Een IR-camera is meer dan een gemaksfunctie. Windows Hello kan gezichtsherkenning koppelen aan apparaatgebonden sleutels, passkeys en centraal toegangsbeleid. Dat is vooral praktisch voor medewerkers met handschoenen of volle handen. De meerwaarde ontstaat pas wanneer camera, Windows Hello for Business en beheerbeleid samen worden ingericht.
Een magazijnmedewerker met handschoenen heeft weinig aan een vingerafdruklezer. Een verpleegkundige die net haar handen heeft gedesinfecteerd evenmin. Toch wordt de infraroodcamera op een zakelijke laptop nog vaak behandeld als luxe: prettig voor wie niet telkens een wachtwoord wil typen.
In de praktijk is de functie belangrijker geworden. Windows Hello beschermt niet alleen de eerste aanmelding op de pc. Dezelfde lokale verificatie kan worden gebruikt voor passkeys, toegang tot bedrijfsdiensten en herauthenticatie bij gevoelige handelingen. De camera is daardoor onderdeel van de identiteitsketen. Het inkoopbeleid is daar niet altijd in meegegroeid.
De onverwachte doelgroep draagt handschoenen
In onze verkoop- en supportgesprekken horen wij de meeste waardering niet van directieleden of veelreizende consultants, maar van mensen die hun handen tijdens het werk niet vrij hebben. Gezichtsherkenning werkt waar een vingerafdruklezer praktisch uitvalt. Dat maakt een IR-camera relevant voor zorg, logistiek, industrie, bouw en buitendienst.
Het is een klein voorbeeld van een groter inkoopprobleem. Specificaties worden vaak beoordeeld vanuit de vergaderruimte. Daar lijkt een camera vooral tijdwinst. Op de werkvloer kan dezelfde functie bepalen of sterke authenticatie bruikbaar is zonder dat medewerkers een onwerkbare handeling tientallen keren per dag moeten herhalen.
Microsoft meldde in mei 2025 dat meer dan 99% van de gebruikers met een Microsoft-account Windows Hello gebruikt. De FIDO Alliance schatte in mei 2026 wereldwijd 5 miljard actieve passkeys; 68% van de ondervraagde organisaties had passkeys voor werknemers ingevoerd of was daarmee bezig. Deze cijfers tonen brede adoptie, maar zeggen niets over het aandeel IR-camera’s per sector. Zie Microsoft: en FIDO:
Veilige hardware is nog geen beheerde identiteit
Windows Hello gebruikt een sleutel die aan het apparaat is gebonden en doorgaans door de TPM wordt beschermd. De pincode of biometrische verificatie ontgrendelt die sleutel lokaal. Dat is wezenlijk anders dan een wachtwoord dat op afstand kan worden misbruikt zodra het uitlekt.
Daarmee is echter nog niet geregeld hoe een organisatie de functie beheert. Windows Hello for Business koppelt de aanmelding aan apparaatvertrouwen, beleid en centrale inrichting. Microsoft Entra-passkeys op Windows voegen sinds 2026 een aanvullende mogelijkheid toe: gebruikers kunnen een apparaatgebonden FIDO2-passkey in de lokale Windows Hello-container registreren, ook op een apparaat dat niet aan Entra is gekoppeld. Microsoft positioneert dit nadrukkelijk als aanvulling, niet als vervanging van Windows Hello for Business op beheerde bedrijfsapparaten.
Het onderscheid is voor de gebruiker nauwelijks zichtbaar. Hij kijkt in dezelfde camera en krijgt toegang. Voor de beheerder is het verschil groot. Op een beheerd apparaat kan de organisatie beleid afdwingen, registraties controleren en toegang afhankelijk maken van de status van het apparaat. Op een persoonlijk of gedeeld apparaat kan een lokale passkey phishingbestendige toegang bieden, maar zonder dezelfde volledige apparaatbesturing.
De meerprijs zit niet alleen in de camera
Bij sommige zakelijke productlijnen is de IR-camera standaard, bij andere is hij onderdeel van een duurdere configuratie. Het prijsverschil varieert sterk per model, scherm, processor en voorraadmoment. Een algemene stelling dat merk A altijd honderd euro meer vraagt dan merk B houdt daarom geen stand zonder vergelijkbare configuraties.
De zinvolle vergelijking is breder: wat kost de complete werkplek inclusief inrichting? Een camera die standaard aanwezig is maar nooit aan beleid wordt gekoppeld, levert vooral gemak. Een camera die onderdeel is van een beheerde, phishingbestendige aanmeldmethode kan wachtwoordresets verminderen en het toegangsbeleid versterken. Dat tweede voordeel ontstaat niet automatisch bij levering.
In Dells Nederlandse Pro 5 16-configurator kostte een schermvariant met 8MP+IR-camera op 20 juli 2026 €125,84 meer dan de geselecteerde FHD+IR-basis; zonder camera was €23,60 goedkoper. In de Ierse Pro 7 13-configurator verlaagde ‘geen camera’ de prijs met €127,92 en FHD+IR met €111,93 tegenover 8MP+IR. Dit zijn prijsverschillen van complete scherm- en cameravarianten, geen losse cameraprijzen. Zie Dell NL:
Niet iedere camera levert dezelfde zekerheid
Een gewone webcam is niet automatisch geschikt voor Windows Hello. Voor gezichtsherkenning wordt een compatibele infraroodcamera gebruikt die diepte- en warmtekenmerken kan meenemen en niet alleen een kleurenbeeld vergelijkt. Bij productvarianten met bijna dezelfde naam kan juist dit onderdeel verschillen. Een vermelding als ‘HD-camera’ is daarom onvoldoende; de datasheet moet expliciet Windows Hello of IR ondersteunen.
Ook de omgeving telt mee. Tegenlicht, veiligheidsbrillen, mondmaskers en een verkeerd ingestelde camerahoek kunnen de herkenning beïnvloeden. De organisatie moet daarom een veilige terugvalmethode hebben, bijvoorbeeld een pincode die aan het apparaat is gebonden. Een wachtwoord als standaard uitwijkroute maakt de winst van phishingbestendige authenticatie kleiner. Test de gekozen laptop dus niet alleen aan een bureau, maar op de plek waar hij werkelijk wordt gebruikt. Betrek daarbij de medewerkers die de meeste uitzonderingen ervaren.
NIS2 vraagt niet om een camera, wel om werking
De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking. De wet schrijft geen bepaald laptopmodel, cameratype of biometrische methode voor. Organisaties bepalen op basis van hun risicoanalyse welke maatregelen passend zijn. Onder de zorgplicht vallen wel onderwerpen als toegangsbeheer, cryptografie en het toetsen of maatregelen daadwerkelijk functioneren.
Daarmee verschuift de vraag. Niet: hoeveel laptops hebben een IR-camera? Wel: hoeveel medewerkers gebruiken een beheerde methode, voor welke systemen geldt die en wat gebeurt er als het apparaat niet compliant is? Hardware-inventarisatie beantwoordt alleen de eerste vraag.
Een organisatie kan morgen al beginnen met drie controles. Kijk in Intune of het gebruikte MDM-platform hoeveel apparaten werkelijk voor Windows Hello for Business zijn ingericht. Leg dat aantal naast het aantal laptops met IR-camera. Controleer daarna of Conditional Access of een vergelijkbaar beleid apparaatstatus en sterke authenticatie daadwerkelijk meeweegt. Breng ten slotte de uitzonderingen in kaart: externen, gedeelde pc’s en persoonlijke apparaten waarop een Entra-passkey mogelijk een bruikbare tussenoplossing is.
Gebruiksgemak is onderdeel van beveiliging
De belangrijkste les komt niet uit de cryptografie, maar van de werkvloer. Een beveiligingsmaatregel die mensen niet praktisch kunnen gebruiken, wordt omzeild. Een korte pincode, een ontgrendeld scherm of een gedeeld account is vaak geen onwil, maar een voorspelbare reactie op slecht passend ontwerp.
Een IR-camera verdient daarom geen plek op de offerte omdat hij ‘premium’ klinkt. Hij verdient een plek wanneer de rol, omgeving en identiteitsarchitectuur erom vragen. En als hij wordt gekocht, moet de organisatie ook kunnen aantonen wat ermee gebeurt. Anders is de camera snel. Maar het beleid blijft achter.
Meer lezen