Nieuw IBM-rapport onthult dat 1 op de 8 organisaties al slachtoffer is van AI-gerelateerde datalekken – vaak door gebrekkige toegangscontrole en beveiligingsmaatregelen
Steeds meer bedrijven lopen averij op door slecht beveiligde AI-toepassingen
Volgens een alarmerend rapport van IBM is het risico op datalekken via kunstmatige intelligentie geen verre dreiging meer, maar een realiteit. Wereldwijd rapporteerde 13% van de ondervraagde organisaties in 2024 een inbreuk op hun AI-modellen of -applicaties. In 97% van die gevallen ontbrak het aan adequate toegangscontroles of beveiligingsmaatregelen voor AI-systemen.
Datalekken worden nóg duurder door AI-integratie
Het jaarlijkse rapport over de ‘Cost of a Data Breach’ van IBM's X-Force laat zien dat het gemiddelde kostenplaatje van een datalek wereldwijd is gestegen naar 4,45 miljoen dollar per incident. In de Verenigde Staten ligt dat gemiddelde zelfs op 10,22 miljoen dollar – een historisch record. Organisaties die AI inzetten zonder robuuste beveiliging lopen dus niet alleen operationeel risico, maar ook een aanzienlijk financieel verlies.
Zonder controle op AI wordt het gat alleen maar groter
Een opvallende bevinding in het rapport is dat organisaties die AI inzetten voor databeveiliging juist minder kosten maken bij een datalek. Bij bedrijven die AI actief gebruiken in hun cyberbeveiligingsstrategie daalden de kosten van datalekken gemiddeld met 1,76 miljoen dollar. Het ironische is dus dat AI zowel een zegen als een vloek kan zijn: goed ingezet werkt het kostenbesparend en preventief, maar slecht beheerd opent het de poort voor cybercriminelen.
Langere detectietijd zonder AI-beveiliging
Bedrijven zonder geavanceerde AI-beveiliging doen er gemiddeld 214 dagen over om een datalek te ontdekken, tegenover 184 dagen bij organisaties die AI-tools inzetten voor monitoring en detectie. En hoe langer het duurt om een lek op te sporen en op te lossen, hoe hoger de kosten – én hoe groter de schade aan vertrouwen bij klanten en partners.
Een oproep tot actie: AI Governance is geen luxe maar noodzaak
IBM roept bedrijven dringend op om niet alleen in AI te investeren als productiviteitstool, maar ook als strategisch onderdeel van hun securitybeleid. Dat betekent onder meer: toegangscontrole op AI-modellen, continue monitoring, training van personeel en het opstellen van duidelijke richtlijnen voor verantwoord gebruik van AI in gevoelige systemen.
AI beveiligen is nu prioriteit nummer één
In een tijd waarin AI zich razendsnel verspreidt door alle sectoren heen, moeten bedrijven zich realiseren dat technologie alleen niet genoeg is. Zonder stevige beveiligingsarchitectuur en governance kan AI uitgroeien tot een achilleshiel in plaats van een concurrentievoordeel. De les uit het IBM-rapport is duidelijk: wie AI niet beveiligt, betaalt de prijs – letterlijk.
|
IBM Report: 13% Of Organizations Reported Breaches Of AI Models Or Applications, 97% Of Which Reported Lacking Proper AI Access ControlsIBM released its Cost of a Data Breach Report, which revealed AI adoption is greatly outpacing AI security and governance. While the overall number of organizations experiencing an AI-related breach is a small representation of the researched population, this is the first time security, governance and access controls for AI have been studied in this report, which suggests AI is already an easy, high value target. |









