Gebruik van AI binnen cybersecurity in één jaar van 50% naar 78% gestegen

Afbeelding van Julius H. via Pixabay
  • 63% van cybersecurityprofessionals meldt aanzienlijke beperkingen van AI bij detectie en respons (45% een jaar eerder);
  • 78% van de organisaties kreeg het afgelopen jaar te maken met bevestigde of vermoedelijke AIgestuurde aanvallen (95% is ervan overtuigd dat kwaadwillenden AI inzetten bij hun aanvallen);
  • 50% van de leidinggevenden denkt dat hun organisatie beschikt over een formeel AIrisicoprogramma, terwijl slechts 36% van de uitvoerende cybersecurityprofessionals die mening deelt;
  • 73% geeft aan dat AI de opleidings en trainingsbehoeften van hun team heeft veranderd, een stijging ten opzichte van 51% een jaar eerder.

Securityteams hebben het gebruik van Artificial Intelligence in 2026 sneller omarmd dan ooit tevoren terwijl governance die deze ontwikkeling moet ondersteunen achterblijft. Dit is een van de bevindingen van het 2026 SANS AI-onderzoek dat een beeld geeft van de huidige stand van zaken binnen de sector.

“Al twee jaar vragen we securityteams waar ze daadwerkelijk staan als het gaat om kunstmatige intelligentie”, zegt Matt Bromiley, SANS Certified Instructor en auteur van het rapport. “In beide jaren kwam in feite hetzelfde antwoord naar voren: we gaan snel vooruit en zoeken gaandeweg wel uit hoe het werkt. Wat in 2026 is veranderd, is hoeveel gewicht er inmiddels achter dat antwoord schuilgaat.”

Inmiddels zet 61% van de ondervraagden AI in tijdens red-teamactiviteiten, in tegenstelling tot 2025 toen dit nog op 33% lag. Ook binnen incidentonderzoeken, incidentrespons en application security is AI uitgegroeid tot een vast onderdeel van de dagelijkse werkzaamheden en is het de fase van een experiment dat eenvoudig kan worden stopgezet als de resultaten tegenvallen voorbij. Toch omschrijft slechts 27% van de ondervraagden hun AI-implementatie als een volwassen productieomgeving; de meeste organisaties bevinden zich nog in de pilotfase of gebruiken AI ter ondersteuning.

Tekortkomingen

Securityteams krijgen bovendien steeds meer verantwoordelijkheden op het gebied van AI-governance, terwijl de benodigde infrastructuur daarvoor vaak ontbreekt. Zo vervult inmiddels 76% van de ondervraagden een rol in de governance van enterprise AI, maar geeft meer dan de helft aan dat hiervoor geen formele audit- of controlekaders bestaan. Dat tekort is ook zichtbaar in de praktijk: 63% van de ondervraagden meldt aanzienlijke tekortkomingen bij het inzetten van AI voor dreigingsdetectie en incidentrespons (45% in 2025).

Cybercriminelen wachten in de tussentijd niet totdat organisaties hun governance op orde hebben. Zij zetten AI inmiddels in tijdens vrijwel iedere fase van de aanvalsketen: van verkenning en exploitatie tot social engineering met behulp van deepfakes. Maar liefst 78% van de organisaties rapporteerde het afgelopen jaar bevestigde of vermoedelijke AI-ondersteunde aanvallen. Daarnaast is 95% van de ondervraagden ervan overtuigd dat aanvallers AI actief inzetten.

Belangrijkste verdedigingsline: menselijke expertise

Ondanks de snelle opkomst van AI blijft menselijke expertise de belangrijkste verdedigingslinie. Bijna de helft van de ondervraagden noemt gedragsgerichte detectie als de meest effectieve beveiligingsmaatregel, gevolgd door awareness-trainingen voor gebruikers (45%) en beoordeling door menselijke securityanalisten (39%). Volgens het rapport zijn juist deze vaardigheden essentieel om het groeiende tekort aan gekwalificeerde cybersecurityprofessionals op te vangen.

"Deze kloof kun je niet dichten zonder mensen die zien wat technologie over het hoofd ziet", zegt Bromiley. "Organisaties die nu investeren in het ontwikkelen van de vaardigheden van hun medewerkers, halen bovendien meer rendement uit de AI-oplossingen die ze al in huis hebben. Hun medewerkers weten immers wanneer ze AI kunnen vertrouwen en wanneer menselijke tussenkomst noodzakelijk is."

Die ontwikkeling is ook zichtbaar in de onderzoeksresultaten. Zo geeft 73% van de ondervraagden aan dat AI in 2026 heeft geleid tot nieuwe opleidings- en trainingsbehoeften binnen hun team, tegenover 51% in 2025. Taken op het gebied van toezicht, validatie en integratie worden steeds vaker toegevoegd aan bestaande functies.

Drie ontwikkelingen

Het rapport noemt drie ontwikkelingen die bepalend zullen zijn voor het verkleinen van de huidige kloof in AI-gereedheid. Allereerst moeten organisaties investeren in infrastructuur waarmee AI-systemen continu kunnen worden gevalideerd op onder meer precisie, recall en prestaties, in plaats van succes uitsluitend af te meten aan het aantal implementaties. Daarnaast moet AI-governance verschuiven van beleidsdocumenten naar concrete operationele maatregelen die dagelijks worden toegepast, waarbij de bescherming van gevoelige gegevens en het beperken van AI-gerelateerde datablootstelling als kernmaatregelen worden beschouwd. Tot slot dient de ontwikkeling van medewerkers gezien te worden als een directe operationele noodzaak, en niet als een doelstelling die pas in een later kwartaal wordt opgepakt.

Voor het 2026 SANS AI-onderzoek werden wereldwijd 536 cybersecurity- en IT-professionals ondervraagd over AI-adoptie, governance en de ontwikkeling van medewerkers. Daarnaast namen 57 senior securitymanagers (waaronder CISO’s en CSO's) deel aan een afzonderlijke onderzoeksmodule. Het onderzoek wordt voor het tweede achtereenvolgende jaar uitgevoerd.

Het volledige rapport is hier te downloaden.