Scandinavische financiële bedrijven die fors investeren in kunstmatige intelligentie (AI) zijn kwetsbaarder voor beveiligingsincidenten dan bedrijven die zichzelf niet als AI-gedreven beschrijven. Volgens een nieuw beveiligingsonderzoek van Fastly meldt 44 procent van de financiële bedrijven in de Scandinavische landen dat AI direct betrokken was bij hun meest recente incident.
AI wordt in steeds meer bedrijfsprocessen ingezet, van analyses en klantenservice tot risicobeoordeling en geautomatiseerde besluitvorming. Deze ontwikkeling creëert grote kansen voor de financiële sector, maar verandert tegelijkertijd de technische omgeving en het aanvalsoppervlak van organisaties. Het vierde jaarlijkse Global Security Research Report van Fastly laat zien dat de ontwikkeling van beveiliging vaak niet gelijke tred houdt met de toepassing van AI.
Scandinavische financiële bedrijven melden de hoogste blootstelling aan AI.
In de Scandinavische financiële sector zegt 44 procent van de respondenten dat AI direct is ingezet bij het meest recente beveiligingsincident. Dit is het hoogste percentage van alle sectoren in het Scandinavische deel van het onderzoek en ligt duidelijk boven het Scandinavische gemiddelde van 29 procent.
AI speelde een rol in 65 procent van de recente incidenten in de Scandinavische financiële sector. In 44 procent van de gevallen werd de technologie direct misbruikt, terwijl 21 procent aangaf dat het gebruik van AI beveiligingslekken of blinde vlekken had gecreëerd die bijdroegen aan het incident.
Het verschil is ook zichtbaar tussen verschillende soorten organisaties. Van de Scandinavische bedrijven die AI als eerste inzetten, zegt 42 procent dat het gebruik van AI heeft bijgedragen aan een gebrek aan transparantie of beveiligingslekken bij het meest recente incident. Bij Scandinavische bedrijven die niet AI als eerste inzetten, ligt dit percentage op 21 procent.
De snelle ontwikkeling van AI verandert de beveiligingsinfrastructuur.
Marshall Erwin, chief security officer bij Fastly, benadrukt dat organisaties innovatie niet hoeven af te remmen. De uitdaging is juist om de beveiliging te moderniseren in hetzelfde tempo als waarin AI de infrastructuur, workflows en data die bedrijven moeten beschermen, transformeert.
Voor deze bedrijven gaat het er niet om innovatie af te remmen, maar om de beveiliging in hetzelfde tempo te ontwikkelen als de investeringen in AI.
Marshall Erwin, hoofd beveiliging bij Fastly
De wereldwijde resultaten van Fastly wijzen in dezelfde richting. Organisaties die AI als eerste inzetten, hebben gemiddeld 6,8 maanden nodig om volledig te herstellen van een beveiligingsincident, vergeleken met 3,9 maanden voor andere bedrijven. Dit komt overeen met een hersteltijd die ongeveer 80 dagen langer is. Incidenten kosten AI-gerichte bedrijven naar verluidt ook 135 procent meer.
Schaduw-AI creëert blinde vlekken in de financiële sector.
Een belangrijk risico is de zogenaamde schaduw-AI, waarbij werknemers AI-tools gebruiken zonder formele goedkeuring, governance of veiligheidscontrole. In de Scandinavische financiële sector zegt 21 procent van de respondenten dat meer dan de helft van de werknemers AI-tools gebruikt zonder goedkeuring of toezicht. Dit is het hoogste percentage van alle financiële markten die in het onderzoek zijn opgenomen.
Wanneer beveiligingsteams geen volledig beeld hebben van welke modellen, services en gegevensbronnen worden gebruikt, wordt het lastiger om toegangsrechten, informatiestromen en afhankelijkheden te controleren. Gevoelige gegevens kunnen buiten de vastgestelde beveiligingsmaatregelen van de organisatie worden verwerkt, terwijl nieuwe AI-agenten uitgebreide toegang krijgen tot systemen en gegevens.
Meer dan de helft beschouwt zichzelf als AI-first.
De aandacht voor AI wordt versterkt door de hoge adoptiegraad. In totaal beschrijft 54 procent van de Scandinavische financiële bedrijven zichzelf formeel als AI-first. Dit is het hoogste percentage van alle onderzochte sectoren en ligt ruim boven het Scandinavische gemiddelde van 39 procent.
Uit het onderzoek blijkt ook dat 62 procent van de Scandinavische financiële instellingen binnen drie maanden na een datalek minstens één terugkerend incident ervaart. De bevindingen onderstrepen de noodzaak om niet alleen de initiële aanval te stoppen, maar ook de onderliggende oorzaak te achterhalen, gecompromitteerde privileges in te trekken en veranderingen in de gehele omgeving te monitoren.
Beveiliging moet AI gedurende de hele levenscyclus volgen.
Voor financiële bedrijven betekenen de resultaten dat AI-governance moet worden geïntegreerd in de reguliere werkzaamheden. cyberbeveiliging. Dit omvat het inventariseren van goedgekeurde en niet-goedgekeurde tools, het invoeren van duidelijke regels voor gegevensbeheer en het monitoren van zowel menselijke als machinale identiteiten.
- Breng AI-services, -modellen, -agenten en bijbehorende gegevensbronnen in kaart.
- Beperk toegangsrechten volgens het principe van minimale toegang.
- Monitor API's, webapplicaties en AI-gerelateerd verkeer.
- Voer beleid en trainingen in die het gebruik van schaduw-AI terugdringen.
- Werk de incidentplannen bij voor AI-specifieke risico's en terugkerende inbreuken.
Over het onderzoek
Het Global Security Research Report van Fastly is gebaseerd op antwoorden van 2.000 IT-besluitvormers met verantwoordelijkheid voor of invloed op cybersecurity binnen grote ondernemingen. De deelnemers vertegenwoordigen diverse sectoren in Noord-, Centraal- en Zuid-Amerika, Europa, Azië-Pacific en Japan. Sapio Research heeft de interviews online afgenomen in het vierde kwartaal van 2025.
Over Fastly
Fastly ontwikkelt een wereldwijd edge cloud-platform met diensten voor het leveren, beveiligen en beheren van webapplicaties en API's. Het beveiligingsportfolio van het bedrijf omvat bescherming van webapplicaties en API's, DDoS-bescherming en botbeheer.








