PwC: aanvallen op AI-systemen grootste gat in paraatheid
Organisaties geven meer uit aan AI, maar juist aanvallen op AI-systemen zijn de dreiging waarop ze zich het minst voorbereid voelen. Dat blijkt uit nieuw onderzoek van PwC.
Het adviesbureau ondervroeg tussen mei en juli 2026 in totaal 3.934 zakelijke en technologische leidinggevenden in 71 landen. Van de security- en technologiebestuurders in die groep zette de helft aanvallen op AI-systemen in hun top vijf van gebieden waarop ze onvoldoende voorbereid zijn. Geen enkele andere dreiging op de lijst scoorde hoger.
Volgens PwC kunnen de meest geavanceerde AI-modellen inmiddels zelf onbekende kwetsbaarheden in software opsporen en misbruiken, met weinig menselijke tussenkomst. Het rapport bouwt voort op eerdere bevindingen uit hetzelfde onderzoek over hoe goed bedrijven zijn voorbereid op nieuwe dreigingen.
Drie AI-gedreven dreigingen springen eruit
Toen leidinggevenden werd gevraagd naar aanvallen met behulp van AI, zette meer dan de helft drie specifieke dreigingen in hun top vijf.
De eerste is botnets die op grote schaal door AI worden aangestuurd. De tweede zijn zogeheten adversarial attacks, waarbij een aanvaller de invoer van een AI-systeem net iets aanpast zodat het een verkeerd antwoord geeft. De derde is datavergiftiging, waarbij misleidende gegevens worden binnengesmokkeld in de data waarvan een model leert.
Alle drie richten ze zich op het AI-systeem zelf en niet op het traditionele netwerk eromheen. Daardoor zijn ze lastiger te ontdekken met tools die zijn gebouwd voor oudere vormen van inbraak.
Meer geld, weinig noodplannen
De uitgaven stijgen. Van de ondervraagde security- en financieel bestuurders verwacht 84 procent dat hun cyberbudget groeit, en AI is een van de belangrijkste posten waar dat geld naartoe moet.
De voorbereiding op het moment dat het misgaat, blijft achter. Slechts 39 procent van de leidinggevenden heeft volledig geformaliseerde continuiteitsplannen voor cyberincidenten. Dat zijn vastgelegde procedures om kritieke processen tijdens een aanval draaiende te houden, of om ze daarna weer op te starten. Bijna een kwart van de respondenten werkt helemaal niet aan formele plannen.
PwC zelf noemt cyberincidenten een kwestie van wanneer, niet van of.
Wankele basis onder AI-tools
Het onderzoek keek ook naar hoe bedrijven de data beschermen waar hun AI-tools op draaien. Van zeven maatregelen tegen datarisico's heeft de gemiddelde organisatie er drie in het hele bedrijf ingevoerd.
Slechts ongeveer de helft past dataclassificatie toe, de basisstap om vast te stellen welke gegevens gevoelig zijn. PwC stelt dat AI maar zo betrouwbaar kan zijn als de data eronder. Het advies aan bedrijven die dit jaar AI-tools invoeren: controleer bij welke data die tools kunnen en hoe goed die data is beveiligd.
De mens blijft aan het roer
Bij de verdediging zijn de meeste leidinggevenden nog niet klaar om de controle aan AI over te dragen. Minder dan een kwart zou AI-agents, software die zelfstandig handelingen uitvoert, aanvallen laten indammen en verhelpen zonder dat een mens daar zijn akkoord op geeft. De meesten zouden agents beperken tot handelingen met een laag risico of een mens de leiding laten houden.
Meer dan de helft noemde de betrouwbaarheid en volwassenheid van de technologie als een van de grootste obstakels.
"Om succesvol te zijn in het tijdperk van AI, moeten we ons op machinesnelheid kunnen verdedigen", zegt Matt Rowe, chief security officer bij Lloyds Banking Group.
Er is ook geen overeenstemming over wie eigenaar moet zijn van AI-risico's. Een derde van de bedrijven heeft speciale AI-functies in het leven geroepen, zoals een chief AI officer. Andere leggen de verantwoordelijkheid bij de IT-afdeling of bij de CISO (chief information security officer).
PwC wijst erop dat agents probabilistische uitkomsten leveren: waarschijnlijk juist, maar zonder garantie. Waar een resultaat elke keer moet kloppen, raadt het adviesbureau aan het werk van de agent langs een controle te leiden waar de agent zelf geen invloed op heeft. Denk aan een beoordeling, een goedkeuringsworkflow of een controle door een ander systeem.
Onze analyse
De bevindingen wijzen op een kloof tussen ambitie en basiswerk. Bedrijven kopen AI in, maar veel van hen hebben hun data niet geclassificeerd, geen continuiteitsplannen opgesteld en niet bepaald wie verantwoordelijk is voor AI-risico's. Die combinatie wijst op een groeiend aanvalsoppervlak dat rust op een fundament dat niet is gecontroleerd.
De zorg over door AI aangestuurd misbruik past ook in een breder beeld. Microsoft stelde onlangs dat aanvallers verdedigers voorlopig voor zijn in de vroege AI-race, en de voorzichtigheid rond autonome agents lijkt terecht gezien berichten dat AI-agents toegang tot data houden nadat hun taken zijn afgerond.
Voor lezers is de praktische les dat een data-inventarisatie en toegangsbeheer voorafgaan aan elke uitrol van AI. Het is de moeite waard om in de gaten te houden of de terughoudendheid om agents zelfstandig te laten handelen verdwijnt naarmate de technologie volwassener wordt, en of formeel eigenaarschap van AI-risico's de standaard wordt.
