Van beleid naar praktijk
De AFM benoemt drie speerpunten die in 2026 nadrukkelijk aandacht krijgen. Elk van deze thema’s vraagt om grip op risico’s, processen en controles.
- AI: verantwoord inzetten en kunnen uitleggen
AI biedt kansen voor efficiëntie en betere besluitvorming, maar brengt ook nieuwe risico’s met zich mee. Denk aan ondoorzichtige algoritmes, bias in data en onbedoelde klantimpact. De AFM verwacht dat organisaties hun AI-toepassingen volledig in kaart hebben, inclusief modelrisico’s, datakwaliteit en beslislogica. Ook incidenten moeten actief worden gemeld.Dat vraagt om meer dan losse beleidsdocumenten. Organisaties moeten continu inzicht hebben in waar AI wordt ingezet, welke risico’s daarbij horen en hoe beheersmaatregelen aantoonbaar werken. - Digitale weerbaarheid: DORA in de praktijk
Met de Digital Operational Resilience Act (DORA) verschuift de focus van plannen naar doen. Incidentmanagement, uitbesteding en het testen van digitale weerbaarheid worden concreet getoetst. De afhankelijkheid van (externe) IT-leveranciers en ketenpartners maakt dit extra complex. De kernvraag voor organisaties: kun je laten zien dat je kritieke processen continu onder controle zijn, ook als er iets misgaat? - Financiële criminaliteit: gerichte aanpak op fraude en witwassen
Beleggingsfraude en witwassen blijven het vertrouwen in de financiële sector ondermijnen. De AFM intensiveert haar toezicht, werkt samen met banken en bereidt zich voor op Europese AMLA-regelgeving. Instellingen worden nadrukkelijk aangesproken op hun poortwachtersrol en risicogebaseerde aanpak.
Hierbij geldt: wie risico’s niet structureel monitort, loopt achter de feiten aan.
Grip krijgen en houden vraagt om een integrale aanpak
Wat deze drie thema’s gemeen hebben, is de behoefte aan actueel, samenhangend en aantoonbaar inzicht. Losse spreadsheets, handmatige controles of versnipperde tooling schieten daarbij tekort. Toezichthouders verwachten dat organisaties realtime inzicht hebben op hun risico’s en beheersmaatregelen.
Steeds meer organisaties kiezen daarom voor een integrale GRC-aanpak, waarin risicomanagement, compliance, informatiebeveiliging en privacy samenkomen. Door controles continu te monitoren in plaats van periodiek te toetsen, ontstaat rust en vertrouwen: bij het management, bij auditors en bij toezichthouders.
Vooruitkijken loont
De AFM agenda 2026 maakt duidelijk dat toezicht niet alleen strenger wordt, maar ook slimmer. Organisaties die nu investeren in overzicht, automatisering en datagedreven werken, creëren een strategisch voordeel. Niet omdat het moet, maar omdat het helpt om beter te sturen, sneller bij te sturen en verrassingen te voorkomen.
Of, zoals AFM-voorzitter Laura van Geest het verwoordt: “Het vertrouwen in de financiële markten is geen vanzelfsprekendheid.” Zorgen dat je organisatie aantoonbaar in control is, is daarmee geen vinkje meer, het is een randvoorwaarde voor duurzaam succes.