Stel je voor. Een factuur landt in een declaratie. De hotelnaam klopt, de btw-regels kloppen, het totaalbedrag komt precies overeen met de reis. De boekhouder werpt er een blik op, ziet niets vreemds, en keurt het goed. Alleen heeft dat hotel die factuur nooit uitgegeven. Het werd in een paar seconden gemaakt met een beeldgenerator, en glipte er juist daarom probleemloos doorheen.
En dit is geen incident meer. Expensemanagementbedrijf SAP Concur zag dit jaar achttien keer zoveel vermoedelijk AI-gegenereerde bonnetjes voorbijkomen nadat het bedrijf een AI-detector aanzette. Ongeveer één procent van alle ingediende bonnetjes bleek machinaal gemaakt. Wereldwijd steeg de fraudeschade in 2025 met ruim 9 procent, grotendeels dankzij AI. In drukke bestemmingen liepen pogingen tot reisfraude tijdens piekseizoenen met bijna dertig procent op.
Het probleem is niet dat fraude slimmer wordt
Duane Overgaard, divisional CEO Hospitality bij DerbySoft, schreef er onlangs iets treffends over. We behandelen dit te vaak als een detectieprobleem, zegt hij, alsof de oplossing een slimmer filter is dat je ergens achteraf op het proces plakt. Maar de echte kwetsbaarheid zit veel dieper dan dat. Een reservering komt binnen via het ene kanaal, een betaling via een ander, en de afstemming gebeurt vaak handmatig, dagen later, in weer een ander systeem. Bij elke stap in het proces kan er iets vals, ongemerkt naar binnen glippen.
Dit sluit direct aan bij wat we deze zomer al zagen bij het grote datalek onder honderd Nederlandse en Belgische hotels. Ook daar bleek het probleem niet zozeer een enkele zwakke schakel, maar de stapeling van systemen die nooit voor elkaar gebouwd zijn en elkaar onvoldoende controleren.
Laat geen kans liggen en ontvang twee keer per week de belangrijkste marktontwikkelingen, trends en praktijkinzichten. Inclusief branchecijfers, interviews en achtergrondverhalen. Meld u nu aan!
Het gaat verder dan bonnetjes
En facturen of bonnetje zijn helaas nog maar het begin. Beveiligingsonderzoekers waarschuwen inmiddels ook voor volledig nagemaakte hotelwebsites. Compleet met professionele fotografie, geloofwaardige recensies en een geldig SSL-slotje, binnen enkele uren opgezet. Voor spraak geldt precies hetzelfde verhaal. Reizigers krijgen telefoontjes van een schijnbaar heel normale klantenservicemedewerker die vraagt om een betaling of verificatie, terwijl er aan de andere kant van de lijn helemaal niemand zit. Volgens McAfee is inmiddels een op de vijf Amerikaanse reizigers slachtoffer geworden van een reisscam, en dat cijfer werd verzameld voordat AI de kosten van dit soort operaties drastisch verlaagde.
Wat mij hierbij opvalt: alles wat vroeger een signaal van betrouwbaarheid was, een kloppend logo, een normale stem, een correcte factuur, is dat niet langer automatisch. Vervalsing is voor het eerst net zo goedkoop en snel geworden als het origineel.
Wat dit vraagt voor de rest van het jaar
De vraag voor de komende maanden is dus niet meer alleen of je hotel voldoende geautomatiseerd is. Het wordt ook, kun je nog zien wat echt is? Een paar dingen die je hierin direct kunt oppakken:
- Verbind betaling direct aan de boeking. Werk je met een virtuele kaart die automatisch wordt afgestemd op één specifieke reservering, dan blijft er geen los kaartnummer rondslingeren waar een vervalste transactie doorheen kan glippen. Zorg voor volledige integratie van je betaalprocess!
- Behandel elke stap in de keten als onderdeel van hetzelfde proces, niet als aparte taakjes. Hoe meer handmatige overdrachten tussen systemen, hoe meer plekken waar iets vals doorheen komt. De volledige integratie van de keten, van aanvraag tot boekhouding, is een vereiste!
- Train je team niet alleen op phishing, maar ook op gefabriceerde documenten, social engineering en stemmen. Een medewerker die weet dat ook een volmaakt perfect klinkende beller nep kan zijn, is goud waard.
- Check af en toe of jouw hotelwebsite ergens gekloond is. Een simpele zoekopdracht op je eigen hotelnaam kan een nagemaakte boekingssite vroeg aan het licht brengen.
Het thema voor de tweede helft van dit jaar
De eerste helft van 2026 ging vooral over consolidatie, distributie en de vraag wie eigenlijk de gastrelatie bezit. Deze tweede helft draait om iets fundamentelers.
Kun je nog vertrouwen op wat je ziet? De technologie die dit najaar echt aandacht verdient, is niet de volgende AI-chatbot of het volgende platform. Het is de vraag hoe jouw hotel en de operatie nog onderscheidt wat echt is van wat overtuigend nagemaakt is.
Dit is weer een architectuurvraag, net als de vorige keer. En die begint bij hetzelfde besef als toen, hoe minder handmatige stappen in je proces en tussen je systemen, hoe minder ruimte voor iets vals om er ongezien doorheen te glippen.
Patrick van der Wardt houdt zich als ‘The Hotel IT Guy’ bezig met technologiestrategieën voor hotels. Voor Hospitality Management schrijft hij de Hotel Tech Update.
