Net als quantum computing zorgt AI voor een fundamentele herziening van cybersecurity. De toegenomen rekenkracht en automatisering vergroten de risico’s aanzienlijk, wat door kwaadwillenden van scriptkiddies tot natiestaten actief wordt uitgebuit. De vraag is nu of AI ook als verdedigingsmiddel kan worden ingezet om een nieuwe standaard te zetten voor autonome misdaadonderzoeken.

Traditioneel lag de focus van enterprise security vooral op defensieve digitale maatregelen zoals endpoint detection, SIEM-diensten, firewalls, netwerkmonitoring, Data Loss Prevention en identity management, vaak ondersteund door SOAR-technologieën. Deze oplossingen zijn ontworpen om het netwerk te beschermen en afwijkingen te signaleren voordat ze leiden tot een datalek of breach. Deze aanpak is gebaseerd op een tijd waarin de grootste dreiging een hacker was die een kwetsbaarheid probeerde te exploiteren. In het huidige AI-tijdperk zijn de bedreigingen echter veel complexer en vinden ze plaats binnen routinematige workflows, vertrouwde relaties en dagelijkse beslissingen, aldus Thomas Drohan, Chief Strategy Officer bij Clue Software.

Volgens Drohan speelt deze ontwikkeling zich af tegen de achtergrond van een geopolitieke verschuiving met grote impact op organisaties in Europa. Europol’s EU-SOCTA 2025 waarschuwt dat ernstige en georganiseerde criminaliteit zich in een ongekend tempo ontwikkelt, waarbij technologische vooruitgang en geopolitieke instabiliteit worden benut om het bereik en de impact te vergroten. Onlinefraudepraktijken nemen daarbij enorme vormen aan in omvang, diversiteit en verfijning en zullen naar verwachting alle andere vormen van georganiseerde criminaliteit overtreffen. Daarnaast werden in 2024 in de EU bijna 10.000 slachtoffers van mensenhandel geregistreerd, waarbij criminele netwerken opereren met de structuur en het bereik van mondiale ondernemingen.

Bedrijven bevinden zich hierdoor in de frontlinie, omdat georganiseerde misdaad zich steeds vaker binnen bedrijfssystemen nestelt en gebruikmaakt van routinematige processen met grote volumes. Dit maakt het lastig om abnormale activiteiten te onderscheiden van normale bedrijfsvoering. Criminele groepen professionaliseren en automatiseren hun werkwijzen, waarbij ze vaak AI inzetten om misleiding op te schalen en detectie te omzeilen. Dit geldt voor fraude op industriële schaal, netwerken voor mensenuitbuiting en proxies van natiestaten, aldus Drohan.

Met meer dan twintig jaar ervaring in intelligence en onderzoek benadrukt Drohan dat criminelen zich razendsnel richten op de zwakste plekken binnen organisaties. Hoewel IT-infrastructuur kwetsbaar blijft, zijn het steeds vaker mensen die onder dwang of door medeplichtigheid toegang verlenen tot waardevolle assets. In deze context is het doel van cybersecurity niet langer alleen blokkeren en detecteren, maar ook intelligence verzamelen, disrupties coördineren en zorgen voor een juridisch sluitende opvolging.

Onderzoeksplatforms worden daarom een integraal onderdeel van de IT-core stack. Bij Clue Software zien ze dat een effectieve tech stack voor het bestrijden van zware georganiseerde criminaliteit begint met datagedreven anomaliedetectie. Daarbovenop draait een systeem dat deze afwijkingen omzet in een samenhangend intelligencebeeld, waardoor teams gericht kunnen ingrijpen en robuuste bewijsdossiers kunnen opbouwen.