetten, twee (deels) verschillende toezichthouders, en één AI-agent die aan beide moet voldoen.
Hoe je AI-agent NIS2-verplichtingen wel op orde krijgt
Wij zijn niet tegen agents. Bouw ze, zoveel als je wilt, in elke afdeling die er baat bij heeft. Het gaat niet om ze tegenhouden. Het gaat om vier stappen die de meeste bedrijven nu overslaan.
1. Wijs een eigenaar aan voordat de agent live gaat
Niet achteraf uitzoeken wie verantwoordelijk was. Vooraf vastleggen wie de agent beheert, en wat er gebeurt met die verantwoordelijkheid zodra die persoon van functie of dienstverband verandert. Dat voorkomt precies het orphaned-agent-risico van hierboven.
2. Bouw logging in vanaf dag één
Artikel 12 vraagt niet om logging achteraf toe te voegen zodra het misgaat. Elke actie, elke databron, elk moment waarop de agent iets besliste, moet traceerbaar zijn vanaf de eerste dag dat de agent draait.
3. Zorg dat een mens het kan overrulen
Artikel 14 gaat niet over een medewerker die ooit is geïnformeerd dat er een agent draait. Het gaat over een mens die op elk moment kan zien wat de agent doet en kan ingrijpen voordat een actie onomkeerbaar is.
4. Valideer voordat de agent handelt, niet erna
Dit is waar wij al jaren zitten, ver voordat het woord "agent" op elke slide stond. Wij valideren al wat er tussen systemen beweegt. Voor een AI-agent is dat dezelfde aanpak, toegepast op een nieuw soort aanvrager: eerst checken of de data klopt en de rechten kloppen, dan pas doorgeven. Bouw zoveel agents als je wilt. Wij zorgen voor overzicht en veiligheid daaronder.
De AI Act geeft bedrijven tot 2027 de tijd om aan de zwaarste regels te wennen. NIS2 doet dat niet. Hoeveel van de AI-agents die vandaag ergens in jouw organisatie draaien, kun je op dit moment daadwerkelijk verantwoorden tegenover een toezichthouder die morgen langskomt?
Veelgestelde vragen
Het gaat om wat de agent doet, niet om hoe geavanceerd hij is. Een chatbot die alleen een standaardantwoord teruggeeft, is minder risicovol dan een agent die zelf data verwerkt en er een beslissing mee neemt. Zodra een systeem dat laatste doet, telt het mee als informatiesysteem, ongeacht de naam die er intern aan hangt.
Ja, indirect. NIS2 verplicht bedrijven die er zelf onder vallen om ook risico's bij hun toeleveranciers te beheersen (artikel 21). Lever jij systemen of diensten aan zo'n bedrijf, dan kun je alsnog vragen krijgen over hoe jouw AI-agent met hun data omgaat, ook als je zelf onder de drempel blijft. De vraag verschuift dan van "geldt dit voor mij" naar "kan ik aantonen dat mijn klant hierop kan vertrouwen".
Ja. Of de agent gebouwd is door een Nederlandse partij of ingeschakeld is in een Amerikaanse of andere buitenlandse SaaS-tool, maakt voor de wet geen verschil. Jij bent de entiteit die onder de Cbw valt en de agent binnen jouw processen laat werken, dus jij moet kunnen aantonen dat logging en toezicht geregeld zijn, ook als de onderliggende techniek niet van jou is.
Begin met een simpele vraag aan elke afdeling: welke AI-agent of geautomatiseerde tool heb je de afgelopen twaalf maanden zelf ingeschakeld, en wie kan de inloggegevens ervan nog wijzigen? Vaak blijkt dan al dat niemand het zeker weet, en dat is precies het signaal. Een agent waarvan niemand direct de eigenaar kan noemen, behandel je als orphaned totdat het tegendeel bewezen is.
De Cyberbeveiligingswet geeft de toezichthouder de mogelijkheid om corrigerende maatregelen op te leggen en boetes uit te delen, en zoals we in aflevering 4 al beschreven, kunnen bestuurders bij aantoonbaar verzuim ook persoonlijk aansprakelijk worden gesteld. Een AI-agent die niet voldoet, is dus een compliance-overtreding met een boete en een naam eraan vast, boven op het gewone securityrisico.
Deels, maar het zijn twee aparte trajecten. De AVG gaat over de bescherming van persoonsgegevens, NIS2 gaat over de beveiliging van het informatiesysteem zelf. Een AI-agent die klantdata verwerkt kan dus onder allebei vallen: de AVG bepaalt of je die data mag gebruiken en met welk doel, NIS2 bepaalt of het systeem eromheen aantoonbaar beveiligd en gelogd is. Het een vervangt het ander niet.
Ja. Dit is precies wat we al doen: valideren wat er tussen systemen beweegt, vastleggen wie waar toegang toe heeft, en dat traceerbaar maken. Voor AI-agents is het dezelfde aanpak, toegepast op een nieuw soort aanvrager. Geen toekomstplan, we zetten dit als project op, afgestemd op jouw systemen en jouw agents.

