90% van organisaties onvoldoende voorbereid op door AI verhoogde cyberrisico’s
Wereldwijd is maar liefst 90% van de organisaties onvoldoende in staat zich te verdedigen tegen de door AI verhoogde cyberrisco’s. Dat blijkt uit onderzoek van Accenture.
“Door steeds geavanceerdere cyberaanvallen worden bedrijven meer dan ooit blootgesteld aan grote veiligheidsbedreigingen”, zegt Rob Knigge, hoofd van de Nederlandse tak van Accenture. “Ook in Nederland zien we de aantallen en de complexiteit ervan toenemen.”
Ondanks deze groeiende bedreiging, heeft slechts 10% van de organisaties zijn cybersecurity volledig op orde. Deze kleine groep onderscheidt zich door voortdurend haar beveiliging te verbeteren, om zo toekomstige aanvallen het hoofd te kunnen bieden.
De ruime meerderheid van de organisaties (63%) loopt echter heel wat risico, onder meer door hun manier van handelen: niet proactief maar reactief.
“De enorme opmars van AI evenals de aanhoudende geopolitieke spanningen en economische onzekerheid maken dit soort organisaties extra kwetsbaar voor cyberbedreigingen”, schrijven de onderzoekers.

Iets meer dan een kwart van de onderzochte bedrijven (27%) heeft zijn cybersecurity redelijk op orde, maar worstelt tegelijkertijd wel met het implementeren van verbeterde verdedigingsoplossingen.
Met harde cijfers laten de onderzoekers van Accenture zien dat een goede cybersecurity zeker zijn vruchten afwerpt. Zo heeft de 10% best beveiligde bedrijven 69% minder kans om getroffen te worden door geavanceerde cyberaanvallen.
Verder hebben bedrijven uit deze kopgroep ook 8% minder technische schuld (denk aan achterstallig onderhoud van IT-systemen) en 15% meer klantvertrouwen. “Dit laat zien dat betere cybersecurity ook voor meer bedrijfswaarde zorgt”, aldus Knigge.
Prioriteiten stellen
Dat verreweg de meeste organisaties niet volledig zijn voorbereid op de cyberaanvallen, hangt ook samen met het stellen van prioriteiten. Vaak is er best IT-budget, maar dat gaat vooral naar andere dingen.

Afgelopen jaar gaven bedrijven bijvoorbeeld 60% meer uit aan generatieve AI-initiatieven dan aan de bijbehorende cyberbeveiliging. Voor 2025 verwacht Accenture dat dit percentage zal doorgroeien naar maar liefst 160%.
De meeste organisaties tonen ondertussen weinig besef van de groeiende kloof die aan het ontstaan is: slechts 36% denkt dat generatieve AI hun beveiliging voorbijstreeft.
“Organisaties kiezen voor snelheid en innovatie en behandelen beveiliging vaak als een bijzaak”, aldus de onderzoekers. “In wezen bouwen veel bedrijven hun AI-systemen dus op onveilige fundamenten, wat problematisch is.”
2035
De grote opmars van AI begon in 2022. Drie jaar later wordt de technologie omarmd door uiteenlopende sectoren. Toch is er tot op heden nog geen enkele sector waarbinnen 50% van de organisaties de AI-implementatiefase volledig heeft afgerond.

Accenture verwacht dat de onderwijssector die mijlpaal als eerste zal bereiken en wel tegen het einde van 2027. De zakelijke dienstverlening doet daar ongeveer een half jaar langer over, de transportsector heeft tot medio 2040 nodig.
Voor zijn studie ondervroeg het adviesbureau meer dan 2.250 executives van grote organisaties (minimale omzet: $1 miljard) uit 24 sectoren en 17 landen.
