Beveiliging kraakt onder snelheid van AI
De stormachtige opkomst van kunstmatige intelligentie brengt grote risico's met zich mee voor de digitale veiligheid van organisaties. Gevestigde beveiligingssystemen zijn simpelweg niet ontworpen voor de enorme snelheid waarmee AI-ontwikkelingen zich opvolgen. Dat blijkt uit het vandaag gepubliceerde Web Application Security Report 2026 van cybersecurityspecialist Fortinet.
De cijfers uit het rapport schetsen een zorgwekkend beeld. Slechts 29 procent van de ondervraagde organisaties heeft vertrouwen in de algehele beveiliging van de eigen applicaties. Zodra er AI in een applicatie is geïntegreerd, keldert dit vertrouwen naar een schrikbarende 15 procent. Daarnaast voelt amper 12 procent zich goed voorbereid op cyberaanvallen die door AI worden aangestuurd.
Blinde vlekken in de cloud
Het grootste probleem ligt bij het gebrek aan overzicht. Traditionele beveiliging is gebouwd op voorspelbaar menselijk internetverkeer. AI-applicaties genereren echter continu geautomatiseerde processen en nieuwe koppelingen (API's). Slechts 13 procent van de organisaties geeft aan volledig inzicht te hebben in alle actieve applicaties en API’s binnen de eigen muren.
Dit gebrek aan zicht is riskant, aangezien tweederde van de respondenten API's juist aanwijst als de grootste risicofactor. Door de introductie van zogeheten 'shadow AI' — werknemers die op eigen houtje ongetoetste AI-tools gebruiken — ontstaan er bovendien in rap tempo digitale achterdeurtjes die voor de IT-afdeling onzichtbaar blijven.
Aanvallers slim gecamoufleerd door AI
Ondertussen zitten internetcriminelen niet stil. Maar liefst 74 procent van de bedrijven ziet een duidelijke toename van AI-gestuurde aanvallen. De bekende aanvalstechnieken (zoals het hacken met gestolen inloggegevens) blijven weliswaar hetzelfde, maar de uitvoering is geraffineerder. AI-aanvallen passen zich realtime aan en bootsen normaal menselijk gedrag na. Hierdoor glippen ze ongemerkt langs de poortwachters.
Het probleem wordt verergerd door een wildgroei aan losse beveiligingstools. Slechts 5 procent van de organisaties is tevreden over de huidige middelen. Ruim 60 procent is dan ook van plan om de versnipperde systemen te consolideren.
Fortinet concludeert dat statische, traditionele beveiliging definitief heeft afgedaan. Om de kloof met AI-aanvallers te dichten, moeten bedrijven overstappen op geïntegreerde platformen die continu en in realtime het dataverkeer controleren, ook nadat een gebruiker al succesvol is ingelogd.