Fred Streefland: waarom de OODA-loop de sleutel is, in het AI-tijdperk

Het verschil met twee jaar geleden zit vooral in snelheid. Een kwetsbaarheid waar een team van hackers vroeger dertig dagen voor nodig had, wordt nu binnen 21 uur gevonden en misbruikt," vertelt Fred Streefland in de podcast van Security Innovation Stories.
Hij begon zijn carrière bij de KMA en werkte zestien jaar bij de luchtmacht als inlichtingenofficier. Daarna stapte hij over naar het bedrijfsleven, met stops bij IBM, Accenture en Palo Alto Networks. Inmiddels werkt hij bij Check Point. In deze aflevering van Security Innovation Stories gaat het over de zin en onzin van AI in security: wat verandert er voor de aanvaller, wat betekent dat voor de CISO, en wat leert Mythos ons over de snelheid waarmee dit vakgebied verandert?
Deze aflevering van Security Innovation Stories maakt deel uit van een speciale reeks rond CyberSec Netherlands (9 en 10 september, Jaarbeurs). Fred modereert dit jaar de Tech Dome op 9 september, en Lotem Finkelstein, Director Threat Intelligence & Research bij Check Point, staat op de mainstage waar hij zal vertellen over een Chinese threat actor die relevant is voor Nederlandse techbedrijven.
Van gevechtsvliegtuig naar securityteam: de OODA-loop
Fred neemt uit zijn tijd als inlichtingenofficier vooral één vaardigheid mee: analyseren van veel data en daar iets bruikbaars van maken. Een concept dat daarbij is blijven hangen, is de OODA-loop: observe, orient, decide, act. Ontwikkeld in de jaren vijftig door Amerikaans gevechtspiloot John Boyd, die ontdekte dat niet techniek, maar de snelheid van de beslissingscyclus bepaalde wie een luchtgevecht won.
Wie sneller observeert, analyseert, beslist en handelt dan de tegenstander, wint. Dat principe is voor Fred nog altijd het model om de waarde van AI in security te begrijpen. "Sneller acteren, analyseren en handelen dan je tegenstander, dat is precies wat nu zo interessant is in het AI-tijdperk," aldus Fred.
Van dertig dagen naar 21 uur
Hoe die versnelling er in de praktijk uitziet, blijkt uit het 2026 AI Security Report dat Check Point in juli publiceerde, waarvoor Fred input gaf. Eén van de bevindingen die hem het meest verraste: een Chinese threat actor bouwde als individu in één week volledig zelfstandig, met AI, een compleet attack framework. Dat is werk waar een team eerder zes maanden voor nodig had. "Ik had echt een wow-effect: dit is interessant," zegt Fred over die ontdekking.
Het verschil met twee jaar geleden zit vooral in snelheid: een kwetsbaarheid die vroeger dertig dagen kostte om te vinden en te exploiteren, gebeurt nu binnen 21 uur. Voor Fred is dat direct te herleiden tot zijn OODA-loop: als aanvallers hun beslissingscyclus zo veel sneller doorlopen, moet de verdediging minstens even snel zijn. "Dan kom ik weer terug op mijn OODA-loop: we moeten sneller zijn in het detecteren, maar vooral in het oplossen van die kwetsbaarheden," aldus Fred.
De CISO onder druk van drie kanten
Die versnelling raakt uiteindelijk de CISO, die volgens Fred wereldwijd worstelt met uitdagingen die van meerdere kanten komen: aanvallers die sneller en geavanceerder worden, de vraag om AI-toepassingen binnen de organisatie te beveiligen, en de eigen behoefte om AI in te zetten als force multiplier. "Ik zie dat heel veel CISO's echt aan het stoeien zijn: er komt zoveel op hen af," zegt Fred.
Zijn advies klinkt eenvoudiger dan het is: terug naar de basis, beginnend bij een risicoassessment voordat je AI implementeert. Pas als je weet waar de risico's precies liggen, kun je ze gericht mitigeren, ook als het om de risico's van AI zelf gaat.
Beluister het volledige gesprek met Fred via Spotify of YouTube voor meer over de OODA-loop, het 2026 AI Security Report, hoe Check Point zelf de Mythos-methode toepaste met Project BLAST, en zijn tips voor CyberSec Nederland.






