AI Security Professional (incl. EXIN examen)

Leer AI-systemen beveiligen tegen nieuwe dreigingen en bereid u voor op het officiële EXIN-examen

AI-systemen brengen andere beveiligingsrisico’s met zich mee dan traditionele software. Denk aan prompt injection, manipulatie van trainingsdata, het uitlekken van gevoelige informatie, aanvallen op modellen en AI-agents die zelfstandig acties kunnen uitvoeren. Voor securityprofessionals betekent dit dat bestaande cybersecuritykennis alleen niet altijd voldoende is.

Tijdens de training AI Security Professional – EXIN leert u hoe u specifieke beveiligingsrisico’s van AI-systemen herkent, analyseert en beheerst. De training sluit aan op de officiële EXIN AI Security Professional (AISP)-certificering en is gebaseerd op de OWASP AI Exchange, een open en vendor-neutraal kennisframework voor AI-security.

De nadruk ligt sterk op praktische toepassing. U leert AI-systemen vanuit securityperspectief analyseren, threat models opstellen, beveiligingsmaatregelen selecteren en testen uitvoeren. Ook krijgt u inzicht in onderwerpen als agentic AI, adversarial attacks, data poisoning, model exfiltration, privacy en regelgeving.

EXIN combineert binnen deze certificering technische security met governance en compliance. Daardoor leert u niet alleen welke aanvallen mogelijk zijn, maar ook hoe u beveiliging structureel organiseert en verbindt aan onder andere de EU AI Act, privacy en relevante ISO-kaders.

Kunnen we iets voor jullie organisatie betekenen?

Hebben jullie interesse in onze Incompany trainingen?
Of willen jullie gewoon eens met ons sparren over leren en ontwikkelen?

Neem gerust contact met ons op. We helpen je graag.

Programma

De basis van AI Security

  • begrijpen waarom AI-systemen nieuwe beveiligingsrisico’s introduceren
  • verschillen tussen traditionele cybersecurity en AI-security herkennen
  • AI-assets zoals modellen, trainingsdata, input en output identificeren
  • afhankelijkheden binnen AI-systemen in kaart brengen
  • security gedurende de volledige AI-lifecycle bekijken
  • verantwoordelijkheden rond AI-security duidelijk positioneren

 

AI Security organiseren en het GUARD-framework

  • AI-security structureel binnen de organisatie organiseren
  • werken met de vijf stappen van het GUARD-framework
  • risico’s koppelen aan AI-assets en toepassingen
  • rollen en verantwoordelijkheden tussen AI, security en governance verdelen
  • security-afspraken verbinden aan bestaande beveiligingsprocessen
  • AI-risico’s structureel monitoren en opvolgen

Het organiseren van AI-security is een van de zes officiële domeinen van AISP. EXIN behandelt daarbij onder andere het GUARD-framework en het onderscheid tussen conventionele securityrisico’s en AI-specifieke risico’s.

 

Threat modeling voor AI-systemen

  • AI-systemen systematisch analyseren op dreigingen
  • attack surfaces herkennen
  • risico’s binnen de verschillende onderdelen van een AI-systeem beoordelen
  • dreigingen prioriteren op waarschijnlijkheid en impact
  • passende risicobehandeling bepalen
  • monitoring onderdeel maken van threat management

 

Agentic AI en autonome systemen

  • begrijpen wat agentic AI is
  • extra risico’s van autonome AI-agents herkennen
  • toegang tot systemen, data en tools beoordelen
  • ongewenste acties en escalaties voorkomen
  • least privilege toepassen bij AI-agents
  • menselijke controle en begrenzing organiseren

 

Prompt injection en inputaanvallen

  • directe en indirecte prompt injection onderscheiden
  • begrijpen hoe aanvallers systeeminstructies proberen te beïnvloeden
  • ongewenste manipulatie van AI-output herkennen
  • verdediging tegen prompt injection op meerdere niveaus organiseren
  • onbetrouwbare externe input beoordelen
  • risico’s bij generatieve AI-toepassingen verminderen

EXIN behandelt expliciet zowel directe als indirecte prompt injection en een gelaagde aanpak om deze aanvallen te beperken.

Data poisoning, evasion en modelaanvallen

  • begrijpen wat data poisoning betekent
  • risico’s tijdens training en ontwikkeling herkennen
  • verschillende vormen van adversarial evasion onderscheiden
  • aanvallen op voorspellende AI-systemen analyseren
  • model exfiltration herkennen
  • gevoelige informatie en intellectueel eigendom beschermen

 

AI Security Controls

  • passende security controls kiezen voor AI-systemen
  • gevoelige data en de attack surface beperken
  • toegangsrechten en least privilege toepassen
  • ongewenst modelgedrag begrenzen
  • menselijk toezicht inbouwen
  • governance, secure development en security controls met elkaar verbinden

EXIN legt hierbij nadruk op een combinatie van technische beheersmaatregelen, governance, toegangsbeperking, toezicht en uitlegbaarheid.

 

AI Security Testing en Red Teaming

  • verschillen tussen reguliere securitytesting en AI-securitytesting begrijpen
  • AI red teaming professioneel inzetten
  • predictive en generative AI verschillend testen
  • relevante aanvalsscenario’s selecteren
  • een red-teamtest systematisch voorbereiden en uitvoeren
  • controleren of beveiligingsmaatregelen daadwerkelijk effectief zijn

AI red teaming vormt een afzonderlijk officieel examendomein. EXIN verwacht dat kandidaten begrijpen hoe AI-systemen van scopebepaling tot het opnieuw testen van oplossingen systematisch kunnen worden onderzocht.

 

Privacy, governance en compliance

  • privacyrisico’s binnen AI-systemen herkennen
  • gevoelige persoonsgegevens beter beschermen
  • security verbinden aan de AVG en EU AI Act
  • ISO/IEC 23894 en ISO/IEC 42001 op hoofdlijnen plaatsen
  • verantwoordelijkheden rond AI-risico’s duidelijk organiseren
  • compliance-eisen vertalen naar concrete securitymaatregelen

Voor organisaties die deze onderwerpen breder willen organiseren sluit AI Governance, Risk & Compliance goed aan.

 

Praktijkcases en voorbereiding op EXIN

  • de zes officiële EXIN-domeinen herhalen
  • scenario-based examenvragen analyseren
  • realistische AI-securitycases beoordelen
  • dreigingen koppelen aan passende controls
  • threat modeling en risicoanalyse oefenen
  • gericht voorbereiden op het officiële AISP-examen

Resultaat

Na afloop van deze training kunt u:

  • AI-specifieke securityrisico’s herkennen
  • AI-assets en attack surfaces analyseren
  • threat models voor AI-systemen opstellen
  • risico’s van agentic AI beoordelen
  • prompt injection en andere inputaanvallen herkennen
  • data poisoning, evasion en modelaanvallen beter beoordelen
  • passende AI-securitycontrols selecteren
  • AI-systemen vanuit red-teamingperspectief testen
  • security verbinden aan privacy, governance en compliance
  • gericht deelnemen aan het EXIN AI Security Professional-examen

Doelgroep

De training AI Security Professional – EXIN is bedoeld voor cybersecurityprofessionals, securityarchitecten, GRC-specialisten, penetration testers, securityconsultants en information security managers. Daarnaast is de training relevant voor AI- en machine-learningprofessionals, data scientists, developers, auditors, complianceprofessionals en technische architecten die verantwoordelijk zijn voor het veilig ontwikkelen, beoordelen of inzetten van AI-systemen.

EXIN geeft aan dat u niet zowel een volledige AI- als cybersecurityachtergrond nodig heeft, maar dat ervaring binnen minimaal één van beide gebieden wel belangrijk is. De training is daarom minder geschikt als eerste kennismaking met zowel AI als security.

Werkwijze

Academie Nederland stemt de training vooraf af op het kennisniveau, de technische achtergrond en de AI-securityvraagstukken van de deelnemers. Tijdens de training combineert Academie Nederland de officiële EXIN-onderwerpen met praktijkcases, securityscenario’s, threat modeling en oefeningen rond AI-risico’s.

Deelnemers leren steeds vanuit realistische situaties beoordelen welke dreiging speelt, welk risico daarbij hoort en welke beheersmaatregel passend is. Daarmee richt de training zich niet alleen op examenkennis, maar vooral op het daadwerkelijk toepassen van AI-security binnen professionele omgevingen.

Deze training wordt uitgevoerd in samenwerking met CVA en voldoet aan de geldende kwaliteitsnormen, richtlijnen en eisen voor professionele examinering en certificering. De examens worden afgenomen door een daartoe bevoegde certificeringsinstantie.

Maatwerk Training

Deze training bied Academie Nederland aan als Incompany maatwerktraining. Dit betekent dat de inhoud volledig wordt afgestemd op de specifieke behoeften en uitdagingen van jullie organisatie. Wil je van gedachten wisselen over deze training of een voorstel ontvangen? Neem gerust contact op voor een oriënterend gesprek. Bel 085-1306347 of mail naar [email protected]

Investering

Prijs op aanvraag

Waar: Incompany, heel Nederland

Offerte

Wij sturen je graag een geheel vrijblijvende offerte. Je ontvangt hem binnen 24 uur.

1 op 1 training on the job

Academie Nederland biedt de mogelijkheid aan, om na een training de kennis en vaardigheden nog beter toe te passen in je werk. Terug op jouw werkplek gaan dingen soms toch anders dan verwacht. Met een ervaren trainer breng je samen het geleerde in de praktijk.

Lees hier meer over de mogelijkheden 1 op 1 training on the job.

Staat jouw training er niet bij?

Kun je de gewenste training niet vinden in ons overzicht? Neem contact met ons op en bel 085-1306347 of mail naar [email protected]. Wij helpen je graag bij het vinden van een passende training die aansluit op jouw vraag en behoefte.

Veelgestelde vragen

Heb je nog steeds vragen? Geen zorgen. Hier behandelen we de belangrijkste vragen, zodat je precies weet waar je aan toe bent.” Staat je vraag er niet tussen? Neem dan gerust contact op met ons. Dan helpen we je graag verder

EXIN AI Security Professional, afgekort AISP, is een Advanced-certificering voor professionals die AI-systemen veilig moeten ontwikkelen, beoordelen, beheren of inzetten. De certificering behandelt onder andere threat modeling, prompt injection, data poisoning, security controls, AI red teaming en compliance.

De training is geschikt voor securityprofessionals, AI- en ML-engineers, securityarchitecten, penetration testers, GRC-specialisten, auditors, complianceprofessionals en technische beslissers die verantwoordelijkheid dragen voor AI-systemen.

Er is geen eis dat u een AI Security Professional bent. EXIN geeft wel aan dat u ervaring moet hebben binnen minimaal één van deze gebieden. Heeft u nog weinig AI-kennis, dan kan AI Foundation – EXIN een logische voorbereidende stap zijn.

U leert onder andere directe en indirecte prompt injection herkennen, verschillende vormen van adversarial attacks beoordelen en risico’s zoals data poisoning, model exfiltration en het lekken van gevoelige gegevens analyseren. Vervolgens leert u passende beveiligingsmaatregelen selecteren.

Het examen bestaat uit 40 meerkeuzevragen, duurt 90 minuten en heeft een cesuur van 65%. Het examen is closed book en is momenteel beschikbaar in het Engels. De vragen zijn sterk gericht op scenario’s en praktische toepassing.

Heb je nog vragen?

We helpen je graag bij het vinden van de training die bij jouw wensen aansluit. 

Offerte aanvragen voor

AI Security Professional (incl. EXIN examen)

Velden met een * zijn verplicht