poisettx
Tabletop exercisesAIComparison

AI-gedreven vs door consultants geleide tabletop-oefeningen: een eerlijke vergelijking

Michiel van der Steeg5 juni 20263 min leestijd

Twintig jaar lang kende de tabletop-markt één model: huur een adviesbureau in, besteed weken aan intake en scenario-ontwerp, verzamel iedereen een middag in een zaal, en ontvang drie weken later een PDF. Het model levert goede oefeningen op. Het levert in de meeste organisaties ook precies één oefening per jaar op — want dat is wat budget en agenda overleven.

AI verandert de economie, en daarmee het format. Een eerlijke vergelijking — inclusief waar het traditionele model nog steeds wint.

Hoe het consultantmodel vandaag werkt

Een typisch traject: een intake-workshop, twee tot vier weken scenariovoorbereiding, een gefaciliteerde sessie (vaak een dagdeel, op locatie) en een bevindingenrapport. De consultant voegt op specifieke punten echte waarde toe — incidentervaring, het gezag om bestuurders uit te dagen, en patroonkennis uit incidenten van andere klanten.

De structurele problemen liggen niet aan de consultant, maar aan het model:

  • Kosten concentreren de oefening. Bij €10k+ per sessie wordt oefenen een jaarlijks evenement in plaats van routine.
  • Voorbereiding stapelt niet. De oefening van volgend jaar begint de intake opnieuw; de scenariokennis vertrekt met de consultant.
  • Planning is de stille moordenaar. Acht agenda's en één consultant uitlijnen schuift oefeningen maanden op — en een uitgestelde oefening is meestal een geannuleerde.
  • Documentatie is handwerk. Het transcript is wat iemand in de hoek heeft meegetypt.

Wat AI-gedreven oefeningen veranderen

Een AI-native platform keert de kostenstructuur om. Scenario-ontwerp — het dure deel — wordt gegenereerd: uit je organisatieprofiel (sector, omvang, omzet, systemen, toezichtkaders) en uit je échte beleidsdocumenten, die de ground truth van de oefening worden. Rollen die je niet bezet, worden in character gespeeld door AI-agents. Inject-levering, timing en logging gaan automatisch. Het debrief-rapport genereert zichzelf uit het transcript.

De gevolgen stapelen:

  • Frequentie wordt de default. Als een oefening minuten voorbereiding kost, is kwartaal- of maandritme gewoon een agenda-item. Responscapaciteit wordt gebouwd door cadans, niet door één uitstekende middag.
  • Eén verdediger kan trainen. Het traditionele model vereist een quorum; AI-agents heffen dat op. Een solo securitymanager draait een volledige teamoefening op een dinsdagochtend.
  • Bewijs is een bijproduct. Transcripten, reactietijden, compliance-scores en vervolgacties bestaan automatisch — precies het artikel 21-bewijsdossier waar NIS2-auditors om vragen.
  • Oefeningen toetsen documenten. Omdat scenario's worden gegenereerd tegen je IR-plan en beleid, legt de oefening systematisch bloot waar die documenten zwijgen of ongelijk hebben.

Kosten: een realistische vergelijking

Consultant-geleidAI-gedreven
Per oefening€5.000–€25.000In abonnement (≈ €99–500/maand)
Voorbereidingstijd2–4 wekenMinuten
Realistische frequentie1×/jaarWekelijks tot per kwartaal
Kosten per geoefend persoon per oefeningHoog en vastDalen met elke sessie

De eerlijke samenvatting: een jaar AI-platform kost doorgaans minder dan één consultant-oefening, en levert tien keer zoveel oefenuren op.

Waar consultants nog steeds winnen

Drie situaties waarin wij — ja, echt — een menselijke expert zouden aanraden:

  1. Bestuursoefeningen met politieke lading. Als het werkelijke doel van de oefening is om een verdeeld managementteam op één lijn te krijgen, verslaat een ervaren moderator die de zaal leest elke software.
  2. Organisatie-overstijgende simulaties. Sectorbrede of keten-oefeningen met meerdere bedrijven vragen een neutrale regisseur met convocatiekracht.
  3. De allereerste oefening in een organisatie met lage volwassenheid — waar het werk van de consultant deels organisatietherapie is: uitleggen waarom dit ertoe doet, aan mensen die dat nog niet geloven.

De hybride aanpak

Deze modellen sluiten elkaar niet uit. Het patroon dat werkt: routine-oefening op het platform (maandelijkse drills, kwartaaloefeningen met het team, elke nieuwe collega draait er één in de onboarding) plus een jaarlijkse consultant-capstone voor het bestuur, gevoed door een jaar aan platform-debriefs die exact laten zien waar de organisatie worstelt. De consultant arriveert met betere data; de platformoefeningen worden gevalideerd door een externe expert. Beide worden er beter van.

Hoe je kiest

Stel één vraag: wat beperkt je responscapaciteit vandaag — expertise of herhaling?

Heeft je team nog nooit geoefend en moet je leiderschap overtuigd worden, begin dan met één consultant-sessie om draagvlak te bouwen. Weet je hoe goed eruitziet en is het probleem dat oefenen één keer per jaar gebeurt, dan is het knelpunt het model zelf — en dat is precies het probleem dat AI-gedreven oefeningen wegnemen.

Veelgestelde vragen

Wat kost een door consultants geleide tabletop-oefening?

Doorgaans €5.000 tot €25.000 per oefening, afhankelijk van scope, voorbereidingsdiepte en bureau — inclusief intake, scenario-ontwerp, facilitatie en rapportage. Multi-team- of bestuursoefeningen bij grotere bureaus liggen hoger.

Zijn AI-gedreven oefeningen realistisch genoeg?

Gegrond in je eigen beleidsdocumenten en organisatieprofiel verwijzen AI-gegenereerde scenario's naar je échte systemen, toezichthouders en procedures — vaak specifieker dan het herbruikbare sjabloon van een consultant. Het realisme-risico draait om: de vraag aan elk platform is wat de AI weet over *jouw* organisatie.

Accepteren auditors AI-gefaciliteerde oefeningen als NIS2-bewijs?

Auditors beoordelen bewijs, geen facilitatiemethode: scenario en doelstellingen, deelnemers, wat er gebeurde, bevindingen en opvolging. Een platform dat transcripten en gestructureerde debrief-rapporten produceert, levert sterker bewijs dan de meeste handmatig gedraaide oefeningen, waar documentatie een bijzaak is.

Hoeveel voorbereiding vraagt een AI-gedreven oefening?

Minuten, in de praktijk: scenario, rollen, inject-tijdlijn en de ground truth van het incident worden gegenereerd uit je organisatieprofiel en geselecteerde beleidsdocumenten. Je resterende voorbereiding is het doel bepalen en de juiste mensen uitnodigen.

Kan AI de menselijke facilitator volledig vervangen?

Voor reguliere teamoefeningen wel — inject-levering, rollenspel, hints en scoring kunnen automatisch lopen. Voor politiek gevoelige bestuursoefeningen of organisatie-overstijgende crisissimulaties voegt een ervaren menselijke moderator nog beoordelingsvermogen toe dat software niet repliceert.

Klaar om het zelf te oefenen?

Genereer in minuten een tabletop-oefening op maat van jouw organisatie.

Aan de slag