Beveiligingskloof groeit door snelle adoptie van AI-agents binnen bedrijven

AI-adoptie

Organisaties, waaronder steeds meer mkb-bedrijven, zetten autonome AI-agents in een tempo in dat de beveiliging nauwelijks kan bijhouden. Hierdoor ontstaat een groeiende kloof tussen innovatie en beveiliging. Dat blijkt uit nieuw onderzoek van Rubrik Zero Labs onder 1.625 IT-securitybeslissers in de VS, EMEA en APAC, waaronder Nederland.

Een autonome AI-agent is software die niet alleen vragen beantwoordt, maar zelfstandig taken kan uitvoeren om een doel te bereiken. Denk aan het verzamelen van informatie, het plannen van acties of het aansturen van systemen. Daardoor functioneren AI-agents steeds meer als digitale assistenten die werk deels kunnen overnemen binnen bedrijven.

Slechts beperkt zicht op AI-agents

Volgens het onderzoek verwacht 86 procent van de Nederlandse IT-securitybeslissers dat AI-agents binnen een jaar sneller groeien dan de interne beveiligingsrichtlijnen. Tegelijkertijd zegt slechts 17 procent volledig zicht te hebben op de AI-agents die al actief zijn binnen hun organisatie.

Voor ondernemers is het zorgwekkend dat het zicht op deze systemen beperkt blijft, terwijl ze steeds meer taken en beslissingen zelfstandig uitvoeren. Daardoor ontstaat het risico dat cruciale bedrijfsprocessen afhankelijk worden van technologie die niet volledig transparant of controleerbaar is.

Bovendien zetten bedrijven in toenemende mate AI in om personeelstekorten op te vangen, waardoor de druk om snel te automatiseren verder toeneemt. Dat versnelt de adoptie van AI, maar vergroot tegelijkertijd de kans op fouten, beveiligingsrisico’s en afhankelijkheid.

Opkomst van niet-menselijke identiteiten

Het onderzoek van Rubrik Zero Labs laat bovendien zien dat de opkomst van AI-agents zorgt voor een sterke groei van zogenoemde niet-menselijke identiteiten (NHI’s). Deze digitale identiteiten krijgen vaak permanente toegang tot systemen en data.

Volgens de onderzoekers ontstaat hierdoor een soort ‘shadow workforce’: een onzichtbare laag van systemen die zelfstandig werkt, maar slechts beperkt wordt gemonitord. Organisaties zijn niet in staat om deze identiteiten voldoende te beveiligen en te beheersen. Dat vergroot de kans op misbruik, datalekken en ongewenste toegang tot bedrijfsnetwerken. Risico’s die juist voor mkb-bedrijven vaak lastig te detecteren zijn.

Beheer kost meer dan het oplevert

Ook de operationele kant van AI-gebruik blijkt een uitdaging. 80 procent van de respondenten geeft aan dat het monitoren en bijsturen van AI-agents meer tijd kost dan het oplevert.

Daarnaast zegt 88 procent dat acties van AI-agents niet eenvoudig terug te draaien zijn zonder verstoring van de bedrijfsvoering. Bijna negen op de tien IT-beslissers maakt zich zorgen of hun organisatie nog wel aan de afgesproken hersteltijden kan voldoen.

Voor mkb-ondernemers is dat relevant: fouten in AI-processen kunnen direct impact hebben op klanten, facturatie, marketing of interne systemen, zonder eenvoudige ‘resetknop’.

Opvallend is dat 47 procent van de respondenten verwacht dat het merendeel van de cyberaanvallen binnen een jaar wordt uitgevoerd met behulp van AI-agents. Daarmee vervaagt het onderscheid tussen interne en externe dreigingen. Aanvallen kunnen sneller worden opgezet, opgeschaald en aangepast, vaak zonder menselijke tussenkomst.

Volgens Kavitha Mariappan, Chief Transformation Officer bij Rubrik, groeit de kloof tussen adoptie en controle snel: “De adoptie van AI gaat sneller dan ons vermogen om die technologie onder controle te houden, omdat organisaties systemen inzetten die ze niet volledig kunnen overzien, aansturen of herstellen.”

Wat betekent dit voor ondernemers?

Voor ondernemers ligt de kern van het risico volgens het onderzoek in drie punten:

Naarmate AI een grotere rol krijgt in bedrijfsprocessen, wordt het steeds belangrijker om grip te houden op systemen die zelfstandig beslissingen nemen en acties uitvoeren.

Bedrijven die het tempo van AI-adoptie boven controle stellen, creëren namelijk een digitale omgeving waarin risico’s moeilijker beheersbaar worden. Dit betekent dat een AI-strategie niet losstaat van de bredere strategie rond digitale weerbaarheid en risicobeheer.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *