Onderzoek: organisaties omarmen AI-agents sneller dan ze kunnen beveiligen
Amsterdam, 29 juli 2026 – Organisaties zetten steeds vaker AI-agents in om processen te automatiseren en efficiënter te werken. Die snelle adoptie gaat echter niet gepaard met voldoende beveiliging en governance. Dat blijkt uit het nieuwe Global CISO Insights 2026 onderzoek van Okta onder cybersecuritybeslissers wereldwijd. Zo maakt 57 procent van de CISO’s zich ernstige zorgen over AI-gedreven beveiligingsincidenten, terwijl minder dan de helft (47%) volledig inzicht heeft in waar AI-agents actief zijn, welke rechten zij hebben en welke acties zij mogen uitvoeren.
Volgens Okta ontstaat daarmee een nieuwe categorie digitale identiteiten die dezelfde aandacht verdient als medewerkers, partners en leveranciers. Zonder duidelijk eigenaarschap, inzicht in toegangsrechten en periodieke controles neemt het risico op misbruik of ongecontroleerde toegang snel toe.
AI governance blijft achter
Het onderzoek laat zien dat organisaties zich bewust zijn van de risico’s, maar moeite hebben om AI-agents op een gecontroleerde manier te beheren. Zo zegt 81 procent van de CISO’s zich zorgen te maken over AI-agents die te veel toegangsrechten krijgen zonder dat deze regelmatig worden gecontroleerd. Toch geeft slechts een derde aan dat hun raad van bestuur innovatie en beveiliging even zwaar laat meewegen. Bijna de helft (49%) geeft aan dat innovatie prioriteit krijgt boven security.
Slechts 31 procent van de CISO’s geeft aan zich volledig op één lijn te bevinden met de directie en raad van bestuur over hoeveel AI-risico acceptabel is. Minder dan de helft (46%) ervaart dat de board AI-beveiliging ziet als een strategische randvoorwaarde voor innovatie.
Ook de manier waarop AI-agents worden beheerd baart zorgen. Wereldwijd gebruikt 21 procent van de organisaties gedeelde accounts of serviceaccounts met brede rechten voor AI-agents. Eén op de vijf organisaties beheert AI-identiteiten bovendien ad hoc, waarbij verschillende teams hun eigen werkwijze hanteren.
Bijna zes op de tien (58%) van de organisaties zich nog in een laag volwassenheidsniveau op het gebied van AI-governance en 12 procent heeft geen consistente aanpak voor het beheren van AI-identiteiten. CISO’s zelf zien governance als hoogste prioriteit. Op de vraag welke beveiligingsfunctionaliteit het belangrijkst is voor organisaties die AI-agents inzetten, noemt 29 procent governance als belangrijkste aandachtspunt.
AI moet volwaardige identiteit worden
“AI-agents verspreiden zich razendsnel binnen organisaties, maar de beveiligingsmaatregelen lopen daar niet in hetzelfde tempo in mee”, zegt Stephen McDermid, EMEA Chief Security Officer bij Okta. “We zien dat organisaties autonome AI-systemen vaak nog behandelen alsof het gewone gebruikers zijn, terwijl AI veel sneller beslissingen neemt en daarom ook geautomatiseerde beveiligingsmaatregelen vereist. Nog zorgwekkender is dat sommige organisaties AI-agents toegang geven via gedeelde accounts met brede rechten.”
Volgens McDermid is inzicht alleen niet voldoende. “AI-identiteiten moeten volwaardige digitale identiteiten worden binnen organisaties. Dat betekent een duidelijke eigenaar, strikt afgebakende toegangsrechten en continue controles. Alleen met een preventieve aanpak kunnen organisaties de snelheid waarmee AI zich ontwikkelt daadwerkelijk bijbenen.”
Lees het volledige rapport hier.
Over Okta
Okta is The World’s Identity Company™. Wij beveiligen identity, zodat iedereen vrij is om veilig gebruik te maken van elke technologie. Onze oplossingen voor medewerkers en eindklanten stellen bedrijven en ontwikkelaars in staat om de kracht van identity te gebruiken om veiligheid, efficiëntie en succes te stimuleren – en dit alles terwijl hun gebruikers, werknemers en partners worden beschermd. Ontdek waarom ’s werelds grootste merken vertrouwen op Okta voor verificatie, autorisatie en meer op www.okta.com.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.