Lange tijd kwam de Inspectie Gezondheidszorg en Jeugd (IGJ) op het gebied van informatieveiligheid vooral in actie ná een incident, zoals een groot datalek of een ransomware-aanval. Met de implementatie van de Cyberbeveiligingswet (Cbw) is deze reactieve houding definitief verleden tijd. Sinds 15 augustus 2026 beschikt de IGJ over een expliciet dubbel mandaat. Naast de traditionele focus op patiëntveiligheid, handhaaft de inspectie nu proactief op digitale weerbaarheid.
Voor zorgbestuurders betekent dit een fundamentele verschuiving. De vraag is niet langer of de IGJ langskomt voor toezicht op NEN 7510 compliance in de zorg, maar of uw informatiebeveiliging op dat moment feitelijk én aantoonbaar op orde is.
De harde realiteit: 90% van de GGZ niet compliant
Dat het proactieve toezicht dringend nodig is, blijkt ontegenzeggelijk uit recente inspectierapporten. Een rapportage van 27 mei 2026 bracht een pijnlijk feit aan het licht: bij maar liefst 90% van de onderzochte grotere GGZ-instellingen was de informatiebeveiliging in de zorg niet structureel op orde. Vaak ontbreken actuele risicoanalyses, is de toegangsmonitoring ontoereikend en lopen de instellingen structureel achter de feiten aan doordat men nog steeds leunt op handmatige of incidentele processen.
Met de vernieuwde NEN 7510:2024 normen en het mandaat vanuit de Cbw accepteert de toezichthouder geen 'papieren tijgers' meer. Informatiebeveiliging moet aantoonbaar in de haarvaten van de organisatie zitten.
Van incidentgedreven naar continue AI-gestuurde audits
Het handmatig controleren van logs, toegangsrechten en beleidsdocumentatie is in 2026 simpelweg een onhoudbare taak voor compliance officers. Zoals we eerder lieten zien bij de handhaving op de Wabvpz logging-eisen, is het onmogelijk om zonder de inzet van schaalbare technologie miljoenen logregels te controleren op ongeautoriseerde toegang.
Dit is exact waar autonome agent-systemen een onmisbare, strategische rol spelen. Door de inzet van continue, AI-gestuurde audits stappen zorginstellingen af van fragmentarische steekproeven en bereiken zij een dekkingsgraad van 100%. Een intelligente agent zoals ZIA fungeert als een permanente digitale auditor: de AI monitort de configuraties, toetst beleid aan de harde realiteit en signaleert tijdig afwijkingen binnen het NEN 7510-kader.
Daarnaast helpt geautomatiseerde audit-technologie organisaties om effectief sturing te geven aan hun NIS2 supply chain security. Als zorginstelling bent u onder de nieuwe regelgeving immers ook verplicht om de veiligheid in uw keten van toeleveranciers te borgen.
Operationele zekerheid in het bestuur
Het verzwaarde mandaat van de IGJ dwingt de zorgsector om digitale veiligheid op bestuurlijk niveau net zo streng te borgen als medische protocollen. Wachten tot de inspectie voor de deur staat of een datalek zich voordoet, vormt een onacceptabel operationeel risico. De transitie naar intelligente, geautomatiseerde audits biedt bestuurders de concrete beheersing die nodig is om de zorgverlening veilig en toekomstbestendig te houden.
Wilt u weten hoe onze autonome AI-agent Zia uw zorgorganisatie kan ondersteunen bij het structureel automatiseren van uw NEN 7510 audits en hoe u zich gericht voorbereidt op het proactieve toezicht van de IGJ? Neem dan vandaag nog contact met ons op voor een kennismaking.
