Wiz Research toont in het rapport aan De stand van zaken van AI in de cloud in 2026 Het gebruik van AI in cloudomgevingen raakt steeds meer gefragmenteerd. 68 procent van het AI-gebruik in de cloud vindt indirect plaats via software van derden en buiten het zicht van organisaties.
AI heeft zich razendsnel ontwikkeld van een experimentele technologie tot een fundamenteel onderdeel van de cloud, maar veel organisaties verliezen het overzicht. Het nieuwe rapport De stand van zaken van AI in de cloud in 2026 van het cloudbeveiligingsbedrijf Tovenaar Uit onderzoek blijkt dat meer dan acht op de tien (81%) organisaties nu gebruikmaken van beheerde AI-diensten, terwijl 90 procent AI-software lokaal host. Omdat organisaties echter ook indirect AI-modellen gebruiken via software van derden, kunnen ze onbedoeld modelrisico's en kwetsbaarheden in de toeleveringsketen overnemen, zonder dat dit bewust is geïmplementeerd of onderworpen is aan centraal beheer.

AI maakt nu deel uit van de cloudinfrastructuur.
Uit het onderzoek blijkt dat AI nu in vrijwel elke laag van de cloudstack aanwezig is. AI is niet langer een op zichzelf staand hulpmiddel, maar een fundamentele laag die is ingebouwd in cloudomgevingen, ontwikkelingsworkflows en automatiseringstools.
Het gebruik van AI gaat verder dan directe implementatie: drie op de vijf (63%) organisaties hebben zelf gehoste AI-modellen. Van deze organisaties gebruikt bijna zeven op de tien (68%) dergelijke modellen (gedeeltelijk) via software van derden, terwijl 18 procent volledig afhankelijk is van deze indirecte AI-componenten. Hoewel AI steeds meer de standaard wordt in cloudsoftware en ontwikkeltools, verwerven organisaties steeds vaker AI-functionaliteit via leveranciers en integraties. De focus op beveiliging verschuift daarom van wat expliciet is geïmplementeerd naar wat actief is in het bredere applicatie-ecosysteem.
Ontwikkeling met behulp van AI is de standaard geworden.
Ontwikkeling met behulp van AI is inmiddels een vast onderdeel van softwareontwikkeling. Minstens 80 procent van de organisaties gebruikt AI-add-ons voor geïntegreerde ontwikkelomgevingen (IDE's), en 71 procent heeft een of meer AI-gebaseerde code-assistenten actief in hun ontwikkelomgeving.
De implementatie van deze tools is vaak gefragmenteerd en van onderaf, waarbij ontwikkelaars tools toevoegen buiten de centrale governanceprocessen om. Volgens Wiz leidt dit steeds vaker tot verschillende vormen van 'schaduw-AI' in ontwikkelomgevingen. Deze fragmentatie verhoogt de complexiteit voor beveiligingsteams, die meerdere AI-systemen moeten beheren die van invloed zijn op de codegeneratie, vaak zonder consistent beleid, beoordelingsprocessen of telemetriegegevens.
Bovendien kan door AI gegenereerde code structurele beveiligingsrisico's met zich meebrengen. Volgens het onderzoek heeft ongeveer een op de vijf organisaties die gebruikmaken van AI-gestuurde codegeneratieplatforms te maken gehad met applicaties die getroffen waren door systematische beveiligingsproblemen. Volgens Wiz schuilt het risico niet in het bestaan van code-assistenten, maar in het feit dat ze onveilige patronen net zo effectief kunnen opschalen als dat ze de productiviteit verhogen.

Gefragmenteerde implementatie van AI-agenten
Organisaties implementeren steeds vaker Model Context Protocol (MCP)-agents en -servers om AI-interacties met systemen en data te orkestreren. Dit markeert een verschuiving van AI die mensen ondersteunt naar autonome AI-systemen die zelfstandig kunnen opereren in diverse omgevingen.
Wiz Research constateert dat ruim de helft (57%) van de organisaties minstens één zelfgehoste AI-agenttechnologie heeft geïmplementeerd. Dit duidt op een sterke vroege adoptie van een categorie die een jaar geleden nog grotendeels afwezig was. Agentframeworks worden voornamelijk gebruikt om ontwikkelwerk te automatiseren, AI-systemen te koppelen aan externe tools en workflows te coördineren tussen verschillende services.
De toepassing van AI-agenten is gefragmenteerd. Wiz Research ziet een breed scala aan agentframeworks en -implementaties in verschillende omgevingen, zonder dat er één dominant framework is ontstaan. Deze diversiteit weerspiegelt een snel veranderend ecosysteem waarin organisaties verschillende benaderingen voor agentontwerp, tools en integraties onderzoeken in plaats van te streven naar een gemeenschappelijke standaard.
MCP-servers winnen ook snel aan populariteit, maar met een iets ander adoptiepatroon. Volgens Wiz Research zijn MCP-servers nu aanwezig in 80 procent van de cloudomgevingen. Binnen deze groep heeft vijf procent van de omgevingen minstens één MCP-server die via internet toegankelijk is. Dit duidt op een vroeg, maar significant risico wanneer de orchestratie-infrastructuur in productie wordt genomen.
“AI is al ingebed in ontwikkelingsworkflows, orchestratielagen en productie-infrastructuur. De uitdaging voor beveiligingsleiders is om inzicht en controle te behouden over hoe AI wordt gebruikt en hoe de technologie cloudomgevingen verandert”, aldus Jesper Rellme, Manager Solutions Engineering bij Wiz.
“Succesvolle organisaties beschouwen AI-beveiliging als een uitbreiding van cloudbeveiliging, in plaats van een aparte discipline. Inzicht in waar AI draait, hoe het verbonden is met data, identiteiten en automatisering, en hoe deze verbindingen kunnen worden benut, is nu cruciaal voor het beheersen van cloudrisico's, aangezien AI het operationele model van de cloud blijft transformeren.”
Het volledige onderzoek is beschikbaar. hier.
Lees meer over Wiz hier.
Methodologie
Dit rapport is gebaseerd op een analyse uitgevoerd door Wiz Research van honderdduizenden cloudomgevingen in de praktijk in 2025, bij toonaangevende cloudproviders en in een breed scala aan sectoren. De bevindingen zijn gebaseerd op een combinatie van geanonimiseerde metadata van cloudconfiguraties, het in kaart brengen van AI-gerelateerde assets en praktijkgericht beveiligingsonderzoek. De analyse wordt tevens aangevuld met publiekelijk bekende incidenten en dreigingsinformatie uit externe bronnen.








