En ny rapport fra CyberArk, et selskap i Palo Alto Networks, viser at AI og maskinidentiteter raskt endrer angrepsflaten for bedrifter i EMEA. Samtidig øker antallet identitetsrelaterte brudd, og mange organisasjoner mangler fortsatt automatiserte sikkerhetsprosesser for å håndtere de økende risikoene.
Studer fra CyberArk viser at AI og maskinidentiteter raskt øker kompleksiteten og risikoen i bedrifters IT-miljøer.
CyberArk presenterer ny forskning som viser at 80 prosent av organisasjoner i EMEA har opplevd minst tre vellykkede identitetsrelaterte brudd de siste 12 månedene. Rapporten Rapport om identitetssikkerhetslandskapet 2026 viser hvordan angrepsflater og risikoer vokser med fremveksten av AI-drevne og autonome identiteter.
Massiv økning i maskinidentiteter
Studien viser at det nå finnes 110 maskinidentiteter for hver menneskelige identitet i EMEA, opp fra 83 for et år siden, en økning på 36 prosent. Veksten er primært drevet av AI-identiteter, som forventes å vokse raskere enn både menneskelige og tradisjonelle maskinidentiteter.
I mellomtiden forventer organisasjoner i EMEA en kraftig økning i antall identiteter i løpet av de neste 12 månedene, med 87 prosent som forventer flere AI-identiteter, mens 84 prosent ser en økning i maskinidentiteter og 64 prosent forventer flere menneskelige identiteter.
Hovedfaktorene bak utviklingen er AI og store språkmodeller, maskinidentiteter som IoT-enheter og roboter, og økt bruk av skyapplikasjoner.
Ettersom digital ekspansjon, snarere enn økning i antall ansatte, har blitt den primære driveren for identitetsvekst, må organisasjoner revurdere hvordan de håndterer risiko, noe som øker behovet for synlighet, kontroll og styring.
Identitetsrelaterte trusler blir stadig vanligere
Ifølge rapporten har identitetsrelaterte trusler blitt en konstant operasjonell realitet for bedrifter i EMEA, med 91 prosent av organisasjonene som rapporterer å ha opplevd minst ett identitetsrelatert brudd.
Samtidig oppgir sikkerhetsansvarlige at kompleksiteten i identiteter nå utvikler seg raskere enn organisasjoners evne til å kontrollere og håndtere risikoene.
EMEA beskrives også som regionen som er minst forberedt på den kommende forkortingen av sertifikatlivssykluser. Hele 75 prosent av organisasjonene mangler fortsatt full automatisering av fornyelser og overvåking av sertifikatmiljøer. Den estimerte økonomiske effekten for en organisasjon i EMEA er anslått til € 213 262.
AI-agenter får tilgang til sensitive data
Rapporten viser også at i gjennomsnitt har nesten to av fem AI-agenter og maskinidentiteter tilgang til organisasjoners data, inkludert sensitiv informasjon som økonomiske data og forretningskritiske systemer.
I mellomtiden bruker bare et mindretall av organisasjoner atferdsovervåking og automatisk tilbakekalling av legitimasjon for autonome og generative AI-agenter.
I tillegg mener 82 prosent av respondentene i EMEA at fragmenterte identitetssystemer og -verktøy gjør det vanskeligere for organisasjoner å oppdage og håndtere identitetsrelaterte trusler.
“Tradisjonelle sikkerhetskontroller er ikke lenger nok”
«Eksplosjonen av maskinidentiteter endrer fundamentalt angrepsflaten for bedrifter. Etter hvert som AI-drevne identiteter fortsetter å spre seg, står organisasjoner overfor en virkelighet der identitetskompleksiteten raskt overgår mulighetene til tradisjonelle sikkerhetskontroller.», sier Renske Galema.
Hun fortsetter:
«Det faktum at 91 prosent av organisasjonene i EMEA har opplevd et identitetsbrudd, viser at sikkerhetsledere må bevege seg bort fra manuelle prosesser ettersom AI-agenter får tilgang til stadig mer sensitive data. For å redusere risikoen må organisasjoner implementere ende-til-ende-automatisering og enhetlig styring.».
Behov for enhetlig identitetssikkerhet
Etter hvert som maskin- og AI-identiteter blir stadig mer utbredt i bedriftsmiljøer, må organisasjoner gå fra fragmentert og manuell kontroll til en mer enhetlig og automatisert tilnærming til identitetssikkerhet.
Ifølge rapporten krever håndteringen av forholdet på 110:1 mellom maskinidentiteter og menneskelige identiteter en plattformbasert strategi som gjør det mulig å kombinere innovasjon med høy sikkerhet for mennesker, maskiner og AI-agenter.
Les mer om rapporten via CyberArk
Merknad: For dere som har fulgt med tidligere CyberArk fortsetter nå reisen sin under navnet Idira™.








