AI versus de Mens in Cybersecurity: Een Analyse van Prestaties en Synergie

Written by Olivia Nolan

april 24, 2026

De discussie over **AI versus de mens in cybersecurity** is actueler dan ooit, nu kunstmatige intelligentie steeds vaker wordt ingezet voor dreigingsdetectie en -analyse. Een recente studie van WithSecure biedt cruciale inzichten door beide partijen tegenover elkaar te zetten in een realistische red-teaming oefening. Hierbij kregen zowel een team van menselijke experts als een AI-model, gebaseerd op ChatGPT-4, de opdracht om een specifieke IT-omgeving te compromitteren. De resultaten waren onthullend: de AI toonde indrukwekkende snelheid bij de initiële verkenningsfase. Het identificeerde moeiteloos 'laaghangend fruit', zoals een kwetsbaarheid in een verouderde webserver. Deze vroege successen vertaalden zich echter niet in een volledige overname van het systeem, wat de huidige beperkingen van AI blootlegt wanneer het wordt geconfronteerd met complexe, gelaagde verdedigingsmechanismen en de noodzaak voor strategisch denken.

Luister naar dit artikel:

De kern van de beperking van de AI lag in haar onvermogen om verder te kijken dan individuele kwetsbaarheden. Het model was niet in staat om meerdere, op zichzelf staande, minder ernstige zwakheden te combineren tot een effectieve aanvalsketen. Waar een menselijke hacker bijvoorbeeld een kleine informatielossing kan koppelen aan een subtiele misconfiguratie om toegang te verkrijgen, behandelde de AI elk probleem als een geïsoleerd incident. Deze lineaire, op patronen gebaseerde aanpak mist het contextuele en strategische begrip dat nodig is voor geavanceerde cyberaanvallen. De AI kan niet abstract redeneren over de architectuur van een systeem om een volledig nieuwe aanvalsroute te bedenken. Het faalt waar creativiteit, improvisatie en het doorzien van complexe, onderling verbonden systemen essentieel zijn, vaardigheden die de kern vormen van het werk van een ervaren security professional.
In schril contrast met de prestaties van de AI, demonstreerde het menselijke team de onvervangbare waarde van strategisch inzicht en creativiteit. Hoewel ze mogelijk langzamer waren in de eerste, geautomatiseerde scanfasen, overtroffen de experts de AI al snel door het 'grotere geheel' te zien. Ze waren in staat om de verschillende puzzelstukjes – de geïdentificeerde kleine kwetsbaarheden – samen te voegen tot een coherent aanvalsplan. Hun succes was niet gebaseerd op brute rekenkracht, maar op de vaardigheid om te improviseren, zich aan te passen aan onverwachte systeemreacties en 'out-of-the-box' te denken om beveiligingsmaatregelen te omzeilen. Deze menselijke factor, die intuïtie, ervaring en een diepgaand begrip van de motivatie van aanvallers combineert, bleek de doorslaggevende factor te zijn voor het succesvol compromitteren van de volledige omgeving.

advertenties

advertenties

advertenties

advertenties

De uitkomsten van de studie pleiten niet voor een vervanging van de mens door AI, maar voor een krachtige synergie. De toekomst van effectieve cybersecurity ligt in een collaboratief model, vaak omschreven als het 'centaur-model', waarin de menselijke expert wordt versterkt door de capaciteiten van AI. In dit model fungeert kunstmatige intelligentie als een onvermoeibare copiloot die de tijdrovende en data-intensieve taken voor zijn rekening neemt. Denk aan het continu scannen van netwerken, het analyseren van terabytes aan loggegevens en het correleren van threat intelligence. Dit stelt de menselijke analist in staat om zich te concentreren op de taken waar zij het meest van waarde zijn: strategische planning, het interpreteren van complexe en genuanceerde signalen, het formuleren van hypothesen en het orkestreren van de respons op geavanceerde dreigingen. Deze samenwerking combineert de schaal en snelheid van machines met de ongeëvenaarde creativiteit en het strategisch inzicht van de mens.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.