Software bouwen is nog nooit zo snel gegaan. Met AI-tools zet iemand in een namiddag een werkende app in elkaar. Dat is echte vooruitgang. Maar er zit een addertje onder het gras: wat er snel staat, is niet altijd veilig of onderhoudbaar.
Wat zeggen de cijfers?
De Cloud Security Alliance bundelde dit voorjaar het onderzoek naar AI-gegenereerde code. De conclusies zijn duidelijk:
- Tussen 45 en 70% van AI-gegenereerde code faalt op beveiligingstests, afhankelijk van hoe je meet.
- De vaakst voorkomende fouten: ontbrekende toegangscontroles, zwakke autorisatie en wachtwoorden die rechtstreeks in de code staan.
- Ontwikkelaars die AI gebruiken, leveren 3 à 4 keer zoveel code op, maar introduceren 10 keer zoveel beveiligingsproblemen.
- Nieuwere AI-modellen schrijven niet automatisch veiligere code.
Het Nederlandse Software Improvement Group onderzocht 30.000 bedrijfssystemen en vond hetzelfde patroon: meer technische schuld en hogere onderhoudskosten. In één extreem voorbeeld bouwden autonome AI-agents een systeem in een week, voor 10 à 15 miljoen euro aan AI-kosten, met code die bijna niet te onderhouden was.
Waarom is dat een probleem voor een kmo?
Een prototype mag rammelen. Software die je offertes, facturen of klantgegevens beheert, niet. Drie risico's springen eruit:
- Datalekken. Een ontbrekende toegangscontrole betekent dat iemand gegevens kan zien die niet voor hem bestemd zijn. Onder de AVG ben jij daarvoor verantwoordelijk.
- Onderhoud. Code die niemand begrijpt, kan niemand aanpassen. De eerste aanpassing kost dan meer dan de hele bouw.
- Verborgen kosten. Slecht ontworpen AI-toepassingen blijven onnodig rekenkracht verbruiken. Dat zie je pas op de factuur.
Hoe herken je kwaliteit?
Stel deze vragen aan elke softwarepartner, ook aan ons:
- Wordt elke regel code nagekeken door een ervaren ontwikkelaar voor ze live gaat?
- Draaien er automatische beveiligingsscans bij elke wijziging?
- Zijn er automatische tests?
- Word ik eigenaar van de code, en kan een andere partij ze overnemen?
- Hoe worden AI-verbruikskosten opgevolgd?
Krijg je op een van die vragen geen duidelijk antwoord? Dan is de lage prijs misschien niet zo laag als hij lijkt.
AI gebruiken, maar verstandig
Wij gebruiken zelf ook AI om software te bouwen. Het maakt ons sneller, en die tijdswinst geven we door via vaste prijzen. Maar AI stelt voor en een mens beslist. Zo krijg je de snelheid van AI zonder de risico's.
Benieuwd hoe wij werken? Neem contact op.
Bronnen: Cloud Security Alliance – Vibe Coding Security Debt, Cloud Security Alliance – AI-Generated CVE Surge, SecurityBrief over SIG State of Software 2026