KENNISBANK / VEILIGHEID

Kan je assistent gehackt worden?
En wat heeft een hacker dan?

Bijgewerkt 3 oktober 2026

Het korte antwoord

Een betrouwbaar cijfer voor de kans dat een persoonlijke AI-assistent gehackt wordt, bestaat niet. Wel is bekend hoe het misgaat: via een misleidende mail of webpagina, via gestolen inloggegevens, via kwaadaardige uitbreidingen of via een inbraak bij een dienst die veel klanten tegelijk bedient. Wie de assistent overneemt, kan bij wat de assistent kan. Daarom tellen vijf maatregelen: minimale rechten, goedkeuring vóór elke handeling naar buiten, geen open beheer, snel bijwerken en toezicht.

Wat heeft een aanvaller, per scenario

ScenarioHoe het vaak gaatWat hij heeft
Gehackte mailboxphishing, gestolen wachtwoord zonder tweede stapje mail en bijlagen; kan mailen als jou
Gestolen telefoondiefstal, afgekeken codewat niet apart beveiligd is: berichten, codes
Inbraak bij een clouddienst voor AIéén inbraak bij de aanbieder of een tussenpartijmogelijk de gegevens van alle klanten tegelijk
Inbraak op een assistent op je eigen serveropen beheerpoort, achterstallige update, kwaadaardige uitbreidingwat die ene assistent kan, van die ene klant

Hoe vaak het nu misgaat, via de bekende wegen

Volgens het CBS had 4,7% van de Nederlanders in een jaar een gehackt account en kreeg 74% een phishingbericht. Bij bedrijven met 2 tot 10 mensen had 3% in 2024 een cyberincident. De schade komt vooral via mail en telefoon en via gestolen inloggegevens. Dat is de basis om een assistent mee te vergelijken.

Wat er bij AI-assistenten nieuw is

Aanvallen op AI-agenten zijn in 2026 van demonstratie naar praktijk gegaan, zegt OWASP. Google zag tussen november 2025 en februari 2026 32% meer verborgen instructies voor AI op webpagina’s, al bleven geavanceerde aanvallen zeldzaam. Bij zelf geïnstalleerde agenten ging het mis door open beheerpanelen en kwaadaardige uitbreidingen; bij clouddiensten door één inbraak met veel klanten tegelijk.

Vijf maatregelen die het verschil maken

Geen brede toegang: de assistent mag alleen wat nodig is. Goedkeuring van de eigenaar vóór elke handeling naar buiten. Geen open beheerpoort. Snel bijwerken. En toezicht, met een noodstop. Dat zijn ook de maatregelen die de Amerikaanse, Britse en andere overheden in 2026 noemen.

Bij Oneeno: handelen vraagt jouw ja op je eigen ingelogde apparaat; de server heeft geen open webpoort; beveiligingsupdates gaan automatisch; je mappen zijn alleen te lezen; elke klant heeft een eigen server. Op het gebied van beveiliging zijn grote clouddiensten ook sterk; zij bieden dat niet in combinatie met een eigen server per klant en goedkeuring vóór elke handeling.

Veelgestelde vragen

Kan mijn AI-assistent gehackt worden?

Ja, zoals elk systeem. Er is geen betrouwbaar kanscijfer; wel is bekend hoe het misgaat en welke maatregelen de schade begrenzen: minimale rechten, goedkeuring vóór elke handeling, geen open beheer, snel bijwerken en toezicht.

Wat kan een hacker met mijn AI-assistent als hij erin komt?

In principe alles waar de assistent bij kan. Wordt de assistent alleen misleid, dan houdt jouw goedkeuring vóór elke handeling hem tegen. Neemt iemand de server over, dan helpen beperkte rechten, sleutels die snel verlopen en tweestapsverificatie op je mail en andere accounts.

Is het verstandig om al mijn gegevens op één plek te hebben?

Concentratie is een risico en een kans. Het Cybercrimebeeld 2026 raadt aan niet alles op één plek te bewaren; tegelijk kan één goed beveiligde plek veiliger zijn dan vijf matig beveiligde. Het verschil zit in de rechten en het beheer.

Wil je weten hoe je assistent beveiligd is?

We lopen de acht lagen met je door.

Bronnen

  1. CBS, Veiligheidsmonitor 2025, online criminaliteit, 2 maart 2026
  2. CBS, Cybersecuritymonitor 2025: minder bedrijven met een cyberincident, 28 mei 2026
  3. OM en Politie, Cybercrimebeeld Nederland 2026 (samenvatting), 2 september 2026
  4. Verizon, Data Breach Investigations Report 2026
  5. OWASP GenAI Security Project, exploit round-up Q1 2026, 14 april 2026
  6. Google, over prompt injection op het web, 23 april 2026
  7. CISA en partners, Careful Adoption of Agentic AI Services, 1 mei 2026
  8. NCSC (VK), Thinking carefully before adopting agentic AI, 15 mei 2026
  9. Nudge Security, over de inbraak bij Klue, 23 juni 2026
  10. Oneeno, privacy en beveiliging: acht lagen
Volgende vraag in de gids

Een mail die je assistent misleidt.