Wiz Research viser i rapporten AI's tilstand i skyen 2026 at brugen af AI i cloudmiljøer bliver mere og mere fragmenteret. 68 procent af brugen af AI i skyen sker indirekte via tredjepartssoftware og uden for organisationers synlighed.
AI har hurtigt udviklet sig fra en eksperimentel teknologi til en fundamental del af skyen, men mange organisationer mister overblikket. Den nye rapport AI's tilstand i skyen 2026 fra cloud-sikkerhedsfirmaet Troldmand viser, at mere end otte ud af ti (81%) organisationer nu bruger administrerede AI-tjenester, mens 90 procent kører AI-software, der hostes lokalt. Men fordi organisationer også bruger AI-modeller indirekte via tredjepartssoftware, kan de utilsigtet arve modelrisici og sårbarheder i forsyningskæden, uden at dette er bevidst implementeret eller underlagt nogen central styring.

AI er nu en del af cloud-infrastrukturen
Undersøgelsen viser, at AI nu er til stede i stort set alle lag af cloud-stakken. AI er ikke længere et selvstændigt værktøj, men et grundlæggende lag indbygget i cloud-miljøer, udviklingsflows og automatiseringsværktøjer.
Brugen af AI rækker ud over direkte implementering: tre ud af fem (63%) organisationer har selvhostede AI-modeller. Af disse bruger næsten syv ud af ti (68%) sådanne modeller (delvist) via tredjepartssoftware, mens 18 procent udelukkende er afhængige af disse indirekte AI-komponenter. Mens AI er ved at blive standard i cloud-software og udviklingsværktøjer, tilegner organisationer sig i stigende grad AI-funktioner gennem leverandører og integrationer. Sikkerhedsfokus skifter derfor fra det, der er eksplicit implementeret, til det, der er aktivt i det bredere applikationsøkosystem.
AI-assisteret udvikling er blevet standard
AI-assisteret udvikling er nu en etableret del af softwareudvikling. Mindst 80 procent af organisationer bruger AI-tilføjelser til integrerede udviklingsmiljøer (IDE'er), og 71 procent har en eller flere AI-baserede kodeassistenter aktive i deres udviklingsmiljøer.
Implementeringen af disse værktøjer er ofte fragmenteret og bottom-up, hvor udviklere tilføjer værktøjer uden for centrale styringsprocesser. Ifølge Wiz fører dette i stigende grad til forskellige former for "skygge-AI" i udviklingsmiljøer. Denne fragmentering øger kompleksiteten for sikkerhedsteams, som skal administrere flere AI-systemer, der påvirker kodegenerering, ofte uden ensartede politikker, gennemgangsprocesser eller telemetridata.
Derudover kan AI-genereret kode udgøre strukturelle sikkerhedsrisici. Ifølge undersøgelsen har omkring hver femte organisation, der bruger AI-drevne kodegenereringsplatforme, måttet håndtere applikationer, der er påvirket af systematiske sikkerhedsproblemer. Ifølge Wiz ligger risikoen ikke i eksistensen af kodeassistenter, men i det faktum, at de kan skalere usikre mønstre lige så effektivt, som de øger produktiviteten.

Fragmenteret anvendelse af AI-agenter
Organisationer implementerer i stigende grad Model Context Protocol (MCP)-agenter og -servere til at orkestrere AI-interaktioner med systemer og data, hvilket markerer et skift fra AI, der hjælper mennesker, til autonome AI-systemer, der kan agere uafhængigt i forskellige miljøer.
Wiz Research finder, at langt over halvdelen (57%) af organisationerne har implementeret mindst én selvhostet AI-agentteknologi. Dette indikerer en stærk tidlig implementering af en kategori, der stort set var fraværende for bare et år siden. Agentframeworks bruges primært til at automatisere udviklingsarbejde, forbinde AI-systemer til eksterne værktøjer og koordinere arbejdsgange på tværs af flere tjenester.
Udbredelsen af AI-agenter er fragmenteret. Wiz Research ser en bred vifte af agentframeworks og implementeringer i forskellige miljøer, uden at et enkelt dominerende framework har etableret sig. Denne mangfoldighed afspejler et hurtigt skiftende økosystem, hvor organisationer udforsker forskellige tilgange til agentdesign, værktøjer og integrationer i stedet for at stræbe efter en fælles standard.
MCP-servere vinder også hurtigt frem, men med et lidt anderledes implementeringsmønster. Ifølge Wiz Research er MCP-servere nu til stede i 80 procent af cloud-miljøerne. Inden for denne gruppe har fem procent af miljøerne mindst én MCP-server tilgængelig via internettet, hvilket indikerer en tidlig, men betydelig risiko, når orkestreringsinfrastrukturen sættes i produktion.
“"AI er allerede integreret i udviklingsworkflows, orkestreringslag og produktionsinfrastruktur. Udfordringen for sikkerhedsledere er at opretholde synlighed og kontrol over, hvordan AI bruges, og hvordan teknologien omformer cloudmiljøer," siger Jesper Rellme, Løsningsingeniørchef hos Wiz.
“"Succesfulde organisationer er dem, der ser AI-sikkerhed som en forlængelse af cloud-sikkerhed snarere end en separat disciplin. Det er nu afgørende at forstå, hvor AI kører, hvordan den forbinder sig til data, identiteter og automatisering, og hvordan disse forbindelser kan udnyttes, for at håndtere cloud-risici, da AI fortsætter med at transformere cloud-driftsmodellen."”
Hele undersøgelsen er tilgængelig her.
Læs mere om Wiz her.
Metodologi
Denne rapport er baseret på analyser udført af Wiz Research på tværs af hundredtusindvis af virkelige cloud-miljøer i 2025, på tværs af førende cloud-udbydere og på tværs af en bred vifte af brancher. Resultaterne er baseret på en kombination af anonymiserede metadata fra cloud-konfigurationer, kortlægning af AI-relaterede aktiver og praktisk sikkerhedsforskning. Analysen suppleres også med offentligt kendte hændelser og trusselsinformation fra eksterne kilder.








