Toepassingen

Proactief IGJ-toezicht onder de Cbw: waarom wachten op een datalek geen optie meer is

Geert Haisma

Sinds 15 augustus 2026 houdt de Inspectie Gezondheidszorg en Jeugd (IGJ) proactief toezicht op digitale weerbaarheid. Ontdek waarom 90% van de GGZ-instellingen nog niet aan de eisen voldoet en hoe zorgbestuurders de overstap maken naar structurele, AI-gestuurde NEN 7510 audits.

Proactief IGJ-toezicht onder de Cbw: waarom wachten op een datalek geen optie meer is

Lange tijd kwam de Inspectie Gezondheidszorg en Jeugd (IGJ) op het gebied van informatieveiligheid vooral in actie ná een incident, zoals een groot datalek of een ransomware-aanval. Met de implementatie van de Cyberbeveiligingswet (Cbw) is deze reactieve houding definitief verleden tijd. Sinds 15 augustus 2026 beschikt de IGJ over een expliciet dubbel mandaat. Naast de traditionele focus op patiëntveiligheid, handhaaft de inspectie nu proactief op digitale weerbaarheid.

Voor zorgbestuurders betekent dit een fundamentele verschuiving. De vraag is niet langer of de IGJ langskomt voor toezicht op NEN 7510 compliance in de zorg, maar of uw informatiebeveiliging op dat moment feitelijk én aantoonbaar op orde is.

De harde realiteit: 90% van de GGZ niet compliant

Dat het proactieve toezicht dringend nodig is, blijkt ontegenzeggelijk uit recente inspectierapporten. Een rapportage van 27 mei 2026 bracht een pijnlijk feit aan het licht: bij maar liefst 90% van de onderzochte grotere GGZ-instellingen was de informatiebeveiliging in de zorg niet structureel op orde. Vaak ontbreken actuele risicoanalyses, is de toegangsmonitoring ontoereikend en lopen de instellingen structureel achter de feiten aan doordat men nog steeds leunt op handmatige of incidentele processen.

Met de vernieuwde NEN 7510:2024 normen en het mandaat vanuit de Cbw accepteert de toezichthouder geen 'papieren tijgers' meer. Informatiebeveiliging moet aantoonbaar in de haarvaten van de organisatie zitten.

Van incidentgedreven naar continue AI-gestuurde audits

Het handmatig controleren van logs, toegangsrechten en beleidsdocumentatie is in 2026 simpelweg een onhoudbare taak voor compliance officers. Zoals we eerder lieten zien bij de handhaving op de Wabvpz logging-eisen, is het onmogelijk om zonder de inzet van schaalbare technologie miljoenen logregels te controleren op ongeautoriseerde toegang.

Dit is exact waar autonome agent-systemen een onmisbare, strategische rol spelen. Door de inzet van continue, AI-gestuurde audits stappen zorginstellingen af van fragmentarische steekproeven en bereiken zij een dekkingsgraad van 100%. Een intelligente agent zoals ZIA fungeert als een permanente digitale auditor: de AI monitort de configuraties, toetst beleid aan de harde realiteit en signaleert tijdig afwijkingen binnen het NEN 7510-kader.

Daarnaast helpt geautomatiseerde audit-technologie organisaties om effectief sturing te geven aan hun NIS2 supply chain security. Als zorginstelling bent u onder de nieuwe regelgeving immers ook verplicht om de veiligheid in uw keten van toeleveranciers te borgen.

Operationele zekerheid in het bestuur

Het verzwaarde mandaat van de IGJ dwingt de zorgsector om digitale veiligheid op bestuurlijk niveau net zo streng te borgen als medische protocollen. Wachten tot de inspectie voor de deur staat of een datalek zich voordoet, vormt een onacceptabel operationeel risico. De transitie naar intelligente, geautomatiseerde audits biedt bestuurders de concrete beheersing die nodig is om de zorgverlening veilig en toekomstbestendig te houden.

Wilt u weten hoe onze autonome AI-agent Zia uw zorgorganisatie kan ondersteunen bij het structureel automatiseren van uw NEN 7510 audits en hoe u zich gericht voorbereidt op het proactieve toezicht van de IGJ? Neem dan vandaag nog contact met ons op voor een kennismaking.

GRCDataPrivacyAI toepassingenrisicomanagementPrudAI

Geert Haisma

Algemeen Directeur

Geert Haisma is de medeoprichter en algemeen directeur van PrudAI, een AI-specialist die organisaties ondersteunt bij het veilig en op maat inzetten van generatieve AI voor verbeterde besluitvorming en procesautomatisering. Met een achtergrond in bestuurskunde en een jarenlange ervaring in het succesvoller maken van organisaties, is Haisma de drijvende kracht achter de strategische en inhoudelijke richting van PrudAI.