Apple voegt in Apple Intelligence een functie toe die wachtwoorden automatisch kan wijzigen na een hack of datalek. De vernieuwing komt naar iOS 18 en macOS Sequoia, en werkt met Apple’s nieuwe Wachtwoorden‑app en iCloud‑sleutelhanger. De uitrol start dit jaar op geschikte iPhone‑ en Mac‑modellen. Doel is om gebruikers sneller te beschermen, in lijn met eisen uit de AVG en de Europese AI‑verordening.
Apple koppelt AI aan veiligheid
Apple Intelligence is het nieuwe kunstmatige‑intelligentiesysteem in iOS 18 en macOS Sequoia. Het systeem helpt bij schrijf- en beeldtaken, maar krijgt ook een beveiligingsrol. Als een wachtwoord is gelekt of misbruik wordt vermoed, kan het algoritme het wachtwoord automatisch laten vervangen.
De functie werkt samen met Apple’s Wachtwoorden‑app en iCloud‑sleutelhanger. Die slaan inloggegevens versleuteld op en synchroniseren tussen iPhone, iPad, Mac en Windows via iCloud voor Windows. Zo wordt een nieuw wachtwoord direct op al je apparaten bijgewerkt.
Apple richt zich hiermee op het verkorten van de tijd tussen een datalek en een veilige reset. Juist in die uren loopt misbruik vaak op. Door de reset te versnellen, daalt het risico op overname van accounts.
Automatisch wachtwoord wijzigen
Automatisch wijzigen betekent dat het systeem het reset‑proces op een website of in een app voor je doorloopt. Het vult een sterk, uniek wachtwoord in en slaat dat op in de Wachtwoorden‑app. De gebruiker moet de wijziging wel eerst goedkeuren, bijvoorbeeld met Face ID of Touch ID.
Het algoritme gebruikt stappen die je normaal zelf zou nemen: naar de inlogpagina gaan, ‘wachtwoord vergeten’ kiezen en een nieuwe code aanmaken. Dit werkt vooral bij diensten die een standaard reset‑stroom hebben. Bij extra controles, zoals een sms‑code of e‑mailbevestiging, blijft de gebruiker in de lus.
De detectie komt uit twee bronnen. Ten eerste geeft iCloud‑sleutelhanger al langer een melding bij bekende datalekken. Ten tweede kan verdachte activiteit, zoals ongebruikelijke inlogpogingen, aanleiding zijn om een reset voor te stellen.
Een datalek is een beveiligingsincident waarbij persoonlijke gegevens verloren gaan of in verkeerde handen vallen. Onder de AVG moeten organisaties dit meestal melden bij de toezichthouder en soms ook bij betrokkenen.
Integratie en alternatieven
De nieuwe functie zit ingebouwd in Apple’s Wachtwoorden‑app, die op het moment van schrijven beschikbaar is op iPhone, iPad, Mac en via iCloud op Windows. Safari en apps die de systeem‑autofill gebruiken profiteren automatisch. Zo hoeft de gebruiker geen aparte beveiligingsapp te installeren.
Concurrenten bieden vergelijkbare functies. Google Chrome en Google Assistant kunnen op sommige sites ook automatisch wachtwoorden vervangen. Betaalde wachtwoordmanagers als 1Password en Dashlane waarschuwen al bij datalekken en helpen met snelle resets.
Apple benadrukt de rol van lokale verwerking en Private Cloud Compute, een methode waarbij gevoelige gegevens op het apparaat blijven of versleuteld naar een gecontroleerde server gaan. Dat past bij het principe van dataminimalisatie uit de AVG. Het doel is om hulp van AI te bieden zonder onnodige data te delen.
Europese regels en beschikbaarheid
Voor Europese gebruikers gelden extra kaders. De AVG vereist versleuteling, minimale gegevensverwerking en duidelijke toestemming; de automatische reset sluit daarop aan doordat de gebruiker elke stap bevestigt. Onder de Europese AI‑verordening lijkt dit een laagrisico‑toepassing, maar transparantie over AI‑gebruik blijft nodig.
De Digitale Markten Verordening (DMA) kan invloed hebben op de timing of vorm van nieuwe platformfuncties. Apple rolt Apple Intelligence gefaseerd uit en de beschikbaarheid kan per regio, taal en toestel verschillen. Op het moment van schrijven is volledige taalondersteuning nog niet overal gelijk.
Voor organisaties in Nederland en de EU betekent dit dat interne beveiligingsbeleid en BYOD‑richtlijnen hierop moeten worden bijgewerkt. Denk aan procedures voor datalekken, meldplichten en het gebruik van wachtwoordmanagers. Ook overheidsinstellingen moeten rekening houden met de Europese AI‑verordening en de AVG bij inzet van deze functies.
Beperkingen en aandachtspunten
Niet elke dienst ondersteunt een geautomatiseerde reset. Captcha’s, maatwerk‑portalen of verplichte telefonische verificatie kunnen het proces stoppen. In die gevallen biedt Apple wel een stappenplan, maar blijft handmatig ingrijpen nodig.
Er zijn ook risico’s als meldingen vals alarm blijken. Daarom vraagt het systeem altijd om expliciete bevestiging, en toont het welke site en welk account worden gewijzigd. Dat vermindert de kans op onbedoelde wijzigingen.
De functie vereist recente hardware: Apple Intelligence werkt op iPhone‑modellen met A17 Pro en op Macs en iPads met M‑serie chips. Gebruikers doen er goed aan tweestapsverificatie aan te zetten en oude, hergebruikte wachtwoorden actief te vervangen. Zo haal je het meeste uit de automatische beveiliging.
Wat dit betekent in Nederland
Voor Nederlandse gebruikers kan dit de schade bij datalekken beperken, bijvoorbeeld bij webwinkels of zorgportalen. Snelle resets verlagen de kans op identiteitsfraude. Dat sluit aan bij adviezen van het Nationaal Cyber Security Centrum om sterke, unieke wachtwoorden te gebruiken.
Bedrijven en (semi)overheden die Apple‑apparaten ondersteunen, kunnen hun helpdesk ontlasten. Minder handmatige resets scheelt tijd en fouten. Wel blijft het nodig om incidenten te melden volgens de AVG en, waar van toepassing, de NIS2‑regels voor essentiële diensten.
Voor scholen en gemeenten is het praktisch om beleid te maken rond de Wachtwoorden‑app en herstelprocedures. Leg vast wanneer automatische resets zijn toegestaan en hoe medewerkers worden geïnformeerd. Duidelijke instructies voorkomen verwarring tijdens een cyberincident.
