lang icon En
Dec. 24, 2025, 5:26 a.m.
165

SEC Cybersecurity- en AI-handhavingshoogtepunten 2025: SolarWinds-zaak, nieuwe CETU-eenheid en AI-openbaarmakingsinspanningen

Brief news summary

In 2025 verscherpte de SEC, onder nieuw leiderschap, haar focus op cybersecurity en AI door middel van belangrijke regelgevende initiatieven. Een belangrijke ontwikkeling was de schorsing van een hoogprofile handhavingszaak tegen SolarWinds en haar CISO, wat duidelijk maakte dat cybersecuritymaatregelen niet onder de interne controlewetgeving voor accounting vallen—een belangrijke overwinning voor het bedrijf. Hoewel enkele voorstellen voor cybersecurity vertraging opliepen, richtte de SEC de Cyber and Emerging Technologies Unit op om cybermisdrijven aan te pakken en retailbeleggers te beschermen. De instantie nam een flexibelere aanpak aan voor regelgeving rond cryptocurrency en zette stappen in de richting van gestandaardiseerde AI-ontdekkingsregels, onder leiding van een adviescommissie, hoewel formele regelgeving nog in de maak is. Handhaving tegen misleidende claims over "AI washing" nam toe, met schikkingen zoals die van Presto Automation en acties tegen de voormalige CEO van Nate Inc. Vooruitkijkend naar 2026, is de SEC van plan haar toezicht op cybersecurity en AI te versterken door zich te richten op de opleiding en controles van bedrijven om AI-risico’s te verminderen, waarmee zij haar inzet toont om regelgevende kaders aan te passen aan technologische ontwikkelingen.

Seizoen Groeten!In deze eerste editie van Seizoenslezingen bekijken we de belangrijkste ontwikkelingen in cyberbeveiliging en kunstmatige intelligentie (AI) van 2025, die blijven behoren tot de topprioriteiten van de SEC te midden van nieuw leiderschap en verschuivende strategieën. Opmerkelijk is dat een al lang lopende enzettingzaak over cyberbeveiliging met SolarWinds onverwachts werd beëindigd. SolarWinds Rechtszaak Vrijwillig Intrekking In november heeft de SEC haar handhavingactie tegen SolarWinds en de chief information security officer (CISO) vrijwillig en met vooringenomenheid ingetrokken. De SEC had in oktober 2023 een rechtszaak aangespannen, waarin werd gesteld dat zij opzettelijk investeerders hadden misleid door het niet melden van bekende beveiligingslekken die werden uitgebuit in een Russische cyberaanval. De SEC stelde dat deze tekortkomingen in de cybersecurity-controles in strijd waren met de wettelijke interne boekhoudregels onder de effectenwetgeving. Echter, in juli 2024 wees een federale rechter de meeste claims van de SEC af, omdat hij oordeelde dat de wettelijke boekhoudcontroles betrekking hebben op financiële verslaggeving en niet op operationele cybersecurity-controles. Alleen een claim over een misleidende "Security Statement" op de website van SolarWinds mocht doorgaan. Na een leiderschapswissel bij de SEC onder een nieuw bestuur kwamen de partijen overeen de zaak te schikken en later in november gezamenlijk te laten vallen zonder boetes, dwangsommen of verbod op functies, wat werd gezien als een duidelijke overwinning voor SolarWinds en zijn CISO, die het als een "verzekering" beschouwde. Wet- en Regelgeving voor Cybersecurity en Handhavingsactiviteiten Ondanks het intrekken van enkele voorgestelde regels voor cybersecurity en het terugtrekken van de SolarWinds-rechtszaak, bleef de SEC haar focus op cybersecurity-handhaving behouden. In februari 2025 richtte ze de Cyber and Emerging Technologies Unit (CETU) op, ter vervanging van de Crypto Assets and Cyber Unit. CETU bestaat uit fraudedeskundigen en advocaten uit diverse SEC-kantoren, met als missie het bestrijden van cyberwangedrag en het beschermen van retailbeleggers tegen fraude met nieuwe technologieën. Deze nieuwe eenheid onderstreept de voortdurende nadruk op cybersecurity, terwijl men zich terugtrekt van regulering van cryptocurrency, met prioriteit voor fraude die retailbeleggers treft. Handhaving en Regelgeving voor AI Hoewel de SEC zich terugtrekt van regelgeving rondom cybersecurity, pleit een deel van de SEC voor betere openbaarmaking van AI-gebruik. In juni 2025 adviseerde de Investment Advisory Committee van de SEC het uitgeven van richtlijnen om de rapportage door beursgenoteerde bedrijven over hun AI-gebruik te standaardiseren.

Zij stellen voor dat bedrijven verplicht worden: 1) AI te definiëren, 2) het toezicht door de raad van bestuur op de inzet van AI te melden, en 3) de impact van AI op bedrijfsactiviteiten en consumenten te verklaren. Het blijft echter onzeker of de huidige leiding van de SEC specifieke regels of richtlijnen over AI-rapportage zal invoeren, gezien haar algemene afkeer van regelgeving. AI Washed Deze aanbeveling komt mede voort uit zorgen over "AI washing", waarbij bedrijven hun AI-capaciteiten exagereren of verkeerd voorstellen. In 2025 bleef de Enforcement Division van de SEC gericht op dergelijk wangedrag. Zo bereikte in januari een schikking met Presto Automation, dat beweerde dat haar AI-product Presto Voice geen menselijke orderverwerkers meer nodig had, terwijl de meeste bestellingen nog steeds door mensen werden afgehandeld. In april diende de SEC een civiele aanklacht in tegen Albert Saniger, voormalig CEO van startup Nate Inc. , omdat hij meer dan 42 miljoen dollar zou hebben opgehaald door te liegen dat de mobiele winkelapp AI gebruikte voor het afronden van aankopen, terwijl de meeste bestellingen handmatig werden verwerkt. De SEC beschuldigde hem van overtredingen van de effectenwetgeving, waaronder fraude, maar hij is nog niet gedagvaard omdat hij in Spanje woont. Deze zaken benadrukken het belang voor bedrijven om accurate, gedocumenteerde openlijke uitspraken over AI te doen. CETU heeft expliciet aangegeven zich in de toekomst te richten op AI washing. Cybersecurity en AI Blijven Prioriteit bij SEC-Examinaties Naast handhaving blijven cybersecurity en AI ook belangrijke punten in SEC-onderzoeken. In november 2025 publiceerde de Division of Examinations haar prioriteiten voor fiscaal jaar 2026, gericht op beleggingsadviseurs, beleggingsfondsen en effectenmakelaars. De divisie bevestigde dat cybersecurity een “permanente exameneis” blijft vanwege operationele risico’s door cyberaanvallen. Daarnaast ligt de focus op training en beveiligingsmaatregelen binnen bedrijven om opkomende AI-gerelateerde risico’s te detecteren en te beperken. Samengevat ervoer de SEC in 2025 strategiewijzigingen door leiderschap, maar bleef zij vol inzetten op het aanpakken van uitdagingen rondom cybersecurity en AI via handhaving, nieuwe gespecialiseerde eenheden en onderzoekskader, terwijl men voorzichtiger was met regelgevingsinitiatieven in deze snel ontwikkelende gebieden.


Watch video about

SEC Cybersecurity- en AI-handhavingshoogtepunten 2025: SolarWinds-zaak, nieuwe CETU-eenheid en AI-openbaarmakingsinspanningen

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 24, 2025, 5:39 a.m.

Marketeers zijn enthousiast om generatieve AI te …

Het toekennen van een precieze dollarkoers aan de uitdagingen waarmee creativiteitsteams die AI-assistentie gebruiken geconfronteerd worden, is moeilijk, maar elk vormt een potentieel obstakel dat hun succes bedreigt.

Dec. 24, 2025, 5:22 a.m.

Maak je SEO-strategie AI-proof met SAIO

Het landschap van zoekmachineoptimalisatie (SEO) ondergaat een grote transformatie door de opkomst van conversatiegerichte AI-chatbots zoals Bing Copilot, ChatGPT Plus, Perplexity en Google’s Search Generative Experience (SGE).

Dec. 24, 2025, 5:20 a.m.

Gartner voorspelt dat 10% van de verkoopmedewerke…

Tegen 2028 voorspelt Gartner, Inc.

Dec. 24, 2025, 5:19 a.m.

AI-videovergadertools bevorderen de samenwerking …

De snelle overgang naar thuiswerken in de afgelopen jaren heeft de manier waarop bedrijven functioneren en communiceren ingrijpend veranderd.

Dec. 24, 2025, 5:16 a.m.

Vista Social leidt de weg als het eerste SMM-gere…

Vista Social, een toonaangevend platform voor sociale media marketing, heeft een innovatieve functie gelanceerd: Canva's AI Tekst-naar-Image generator.

Dec. 23, 2025, 1:26 p.m.

15 Manieren waarop verkoop dit jaar is veranderd …

De afgelopen achttien maanden heeft Team SaaStr zich verdiept in AI en verkoop, met een grote versnelling vanaf juni 2025.

Dec. 23, 2025, 1:23 p.m.

OpenAI's GPT-5: Wat We Tot Nu Toe Weten

OpenAI bereidt zich voor op de lancering van GPT-5, de volgende grote sprong in haar reeks grote taalmodellen, met de verwachte release begin 2026.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today