PwC-onderzoek: bedrijven onvoorbereid op AI en quantum
Bedrijven wereldwijd omarmen AI sneller dan ze leren het te beschermen. Weinigen bereiden zich voor op de dag dat quantumcomputers de huidige versleuteling kunnen kraken. Dat zijn de belangrijkste conclusies uit het 2027 Global Digital Trust Insights-rapport van PwC.
Het adviesbureau ondervroeg bijna 4.000 bestuurders en technologieleiders in meer dan 70 landen. Het doel was te zien hoe organisaties reageren op een digitale omgeving die snel verandert. Bijna elke bevinding draait om AI.
Aanvallen op AI-systemen bovenaan de zorgenlijst
De respondenten verwachten dat AI-ondersteunde aanvallen in aantal en snelheid toenemen. Opvallender is dat ze aanvallen op hun eigen AI-systemen noemen als de dreiging waarop ze het minst zijn voorbereid.
De scenario's waartegen ze zich het minst goed kunnen verdedigen:
- compromittering door autonome botnets (53%)
- adversarial attacks (52%)
- data poisoning (52%)
Ook prompt injection hoort in dit rijtje thuis. Eind 2025 stelde OpenAI dat prompt engineering, net als social engineering, waarschijnlijk nooit volledig op te lossen is. Als aanvallers er misbruik van maken, kan prompt injection leiden tot datalekken of het uitvoeren van ongeautoriseerde opdrachten, en mogelijk bestaat er geen betrouwbare manier om dat te voorkomen. Het staat dit jaar ook op de eerste plaats in de OWASP-top tien van dreigingen voor LLM-toepassingen.
Verdedigers willen AI, maar met een mens aan het roer
Bestuurders zien AI ook als het belangrijkste verdedigingsmiddel voor het detecteren van en waarschuwen voor dreigingen. Dat vertrouwen kent duidelijke grenzen. Slechts 22% zou "volledig autonome uitvoering door AI-agents voor cyberverdediging zonder menselijke goedkeuring" accepteren.
Gevraagd naar de reden voor die terughoudendheid wees 55% op problemen met betrouwbaarheid en volwassenheid. Nog eens 44% noemde een gebrek aan personeel met kennis van toezicht op en governance van AI.
Kevin Townsend van SecurityWeek betwijfelt of die voorzichtigheid stand kan houden. AI-ondersteunde aanvallen winnen sneller aan snelheid, schaal en verfijning dan mensen kunnen reageren. Alleen autonome verdediging kan dat tempo bijhouden, en een agent die op menselijke goedkeuring wacht, is niet echt autonoom. Organisaties moeten uiteindelijk misschien kiezen tussen volledig autonome agents en keer op keer gehackt worden. Volledige autonomie heeft ook een prijs, want die vergroot het aanvalsoppervlak.
Er is bovendien geen overeenstemming over wie verantwoordelijk is voor AI:
- 29% legt de verantwoordelijkheid bij de CIO, CTO of de technische afdeling
- 26% wijst die toe aan een specifieke, benoemde AI-leider of -afdeling
- 17% legt die bij de CISO of de cyberafdeling
- 11% verdeelt die over meerdere afdelingen
De budgetten bewegen dezelfde kant op. Van de ondervraagde security- en financiële leiders verwacht 84% dat de uitgaven stijgen, en 58% noemt AI de hoogste prioriteit binnen het cyberbudget.
Versleutelde data in blessuretijd
Het rapport gaat ook in op gegevensbescherming. AI maakt het voor aanvallers makkelijker om data te stelen. Versleuteling is al lang het vaste vangnet, want gestolen data heeft weinig waarde als die niet te lezen is.
Quantumcomputing bedreigt die beveiliging. Naar verwachting zullen quantumcomputers met het algoritme van Shor klassieke versleuteling kraken, een moment dat vaak "Q-day" wordt genoemd. Aanvallers stelen nu al versleutelde data en bewaren die tot ze het kunnen ontsleutelen, een tactiek die bekendstaat als "harvest now, decrypt later".
Quantumbestendige cryptografie is beschikbaar en kan de huidige versleuteling vervangen. Volgens PwC is het nu tijd om zich voor te bereiden, maar slechts 21% van de respondenten voert quantumbestendige beveiligingsmaatregelen in.
"Technologie ontwikkelt zich ongelooflijk snel, maar de basis van cybersecurity is niet veranderd", zegt Morgan Adamski, verantwoordelijk voor cyber-, data- en technologierisico's bij PwC. "Je kunt flink investeren in AI en de nieuwste securitytools, maar als je daaronder geen veilige data, operationele continuiteit, duidelijke verantwoordelijkheden en een goede cyberhygiene hebt, bouw je op een zwak fundament."
Een momentopname, geen absolute waarheid
Townsend plaatst enkele kanttekeningen bij dit soort onderzoeken. Ze leggen meningen vast op een bepaald moment, en AI verandert zo snel dat die opvattingen bij publicatie al achterhaald kunnen zijn. De vragen en antwoorden zijn subjectief. Hij waarschuwt ook dat de resultaten het gevoel van urgentie kunnen verminderen: een bedrijf dat weet dat het achterloopt, kan achteroverleunen zodra het hoort dat veel branchegenoten in hetzelfde schuitje zitten.
Onze kijk
Voor lezers is het concreetste cijfer in het rapport waarschijnlijk de 21% voor quantumbestendige maatregelen. "Harvest now, decrypt later" betekent dat data die vandaag wordt gestolen, over jaren alsnog op straat kan liggen. Infrastructuuraanbieders beginnen in actie te komen, bijvoorbeeld met de plannen van Cloudflare voor post-quantumcertificaten in 2027. Dat wijst erop dat de middelen er zijn en dat invoering meer afhangt van de wil binnen organisaties dan van technologie.
Het debat over de autonomie van AI zal waarschijnlijk scherper worden. Recente incidenten zoals de inbraak bij DIVD door een autonome AI-agent en het snellere misbruik van kwetsbaarheden ondersteunen Townsends stelling dat verdediging op menselijk tempo achter kan raken. Het is de moeite waard om te volgen of het onderzoek van volgend jaar meer vertrouwen in autonome agents laat zien, en of de verantwoordelijkheid voor AI dichter bij securityteams komt te liggen. Zonder die duidelijkheid leiden grotere budgetten misschien niet tot een sterkere verdediging.
