Windows  Versoepelt Smart App Control

Dat is een grote koerswijziging, want jarenlang gold een clean install als harde voorwaarde om SAC te activeren. De wijziging rolt uit via Windows 11 24H2 en 25H2 met de Patch Dinsdag updates van april 2026.

Smart App Control (SAC) is een van de meest ingrijpende beveiligingsfuncties van Windows 11. Het blokkeert onbekende, ongesigneerde of mogelijk schadelijke apps nog vóór ze kunnen starten. Tot nu toe had deze functie echter een groot nadeel: wie SAC wilde inschakelen, moest Windows volledig opnieuw installeren. Dat leidde tot frustratie bij gebruikers en beperkte de adoptie van de functie.

Samen met de updates van eind 2025 en begin 2026 verandert Microsoft dit fundamenteel.

SAC gebruikt Microsofts Cloud gebaseerde intelligentie om te voorspellen of een app veilig is.
Het werkt in drie stappen:

  • Veiligheidsvoorspelling: Microsofts Cloud bepaalt of een app betrouwbaar is.
  • Digitale handtekening: Als de voorspelling onzeker is, controleert SAC of de app correct gesigneerd is.
  • Blokkade: Onbekende of verdachte apps worden tegengehouden.
Smart App Control

Deze aanpak lijkt op een moderne vorm van whitelisting, vergelijkbaar met App Locker uit oudere Windows-versies.

Toen SAC in Windows 11 22H2 werd geïntroduceerd, koppelde Microsoft de functie aan een streng levenscyclusmodel:

  • SAC kon alleen worden geactiveerd op een schone installatie.
  • Na installatie ging SAC eerst in evaluatiemodus, waarin Windows een week lang je gebruikspatroon analyseerde.
  • Als je SAC eenmaal uitzette, bleef het permanent uitgeschakeld — tenzij je Windows opnieuw installeerde.

Dit moest garanderen dat SAC alleen draaide op een “schone, betrouwbare” systeemstaat. Maar in de praktijk was het vooral hinderlijk.

Met recente Insider-builds en de april 2026‑update voor Windows 11 24H2 en 25H2 kunt u SAC gewoon aanzetten in Windows Security zonder herinstallatie.

Hier vindt u de instelling:
Instellingen → Privacy & beveiliging → Windows-beveiliging → App- & browserbeheer → Smart App Control.

Het vroegere probleem, dat SAC nooit meer kon worden ingeschakeld na één keer uitschakelen, is hiermee opgelost.

De wijziging verscheen eerst in Insider-builds zoals 26220.7070 (KB5070300) en 26220.7344 (KB5070316), en wordt nu breed uitgerold via de april 2026‑update.

Microsoft geeft aan dat de wijziging voortkomt uit feedback van gebruikers.
Veel mensen schakelden SAC uit omdat het legitieme apps blokkeerde, maar zaten daarna vast: opnieuw installeren was de enige weg terug. Dat leidde tot lage adoptie en veel kritiek.

Door SAC flexibeler te maken, hoopt Microsoft dat meer gebruikers de functie blijven gebruiken, en dat Windows 11 veiliger wordt zonder onnodige drempels.

  • U hoeft nooit meer Windows opnieuw te installeren om SAC te activeren.
  • Mogelijkheid om SAC tijdelijk uit te schakelen als een app wordt geblokkeerd, en later weer inschakelen.
  • De functie blijft een krachtige bescherming tegen malware en ongewenste software.
  • SAC kan nog steeds legitieme apps blokkeren, vooral minder bekende tools.
  • Er is nog steeds geen eenvoudige manier om uitzonderingen toe te voegen, iets waar gebruikers terecht kritiek op hebben.

Microsoft blijft SAC verder verfijnen. De verwachting is dat:

  • Er in de toekomst meer granulariteit komt; bijvoorbeeld uitzonderingslijsten,
  • SAC beter wordt geïntegreerd met Defender en App Locker,
  • de functie uiteindelijk standaard ingeschakeld zal zijn op nieuwe Windows apparaten.

De wijziging voor Smart App Control (SAC) in Windows 11 25H2 rolt officieel uit op 📅 14 april 2026 via de maandelijkse Patch Dinsdag‑update KB5079391. Deze update wordt in Nederland en de rest van de EU gefaseerd verspreid vanaf half april 2026, met volledige beschikbaarheid tegen eind april 2026.

De mogelijkheid om Smart App Control aan en uit te zetten zonder Windows opnieuw te installeren is een belangrijke en broodnodige verbetering. Het haalt een grote frustratie weg, maakt Windows 11 toegankelijker voor power users én veiliger voor minder technische gebruikers. Microsoft toont hiermee dat het luistert naar feedback, en dat het bereid is om zelfs fundamentele ontwerpkeuzes te herzien.