← terug naar voorpagina

Cisco: kleine AI-modellen verslaan GPT-5.5 bij security — voor een fractie van de kosten

ai-impact 📅 2026-07-23 ✍️ Oscar Weijman

Er is een hardnekkige mythe in de AI-wereld: groter is beter. Hoe meer parameters, hoe slimmer het model. Cisco heeft die mythe deze week onderuit gehaald — en daar mag het MKB van profiteren.

Het netwerkbedrijf testte zijn eigen kleine, open-source cybersecuritymodellen tegen GPT-5.5, een van de krachtigste modellen ter wereld. De uitkomst? Cisco's modellen presteerden beter in het detecteren van kwetsbaarheden — voor een fractie van de kosten.

David vs Goliath, maar dan met code

De cijfers liegen er niet om. Cisco's modellen, die draaien op bescheiden hardware, vonden meer beveiligingslekken dan GPT-5.5. Niet "bijna even goed" — beter. En dat terwijl GPT-5.5 miljarden parameters heeft en draait op datacenters ter grootte van voetbalvelden.

Hoe kan dat? Het antwoord is specialisatie. GPT-5.5 is een generalist — het kan gedichten schrijven, recepten bedenken, én code analyseren. Cisco's modellen doen één ding: cybersecurity. En zoals elke ondernemer weet: een specialist verslaat altijd een generalist op zijn eigen terrein.

Verrassend genoeg is dit geen eenmalige uitschieter. De trend van kleinere, gespecialiseerde modellen die grotere generalisten verslaan wordt steeds zichtbaarder. In de medische wereld, in juridische analyse, in vertalingen — overal duiken kleine modellen op die het beter doen dan de miljardenmodellen.

Wat dit betekent voor jouw bedrijf

Voor het MKB is dit misschien wel het beste AI-nieuws van het jaar. Drie redenen:

Kosten. GPT-5.5 kost tientallen centen per duizend tokens. Cisco's modellen draaien op een server die je kunt leasen voor een paar honderd euro per maand. Voor een MKB'er met 20 medewerkers is dat het verschil tussen "interessant maar te duur" en "doen we morgen."

Privacy. Open modellen draai je op je eigen hardware. Je code, je netwerkdata, je klantinformatie — niets verlaat je bedrijf. Met closed modellen stuur je alles naar de cloud van OpenAI of Google. Voor security-toepassingen is dat alsof je je brandsafe open laat staan omdat de brandweer "belooft niet te kijken."

Controle. Een model dat jij zelf draait, kun je finetunen op jouw specifieke omgeving. Jouw software, jouw netwerkarchitectuur, jouw dreigingsprofiel. Een generiek model weet niets van jouw bedrijf.

De open-source revolutie bereikt cybersecurity

Cisco is niet de enige. De open-source AI-beweging groeit sneller dan de closed alternatieven. Meta's Llama, Mistral, Qwen — stuk voor stuk modellen die je kunt downloaden, aanpassen, en draaien zonder licentiekosten.

Voor cybersecurity is dat extra relevant. Beveiliging is per definitie maatwerk. Elke organisatie heeft andere systemen, andere risico's, andere vijanden. Een one-size-fits-all model kan nooit optimaal zijn.

Praktijkvoorbeeld: een Nederlands accountantskantoor

Neem een middelgroot accountantskantoor in Utrecht, 25 medewerkers. Ze verwerken jaarlijks duizenden gevoelige documenten — jaarrekeningen, belastingaangiftes, salarisgegevens. Een datalek kan het einde van de praktijk betekenen.

Met een Cisco-achtig open model kunnen ze een AI-beveiligingslaag bouwen die specifiek scant op patronen in financiële documenten. Verdachte bijlagen in e-mails, ongebruikelijke inlogpogingen buiten kantoortijden, afwijkende datastromen naar externe servers — allemaal te detecteren met een model dat getraind is op hun specifieke omgeving.

De kosten? Een server van €300 per maand en twee dagen configuratiewerk door hun IT-partner. Geen licentiekosten, geen data die het kantoor verlaat, geen vendor lock-in.

Drie stappen om vandaag te beginnen

Inventariseer je beveiligingsbehoeften. Welke systemen moeten beschermd worden? Waar zitten je kwetsbaarheden? AI is geen toverstaf — het is een tool die je richt op specifieke problemen.

Experimenteer met open modellen. Platforms als Hugging Face bieden honderden cybersecurity-modellen. Begin met een kleine pilot op een niet-kritisch systeem. Leer hoe het werkt voordat je het uitrolt.

Huur of train AI-kennis in. Je hoeft geen AI-expert te worden. Maar iemand in je organisatie moet begrijpen wat de modellen doen, wat hun beperkingen zijn, en hoe je output interpreteert. Eén dag training kan jaren aan beveiligingsincidenten voorkomen.

De AI-revolutie is niet voorbehouden aan de Googles en Microsofts van deze wereld. Cisco bewijst het. De tools liggen klaar. De vraag is niet of je AI inzet voor security — de vraag is wanneer.

⚠️ Let op: Deze blogpost is informatief bedoeld en vormt geen financieel, juridisch of bedrijfsadvies. Lees onze volledige disclaimer.