AI-gebruik in cloudomgevingen raakt steeds verder versnipperd

Afbeelding van Gerd Altmann via Pixabay

AI is in korte tijd uitgegroeid van experimentele technologie tot een fundamenteel onderdeel van cloudomgevingen, maar organisaties verliezen het overzicht. Uit het State of AI in the Cloud 2026-rapport van cloudsecuritybedrijf Wiz blijkt dat inmiddels 81 procent van de organisaties managed AI-services gebruikt en 90 procent self-hosted AI-software draait. Maar doordat organisaties AI-modellen indirect via third-party software gebruiken, nemen ze mogelijk modelrisico’s en kwetsbaarheden in de toeleveringsketen over zonder dat er sprake is van expliciete implementatie of centraal toezicht.

AI is nu onderdeel van cloudinfrastructuur 

Uit het onderzoek blijkt dat AI inmiddels aanwezig is in vrijwel iedere laag van de cloudstack. Het is niet langer een losse tool, maar een fundamentele laag die is ingebed in cloudomgevingen, development workflows en automatiseringstools.

De adoptie van AI gaat verder dan directe implementatie: 63 procent van de organisaties gebruikt self-hosted AI-modellen. Hiervan gebruikt 68 procent dergelijke modellen (gedeeltelijk) via software van derden, en 18 procent vertrouwt volledig op dergelijke indirecte AI-componenten. Naarmate AI een standaardonderdeel wordt van cloudsoftware en ontwikkeltools, erven organisaties steeds vaker AI-functionaliteit via leveranciers en integraties. De focus op beveiliging verschuift daarom van wat expliciet wordt geïmplementeerd naar wat er binnen het bredere applicatie-ecosysteem actief is.

AI-assisted development is standaard geworden 

AI-assisted development maakt inmiddels standaard onderdeel uit van softwareontwikkeling. Minstens 80 procent van de organisaties gebruikt AI IDE-extensies en 71 procent heeft één of meerdere actieve AI coding assistants binnen de ontwikkelomgeving.

De adoptie van deze tools verloopt vaak versnipperd en bottom-up, doordat developers zelfstandig tooling toevoegen buiten centrale governanceprocessen om. Hierdoor ontstaan volgens Wiz steeds vaker vormen van “shadow AI” binnen developmentomgevingen. Deze versnippering vergroot de complexiteit voor securityteams. Zij moeten rekening houden met meerdere AI-systemen die invloed hebben op codegeneratie, vaak zonder uniforme beleidsregels, reviewprocessen of telemetry.

Daarnaast kunnen structurele beveiligingsrisico’s optreden door AI-gegenereerde code. Volgens het onderzoek had ongeveer één op de vijf organisaties die AI-powered vibe-coding platforms gebruikte, te maken met applicaties die werden getroffen door structurele securityproblemen. Volgens Wiz is het risico niet dát er programmeerassistenten bestaan, maar dat ze onveilige patronen net zo gemakkelijk opschalen als de productiviteit.

Adoptie van AI-agents sterk gefragmenteerd 

Organisaties zetten steeds vaker agents en Model Context Protocol (MCP)-servers in om AI-interacties met systemen en data te orkestreren. Dit markeert een verschuiving van AI die mensen ondersteunt naar AI die autonoom kan handelen in verschillende omgevingen.

Wiz Research constateert dat minstens 57 procent van de organisaties ten minste één zelfgehoste AI-agenttechnologie heeft geïmplementeerd. Dit wijst op een sterke vroege adoptie van een categorie die een jaar geleden nog grotendeels afwezig was. Agentframeworks worden het meest gebruikt om ontwikkeltaken te automatiseren, AI-systemen te verbinden met externe tools en workflows te orkestreren die meerdere services omvatten.

De adoptie van agents is opvallend gefragmenteerd. Wiz Research constateert een breed scala aan agentframeworks en -implementaties in verschillende omgevingen, zonder dat één framework dominant wordt. Deze diversiteit weerspiegelt een snel evoluerend ecosysteem, waarin organisaties verschillende benaderingen voor agentontwerp, -tools en -integratie onderzoeken in plaats van te streven naar één enkele standaard.

Daarnaast laten zogeheten Model Context Protocol (MCP)-servers een vergelijkbaar snelle acceptatie zien, maar met een ander adoptiepatroon. Volgens Wiz Research zijn MCP-servers inmiddels aanwezig in 80 procent van de cloudomgevingen. Binnen die groep heeft 5 procent van de omgevingen minstens één MCP-server die toegankelijk is via internet, wat wijst op een vroeg maar tastbaar risico naarmate de orchestratie-infrastructuur in productie wordt genomen.

“AI is al ingebed in ontwikkelingsworkflows, orchestratielagen en productie-infrastructuur. De uitdaging voor securityleiders is het behouden van inzicht in en controle over hoe AI wordt gebruikt en hoe het cloudomgevingen hervormt”, zegt Niek Khasuntsev, Customer Engineer bij Wiz. “Succesvolle organisaties beschouwen AI-beveiliging als een uitbreiding van cloudbeveiliging, en niet als een aparte discipline. Inzicht in waar AI draait, hoe het verbinding maakt met data, identiteiten en automatisering, en hoe die verbindingen kunnen worden misbruikt, is nu essentieel voor het beheersen van cloudrisico's, aangezien AI het cloud-operationeel model blijft hervormen.”