Veel organisaties zijn inmiddels de vraag voorbij óf AI gebruikt gaat worden. De vraag is inmiddels welke AI gebruiken medewerkers? Microsoft Copilot, ChatGPT Enterprise, Gemini en AI-functionaliteit binnen SaaS-platformen vinden hun weg naar de dagelijkse praktijk. Daarbij tegenwoordig steeds vaker aangevuld met autonome AI-agents.
Virtuele assistenten schrijven e-mails, vatten vergaderingen samen en ondersteunen medewerkers bij dagelijkse taken. De volgende stap dient zich ook al aan: autonome AI-agents die zelfstandig acties uitvoeren binnen bedrijfsprocessen. Volgens onderzoek van Proofpoint gebruikt 87% van de organisaties AI-assistenten inmiddels buiten de pilotfase en is 76% bezig met het uitrollen van autonome agents.
De voordelen zijn duidelijk. Toch laat hetzelfde onderzoek een ongemakkelijke werkelijkheid zien: AI wordt sneller ingevoerd dan de beveiliging kan bijhouden.
AI verandert het risicomodel van digitaal samenwerken
Waar traditionele beveiliging vaak gericht is op afzonderlijke systemen, werkt AI juist over meerdere platformen heen. AI verwerkt informatie uit e-mail, chat, bestandsopslag, SaaS-applicaties en samenwerkingsplatformen. Daardoor ontstaat een nieuwe werkelijkheid waarin risico’s zich niet langer beperken tot één kanaal.
Dat blijkt ook uit de onderzoeksresultaten. Organisaties gebruiken AI onder meer voor klantenservice, het samenvatten van chats, het opstellen van e-mails en samenwerking met leveranciers. Dit zijn precies de omgevingen waar gevoelige informatie dagelijks wordt gedeeld en waar aanvallers hun kansen zien. Aanvallers richten zich daarom niet alleen meer op gebruikers en identiteiten, maar ook op de AI-systemen die medewerkers ondersteunen.
Controle betekent niet automatisch veiligheid
Een opvallende conclusie uit het onderzoek is dat veel organisaties denken dat zij hun AI-risico’s onder controle hebben, terwijl daar weinig bewijs voor is.
63% van de ondervraagde organisaties geeft aan AI-beveiligingsmaatregelen te hebben geïmplementeerd. Toch zegt 52% niet volledig zeker te weten of deze maatregelen een gecompromitteerde AI daadwerkelijk zouden detecteren. Nog opvallender: 50% van de organisaties met dergelijke controles rapporteert alsnog een AI-gerelateerd incident.
Dat percentage is belangrijk. Het laat zien dat de aanwezigheid van controles niet automatisch betekent dat risico’s effectief worden gedetecteerd of gestopt. Veel organisaties beschikken over beveiliging, maar missen het inzicht om vast te stellen of die beveiliging ook werkt in een AI-gedreven omgeving.
AI-risico’s bewegen zich door de hele organisatie
Een van de grootste uitdagingen is dat AI-gerelateerde dreigingen zich niet beperken tot één systeem of applicatie.
Onder organisaties die al een AI-incident hebben meegemaakt,werd dreigingsactiviteit gemeld in e-mail (67%), SaaS-applicaties (57%),AI-assistenten en agents (53%), samenwerkingsplatformen, sociale platformen en bestandsdeling (49%). Dit betekent dat een aanval bijvoorbeeld kan beginnen met een e-mail, zich vervolgens verplaatsen naar een samenwerkingsplatform en uiteindelijk leiden tot dataverlies via gekoppelde AI-functionaliteiten.
Traditionele beveiligingsmaatregelen, die vaak per kanaal werken, hebben moeite om zo'n keten van gebeurtenissen volledig te herkennen. Dat verklaart waarom 41% van de organisaties aangeeft dreigingen niet goed over meerdere kanalen te kunnen correleren.
Het echte probleem is zichtbaarheid
Veel organisaties richten hun aandacht op bekende AI-risico’s zoals datalekken, misbruik van AI of prompt injection. Maar de grootste uitdaging blijkt vaak eenvoudiger: gebrek aan inzicht.
Bijna de helft van de organisaties noemt onvoldoende training als probleem. Daarnaast noemen respondenten beperkte zichtbaarheid in acties van AI-systemen, onvoldoende monitoring en gebrek aan duidelijke modellen om gecompromitteerde AI te herkennen. Slechts 40% geeft aan continu toezicht te houden op AI-activiteiten.
Wanneer een incident zich vervolgens over meerdere systemen verspreidt, blijkt onderzoek vaak lastig. Slechts een derde van de organisaties voelt zich volledig voorbereid om een AI-gerelateerd incident te onderzoeken. Tegelijkertijd vindt 95% het beheer van meerdere beveiligingstools uitdagend.
Samenwerking beveiligen wordt een strategische keuze
De belangrijkste les uit het onderzoek is dat AI geen extra beveiligingsuitdaging toevoegt. AI verbindt bestaande risico’s met elkaar en vergroot de snelheid waarmee zij zich door de organisatie kunnen verspreiden. Daarom verschuift de focus van afzonderlijke beveiligingsproducten naar het beschermen van de volledige digitale samenwerkingsomgeving. Organisaties zoeken steeds vaker naar multichannel-beveiliging, AI-specifieke controles en beter inzicht over alle communicatie- en samenwerkingskanalen heen.
Want zolang medewerkers, leveranciers en AI-systemen samenwerken binnen dezelfde digitale omgeving, ontstaat de vraag niet alleen óf een incident plaatsvindt, maar vooral of je het op tijd ziet. En juist daar ligt vandaag de grootste uitdaging. Zelfs organisaties die denken de juiste controles te hebben, rapporteren nog steeds AI-gerelateerde incidenten.
Conclusie
AI creëert niet zozeer nieuwe risico's. Het vergroot de snelheid, schaal en complexiteit van bestaande risico's rondom identiteit, data, cloudgebruik en samenwerking. De vraag is daarom niet of AI wordt ingezet, maar of de beveiliging van jouw samenwerkingsomgeving klaar is voor de manier waarop AI daadwerkelijk werkt.
Heeft jouw organisatie voldoende grip op wat er gebeurt zodra AI toegang krijgt tot jouw mensen, data en processen? Wij denken graag mee over de juiste balans tussen innovatie, productiviteit en veiligheid.


