Microsoft verandert printbeveiliging: wat betekent het voor jouw organisatie?
Printen had binnen IT lange tijd een uitzonderingspositie. Cloudbeheer, toegang op basis van identiteit en zero trust zijn inmiddels volop ingebed, terwijl printomgevingen vaak nog leunen op traditionele printerdrivers en lokale infrastructuur.
Dat verandert nu. Microsoft vernieuwt de manier waarop printen in Windows werkt, met meer nadruk op beveiliging en het verkleinen van risico’s.
Voor organisaties met een bestaande printomgeving roept dat vragen op: waarom kiest Microsoft hiervoor? Wat verandert er precies? En wat betekent dit in de praktijk?
Waarom verandert Microsoft het printmodel?
Traditionele printerdrivers maken communicatie tussen een computer en een specifieke printer mogelijk. Ze zitten diep in het besturingssysteem, zijn op grote schaal lastig te beheren en vormen al jaren een bekend beveiligingsrisico. Zo geeft Microsoft aan dat zo’n 9% van de meldingen die binnenkomen bij het Microsoft Security Response Center, te maken hebben met printgerelateerde kwetsbaarheden.
Het actueel, veilig en beheersbaar houden van grote aantallen leveranciersspecifieke printerdrivers zorgt voor complexiteit en extra beheerlast. Ook compatibiliteit vormt een uitdaging. De opkomst van Windows-apparaten met ARM-processors zorgt voor nieuwe uitdagingen. Niet alle bestaande printerdrivers zijn hiervoor geoptimaliseerd, wat kan leiden tot compatibiliteits- en printproblemen.
Microsoft wil de afhankelijkheid van printerdrivers van derden verkleinen en printen beter laten aansluiten op moderne IT-principes, waaronder cloudbeheer, betrouwbare updates en identiteitsgebaseerde toegang. Daarom werkt Microsoft aan een nieuwe, meer gestandaardiseerde manier van printen. Dat doet de organisatie in samenwerking met onder meer Ricoh en organisaties achter internationale standaarden zoals Mopria.
“Printen verdwijnt niet, de oude manier van printen wél”
Wat verandert er?
Microsoft bouwt het traditionele drivermodel stap voor stap af en werkt toe naar een meer gestandaardiseerde, veilige en cloudgerichte aanpak:
- IPP (Internet Printing Protocol) wordt de standaard voor printen (cloud‑ready). De Microsoft IPP‑class driver moet de legacy third‑party drivers van printerfabrikanten volledig gaan vervangen.
- Windows Ready Print mode stelt standaard alle nieuwe printerinstallaties in op gebruik van Microsoft IPP.
- Windows Protected Print mode blokkeert third-party drivers en verplicht het gebruik van Microsoft IPP.
- Geen nieuwe third-party drivers meer via Windows Updates.
- Beperkingen op updates van bestaande third-party drivers tot enkel beveiligingspatches, en alleen met goedkeuring van Microsoft.
- IPP-printen werkt op alle Windows-apparaten, inclusief apparaten met ARM-processors.
Het resultaat is een consistentere en betrouwbaardere printervaring, terwijl tegelijkertijd een veilige en toekomstbestendige basis wordt gelegd voor printen binnen Windows. Zo sluit printen beter aan op moderne IT- en beveiligingsstrategieën, zoals zero trust.
Concreet overzicht van de veranderingen
| Element | Voorheen | Nu |
|---|---|---|
| Drivers | Honderden fabrikantspecifieke drivers | Eén universele driver op basis van IPP, onderhouden door Microsoft |
| Standaardinstallatie | Fabrikantsdriver | Windows Ready Print (vanaf juli 2026) |
| Drivers van derden | Vrij verspreid via Windows Update | Geen nieuwe drivers van derden meer; updates van bestaande drivers beperkt tot goedgekeurde beveiligingspatches |
| Beveiliging werkstation | Drivers van derden toegestaan | Windows Protected Print Mode: volledige blokkering van niet-goedgekeurde drivers |
| ARM-compatibiliteit | Gedeeltelijk, vaak problematisch | IPP-printen werkt op alle Windows-apparaten, inclusief ARM |
| Beheer | Lokale printservers | Cloudgebaseerde identiteitsdiensten en beleidsregels |
Wat betekent dit in de praktijk?
Printers blijven gewoon werken. Wel verandert de manier waarop je ze implementeert, beveiligt en beheert.
Als organisatie heb je printoplossingen nodig die:
- soepel werken met IPP, Windows Ready Print en Windows Protected Print Mode.
- integreren met cloudidentiteitsdiensten en wachtwoordloze authenticatie.
- een betrouwbare gebruikerservaring bieden zonder extra beveiligingsrisico’s.
- werken met de verschillende computers en besturingssystemen, zoals Windows op ARM, Macs en Chromebooks.
De juiste aanpak verschilt per organisatie. En hangt onder meer af van de omvang van je organisatie, compliance-eisen en hoe ver je organisatie al is met cloudbeheer. In grotere of complexere IT-omgevingen gaat het daarom eerder om architectuurkeuzes dan om een eenvoudige upgrade.
Welke route je ook kiest, de ontwikkeling helpt organisaties om printbeveiliging beter te laten aansluiten op onder meer de EU Cyber Resilience Act, NIS2 en zero-trustprincipes.
De officiële tijdlijn van Microsoft

Hoe helpt Ricoh je bij deze overgang?
Ricoh sluit aan op de koers van Microsoft, met oog voor het feit dat organisaties niet allemaal op hetzelfde punt staan.
Sommige organisaties zijn klaar voor cloud-native printmodellen die rechtstreeks aansluiten op de identiteits- en beleidsstructuren van Microsoft. Andere organisaties hebben meer functionaliteit, inzicht of governance nodig, bijvoorbeeld in grotere of sterk gereguleerde omgevingen. Weer andere organisaties gebruiken dit moment om printen meer als dienst te organiseren, in plaats van de volledige infrastructuur zelf te beheren.
Daarom biedt Ricoh verschillende opties:
- RICOH Print Support-app: deze gratis app voegt Ricoh-specifieke printerfuncties toe aan het Windows Ready Print-model. Je kunt de app zelfstandig gebruiken of koppelen aan RICOH Smart Integration of RICOH Streamline NX. Je downloadt de app in de Microsoft Store.
- RICOH Universal Print-app: voor organisaties die Microsoft Universal Print rechtstreeks binnen Azure gebruiken en hun printers en printservices zelf beheren. De app koppelt Ricoh-printers rechtstreeks aan Microsoft Universal Print.
- RICOH CloudStream: een cloud-native platform voor print-, scan- en devicebeheer, ontwikkeld voor zero trust-omgevingen, IPP-printen, Microsoft Entra ID en hybride IT-landschappen. Het platform ondersteunt organisaties van elke omvang en biedt mogelijkheden voor compliance-monitoring, apparaat-updates en centraal printbeheer.
Zo kies je de oplossing die aansluit op de behoeften van jouw organisatie en bouwt deze gewenst stap voor stap verder uit.
Wat kun je nu doen?
De veranderingen van Microsoft brengen printen dichter bij moderne IT-principes op het gebied van cloud, identiteit en beveiliging. Dat biedt organisaties de kans om risico's te verminderen, beheer te vereenvoudigen en printen beter af te stemmen op de bredere IT-strategie.
Ricoh helpt je om de veranderingen te begrijpen, de mogelijkheden te beoordelen en een route te kiezen die past bij je omgeving van vandaag én morgen.Wil je weten wat de veranderingen voor jouw organisatie betekenen en hoe je veilig en zonder onderbrekingen kunt blijven printen? We denken graag met je mee.
Hoe bereid je je voor?
- Breng de huidige printomgeving in kaart, inclusief printers, drivers en printservers.
- Test IPP-printen en Windows Ready Print in een pilotomgeving.
- Evalueer de integratie met Microsoft Entra ID en andere cloudidentiteitsdiensten.
- Kies een aanpak die aansluit bij de behoeften van jouw organisatie, van aanvullende printfunctionaliteit tot cloud-native printbeheer of managed services.
Benieuwd wat deze veranderingen betekenen voor jouw organisatie? Neem contact op met een Ricoh-expert en ontdek hoe je jouw printomgeving voorbereidt op de toekomst.