Kunstmatige intelligentie ontwikkelt zich in een tempo dat het aanpassingsvermogen van veel organisaties en hun bestuursstructuren overstijgt. Zowel de publieke als de private sector staan ​​voor de uitdaging om deze technologie veilig, verantwoord en in overeenstemming met een steeds veeleisender wordende regelgeving te integreren. Tegen deze achtergrond is het belangrijk om te onderzoeken hoe kunstmatige intelligentie zich kan ontwikkelen. De ISACA European Conference 2026 vindt plaats in München van 7 tot en met 9 oktober.met meer dan 50 internationale sprekers om te analyseren hoe toezicht kan worden versterkt, risico's kunnen worden beheerd en veerkracht kan worden ontwikkeld in het licht van nieuwe technologische uitdagingen.
De bijeenkomst valt samen met de voorbereidingen van de organisaties op de implementatie van de Europese Unie-wet inzake kunstmatige intelligentieSamen met andere standaarden zoals NIS2, DORA en de Cyber ​​Resilience Act, herdefiniëren deze raamwerken de eisen voor governance, operationele veerkracht en digitaal vertrouwen, nu kunstmatige intelligentie steeds meer geïntegreerd raakt in de activiteiten van bedrijven en instellingen.
De AI-wet markeert een keerpunt in de regelgeving.
Vanaf 2 augustus 2026 zijn de meeste verplichtingen uit de Europese verordening inzake kunstmatige intelligentie (AI-wet) van kracht. Deze wetgeving, de eerste in zijn soort wereldwijd, voorziet in een gefaseerd implementatieregime tot 2028 en heeft tot doel ervoor te zorgen dat AI veilig, transparant en in overeenstemming met de grondrechten wordt gebruikt. Bedrijven moeten gebruikers informeren wanneer ze met een AI-systeem interageren.zoals chatbots of virtuele assistenten, hoewel de verplichte labeling van door AI gegenereerde content voor bepaalde generatieve modellen is uitgesteld tot december 2026.
Het sanctieregime is bijzonder streng: De ernstigste overtredingen kunnen leiden tot boetes van maximaal 35 miljoen euro.Vooral bij het gebruik van verboden AI-systemen. Overtredingen met betrekking tot risicovolle systemen kunnen leiden tot boetes van maximaal € 15 miljoen. Toepassingen die vanaf 2025 al verboden zijn, omvatten sociale scoresystemen, realtime biometrische identificatie op afstand in openbare ruimten voor politiedoeleinden (met zeer beperkte uitzonderingen) en tools die misbruik maken van de kwetsbaarheid van minderjarigen of mensen met een handicap.
Sommige verplichtingen zijn echter uitgesteld. Eisen voor systemen met een hoog risico, zoals systemen die worden gebruikt bij personeelsselectie, kredietverlening of het vaststellen van verzekeringspremies.Deze regels zullen vanaf december 2027 van kracht worden. Een jaar later, in augustus 2028, zijn de systemen aan de beurt die geïntegreerd zijn in reeds gereguleerde producten, zoals medische hulpmiddelen of rijhulpsystemen.
Spanje werkt aan een eigen wetgeving voor de regulering van kunstmatige intelligentie.
Parallel aan de Europese regelgeving bevordert de Spaanse regering het project van Wetgeving voor het juiste gebruik en beheer van kunstmatige intelligentieDeze wetgeving, die momenteel in het parlement wordt behandeld, creëert geen afzonderlijk regime, maar past de toepassing van de AI-wet aan het Spaanse rechtssysteem aan. Hierbij worden de bevoegde autoriteiten, het toezichtsysteem en de sanctieprocedure vastgelegd. Ook worden specifieke verplichtingen voor de publieke sector gesteld, waardoor de noodzaak voor overheidsinstanties om zich voor te bereiden op de naleving van de nieuwe normen wordt benadrukt.
Experts zoals Giovanni Alessandrello, CEO van BIP Iberia, waarschuwen dat Het grootste risico is dat bedrijven de verlengingen zullen interpreteren als een reden om hun aanpassing uit te stellen.Volgens hem biedt het nieuwe kader een kans om een Verklaarbare, gecontroleerde en beheerde AIGuillermo Hidalgo, een technologieadvocaat bij Maio Legal, voegt eraan toe dat de regelgeving rechtszekerheid biedt door onderscheid te maken tussen toepassingen met een geringe impact en toepassingen die van invloed zijn op beslissingen over leningen, werkgelegenheid of onderwijs.
Autonome AI-agenten creëren een nieuw risicogebied.
Terwijl de regelgeving zich ontwikkelt, versnelt de technologische realiteit. AI-agenten, die in staat zijn instructies te interpreteren en autonoom te handelen binnen bedrijfsnetwerken, worden in hoog tempo ingezet. Volgens een wereldwijd onderzoek van de Cloud Security Alliance (CSA) uit april 2026, 82% van de organisaties heeft onbekende AI-agenten die actief zijn op hun infrastructuur. En 65% heeft de afgelopen 12 maanden al te maken gehad met beveiligingsincidenten die verband houden met deze agenten. Van die groep meldde 61% datalekken, 43% operationele verstoringen en 35% financiële verliezen.
Het fenomeen van schaduw-AI, oftewel het gebruik van tools voor kunstmatige intelligentie zonder toestemming van de technologieteams, verergert het probleem. Het rapport 'The Cost of a Data Breach Report 2025', opgesteld door het Ponemon Institute, onthulde dat 97% van de organisaties die te maken kregen met een AI-gerelateerd beveiligingsincident, beschikten niet over adequate toegangscontroles.En dat 63% geen beleid heeft om AI te beheren. Incidenten met verborgen AI zijn al verantwoordelijk voor 20% van alle datalekken en verhogen de kosten van een incident gemiddeld met $670.000.
Bovendien ontdekten Google-onderzoekers in mei 2026 de eerste daadwerkelijke aanval met behulp van kunstmatige intelligentie om een ​​zero-day-kwetsbaarheid te misbruiken, waarmee werd bevestigd dat offensieve AI al een realiteit is. Sectoren zoals mijnbouw, energie en productie zijn bijzonder kwetsbaar, omdat een aanvaller met toegang tot operationele systemen een incident van de digitale naar de fysieke wereld kan laten escaleren.
De ISACA Europese Conferentie 2026 als antwoord op de uitdaging
Gezien dit scenario wordt de ISACA European Conference 2026, die van 7 tot 9 oktober in München plaatsvindt, gezien als een belangrijk forum om de governance van kunstmatige intelligentie aan te pakken. Meer dan 50 internationale sprekers zullen deelnemen aan meer dan 40 sessies. Deze sessies behandelen uiteenlopende onderwerpen, van het beheer van AI-agenten tot cyberweerbaarheid, cloudbeveiliging en privacy. Hoogtepunten zijn onder meer "AI-governance bereikt volwassenheid: regelgeving, risico's en AI-agenten" en "Hoe bouw je een mensgerichte verdediging tegen AI-gestuurde aanvallen?".
De conferentie begint met een keynote speech van Henry Ajder, specialist in generatieve AI en deepfakes, en adviseur van het World Economic Forum en de Europese Commissie. Ook Mónica Verma, voormalig Chief Information Security Officer en oprichtster van Cyber ​​Foyer, zal deelnemen en strategieën delen voor het versterken van cyberweerbaarheid en leiderschap. ISACA zal ook nieuwe geavanceerde AI-certificeringen presenteren.De opleidingen Advanced in AI Audit (AAIA), Advanced in AI Risk (AAIR) en Advanced in AI Security Management (AAISM) zijn ontworpen om professionals specifieke vaardigheden bij te brengen op het gebied van auditing, risicobeheer en cybersecurity.
Voorafgaand aan het congres worden twee gespecialiseerde workshops gehouden: een over de voorbereiding op de Advanced in AI Risk-certificering en een over het ontwerpen en implementeren van privacyprogramma's. Deelnemers kunnen tot 32 accreditatiepunten voor permanente professionele ontwikkeling (CPE) verdienen en netwerken met professionals uit heel Europa. De conferentie kan fysiek of virtueel worden bijgewoond en inschrijving is nu geopend tegen een gereduceerd tarief tot 28 augustus 2026.
De combinatie van de inwerkingtreding van de AI-wet, de verwerking van de Spaanse wetgeving en de proliferatie van autonome AI-agenten onderstreept de urgentie van het opzetten van robuuste governancekaders. Organisaties die zich nu niet voorbereiden, riskeren boetes van miljoenen dollars, beveiligingsincidenten en verlies van vertrouwen.Het besturen van AI is niet langer een optie, maar een strategische noodzaak om te kunnen concurreren in een steeds meer gereguleerde en technologisch complexe omgeving.
