Palo Alto Networks CSO onthult AI-strategie op Dutch IT Security Day

  • Home
  • >
  • Blog
  • >
  • Nieuws
  • >
  • Palo Alto Networks CSO onthult AI-strategie op Dutch IT Security Day

Amsterdam, 23 mei 2026 11:38 

De Chief Security Officer (CSO) van Palo Alto Networks spreekt op Dutch IT Security Day in Nederland. De keynote is tijdens de komende editie van het jaarlijkse event. De spreker gaat in op kunstmatige intelligentie in cyberbeveiliging en de gevolgen van de Europese AI-verordening voor overheid en bedrijven. Doel is te laten zien hoe geautomatiseerde detectie en respons organisaties helpt om aanvallen sneller te stoppen en aan regels te voldoen.

Palo Alto legt nadruk op AI

Palo Alto Networks zet sterk in op kunstmatige intelligentie onder de noemer Precision AI. Dit is een combinatie van modellen die patronen in netwerk- en clouddata herkennen en daar automatisch acties aan koppelen. Het werkt in producten als Cortex XSIAM en Cortex XDR, die meldingen bundelen tot één incident en repetitieve taken voor analisten uitvoeren. Zo kan een securityteam sneller prioriteren en reageren.

Het bedrijf gebruikt ook taalmodellen als assistent in het Security Operations Center (SOC). Die helpen bij het samenvatten van dreigingsinformatie en het opstellen van responsstappen. Volgens Palo Alto verlaagt dit de werkdruk en verbetert het de kwaliteit van besluitvorming. De belofte is minder ruis en meer context per melding.

Er zijn wel grenzen aan wat AI kan. Resultaten hangen af van datakwaliteit en goede inrichting van regels en beleid. Fout-positieven en modeldrift blijven aandachtspunten, dus menselijk toezicht is nodig. Palo Alto benadrukt daarom “human-in-the-loop” en duidelijke rapportage in zijn platforms.

NIS2 drijft security-investeringen

De Europese NIS2-richtlijn vergroot het aantal sectoren en bedrijven dat aan strengere beveiligingseisen moet voldoen. Nederlandse organisaties krijgen te maken met eisen voor risicobeheer, incidentmelding en leverancierscontrole. Dit vergroot de druk op SOC’s om processen te standaardiseren en te automatiseren. AI-gestuurde tools kunnen helpen om aanmeldingen en analyses te versnellen.

Voor middelgrote en grote organisaties in zorg, energie, maakindustrie en overheid betekent dit meer rapportage en aantoonbare beheersmaatregelen. Oplossingen als Cortex XSIAM leveren auditsporen en playbooks die daarbij ondersteunen. Ook samenwerking met managed security-diensten is in opkomst, omdat expertise schaars is. Dit past in de bredere verschuiving naar platformbeveiliging met één datalaag.

Lidstaten moeten NIS2 uiterlijk 17 oktober 2024 omzetten in nationale wetgeving.

De implementatie raakt ook toeleveringsketens. Contracten met IT- en cloudleveranciers zullen vaker eisen bevatten over monitoring, logging en responstijden. Organisaties doen er goed aan nu al te testen of hun detectie- en responsprocessen deze eisen aankunnen. De keynote belooft praktische handvatten voor zo’n nulmeting.

AI Act vraagt uitleg en toezicht

De Europese AI-verordening (AI Act) stelt eisen aan transparantie, data-kwaliteit en menselijk toezicht bij AI-systemen. Beveiligingsrapportages en geautomatiseerde beslissingen moeten uitlegbaar zijn. Voor overheden en vitale sectoren is dit extra relevant, gezien de publieke taak en het toezicht. De vraag “Europese AI-verordening gevolgen overheid” staat daarom centraal in veel securitytrajecten.

AI voor detectie en triage valt meestal niet in de hoogste risicoklassen. Toch zijn loggen, documenteren en het kunnen overrulen van beslissingen belangrijk. Leveranciers die LLM-functies toevoegen, moeten brondata en modelgrenzen duidelijk maken. Dit voorkomt onterechte blokkades en helpt bij audits.

Bij generatieve functies geldt bovendien een plicht tot zorgvuldige invoer en filtering. Onjuiste of gevoelige data mogen niet in trainingssets belanden. Palo Alto positioneert Precision AI daarom als “controleerbaar” met policy’s per klant. Dat maakt afbakening per sector of land mogelijk.

Gegevensbescherming blijft randvoorwaarde

Securitytelemetrie bevat vaak persoonsgegevens, zoals IP-adressen en gebruikersnamen. De AVG eist dan dataminimalisatie, versleuteling en heldere bewaartermijnen. Organisaties moeten ook weten waar data staat en wie er toegang toe heeft. Dit geldt evenzeer voor cloudgebaseerde SOC-platforms.

Leveranciers bieden daarom vaker EU-datalocatie en klantbeheerde sleutels. In de praktijk betekent dit dat logs in Europese regio’s worden opgeslagen en alleen versleuteld worden verwerkt. Rolgebaseerde toegang en strakke retentie helpen het risico verder te verlagen. Deze keuzes moeten aantoonbaar zijn in audits en DPIA’s.

Voor Nederlandse organisaties met publieke taken kan aanvullende wetgeving gelden. Denk aan inkoopkaders die soevereiniteit en exit-strategie eisen. Een platformkeuze moet daarom naast functionaliteit ook juridische borging adresseren. De keynote zal waarschijnlijk best practices en valkuilen bespreken.

Wat bezoekers mogen verwachten

De CSO van Palo Alto Networks geeft op het moment van schrijven een keynote met focus op AI-gestuurde SOC-modernisering. Verwacht voorbeelden van hoe Precision AI, Cortex XSIAM en Cortex XDR in samenhang werken. Ook komt de koppeling met netwerkbeveiliging (Strata) en cloudbeveiliging (Prisma Cloud) aan bod. Doel is een concreet beeld van end-to-end detectie en respons.

Daarnaast is aandacht voor compliance met NIS2 en de AI-verordening. Denk aan rapportages, rollen en taken, en wat dit vraagt van bestuur en IT. Bezoekers krijgen tips om beleid, tooling en processen op elkaar af te stemmen. De nadruk ligt op haalbare stappen in weken, niet jaren.

De sessie richt zich op CIO’s, CISO’s, securitymanagers en publieke instellingen. Er is doorgaans ruimte voor vragen en uitwisseling van praktijkervaringen. Zo kunnen deelnemers hun eigen situatie spiegelen aan peers. Dit helpt om prioriteiten voor het komende jaar te bepalen.


Over Michael

Hoi, ik ben Michael – schrijver, onderzoeker en nieuwsgierige geest achter CyberInsider.nl. Ik hou me bezig met de manier waarop technologie onze veiligheid beïnvloedt, en vooral: hoe we onszelf online weerbaar kunnen maken. Van slimme beveiligingstools tot digitale dreigingen, ik duik graag in de wereld achter de schermen.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Misschien ook interessant

>