Een nieuw rapport van CyberArk, een bedrijf in Palo Alto Networks, Uit onderzoek blijkt dat AI en machine-identiteiten het aanvalsoppervlak voor bedrijven in EMEA snel veranderen. Tegelijkertijd neemt het aantal identiteitsgerelateerde datalekken toe en beschikken veel organisaties nog steeds niet over geautomatiseerde beveiligingsprocessen om de groeiende risico's te beheersen.
Studie van CyberArk Dit toont aan dat AI en machine-identiteiten de complexiteit en risico's in IT-omgevingen van bedrijven snel doen toenemen.
CyberArk presenteert nieuw onderzoek waaruit blijkt dat 80 procent van de organisaties in EMEA de afgelopen 12 maanden minstens drie succesvolle inbreuken op identiteitsgegevens heeft meegemaakt. Het rapport Rapport over het identiteitsbeveiligingslandschap 2026 Dit laat zien hoe het aanvalsoppervlak en de risico's toenemen met de opkomst van AI-gestuurde en autonome identiteiten.
Enorme toename van machine-identiteiten
Uit het onderzoek blijkt dat er in de EMEA-regio nu 110 machine-identiteiten zijn voor elke menselijke identiteit, tegenover 83 een jaar geleden, een stijging van 36 procent. Deze groei wordt voornamelijk gedreven door AI-identiteiten, die naar verwachting sneller zullen groeien dan zowel menselijke als traditionele machine-identiteiten.
Organisaties in EMEA verwachten de komende 12 maanden een sterke toename van het aantal identiteiten. 87 procent verwacht meer AI-identiteiten, 84 procent een toename van machine-identiteiten en 64 procent meer menselijke identiteiten.
De belangrijkste factoren achter deze ontwikkeling zijn AI en grote taalmodellen, machine-identiteiten zoals IoT-apparaten en bots, en het toenemende gebruik van cloudapplicaties.
Nu digitale expansie, in plaats van personeelsgroei, de belangrijkste drijfveer is achter de groei van identiteitsbeheer, moeten organisaties hun risicomanagement herzien. Dit verhoogt de behoefte aan inzicht, controle en governance.
Identiteitsgerelateerde bedreigingen komen steeds vaker voor.
Volgens het rapport zijn bedreigingen met betrekking tot identiteitsdiefstal een constante operationele realiteit geworden voor bedrijven in EMEA, waarbij 91 procent van de organisaties aangeeft minstens één inbreuk op de identiteitsgegevens te hebben meegemaakt.
Tegelijkertijd stellen beveiligingsmanagers dat de complexiteit van identiteiten zich sneller ontwikkelt dan het vermogen van organisaties om de risico's te beheersen en te managen.
EMEA wordt ook wel beschreven als de regio die het minst voorbereid is op de aanstaande verkorting van de levensduur van certificaten. Maar liefst 75 procent van de organisaties beschikt nog niet over volledige automatisering van verlengingen en monitoring van certificaatomgevingen. De geschatte economische impact voor een organisatie in EMEA wordt geschat op € 213.262.
AI-agenten krijgen toegang tot gevoelige gegevens.
Het rapport laat ook zien dat gemiddeld bijna twee op de vijf AI-agenten en machine-identiteiten toegang hebben tot de gegevens van organisaties, waaronder gevoelige informatie zoals financiële gegevens en bedrijfskritische systemen.
Ondertussen gebruikt slechts een minderheid van de organisaties gedragsmonitoring en automatische intrekking van inloggegevens voor autonome en generatieve AI-agenten.
Daarnaast is 82 procent van de respondenten in de EMEA-regio van mening dat gefragmenteerde identiteitssystemen en -tools het voor organisaties moeilijker maken om identiteitsgerelateerde bedreigingen te detecteren en te beheren.
“Traditionele veiligheidscontroles zijn niet langer voldoende”
“De explosie van machine-identiteiten verandert het aanvalsoppervlak voor bedrijven fundamenteel. Naarmate AI-gestuurde identiteiten zich blijven verspreiden, worden organisaties geconfronteerd met een realiteit waarin de complexiteit van identiteiten de mogelijkheden van traditionele beveiligingsmaatregelen snel overstijgt.”, zegt Renske Galema.
Ze vervolgt:
“Het feit dat 91 procent van de organisaties in EMEA te maken heeft gehad met een identiteitslek, toont aan dat beveiligingsmanagers verder moeten kijken dan handmatige processen, nu AI-agenten toegang krijgen tot steeds gevoeligere gegevens. Om risico's te beperken, moeten organisaties end-to-end automatisering en uniform beheer implementeren.”.
De noodzaak van uniforme identiteitsbeveiliging.
Naarmate machine- en AI-identiteiten steeds vaker voorkomen in bedrijfsomgevingen, moeten organisaties overstappen van gefragmenteerde en handmatige controle naar een meer uniforme en geautomatiseerde aanpak van identiteitsbeveiliging.
Volgens het rapport vereist het beheren van de verhouding van 110:1 tussen machine-identiteiten en menselijke identiteiten een platformgebaseerde strategie die het mogelijk maakt om innovatie te combineren met hoge beveiliging voor mensen, machines en AI-agenten.
Lees meer over het rapport via CyberArk
Kennisgeving: Voor degenen onder jullie die mij al eerder hebben gevolgd CyberArk zet zijn reis nu voort onder de naam Idira™.








