AI biedt kansen, databeveiliging blijft struikelblok
Ondernemers in de Benelux zetten steeds vaker AI-tools in zoals Microsoft Copilot en ChatGPT om processen te versnellen en productiviteit te verhogen. Maar de snelle adoptie van AI roept ook nieuwe vragen op over databeveiliging. Een kwart van de bedrijven worstelt met controle over datastromen binnen AI-oplossingen, blijkt uit onderzoek van SoftwareOne onder IT-managers in Nederland, België en Luxemburg.
Steeds meer bedrijven ontdekken de voordelen van AI-tools voor het automatiseren van repetitieve taken, het versnellen van besluitvorming of het verbeteren van interne communicatie. Maar IT-managers maken zich nog zorgen over één cruciale factor: waar worden bedrijfsgegevens opgeslagen en wie heeft er toegang toe?
Zonder duidelijke richtlijnen over dataopslag en toegangsrechten ontstaat het risico op ‘Shadow AI’, ofwel het gebruik van AI-oplossingen zonder goedkeuring van IT-afdelingen. Voor ondernemers betekent dit mogelijk verlies van controle over vertrouwelijke informatie.
Cyberdreigingen blijven actueel
Naast de risico’s van AI zelf, waarschuwen IT-managers ook voor klassieke cyberdreigingen die steeds geavanceerder worden door inzet van AI:
- Phishing is met 48% nog altijd de meest voorkomende aanval. Dankzij AI lijken phishingmails steeds geloofwaardiger.
- Ransomware wordt door 36% van de organisaties gezien als de aanval met de grootste impact op continuïteit.
- Netwerkhacking, vooral bij bedrijven met verouderde IT-systemen, vormt een groeiend risico.
Voor ondernemers betekent dit dat investeren in actuele beveiligingsmaatregelen niet optioneel is, maar noodzakelijk.
Hoe ondernemers grip houden op AI-data
Voor bedrijven die AI willen benutten zonder de controle te verliezen, zijn er duidelijke actiepunten:
- Label gevoelige data correct, zodat AI-systemen deze informatie niet gebruiken voor modeltraining.
- Beoordeel toegangsrechten regelmatig, zeker bij groeiende teams of externe samenwerkingen.
- Gebruik geavanceerde classificatietools om beter zicht te krijgen op welke gegevens waar circuleren.
Daarbij is het essentieel dat bedrijven voldoen aan wet- en regelgeving zoals de GDPR. Logisch, zo voorkom je boetes en houdt je het vertrouwen van klanten
Security-oplossingen: veelheid aan tools vraagt om strategie
77% van de onderzochte bedrijven werkt met meerdere securityleveranciers. Vooral Microsoft-oplossingen (zoals Defender, Sentinel en Microsoft 365 E5) zijn populair, net als Fortinet. Deze diversiteit aan tools kan echter ook leiden tot complexiteit, hogere kosten en onzekerheid over de effectiviteit van de beveiligingsstrategie.
Ruim vier op de tien organisaties kiezen daarom voor een externe Security Operations Center (SOC) of SIEM-oplossing om 24/7 verdachte activiteiten te monitoren. Publieke instellingen in Nederland beschikken hier vaker over een eigen SOC.
Compliance: NIS2 biedt houvast, maar zorgt ook voor vragen
Meer dan de helft van de bedrijven in de Benelux is actief bezig met het implementeren van de nieuwe NIS2-richtlijn. Met name zorginstellingen lopen hierin voorop. Toch blijft er in veel organisaties onduidelijkheid bestaan over of, en in welke mate, ze onder deze wetgeving vallen. Zeker voor ondernemers die deel uitmaken van een grotere keten, is het belangrijk te achterhalen welke verplichtingen indirect gelden.
AI biedt kansen in databeveiliging
Voor ondernemers biedt AI volop kansen om processen te optimaliseren en slimmer te werken. Maar die voordelen kunnen alleen worden benut als databeveiliging vanaf de start wordt meegenomen. Of zoals Sancho Latumahina van SoftwareOne het stelt: 'AI kan een gamechanger zijn, maar alleen als organisaties hun security-strategie hierop afstemmen.'