RSA Conference 2026: wat de producttrends ons vertellen over de staat van cybersecurity
–

In ons eerste artikel over RSA Conference 2026 behandelden we de praktische kant van deelnemen: wat het kost, hoe je jezelf positioneert op de vloer, en of de handelsmissie de moeite waard was. Dit artikel gaat een laag dieper. Voorbij de logistiek is de conferentie reflectie van wat er in de cybersecurity industrie gebeurt.
Door de vloer te lopen met een product- en marketinglens vielen een paar dingen niet meer te negeren. De dominante kleuren waren blauw en paars, zo sterk dat een enkele oranje stand direct de aandacht trekt. De dominante boodschap was AI, agentic en automatisering. Dit is wat we zagen, en wat we denken dat het betekent.
De productcategorieën die de vloer overnamen
Drie categorieën waren zo sterk vertegenwoordigd dat het onmogelijk was een rondje te lopen zonder ze tegen te komen. De eerste was AI-security, in alle denkbare vormen: AI voor de SOC, AI voor pentesting, AI voor exposure management, AI voor identity. De tweede was applicatiebeveiliging (AppSec), met vendors die varieerden van gevestigde spelers tot een golf nieuwkomers die allemaal in dezelfde ruimte spelen. De derde was identity and access management.
Wat opvallend afwezig was, is OT-security. In Europa is operationele technologiebeveiliging op dit moment een zeer actueel onderwerp, vooral gedreven door NIS2-compliance waardoor er ook meer budget voor is. Op RSA 2026 was de categorie vrijwel onzichtbaar. Nozomi Networks was een van de zeer weinige OT-gerichte vendors die we spotten.
Quantum readiness, een onderwerp dat in Europese cybersecuritykringen veel aandacht krijgt, verscheen precies één keer op de vloer. Als je bedrijf in een van die twee ruimtes opereert, is dat de moeite waard om bij stil te staan: de kloof tussen Europese marktprioriteiten en wat RSA domineert is reëel.
AI was overal. Het echte debat was interessanter.
Zeggen dat “AI overal was op RSA” is een beetje zoals zeggen dat “er stands waren op de beurs.” Waar, maar niet interessant. Wat meer opviel was een verschil in mening. Sommige vendors claimden volledige automatisering; dat hun product alles van begin tot eind kon afhandelen zonder menselijke tussenkomst. Anderen waren voorzichtiger en stelden dat de technologie er simpelweg nog niet is. Beide groepen stonden in dezelfde hal, tien meter van elkaar, en vertelden een volledig ander verhaal aan hetzelfde publiek.
Het eerlijke antwoord ligt waarschijnlijk ergens in het midden, en vermoedelijk dichter bij het voorzichtige eind dan de grootse claims suggereren. Het is moeilijk te geloven dat een bedrijf volledige automatisering zou claimen als ze dat werkelijk niet kunnen waarmaken, maar de prikkel om bij te blijven met de messaging van concurrenten trekt sommige vendors duidelijk verder dan hun productrealiteit rechtvaardigt.
Wiz had een moment van meta-ironie. Zij maakten namelijk een “anti-AI zone”, waarmee ze zichzelf positioneerden als tegenwicht van de hype terwijl ze tegelijkertijd hun eigen AI-features on de aandacht brachten. Ik moet wel bekennen dat hoewel ik online veel las over deze “anti-AI zone”, ik hem op het evenement pardoes voorbij ben gelopen. Zoveel viel hij dus niet op. Soms zijn dingen ook gewoon… hype.
Shadow AI: het probleem waar iedereen het over eens was
Als er één AI-gerelateerd onderwerp was waarover echte consensus ontstond, was het shadow AI en AI governance. De reden is duidelijk: medewerkers gebruiken AI-tools om productiever te zijn, en securityteams hebben daardoor vaak zeer beperkt zicht op waar bedrijfsdata naartoe gaat. Het is het shadow IT-probleem met een nieuwe naam en een snellere adoptiecurve.
Meerdere grote vendors positioneerden nieuwe oplossingen specifiek rondom dit thema, wat logisch is: zij hebben al de enterprise-relaties en het bestaande klantenbestand om er een upsell van te maken in plaats van een koude verkoop. Of die oplossingen ook daadwerkelijk overtuigen, is een andere kwestie. De eerlijke reactie op de vloer was scepsis. De producten bestaan, het probleem is reëel, maar geen van de oplossingen die werden gepresenteerd voelde als een definitief antwoord. Het is een ruimte om in de gaten te houden.
Het messagingprobleem, en wie het werkelijk goed doet
In ons eerste artikel schreven we over de monocultuur van standmessaging op RSA. Voor stand na stand staan die een variant zeiden van “discover, protect, automate” in blauw en wit, was het oprecht moeilijk te begrijpen wat de meeste bedrijven nu anders deden. Sommige stands hadden zoveel tekst dat niemand stilstond om die te lezen. Andere hadden zo weinig dat ze vrijwel onzichtbaar waren. Een stand in het startupgedeelte, een cloud-securitybedrijf, had zo ondoorzichtige messaging dat zelfs na een direct gesprek met een oprichter de kernwaarde van het product nog onduidelijk was.
Wie zoekt naar échte innovatie, vond dat eerder in het startupgedeelte dan op de bredere beursvloer. De stands hier waren ook meer basic: de hele uitstraling was meer Europese vakbeurs dan Las Vegas-spektakel. De gesprekken waren wél beter. Het voelde minder opdringerig, minder transactioneel, en meer als praten met mensen die daadwerkelijk geïnteresseerd waren in wat je dacht.
De messaging was vaak nog steeds zwak, maar de menselijke interactie compenseerde dat deels. Als je op RSA bent op zoek naar echte innovatie of een oprecht gesprek, zijn de startuprijen de plek om naartoe te gaan, ook al moet je er bewust naar op zoek omdat ze gemakkelijk te missen zijn.
Samengevat
Als je RSA 2026 verlaat, voelt het productenlandschap aan als een industrie op een kantelpunt dat nog niet helemaal is gevallen. Er is een enorme hoeveelheid geld, energie en ambitie geconcentreerd in een relatief klein aantal productcategorieën, allemaal racend in dezelfde richting met zeer vergelijkbare taal. Over vijf jaar zal een aanzienlijk percentage van de bedrijven op die vloer niet meer in hun huidige vorm bestaan. Dat is geen kritiek, het is gewoon de aard van een markt die consolideert rondom echte problemen.
Het interessantere signaal is echter wat er níét was. De afwezigheid van OT-security, de vrijwel volledige afwezigheid van quantum readiness, de zeer voorzichtige reële AI-adoptie onder de securityleiders die we spraken, dat alles suggereert dat de kloof tussen wat de RSA-vloer verkoopt en wat Europese enterprise-securityteams daadwerkelijk kopen groter is dan de conferentie doet voorkomen. Voor Europese cybersecuritybedrijven die nadenken over hoe ze zichzelf willen positioneren, ligt de kans misschien precies in die kloof.
Michelle is een expert in het begrijpen van doelgroepen in beveiliging en IT, en het omzetten van de productpositionering van complexe producten in scherpe, overtuigende marketingstrategieën die doel treffen.

Senior Growth Marketing Manager


