Kan je assistent gehackt worden?
En wat heeft een hacker dan?
Het korte antwoord
Een betrouwbaar cijfer voor de kans dat een persoonlijke AI-assistent gehackt wordt, bestaat niet. Wel is bekend hoe het misgaat: via een misleidende mail of webpagina, via gestolen inloggegevens, via kwaadaardige uitbreidingen of via een inbraak bij een dienst die veel klanten tegelijk bedient. Wie de assistent overneemt, kan bij wat de assistent kan. Daarom tellen vijf maatregelen: minimale rechten, goedkeuring vóór elke handeling naar buiten, geen open beheer, snel bijwerken en toezicht.
Wat heeft een aanvaller, per scenario
| Scenario | Hoe het vaak gaat | Wat hij heeft |
|---|---|---|
| Gehackte mailbox | phishing, gestolen wachtwoord zonder tweede stap | je mail en bijlagen; kan mailen als jou |
| Gestolen telefoon | diefstal, afgekeken code | wat niet apart beveiligd is: berichten, codes |
| Inbraak bij een clouddienst voor AI | één inbraak bij de aanbieder of een tussenpartij | mogelijk de gegevens van alle klanten tegelijk |
| Inbraak op een assistent op je eigen server | open beheerpoort, achterstallige update, kwaadaardige uitbreiding | wat die ene assistent kan, van die ene klant |
Hoe vaak het nu misgaat, via de bekende wegen
Volgens het CBS had 4,7% van de Nederlanders in een jaar een gehackt account en kreeg 74% een phishingbericht. Bij bedrijven met 2 tot 10 mensen had 3% in 2024 een cyberincident. De schade komt vooral via mail en telefoon en via gestolen inloggegevens. Dat is de basis om een assistent mee te vergelijken.
Wat er bij AI-assistenten nieuw is
Aanvallen op AI-agenten zijn in 2026 van demonstratie naar praktijk gegaan, zegt OWASP. Google zag tussen november 2025 en februari 2026 32% meer verborgen instructies voor AI op webpagina’s, al bleven geavanceerde aanvallen zeldzaam. Bij zelf geïnstalleerde agenten ging het mis door open beheerpanelen en kwaadaardige uitbreidingen; bij clouddiensten door één inbraak met veel klanten tegelijk.
Vijf maatregelen die het verschil maken
Geen brede toegang: de assistent mag alleen wat nodig is. Goedkeuring van de eigenaar vóór elke handeling naar buiten. Geen open beheerpoort. Snel bijwerken. En toezicht, met een noodstop. Dat zijn ook de maatregelen die de Amerikaanse, Britse en andere overheden in 2026 noemen.
Bij Oneeno: handelen vraagt jouw ja op je eigen ingelogde apparaat; de server heeft geen open webpoort; beveiligingsupdates gaan automatisch; je mappen zijn alleen te lezen; elke klant heeft een eigen server. Op het gebied van beveiliging zijn grote clouddiensten ook sterk; zij bieden dat niet in combinatie met een eigen server per klant en goedkeuring vóór elke handeling.
Veelgestelde vragen
Kan mijn AI-assistent gehackt worden?
Ja, zoals elk systeem. Er is geen betrouwbaar kanscijfer; wel is bekend hoe het misgaat en welke maatregelen de schade begrenzen: minimale rechten, goedkeuring vóór elke handeling, geen open beheer, snel bijwerken en toezicht.
Wat kan een hacker met mijn AI-assistent als hij erin komt?
In principe alles waar de assistent bij kan. Wordt de assistent alleen misleid, dan houdt jouw goedkeuring vóór elke handeling hem tegen. Neemt iemand de server over, dan helpen beperkte rechten, sleutels die snel verlopen en tweestapsverificatie op je mail en andere accounts.
Is het verstandig om al mijn gegevens op één plek te hebben?
Concentratie is een risico en een kans. Het Cybercrimebeeld 2026 raadt aan niet alles op één plek te bewaren; tegelijk kan één goed beveiligde plek veiliger zijn dan vijf matig beveiligde. Het verschil zit in de rechten en het beheer.
Wil je weten hoe je assistent beveiligd is?
We lopen de acht lagen met je door.
Bronnen
- CBS, Veiligheidsmonitor 2025, online criminaliteit, 2 maart 2026
- CBS, Cybersecuritymonitor 2025: minder bedrijven met een cyberincident, 28 mei 2026
- OM en Politie, Cybercrimebeeld Nederland 2026 (samenvatting), 2 september 2026
- Verizon, Data Breach Investigations Report 2026
- OWASP GenAI Security Project, exploit round-up Q1 2026, 14 april 2026
- Google, over prompt injection op het web, 23 april 2026
- CISA en partners, Careful Adoption of Agentic AI Services, 1 mei 2026
- NCSC (VK), Thinking carefully before adopting agentic AI, 15 mei 2026
- Nudge Security, over de inbraak bij Klue, 23 juni 2026
- Oneeno, privacy en beveiliging: acht lagen

