De snelle adoptie van AI binnen organisaties en de complexiteit van de technologie zorgen voor zichtbaarheidstekorten bij CISO’s. Zij werken er nu aan om deze beveiligingsblinde vlekken te dichten. Dale Hoak, CISO bij softwarebedrijf RegScale, merkte dat zijn organisatie aanvankelijk onvoldoende zicht had op de risico’s rond AI-toepassingen. Door bestaande monitoringtools anders in te zetten en te investeren in nieuwe oplossingen, waaronder producten die AI-gebruik binnen de onderneming monitoren, wist hij binnen zes maanden de zichtbaarheid te verbeteren.
Toch blijft hij voorzichtig, omdat er altijd risico’s zijn die mogelijk onopgemerkt blijven. AI vergroot het aanvalsoppervlak van organisaties en introduceert nieuwe dreigingen, zoals prompt injection en datavervuiling. Volgens het AI Security Exposure Survey 2026 Report geeft 67% van de CISO’s aan beperkte zichtbaarheid te hebben op waar en hoe AI binnen hun omgeving wordt ingezet. Bijna de helft noemt dit een van de grootste uitdagingen bij het beveiligen van AI-systemen, na het gebrek aan interne expertise.
Nitin Raina, global CISO bij consultancybureau Thoughtworks, wijst op verschillende oorzaken van deze blinde vlekken. Zo is er shadow AI, waarbij medewerkers onofficiële AI-tools gebruiken, en de toevoeging van AI-functionaliteiten door softwareleveranciers zonder volledige transparantie. Ook het beoordelen van AI-modellen is lastig, omdat diepgaande analyses vaak niet mogelijk zijn, waardoor onzichtbare risico’s kunnen ontstaan. Daarnaast vormen agentic AI-systemen een uitdaging door hun autonome acties en snelheid, die conventionele beveiligingstools moeilijk kunnen detecteren.
De situatie rond AI-beveiliging wordt vaak vergeleken met de begindagen van cloud, toen ook sprake was van shadow deployments en onbekende risico’s. Volgens Nick Kakolowski van IANS Research zijn de uitdagingen nu echter groter, omdat organisaties onder druk staan om snel AI in te zetten en daardoor meer risico’s nemen. Dit leidt tot snelle implementaties buiten de reguliere inkoopkanalen, waardoor blinde vlekken op veel plekken ontstaan. Ook ontbreekt vaak het volledige zicht op AI-systemen van vierde partijen en de betrouwbaarheid van de uitkomsten die medewerkers ontvangen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *