Equifax zet kunstmatige intelligentie (AI) in om de groeiende cybersecuritydreigingen het hoofd te bieden, waaronder een stijging van 30 procent in geautomatiseerde aanvallen. Dit komt na de zware gevolgen van een datalek in 2017, waarbij het bedrijf 1,4 miljard dollar aan herstelkosten had door onder meer een misgelopen patchproces en verlopen certificaten.

Jeremy Koppen, EVP en CISO bij Equifax sinds mei 2025, benadrukt dat de tijd om kwetsbaarheden te exploiteren steeds korter wordt door technologische ontwikkelingen. Om deze risico’s te beperken, richt Equifax zich op basisveiligheid en breidt het de wachtwoordloze toegang uit naar alle 22.000 medewerkers, contractanten en zakelijke partners. Daarnaast heeft het bedrijf een risicokaart geïntroduceerd die met een kwantitatieve risicomotor blootstelling en impact op de bedrijfsvoering in kaart brengt, wat helpt bij het prioriteren van patching en beveiligingsmaatregelen.

AI speelt een centrale rol in het verwerken van de enorme hoeveelheid beveiligingsalerts, die dagelijks bijna 20 miljoen incidenten omvatten. Inmiddels worden 50 procent van de incidenttickets in het security operations center automatisch afgehandeld, waardoor analisten zich kunnen richten op de meest kritieke gevallen. AI ondersteunt ook bij het sneller analyseren en verhelpen van incidenten, maar menselijke verificatie blijft noodzakelijk om onbedoelde gevolgen te voorkomen.

Verder heeft Equifax een geautomatiseerd certificaatbeheer geïmplementeerd om problemen zoals verlopen TLS-certificaten, die bijdroegen aan het eerdere datalek, te voorkomen. Ook in de softwareontwikkeling wordt AI ingezet om sneller kwetsbaarheden in code te detecteren en te verhelpen, aangezien aanvallers met AI hun penetratietests versnellen en de tijd om beveiligingsproblemen aan te pakken afneemt.