Witold Kepinski - 07 februari 2026

Netwrix: Identiteit en data centraal in security-outlook 2026

De volgende grote golf van digitale verstoringen zal worden gedreven door aanvallers die identiteitsaanvallen opschalen om databeveiliging te ondermijnen. Dat voorspelt het Security Research Lab van Netwrix in zijn nieuwste Security Outlook. Met de opkomst van 'agentic AI' – AI-systemen die autonoom handelen – wordt het gezamenlijk beheren van identiteit en data een bedrijfskritische noodzaak.

Netwrix: Identiteit en data centraal in security-outlook 2026 image

2026: Het jaar van de identiteitsautomatisering

Tegen 2026 zal identiteitsbeveiliging grotendeels draaien om geautomatiseerde workflows voor toegangsbeheer. Omdat deze systemen bepalen wie toegang heeft tot gevoelige informatie, vertaalt een fout in de automatisering zich direct in een datalek. Aanvallers verschuiven hun focus daarom van individuele wachtwoorden naar het manipuleren van vertrouwensrelaties tussen systemen en verkeerd geconfigureerde automatisering.

De impact van 'Agentic AI'

Een belangrijke trend is de opkomst van AI-agenten die zelfstandig taken uitvoeren. Deze agenten hebben eigen identiteiten nodig om data te verplaatsen of te bewerken. Zonder strikte controle op welke data deze AI-agenten mogen inzien en onder wiens autoriteit zij handelen, kan AI de blootstelling van gevoelige data in razend tempo versterken.

Verzekeraars eisen realtime validatie

Cyberverzekeraars reageren op deze risico's door hun beoordelingsmethode te veranderen. In plaats van jaarlijkse vragenlijsten zullen zij in 2026 steeds vaker eisen dat organisaties via realtime telemetrie aantonen dat hun identiteits- en datacontroles effectief zijn. Bedrijven die deze controle niet kunnen aantonen, riskeren hogere premies of uitsluiting.

AI-risico: Versnelling, geen volledige autonomie

Hoewel AI-dreigingen toenemen, verwacht Netwrix niet dat volledig zelfsturende, autonome AI-aanvallen in 2026 dominant zullen zijn. De infrastructuurkosten en de onvoorspelbaarheid van dergelijke aanvallen maken ze economisch nog onrendabel voor hackers. In plaats daarvan zullen aanvallers AI gebruiken om bestaande technieken – zoals verkenning en imitatie – drastisch te versnellen.

Blik op de toekomst: 2027–2029

2027: Zelfbeschermende data. Er wordt verwacht dat data steeds vaker 'ingebouwde' beveiliging krijgt, waarbij encryptie en gebruiksgeschiedenis met het bestand meereizen.

2028-2029: Instabiliteit bij AI-leveranciers. Een groeiend risico is de afhankelijkheid van jonge AI-startups. Als deze leveranciers failliet gaan of worden overgenomen, ontstaat er onduidelijkheid over wie de controle heeft over de data die voor de training van die modellen is gebruikt.

"Identiteitsbeveiliging, databeveiliging en automatisering worden onafscheidelijk," aldus Dirk Schrader, Vice President Security Research bij Netwrix. "Organisaties die slagen, zijn degenen die automatisering behandelen als iets dat continu gevalideerd moet worden, in plaats van blind te worden vertrouwd."

Datto 01 2026 BW + BN periode 1 PNY 01-2026 BW
Datto 01 2026 BW + BN periode 1