Ontbrekende toegangscontroles bij bijna alle AI-beveiligingsincidenten
IBM
Het Cost of a Data Breach Report 2026 van IBM onthult dat bij 92% van de bedrijven met AI-gerelateerde incidenten de toegangscontroles ontoereikend waren. AI-gerelateerde datalekken kosten gemiddeld 5,33 miljoen dollar, vergeleken met 4,70 miljoen dollar zonder AI.
Volgens het Cost of a Data Breach Report 2026 van IBM, opgesteld door het Ponemon Institute op basis van een onderzoek onder 602 bedrijven, had bijna elk AI-gerelateerd beveiligingsincident te maken met ontbrekende of onvoldoende toegangscontroles voor AI-systemen. Concreet had 92% van de bedrijven die een AI-gerelateerd incident meemaakten, ontoereikende toegangscontroles. De hoofdoorzaak ligt zelden bij het model zelf; bij ongeveer één op de vijf getroffen bedrijven was het toegangspunt via gecompromitteerde interfaces, gekoppelde applicaties of verkeerd geconfigureerde clouddiensten. Het rapport vond geen significant verschil tussen opensource- en propriëtaire modellen. IBM schrijft deze hiaten toe aan fundamentele nalatigheden die geen geavanceerde aanvallers vereisen. AI-gerelateerde incidenten kosten gemiddeld 5,33 miljoen dollar, terwijl incidenten zonder AI-betrokkenheid 4,70 miljoen dollar kostten. De wereldwijde gemiddelde kosten van alle datalekken stegen met 12% tot 4,99 miljoen dollar. Wanneer aanvallers zelf AI gebruikten, liepen de kosten op tot 6,04 miljoen dollar, vergeleken met 5,03 miljoen dollar zonder AI.
Bron: The Decoder (DE) —
origineel
