Toezichtkalender 2026- aandachtspunten voor pensioenfondsen
Inleiding
Op 27 november 2025 heeft De Nederlandsche Bank (DNB) de toezichtkalender voor 2026 gepubliceerd voor pensioenfondsen en premiepensioeninstellingen. Deze kalender geeft inzicht in de toezichtactiviteiten die DNB in 2026 voornemens is uit te voeren en vormt daarmee een belangrijk richtsnoer voor besturen en sleutelfunctiehouders.
Als compliance officer zien wij deze toezichtkalender nadrukkelijk niet alleen als een overzicht van geplande activiteiten, maar vooral als een signaaldocument: het laat zien waar DNB de komende periode scherp op zal zijn en welke verwachtingen zij heeft van de sector. In deze nieuwsbrief lichten wij de belangrijkste toezichtthema’s toe en vertalen deze naar concrete aandachtspunten voor pensioenfondsen.
Dynamisch toezicht in een cruciaal jaar
DNB benadrukt dat de toezichtkalender een dynamisch karakter heeft. Dat betekent dat toezichtactiviteiten gedurende het jaar kunnen worden uitgebreid of verdiept, afhankelijk van de voortgang van de transitie naar de Wet toekomst pensioenen (Wtp) en eventuele nieuwe risico’s die zich aandienen.
2026 is daarbij een kanteljaar. Voor veel fondsen is dit het laatste volledige voorbereidingsjaar voor het beoogde invaren per 1 januari 2027. DNB erkent dat deze fase een uitzonderlijk zware belasting legt op bestuur, uitvoeringsorganisatie en toezichtstructuur, en heeft hier in haar toezichtplanning expliciet rekening mee gehouden. Tegelijkertijd verwacht DNB wel dat fondsen aantoonbaar “in control” zijn en blijven.
Toezichtthema 1: Wet toekomst pensioenen – van plannen naar uitvoering
Ook in 2026 staat het pensioentoezicht grotendeels in het teken van een soepele, zorgvuldige en beheerste transitie naar het nieuwe pensioenstelsel. Waar de afgelopen jaren vooral in het teken stonden van beleidskeuzes en planvorming, verschuift de nadruk in 2026 duidelijk naar uitvoering, implementatie en afronding.
Wat betekent dit concreet?
Uit de toezichtkalender volgt dat pensioenfondsen:
- beschikken over een realistische en onderbouwde transitieplanning;
- inzichtelijk hebben welke kritische mijlpalen nog behaald moeten worden;
- tijdig escaleren wanneer vertragingen of knelpunten ontstaan;
- bestuurlijke besluitvorming goed vastleggen en motiveren.
Als compliance officer adviseren wij fondsen om scherp te kijken naar de samenhang tussen alle transitiedossiers: regeling, uitvoering, communicatie, IT, datakwaliteit en governance. DNB kijkt nadrukkelijk naar deze samenhang en naar de mate waarin risico’s integraal worden afgewogen.
Dialoog met DNB: benut deze actief
DNB geeft aan ook in 2026 intensief in dialoog te blijven met de sector. Deze dialoog vindt plaats via:
- reguliere gesprekken met de accounttoezichthouder;
- thematische rondetafelgesprekken;
- het Pensioenseminar van DNB.
Voor fondsen is dit geen eenrichtingsverkeer. DNB verwacht dat fondsen open en transparant zijn over knelpunten, onzekerheden en afhankelijkheden van derden (zoals uitvoeringsorganisaties of IT-leveranciers). Vanuit complianceperspectief is het van belang dat deze signalen ook intern goed worden vastgelegd en opgevolgd, zodat kan worden aangetoond dat het bestuur “actief stuurt”.
Na het invaren: toezicht stopt niet
Een belangrijk aandachtspunt in de toezichtkalender is dat DNB in 2026 doorgaat met het risicogebaseerd opvolgen van bevindingen bij fondsen die al zijn ingevaren. Dit betekent dat de transitie niet eindigt op de transitiedatum. Integendeel: DNB kijkt nadrukkelijk naar de stabiliteit en beheersing in de eerste periode na invaren.
Daarnaast zet DNB stappen om het reguliere toezicht na de transitie verder vorm te geven. Voor fondsen is het daarom elementair om nu al na te denken over hoe governance, risicomanagement en compliance structureel worden ingericht in het nieuwe stelsel, en niet alleen tijdelijk voor de transitie.
Toezichtthema 2: Cyberweerbaarheid en DORA – structureel hoger niveau vereist
Het tweede hoofdthema in het toezicht is cyberweerbaarheid. Met de inwerkingtreding van de Digital Operational Resilience Act (DORA) is digitale weerbaarheid niet langer uitsluitend een “best practice”, maar een wettelijke verplichting binnen Europa.
Voor pensioenfondsen betekent dit dat zij moeten kunnen aantonen dat zij hun ICT- en cyberrisico’s structureel beheersen, ook wanneer deze risico’s zijn uitbesteed.
Accenten voor 2026
DNB legt in 2026 de nadruk op drie onderdelen:
- IT- en cyberrisicobeheersing in lijn met DORA
Fondsen moeten beschikken over duidelijke kaders, beleid en controles rondom informatiebeveiliging, incidentmanagement en business continuity. Ook het bestuur moet aantoonbaar betrokken zijn bij deze thema’s. - Inzicht in ICT-concentratierisico’s
DNB maakt gebruik van de informatieregisters die fondsen en uitvoeringsorganisaties aanleveren om zicht te krijgen op concentraties in uitbestedingsketens. Denk hierbij aan afhankelijkheid van dezelfde IT-dienstverleners of cloudproviders. Fondsen worden geacht dit risico niet alleen te registreren, maar ook te beoordelen en te mitigeren. - Gebruik van dreigingsinformatie en incidentdata
DNB wil beter inzicht krijgen in hoe fondsen omgaan met actuele dreigingen, incidentmeldingen en sectorbrede analyses, zoals de SBA-Cyberweerbaarheid 2026. Van fondsen wordt verwacht dat zij deze informatie actief betrekken bij hun risicobeoordelingen.
Wat betekent dit voor bestuur en compliance?
Als compliance officer adviseren wij fondsen om kritisch te toetsen of:
- het bestuur voldoende kennis en inzicht heeft in cyber- en IT-risico’s;
- uitbestedingscontracten voldoen aan DORA-eisen;
- incidenten niet alleen technisch, maar ook bestuurlijk worden geëvalueerd;
- de documentatie op orde is en aansluit bij wat in de praktijk gebeurt.
DNB zal in 2026 bij een selectie van fondsen en pensioenuitvoeringsorganisaties risico-inventariserende gesprekken en deep-dives uitvoeren. Daarnaast organiseert zij seminars en ronde tafels. Deze momenten bieden fondsen de gelegenheid om hun aanpak te toetsen aan die van de sector en aan de verwachtingen van de toezichthouder.
Tot slot: aandachtspunten voor de komende kwartalen
Samenvattend vraagt 2026 van pensioenfondsen:
- bestuurlijke focus en discipline in de laatste fase van de Wtp-transitie;
- actieve en transparante communicatie richting DNB;
- structurele borging van cyberweerbaarheid en uitbestedingsrisico’s;
- voorbereiding op het toezichtregime ná de transitie.
Wij adviseren fondsen om deze toezichtkalender expliciet te bespreken in het bestuur en binnen de sleutelfuncties, zodat duidelijk is waar de toezichthouder de komende periode de nadruk op legt.

