Beleid & regelgeving
Google beperkt krachtigste cyberbeveiliging-AI tot overheden en grote partners
Google opent een nieuw AI-systeem dat softwarefouten zelfstandig opspoort en herstelt, maar voorlopig alleen voor overheden en grote, geselecteerde partners.
Op basis van Google DeepMind en Google AI
Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt
In het kort
- Google lanceert het Fairwind-programma voor geavanceerde AI-cyberbeveiliging, gericht op overheden en grote partners.
- Het systeem combineert het AI-model Gemini 3.8 Flash Cyber met de tool CodeMender om softwarefouten zelfstandig te vinden en te herstellen.
- Meer dan 650 organisaties wereldwijd doen al mee, waaronder overheden en beheerders van kritieke infrastructuur.
- Vlaamse kmo's krijgen geen directe toegang tot dit topmodel, maar kunnen via Google Cloud wel een publiek beschikbare versie van CodeMender gebruiken.
- Google trekt inmiddels meer dan 100 miljoen dollar wereldwijd uit voor cyberbeveiligingsprojecten, deels via gratis clinics in de VS.
Google heeft een nieuw AI-programma gelanceerd dat softwarefouten automatisch opspoort en herstelt, maar de toegang ertoe is voorlopig streng beperkt. Het zogeheten Fairwind-programma geeft alleen overheden, beheerders van kritieke infrastructuur en een selecte groep technologiepartners toegang tot de krachtigste versie van deze technologie.
Wat doet dit systeem precies?
Het gaat om een combinatie van een AI-model, genaamd Gemini 3.8 Flash Cyber, en een bijbehorend hulpmiddel dat CodeMender heet. Samen kunnen ze kwetsbaarheden in softwarecode opsporen, controleren of ze echt een risico vormen, en vervolgens zelf een oplossing schrijven die klaar is om in te voeren. Volgens Google gebeurt dat in minuten, waar handmatig herstel eerder weken kon duren.
Het idee is dat bedrijven en overheden die met veel software werken, zoals ziekenhuizen, energiebedrijven of banken, sneller gaten in hun systemen kunnen dichten voordat kwaadwillenden ze vinden en misbruiken. Google noemt dat zelf een “aanpassingsvenster”: de tijd die verdedigers krijgen om zich te wapenen voordat aanvallers dezelfde soort AI-technieken gebruiken.
Wie krijgt hier toegang toe?
Voorlopig alleen overheden, nationale cyberautoriteiten, beheerders van essentiële diensten zoals zorg, telecom, energie en financiën, en grote technologiebedrijven waarvan software wereldwijd gebruikt wordt. Google zegt dat er al meer dan 650 partners wereldwijd meedoen, zonder een volledige lijst vrij te geven.
Deelnemende organisaties moeten zich houden aan strikte voorwaarden: toegang blijft beperkt tot medewerkers van interne beveiligingsteams, en er gelden verplichte beveiligingsmaatregelen zoals meervoudige authenticatie. Google zegt dat het programma zal meegroeien met de behoeften van partners en dat de toegang in de toekomst kan uitbreiden.
Kan een kleiner bedrijf hier ook iets mee?
Niet met de meest geavanceerde versie, maar wel gedeeltelijk. Google laat weten dat elke klant van zijn clouddienst CodeMender kan gebruiken in combinatie met openbaar beschikbare AI-modellen, samen met bestaande beveiligingsoplossingen van het bedrijf. Dat is een lichtere versie dan wat overheden en grote partners krijgen, maar het betekent wel dat de technologie niet volledig ontoegankelijk is voor bedrijven zonder overheidsstatus.
Voor een Vlaamse kmo zonder eigen IT-beveiligingsteam verandert er in de praktijk weinig. De doelgroep van dit programma bestaat uit organisaties met eigen cybersecurity-, incident- of penetratietestteams, iets wat de meeste kleine en middelgrote bedrijven niet in huis hebben. Wie zijn IT-beveiliging uitbesteedt aan een leverancier die met Google Cloud werkt, kan wel onrechtstreeks profiteren als die leverancier de publieke versie van CodeMender inzet.
Wat zegt dit over de bredere aanpak van Google?
Het programma past in een grotere strategie waarbij Google zegt dagelijks een zeer groot aantal accounts te beveiligen, en nu meer dan 100 miljoen dollar wereldwijd te investeren in cyberbeveiliging, onder meer via gratis ondersteuning voor Amerikaanse ziekenhuizen, scholen en gemeentelijke diensten. Die cijfers komen uit Google’s eigen rapportage en zijn niet onafhankelijk geverifieerd.
De bronnen geven geen inzicht in de kostprijs van het Fairwind-programma voor deelnemers, noch in hoe Europese overheden of bedrijven precies kunnen aansluiten. Ook ontbreekt onafhankelijke informatie over hoe effectief het systeem in de praktijk is gebleken buiten Google’s eigen voorbeelden.
Wat betekent dit voor jou
Waarom dit voorlopig een verhaal voor grote spelers blijft
- Vlaamse kmo's zonder eigen IT-team Zij krijgen geen directe toegang tot het krachtigste systeem en merken hier op korte termijn weinig van, tenzij hun IT-leverancier met Google Cloud werkt.
- Beheerders van energie- of zorginfrastructuur Zij kunnen mogelijk wel in aanmerking komen voor het programma, wat sneller herstel van softwarefouten kan opleveren dan met bestaande interne processen.
- IT-dienstverleners en developers die met Google Cloud werken Zij kunnen nu al een lichtere versie van de herstel-AI gebruiken, wat op termijn de beveiligingsdiensten die zij aan kmo's aanbieden kan verbeteren.
Veelgestelde vragen
Wat is het Fairwind-programma van Google precies?
Het is een nieuw programma waarbij Google zijn meest geavanceerde AI voor cyberbeveiliging beschikbaar stelt aan overheden, beheerders van kritieke infrastructuur en grote technologiepartners. Het systeem spoort kwetsbaarheden in software op en herstelt ze automatisch, sneller dan een menselijk beveiligingsteam dat handmatig zou kunnen doen.
Kan mijn bedrijf toegang krijgen tot dit AI-systeem?
Tot de krachtigste versie voorlopig niet, tenzij je organisatie tot de geselecteerde groep overheden, kritieke-infrastructuurbeheerders of technologiepartners behoort. Wel kan elke klant van Google Cloud een lichtere, publiek beschikbare versie van het herstelmechanisme CodeMender gebruiken, gecombineerd met bestaande beveiligingstools.
Waarom beperkt Google de toegang tot dit systeem?
Omdat het gaat om zeer krachtige AI die softwarefouten kan vinden en herstellen, iets wat in verkeerde handen ook misbruikt kan worden om zwakke plekken op te sporen. Google beperkt daarom de toegang tot vertrouwde partners en legt strikte voorwaarden op, zoals beperkte interne toegang en verplichte beveiligingsmaatregelen.
Verandert dit iets voor Vlaamse bedrijven op korte termijn?
Voor de meeste Vlaamse kmo's verandert er weinig, omdat zij doorgaans geen eigen cybersecurityteam hebben dat rechtstreeks toegang zou aanvragen. Wie via een IT-leverancier met Google Cloud werkt, kan onrechtstreeks profiteren als die leverancier de publiek beschikbare versie van de technologie inzet.
Hoeveel kost deelname aan het Fairwind-programma?
De bronnen geven geen informatie over kosten of prijsstructuur van het programma. Het is dus niet duidelijk of en hoeveel deelnemende organisaties betalen voor toegang tot de geavanceerde AI-modellen en de bijbehorende ondersteuning.
Is dit systeem al bewezen effectief?
Google claimt dat het systeem verdedigers helpt sneller kwetsbaarheden te herstellen, maar de bronnen bevatten geen onafhankelijke cijfers of externe evaluaties die dat bevestigen. De beschikbare informatie komt volledig van Google zelf, dus onafhankelijke bevestiging ontbreekt voorlopig.