Applicatiepackaging draait in 2026 niet langer om de vraag of MSIX er klaar voor is. Het draait om bewijs: hoeveel van uw applicaties laten zich packagen, installeren en draaien, wat kost dat intern ten opzichte van uitbesteden, en welke controles houden de packagingpipeline veilig. Onze nieuwe white paper, The State of Application Packaging in 2026, beantwoordt die vragen met gemeten resultaten, Microsoft-bronnen uit de eerste hand en een kostenmodel waarin elke aanname is benoemd. Het rapport telt 45 pagina's, is gratis te downloaden en actualiseert onze editie van 2025.

De meeste packagingbudgetten worden nog steeds bepaald op basis van de offerte van vorig jaar en de belofte van een leverancier over bespaarde inspanning. Geen van beide vertelt een IT-manager bij een organisatie met 50 tot 600 gebruikers, of een MSP die voor meerdere klanten packaget, wat er werkelijk met de eigen applicatielijst gaat gebeuren. De editie van dit jaar is geschreven om dat gat te dichten.

Wat er in twaalf maanden is veranderd

Tussen september 2025 en september 2026 is er onder packagingteams veel verschoven:

  • Windows 10 bereikte het einde van de ondersteuning op 14 oktober 2025. Commerciële Extended Security Updates kosten $61 per apparaat in het eerste jaar, verdubbelen elk jaar gedurende maximaal drie jaar en zijn zonder extra kosten inbegrepen bij Windows 365 en Azure Virtual Desktop.
  • Windows 11-servicing breekt oude scripts. Windows 11, versie 25H2 bevat PowerShell 2.0 niet meer en verwijdert het hulpprogramma WMIC, dus verouderde installatie-, detectie- en verwijderingsscripts die daarvan afhankelijk zijn, zullen falen.
  • De ondersteuning voor de App-V-server eindigde in april 2026. De App-V-client en -sequencer zijn overgegaan naar vaste uitgebreide ondersteuning en zijn niet langer verouderd verklaard, dus een exit uit App-V kan uw eigen planning volgen in plaats van een harde deadline.
  • Microsofts investering in MSIX is naar het platform verschoven. Het rapport documenteert servicing terwijl applicaties in gebruik zijn, afdwinging van pakketintegriteit, de algemene beschikbaarheid van Artifact Signing en een wekelijkse MSIX-engineeringblog. Het legt ook vast waar de hiaten blijven: MSIX Packaging Tool heeft sinds 2024 geen openbare release meer gehad.
  • Catalogi zijn ongeveer verdubbeld. Intune Enterprise App Catalog bevatte in juni 2026 ongeveer 933 applicaties, tegenover circa 450 medio 2024, dus meer gangbare software heeft helemaal geen maatwerkpackaging nodig.

De gemeten resultaten

De kern van het rapport is het EfficientEther-onderzoeksprogramma 2026: drie open-access preprints, elk met een beschreven methode en openlijk benoemde beperkingen.

Het eerste is MSIX op schaal over 3.261 applicatiecases. Een geautomatiseerde workflow produceerde een MSIX-pakket in 90,68% van de cases en een volledig geslaagde smoke test in 80,04%, over acht typen installers en distributievormen. Het tweede is de keuze tussen native MSIX en App Attach voor Azure Virtual Desktop, waarin vergelijkbare opstarttijden in stabiele toestand voor beide modellen werden gevonden en werd geconcludeerd dat App Attach gerechtvaardigd wordt door het toewijzingsmodel, niet door snelheid. Het derde is een defensieve beveiligingsanalyse van het Package Support Framework, waaruit bleek dat het beslissende risico vóór het ondertekenen ligt, niet na de uitrol.

Het rapport verbindt deze resultaten met een bewijsladder van zes treden, omdat "het werkte" altijd nuancering nodig heeft.

Diagram van de packagingbewijsladder met zes treden, van onder naar boven: 1 gebouwd en ondertekend, 2 geïnstalleerd en geregistreerd, 3 bedoelde applicatie gestart, 4 smoke test met schone verwijdering, 5 testen van bedrijfstaken, 6 uitrol op het doelplatform. Treden 1 tot 4 kunnen voor elk pakket worden geautomatiseerd; treden 5 en 6 hangen af van uw eigen applicaties en platforms.

Het onderzoek heeft builds, installatie, het starten van een gekozen startpunt en het opruimen na de smoke test op schaal gemeten. Bevestigen dat het om de bedoelde applicatie gaat, en treden 5 en 6, blijven uw beslismomenten.

Wat packaging kost in 2026

Het G-Cloud-raamwerk van de Britse overheid blijft de meest transparante openbare benchmark, omdat leveranciers hun prijzen publiceren. Het rapport analyseert de 12 G-Cloud 15-diensten waarvan de titel applicatiepackaging noemt, zoals vermeld op 21 september 2026, waarbij leveranciers met een letter in plaats van met hun naam worden aangeduid. In die gepubliceerde prijslijsten:

  • Packagingprijzen per applicatie liggen bij gangbare volumes tussen £320 en £575, grotendeels stabiel ten opzichte van 2025.
  • Een volledige levenscyclus van inventarisatie, packaging, testen en uitrol kost tot £1.145 per applicatie.
  • Dagtarieven voor een end-user computing engineer lopen van £392 tot £900, met een mediaan van £600.

De nuttigste bevinding is hoe offertes zijn opgebouwd. Inventarisatie, packaging, acceptatietesten en uitrol worden steeds vaker apart geprijsd, dus een packagingprijs van £350 en een levenscyclusprijs van £1.000 kunnen hetzelfde resultaat beschrijven. Het rapport somt op wat u naast de hoofdprijs moet vergelijken: inbegrepen fasen, inbegrepen formaten, garantie na een Windows-functie-update en of er bij elk pakket validatiebewijs wordt geleverd.

Het rapport kijkt ook naar hoe packagingdiensten MSIX beschrijven aan de organisaties die hen inhuren. MSIX komt voor bij twee derde van de geanalyseerde diensten, meestal als één formaat in een lijst. Geen van de twaalf koppelt MSIX expliciet aan een beveiligingsvoordeel. Als MSIX belangrijk is voor uw omgeving, vraag uw packagingteam of leverancier dan om het voor elke applicatie als eerste te beoordelen en vast te leggen waarom een applicatie in een ander formaat wordt geleverd.

Download het volledige rapport voor de prijstabellen, de analyse van dagtarieven en de vragen die u moet stellen voordat u een packagingcontract tekent.

Verdient interne automatisering zich terug?

Het kostenmodel vergelijkt manieren van werken, geen leveranciers, en benoemt elke invoerwaarde zodat u die door uw eigen waarden kunt vervangen:

  • Als er al engineeringcapaciteit is, verdient automatisering zich na een handvol pakketten terug, omdat elk pakket vooral reviewtijd kost.
  • Als er een toegewijde engineer moet worden aangenomen, bereikt het illustratieve model het break-evenpunt bij ongeveer 113 pakketten per jaar tegenover een uitbestede prijs van £450.
  • Volume omvat updates. Een omgeving met 150 applicaties die elk twee of drie updates per jaar uitbrengen, heeft 300 tot 450 pakketten per jaar nodig, nog vóór enig werk aan regressies door Windows-functie-updates.

Dit zijn gemodelleerde resultaten, geen gemeten besparingen. Het rapport zegt dat duidelijk en toont de gevoeligheid voor het slagingspercentage en de uitbestede prijs, precies wat een financieel verantwoordelijke nodig heeft voordat een van beide routes wordt goedgekeurd.

AI in packaging: bepaal waar de data naartoe gaat

AI is al onderdeel van hoe endpointteams werken. Een in het rapport aangehaald onderzoek uit 2026 onder Intune-gebruikers wees uit dat 89% ten minste één AI-tool gebruikt voor Intune-beheer, al mat het de adoptie en niet specifiek packaging. Het rapport neemt een praktisch standpunt in: de belangrijkste beslissing is waar installers, scripts en configuratie naartoe gaan, meer nog dan welke assistent u kiest. Gebruik lokale of zakelijke AI voor gevoelig materiaal, nooit consumentenaccounts, en laat door AI gegenereerde scripts, pakketsuggesties en correctieconfiguraties door dezelfde bewijscontroles gaan als alles wat een mens maakt. Het rapport beschrijft daarvoor zeven controles.

De beveiligingsargumenten, precies geformuleerd

Het rapport corrigeert een veelvoorkomend misverstand: de meeste geconverteerde desktopapplicaties draaien als full-trust MSIX-pakketten. Ze krijgen een pakketidentiteit en enige virtualisatie, geen sandbox. De argumenten voor MSIX blijven sterk wanneer ze nauwkeurig worden geformuleerd. Er is geen willekeurige code tijdens de installatie zoals MSI custom actions die toestaan, pakketten zijn ondertekend en hun integriteit kan worden afgedwongen, registerschrijfacties op machineniveau worden omgeleid en verwijdering is schoon.

Het risico verschuift naar de pipeline. Een pakket dat met uw bedrijfscertificaat is ondertekend, erft uw vertrouwen, dus de controletabel van het rapport behandelt ondertekeningssleutels, pakketintegriteit, governance van het Package Support Framework, beheer van feeds en manifests, en dezelfde goedkeuringsmomenten voor AI-assistenten die pakketten wijzigen als voor menselijke engineers.

Zes acties voor de komende 90 dagen

Het rapport sluit af met een beslisraamwerk in zeven stappen en zes praktische acties:

  1. Inventariseer en classificeer uw portfolio: beschikbaar in een catalogus, MSIX-kandidaat, heeft aanpassingen nodig, niet geschikt voor MSIX, uitfaseren.
  2. Voer een geautomatiseerde MSIX-pilot uit op een representatieve steekproef en meet het slagingspercentage op elke trede van de bewijsladder.
  3. Scan installatie- en detectiescripts op afhankelijkheden van PowerShell 2.0 en WMIC.
  4. Beoordeel uw ondertekeningspipeline: waar de sleutels staan, wie mag ondertekenen en of pakketintegriteit is ingeschakeld.
  5. Vraag uw packagingteam of leverancier om MSIX als eerste te beoordelen en elke uitzondering te documenteren.
  6. Kies voor Azure Virtual Desktop per applicatiegroep tussen native MSIX en App Attach, en test op uw echte opslag en sessiehosts.

Waar EtherApps Forge past

EtherApps Forge is de packagingtool achter het onderzoek, en het rapport is zorgvuldig over wat dat wel en niet aantoont. Het onderzoek toonde geautomatiseerde capture, build en ondertekening vanuit acht typen installers, geautomatiseerde eerstelijnsvalidatie met een opgeslagen rapport voor elke geslaagde run, ondersteuning om het Package Support Framework alleen toe te passen waar het nodig is, en het aanmaken van App Attach-images voor Azure Virtual Desktop. Het mat geen personeelstijd of kosten, en het vervangt het testen van bedrijfstaken op uw eigen platform niet. EfficientEther ontwikkelt EtherApps Forge en heeft een commercieel belang bij deze resultaten, wat het rapport vermeldt.

EtherApps Forge is een Windows-desktopapplicatie die in uw eigen omgeving draait, dus installers en ondertekeningsmateriaal blijven bij u. De route MSIX-packaging en -uitrol behandelt de packagingpipeline, en modernisering van legacy-applicaties behandelt de applicaties die de meeste zorg vragen. De snelste manier om te ontdekken hoe uw eigen portfolio zich gedraagt, is een pilot: EtherApps Forge bevat een gratis proefperiode van 7 dagen voor de volledige workflow.

Download The State of Application Packaging in 2026 en neem het bewijs, de prijsbenchmarks en het kostenmodel mee in uw volgende packagingbeslissing.