Microsoft security in de praktijk: 5 inzichten die organisaties nu raken
Microsoft investeert al jaren fors in security. De tooling is volwassen en intelligent, en verweven met identiteiten, data, endpoints en cloudplatformen. Tegelijkertijd blijkt in de praktijk dat veel organisaties moeite hebben om hier structureel grip op te krijgen. Niet omdat de technologie tekortschiet, maar omdat de toepassing complexer is dan vaak wordt aangenomen.
In gesprekken met Rogier Dijkman, Microsoft MVP op het gebied van Security, kwamen vijf inzichten steeds terug. Inzichten die tijdens Yellow Hat Live expliciet werden benoemd en verdiept, maar die breder gelden voor elke organisatie die Microsoft Security inzet.
In plaats van afzonderlijke sessies of presentaties te beschrijven, zoomt dit artikel in op de onderliggende patronen en structurele knelpunten die organisaties vandaag ervaren bij het toepassen van Microsoft Security.
1. AI is overal, maar het onderscheid met automation is vaak onduidelijk
AI neemt een steeds prominentere plaats in binnen security-oplossingen. In de praktijk blijkt echter dat een groot deel van deze toepassingen neerkomt op geavanceerde automation. Dat vraagt om expliciete duiding en heldere verwachtingen.
Echte AI, zoals machine learning en large language models voegt context, interpretatie en zelflerend vermogen toe. Pas dan kan een systeem patronen herkennen die vooraf niet expliciet zijn vastgelegd. Veel organisaties gebruiken AI al, vaak zonder het door te hebben, maar worstelen nog met de vraag: wat doet AI hier precies, en wat doet het níet?
2. Security blijft reactief, en dat schuurt met de snelheid van aanvallen
Security-operaties draaien nog grotendeels op signalen achteraf. Er is logging nodig voordat er iets te analyseren valt. Detecties worden handmatig bedacht, queries geschreven en alerts gegenereerd op basis van aannames. Het probleem: aanvallen ontwikkelen zich sneller dan mensen alerts kunnen beoordelen. De hoeveelheid signalen groeit, maar de tijd en aandacht van security-teams niet. AI kan hier helpen door context te combineren, risico’s te prioriteren en sneller in te grijpen, maar alleen als organisaties accepteren dat niet elke beslissing meer door een mens kan worden genomen.
3. Agentic AI dwingt organisaties na te denken over eigenaarschap en data-rechten
De volgende stap in AI is agentic AI: systemen die niet alleen analyseren, maar ook zelfstandig acties ondernemen. Denk aan het blokkeren van accounts, afsluiten van netwerktoegang of isoleren van devices op basis van gedrag.
Dat roept fundamentele vragen op, zeker in sectoren als overheid en zorg:
- Wie geeft AI het recht om data te verwerken?
- Welke acties mag een systeem autonoom uitvoeren?
- Hoe leg je dit achteraf uit aan auditors en toezichthouders?
Deze vragen zijn vaak nog niet beantwoord, terwijl de technologie al beschikbaar is.
4. De gebruiker blijft de zwakste schakel, maar verdient betere bescherming
Veel aanvallen beginnen nog steeds bij gebruikers. Niet per se door onwetendheid, maar door context, tijdsdruk en informatie-overload. Phishing blijft effectief, zelfs bij goed getrainde medewerkers.
De verschuiving die zichtbaar wordt: minder focussen op “de gebruiker moet het beter doen”, en meer op systemen die helpen ingrijpen op het juiste moment. Bijvoorbeeld door een extra controle in te bouwen ná een klik, maar vóórdat gegevens daadwerkelijk worden prijsgegeven.
5. De kloof tussen wat technisch mogelijk is en wat organisaties begrijpen is groot
Diepgaande security-oplossingen bestaan, maar zijn complex. Veel organisaties hebben onvoldoende domeinkennis om risico’s echt te doorgronden. Dat maakt het lastig om de juiste keuzes te maken en nog lastiger om ze goed uit te leggen binnen de organisatie.
Opvallend is dat juist conceptuele, begrijpelijke uitleg het meeste oplevert. Niet omdat de techniek minder belangrijk is, maar omdat je risico’s niet kunt mitigeren als je ze niet begrijpt. Ook hier kan AI helpen, door complexe signalen en analyses terug te brengen tot begrijpelijke context.
Tot slot: van tooling naar begrip en grip
Microsoft Security biedt krachtige mogelijkheden, maar volwassen security vraagt meer dan technologie. Dat vraagt om:
- Expliciete keuzes in autonomie en besluitvorming
- Duidelijke kaders voor verantwoordelijkheid en toezicht
- Gedeeld begrip van risico's binnen de organisatie
Zonder dat begrip blijft security reactief. Met de juiste inzet van AI kan het juist een versneller worden, mits organisaties de regie houden.